1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.

Messengerin kautta levinnyt virus. Apuja kaivataan

Discussion in 'Virukset ja haittaohjelmat' started by konerikko, May 27, 2008.

  1. afokafko

    afokafko Regular member

    Joined:
    Dec 5, 2005
    Messages:
    188
    Likes Received:
    0
    Trophy Points:
    26
    Herran nenä, tuossa ylhäällähän on lueteltuna monta tapaa, oletko niistä kokeillut yhtäkään? Samoin voit tietekin jättää Hjt- lokin tuonne.
     
    Last edited: May 28, 2008
  2. cirkle

    cirkle Member

    Joined:
    May 28, 2008
    Messages:
    20
    Likes Received:
    0
    Trophy Points:
    11

    No mä liityin tälle foorumilla ihan äsken vain tämän ongelman takia. kysyäkseni ja selvittääkseni mitä en tiennyt ja sen jälkeen kertoakseni mitä tiedän.


    EDIT: Mun ohjeet toimivat täydellisesti ja viruksen saa korjattuun 10minuutissa. tuli pari varmistusta tutuiltakin. samoin pystyin asentaa zonealarminkin takaisin koska explorer.exe ei yritä päästä enää nettiin.
     
    Last edited: May 28, 2008
  3. Hoijari

    Hoijari Regular member

    Joined:
    Jan 14, 2005
    Messages:
    103
    Likes Received:
    0
    Trophy Points:
    26
    Onko kellään kellä tämä virus nyt on tai on ollu niin ollut Vista SP1 x64 Ultimate Windowssia eli 64-bittinen Vista?

    Itselläni kun on niin ei ole mitään löytynyt vaikka kuinka etsisi.
     
  4. Mikovits

    Mikovits Member

    Joined:
    Sep 13, 2006
    Messages:
    22
    Likes Received:
    0
    Trophy Points:
    11
    Jaa, mikäs sitten avuksi, kun explorer yrittää edelleen nettiin ("explorer.exe is trying to connect to http.xn--mg-kka.com [21.6.6.232] using remote port 81") vaikka olen kaikkea tässä ketjussa ehdotettua koittanut. Nuo väittävät konetta puhtaaksi, mutta silti se yrittää tuonne. Seuraava hyvä idea?
     
  5. Silenssi

    Silenssi Member

    Joined:
    May 28, 2008
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Sain ton mato-ongelman kuntoon, mutta samassa lykyssä meni Windows Update tietenkin epäkuntoon.
    Elikkäs toi winudspm oli ilmeisesti alunperin joku update-tiedosto.
    Mikä neuvoksi saadakseen updaten taas toimii?

    PS: Jotta tulee aivan selväksi niin viimeisenä tekonani siis poistin winudspm-tiedoston... Muuten toimii kone normaalisti
     
    Last edited: May 28, 2008
  6. cirkle

    cirkle Member

    Joined:
    May 28, 2008
    Messages:
    20
    Likes Received:
    0
    Trophy Points:
    11

    onko sexy.exe tai sexy.com yhä koneella?
    pyöriikö tehtävänhallinnassa nettipiuhan kiinni laitettua winusdpm.exe

    jos näin on. teit jotain väärin.
     
  7. Puntsi

    Puntsi Active member

    Joined:
    Sep 25, 2002
    Messages:
    1,045
    Likes Received:
    0
    Trophy Points:
    66
    Mulla on 64-bit SP1 Visva, tosin Home Premium ja sama homma eli mitään ylimääräistä ei ole löytynyt.
     
    Last edited: May 28, 2008
  8. RobiL

    RobiL Member

    Joined:
    Jan 6, 2008
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Tervehdys...kaverin koneelle kanssa samainen pöpö...itse en mennyt kyseiseen miinaan mutta tässä sitä ollaan kaverin konetta putsaamassa. Koneelle asennettuna Avast 4.8 Home ja se ilmoittaa System32 kansiossa jokaisen käynnistyksen yhteydessä löytävänsä VunDrop viruksen. Lisänä on dll tiedosto jonka nimi muuttuu joka käynnistyksen yhteydessä.

    lisäksi tältä foorumilta löytyneiden ohjeiden mukaan olen kokeillut ihan manuaalista poistoa sekä sitten MSNFix sekä SDFix ohjelmia. Myös SpyBottia on kokeiltu ja se löytää Virtumonden johon kokeilin VirtumondeBeGone:a ja siitä huolimatta Avast löytää VunDrop:in. Millä per**leellä ton saa pois vai pitääkö tässä ajaa XP uudestaan koneelle. Niin ja XP SP2 on asennettuna.

