Taustakuva kaapattu spywarella apua!

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Symbiotic 03.12.2005.

  1. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    Elikkä mulla kävi sillee että jouduin vahingossa porno sivulle sitten yhtäkkiä kaikki ikkunat meni kiinne ja taustakuvalle tuli spy ware alert joka ei lähe millää pois tämä juttu syö koneen tehoja voisiko joku plz auttaa!!!??
     
  2.  
  3. aaxxeell

    aaxxeell Regular member

    Liittynyt:
    28.07.2005
    Viestejä:
    2,145
    Kiitokset:
    0
    Pisteet:
    46
  4. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    On jo tuo hijackthis ohjelma löytyi 3 tiedostoa jotka on mahdollisesti se pirulainen mutta ei uskalla poistaa kun vi tulla jotaa pahempaa olisko neuvoja??
     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Siis lähetät sen HjT-lokin aaxxeellin ohjeiden mukaisesti tänne palstalle, niin kyllä kerrotaan, mitä voit poistaa ja mitä et :)
     
  6. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    tuollanen logi: Logfile of HijackThis v1.99.1
    Scan saved at 21:29:28, on 4.12.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    D:\Ohjelmat\D-Tools\daemon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\ewido\security suite\ewidoctrl.exe
    C:\Program Files\ewido\security suite\ewidoguard.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Steam\steam.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Neli Death\My Documents\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.2
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Ohjelmat\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D4F0736-1AD4-47B5-8CEE-547A2B02D98E}: NameServer = 85.255.113.91,85.255.112.9
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FFA3E2E0-23CC-4253-8284-6D63AD21A7CD}: NameServer = 85.255.113.91,85.255.112.9
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

     
  7. Zipp2

    Zipp2 Regular member

    Liittynyt:
    30.09.2005
    Viestejä:
    376
    Kiitokset:
    0
    Pisteet:
    26
  8. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    En oikee osaa....
     
  9. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,233
    Kiitokset:
    53
    Pisteet:
    128
    Muokkasin otsikkoa hieman. Eihän käytetä sitä capsia edes otsikoissa.
     
  10. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    @Symbiotic: Siis tallenna tuo Zipp2:sen ehdottama ohjelma työpöydälle ja käynnistä se. Seuraa ohjeita ja käynnistä kone uudelleen, kun fixi pyytää sitä. Lähetä sen jälkeen uusi HjT-loki ja c:\fixwareout\report.txt-tiedoston sisältö tänne.
     
  11. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    en osaa käyttää sitä ohjelmaa voisitko kertoa askel askeleelta miten sitä käytetään?
     
  12. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Tuplaklikkaa fixwareout.exe, klikkaa next, sitten Install ja katso, että "run fixit" on valittuna ja klikkaa Finish. Tällöin fixi alkaa, seuraa ohjeita. Käynnistä kone uudelleen, kun fixi pyytää sitä. Tuon paremmin en osaa neuvoa :)
     
  13. r0tta

    r0tta Member

    Liittynyt:
    15.12.2004
    Viestejä:
    67
    Kiitokset:
    0
    Pisteet:
    16
    hehe.
    Mut joo, noi on kinkkisiä juttuja. Kannattaa asentaa kunnon muurit koneeseen ennen kuin edes kytkee verkkopiuhaa kiinni. Toinen varokeino myös on vähentää mikkisofta mahdollisimman vähään--> tiettävästi eniten käyttäjiä --> eniten potentiaalisia kohteita--> eniten kusipäisiä viruksia.
     
  14. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26

    Fixwareout ver 1.003
    Post this report in the forums please

    Reg Entries that were deleted

    PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, There WILL be LEGIT FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

    »»»»» Search by size and names...

    »»»»» Misc files

    »»»»» Checking for older varients covered by the Rem3 tool
    Toiko??
     
  15. Zipp2

    Zipp2 Regular member

    Liittynyt:
    30.09.2005
    Viestejä:
    376
    Kiitokset:
    0
    Pisteet:
    26
  16. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    NYT EN OIKEE ÄLYY mä oon viel tosi alottelija...
     
  17. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Tallenna tuo koneelle ja tuplaklikkaa sitä. Jos antivirus valittaa, niin anna suorittaa. Lähetä sitten sen loki tänne ja uusi HjT-loki.
     
  18. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    Kun se silent runner pistää Hjt käyntii
    Nii mistä saa hjt login ja silent runner login erillisenä hjt login voin kyl antaa mut silentrunner en osaa
     
  19. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    Logfile of HijackThis v1.99.1
    Scan saved at 20:13:09, on 5.12.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\ewido\security suite\ewidoctrl.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    D:\Ohjelmat\D-Tools\daemon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Steam\Steam.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\Program Files\ewido\security suite\ewidoguard.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Neli Death\My Documents\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.2
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Ohjelmat\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D4F0736-1AD4-47B5-8CEE-547A2B02D98E}: NameServer = 85.255.113.91,85.255.112.9
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FFA3E2E0-23CC-4253-8284-6D63AD21A7CD}: NameServer = 85.255.113.91,85.255.112.9
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



    tos hjt
     
  20. Zipp2

    Zipp2 Regular member

    Liittynyt:
    30.09.2005
    Viestejä:
    376
    Kiitokset:
    0
    Pisteet:
    26
    No Hijack login tiedät jo miten se tehään.
    Tuplaklikkaat vaan sitä Silent Runners.vbs ja ootat että scannaa valmiiks ja sen logi ilmestyy samaan paikkaan missä se Silent Runners.vbs on.
     
  21. Symbiotic

    Symbiotic Regular member

    Liittynyt:
    03.12.2005
    Viestejä:
    140
    Kiitokset:
    0
    Pisteet:
    26
    mistäs sen silentrunnerin saa ku toi yks linkki näyttää vaa jotaa tekstii.....
     

Jaa tämä sivu