User Käyttäjä Salasana  
   
tiistai 11.11.2025 / 20:13
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > viruksia ja muuta outoa
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Viruksia ja muuta outoa
  Siirry:
 
Kirjoittaja Viesti
Munkkinen
Newbie

1 tuotearvio
_
4. helmikuuta 2007 @ 05:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kone taas vaihteen vuoksi hieman sekoilee. Kaikki menee ihan jumiin (näyttö on kuin juliste seinällä), kone käynnistyy uudelleen itsestään, roskakori tyhjenee itsestään jne. Näitä foorumin ketjuja olen tässä lueskellut ja suorittanut kaikenlaisia virustarkistuksia ja ainut mikä löytää jotain on eScan.

Tällainen viesti tulee: ERROR!!! Invalid Entry \??\C:\DOCUME~1\Omistaja\LOCALS~1\Temp\naecd.sys in SYSTEM\CurrentControlSet\Services\naecd...

Ja tuokin menee error-kohtaan, eli tuo ei poista sitä. Norman ei löydä tuollaista, eikä tuota tiedostoa näy edes tuolla kansiossa jossa sen pitäisi olla. Ja mikä tyhmintä, tuollaisen viruksen poistin juuri muutama viikko sitten.

Miten tuon saa pois? Vai olisiko mahdollisesti koneella jotain muutakin möhnää mitä mikään ei löydä?

Ja sitten ihmetyksen aihe nro. 2.
Tapahtumienvalvonnassa suojaus-kohdassa näkyy tällaisia outoja kirjauksia:

Onnistunut kirjautuminen:
Käyttäjänimi:
Toimialue:
Kirjautumistunnus: (0x0,0x12BF97)
Kirjautumistyyppi: 3
Kirjautumisprosessi: NtLmSsp
Laillisuuden tarkastuspaketti: NTLM
Työaseman nimi: MOHAMED
Kirjautumis-GUID: {00000000-0000-0000-0000-000000000000}

Mohamed ei suinkaan ole ainoa työaseman nimi; löytyy web-server, sandra, vlad ja lähes kaikkea. Onko Norman tosiaan näin huono, että sisään pääsevät kaikki? Vai mitä nuo ovat?
AfterDawn Addict

2 tuotearviota
_
5. helmikuuta 2007 @ 11:12 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eipä hyvältä näytä. Taitaa olla niin, että örkit ovat kaapanneet selamesi tai muuten saaneet koneesi ilmeiseti kokonan hallintaansa. Ehdotan, että aivan ensimmäiseksi katsot, että koneellasi ei ole mitään erityisiä omia tietojasi kuten salasanoja, luottokorttinumeroitasi tai muuta vastaavaa. Poista heti kaikki tuollainen.

Seuraavaksi ota HjT loki ja lähetä se tänne HjT lokien palstalle.
Odotellessasi voi ajaa netistä erilaisia online-skannereita ja käyttää haittaohjelmien poistajia, jos ne jotain löytäisivät.

Tässä linkki turvaohjelmiin:

http://keskustelu.afterdawn.com/thread_view.cfm/162275

Munkkinen
Newbie

1 tuotearvio
_
5. helmikuuta 2007 @ 11:48 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of HijackThis v1.99.1
Scan saved at 16:39:28, on 5.2.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Norman\bin\ZLH.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\mIRC\mirc.exe
C:\Documents and Settings\Omistaja\Omat tiedostot\Sekalaiset\HJT\Skanneri.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mtv3.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe

Siinäpä tuo loki.
mikkoi
Senior Member

1 tuotearvio
_
6. helmikuuta 2007 @ 12:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
C:\WINDOWS\system32\sfrem01.exe saattaa olla pöpö, mutta älä poista sitä, koska en ole mikään asiantuntija.

Lataa AVG Anti-Spyware täältä.
Ohje
Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.

* Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
* Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
* Käynnistä AVG Anti-Spyware.
* Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

* Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
* Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
* Sitten "Reports" valikon alta:

o Laita täppi kohtaan "Automatically generate report after every scan"
o Ota täppi pois kohdasta"Only if threats were found"

* Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
* "Resident shield is", muuta tila active:sta inactive:ksi
* Sulje ohjelma, ÄLÄ skannaa vielä.

Käynnistä koneesi vikasietotilaan, ohje alhaalla

HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.

* Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
* Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
* AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
* Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
* Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"

* Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
* Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
* Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti tänne.



· Kuinka käynnistän tietokoneeni vikasietotilaan?

Windows käyttöjärjestelmissä virus- ja vakoiluohjelmien onnistunut poisto vaatii usein koneen käynnistämisen vikasietotilassa. Käynnistäminen vikasietotilaan onnistuu useimmissa tapauksissa klikkaamalla (joskus rämpyttämällä) F8-näppäintä käynnistyksen yhteydessä.

