Elikäs nyt on päässyt pieni vahinko käymään... RealVNC ollut koneella ja etänä käyttänyt sitten konetta sillä. Noh, ilmeisesti jollain koneella on ollut keyloggeri mistä olen etänä käyttänyt omaa konettani ja näin ollen tänään oli mielenkiintoinen ylläri kun istahdin koneelle. Virustorjunta oli poistettu käytöstä ja Sendspacen sivu oli auki josta oli ladattu sixaxis.exe niminen tiedosto koneelle. Luultavasti tuo on sitten ajettukin, en tiedä. Muutakin paskaa varmaan on koneella eli mistäs tässä pitäisi lähteä liikkeelle? Äkkiseltään en kuitenkaan selaimen sivuhistoriasta löydä muutakuin tuon sendspacen josta tuo sixaxis.exe filu on ladattu. Tuo sixaxis.exe on jo heitetty sitten menemään mutta pakkasin sen rarriin jos joku haluaa tsekata tuon filun? Sanokaahan jos upin sen johonkin päin. Ja sitten joku voisi alkaa heittää niitä ohjeita millä lähdetään etiäpäin f-secure itse ei mitään paskaa muka koneelta löydä, mutta en jaksa uskoa tuohon. Lisäys: F-secure ilmoittaa lähtevästä liikenteestä ohjelmalla vnc_bypauth.exe ja blokin tuon nyt sitten tietenkin.. Ihan vain tiedoksi jos mitään auttaa Lisäys: F-secure nappas Backdoor.win32.mIRC-based viruksen kiinni.. http://www.f-secure.com/v-descs/backdoor.shtml
Lataa tästä HJTInstall.exe *Tallenna HJTInstall.exe työpöydällesi. *Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi. *Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis. *Klikkaa Install. *Asennusohjelma luo HijackThis-kuvakkeen työpöydälle. *Kun asennus on valmis, se käynnistää HijackThisin. *Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon. *Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön. *Liitä lokin sisältö seuraavaan vastaukseesi. *ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä. *ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia. Lähetä loki hjt osioon --> Tänne