[elektro-etc] Panda antivír

jhidvegi jhidvegi at gmail.com
Fri Feb 9 20:20:54 CET 2007


Szali Sandor wrote:

> van a neten vlaahol leiras hogy mit kell atirni, hogy teljesen
> szabadon kezelheto legyen a konyvtar es tartalma de mar elfeljtettem.
> DE a system restore beallitasoknal kikapcsolod, es akkor lenullazza
> magat. [vagy ha nagyon keves hely van a vinyon akkor is]
> aztan bekapcsolod es megint van sysrestore.

Hm. Ezt nem találtam, de olyan hatékonyan beszéltél le, hogy 
foglalkozzak vele, hogy már nem is zavar.

> Nem tudom mit kerestel benne, lehet, hogy mikor installata magat a
> jelszo kereso, akor csinalt egy restore point-ot, es bemasolta az
> EXE-jet valahogy, azert talaltal ott ra?

Nem kerestem benne semmit eredetileg, nem is tudtam, hogy ez létezik. 
Egyszeruen elindítottam a nodot egy ún. mélyreható vizsgálat módban, és 
kijelentette, hogy itt van egy
RiskWareZXSniff.430 alkalmazás, vagy a sor másik részébol idézve (mert 
qrvhosszú, kiírtam), ZxSNiffer.exe-WIN32... (lehet, hogy a 
kis-nagybetuket itt-ott elrontom). Ez megfertozte a jelszóbogarászó 
prograomot is.

A jelszómatatót mindenestül kitöröltem, de innem ezt a snifferes vackot 
nem tudtam.

Ha ez valóban vírus, akkor olyan helyre települt ezek szerint, ahonnan 
mindig újra tudja magát telepíteni. Hacsaknem a nod tényleg karanténba 
tudta az egészet helyezni.

Nem látom sem a méretét, semmi adatát, max a dátumát, ami 2005-ös.

hjozsi 



More information about the Elektro-etc mailing list