Noniin.. eli tehtäväpalkissa vilkkuu tommonen kuvake ja kun hiiren vie siihen päälle niin siihen tulee lukemaan: Critical system error. Ja sit kun siitä napsauttaa oikealla tai vasemalla hiiren namiskalla niin aukee nettisivu jossa kerrotaan että tällä ohjelmalla lähtee virus kuin virus, tilaa tämä. Eli mitä helvettiä mä teen?! En oo saanu mitenkään sitä pois. Se tuli jonku codecin mukana mut sen sain poistettua. Kertokaa joku, kiitos..
Otappa Spybot tai Ad-Aware ja Hjt ja skannaa kone niillä..Ja liitä HjT:n logi tuonne: http://keskustelu.afterdawn.com/forum_view.cfm/198 Edit: Näkyykö Lisää/Poista Sovellus- valikossa mitään epämääräistä mikä voisi liittyä ko. tapaukseen?
Lähdetääs tuosta liikkeelle: Lataa SmitfraudFix (c) S!Ri http://siri.urz.free.fr/Fix/SmitfraudFix.zip Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi: Avaa SmitfraudFix-kansio ja tuplaklikkaa smitfraudfix.cmd Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa). Postita tämän tekstitiedoston sisältö viestiketjuusi.
No tämän alkuperäisen viestin kirjoittaja ei ole näemmeä vastannut - mutta minulla tuli TÄSMÄLLEEN sama ongelma, tässä sen smitfraudin logi, jos joku osaisi auttaa. Ajoin sen etsinnän sekä fixauksen tuolla smitfraudilla - silti vaan vilkkuu... Ja sori jos tämä ei kuulu hyviin tapoihin täällä heittää tällaista toisenalkamaan ketjuun, vaikka ongelma onkin sama... SmitFraudFix v2.81 Scan done at 1:30:28,53, pe 08.09.2006 Run from C:\Data\download\virus\SmitfraudFix OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yrj”\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\YRJ~1\Suosikit »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{7fa55359-7223-410f-bc82-efb3e3ded07f}"="died" [HKEY_CLASSES_ROOT\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End
Kiitos neuvoista!! en pysty niitä juuri nyt kokeilemaan kun olen täällä SA-Intissä ja oli gines vkonloppu just. mut kokeilen välittömästi täältä kotiin päästyäni. PS. Ja siitä vastaamisesta, täällä on aika rajattua tuo internetissä käynti.. xD
näyttäis jotain olevan.. SmitFraudFix v2.87 Scan done at 21:11:24,81, ke 13.09.2006 Run from C:\Documents and Settings\Miika V\Ty”p”yt„\jou\SmitfraudFix OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Miika V\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Online Security Guide.url FOUND ! C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Security Troubleshooting.url FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MIIKAV~1\Suosikit »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Nykyinen kotisivu" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{7fa55359-7223-410f-bc82-efb3e3ded07f}"="died" [HKEY_CLASSES_ROOT\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7fa55359-7223-410f-bc82-efb3e3ded07f}\InProcServer32] @="C:\WINDOWS\system32\gtpbx.dll" »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End