Navcancl herjaa

Discussion in 'Virukset ja haittaohjelmat' started by Heppo, May 16, 2007.

  1. Heppo

    Heppo Member

    Joined:
    May 24, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    Eli explorer 7 alkoi herjata Navcancl.htm tiedostosta. Yritin poistaa explorerin mutta ei onnistunut. Kyseinen tiedosto ladataan Ieframe.dll tiedostosta. Ilmeisesti kyseessä epäonnistunut sivusto tms. No nyt ei pelaa sähköposti. Postia voi vastaanottaa mutta ei lähettää. Tämä taas johtuu siitä että rekisterissä oleva MAILTO avain ei sisällä tietoa sähköpostiohjelmasta. Tämä löytyi tutkimalla IE7.log tiedostoa kun yritin asentaa uudelleen explorerin. Rekisteriä ei pysty muokkaamaan MAILTO avainta koska windows herjaa ettei ole oikeuksia vaikka olen kirjautunut järjestelmänvalvojana. Kaikki virus yms. örkki ohjelmat on ajettu, ei tunnu olevan mitään ylimääräistä. SP2 asennettu uudelleen, ei apua. Prosessit tuntuvat olevan Ok. Miten saan oikeuden muokata rekisteriä tietyille avaimille? Nyt kun yritin lisätä oikeuksia niin tulee ilmoitus. "käyttö estetty"
     
  2. kelari

    kelari Regular member

    Joined:
    Jul 26, 2006
    Messages:
    627
    Likes Received:
    0
    Trophy Points:
    26
    -> Lataa Hijackthis: http://koti.mbnet.fi/pattaya1/HijackThis.exe
    -> Tallenna hakemistoon C:\hjt
    ->Uudelleennimeä HijackThis.exe -> scanner.exe:ksi näin:
    1. Klikkaa hiiren oikealla painikkeella HijackThis ikonia.
    [​IMG]

    2. Valitse Uudelleennineä/ Rename.
    [​IMG]

    3. Kirjoita scanner.exe
    [​IMG]
    -> Käynnistä HijackThis ja klikkaa: do a system scan and save a logfile.
    -> Lähetä ilmestynyt logisi AfterDawn:n Virukset ja haittaohjelmat-osioon HijackThis-logit: http://keskustelu.afterdawn.com/forum_view.cfm/198
    Aloita uusi viestiketjusi ja kerro ongelmasta sekä liitä HijackThis logi mukaan! Odota rauhassa apua
     
  3. Heppo

    Heppo Member

    Joined:
    May 24, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    Ongelma ratkesi seuraavalla tavalla. Sain vikasietotilassa muokattua rekisteriin käyttäjäoikeudet ja katselin toisesta koneesta rekisteriarvot MAILTO -avaimelle. Sain asennettua uudelleen explorer 7. Loki herjasi ettei pysty kirjoittamaan rekisteriin mutta sain muokattua oikeudet ja asennus onnistui. Kun asensin uusimman tietoturvapäivityksen alkoi explorer taas herjata navcancl.htm tiedostosta. Poistin päivityksen ja nyt toimii taas kuten myös sähköpostikin. Voin laittaa Hijack -lokin myöhemmin josko siinä olisi jotain. Nyt tuntuu toimivan.
     
  4. kelari

    kelari Regular member

    Joined:
    Jul 26, 2006
    Messages:
    627
    Likes Received:
    0
    Trophy Points:
    26
    Joo laita vaan varmuuden vuoksi.
     

Share This Page