Katso tarkemmat ohjeet omaan käyttöjärjestelmääsi. Sivusto on englanninkielinen.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 6. helmikuuta 2007 @ 12:39

Munkkinen
Newbie

1 tuotearvio
_
8. helmikuuta 2007 @ 05:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 10:44:58 8.2.2007

+ Scan result:



:mozilla.58:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.10:C:\Documents and Settings\Taija\Application Data\Mozilla\Firefox\Profiles\3px9x5yp.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.59:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.60:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.9:C:\Documents and Settings\Taija\Application Data\Mozilla\Firefox\Profiles\3px9x5yp.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.30:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.31:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.32:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.33:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.34:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.28:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.29:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\pmquh6ni.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.


::Report end
Member
_
8. helmikuuta 2007 @ 06:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eipä nuo anti-spywareohjelmat kuin poista kyttäysohjelmia, jotka sinänsä eivät ole edes viruksia. Paskakyttäysohjelmia vain joilla lähinnä pidetään kirjaa missäspäin nettiä sitä luurataan. Tuntuu että juuri mikään blokkeri ei estä niiden pesiytymistä koneelle. Puhdistat jollain ohjelmalla ja käytät nettiä vaikkapa kolme tuntia ja sen jälkeen kun taas tarkistaa spywaret niin yllätys yllätys siellä on taas jokunen uusi puhdistettujen tilalla kyttäämässä ja napottamassa.

Eikös jossain ollut ihan asiallistakin läppää miten netti tulee kaatumaan omaan sontaansa tässä aika lähiaikoina?
AfterDawn Addict

2 tuotearviota
_
8. helmikuuta 2007 @ 08:45 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo, eipä niillä juuri muuta putsata kuin vakoiluohjelmia.

Tuossa Munkkisen lähettämässä HjT logissa on ainakin yksi, joka on todennäkäisesti virus, troijalainen tai muu pahis. Se on mdm.exe prosessi. Tuo voi olla myös Windowsin prosessi, mutta silloin sen tulisi sijaita kohdassa C:\Windows\System32.

Ja kuten sanottu, näiden ja koneelta jo mahdollisesti poistettujen örkkien jättämät vauriot tai rekisterimerkinnät eivät ole yksikertaisia korjata. Örkki ei useinkaan sillä poistu, että sen näyttämä tiedosto poistetaan manuaalisesti. Jos koneella rupeaa itsekseen outoja asioita tapahtumaan ja koneen nimi muuttumaan, niin kyllä huolen aihetta on.

mikkoi
Senior Member

1 tuotearvio
_
8. helmikuuta 2007 @ 09:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Poista tuo Norman ja hanki tilalle vaikka Avast! virustorjunnan ilmaisversio. Norman on kyllä huonoin virustorjunta, jonka tunnen.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 8. helmikuuta 2007 @ 09:09

Munkkinen
Newbie

1 tuotearvio
_
10. helmikuuta 2007 @ 07:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Olen nyt viimeaikoina huomannut, että kone sammuu aina kun käyn mtv3.fi-sivulla. Kun menen tuonne niin kaikki menee 100% jumiin tai kone sammuu. Eli voisiko tämä sittenkin johtua jostakin muusta kuin viruksesta tai haittaohjelmasta?

Ja tuo mdm.exe ei taida olla mikään pöpö, sillä Googlella katsottuna todella monella muullakin on tuo koneellaan ihan tuolla samassa kansiossa, eikä sitä ole määrätty poistettavaksi.

Jos tähän ei saada tolkkua niin lähetän koneen huoltoon.
AfterDawn Addict

2 tuotearviota
_
10. helmikuuta 2007 @ 08:54 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Toivottavasti ei ole pahis. Oli tai ei ole, niin koneesi oireilu ei ole normaalia ja voi johtua örkeistä tai niiden poistoista. Näin netissä:

Security Rating:
Mdm.exe is the Machine Debug Manager, which is used by the Windows NT Option Pack and Microsoft Developer Studio to provide application debugging. When Script Debugging is enabled for Internet Explorer 4.0, the debug manager is initialized whenever Internet Explorer 4.0 is started. The Machine Debug Manager runs as a service and is loaded when your computer starts. If you do not use your computer for debugging purposes, you can safely turn off the Machine Debug Manager (see link).

Note: The mdm.exe file is located in the folder C:\Windows\System32. In other cases, mdm.exe is a virus, spyware, trojan or worm! Check this with Security Task Manager.

mikkoi
Senior Member

1 tuotearvio
_
10. helmikuuta 2007 @ 10:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti Neptun:
Toivottavasti ei ole pahis. Oli tai ei ole, niin koneesi oireilu ei ole normaalia ja voi johtua örkeistä tai niiden poistoista.

