Selaimen asetukset palautuvat oletusasetuksiin joka kerta, kun selaimen käynnistää uudelleen. Se ei voi oikeastaan johtua muusta kuin jostain haittaohjelmasta. Skannasin koneen Spybotilla läpi, ja se löysi yhden haittaohjelma, ABetterInternet. Sama haittaohjelma on riesannut minua iät ja ajat. Lähes joka kerta, kun Spybotilla konetta skannaan läpi, se löytää vain ja ainostaan ABetterInternet -haittaohjelman. Joka kerta sen Spybotilla "korjaan", ja joka kerta se "onnistuu", mutta aina se vaan tulee takaisin. Miten siitä pääsee eroon?
Tässä Hjt-loki, josta voi löytyä muutakin roskaa, kuin pelkästään ABetterInternet.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:57:14, on 9.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Kovin olet pöpöjä saanutkin.
Kazaa on melkoinen roska imuri (onhan niitä p2p terveempiäkin)
------------------------
Mene Windowsin ControlPaneliin (Ohjauspaneli) ja sieltä Lisää / Poista sovellus
Vistassa Ohjelmat ja toiminnot
Etsi ja poista ohjelma jonka nimessä on:
Kazaa Lite K++
Messenger Plus! 3
Video Access ActiveX Object
Viewpoint
Viewpoint Toolbar
Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
Postita tämän tekstitiedoston sisältö viestiketjuusi.
**Jos työkalu ei käynnisty työpöydältä niin siirrä SmitfraudFix.exe suoraan järjestelmäaseman juureen (yleensä C:). Kokeile sitten käynnistää ohjelma uudestaan sieltä.
Huomaa: process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.
http://www.beyondlogic.org/consulting/processutil/processutil.htm C:\rapport.txt. ------------------------
Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1 Linkki 2 Linkki 3
* Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
* Tuplaklikkaa NoLop.exe ajaaksesi sen
* Kirjoita tai kopioi/liitä huolellisesti seuraava merkkisarja tekstialueeseen, jossa lukee Insert CLSID Here.
{08895C49-7636-4908-A333-07CB282A3F95}
* Klikkaa nappulaa "Search and Destroy"
[color=blue]<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>[/color]
* Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
* Klikkaa "REBOOT"-painiketta.
* NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu.
Lähetä C:\NoLop.log-tiedoston sisältö uuden HijackThis-lokin kera.
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not
correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
-----------------------
1. Lataa combofix.exe työpöydällesi jommastakummasta linkistä:
combofix.exe combofix.exe
2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. (C:\ComboFix.txt) Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
-------------------------
Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa)
Käynnistä HijackThis:Scan ja ruksaa seuraavat punaisella listatut tiedostot sekä poista ne.(fix Chekked)
O2 - BHO: (no name) - {08895C49-7636-4908-A333-07CB282A3F95} - C:\PROGRA~1\COALGL~1\Flap does.exe (file missing)
O2 - BHO: (no name) - {26013B0C-4BC6-41E4-8375-92F11E03FC30} - (no file)
O2 - BHO: (no name) - {6A2F893D-11CD-4062-B2DD-87A34D4CCFD3} - (no file)
O2 - BHO: Viewpoint Toolbar BHO - {A7327C09-B521-4EDB-8509-7D2660C9EC98} - C:\Program Files\Viewpoint\Viewpoint Toolbar\3.7.0\ViewBarBHO.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\SsAAD.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Tyhjennä roskakori ja käynnistä koneesi uudelleen.
Postita tänne seuraavat lokit:
* Tuore HijackThis loki (Otetaan viimeisenä ennen postitusta)
* C:\rapport.txt. * (C:\ComboFix.txt)
* C:\NoLop.log * Aloitetaan näillä HI
Kiitos vastauksesta! Aloitetaan sanomalla sellainen asia, että kazaata ei ole käytetty noin kolmeen vuoteen, ja sen piti olla kokonaan poistettu koneelta, ilmeisesti siitä on kuitenkin jotain jäänyt jäljelle, kun sen mainitsit.
Lisää tai poista sovellus -kohdasta ei löydy mitään seuraavista:
Kazaa Lite K++
Messenger Plus! 3
Video Access ActiveX Object
Viewpoint
Viewpoint Toolbar löytyi ja sen sain poistettua. Tuolta listasta löytyy myös Viewpoint Manager (Remove Only) sekä Viewpoint Media Player. Pitäisikö nekin poistaa?
HJT:n 04 riveillä on kokoaika käynnissä olevat ohjelmat (ei ne ole Jämiä)
O4 - HKLM\..\Run: [KAZAA] "C:\Program Files\Kazaa Lite K++\kpp.exe" "C:\Program Files\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY
Täällä Afder Dawnissa annoin "minitsu"lle yli kuukausi sitten siivous ohjeet. (ei kerinnyt suorittamaan)
Vajaa viikko sitten kyseli kaverin koneelta mitä tehdä, kun Sonera katkaisi
netin. Syy "osoitteesta saastutetaan verkon muita koneita ja roskapostin välitys"(titta på) PS. Virustorjunta netissä meitä Fixareita koulutetaan.
Aika jännää, että kazaa on koko aika päällä, kun se on jo kertaalleen poistettu eikä sitä ole käytetty yli 3 vuoteen minkään lataamiseen. Täytynee poistella koko kansio sun muut tavarat.
Viestisi lopusta en oikein tajunnut, miten tuo liittyy ongelmaani. En myöskään saanut vastausta, poistanko noi toisetkin ohjelmat/sovellukset, jotka tossa jo mainitsin.