1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.

System Alert! Pop-Up:it

Discussion in 'Virukset ja haittaohjelmat' started by JJJkx, Dec 17, 2006.

  1. exehexx

    exehexx Member

    Joined:
    Apr 10, 2007
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Yeah! Auttoi kun ajoin sen ohjelman Safe modessa! Elämä on taas paljon laadukkaampaa. Kiitti!!
     
  2. KanaDimmy

    KanaDimmy Member

    Joined:
    Jan 29, 2007
    Messages:
    40
    Likes Received:
    0
    Trophy Points:
    16
    Paljon kiitoksia Fixerille!!!
     
  3. Aragnath

    Aragnath Member

    Joined:
    Feb 14, 2006
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Kiitti ihan pirusti!
    Meinas jo mennä usko koko hommaan ja uskoin todella koneeni olevan vaarassa, mutta kun ei varotukset hävinny mihinkään, niin läksin nettiin etsimään apua.
    Googletin system alert ja löysin linkin tähän keskusteluun.
    Sain apua ja homma hoidossa.
    Hienoa! :)
     
  4. Miro_T

    Miro_T Member

    Joined:
    Nov 6, 2007
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Ongelmia kans tuon system alert jutun kanssa. tässä smitfraudfixin tekstit kun skannasin sillä.

    SmitFraudFix v2.250

    Scan done at 1:13:43,45, ke 07.11.2007
    Run from C:\LATAUKSET\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Internet Security\ISSVC.exe
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Anti-Malware\a2service.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Program Files\Silvercrest MTS2118 driver\StartAutorun.exe
    C:\Program Files\MSI\Live Update 3\LMonitor.exe
    C:\Program Files\Silvercrest MTS2118 driver\KMConfig.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\PowerISO\PWRISOVM.EXE
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\SPYWAREfighter\spftray.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Silvercrest MTS2118 driver\KMProcess.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Winamp Remote\bin\OrbTray.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\AdVantage\AdVantage.exe
    C:\program files\steam\steam.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Winamp Remote\bin\Orb.exe
    C:\Program Files\Silvercrest MTS2118 driver\KMWDSrv.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\Program Files\SPYWAREfighter\spfprc.exe
    C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Miro


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Miro\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Miro\Suosikit


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Rustock



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Paketinajoituksen miniportti
    DNS Server Search Order: 192.168.252.16
    DNS Server Search Order: 192.168.252.17

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A921643-4D8F-48C6-A4B2-42AAD20DB6BC}: DhcpNameServer=192.168.252.16 192.168.252.17
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A921643-4D8F-48C6-A4B2-42AAD20DB6BC}: DhcpNameServer=192.168.252.16 192.168.252.17
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{8A921643-4D8F-48C6-A4B2-42AAD20DB6BC}: DhcpNameServer=192.168.252.16 192.168.252.17
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.252.16 192.168.252.17
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.252.16 192.168.252.17
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.252.16 192.168.252.17


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

    Onkos tuossa mitään sen erikoisempaa?
     
  5. Miro_T

    Miro_T Member

    Joined:
    Nov 6, 2007
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Luovutin ja formatoin kovon ja asensin winukan uudestaan:) pitää ottaa vähän enempi selvää näistä tietoturvajutuista vastaisuudessa, kiitoksia kuitenkin.
     
  6. jtlaak

    jtlaak Member

    Joined:
    Sep 3, 2005
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    joo hyvä ohjelma..
    ainoo mikä poisti helppo käyttää..
    "BEST CHOICES"
     

Share This Page