1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Win32: Malware-gen / Folding@Home?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi wiwie 27.11.2009.

  1. wiwie

    wiwie Member

    Liittynyt:
    11.06.2009
    Viestejä:
    26
    Kiitokset:
    0
    Pisteet:
    11
    Ääk... Avast havaitsi koneessa tuollaisen viruksen/madon. Mitä teen? Latasin eilen ATI:n sivuilta ajurit, eikai tuo virus siinä voinut tulla mukana? Ja työpöydälleni on ilmestynyt pikakuvake "Folding@Home", en ole mitään tuollaista ladannut... Mitä ihmettä?
     
  2.  
  3. Hujo

    Hujo Guest

    koneelta löytyy varmaankin service joka ei sinne kuulu
    ja vielä käynnistyvistäkin löytyy varmaankin sanomista.
     
    Moderaattorin viimeksi muokkaama: 01.12.2009
  4. wiwie

    wiwie Member

    Liittynyt:
    11.06.2009
    Viestejä:
    26
    Kiitokset:
    0
    Pisteet:
    11
    öööm, nyt en ihan ymmärtänyt..?
     
  5. Michelola

    Michelola Regular member

    Liittynyt:
    13.04.2009
    Viestejä:
    588
    Kiitokset:
    1
    Pisteet:
    28
    folding@home on tullut ati:n softan mukana
     
  6. wiwie

    wiwie Member

    Liittynyt:
    11.06.2009
    Viestejä:
    26
    Kiitokset:
    0
    Pisteet:
    11
    joo no poistinkin sen jo, tosin ei löytynyt kuin pikakuvake. Poistin myös nuo ATI:n jutut mitkä latasin, kävikin ilmi etten edes tarvinnut niitä.. :D
    Mutta virus on edelleen karanteenissa, mitähän hittoa sille pitäis tehdä..
     
  7. Hujo

    Hujo Guest

    Lataa TÄSTÄ HJTInstall.exe

    * Tallenna HJTInstall.exe työpöydällesi.
    * Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi.
    * Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis.
    * Klikkaa Install.
    * Asennusohjelma luo HijackThis-kuvakkeen työpöydälle.
    * Kun asennus on valmis, se käynnistää HijackThisin.
    * Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon.
    * Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön.
    * Liitä lokin sisältö seuraavaan vastaukseesi.
    * ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä.
    * ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia.
     
  8. wiwie

    wiwie Member

    Liittynyt:
    11.06.2009
    Viestejä:
    26
    Kiitokset:
    0
    Pisteet:
    11
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:06:14, on 27.11.2009
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\system32\taskhost.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
    O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Verkkopalvelu')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Verkkopalvelu')
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    --
    End of file - 3282 bytes


    Nyt tuonne karanteeniin on ilmestynyt sama winlog.exe kaksi kertaa, toinen on sijainnissa C:\Users .. ja plää toinen on sama mutta pienellä kirjoitettuna o_O eli siis c:\users jne.. outoa o_O
     
  9. Hujo

    Hujo Guest

    Ei tuossa mitään suurta pahaa vikaa oo.

    scannaat hjt:llä merkaat noi kohdat rivin eteen ruksit ja painat Fix checked

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
    O13 - Gopher Prefix:


    Palomuuria ei näy koneella olevan.
     
    Moderaattorin viimeksi muokkaama: 01.12.2009
  10. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    Niin Vistassa kuin myös tuossa seiskassa kelpaa ihan sen käyttöjärjestelmän oma muuri.

    Avastin tapa varmistaa, että ne kaikkein tärkeimmät järjestelmän tiedostot on suojassa.
     
    Viimeksi muokattu: 02.12.2009
  11. molojamoloja

    molojamoloja Member

    Liittynyt:
    22.01.2010
    Viestejä:
    2
    Kiitokset:
    0
    Pisteet:
    11
     

Jaa tämä sivu