my album photo 2007.zip

Discussion in 'Virukset ja haittaohjelmat' started by jokytol, Jul 29, 2007.

  1. jokytol

    jokytol Member

    Joined:
    May 7, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    Sain mesessä tollasen paketin. Purin sen ja suoritin ohjelman mikä siellä oli. Ohjelma alkoi lähettämään itse itseään kaikille ketkä ovat tällä hetkellä onlinessa messengerissä. Lisäksi ohjelma lähettelee ihmisille viestejä tietyin väliajoin. Oon ajanu virustarkistuksen Avastilla ja tarkistanut koneen AdAwarella ja A-squaredilla mutta ne eivät onnistu poistamaan ohjelmaa. Eli miten tuon saisi poistettua koneelta vai onko vaihtoehtona ainoastaan format c:?

    EDIT: Löytyikin jo kun etsi kunnolla.. Ei vaan ollut viruksen nimellä.
     
    Last edited: Jul 29, 2007
  2. Porshe

    Porshe Regular member

    Joined:
    Dec 1, 2006
    Messages:
    1,111
    Likes Received:
    0
    Trophy Points:
    46
    Mää kans latasin yhen tommosen ja AVG anti-spywarella ja AVG anti-viruksella scannasin koneen + sitten vainoharhanen kun olen niin scannasin bitdefender ja kaspersky online scannereilla viel ja koneeni ja kyllä tuntu löytyvän kaiken näkösiä mutta lähtipä toi mesemato.

    http://downloads.ewido.net/ewido_micro.exe <---- Tuolla kannattaa scannata kone kerran kuukaudessa. Ja myös tuolla bitdefenderillä.
    http://www.kaspersky.com/virusscanner
    http://www.bitdefender.com/scan8/ie.html

    Tuolla jotain tietoa: http://netsecurity.about.com/cs/generalsecurity/a/aa033104_2.htm

    -----
    Tässä yksi ratkaisu poistoon. Muistathan tehdä järjestelmän palautuspisteen ennenkuin muokkaat rekisteriä.

    How to remove this worm:
    Step 1.
    "Start"->"Run", type "REGEDIT", open the reistry editor.
    Step 2.
    Go to
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

    delete "printers"="{CLSID}" in right panel
    ( please copy the {CLSID} before deleting it )
    Step 3.
    Go to
    HKEY_CLASSES_ROOT\CLSID

    delete the {CLSID} in Step 2.
    Step 4.
    Restart your computer
    Step 5.
    Delete the following files:
    %System%\notiffy.dll
    %System%\printers.exe
    %userprofile%\new.txt
    %Windows%\{string1}{random number}.zip (file size:119KB)


    {string1} is one of the following:
    images0
    photos0
    album
    photo
    pictures0
    picture


    For example:
    images047.zip (images047.scr)
    photo92.zip (photo92.scr)
     

Share This Page