Taas yks msn pöpö

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi deviltk 27.09.2006.

Viestiketjun tila:
Viestiketju on suljettu.
  1. deviltk

    deviltk Member

    Liittynyt:
    27.09.2006
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11
    Eli sain tuossa viime viikolla kaverilta viestin että "check :p http:blaahblaah.com/photo.gif" ... Noh.. klikkasin sitä ja virushan se sieltä tuli.. Nyt on ewido löytäny yhteensä 5000 kohdetta ja kokoajan tulee lisää.

    Progrma filessiiin on tullu deluxe communications niminen kansio jota olen yrittänyt poistaa vaikka miten..

    Skannasin koneen hijackthissillä ja tässä oli se loki tiedosto..:

     
    Viimeksi muokattu: 27.09.2006
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Joo uus ssk-variantti deluxe communicationshan se siellä.

    1. Lataa combofix.exe tiedosto työpöydällesi.
    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

    Lähetä HjT-loki ja combofixin raportti.
     
  4. deviltk

    deviltk Member

    Liittynyt:
    27.09.2006
    Viestejä:
    7
    Kiitokset:
    0
    Pisteet:
    11

    Ja tässä se hijack this loki..:
     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Aika hyvältä näyttää :)

    Fixaa:

    O4 - HKCU\..\Run: [cprocsvc] C:\WINDOWS\system32\crunner\cproc.exe

    Poista:

    C:\WINDOWS\system32\alfa.exe
    C:\WINDOWS\system32\affv7018p6now.sys

    Tyhjennä roskis

    Käynnistä uudelleen.

    Hae eScan -> http://koti.mbnet.fi/pattaya1/escanmwav.htm .
    Asenna, päivitä, skannaa sivulla olevien ohjeiden mukaan. Lähetä sitten "örkkitulokset" tänne (ohje tuolla sivulla, alin kuva ja sen yläpuolella oleva teksti). Lähetä myös uusi HjT-loki.
     
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu