User Käyttäjä Salasana  
   
keskiviikko 12.11.2025 / 11:20
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > inhottava mirc- mato koneella!
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Inhottava mIRC- mato koneella!
  Siirry:
 
Kirjoittaja Viesti
Muumi
Junior Member
_
28. helmikuuta 2008 @ 13:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Terve! Itselleni tarttui tässä pari päivää sitten inhottava mato mIRCIIN, virus lähettelee satunnaisesti erilaisia viestejä kannulle, joita itse en näe, mutta privani täyttyy kyselevistä viesteistä. Eli madosta pitäis päästä eroo, AVG ei löytäny mitään, kokeillaan jos HJT logi kertoisi enemmän: Tästä HJT logi!
Jos mato on jollekkin tuttu (tarttuu mm. #PCW kannulta, lähettelee viestiä spAwn busted in esl hahah *url*, linkki sisältää "kuvat" jotka ovat .scr muodossa, ja mato aktivoituu koneella. Jos olet itse päässyt eroon tästä, kerrothan millä menetelmillä) pieni matoon liittyvä keskustelukin löytyi: Tästä keskusteluun

Drop it like a bomb!

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. helmikuuta 2008 @ 13:04

Hujo
Suspended permanently
_
28. helmikuuta 2008 @ 13:16 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
scannaa hjt:llä merkkaa paina Fix checked

O4 - HKLM\..\Run: [Microsoft Corporation Svchost Service] mssvc.exe
O4 - HKCU\..\Run: [Microsoft Corporation Svchost Service] mssvc.exe
O4 - HKCU\..\RunServices: [Microsoft Corporation Svchost Service] mssvc.exe
O20 - AppInit_DLLs:

==============

Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

Käynnistä koneesi vikasietotilaan:

sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä

Jossakin koneissa hakataan F8:sin sijasta F5:tä

" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.


Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. helmikuuta 2008 @ 13:20

Member
_
28. helmikuuta 2008 @ 15:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Itsellä oli tuo sama mato, asensin ClamWinin, se löysi sen. Linkki:
Ja kun tuon asetuksia säädät, niin älä vahingossakaan laita action-kohtaan remove, sulla menee mIRC alta samantien, itellä kävi niin.. Katsot vaan että mihin on mennyt sen niminen virus kuin IRC-Script-91 tms, se oli itsellä siellä nimellä scirpt1.mrc. Sen jälkeen ei ole sen viruksen kanssa ollut ongelmia.

AMD Sempron 3100+ (1800mhz), Windows XP SP2, 1gb RAM, NVIDIA GeForce 6600 GT
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > inhottava mirc- mato koneella!
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy