Apua, kiitos!

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi MetalG 24.11.2006.

  1. MetalG

    MetalG Guest

    Mitä teen kun kone käynnistyessä menee tilaan jossa ilmoitetaan että
    kone ei lähde käyntiin normaalisti ja lisäksi on vaihtoehtoja kuten
    vikasietotila, käynnistä normaalisti, käytä aikasempia asetuksia(jossa kone toimii) jotakuinkin noin. Lisäksi kun sitten laitan toiseksi alimman vaihtoehdon ja kone lähtee käyntiin niin tulee ilmoituksia että
    kone olisi vaarassa ja aloitussivun sijaan aukeaa http://yourieprotect.com/. Kaikki alkoi siitä kun ajoin koneen virustarkastuksen läpi ja löytyy troijalaisia pari ja muuta moskaa.
    Kun poiston jälkeen kone täytyi käynnistää uudelleen, niin nämä ongelmat ovat ilmenneet. Voisiko joku kertoa että mitä on tekeillä ja mitä teen.
    Entä voinko yhtään luottaa näihin esim MalwareWipe jota tämä sivu ehdottaa. Sen lisäksi virustarkastus löytää aina Trojan.Media-codec ja Adware.tracking cookie. Voisiko joku kertoa että mitä teen ja onko jotain ohjelmia tähän ongelmaan. Ei muuten mutta ottaa päähän tälläinen meininki. Ja viellä muita ohjelmia mitä oli tarjolla oli
    Spy Heal ja Pest Trap. Tulee ilmoituksia että koneella on takaporttiohjelma tuolta Malwarelta. Nyt apua, kiitos!
     
  2.  
  3. fixeri

    fixeri Regular member

    Liittynyt:
    06.10.2006
    Viestejä:
    381
    Kiitokset:
    0
    Pisteet:
    26
    Sulla on W32.Myzor.FK@yf a.k.a Smitfraud koneella.


    Printtaa ohjeet ulos.


    Lataa smitfraudfix:

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:


    Huomaa: process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.


    Käynnistä koneesi vikasietotilaan.

    Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio 2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

    Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

    Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

    Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
    Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi ja liitä tämän raportin tulokset vastaukseesi.
    Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.



     
  4. MetalG

    MetalG Guest

    Kiitos! Kone tuntuu toimivan normaalisti ja ilmoituksia vaarasta ei tule enään. Kiitos viellä kerran!
     

Jaa tämä sivu