User Käyttäjä Salasana  
   
torstai 20.11.2025 / 01:20
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > ongelmana reader_s.exe?
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Ongelmana reader_s.exe?
  Siirry:
 
Kirjoittaja Viesti
inufin
Newbie
_
7. joulukuuta 2009 @ 21:54 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kone löi lukkoa oman typeryyteni takia ja olen nyt yrittänyt saada tätä taas pelittämään.

Ongelmana taitaa olla reader_s.exe.

Googletuksen perusteella ainakin sain semmoisen kuvan asiasta, ajattelin että jos joku viisaampi osaisi neuvoa esim millä ohjelmalla kannattaa skannailla.

Käytän windowsin omaa palomuuria ja konetta skannasin Ad-Awarella, joka löysi reader_s.exe:n ja siirsi sen karanteeniin.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:49:10, on 7.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\svchost.exe
I:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
I:\WINDOWS\system32\spoolsv.exe
I:\Program Files\Bonjour\mDNSResponder.exe
I:\WINDOWS\system32\FastNetSrv.exe
I:\Program Files\Java\jre6\bin\jqs.exe
I:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
I:\WINDOWS\system32\svchost.exe
i:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\system32\Pen_Tablet.exe
I:\Program Files\bin32\nSvcAppFlt.exe
I:\Program Files\bin32\nSvcIp.exe
I:\WINDOWS\Explorer.EXE
I:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
I:\WINDOWS\system32\Pen_Tablet.exe
I:\WINDOWS\system32\wscntfy.exe
I:\WINDOWS\system32\wininet.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\WINDOWS\system32\RUNDLL32.EXE
I:\WINDOWS\System32\reader_s.exe
I:\WINDOWS\system32\av_md.exe
I:\Program Files\Windows Live\Messenger\msnmsgr.exe
I:\WINDOWS\system32\ctfmon.exe
I:\WINDOWS\System32\svchost.exe
I:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
I:\Program Files\Internet Explorer\iexplore.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\svchost.exe
I:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
I:\WINDOWS\system32\NOTEPAD.EXE
I:\Program Files\WinRAR\WinRAR.exe
I:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
F3 - REG:win.ini: load=I:\WINDOWS\fonts\services.exe
F3 - REG:win.ini: run=I:\WINDOWS\fonts\services.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - I:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ctfmon] RUNDLL32.EXE I:\WINDOWS\system32\fgjk4wvb.dll,w
O4 - HKLM\..\Run: [ogymhu] RUNDLL32.EXE I:\WINDOWS\system32\msvhyium.dll,w
O4 - HKLM\..\Run: [reader_s] I:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [av_md] I:\WINDOWS\system32\av_md.exe
O4 - HKCU\..\Run: [msnmsgr] "I:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [reader_s] I:\Documents and Settings\J0gg3\reader_s.exe
O4 - HKCU\..\Run: [av_md] I:\Documents and Settings\J0gg3\av_md.exe
O4 - HKCU\..\Run: [shccde] I:\WINDOWS\system32\winssled.exe
O4 - HKCU\..\Run: [qaswww] I:\WINDOWS\system32\jdsuml.exe
O4 - HKLM\..\Policies\Explorer\Run: [exec] I:\WINDOWS\fonts\services.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [av_md] I:\Documents and Settings\Juukelispuukelis\av_md.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [av_md] I:\Documents and Settings\Juukelispuukelis\av_md.exe (User 'Default user')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: i:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: i:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: i:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: i:\windows\system32\nvlsp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - I:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - I:\WINDOWS\system32\svshost.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - I:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - I:\WINDOWS\system32\FastNetSrv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - I:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - I:\Program Files\bin32\nSvcAppFlt.exe
O23 - Service: ICF - Unknown owner - I:\WINDOWS\system32\svchost.exe:exe.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - I:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - I:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - I:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - I:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 Nerolanmanworkstation (Nerolanmanworkstation) - Unknown owner - I:\WINDOWS\system32\activedsl.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - I:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - I:\Program Files\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - i:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - I:\WINDOWS\system32\Pen_Tablet.exe

--
End of file - 6679 bytes


Muokkaus:

Haluan vielä mainita että koneeni oli laitevian takia huollossa ja kun se nyt on tullut takaisin kone oli ihan jumissa ja mm työpöydällä oli shortcutteja pornosivujen nimillä.

