mesessä virus? miten pois?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by criple, Jul 29, 2007.

  1. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    sain kaverilt jonkun paketin niin avasin. ei tapahtunut mitään. mut se alko lähettään sitä pakettia muille mesessä oleville henkilöille. ja lähettää automaattisesti jotain enkunkielisiä tekstejä muille, mutta itse niitä ei nää. onko esim. mitään ohjelmaa millä saisi tuon "viruksen" pois?

    eli lyhyt kertaus.
    Kun yksi saa tuollaisen paketin ja hän avaa sen, niin mese lähettää automaattisesti sen muille kätkä ovat mesessä. ja niin sa leviää eteenpäin.
     
  2. MikroNoob

    MikroNoob Guest

    Minullekkin tuli juuri, se lähettää sitä eteenpäin ja aika.. kivoja tekstejä muille :D
     
  3. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    juu kyl aika hurjia juttuja tulee. :D

    mut olisko esim. jotai ohjelmaa millä sen sais pois.
     
  4. MikroNoob

    MikroNoob Guest

    Nytten se aloitti taas..
    varmaankin HiJackThissilla saa :D kuhan nuo neuvovat.
     
  5. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    niin ketkä neuvovat?
     
  6. MikroNoob

    MikroNoob Guest

    Nämä jotkut ketkä tarkistelevet hjt logeja täällä :l
     
  7. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    saanko udella, että mistä päin olet?
     
  8. trpasauna

    trpasauna Member

    Joined:
    Nov 27, 2006
    Messages:
    26
    Likes Received:
    0
    Trophy Points:
    11
  9. mrspede

    mrspede Member

    Joined:
    Jun 28, 2006
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    mulle tuli ja mä ihan V**TUN tyhmänä viel latasin sen ja sen paketin sisällä oli joku näytön säästäjä juttu ja ajoin viel senki ja sit homma kusi käsiin :D mese alko lähettää sitä kaikille ketkä oli onlinessa ja kone jumitti sillon aina.. mutta toi escan tais auttaa, ajoin kans AVGn ja Registry mexhanicin ja CCleanerin ja jossei niillä lähe kandee varmaa koittaa viel tota SmitFraudFixii ni pitäs kakat lähtee. Ja järjestelmän palautus saattaa myös auttaa.

    NÄITÄKIN TOPICEJA ON JO MONTA TURHAA TEHTY! KOITTAKAA ENSIN HAKUA JA SITTEN JOS EI LÖYDY TEETTE UUDEN TOPICIN!

    --->HUOH<----


    EN SUOSITTELE KENENKÄÄ LATAAVAN/AJAVAN LADATTUA JUTTU KOSKA SIT HOMMA KUSEE KÄSIIN JA PAHASTI!!
     
  10. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    mut, mä olin kyl eka kuka teki ensimmäisen tän mese jutun.
     
  11. Porshe

    Porshe Regular member

    Joined:
    Dec 1, 2006
    Messages:
    1,111
    Likes Received:
    0
    Trophy Points:
    46
    Mää kans latasin yhen tommosen ja AVG anti-spywarella ja AVG anti-viruksella scannasin koneen + sitten vainoharhanen kun olen niin scannasin bitdefender ja kaspersky online scannereilla viel ja koneeni ja kyllä tuntu löytyvän kaiken näkösiä mutta lähtipä toi mesemato.

    http://downloads.ewido.net/ewido_micro.exe <---- Tuolla kannattaa scannata kone kerran kuukaudessa. Ja myös tuolla bitdefenderillä.
    http://www.kaspersky.com/virusscanner
    http://www.bitdefender.com/scan8/ie.html

    Tuolla jotain tietoa: http://netsecurity.about.com/cs/generalsecurity/a/aa033104_2.htm

    -----
    Tässä yksi ratkaisu poistoon. Muistathan tehdä järjestelmän palautuspisteen ennenkuin muokkaat rekisteriä.

    How to remove this worm:
    Step 1.
    "Start"->"Run", type "REGEDIT", open the reistry editor.
    Step 2.
    Go to
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

    delete "printers"="{CLSID}" in right panel
    ( please copy the {CLSID} before deleting it )
    Step 3.
    Go to
    HKEY_CLASSES_ROOT\CLSID

    delete the {CLSID} in Step 2.
    Step 4.
    Restart your computer
    Step 5.
    Delete the following files:
    %System%\notiffy.dll
    %System%\printers.exe
    %userprofile%\new.txt
    %Windows%\{string1}{random number}.zip (file size:119KB)


    {string1} is one of the following:
    images0
    photos0
    album
    photo
    pictures0
    picture


    For example:
    images047.zip (images047.scr)
    photo92.zip (photo92.scr)
     
  12. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    mulla ei auttanut nuo virustentorjunta ohjelmat joten asensin windownssin uudestaan niin nyt ainakin toimii.
     
  13. Porshe

    Porshe Regular member

    Joined:
    Dec 1, 2006
    Messages:
    1,111
    Likes Received:
    0
    Trophy Points:
    46
    Et sitten viitsinyt koittaa tota rekisteristä poistamista? Olis ollu vähän yksinkertasempaa tai odottaa 2 päivää että joku tekee fixaus tiedoston.
     
  14. criple

    criple Member

    Joined:
    Nov 24, 2006
    Messages:
    71
    Likes Received:
    0
    Trophy Points:
    16
    sä et kuule tie mitä kaikkee mä oon koittanu, asennusta ennen, eikä lähtenyt tuli vaan lisää kokoajan ku ne poisti...
    siin meni koko päivä.

    ja uudelleen asentamises meni varmaan alle 1h.
    eikä mulla vie ollu tää konella paljo mitää.
     
  15. Porshe

    Porshe Regular member

    Joined:
    Dec 1, 2006
    Messages:
    1,111
    Likes Received:
    0
    Trophy Points:
    46
    No hjt-loki olis ollu kans aika kova lähettää tänne. Aina on kaikki virukset saatu pois kun Hujo tai Auttaja on jeesannu aikoinaan. Ja mikäs se tässä onkaan: http://sosvirus.changelog.fr/MSNFix.zip <--- mesematosen poistotiedosto.
     
  16. Durre

    Durre Member

    Joined:
    Jul 9, 2005
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Eiiihh... Sain eilen jonkun tommosen meseviruksen, sain sen jollain tavalla sitten poistettua. Nyt ajattelin että käyn vielä puhdistamassa kyseisten ohjeiden mukaan rekisteristä kaiken virukseen viittaavan. Noh, hätäsellä englanninkielen-taidoillani käsitin ohjeesta, että HKEY_CLASSES_ROOT\CLSID pitää poistaa, nyt Windows ei käynnisty. Ubuntulla nyt tässä koneella olen, tämän kanssa vielä vähän alottelija. Vielä tyhmänä en varmuuskopioinut mitään rekisteristä, miten korjaan nyt tämän ongelman, vai pitääkö asentaa jokin Windowssin korjausasennus? Olisin kiitollinen hyvistä neuvoista!
     
  17. MikroNoob

    MikroNoob Guest

    Minäkun asensin Nod32 ja päivitin, niin johan lähti virus helvettiin :D.
     

Share This Page