User Käyttäjä Salasana  
   
lauantai 11.1.2025 / 10:02
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > s42tlaod?
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
S42Tlaod?
  Siirry:
 
Kirjoittaja Viesti
karini
Newbie
_
21. elokuuta 2010 @ 18:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tehtävienhallinnasta löytyi uusi prosessi, joka kertoo nimekseen S42Tlaod.exe (joko iso i tai pieni L, en osaa sanoa varmasti). Kyseinen prosessi pitää iexplore.exe:ä väkisin käynnissä, ja kone "klikkailee" itsekseen (siis pitää saman klikkausäänen kuin esim. kansiota avattaessa), mutta siirtää kaikki avoimet ohjelmat taka-alalle (muuttaa siis yläpalkin harmaaksi). EDIT: Siis tekee ns. "tyhjän klikkauksen"

Google, Yahoo ja Fonecta eivät löytäneet ensimmäistäkään edes etäisesti vastaavaa hakutulosta (hakutuloksia oikeasti 0). Onko kukaan tietoinen tällaisesta? Onko kyseessä mahdollisesti jokin täysin uusi pöpö?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 21. elokuuta 2010 @ 18:37

karini
Newbie
_
22. elokuuta 2010 @ 22:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tein vähän tutkintaa, ja löysin ajoitetuista tehtävistä 144 tehtävää, jokainen nimetty atXXX (X merkaten 1-144). Tämä on todennäköisesti yhteydessä kyseiseen pöpöön, sillä kun ajoitetut tehtävät oli poistettu, ei S42Tlaod.exe ja iexplore.exe enää työnnä itseään väkisin käynnissä oleviin prosesseihin.

HJT ei löydä kunnollisia viittauksia tähän ongelmaan, ainoa joka voisi olla yhteydessä on
(no name) {5C255C8A-E604-49b4-9D64-90988571CECB} (no file)
jonka korjasin. En mene millään tavalla takuuseen, mutta tämä voi helpottaa teitä jotka tutkitte tapausta (jos kukaan tutkii, kukaan ei ole vastannut enkä oikeastaan osaa sanoa, onko kyseessä vieläkään mikään pöpö). Jos nyt oikein muistan niin tuo saattaa olla troijalainen downloaderi.

Olen mielestäni saanut koneen nyt putsattua, siihen tuntuu riittävän että atXXX-nimetyt ajoitetut tehtävät poistaa, prefetchistä poistaa S42Tlaod.exe-viittaukset ja tietokoneen käynnistyksen yhteydessä ajaa virusskannauksen.

Toivottavasti tämä on avulias viesti.
Senior Member

3 tuotearviota
_
23. elokuuta 2010 @ 21:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lataa HijackThis -softa ja skannaa loki ylös, sitten postaa se HijackThis -alueelle niin saat koneesi helpoiten, ja varmemmin puhtaaksi. :)
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > s42tlaod?
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy