1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Saastuneen koneen HijackThis loki

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi nanna321 18.09.2008.

  1. Hujo

    Hujo Guest

    C:\SXS katos mille tuo kuuluu
    ominaisuudet

    aivan eikä avastia ole tapettu
    senkin on hämärä vienyt :(
     
    Moderaattorin viimeksi muokkaama: 19.09.2008
  2.  
  3. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Ominaisuuksista ei näyttänyt käyvän ilmi, kelle SXS-kansio kuuluu, mutta jotain msxml:n juttuja se pitää sisällään.

    Ei näytä avast ainakaan automaattisesti käynnistyvän, mutta on se tässä koneella olemassa.
     
    Viimeksi muokattu: 19.09.2008
  4. Hujo

    Hujo Guest

    Koitas ladata ja asentaa avast uudelleen. palaako takasin hjt:n lokiin
    04 riville. vai alkaako sekin herjailee.

    katelin että ensimäisessä lokissa näky 04 rivillä ja toisesa ei näy enään.
     
  5. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Jeps. Jos vaikka välillä nukkuis ja kattelis sitten loppuun nuo jutskat :)

    Haluan tähän väliin kiittää suuresti vaivannäköäsi, sillä kone toimii nyt sata kertaa paremmin kuin ennen apuasi.
     
    Viimeksi muokattu: 19.09.2008
  6. Hujo

    Hujo Guest

    Lataa Tästä Ccleaner
    CCleaner v 2.11.636.- Standard Build, ÄLÄ aseenna Yahoo toolbaria!
    Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
    Asennuksen jälkeen aukaise CCleaner.
    Valitse vasemmalta pystyrivistä Options.
    Valitse viereisestä pystyrivistä Settings.
    Language kohtaan valitse Suomi.

    Puhdistaja
    Valitse vasemmalta pystyrivistä Puhdistaja.
    Paina alhaalta Tutki.
    Nyt CCleaner tutkii, mitä voidaan poistaa (tempit, cookiessit jne.).
    Kun tutkiminen on valmis, paina Aja CCleaner.
    Nyt CCleaner poistaa löydetyt tempit, cookiessit jne.

    Rekisterin virheiden korjaus
    Valitse vasemmalta pystyrivistä Rekisteri.
    Paina alhaalta Etsi rekisterin virheitä.
    Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
    Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon.
    Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
    Saat vielä varmistus kysymyksen, paina Ok.
    Kun virheet on korjattu, paina Sulje.
    Nyt voit sulkea CCleanerin painamalla oikealta ylhäältä punaista rastia.
     
  7. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Avast on asennettu ja toimii normaalisti.

    Ccleaner homma on tehty.

    Malwarebytes' Anti-Malwaren päivitys ei onnistu vieläkään.
    Ei auta, vaikka ottaa palomuurin pois käytöstä.
     
    Viimeksi muokattu: 19.09.2008
  8. Hujo

    Hujo Guest

    Lataa OTMoveIt
    OTMoveIt ja tallenna se työpöydällesi.

    Tuplaklikkaa OTMoveIt.exe.
    Klikkaa CleanUp!.
    Valitse Yes kun kysytään "Begin cleanup Process?".
    Jos pyydetään, että saako koneen käynnistää uudeelleen, valitse Yes.OTMoveIt poistaa itsensä kun se on valmis, jos näin ei käy poista se itse.

    HUOM: Jos palomuurisi tai joku muu tietoturvaohjelma varoittaa, että OTMoveIt yrittää päästä nettin, niin anna sen päästä sinne.
     
    Moderaattorin viimeksi muokkaama: 19.09.2008
  9. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Tuo ei kysynyt multa tuota: "Begin cleanup Process?".

    Se vain sanoi (kun olin painanut CleanUp!), että "Unable to contact the internet. Cleanup list download failed!"

    Toivottavasti se on ok.
     
    Viimeksi muokattu: 19.09.2008
  10. Hujo

    Hujo Guest

    Kirjoita suorita luukkuun

    Combofix.exe /u

    paina ok

    =======

    Poista SDFix työpöydältä
    Poista SDFix resusinhallinasta

    =======

    Poista Malwarebytes' Anti-Malware

    =======

    Escan
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.

     
    Moderaattorin viimeksi muokkaama: 19.09.2008
  11. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Nämä mulla on tyhjiä, vaikka tein ohjeiden mukaan:

    C:\Bases
    C:\Downloads


    Eikä mulle ilmestyny missään vaiheessa tämän tyyppistä palkkia:

    [​IMG]


    Täytynee siirtyä tuohon tapaan 2.

    Mulle se sanoo näin, kun se on hakenut / ladannut / asentanut niitä tiedostoja:

    "Virus Database is older than 30-days! We recommend that you download the latest toolkit from http://www.mwti.net."

    Kun ottaa ok (ei ole muita vaihtoehtoja, paitsi ruksi), niin se päivitys-ikkuna lähtee ja samoten itse tuo, josta painan.
     
    Viimeksi muokattu: 19.09.2008
  12. Hujo

    Hujo Guest

  13. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Teen ton nyt uuestaan, niin voin laittaa tarkempaa tietoa.
    Ekalla eikä toisella yrittämällä se ainakaan toiminut kuten täällä sanottiin:

    http://koti.mbnet.fi/pattaya1/escanmwav.htm


    Nyt se musta taulu on siinä.. No niin, tuli nämä:

    Press any key to continue.
    Odota hetki, avataan eScan
    Kun eScan avautunut sulje tämä ikkuna oikean yläkulman ruksista.

    Mutta eScan ei avaudu, vaan tulee tuo edellämainitsemani ikkuna:

    "Virus Database is older than 30-days! We recommend that you download the latest toolkit from http://www.mwti.net."

    Työpöydälle ilmestyi tällainen muistio:

    [0x000002bc] 19/09/2008 16:56:38:265 :[msvLclnt.dll]ModuleName = c:\kaspersky\mwavscan.com
    [0x000002bc] 19/09/2008 16:56:38:281 :[msvLclnt.dll]Registry Key Deleted Properly!!!
    [0x000002bc] 19/09/2008 16:56:41:234 :[msvLclnt.dll]Options Set by External applications mwavscan.com are 9896960 (0x970400):
    [0x000002bc] 19/09/2008 16:56:41:234 :[msvLclnt.dll]Mode :pACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
    [0x000002bc] 19/09/2008 16:56:41:234 :[msvLclnt.dll]TimeOut : ffffffff
    [0x000002bc] 19/09/2008 16:56:41:234 :[msvLclnt.dll]Priority : NORMAL
    [0x000002bc] 19/09/2008 16:56:42:328 :[msvLclnt.dll]VirusCount = 769683 Latest Date = 2008/05/13


    Klikkasin antamastasi linkistä
    ( http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat ),
    tallensin, suoritin ja musta taulu ilmestyi. Viimeisimpänä siinä lukee, että ing... Nyt tuli tämä press any key to continue
    Painoin mitä tahansa näppäintä, ja tuli tuo taulu:

    "Virus Database is older than 30-days! We recommend that you download the latest toolkit from http://www.mwti.net."


    Mustassa taulussa luki viimeisimpänä näin:

    [​IMG]



    **************************************************************************


    Ei auennut eScan.
     
    Viimeksi muokattu: 19.09.2008
  14. Hujo

    Hujo Guest

    no ilmestykö se minkä kuvan laitoit aikaisemmin
     
  15. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Ks. ylös ;-)
     
    Viimeksi muokattu: 19.09.2008
  16. Hujo

    Hujo Guest

    Kohta saat tietoo tähän kun otan sen koneelle että en visertele pehmeitä.

    mene resusinhallintaa > aukaise kapensky kansio

    etsi sieltä mwavscan.com tuplalikkaa sitä laita
    tämän kuvan osoitamalla tavalla täpit

    [​IMG]

    Jos päivitys on onnistunut tuo ikkuna aukee


    näyttää siltä että tuon mustantaulun sanoma on päivitys ei ole onnistunut.

    samaa kertoo myös tämä

     
    Moderaattorin viimeksi muokkaama: 19.09.2008
  17. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    Juu. Hieno homma.

    Tein tuon, mutta tuli tuo ilmotus:

    "Virus Database is older than 30-days! We recommend that you download the latest toolkit from http://www.mwti.net."
     
    Viimeksi muokattu: 19.09.2008
  18. Hujo

    Hujo Guest

    eli tuohon ylös laitoin jo syyn päivitys ei ole onnistunut

    milläs selaimella yrität päivittää

    Minkäs lainen nettiyhteys sulla on
    adsl
    vai taloyhtiön liitymä

    onko se selain E mikä näkyy kun meet nettiin ikkunan
    vasemasta yläreunasta

     
    Moderaattorin viimeksi muokkaama: 19.09.2008
  19. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    En tiiä. En ees tiiä mitä tarkottaa, millä selaimella :)

    Voisko se tarkoittaa jotain sinnepäin kuin esim. Opera tai firefox...?

    Mulla on Windows internet explorer 7.

    En kyllä tiiä minkälainen yhteys :D
    Oon vaan törkänny nettijohon porukoiden modeemiin.

    Niin joo Ppo:lta tulee ainakin nettimaksu.

    En ainakaan nää E:tä missään. En oikeen tajua, missä se vois näkyä =)
     
    Viimeksi muokattu: 19.09.2008
  20. Hujo

    Hujo Guest

    Mikäs lainen on tuo sun netin toimittaja.
    onko se adsl
    vai
    taloytiön liitymä
     
  21. nanna321

    nanna321 Regular member

    Liittynyt:
    24.08.2008
    Viestejä:
    115
    Kiitokset:
    0
    Pisteet:
    26
    En tiiä. En ees tiiä, mikä on adsl ja taloyhtiön liittymä. En tajunnu googlettamallakaan mitään.

    Mutta ilmeisesti Ppo toimittaa netin.
     
    Viimeksi muokattu: 19.09.2008

Jaa tämä sivu