HjT-logi tutkittavaksi

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by blindpeer, Mar 15, 2007.

  1. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Juu.. eli ihme mömmiäinen luikahtanut, jostain koneelle. Huomautusalueella kellonvieressä on "tyhjä" kuvake, joka sanoo itseänsä mIRC:ksi ja koneen käynnistyessä yrittää aukaista aina 3 IE ikkunaa ja yhdistää http://www.gozobil.lx.ro -osoitteeseen. Ohjelma on toki blokittu palomuurilla niin se ei pääse tuhojaan tekemään, mutta ärsyttääpähän silti, kun en saa sitä poistumaan.

     
  2. Auttaja

    Auttaja Guest

    Avaa hijackthhis, merkka ja paina näille fix checked:

    F3 - REG:win.ini: run=C:\WINDOWS\system32\winlogin.exe
    O1 - Hosts: 66.98.148.65 auto.search.msn.com
    O1 - Hosts: 66.98.148.65 auto.search.msn.es
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    *******************************

    lataa ATF Cleaner
    http://www.atribune.org/ccount/click.php?id=1

    Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman. Main:n alla valitse: Select All
    Klikkaa Empty Selected valintaa.
    Jos käytät FireFoxia selaimenasi Klikkaa Firefox yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Jos käytät Operaa selaimenasi Klikkaa Opera yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa taas.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
    Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)


    **************************

    Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.

    [*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    [*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    [*]Käynnistä AVG Anti-Spyware.
    [*]Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
    [*]Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
    [*]Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    [*]Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
    [*]Sitten "Reports" valikon alta:
    [*]Laita täppi kohtaan "Automatically generate report after every scan"
    [*]Ota täppi pois kohdasta"Only if threats were found"
    [*]Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    [*]"Resident shield is", muuta tila active:sta inactive:ksi
    [*]Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä tietokone vikasietotilaan:
    1. Käynnistä tietokone uudelleen.
    2. Kun tietokone käynnistyy, paina F8-näppäintä.
    3. Näyttöön tulee erilaisia käynnistysvaihtoehtoja.
    4. Valitse näppäimistön nuolinäppäinten avulla Vikasietotila.
    5. Paina ENTER-näppäintä.

    C:\WINDOWS\system32\winlogin.exe
    poista ole TARKKA TUON NIMEN KANNSA!


    HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
    [*]Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
    [*]Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    [*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    [*]Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    [*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    [*]Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    [*]Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    [*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.


    *********************

    uusi logi
     
  3. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Uudet logit olisi tässä:

    EDIT: Ainakin kuvake hävis kellon vierestä, eikä IE:kään mitään Pop-uppeja yrittänyt aukoa.
     
    Last edited: Mar 15, 2007
  4. Auttaja

    Auttaja Guest

    Aika hyvältä jo näyttää, fixaa tää rivi jos et tunnista tuota osoitetta:

    O16 - DPF: {B45E969D-924F-4C83-ACF3-38CDD115AA2C} (MpiPlugin Class) - http://www.ilkr.com/update/ansim/ilkactx.cab

    Minkälainen virustorjunta+palomuuri käytössä? käytätkö enää norttonia?
     
  5. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Sygate palomuurina ja Norton 2007 virustorjuntana. Lisäksi löytyy mm. Ad-Aware, SpyBot S&D, AVG Anti-Spyware ja WinDefender.
     
  6. Auttaja

    Auttaja Guest

    AVG korvaa (melkein) nuo kaikki muut antispywareohjelmat :)
     
  7. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Jeps.. Niinhän tuo melkeinpä on, mutta kyllä aina silloin tällöin on jääny AVG:ltakin jotakin huomaamatta ja SpyBot:ia pidän pääasiassa muiden ominaisuuksiensa takia :)
     

Share This Page