sixaxis.exe ja mahdollisesti muuta roskaa

Discussion in 'Virukset ja haittaohjelmat' started by Nurffe, Apr 23, 2008.

  1. Nurffe

    Nurffe Member

    Joined:
    Aug 12, 2006
    Messages:
    85
    Likes Received:
    0
    Trophy Points:
    16
    Elikäs nyt on päässyt pieni vahinko käymään... RealVNC ollut koneella ja etänä käyttänyt sitten konetta sillä. Noh, ilmeisesti jollain koneella on ollut keyloggeri mistä olen etänä käyttänyt omaa konettani ja näin ollen tänään oli mielenkiintoinen ylläri kun istahdin koneelle.

    Virustorjunta oli poistettu käytöstä ja Sendspacen sivu oli auki josta oli ladattu sixaxis.exe niminen tiedosto koneelle. Luultavasti tuo on sitten ajettukin, en tiedä. Muutakin paskaa varmaan on koneella eli mistäs tässä pitäisi lähteä liikkeelle? Äkkiseltään en kuitenkaan selaimen sivuhistoriasta löydä muutakuin tuon sendspacen josta tuo sixaxis.exe filu on ladattu.

    Tuo sixaxis.exe on jo heitetty sitten menemään mutta pakkasin sen rarriin jos joku haluaa tsekata tuon filun? Sanokaahan jos upin sen johonkin päin.

    Ja sitten joku voisi alkaa heittää niitä ohjeita millä lähdetään etiäpäin :) f-secure itse ei mitään paskaa muka koneelta löydä, mutta en jaksa uskoa tuohon.

    Lisäys: F-secure ilmoittaa lähtevästä liikenteestä ohjelmalla
    vnc_bypauth.exe ja blokin tuon nyt sitten tietenkin.. Ihan vain tiedoksi jos mitään auttaa

    Lisäys: F-secure nappas Backdoor.win32.mIRC-based viruksen kiinni.. http://www.f-secure.com/v-descs/backdoor.shtml
     
    Last edited: Apr 23, 2008
  2. kelari

    kelari Regular member

    Joined:
    Jul 26, 2006
    Messages:
    627
    Likes Received:
    0
    Trophy Points:
    26
    Lataa tästä HJTInstall.exe
    *Tallenna HJTInstall.exe työpöydällesi.
    *Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi.
    *Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis.
    *Klikkaa Install.
    *Asennusohjelma luo HijackThis-kuvakkeen työpöydälle.
    *Kun asennus on valmis, se käynnistää HijackThisin.
    *Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon.
    *Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön.
    *Liitä lokin sisältö seuraavaan vastaukseesi.
    *ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä.
    *ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia.


    Lähetä loki hjt osioon --> Tänne
     
  3. Nurffe

    Nurffe Member

    Joined:
    Aug 12, 2006
    Messages:
    85
    Likes Received:
    0
    Trophy Points:
    16

Share This Page