Msn messenger viirus

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Tonta 04.08.2005.

  1. Tonta

    Tonta Member

    Liittynyt:
    04.08.2005
    Viestejä:
    52
    Kiitokset:
    0
    Pisteet:
    16
    Eli eilen illalla aukesi kaverilta keskusteluikkuna jossa luki OMG ja osoite. en avannut sitä linkkiä mutta rupesi lataamaan jotain ja 2sekuntia ja oli latannut jonkin pöpön joka rupesi lähettämään tuota samaa viestiä muille mesen kautta. Nyt tekee sellaista jos ei heti kun kone on käynnistyny avaa vaikka mediapleyeriä tai vaikka explorerii tulee Ohjelma on aiheuttanut virheitä ja se suljetaan. Ja kun kattoo tehtävienhallinnankautta kun on avannut ohjelman siihen tulee eteen semmoinen kuvake mikä siinä ei ole ollut.
    F-Secure löysi 2viirusta ja adware ei löytäny mitään. Mutta ongelma ei poistunut.
     
  2.  
  3. Ricustin

    Ricustin Member

    Liittynyt:
    01.08.2005
    Viestejä:
    24
    Kiitokset:
    0
    Pisteet:
    11
    Mulla OLI sama ongelma... eti pp.exe nimistä tiedostoo Multa löyty Documents and settings kansiosta. Mut vaikkka sää poistat sen niin se tulee kyll käynnistyksen jälkeen takas. Kannattaa laittaa HiJackThis logi ja pyytää et joku viisas kattoo sen läpi.
     
  4. Jannejt

    Jannejt Moderator Ylläpitäjä

    Liittynyt:
    10.02.2005
    Viestejä:
    5,045
    Kiitokset:
    6
    Pisteet:
    118
  5. penawarez

    penawarez Guest

    myös minulla samainen ongelma :(
     
  6. Tonta

    Tonta Member

    Liittynyt:
    04.08.2005
    Viestejä:
    52
    Kiitokset:
    0
    Pisteet:
    16
    hmm... Ei löytynyt pp.exe:nä muitakuin windowsin update päivityksen osia.

     
    Viimeksi muokattu: 04.08.2005
  7. jarzaa

    jarzaa Regular member

    Liittynyt:
    05.04.2005
    Viestejä:
    360
    Kiitokset:
    0
    Pisteet:
    26
    mistäs kyseinen pöpö tarttuu? joltain netti saitilta?
     
  8. vilkku

    vilkku Member

    Liittynyt:
    25.09.2004
    Viestejä:
    39
    Kiitokset:
    0
    Pisteet:
    16
    Se viirus tarttuu MSN messengerin kauttaa mä sain sellasen viestin mun mese frendiltä siin oli eka et : lol ja sit joku osote. klikkasin sitä osotetta ku luulin etse oli joku kuva. Niin sit se asensi jongun ohjelman ja nyt se siis lähettäää samaa viestii muille mun mese listal oleville henkilöille. prkl ja nyt mun Ad-watch blokkaa koko ajan jotain ohjelmaa!!
     
  9. vilkku

    vilkku Member

    Liittynyt:
    25.09.2004
    Viestejä:
    39
    Kiitokset:
    0
    Pisteet:
    16
    Tai oikeestaan sen netti saitin kauttaa mut se netti saitin osote levii
     
  10. musti2

    musti2 Guest

    kannattaa ottaa järjestelmän palautus pois päältä
     
  11. IceQL

    IceQL Member

    Liittynyt:
    28.01.2005
    Viestejä:
    21
    Kiitokset:
    0
    Pisteet:
    11
    Joo kaverilla on kans toi sama ja lähettää just sen omgn ja linkin... pitääkö sieltä logista sitte poistaa jotai vai kuinka??? Ja millää muulla tapaa kyseesestä viiruksesta ei pääse eroo vai.
     
  12. vilkku

    vilkku Member

    Liittynyt:
    25.09.2004
    Viestejä:
    39
    Kiitokset:
    0
    Pisteet:
    16
    Kertokaa mistä mä saan järjestelmän palautuksen pois päältä?
     
  13. lettas

    lettas Moderator Ylläpitäjä

    Liittynyt:
    03.03.2003
    Viestejä:
    4,410
    Kiitokset:
    219
    Pisteet:
    93
    ohjauspaneeli -> järjestelmä -> järjestelmän palautus
     
  14. vilkku

    vilkku Member

    Liittynyt:
    25.09.2004
    Viestejä:
    39
    Kiitokset:
    0
    Pisteet:
    16
    Mitäs se sit auttaa ku otan sen pois päältä?
     
  15. lettas

    lettas Moderator Ylläpitäjä

    Liittynyt:
    03.03.2003
    Viestejä:
    4,410
    Kiitokset:
    219
    Pisteet:
    93
    XP pakkailee sinne kaikkea mahdollista roinaa jotta järjestelmä saataisiin mahdollisesti sen vikuuntuessa taas pelittämään. Se vie kuitenkin tuhottomasti tilaa ja viruksen tullessa säilöö nämä virusten saastuttamat tiedostot syövereihinsä.

    Tässä tullaankin tilanteeseen jossa virusscanneri saattaa älähtää niistä säilötyistä viruksista vaikkakin vaarattomista. Itse tyytynyt varmuuskopiomaan kaikki tärkeimmät tiedostot ja rehellisesti asentamaan käyttiksen uudelleen väliajoin. Joillekin toiminto on turvallisuutta, minulle taas turhaa ja epävarmaa tilansyöntiä.
     
  16. mikkov79

    mikkov79 Guest

    moi..mulla kans sama ongelma ja mul ei pysty avaa mitää muuta ohjelmia ku mesen ja explorerin....mikäköhän avuksi?
     
  17. Tonta

    Tonta Member

    Liittynyt:
    04.08.2005
    Viestejä:
    52
    Kiitokset:
    0
    Pisteet:
    16
    Toimiiko toi järjestelmän palautus myös 2000? vai pelkästää Xp:s?
     
  18. jhvisto

    jhvisto Regular member

    Liittynyt:
    14.02.2005
    Viestejä:
    298
    Kiitokset:
    0
    Pisteet:
    26
    sama juttu mulla xp:ssä, kaverilta tuli viesti: just for you, ja linkki, tietenkin klikkasin kun en osannut aavistaa, ja sitten troijalainen koneeseen.. loi piilotiedoston c:\windows\etb ja täynnä kaikkea.. lähetti mesen kautta eteenpäin iteseään samalla viestillä, kaikki keskustelu ikkunat aukes, myös offlinessä olevat..
     
  19. Jatu91

    Jatu91 Member

    Liittynyt:
    11.06.2013
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Se lisääntyy aika saakelin nopeesti.Miten pystyy troijalaisen poistaa?
     
  20. XoPp

    XoPp Guest

    siin tiedoston tiedoissa lukee: G-StaR Software©
    ko mul nyt oli se viirus jo niin avasin sen linkin ja se kysy haluatko ladata tiedoston
    Nimi: img350.php
    Tyyppi: tuntematon tiedosto
    Mistä: www.playprouctionsinc.com

    tuo sivun ja tiedoston nimi vaihtelee sen mukaan ku poistan ne tiedostot tuolta, nimi on yleensä joku zzzs.exe tai zxxds9.exe tai joku.
     
    Moderaattorin viimeksi muokkaama: 09.08.2005
  21. Jatu91

    Jatu91 Member

    Liittynyt:
    11.06.2013
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Mä scannasin koneen eikä löytyny yhtää pöpöä,mut se silti pistää liikkeelle mesessä sitä ¨linkkiä¨.Löysin koneelta sovelluksen nimeltä zzzs.exe ja pari muuta samankltaista ihme tiedostoa eikä niitä pysty poistamaan koska windows ¨käyttää¨ niitä.Niin eikö noista pääse muulla eroon kuin hijakcthis logilla?
     

Jaa tämä sivu