Mikä tiedosto tämä on: C:\WINDOWS\system32\sfrem01.exe

EDIT: Ei se olekkaan mikään virus:
Lainaus, alkuperäisen viestin kirjoitti Joku foorumi:
STATUS: FINISHEDComplete scanning result of "sfrem01.exe", received in VirusTotal at 11.22.2006, 22:29:40 (CET).

Antivirus Version Update Result
AntiVir 7.2.0.44 11.22.2006 no virus found
Authentium 4.93.8 11.22.2006 no virus found
Avast 4.7.892.0 11.22.2006 no virus found
AVG 386 11.20.2006 no virus found
BitDefender 7.2 11.22.2006 no virus found
CAT-QuickHeal 8.00 11.22.2006 no virus found
ClamAV devel-20060426 11.22.2006 no virus found
DrWeb 4.33 11.22.2006 no virus found
eSafe 7.0.14.0 11.22.2006 no virus found
eTrust-InoculateIT 23.73.63 11.22.2006 no virus found
eTrust-Vet 30.3.3205 11.21.2006 no virus found
Ewido 4.0 11.22.2006 no virus found
Fortinet 2.82.0.0 11.22.2006 no virus found
F-Prot 3.16f 11.22.2006 no virus found
F-Prot4 4.2.1.29 11.22.2006 no virus found
Ikarus 0.2.65.0 11.22.2006 no virus found
Kaspersky 4.0.2.24 11.22.2006 no virus found
McAfee 4902 11.22.2006 no virus found
Microsoft 1.1804 11.22.2006 no virus found
NOD32v2 1878 11.22.2006 no virus found
Norman 5.80.02 11.22.2006 no virus found
Panda 9.0.0.4 11.22.2006 no virus found
Prevx1 V2 11.22.2006 no virus found
Sophos 4.11.0 11.16.2006 no virus found
TheHacker 6.0.3.122 11.21.2006 no virus found
UNA 1.83 11.22.2006 no virus found
VBA32 3.11.1 11.22.2006 no virus found
VirusBuster 4.3.15:9 11.22.2006 no virus found


Aditional Information
File size: 358008 bytes
MD5: 3077e15f8b804244105cc94a14dc2f5f
SHA1: d966699dce6a30f21473146a6f041c36f7ec884e

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. helmikuuta 2007 @ 10:23

Munkkinen
Newbie

1 tuotearvio
_
21. helmikuuta 2007 @ 12:30 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Noniin, sain ongelman muutama päivä sitten ratkaistua. Sammutin Normanin palomuurin ja asensin Kerion = ongelmat loppuivat. Ainut negatiivinen vaikutus tuolla muutoksella oli sammutusaikaan, joka ainakin kaksinkertaistui. Seuraavaksi voisi ladata jonkun ilmaisvirustorjunnan ja hävittää Normanin kokonaan.

Mutta sitten seuraava ihmetys: nyt ihan viime aikoina on ollut usnsvc.exe-niminen prosessi kaiken aikaa päällä ja se löytyy C:\Program Files\MSN Messenger. Googlella ei oikein löydy tuosta paljoakaan. Eli mikä tuo on?
AfterDawn Addict

2 tuotearviota
_
21. helmikuuta 2007 @ 12:46 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kyllä se on ilmeisesti örkki. Tässä ainakin yksi linkki aD:hen, jossa sitä poistetaan asentamalla AVG Anti-Spyware 7.5. Tässä ohjeitakin:

http://keskustelu.afterdawn.com/thread_view.cfm/465944

Internet4
Suspended permanently
_
21. helmikuuta 2007 @ 13:24 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
AntinVir on parempi virustorjuntaohjelmisto kun noi muut! sen lataus linkki taiss olla www.antinvir.com
AfterDawn Addict

2 tuotearviota
_
21. helmikuuta 2007 @ 19:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Internet4: Tässä tapauksessa ei tarvita virustorjuntaohjelmaa, sen paremmin Antin kuin Pekankaan viriä ;-) kun tämä on koneessa oleva vakoiluohjelma.

Java9
Suspended permanently
_
26. helmikuuta 2007 @ 07:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
vakoilu ohjelmaa mull ei oo! mist saa??? oon se Internet4
Mainos
_
__
 
_
AfterDawn Addict

2 tuotearviota
_
26. helmikuuta 2007 @ 08:33 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hm, onko sulla useita käyttäjänimiä?

Tarkoitat ilmeisesti vakoiluohjelmien poistajia. Tässä linkki aD:n turvaohjelmien listaukseen. Siellä kohdassa Spyware sekä myös Troijalaiset ja madot on näitä ohjelmia. Lisäksi maksulluisten virustorjuntaohjelmien paketteihin kuten, esim. F-sekureen, kuuluu vakoiluohjelmien poistajia.

http://keskustelu.afterdawn.com/thread_view.cfm/162275

afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > viruksia ja muuta outoa
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy