Koneella jotain spywarea messenger plussan asennuksen jälkeen?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by Hardlight, May 26, 2007.

  1. Hardlight

    Hardlight Member

    Joined:
    Apr 1, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    En ole varma asensinko sponsoriohjelman. Voisiko joku tarkistaa tämän HJT-login:
    wanha logi poistettu
     
    Last edited: Jun 26, 2007
  2. tomato71

    tomato71 Regular member

    Joined:
    Apr 30, 2006
    Messages:
    1,151
    Likes Received:
    0
    Trophy Points:
    46
    Moi!


    Tee uusi hjt-scannaus Do a System scan only
    Sulje kaikki muut ikkunat ja selaimen.Merkkaa nämä rivit ja paina Fix checked


    O4 - HKLM\..\Run: [about dent junk clock] C:\Documents and Settings\All Users\Application Data\Style Corn About Dent\locks long.exe
    O4 - HKCU\..\Run: [Rule soap] C:\DOCUME~1\Paula\APPLIC~1\CAMPSH~1\typerealseek.exe



    Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
    Linkki 1
    Linkki 2
    Linkki 3
    Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
    Tuplaklikkaa NoLop.exe ajaaksesi sen

    Klikkaa nappulaa "Search and Destroy"
    <<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
    Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
    Klikkaa "REBOOT"-painiketta.
    NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä C:\NoLop.log-tiedoston sisältö uuden HijackThis-lokin kera.
    -- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.


    Lähetä uusi hjt-loki ja C:\NoLop.log
     
  3. Hardlight

    Hardlight Member

    Joined:
    Apr 1, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    wanhat pois vaan
     
    Last edited: Jun 26, 2007
  4. tomato71

    tomato71 Regular member

    Joined:
    Apr 30, 2006
    Messages:
    1,151
    Likes Received:
    0
    Trophy Points:
    46
    Moro!
    Jatketaan.....



    [*]1.Napsauta Käynnistä-painiketta ja valitse Ohjauspaneeli.
    [*]2.Valitse "Kansion asetukset"
    [*]3.Siirry "Näytä välilehdelle"
    [*]4.Valitse Näytä-välilehden Piilotetut tiedostot ja kansiot -kohdassa" Näytä piilotetut tiedostot ja kansiot."



    Lataa Atribunen ATF Cleaner

    Ohjeet;
    Sammuta Firefoxin ennen kuin käytät tämän ohjelman

    Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.
    Main:n alla valitse: Select All
    Klikkaa Empty Selected valintaa.

    Jos käytät FireFoxia selaimenasiKlikkaa Firefox yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

    Jos käytät Operaa selaimenasi
    Klikkaa Opera yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa taas.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
    Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)


    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.
    *Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    *Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    *Käynnistä AVG Anti-Spyware.
    *Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
    *Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    *Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    *Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
    *Sitten "Reports" valikon alta:
    *Laita täppi kohtaan "Automatically generate report after every scan"
    *Ota täppi pois kohdasta"Only if threats were found

    *Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    *"Resident shield is", muuta tila active:sta inactive:ksi
    *Sulje ohjelma, ÄLÄ skannaa vielä.
    Jos automaattipäivitys ei jostain syystä toimi, niin tunnisteet voi ladata manuaalisesti http://www.ewido.net/en/download/updates/ -linkin takaa.

    Käynnistä koneesi vikasietotilaan, Ohje!

    Poista seuraavat kansiot:

    C:\Documents and Settings\All Users\Application Data\Style Corn About Dent
    C:\Documents and Settings\Paula\Application Data\Camp Shim Wma

    ja myös tämä jos olet poistanut mese plussan koneelta

    C:\Documents and Settings\All Users\Application Data\Messenger Plus!


    HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
    *Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
    *Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    *AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    *Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    *Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    *Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    *Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    *Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

    Laita piilotiedostot takaisin piiloon

    Lähetä uusi hjt-loki ja avg-loki
     
  5. Hardlight

    Hardlight Member

    Joined:
    Apr 1, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    ....
     
    Last edited: Jun 26, 2007
  6. tomato71

    tomato71 Regular member

    Joined:
    Apr 30, 2006
    Messages:
    1,151
    Likes Received:
    0
    Trophy Points:
    46
    Moi!
    Lähetätkö vielä AVG-lokin :D
     
  7. Hardlight

    Hardlight Member

    Joined:
    Apr 1, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    AAAAAAAAARGH! Evotin avg-login kadoksiin. Käytin copyä mutta unohdin pasteta sen tekstitiedostoon.
     
  8. tomato71

    tomato71 Regular member

    Joined:
    Apr 30, 2006
    Messages:
    1,151
    Likes Received:
    0
    Trophy Points:
    46
    Moi!
    Katso jos se olisi jäänyt muistiin.
    Avaa Avg A-s---> paina "reports"
    Loki pitäis näkyä siinä vasemmassa laidassa,siinä lukee scan ja perässä päivämäärä.Merkkaa/klikkaa sitä ja sitten alalaidassa paina "Save report as" ja tallenna se vaikka työpöydälle.Copy/paste se siitä
     

Share This Page