APUA fraudtool - virukseen!?!?!

Discussion in 'Virukset ja haittaohjelmat' started by y2jace, Sep 3, 2008.

  1. y2jace

    y2jace Guest

    Eli koneellani jumittaa Fraudtool-AntiSpySpider virus. Löysin manuaaliset poisto-ohjeet kyllä mutta nyt on ongelmia puhtaasti kielimuurin kanssa.
    Ohje minkä löysin menee jotakuinki näin:

    --------------------------------------------------------------------

    Steps to re-enable the Task Manager and registry editor:

    Go to Start->Run-> type mmc and hit enter.
    The Console window will open.

    Click on File and choose ->Add/Remove snap-in-
    Then click on Add and you get a list of snap-in.
    Select "Group Policy Object Editor" and click Add then click finish, close and last click OK

    Under Console Root, expand the Local Computer Policy
    Then expand the User Configuration container.
    Click on Administrative Templates then click on System.
    In the right pane find "Prevent access to registry editing tools" double click on it and dot Disabled. Click OK


    Locate the Ctrl+Alt+Del Options folder. Click on it.
    In the right pane, find "Remove Task Manager" double click on it and DOT disabled. Click OK

    Close the Console window and reboot.

    After reboot, remove the following files:
    c:\WINDOWS\homepage.html
    c:\WINDOWS\index.html
    c:\WINDOWS\promo1.html
    c:\WINDOWS\promo2.html
    c:\WINDOWS\promo3.html
    c:\WINDOWS\promo4.html
    c:\WINDOWS\promo5.html
    c:\WINDOWS\promo6.html
    c:\WINDOWS\promogif1.gif
    c:\WINDOWS\promogif2.gif
    c:\WINDOWS\promogif3.gif
    c:\WINDOWS\system32\adult.txt
    c:\WINDOWS\system32\finance.txt
    c:\WINDOWS\system32\lt.res
    c:\WINDOWS\system32\other.txt
    c:\WINDOWS\system32\pharma.txt
    c:\WINDOWS\system32\sft.res
    c:\WINDOWS\system32\sn.txt

    ---------------------------------------------------------------------

    erityisesti lihavoitu kohta tuottaa päänvaivaa notta mitä ihmettä oikein pitääsi tehdä. Pieni jeesi osaavammalta on siis erittäin tervetullutta =).
     
  2. yaht

    yaht Regular member

    Joined:
    Dec 6, 2005
    Messages:
    2,261
    Likes Received:
    0
    Trophy Points:
    46
    Koitas lähteekö alla olevilla ohjeilla.

    1. Lataa Combofix.exe työpöydällesi jommastakummasta linkistä:
    Combofix.exe
    Combofix.exe

    Avaa Combofix.exe ja seuraa näyttöön tulevia ohjeita

    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
    Käynnistä kone uudelleen, jos niin pyydetään ja lähetä combofix.txt-tiedoston sisältö tänne.

    Tyhjennä roskakori ja käynnistä koneesi uudelleen.

    Postita tänne seuraavat lokit:
    * Tuore HijackThis loki (Otetaan viimeisenä ennen postitusta)
    * (C:\ComboFix.txt) raportti
    *


    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    * Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
    * Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.
    * Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
    * Kun ohjelma on latautunut, valitse Suorita täysi tarkistus ja klikkaa Tarkista.
    * Kun skanni on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.
    * Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.
    * Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös
    täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
    * Lähetä lokin sisältö seuraavassa viestissäsi + uusi hjt-loki.
     

Share This Page