User Käyttäjä Salasana  
   
tiistai 11.11.2025 / 09:05
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > virus muistissa.
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Virus muistissa.
  Siirry:
 
Kirjoittaja Viesti
Qillian
Junior Member
_
4. marraskuuta 2006 @ 17:09 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Moi taas!
Ongelmat ne vaan suurenee.
Mulla on käytössä Avast! ja ZoneAlarm. Ja lisäksi vielä Spybot, Ad-Aware sekä Ewido.

Avast! ilmoittaa tälläisestä viruksesta:
c:\program files\MMSAssist\Mmsass~1.dll ja ilmoitus tulee Avastin scannatessa muisteja.
Kun koitan laittaa virusta karanteeniin tulee ilmoitus "Prosessi ei voi käyttää tiedostoa, koska se on toisen prosessin käytössä"
Jos koitan poistaa sitä Avast suosittelee koneen uudelleen käynnistystä, jota en kuitenkaan anna tehdä
"Asiakkaalla ei ole tarvittavaa oikeutta". jonka jälkeen Avast sulkeutuu ennen kun ehtii kunnolla edes aueta!
Spybot löytää sen ja tuhoaa.. .mutta virus on löytää itsensä senkin jälkeen takaisin.
Ad-awarella scannaus keskeytyy Avastin löytäessä viruksen.
Ewidolla kun scannaan muistit, se löytää tämän nimisen örvelön:
Not-A-Virus.Downloader.Win32.Agent.h Eikä pysty Ewidokaan kyseistä virusta poistamaan.
Niin, virus poistaa välillä biosissa boottaavan kovon, eli täytyy muuttaa se oikeeksi, että saa koneen käynnisyettyä.

Siis mitenköhän mun pitäisi nyt toimia, että pääsisi eroon noista?
-
Senior Member

9 tuotearviota
_
4. marraskuuta 2006 @ 21:34 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hae koneellesi eScan ja AVG Anti-SpyWare ja scannaa kone niillä!
Lue ohjeet tarkkaan ja löydät tänne! Huom! eScanissa löydöt kopioidaan heti scannauksen jälkeen. Lue tarkemmat ohjeet siitä oppaasta!

ps. päivitä kummatki ohjelmat (päivitystä ei voi tehdä vikasietotilassa) sen jälkee käynnistä kone vikasietotilassa (käynnistyksessä f8) sitten vasta siellä vikasietotilassa scannaa ne ohjelmat!

pps. tarkennan vaan että AVG anti-spyware on entinen ewido! että voit päivittää ewidosi jos tahdot.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 4. marraskuuta 2006 @ 21:35

Qillian
Junior Member
_
6. marraskuuta 2006 @ 13:45 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
"Lue ohjeet tarkkaan ja löydät tänne!" siis mitä... minne?

Luin ohjeet tarkkaan, scannasin eScan ja AVG Anti-Spyware ohjelmalla vikasietotilassa. Otin sen eScan version siltä sivulta, että sen pitäisi poistaa myös löytämänsä örkit. En tiedä sit et poistiko se niitä ku ei siinä ollut mitään valintoja/jatko toimenpiteitä. Painoin siitä sit scannauksen jälkeen OK, ja eScan palautui alkutilaan. Koitin myös asentaa tota eScanCheck proggista, mutta ei antanut sitä asentaa vaan herjasi: "Component `mscomctl.ocx`or one of its dependencies not correctly registered: a file is missing or invalid"???

Tarkoititko tuolla "löydöt kopioidaan heti scannauksen jälkeen" sitä, että jos pyydetään lähettämään örkki tuloksia vai mitä?

No joka tapauksessa scannausten jälkeen buuttasin koneen ja toi Avast ilmoittaa heti kättelyssä taas tuosta c:\program files\MMSAssist\Mmsass~1.dll tiedostossa olevasta Win32:Adware-gen. [Adw] örkistä.

Vielä että millä noita saastuneita tiedostoja uskaltaa poistaa, jos ja kun ne sijaitsevat Windows\system32\ hakemistossa?

Kiitos avusta, mutta tarviin vielä lisä-jeesiä!
Taas piti muuten biosista vaihtaa boottaava levy, ku oli vaihtunut itestään. Tuon örkin ansiotako?

Muuten, olin lukevinani jostain, että muistintarkastus vaiheessa jotkut/kaikki? örkintorjunta proggikset siirtää väliaikaisesti tiedostoja karanteeniin, joten voiko virus hypätä sieltä aina takaisin muistiin tai jotain? En tiedä, olen täysin pihalla.

Jos tein oikein, ni noi ohjelmat ei sitä poistanut, mutta jos tein jotain väärin niin olkaa niin kilttejä ja neuvokaa mua.
AfterDawn Addict
_
6. marraskuuta 2006 @ 15:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kiinalaista adwarep*skaa, jonka poisto ei ihan helppoa.

Lataa Boran Remover ja tallenna se työpöydällesi:
[*]Sulje kaikki avoimet ikkunat.
[*]Tupla-klikkaa boran-remover.exe filua käynnistääksesi työkalun.
[*]Tietokoneesi käynnistyy uudelleen jos tartunta löytyy.
[*]Jos työkalu ei pysty poistamaan tartuntaa, se käynnistää koneesi taas uudelleen ja koittaa toisen kerran.
[*]Kun työkalu on valmis, postita boran.log tiedoston sisältö tuoreen HijackThis-lokin kera.
[*]boran.log sijaitsee boran-remover kansiossa työpöydälläsi

@Tepsu9: Ei ole samasta asiasta puhetta, adware.gen = yleinen, tunnistamaton adware, joka voi olla ihan mikä tahansa.

Ei HjT-lokeja tms. yksityisviestillä!

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 6. marraskuuta 2006 @ 15:10

Tepsu9
Senior Member
_
6. marraskuuta 2006 @ 15:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   


Qillian
Junior Member
_
6. marraskuuta 2006 @ 17:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kiitti vaan, tässä nää nyt olis :p




Boran Remover :: 2006-10-19 :: 20
----------------------------------------------------------------
Run by gillian :: ma 06.11.2006 @ 21:55:56,54

Found C:\WINDOWS\system32\drivers\albus.sys
Found C:\Program Files\MMSAssist\mmsass~1.dll
Found C:\Program Files\MMSAssist\mmssver.dll

Rebooting...

Attempting to disable albus.sys...
Successful!

Attempting to remove files and directories:
C:\WINDOWS\system32\almms.dat
C:\WINDOWS\system32\extern.ini
C:\Program Files\MMSAssist
C:\WINDOWS\system32\exuppsh
C:\WINDOWS\Temp\exuppsh

Cleaning Registry...
Done!





Logfile of HijackThis v1.99.1
Scan saved at 22:02:21, on 6.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp509\winampa.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\mapiicon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
G:\Progs\_Virustorjunta\HijackThis\HijackThis (omaan kansioon).exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://update.zonelabs.com/downloadreque...ReqId=894501723
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: System Helper - {B88DBC3F-41FB-40AE-AFB0-4220E842B710} - C:\WINDOWS\system32\flash9.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MicrosoftUpdate] C:\WINDOWS\system32\downnew.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Kopioi 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P37 "EPSON Stylus CX3600 Series (Kopioi 1)" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp509\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: Avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: Avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
AfterDawn Addict
_
7. marraskuuta 2006 @ 04:12 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nuo fixiin:

O2 - BHO: System Helper - {B88DBC3F-41FB-40AE-AFB0-4220E842B710} - C:\WINDOWS\system32\flash9.dll
O4 - HKLM\..\Run: [MicrosoftUpdate] C:\WINDOWS\system32\downnew.exe


Poista jos löytyy

C:\WINDOWS\system32\downnew.exe
C:\WINDOWS\system32\flash9.dll

Käynnistä uudelleen ja lähetä uusi HjT-loki. Vielä ongelmia?


Ei HjT-lokeja tms. yksityisviestillä!
Qillian
Junior Member
_
7. marraskuuta 2006 @ 14:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Örkit taitaa olla poissa, ei ainakaan Avast! herjaa enää mitään.


Windowsin käynnistyessä tulee aina seuraavanlainen laatikko:
(Avastin ja AVG:n jälkipyykkiä)

RUNDLL
Virhe ladattaessa: C:\Windows\System32\Drivers\soundmix.dll
Määritettyä osaa ei löydy.


Kun resurssienhallinnasta tsekkaa, niin kyseinen tiedosto kyllä on tuolla.


Nyt ruksasin noi 2 kohtaa HjT:ssa, ja laitoin sen fixin.
Niitä kahta tiedostoa ei löytynyt. Tässä uusi loki.





Logfile of HijackThis v1.99.1
Scan saved at 18:53:28, on 7.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp509\winampa.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\mapiicon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
G:\Progs\_Virustorjunta\HijackThis\HijackThis (omaan kansioon).exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://update.zonelabs.com/downloadreque...ReqId=894501723
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Kopioi 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P37 "EPSON Stylus CX3600 Series (Kopioi 1)" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp509\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: Avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: Avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe




Fixattuani tuon HjT:n käynnistin koneen, avasin resurssienhallinnan niin tuli seuraavanlainen ilmoitus:
Explorer on havainnut virheen ja tuote on suljettava. (Tätä se on tehny kyllä ennenkin).

Hetkeä myöhemmin tuli ilmoitus: Drwtsn32.exe on havainnut virheen ja tuote on suljettava.
Oli pakko buutata.

Nyt toisen buuttauskerran jälkeen on toiminut, tota soundmix erroria lukuunottamatta.


Sit vielä tää, et mitä mä teen näillä tiedostoilla ku on karanteenissa:

Avast!

A0025718.dll C:\System Volume Information\_restore.... Win32:Adware-gen.[Adw]
A0027992.exe C:\System Volume Information\_restore.... Win32:VB-BEK[Trj]
bd.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other}
downnew.exe C:\WINDOWS\system32 Win32:VB-BEK[Trj]
dtdl.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other}
dtsm.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other}
dx.exe C:\WINDOWS\system32\drivers\ext\f3 Win32:Adware-gen.[Adw]
dxywz.exe C:\WINDOWS\system32\ext\f3 Win32:Adware-gen.[Adw]
sa.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other}

kernel32.dll C:\WINDOWS\system32
kernel32.dll C:\WINDOWS\system32
winsock.dll C:\WINDOWS\system32
wsock32.dll C:\WINDOWS\system32




AVG

C:\WINDOWS\system32\jetspeed.dll Adware.Agent
C:\WINDOWS\system32\alsmt.exe Adware.Baidu
C:\WINDOWS\system32\Flash8.dll Adware.Dongtian

HKU\S-1-5-21-1935.... Adaware.Generic
HKLM\SOFTWARE\Microsoft\Windows\Current... Adaware.Generic
HKLM\SOFTWARE\Classes\Typelib\... Adaware.Generic
HKLM\SOFTWARE\Classes\CLCID\... Adaware.Generic


Kiitos ohjeista, menneistä ja tulevista.
AfterDawn Addict
_
7. marraskuuta 2006 @ 14:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
AVG:n karanteenin voit tyhjentää

ja Avast!:lta nämä:

A0025718.dll C:\System Volume Information\_restore.... Win32:Adware-gen.[Adw]
A0027992.exe C:\System Volume Information\_restore.... Win32:VB-BEK[Trj]
bd.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other}
downnew.exe C:\WINDOWS\system32 Win32:VB-BEK[Trj]
dtdl.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other}
dtsm.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other}
dx.exe C:\WINDOWS\system32\drivers\ext\f3 Win32:Adware-gen.[Adw]
dxywz.exe C:\WINDOWS\system32\ext\f3 Win32:Adware-gen.[Adw]
sa.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other}

Errorista en ikävä kyllä osaa sanoa.

Ei HjT-lokeja tms. yksityisviestillä!
Mainos
_
__
 
_
Qillian
Junior Member
_
7. marraskuuta 2006 @ 15:49 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ISO KIITOS !
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > virus muistissa.
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy