Koneella jotain spywarea messenger plussan asennuksen jälkeen?
|
|
Hardlight
Junior Member
|
26. toukokuuta 2007 @ 11:26 |
Linkki tähän viestiin
|
En ole varma asensinko sponsoriohjelman. Voisiko joku tarkistaa tämän HjT-login:
wanha logi poistettu
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 27. kesäkuuta 2007 @ 06:38
|
tomato71
Suspended due to non-functional email address
|
26. toukokuuta 2007 @ 11:56 |
Linkki tähän viestiin
|
Moi!
Tee uusi HjT-scannaus Do a System scan only
Sulje kaikki muut ikkunat ja selaimen.Merkkaa nämä rivit ja paina Fix checked
O4 - HKLM\..\Run: [about dent junk clock] C:\Documents and Settings\All Users\Application Data\Style Corn About Dent\locks long.exe
O4 - HKCU\..\Run: [Rule soap] C:\DOCUME~1\Paula\APPLIC~1\CAMPSH~1\typerealseek.exe
Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1
Linkki 2
Linkki 3
Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
Tuplaklikkaa NoLop.exe ajaaksesi sen
Klikkaa nappulaa " Search and Destroy"
<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
Klikkaa " REBOOT"-painiketta.
NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä C:\NoLop.log-tiedoston sisältö uuden HijackThis-lokin kera.
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
Lähetä uusi HjT-loki ja C:\NoLop.log
www.virustorjunta.net
|
Hardlight
Junior Member
|
26. toukokuuta 2007 @ 12:46 |
Linkki tähän viestiin
|
wanhat pois vaan
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 27. kesäkuuta 2007 @ 06:39
|
tomato71
Suspended due to non-functional email address
|
26. toukokuuta 2007 @ 13:31 |
Linkki tähän viestiin
|
Moro!
Jatketaan.....
[*]1.Napsauta Käynnistä-painiketta ja valitse Ohjauspaneeli.
[*]2.Valitse "Kansion asetukset"
[*]3.Siirry "Näytä välilehdelle"
[*]4.Valitse Näytä-välilehden Piilotetut tiedostot ja kansiot -kohdassa" Näytä piilotetut tiedostot ja kansiot."
Lataa Atribunen ATF Cleaner
Ohjeet;
Sammuta Firefoxin ennen kuin käytät tämän ohjelman
Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.
Main:n alla valitse: Select All
Klikkaa Empty Selected valintaa.
Jos käytät FireFoxia selaimenasiKlikkaa Firefox yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Jos käytät Operaa selaimenasi
Klikkaa Opera yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa taas.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)
Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta
Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.
*Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
*Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
*Käynnistä AVG Anti-Spyware.
*Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
*Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
*Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
*Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
*Sitten "Reports" valikon alta:
*Laita täppi kohtaan "Automatically generate report after every scan"
*Ota täppi pois kohdasta"Only if threats were found
*Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
*"Resident shield is", muuta tila active:sta inactive:ksi
*Sulje ohjelma, ÄLÄ skannaa vielä.
Jos automaattipäivitys ei jostain syystä toimi, niin tunnisteet voi ladata manuaalisesti http://www.ewido.net/en/download/updates/ -linkin takaa.
Käynnistä koneesi vikasietotilaan, [URL=http://www.virustorjunta.net/modules.php?name=FAQ&myfaq=yes&id_cat=6&categories=Yleisohjeita+ongelmatilanteiden+ratkaisuun#37] Ohje![/URL]
Poista seuraavat kansiot:
C:\Documents and Settings\All Users\Application Data\Style Corn About Dent
C:\Documents and Settings\Paula\Application Data\Camp Shim Wma
ja myös tämä jos olet poistanut mese plussan koneelta
C:\Documents and Settings\All Users\Application Data\Messenger Plus!
HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
*Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
*Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
*AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
*Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
*Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"

*Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
*Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
*Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
Laita piilotiedostot takaisin piiloon
Lähetä uusi HjT-loki ja AVG-loki
www.virustorjunta.net
|
Hardlight
Junior Member
|
26. toukokuuta 2007 @ 18:03 |
Linkki tähän viestiin
|
....
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 27. kesäkuuta 2007 @ 06:39
|
tomato71
Suspended due to non-functional email address
|
26. toukokuuta 2007 @ 18:05 |
Linkki tähän viestiin
|
Moi!
Lähetätkö vielä AVG-lokin :D
www.virustorjunta.net
|
Hardlight
Junior Member
|
27. toukokuuta 2007 @ 09:15 |
Linkki tähän viestiin
|
AAAAAAAAARGH! Evotin AVG-login kadoksiin. Käytin copyä mutta unohdin pasteta sen tekstitiedostoon.
|
Mainos
|
  |
|
tomato71
Suspended due to non-functional email address
|
27. toukokuuta 2007 @ 13:33 |
Linkki tähän viestiin
|
Moi!
Katso jos se olisi jäänyt muistiin.
Avaa AVG A-s---> paina "reports"
Loki pitäis näkyä siinä vasemmassa laidassa,siinä lukee scan ja perässä päivämäärä.Merkkaa/klikkaa sitä ja sitten alalaidassa paina "Save report as" ja tallenna se vaikka työpöydälle.Copy/paste se siitä
www.virustorjunta.net
|