viruksia?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by azzas, Feb 7, 2007.

  1. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    ...
     
    Last edited: Feb 19, 2015
  2. mikkoi

    mikkoi Regular member

    Joined:
    May 14, 2004
    Messages:
    702
    Likes Received:
    0
    Trophy Points:
    26
    Kumpi virustorjunta sinulla on F-Secure vai Norton?
     
  3. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    f-secure. koitin tota SDfix ohjelmaa avata mutten saanu sit toimimaan..
     
  4. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    ja sit on sellainen ongelma ollu jo aika kauan et aina koneen avatessa se aukaisee paikallisenlevyn kansion joka ikinen kerta. miten sen vois estää tai mikä sen aiheuttaa?
     
  5. mikkoi

    mikkoi Regular member

    Joined:
    May 14, 2004
    Messages:
    702
    Likes Received:
    0
    Trophy Points:
    26
    Sulla on ilmeisesti ollut joskus Norton, kun näyttää olevan sen jäännöksiä.

    Nää vois varmaan korjata:
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe

    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer (tästä en ole varma)

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    Ja poista C:\Program Files\Common Files\Symantec Shared\ kansio.
     
    Last edited: Feb 7, 2007
  6. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    eli siis poistanko mä tolla hijackthisin avulla vai mitenkä?? sain ton SDfixin toimimaan jos siitä on jotain apua?
     
  7. mikkoi

    mikkoi Regular member

    Joined:
    May 14, 2004
    Messages:
    702
    Likes Received:
    0
    Trophy Points:
    26
    Joo, poista noi HijackThisin avulla.
     
  8. Hujo

    Hujo Guest

    Otas tuosta nortonin poistotyökalu

    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fi_docid/20050411155204924?Open&src=&docid=20040622135741928&nsf=SUPPORT\INTER\nisintl.nsf&view=56dad88e0a687b3b88256dfa005b994d&dtype=&prod=&ver=&osv=&osv_lvl=

    Lisäksi Hjt omaan kansioon
    C:\Documents and Settings\user\Local Settings\Temp\HijackThis.exe <-- pois tuolta

    Näin C:\HJT\HijackThis.exe

    Tai helpoin tapa
    Poista lisää poista sovelutuksesta
    HijackThis 1.99.1

    ja lataa se tuosta uudestaan
    http://koti.mbnet.fi/pattaya1/lataus/hijackthis_self.exe

    asennat naputtelet vain numerojärjestyksessä

    1.Unzip
    2.OK
    3.Close

    Sitten painat nappia Do a system scan and save a logfile

    laita uusi hjt loki

    Edit: nimi poistettu käyttäjän pyynnöstä -IlmoPJ
     
    Last edited by a moderator: Feb 19, 2015
  9. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    se ei suostu poistamaan noita vieläkää. silloin ku f-securen asensi sellainen lähes ammattilainen niin ei saanu kunnolla kai poistettua tota norttonia ja itekki olen yritttäny mut ei lähe mihinkää.
     
  10. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    ok. kokeilen tuota.
     
  11. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    muoks
     
    Last edited: Jan 18, 2009
  12. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    muoks.
     
    Last edited: Jan 18, 2009
  13. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    ONkos tuo mesen plussa käytössä MessengerPlus3?


    scanna escanilla
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.
     
  14. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    ei ole msnplus käytössä, luulin poistaneeni jo sen vakoilujuttujen takia. varmaanki pois sekin?
     
  15. Hujo

    Hujo Guest

    Poista se lisää poista sovelutuksesta

    MessengerPlus3


    ja fixsaa se rivi

    O4 - HKCU\..\Run: [MessengerPlus3] "\" /WinStart

     
  16. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    joo poistin ton rivin hjtstä mut ei sitä ollu ollenkaa tuolla lisää/poista sovellukses. sain ton eScanin pyörii ja se kai tarkastaa sitä pitemmänki aikaa..
     
  17. Hujo

    Hujo Guest

    joo kyllä tarkistelee pitkään riipuen siintä mitä koneella on
     
  18. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
    File C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\35D81A7B.exe tagged as not-a-virus:AdWare.Win32.WinAD.af. No Action Taken.
    File C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\47E61D1C.exe tagged as not-a-virus:AdWare.Win32.WinAD.af. No Action Taken.


    tommoisia löyty. yllätys yllätys norton.
     
  19. Hujo

    Hujo Guest

    Poista vikasiedossa

    jos löytyy kansio
    C:\Program Files\Norton Internet Security
     

Share This Page