HJT-logi (Virusheat)

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by forssas, Mar 8, 2008.

  1. forssas

    forssas Member

    Joined:
    Mar 8, 2008
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Morjes!
    Eli koneessa on häikkää, ja ilmeisesti häikän (pääasiallinen) syy on "Virusheat". En pysty tarkemmin sanomaan, miksi ja miten ko. ohjelma on koneelle joutunut; viikon olen ollut poissa, ja sillä välin on ongelma syntynyt.
    Joka tapauksessa häikkää on, liekö sitten pelkästään Virusheatin toimesta. Tämän ketjun aloitusviestin kuvaus sopii omallekin kohdalle, ja päätin noudattaa kelari:n ohjeita. Kiitos jo etukäteen!!

    HijackThis-logi:

     
  2. Hujo

    Hujo Guest

    Lataa SmitfraudFix (c) S!Ri
    Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:

    Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
    Postita ponnahtava rapport – muistion sisältö viestiketjuusi.
    Löytyy myös C:\rapport.txt

    Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.
     
  3. forssas

    forssas Member

    Joined:
    Mar 8, 2008
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    SmitfraudFixin raportti:

     
  4. Hujo

    Hujo Guest

    aja Malwarebytes' Anti-Malware

    lataa tästä

    aja Perform quick scan sitten kun löytää paina Remove Selected

    ==============

    Printtaa ohjeet ulos

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.

    Vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

    Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

    Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

    Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
    Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
    Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.

    Varoitus : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa sinun työpöytäsi taustakuvan.
     
    Last edited by a moderator: Mar 8, 2008
  5. forssas

    forssas Member

    Joined:
    Mar 8, 2008
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Rumba tehtiin, tässä tulos:

     
  6. Hujo

    Hujo Guest

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
     
  7. axpo

    axpo Member

    Joined:
    Mar 9, 2008
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    jep
     
    Last edited: Mar 9, 2008
  8. axpo

    axpo Member

    Joined:
    Mar 9, 2008
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    jep
     
    Last edited: Mar 9, 2008
  9. axpo

    axpo Member

    Joined:
    Mar 9, 2008
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    sori ja kiitos.
     
    Last edited: Mar 9, 2008
  10. Hujo

    Hujo Guest

    axpo

    Pyyhkäse noi listas pois tästä viestiketjusta
     
  11. forssas

    forssas Member

    Joined:
    Mar 8, 2008
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Vielä tuohon omaan ongelmaani palatakseni, tässä SDFixin raportti:


    Ja tässä vuorostaan uusi HijackThis-logi:

     
  12. Hujo

    Hujo Guest

    Ohje AVG:n Anti-Spyware 7.5:n käyttöön
    Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG:n Anti-Spyware 7.5:n
    ja tallenna ohjelma työpöydällesi.
    o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    o Käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

    o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".

    o Sitten "Reports" valikon alta:
    o Laita täppi kohtaan "Automatically generate report after every scan"
    o Ota täppi pois kohdasta"Only if threats were found"

    o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    o "Resident shield is", muuta tila active:sta inactive:ksi
    o Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä koneesi vikasietotilaan,
    sammuta ja käynnistä
    käynnistyksen yhteydessä naputtele F8
    valitse nuoli näppäimellä vikasietotila
    paina enter ja enter

    Toisissa koneissa paukutetaan F8:sin sijasta F5:tä

    HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
    o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

    __________

    • Avaa HiJackThis
    • Klikkaa "Configure" valintaa oikealla alhaalla
    • Klikkaa "Misc Tools"
    • Klikkaa boxia joka sanoo "Uninstall Manager"
    • Klikkaa valintaa "Save list"
    • Kopioi ja liitä kyseinen lista muistiosta postiisi
     
    Last edited by a moderator: Mar 9, 2008
  13. forssas

    forssas Member

    Joined:
    Mar 8, 2008
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Jeps, eli meni joku pieleen tuossa AVG Anti-Spyware -skannauksessa; raportit-välilehdessä ei ollut skannauksen jälkeen mitään. Noh, joka tapauksessa itse skannaus onnistui, ja noudatin ohjeita. Ohjelma siis poisti osan (kokonaisuudessaan muutaman sadan tiedoston) tartunnoista, muutaman tiedoston laittoi karanteeniin.

    Tässä vielä HijackThis-uninstall list:

    Nyt tulee viikon paussi tällä kyseisellä VirusHeat-koneella oloon... Päällisin puolin kone on selkeästi parantunut VirusHeat-, NetProject-, ja mistä lie pöpöistä, tiedä sitten mitä kopan alla vielä jyllää..! ;)

    Tässä vaiheessa on kiitettävä SUUNNATTOMASTI vaivannäöstäsi, Hujo! Keep up the good work!!
     
  14. Hujo

    Hujo Guest

    Poista lisää poista sovelutuksesta

    Java(TM) 6 Update 2
    Java(TM) SE Runtime Environment 6
    Java(TM) SE Runtime Environment 6 Update 1
     

Share This Page