HJT-loki, mese virus

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by TanZuGGa, Mar 8, 2008.

  1. TanZuGGa

    TanZuGGa Member

    Joined:
    Jul 15, 2007
    Messages:
    18
    Likes Received:
    0
    Trophy Points:
    11
    Moi minulla on ongelma: mese virus. Blokkasin live.messenger.com ohjelman joten se ei enää lähettele näitä linkkejä muille..mutta haluisin saada sen pois koneelta. Koneella voi olla jotain muutakin mikä sinne ei kuulu joten jos te viisaammat viitsisitte kattoa HJT-lokin ja auttaa pöpöjen poistossa.

     
  2. Hujo

    Hujo Guest

    Lataa MsnCleaner.zip

    "Pura tiedosto työpöydälle, älä käytä sitä vielä.
    "Käynnistä kone Vikasietotilaan
    "Tuplaklikkaa MsnCleaner.exe
    "Paina Analyze nappia.
    "Jos löytyy tartuntoja, paina Deleted nappia.
    "Käynnistä kone normaalisti ja lähetä C:\MsnCleaner.txt raportti viestiketjuusi.

    ==========

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
     
  3. TanZuGGa

    TanZuGGa Member

    Joined:
    Jul 15, 2007
    Messages:
    18
    Likes Received:
    0
    Trophy Points:
    11

     
  4. Hujo

    Hujo Guest

    Päivitä AVG Anti-Spyware 7.5 ja aja vikasiedossa
     
  5. jomppes

    jomppes Regular member

    Joined:
    Apr 8, 2007
    Messages:
    112
    Likes Received:
    0
    Trophy Points:
    26
    C:\Program Files\Messenger\msmsgs.exe

    omasta mielestäni tuollaisen ei pitäisi olla tuolla kansiossa, pitäisi olla msnmsgr ei msnmsgs.

    testaappa nimetä tuo tiedosto uudelleen. Jos tiedostoa ei näy niin meneppä kansion asetuksiin ja laita näytä piiloitetut tiedostot käyttöön. Ainakin vistassa kansion asetuksiin pääse ohjauspaneelista.

    en ole tietenkään varma koska käytät luultavasti jotain muuta kuin Windows live messengeriä koska on tuollaisessa kansiossa.
     
    Last edited: Apr 4, 2008
  6. tomppas

    tomppas Member

    Joined:
    Apr 4, 2008
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    oletko käyttänyt enstanettea tms? muistaakseni oli topic jossain aiheesta, omalla kohdalla riitti kun vaihtoi salasanan niin ei enää lähetelly noita ilmainen ym viestejä.. viisaammat korjatkoon.
     
  7. jomppes

    jomppes Regular member

    Joined:
    Apr 8, 2007
    Messages:
    112
    Likes Received:
    0
    Trophy Points:
    26
    joo tosiaankin jos olet käynyt jollain tollasella sivulla ja kirjautunut sisään. niin vaihda salasana, sopimus ehdoissa lukee että saa mainostaa aina kun kirjaudut sisään.
     
  8. LoBer

    LoBer Regular member

    Joined:
    Jan 24, 2006
    Messages:
    467
    Likes Received:
    0
    Trophy Points:
    26
    Juu eli se on niitä tyypillisiä mainos juttuja. Tämä on tosi paha homma! Ensinnäkin vaihda se salasana niin mesessä et enää itsestään lähettele mainostusta. Toisekseen siitä tulee paha troijjalainen joka yrittää kaapata nettitunnuksia. Kolmanneksi sinun osoitteen nimellä lähetetään roskapostia maailman ihmisille ja "bottiverkko" kasvaa. hpguru blogista löytää sen troijjalaisen nimi korjaajille tiedoksi.
     

Share This Page