Eli ongemana on se, että aina kun selaimen (IE) avaa avautuu jonkun pokerisaitin tai vastaavan sivu ns popuppina. Tämä joskus kestää hetken ja joskus samantien. Eikä ole aloitus sivuna tuo. Ajettu f-securella scannit seka ad-awarella. F-secure ei löytänyt mitään ja ad-aware muutaman cookien. Tempit ja selaimen tallentamat tiedot poistettu myöskin ja silti tuo pompaa aina esiin.
Alla hijack tulos, että jos joku viitsisi siitä katsoa mikä sen voisi mahdollisesti aiheuttaa:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:46, on 28.5.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Tupla-klikkaa VundoFix.exe ajaaksesi sen.
Klikkaa Scan for Vundo valintaa.
Kun skannaus on valmis, klikkaa Fix Vundo valintaa.
Sinulta kysytään haluatko poistaa filut - klikkaa YES.
Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.
Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.
============
1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
combofix1 combofix2
2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt 8. Lähetä lokin sisältö seuraavassa viestissäsi.
mula kns vähän samanaisia ongelmia "Noniin! Samaisestämese vitun oletko tässäkuvassa linkistä avasin ja tuli se joku kuvake pöydälle... ja se kysy nettiin yritti yhistää ja menin viel jostai syyst sallimaan kerran.. tosin se yritti uudestaan ja sit estin.. sitte vaan poistin sen työpöydältä eikä siin ollu mitää ongelmia... sitten kone toimi kaks päivää ihan hyvin kunnes tänään ku tulin töistä. niin huomasin että en pääse mesestä hotmailiin käymään. ja sitten muutenk alko netti temppuilemaan ja alko explorerin päälle viskelemään jotain vitun pokerimainoksia sun muuta paskaa ja availee sivuja ku joku "turvapc" ja ei siis vaikuta yhtään samanlaiselta ongelmalta ku täällä muilla. ei oo mitää sexy.com tiedosttoa eikä mitää winupdsm... tosin windowsin päivityshommat kyllä kusee... ne eivät ole jostain syystä käytössä eikä niitä saa päälle ohjauspaneelista. en oo mitää muuta ajanu koneella ku ad awaren ja easy cleanerin eikä ad aware mitää taavallisesta poikkeavaa löytäny mut selväähä e o et täs jotain on... ja kun loggasin koneelle ni sillon f secure poisti jonku loader ties mikä backdoor viruksen ... joten on ainakin yks virus vähemmän. mutta ois kiva tietää että liittyyköhä tää tähä mese jutuun vai pitääkö mun alkaa jostain muualta ettimän tietoa... kun en oikeen mitää muuta keksi mistä ois voinu tää sekalmelska lähtee liikkellle kun ei oo koneella oikee muuta tehny ku kuunnellu musaa monet viikot." -(kyseinen clippi pastettu keskustelusta mesevirus tms.) ja siis tuommoista... en tiedä että pitäiskö sitä sitten tänne hjtlokia tähä vaa postailal vai pitääkö mun tehä uus postaus no teen uuden postauksen enivei