En avannut linkkejä mutta ominaisuuksista näki että se veisi tämäntyyppisille sivuille:
"I:\Program Files\Internet Explorer\IEXPLORE.EXE" http://clicks.totemcash.com/?s=42801&p=21&pp=1

En tiedä mikä nämä linkit työpöydälle laittaa/laittoi, koska en tajunnut katsoa mitä poistin Ad-Awarella. (Poistin jotain keksejä ja jonkin madon.)

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 21:59

Hujo
Suspended permanently
_
7. joulukuuta 2009 @ 22:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Koneella ei ole virustorjuntaa
Parempi on että pistät koneen Formatointiin ja asennat käyttöjärjestelmän uudelleen.
ja ennen nettiin tuloa Koneella pitää olla virustorjunta ja palomuuri


Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:36

Senior Member

3 tuotearviota
_
7. joulukuuta 2009 @ 22:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hujo: Turha homma, kyseessä on Virut.

Virut on tiedoston saastuttaja ja backdoor samassa purkissa. Virutin tiedetään ainakin saastuttavan seuraavan listan mukaiset tiedostot:
.htm
.html
.php
.asp
.exe
.rar
.scr
.jpg
.pdf
.doc

Virutin puhdistamisessa ei ole oikeastaan kuin yksi vaihtoehto: Käyttöjärjestelmän uudelleenasennus.



Tietokoneesi on saastunut Virutilla!!
Virut on tiedostoja saastuttava virus, joka pystyy muuttamaan itseään joka kerta ajettaessa. Lisäyksenä että, joskus se tiedosto tuhoutuu, jonka Virut yrittää saastuttaa.
Näiden takia Virutia ei voida puhdistaa. Sinun täytyy asentaa käyttöjärjestelmä uusiksi tässä koneessa.


http://free.avg.com/66558
Lainaus, alkuperäisen viestin kirjoitti "AVG Technologies":
There are bugs in the viral code. When the virus produces infected files,[color=#CC0000] it also creates non-functional files that also contain the virus.[/color]

- Virutin saastuttaessa tiedostoja, se luo myös käyttämättömiä tiedostoja, jotka sisältävät viruksen.

http://home.mcafee.com/VirusInfo/VirusProfile.aspx?key=143034
Lainaus, alkuperäisen viestin kirjoitti "Network Associates":
W32/Virut.h is a [color=#CC0000]polymorphic, entry point obscuring (EPO) file infector [/color]with IRC bot functionality. It can accept commands to download other malware on the compromised machine.
It appends to the end of the last section of executable (PE) files an encrypted copy of its code.
[color=#CC0000]The decryptor is polymorphic and can be located either[/color]:
Immediately before the encrypted code at the end of the last section
At the end of the code section of the infected host in 'slack-space' (assuming there is any)
[color=#CC0000]At the original entry point of the host (overwriting the original host code)[/color]

-Virut on monimuotoinen huomaamaton tiedostojen saastuttaja, IRC Botin ominaisuuksilla. Se voi hyväksyä komentoja ladatakseen muita haittaohjelmia saastuneelle koneelle. Se lisää suoritettavan tiedoston omaa salattua koodiaan.

Miekiemoes, yksi MS MVP (Microsoft Most Valuable Professional) -statuksen saaneista henkilöistä, on kirjoittanut blogissaan Virutista (englanniksi).



inufin, älä missään tapauksessa ota varmuuskopioita vaan vedä kaikki sileäksi, muuten niiden varmuuskopioiden kautta tuo Virut leviää uudestaan!

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:22

Hujo
Suspended permanently
_
7. joulukuuta 2009 @ 22:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
79atanos

Jep kattoin tuossa samaa et kone täynnä sitä itteensä sontoo :D
Kivaa pyyhkiä netissä menemään virustorjuttomalla koneella.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:30

inufin
Newbie
_
7. joulukuuta 2009 @ 22:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
79atanos, millä perustein kyseessä on virut? Ainoa syy miksi tässä yritän kamppailla näitä vastaan on koska tietokone sisältää suhteellisen paljon tärkeitä valokuvia, niin en viitsisi heti ruveta mitään formatoimaan.

Ikävä kyllä listassasi oli että myös kaikki .jpg tiedostot saastuvat, joten taitaa olla aika 'heittää pyyhe kehään', kuten Miekiemoes kirjoitti.


Muokkaus:

Kuvien siirtäminen esim muistitikulle ei onnistu koska järjestelmä estää sen ilmeisesti yrittäen estää haittaohjelmien leviämisen.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:27

inufin
Newbie
_
7. joulukuuta 2009 @ 22:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ad-Awaren skannaus valmistui juuri tältä näyttää.

Kysykää jos tarvitsette koko login.

******************************** Scan results: *********************************
Scan profile name: Full Scan (ID: full)
Objects scanned: 191076
Objects detected: 9


Type Detected
==========================
Processes.......: 1
Registry entries: 0
Hostfile entries: 0
Files...........: 2
Folders.........: 0
LSPs............: 0
Cookies.........: 6
Browser hijacks.: 0
MRU objects.....: 0



Removed items:
Description: *ad.yieldmanager* Family Name: Cookies Engine: 1 Clean status: Success Item ID: 409172 Family ID: 0
Description: *advertis* Family Name: Cookies Engine: 1 Clean status: Success Item ID: 408918 Family ID: 0
Description: *advertising* Family Name: Cookies Engine: 1 Clean status: Success Item ID: 409017 Family ID: 0
Description: *doubleclick* Family Name: Cookies Engine: 1 Clean status: Success Item ID: 408875 Family ID: 0
Description: *statistik-gallup* Family Name: Cookies Engine: 1 Clean status: Success Item ID: 409367 Family ID: 0
Description: *tradedoubler* Family Name: Cookies Engine: 1 Clean status: Success Item ID: 408964 Family ID: 0

Quarantined items:
Description: I:\WINDOWS\System32\reader_s.exe Family Name: Suspicious Object Engine: 1 Clean status: Reboot required Item ID: 0 Family ID: 0
Description: I:\System Volume Information\_restore{A1FB7F74-7CE4-489A-9204-8BDB07C572D1}\RP0\A0000096.exe Family Name: Win32.Worm.Agent Engine: 1 Clean status: Success Item ID: 717302 Family ID: 1891 MD5: 226f46b43c1cf282061263b59b27e3ac
Description: I:\WINDOWS\Temp\VRT7.tmp Family Name: Win32.Trojan.Sasfis Engine: 1 Clean status: Success Item ID: 1913946 Family ID: 1463623 MD5: 785e86954f31516926968b227b0375d2

Scan and cleaning complete: Finished correctly after 3151 seconds
Hujo
Suspended permanently
_
7. joulukuuta 2009 @ 22:34 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Se on kyllä kylmää kyytiä nyt kaikki vain sileeksi.
ja tikku vielä näämä saasteeseen ja sillä sitten toinenkin kone samaan kuntoon.

Tai uudestaan formatoinin jälkeen kone taas samaan kuntoon.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:35

Senior Member

3 tuotearviota
_
7. joulukuuta 2009 @ 22:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti inufin:
79atanos, millä perustein kyseessä on virut? Ainoa syy miksi tässä yritän kamppailla näitä vastaan on koska tietokone sisältää suhteellisen paljon tärkeitä valokuvia, niin en viitsisi heti ruveta mitään formatoimaan.

Googleta reader_s.exe, älä anna hakutulosten otsikoiden hämätä vaan tutki vähän syvällisemmin niitä linkkejä. Lisäksi tuo on aina ollut Virut kun siihen olen törmännyt. Jos haluat, niin voit skannauttaa sen tiedoston vaikkapa Virustotalissa, Jotissa tai VirSCAN.orgissa.

Lainaus, alkuperäisen viestin kirjoitti inufin:
Ikävä kyllä listassasi oli että myös kaikki .jpg tiedostot saastuvat, joten taitaa olla aika 'heittää pyyhe kehään', kuten Miekiemoes kirjoitti.

Niin valitettavasti on, Virutille ei voi mitään sen bugisuuden takia.


Jatkossa sitten muista varmuuskopiointi "vähän" huolellisemmin.

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:41

inufin
Newbie
_
7. joulukuuta 2009 @ 22:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ööö... Yritin siirtää aikasemmin tiedostoja ulkoselle, mutta se ei tietenkään onnistunut. Pitääkö ulkonen tyhjätä nyt? Nimittäin se sisältää elämää tärkeämpää dataa...

Mitään tiedostoa en siis itse saanut siirrettyä ja kovo oli yhdistettynä muutama sekunttia...
Senior Member

3 tuotearviota
_
7. joulukuuta 2009 @ 22:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kyllä itse vetäisin myös ulkoisen kovon tyhjäksi, sillä mikäli siellä on yksikin Virutin saastuttama filu, niin koko homma alkaa taas alusta kun sen kytket uudelleenasennettuun käyttikseen. Virut on täysin armoton tapaus.

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |
inufin
Newbie
_
7. joulukuuta 2009 @ 22:48 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nyt ottaa kaaliin. Miks piti mennä kytkee toi kovo kiinni tohon...

Mä otan kyl sen riskin että sinne ei olis jääny mitään. Noi tiedostot on aivan liian tärkeitä. Eikö oo mitään tapaa "putsata" yksittäisiä tiedostoja, vai onko se heti menoa kun virut iskee?


Noh, huomenna aloitan formatoinnin ja uudelleen asennuksen.


Aion testata kytkemällä kovon ja siirtämällä tiedot koneeseeni kun olen valmis. Näkyykö virut heti kun kone skannataan kytkennän jälkeen vai kuinka nopeasti "oireet" alkavat?
Senior Member

3 tuotearviota
_
7. joulukuuta 2009 @ 22:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
http://www.virustorjunta.net/modules.php...ewtopic&t=19881

Tuo on paras mahdollisuutesi, mutta katso myös ketjun viimeinen viesti.

Oireiden alkamisajankohtaa ei voi kuin arvailla, saattaa mennä parista sekunnista kuukauteen. Kytke autorun-ominaisuus pois päältä ennenkuin kytket sen kovon takaisin kiinni --> http://support.microsoft.com/kb/967715

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. joulukuuta 2009 @ 22:58

Hujo
Suspended permanently
_
7. joulukuuta 2009 @ 23:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Muokkaus:

Haluan vielä mainita että koneeni oli laitevian takia huollossa ja kun se nyt on tullut takaisin kone oli ihan jumissa ja mm työpöydällä oli shortcutteja pornosivujen nimillä.

En avannut linkkejä mutta ominaisuuksista näki että se veisi tämäntyyppisille sivuille:
"I:\Program Files\Internet Explorer\IEXPLORE.EXE" http:

En tiedä mikä nämä linkit työpöydälle laittaa/laittoi, koska en tajunnut katsoa mitä poistin Ad-Awarella. (Poistin jotain keksejä ja jonkin madon.)

Olipas mahtava huolto vaihtasin ainakin huoltopaikkaa.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 8. joulukuuta 2009 @ 08:29

Senior Member

3 tuotearviota
_
7. joulukuuta 2009 @ 23:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Meinasin sanoa ihan samaa mutten oikein kehdannut kun inufinilla on noita muitakin murheita :)

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |
inufin
Newbie
_
7. joulukuuta 2009 @ 23:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Noh. :D Eikö se ole nyt selvää että jokin virus on ne lisännyt.

Muutenkin, eivät ne ole päässeet koneeseen paljoa edes koskettelemaan kun mun dvd asema oli hajonnut jossain vaiheessa ja ne vaan odotteli takuuta niin kävin hakemassa koneeni kotiin ja lainasin siskon koneesta dvd aseman.

Noh, ei siitä asiasta enempää.

Mitä virustorjuntaohjelmia suosittelette?
Senior Member

3 tuotearviota
_
7. joulukuuta 2009 @ 23:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Avastille ääni sen varmatoimivuutensa takia. Itse asensin pitkän tauon jälkeen koneelle antiviruksen joka on tämä Microsoftin uutuus ja toistaiseksi olen ollut erittäin tyytyväinen. Avira loistaa testeissä, mutta sillä on tapana huudella jonkin verran myös vääriä hälytyksiä.

Kokeile eri ohjelmia pikkuhiljaa, vaikka maksullistenkin softien kokeiluversioita. sillä tavalla löydät itsellesi sen sopivan vaihtoehdon. Ja kaikki softat ei syystä tai toisesta toimi kunnolla kaikilla koneilla.

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |
inufin
Newbie
_
8. joulukuuta 2009 @ 00:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kiitos avustanne.



En siis ole tyhjännyt kovoani(Tiedostot ovat liian tärkeitä) joten riski on vielä olemassa, tosin osaan kyllä siinä tapauksessa hankkia eroon haittaohjelmasta.
Mainos
_
__
 
_
Hujo
Suspended permanently
_
8. joulukuuta 2009 @ 00:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
No, jos Avast ja sille palomuuri.
palomuurina oon käyttänyt zonearlam, wintoosaan muuria ja nyt comodo käytössä.

Voiko tietsikka koskaan toimia?
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > ongelmana reader_s.exe?
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy