viruksia?

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi azzas 07.02.2007.

  1. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    ...
     
    Viimeksi muokattu: 19.02.2015
  2.  
  3. mikkoi

    mikkoi Regular member

    Liittynyt:
    14.05.2004
    Viestejä:
    702
    Kiitokset:
    0
    Pisteet:
    26
    Kumpi virustorjunta sinulla on F-Secure vai Norton?
     
  4. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    f-secure. koitin tota SDfix ohjelmaa avata mutten saanu sit toimimaan..
     
  5. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    ja sit on sellainen ongelma ollu jo aika kauan et aina koneen avatessa se aukaisee paikallisenlevyn kansion joka ikinen kerta. miten sen vois estää tai mikä sen aiheuttaa?
     
  6. mikkoi

    mikkoi Regular member

    Liittynyt:
    14.05.2004
    Viestejä:
    702
    Kiitokset:
    0
    Pisteet:
    26
    Sulla on ilmeisesti ollut joskus Norton, kun näyttää olevan sen jäännöksiä.

    Nää vois varmaan korjata:
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe

    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer (tästä en ole varma)

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    Ja poista C:\Program Files\Common Files\Symantec Shared\ kansio.
     
    Viimeksi muokattu: 07.02.2007
  7. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    eli siis poistanko mä tolla hijackthisin avulla vai mitenkä?? sain ton SDfixin toimimaan jos siitä on jotain apua?
     
  8. mikkoi

    mikkoi Regular member

    Liittynyt:
    14.05.2004
    Viestejä:
    702
    Kiitokset:
    0
    Pisteet:
    26
    Joo, poista noi HijackThisin avulla.
     
  9. Hujo

    Hujo Guest

    Otas tuosta nortonin poistotyökalu

    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fi_docid/20050411155204924?Open&src=&docid=20040622135741928&nsf=SUPPORT\INTER\nisintl.nsf&view=56dad88e0a687b3b88256dfa005b994d&dtype=&prod=&ver=&osv=&osv_lvl=

    Lisäksi Hjt omaan kansioon
    C:\Documents and Settings\user\Local Settings\Temp\HijackThis.exe <-- pois tuolta

    Näin C:\HJT\HijackThis.exe

    Tai helpoin tapa
    Poista lisää poista sovelutuksesta
    HijackThis 1.99.1

    ja lataa se tuosta uudestaan
    http://koti.mbnet.fi/pattaya1/lataus/hijackthis_self.exe

    asennat naputtelet vain numerojärjestyksessä

    1.Unzip
    2.OK
    3.Close

    Sitten painat nappia Do a system scan and save a logfile

    laita uusi hjt loki

    Edit: nimi poistettu käyttäjän pyynnöstä -IlmoPJ
     
    Moderaattorin viimeksi muokkaama: 20.02.2015
  10. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    se ei suostu poistamaan noita vieläkää. silloin ku f-securen asensi sellainen lähes ammattilainen niin ei saanu kunnolla kai poistettua tota norttonia ja itekki olen yritttäny mut ei lähe mihinkää.
     
  11. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    ok. kokeilen tuota.
     
  12. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    muoks
     
    Viimeksi muokattu: 18.01.2009
  13. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    muoks.
     
    Viimeksi muokattu: 18.01.2009
  14. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    ONkos tuo mesen plussa käytössä MessengerPlus3?


    scanna escanilla
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.
     
  15. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    ei ole msnplus käytössä, luulin poistaneeni jo sen vakoilujuttujen takia. varmaanki pois sekin?
     
  16. Hujo

    Hujo Guest

    Poista se lisää poista sovelutuksesta

    MessengerPlus3


    ja fixsaa se rivi

    O4 - HKCU\..\Run: [MessengerPlus3] "\" /WinStart

     
  17. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    joo poistin ton rivin hjtstä mut ei sitä ollu ollenkaa tuolla lisää/poista sovellukses. sain ton eScanin pyörii ja se kai tarkastaa sitä pitemmänki aikaa..
     
  18. Hujo

    Hujo Guest

    joo kyllä tarkistelee pitkään riipuen siintä mitä koneella on
     
  19. azzas

    azzas Member

    Liittynyt:
    08.10.2005
    Viestejä:
    36
    Kiitokset:
    0
    Pisteet:
    16
    File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
    File C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\35D81A7B.exe tagged as not-a-virus:AdWare.Win32.WinAD.af. No Action Taken.
    File C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\47E61D1C.exe tagged as not-a-virus:AdWare.Win32.WinAD.af. No Action Taken.


    tommoisia löyty. yllätys yllätys norton.
     
  20. Hujo

    Hujo Guest

    Poista vikasiedossa

    jos löytyy kansio
    C:\Program Files\Norton Internet Security
     

Jaa tämä sivu