    Eli jos jollain vielä hyviä vinkkejä niin apu on tervetullutta.
     
  9. Mikovits

    Mikovits Member

    Joined:
    Sep 13, 2006
    Messages:
    22
    Likes Received:
    0
    Trophy Points:
    11
    sexy oli C:llä, mutta poistettiin shift+deletellä. winusdpm:ää ei ole ollenkaan ollut.
     
  10. BlasterM

    BlasterM Member

    Joined:
    May 28, 2008
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    Mulla toimi toi SDfix explorerin pysäyttämiseen, sen jälkeen kun olin ensin savustanut noi muut tiedostot koneesta muilla konsteilla. Se on joku piiloprosessi, mikä sen viruksen mukana on tullu, joka käyttää explorer.exeä.
    Saattaa olla, et jokaiselle se troijalaislaturi lataa hieman eri kamaa koneelle, et mitä kaikkee sitä tapahtuukaan, riippuu vähän siitä mitä troijalaisia sinne koneelle on ehtiny. Mut joo... SDfix löysi tämän, minkä jälkeen explorer.exe oli ihan hiljaa ja kiltisti:

    Trojan Files Found:

    C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe - Deleted


    Mut joo, tohon että kehen voi luottaa täällä; mä luotan vaikka paavin statuksella täällä oleviin, jos ne puhuu asiaa. Täällä ollaan nimenomaan tän epidemian takia. Munkin puolesta todella iso kiitos kaikille, jotka on postannu tänne; ootta säästäny multa huitsisti harmaita hiuksia. :)
     
  11. oppositio

    oppositio Member

    Joined:
    Nov 7, 2006
    Messages:
    42
    Likes Received:
    0
    Trophy Points:
    16
    Miten ton vikasietotilan saa windows XP:ssä päälle, kun en ole moista koskaan tarvinnut?
    Jos se menee: Käynnistä uudelleen, hakkaa f8 periaatteella, niin mikä siitä esiin tulevasta listasta pitää valita?
     
  12. nnkoo

    nnkoo Regular member

    Joined:
    Mar 9, 2008
    Messages:
    128
    Likes Received:
    0
    Trophy Points:
    26
    Niin mutta tarkoitinkin että joku on vartavasten tehnyt tänne tunnuksen helpottaakseen viruksen leviämistä joten aluksi hän on newbie ja jos hän sitten tahallaan neuvoo väärin. voinhan olla toki vainoharhainen mutta kerran kun yritin poistaa jotain viiruksia toisten neuvoilla niin kone meni vaan entistä enemmän sekaisin.
     
  13. cirkle

    cirkle Member

    Joined:
    May 28, 2008
    Messages:
    20
    Likes Received:
    0
    Trophy Points:
    11


    teillä sekoilee automatic updatesit mulla ei.
    mulla sekoilee läppärin touchpad. 'device settings'it harmaaana. ei voi säätää mitään. normaalisti pidän touchpadin poissa päältä mut ny se ei lähe pois päältä ollenkaan.
    itseasiassa device settingsista on ruksattu koko touchpad pois päältä (vaikka onkin harmaana) ja silti se vaan on päällä.

     
    Last edited: May 28, 2008
  14. nnkoo

    nnkoo Regular member

    Joined:
    Mar 9, 2008
    Messages:
    128
    Likes Received:
    0
    Trophy Points:
    26
    Siinä tulee ihan ensimmäisenä että vikasietotila ja sit entteriä vaan

    Muuten mulla kone ilmeisesti on muuten kunnossa mutta automaattiset päivitykset sekoilee. Mikä neuvoksi?
     
  15. cirkle

    cirkle Member

    Joined:
    May 28, 2008
    Messages:
    20
    Likes Received:
    0
    Trophy Points:
    11
    START -> All Programs -> Windows Update

    se heittää sut microsoftin sivuille ja pyytää asentaa jotain ajureita tai päivityksen.
    tajusin tehdä tän ennen ensimmäistä herjaa, joten ehkä se käy näin?

    EDIT: olkaa ystävällisiä ja kertokaa lähteekö automatic updatesit tolla taas toimimaan jotta saisi jotain varmuutta mitä tehdä.

    korjasin juuri oman touchpadin. piti vaan ajurit asentaa uudestaan niin nyt sekin toimii.

    veikkaisin että kaikkea tälläistä pientä tulee vielä vastaan. ;(
     
    Last edited: May 28, 2008
  16. Nikkeke

    Nikkeke Member

    Joined:
    Aug 13, 2006
    Messages:
    24
    Likes Received:
    0
    Trophy Points:
    11
    Noniin! Samaisestämese vitun oletko tässäkuvassa linkistä avasin ja tuli se joku kuvake pöydälle... ja se kysy nettiin yritti yhistää ja menin viel jostai syyst sallimaan kerran.. tosin se yritti uudestaan ja sit estin.. sitte vaan poistin sen työpöydältä eikä siin ollu mitää ongelmia... sitten kone toimi kaks päivää ihan hyvin kunnes tänään ku tulin töistä. niin huomasin että en pääse mesestä hotmailiin käymään. ja sitten muutenk alko netti temppuilemaan ja alko explorerin päälle viskelemään jotain vitun pokerimainoksia sun muuta paskaa ja availee sivuja ku joku "turvapc" ja ei siis vaikuta yhtään samanlaiselta ongelmalta ku täällä muilla. ei oo mitää sexy.com tiedosttoa eikä mitää winupdsm... tosin windowsin päivityshommat kyllä kusee... ne eivät ole jostain syystä käytössä eikä niitä saa päälle ohjauspaneelista. en oo mitää muuta ajanu koneella ku ad awaren ja easy cleanerin eikä ad aware mitää taavallisesta poikkeavaa löytäny mut selväähä e o et täs jotain on... ja kun loggasin koneelle ni sillon f secure poisti jonku loader ties mikä backdoor viruksen ... joten on ainakin yks virus vähemmän. mutta ois kiva tietää että liittyyköhä tää tähä mese jutuun vai pitääkö mun alkaa jostain muualta ettimän tietoa... kun en oikeen mitää muuta keksi mistä ois voinu tää sekalmelska lähtee liikkellle kun ei oo koneella oikee muuta tehny ku kuunnellu musaa monet viikot.
     
  17. mmim

    mmim Member

    Joined:
    May 28, 2008
    Messages:
    1
    Likes Received:
    0
    Trophy Points:
    11
    Osaisikohan joku sanoa, että olenko pöpön onnellinen omistaja, kun painoin heikkona hetkenä tuollaista "oletko tässä diipadaapa" -linkkiä, mutta poistin latautuneen tiedoston saman tien avaamatta sitä (ja onnistuin siinä)?
    En myöskään löydä koneelta noita mainittuja winudspm- tai sexy-paskoja, mese toimii normaalisti, eikä ole lähettänyt kavereille eteenpäin mitään. Täytyykö siis ladattu tiedosto avata ennenkuin pöpöt pääsee liikkeelle vai riittääkö pelkkä linkin painaminen?


    edit. leikin varmuuden välttämiseksi tuolla SDFix-hässäkällä, mutta eipä sekään mitään löytänyt. Voin ilmeisesti nukkua yöni rauhassa ja toivottaa jaksamisia teille, jotka asian parissa vielä painiskelette.
     
    Last edited: May 28, 2008
  18. oppositio

    oppositio Member

    Joined:
    Nov 7, 2006
    Messages:
    42
    Likes Received:
    0
    Trophy Points:
    16
    Vaan ei lue siinä listassa että vikasietotila..
     
  19. Hoijari

    Hoijari Regular member

    Joined:
    Jan 14, 2005
    Messages:
    103
    Likes Received:
    0
    Trophy Points:
    26
    Last edited: May 29, 2008
  20. konerikko

    konerikko Member

    Joined:
    Aug 19, 2006
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    Ilmeisesti uusi virus tai vasta levinnyt suomeen
     

Share This Page