User Käyttäjä Salasana  
   
tiistai 22.7.2025 / 20:39
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > apua tietämättömälle
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Apua tietämättömälle
  Siirry:
 
Kirjoittaja Viesti
Apexi_90
Member
_
19. maaliskuuta 2007 @ 10:25 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Työpöydän tausta muuttu siniseksi ja siinä teksti "Warning! Spyware Threat detected on your PC". Sitten alapalkkiin tulee jatkuvasti keltainen kolmio, jossa huutomerkki. Huutomerkistä nousee puhekupla ja milloin mitäkin tekstejä kuten "your computer is not protected spyware". Ja kun huutomerkkia klikkaa se menee tällaiselle sivulle ku http://online-security-experts.com/?aid=242 , joka mainostaa jotain ohjelmia. Ja käyttiksenä on Xp. Toivottavasti joku pystyy auttamaan tietämätöntä...
Auttaja
Suspended permanently
_
19. maaliskuuta 2007 @ 11:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lataa SmitfraudFix (by S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.zip työpöydällesi.

Printtaa ohjeet ulos tai tallenna nämä tekstitiedostoon.

Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.

Vikasietotilaan pääset painamalla F8 käynnistyksen alussa piippauksen kuultuasi.


Kun vikasietotilassa, tuplaklikkaa tiedostoa SmitfraudFix.exe
Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.

***********

-> Lataa Hijackthis: http://koti.mbnet.fi/pattaya1/HijackThis.exe
-> Tallenna hakemistoon C:\hjt
-> Käynnistä HijackThis ja klikkaa: do a system scan and save a logfile.
-> Lähetä ilmestynyt logisi AfterDawn:n Virukset ja haittaohjelmat-osioon HijackThis-logit: http://keskustelu.afterdawn.com/forum_view.cfm/198
Aloita uusi viestiketjusi ja kerro ongelmasta sekä liitä HijackThis logi mukaan! Odota rauhassa apua
Apexi_90
Member
_
19. maaliskuuta 2007 @ 11:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Yritin tehdä ohjeidesi mukaan tuon homman, mutta samanlailla sinisenä näyttö ja tuota huutomerkkiä pukkaa. Tämmösen raportin smitfraudfix anto, jossa siitä nyt on apua.


The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\WINDOWS\susp.exe Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
Auttaja
Suspended permanently
_
19. maaliskuuta 2007 @ 14:25 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
laita nyt hyvä mies/nainen toi HijackThis loki edellisten ohjeiden mukaan tähän ketjuun! hakuammuntaa neuvonta muuten!

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 19. maaliskuuta 2007 @ 14:25

Apexi_90
Member
_
19. maaliskuuta 2007 @ 15:20 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tein uudeelleen nuo samat hommat ja nyt toimii hyvin. Ei oo tausta kadonnu eikä huutomerkkejä. Jotenki sen väärin tein eka kerralla. Kiitokset auttajalla. onneksi on henkilöitä, jotka tietää näistä jotain.
Mainos
_
__
 
_
Hujo
Suspended permanently
_
19. maaliskuuta 2007 @ 20:32 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Niin laita se HjT loki

Escan

Ohjeet tuolla sivulla.
http://koti.mbnet.fi/pattaya1/escanmwav.htm
lataa tuosta
http://www.spywareinfo.dk/download/mwav.exe
päivitä tuosta
http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
laita täpit merkkauksien mukaan
http://koti.mbnet.fi/pattaya1/eScan6.jpg

scannaa

jos ala luukkuun tulee jotain niin kopioi se näin:
Käytä komentoa Ctrl+A.
Kopioi rivit komennolla Ctrl+C.
Liitä rivit komennolla Ctrl+V.

Laita virus log tänne.


Voiko tietsikka koskaan toimia?
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > apua tietämättömälle
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy