Tietoa näistä viruksista kiitos.

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi weirdis 19.09.2005.

  1. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    Siis virusohjelmani on löytänyt koneeltani viruksen nimeltä Backdoor.Win32.rbot.xm. Virusta en ole kuitenkaan kyennyt poistamaan ja luulen, että se on ladannut myös muita viruksia koneeseeni. Virukselle ominaista on ollut se, että se on tunkenut työpöydälle monta mainosikkunaa. Niitä on tullut yleensä n.8 kpl.
    Viime aikoina koneelleni on ilmaantunut toinenkin virus.Sen nimi on Trojan.Win32.Dialer.jr. Se herää heti kun käynnistän koneen ja virusohjelma ilmoittaa siitä. Muuten virus on samankaltainen havaintojeni mukaan kuin edellinenkin, mutta tämän voin poistaa. Mutta ei valitettavasti lopullisesti. Tuntuu kuin se lataisi itsensä aina uudestaan ja uudestaan. Voisiko kenties olla mahdollista että tuo ensimmäiseksi mainitsemani virus lataisi tätä virusta?
    Haluaisinkin tietää miten nämä virukset saa poistettua?? Jos jollakulla on vinkkejä niin otan ne ilomielin vastaan.Kiitos jo etukäteen.
     
  2.  
  3. Tepsu9

    Tepsu9 Active member

    Liittynyt:
    11.10.2004
    Viestejä:
    2,214
    Kiitokset:
    130
    Pisteet:
    93
    Tuolla on tietoa.http://www.sophos.com/virusinfo/analyses/index_st_worm.html
    Koneelle voisit laittaa Ad-aware ohj.tai mikrosoftin oman antispywaren. Spyspot-Search&Destroy on myös hyvä.
     
  4. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
  5. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    minun koneella on jo spybot-searc and destroy ohjelma sekä ad-aware. Mutta kumpikaan ei löydä tai auta tilanteessa. mikäs toi hijack juttu on? oon vähä vielä out näistä jutuista.. kertokaa ni viisastun minäkii.. hermo menee koneen kanssa........
     
  6. Tepsu9

    Tepsu9 Active member

    Liittynyt:
    11.10.2004
    Viestejä:
    2,214
    Kiitokset:
    130
    Pisteet:
    93
  7. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    joo toi hijack juttu on hyvä sydemi.. tässä on se logi:
    Logfile of HijackThis v1.99.1
    Scan saved at 21:57:23, on 19.9.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\F-Secure\Common\FSM32.EXE
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\AVPersonal\AVGUARD.EXE
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\F-Secure\Common\FSMA32.EXE
    C:\Program Files\F-Secure\Common\FSMB32.EXE
    C:\Program Files\F-Secure\Common\FCH32.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\F-Secure\Common\FAMEH32.EXE
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\F-Secure\Common\FSGK32.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\F-Secure\Common\FNRB32.EXE
    C:\Program Files\F-Secure\Common\FIH32.EXE
    C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\etb\pokapoka69.exe
    C:\Documents and Settings\Koti\Työpöytä\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.myseachexplorer.com/sp2.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myseachexplorer.com/sp2.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myseachexplorer.com/sp2.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dnainternet.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [sp2ctr] c:\windows\system32\sp2ctr.exe /nocomm
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
    O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
    O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.awmdabest.com (HKLM)
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O15 - Trusted IP range: 206.161.125.149
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
    O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

     
  8. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    minä poistin ite jo osan sieltä.. siellä oli winman32 joka oli tullu sillo joskus.. nyt se ois poissa.. noi pokapokat on kans kai jotai roskaa joten ne pitäs saaha ilmeisesti pois?? vai?
     
  9. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Joo, pokapoka on örkki, mut vaatii spesiaalifixin, joka alla:

    Lataa LQfix täältä -> http://users.telenet.be/bluepatchy/miekiemoes/tools/LQfix.exe ja tallenna se työpöydälle.
    Tuplaklikkaa LQfix.exe and klikkaa install.
    Tämä luo LQfix-kansion työpöydälle .
    Avaa kansio ja tuplaklikkaa ClickThis.bat
    Seuraa ohjeita
    Tämän jälkeen kone käynnistyy uudestaan .
    Käynnistys voi kestää, koska yksi skripti pyörii taustalla.

    Käynnistä kone vikasietotilaan ja fixaa hijackthisillä(eli do a system scan only, merkkaa nämä ja paina fix checked) seuraavat:

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.myseachexplorer.com/sp2.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myseachexplorer.com/sp2.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myseachexplorer.com/sp2.php
    O4 - HKLM\..\Run: [sp2ctr] c:\windows\system32\sp2ctr.exe /nocomm
    O4 - HKLM\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe
    O4 - HKLM\..\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
    O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe
    O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.awmdabest.com (HKLM)
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O15 - Trusted IP range: 206.161.125.149

    Poista vikasietotilassa seuraavat:

    c:\windows\system32\==>sp2ctr.exe<==
    windir32.exe (etsi Etsi-toiminnolla, voi olla, että tätä ei ole ollenkaan ton lqfixin jäljiltä)

    Käynnistä uudestaan ja lähetä uusi hijackthis-loki.
     
    Viimeksi muokattu: 20.09.2005
  10. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    ok. mutta kuinka kauan kestää tuossa lqfix kohdassa koneen käynnistyminen? riippuu varmaan koneen tehoista jne, mutta osaatko sanoa kuinka kauan suunnilleen? ja sen jälkeen, kun kone taas käynnistyy niin voinko valita vikasietotilan jostain valikosta vai miten sen saa käynnistettyä vikasietotilassa? kiitos tähän mennessä tulleesta avusta, ja etenkin kärsivällisyydestänne.. toivottavasti opin matkan varrella jotain...
     
  11. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    ainiin, on ehkä syytä mainita että koneeseen on nyt tullut virus nimeltä Trojan-Downloader.Win32.Agent.tv. Mitä teen tämän kanssa?
     
  12. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    En osaa sanoa, kuinka kauan käynnistyminen kestää. Vikasietotilaan pääsee painamalla F8 käynnistyksen yhteydessä ja valitsemalla valikosta vikasietotila. Ja hoidetaan toi virus ton lqfixin ja muiden noiden poistojen jälkeen :)
     
  13. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    juu. tässä olis nyt se logi:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:48:22, on 20.9.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\F-Secure\Common\FSM32.EXE
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\AVPersonal\AVGNT.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\AVPersonal\AVGUARD.EXE
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
    C:\Program Files\F-Secure\Common\FSMA32.EXE
    C:\Program Files\F-Secure\Common\FSMB32.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\F-Secure\Common\FCH32.EXE
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\F-Secure\Common\FAMEH32.EXE
    C:\Program Files\F-Secure\Common\FSGK32.EXE
    C:\WINDOWS\system32\devldr32.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dnainternet.fi/
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
    O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Kerrohan vieläkö kone on saastunut? :p kiitos taas avusta. tuntuu pelittävän paremmin.. sitä toista virusta ei ole nyt näkynyt.. olisiko kadonnu samalla? mutta ISO KIITOS!!
     
  14. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    pari kohtaa itseäni ainakin epäilyttää vielä tuossa:
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    nuo nimittäin... onko hätää? :)
     
  15. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Samat "epäilyttää" muakin :) Mut nehän sun piti poistaa jo aiemmin, onko ne tullu takas vai unohditko poistaa?

    Eli fixaa nämä:

    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM) (tämä unohtui viime kerralla, sori :(

    Käynnistä uudestaan ja lähetä uusi loki.
     
  16. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    noniin. eli yritin kuten kehotit, mutta ei noi oo hävinny minnekkää siitä logista.. ni en laittanu ees sitä tänne. se on muuten sama mutta toi--->>> O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM) on hävinny.. eli ne kaks muuta on vielä..
     
  17. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Kokeillaas sitten näin: Avaa IE, mene Työkalut -> internet-asetukset -> Suojaus -> klikkaa luotetut sivustot -> sivustot... Poista listalta, jos on = *.frame.crazywinnings.com. Käynnistä kone uudestaan ja kato, lähtivätkö ne kaks riviä pois.
     
  18. weirdis

    weirdis Member

    Liittynyt:
    19.09.2005
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    kokeilin mutta ei mitään vaikutusta.. eli hullut voitot on vieläkin koneella. :/ mitenkäs nyt edetään?
     
  19. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Haepas sitten tuolta -> http://www.ewido.net/en/download, asenna, päivitä ja skannaa. Tallenna raportti ja lähetä se tänne. Katotaan, josko joku "örkki", jota ei näy tossa hijack-lokissa aiheuttais ton jutun.
     
  20. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Tämän pitäisi toimia noihin sitkeisiin 015:siin

    http://www.mvps.org/winhelp2002/DelDomains.inf

    Klikkaa linkkiä hiiren >>OIKEALLA<<, valitse "tallenna kohde levylle..", ja ohjaa se työpöydälle.
    Sulje selain.
    Klikkaa hiiren oikealla DelDomains.inf kuvaketta ja valitse ASENNA.
     
  21. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Hyvä tietää jatkoa ajatellen ja mukava välillä nähdä Toymaattiakin ;)
     

Jaa tämä sivu