PPArkisto

Koneessa jotain outoa tekeillä, en voi poistaa! Apua heti!

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
11.06.2005
Kirjoitettu: maanantai, 30. lokakuuta 2006 klo 20.42
Voi ei! Surffailin eilen nettisivuilla, ja sitten latasin jonkun hemmetin realcodecin (Luulin että se on ihan oikea ohjelma koska se oli tullut muiltakin sivuilta se latauslinkki) ja asensin sen ja sen jälkeen se alkoi lataamaan jotain. Nyt kone on aikasta hidas, ja se asensi myös tämmöisen ohjelman: Avaa omalla vastuulla. http://www.virusburst.com/?aff=321
Itse ohjelman sain mukamas poistettua mutta nyt tuolla alakulmassa on kysymysmerkki joka vilkkuu rastiksi aina välillä ja välillä se heittää tekstin joka ilmoittaa joko troijalaisesta tai sitten tulee jompikumpi näistä:

http://img114.imageshack.us/img114/2720/adasdygpo9.png

Toista kuvaa en saanut nettiin mutta näin siinä lukee:
Security Alert: NetWorm-i.Virus@fp

Type: Virus/Network Worm
Damage Level: Hight
Description: Virus that infects executable files.
Recommendation: DElete/quarantine immediately.
Protection: Click this baloon to download certified Antivirus software.

Auttakaa frown En löydä mitään tohon viittaavaa lisää tai poista sovelluksesta tai mitään.. Apua frown
Asus P5KR || Core 2 Quad Q6600 & NH-U9F|| 2 x G.Skill 2GB Dualkit DDR2 || BFG 8800GT OC2 || 2 x 500GB || Antec Sonata III Silent + 500W ||
Rekisteröitynyt:
14.05.2001
Kirjoitettu: maanantai, 30. lokakuuta 2006 klo 21.20
Hah! Tuon parissa on painittu muutama päivä, eikä se lähde koneelta sitten millään. Search&Destrot, HijackThis, ym. ei auta.

Formatointi on paras keino noihin todella sitkeisiin pöpöihin frown
They'll tear you apart, bone by bone and build with you a human throne...This key unlocks gates of hell. Steady traveler, use it well   koti.mbnet.fi/pyyhis - www.v2.fi/pelit/
Rekisteröitynyt:
24.10.2005
Kirjoitettu: maanantai, 30. lokakuuta 2006 klo 23.30
Muokattu: 30.10.2006 klo 23.46
Pistin yv:llä muutamia linkkejä pariin ohjelmaan.
Heaven and hell its on...look for the answer... |
Rekisteröitynyt:
24.10.2005
Kirjoitettu: maanantai, 30. lokakuuta 2006 klo 23.45
Ewidon pitäisi pystyä poistamaan tuon. Jos ei niin sitten tee se manuaalisesti.

1. Ota järjestelmän palautus pois päältä.

2. Lataa SmitfraudFix. Tallenna se minne haluat. Tiedosto on zip tiedosto.

3. Pura tiedosto vaikka työpöydällesi. Siihen tulee SmitfraudFix kansio.

Huom! Sammutta tässä kohtaa modeemi ja ota virustorjuntasi pois päältä, koska ne voivat estää prosessin kunnollisen onnistumisen.

4. Käynnistä kone vikasietotilassa. (Rämpyttämällä F8 heti käynnistyksessä ja niin kauan, että koneesi käynnistyy vikasietotilassa)

5. Nyt mene sinne SmitfraudFix kansioon jonka purit työpöydälle tai minne lie. Käynnistä SmitfraudFix.cmd tuplaklikkaamalla sitä.

6. Voita painaa 1,2,4,5,L,Q. Paina numeroa 2 valitaksesi vaihtoehdon 2.

7. Odota, että prosessi on suoritettu.

8. Jos tulee ilmoitus "Registry cleanin - Do you want to clean the registry?" Paina Y eli yes.

9. Ohjelma tarkistaa Windowsin wininet.dll -tiedoston, jos se on vahingoittunut. Jos se on vahingoittunut se kysyy, että "Replace Infected File?" Paina Y ja sen jälkeen Enter.

10. Tämän jälkeen jos kone pyytää käynnistämään koneen uudestaan. Tee niin.

11. Jotta voit olla varma, että se on kokonaan nyt poistettu. Aja läpi vaikka joku onlinescanner.

Heaven and hell its on...look for the answer... |
Rekisteröitynyt:
14.01.2005
Kirjoitettu: maanantai, 30. lokakuuta 2006 klo 23.57
Muokattu: 30.10.2006 klo 23.58
Hupsheijakkaa, mul oli eilen sama virus, ja muutaman tunnin tappelin ennenkuin sain sen pois. Ite tein näin ->
Lisää/poista sovelluksesta poistin sen ohjelman (trueCodec). sitten ajoin kansiosta c/program files/truecodec (tai mulla ainaki oli semmone nimi sillä) kaikki uninst-jutut (huom, vain kaikki uninstallointijutut, ne erottaa kyllä). (ota kaikkien niiden tiedostojen nimet taltee jotka siel on, esim. paperille helpoin mut muistiokin mahtaa käydä). Sitten ctrl+alt+del, ja poista prosesseista kaikki ne tiedostot/muut, jotka löyty tuolta kansiosta.

Tämän jälkeen poista koko kansio jos se antaa /(se truecodec siis, EI tietenkää programfilesia smile)

Tämän jälkeen itelläni ei ollut enää muuta ongelmaa kuin se vilkkuva kysymysmerkki, ja sen sain pois HiJackThis-ohjelmalla (VAARALLINEN!), poistamalla sieltä seuraavanlaisen rivin (googletin tuon ja löyty joku trojanjuttu, ni riskillä meni pois ja onnistui)
021 SSODL:clamoring -{joku numerosarja} c/windows/system32/veklo.dll

Noilla siis lähti minulta pois, omalla vastuulla jos noin teet! Sori jos tuli epäselvästi tuo selostus.. Mut älä vielä ala formatoimaan, toivoa on smile Näillä opeilla lähti minulta parissa tunnissa. (yritä ja erehdy-menetelmällä biggrin)

Kas, jucsu ehtikin jo kirjoittaa välissä paljon paremman kuulosen ohjeen lol
Rekisteröitynyt:
11.06.2005
Kirjoitettu: tiistai, 31. lokakuuta 2006 klo 00.10
Olen hyvin kiitollinen noista ohjeista, voisihan noita ihan huvin vuoksi kokeilla mutta aion nyt joka tapauksessa formatoida, onhan se ollut suunnitteilla jo pitkän aikaa =)
Tahdon turhat röhnät pois.
Asus P5KR || Core 2 Quad Q6600 & NH-U9F|| 2 x G.Skill 2GB Dualkit DDR2 || BFG 8800GT OC2 || 2 x 500GB || Antec Sonata III Silent + 500W ||
Rekisteröitynyt:
14.01.2005
Kirjoitettu: tiistai, 31. lokakuuta 2006 klo 00.21
Lainaus:31.10.2006 BlackShadow kirjoitti:
Olen hyvin kiitollinen noista ohjeista, voisihan noita ihan huvin vuoksi kokeilla mutta aion nyt joka tapauksessa formatoida, onhan se ollut suunnitteilla jo pitkän aikaa =)
Tahdon turhat röhnät pois.
Nojoo, sillä lähtee ihan varmasti, ja vieläpä kaikki muukin turha smile
Rekisteröitynyt:
11.06.2005
Kirjoitettu: tiistai, 31. lokakuuta 2006 klo 00.22
Lainaus:31.10.2006 laspa kirjoitti:
Lainaus:31.10.2006 BlackShadow kirjoitti:
Olen hyvin kiitollinen noista ohjeista, voisihan noita ihan huvin vuoksi kokeilla mutta aion nyt joka tapauksessa formatoida, onhan se ollut suunnitteilla jo pitkän aikaa =)
Tahdon turhat röhnät pois.
Nojoo, sillä lähtee ihan varmasti, ja vieläpä kaikki muukin turha smile
Jep, ja sitä turhaa löytyy kasoittain.
Niin paljon että: Ennen kun ajoin esim. ad-awaren, niin se löysi jopa 700 haittaohjelmaa, ja nyt virukset sun muut on lamaannuttanut sen niin että se löytää hädintuskin 1!!
Asus P5KR || Core 2 Quad Q6600 & NH-U9F|| 2 x G.Skill 2GB Dualkit DDR2 || BFG 8800GT OC2 || 2 x 500GB || Antec Sonata III Silent + 500W ||
Rekisteröitynyt:
19.07.2004
Kirjoitettu: tiistai, 31. lokakuuta 2006 klo 10.53
oles ny sitten varovaanen formatoinnin jälkeen ettei tuu madot samantien takas, ite tein format c:n matojen takia joku aika takaperin ja kun sain palomuurin, virustutkan ja windowsin päivitettyä niin awot, matoja kone taas täynnä frown

Oli muuten mielenkiintoinen mato koneessa, mulla oli yks ainut "käyttäjä" koneella ja kun yritin sammuttaa koneen niin ainoat vaihtoehdot oli log off ja switch user. Task managerin avaus aiheutti vikailmoituksen "adminstrator on estänyt task managerin avaamisen" ja olin siis itse koneen adminstrator. mikään ei auttanut, joten format->
Abit IP-35-e, E6750, 2Gb, 3870, 500Gb ja Kannettavana Amilo 1546, T2400, 2Gb, 2*120Gb, X1800
Rekisteröitynyt:
11.06.2005
Kirjoitettu: tiistai, 31. lokakuuta 2006 klo 19.42
Lainaus:31.10.2006 jawa75 kirjoitti:
oles ny sitten varovaanen formatoinnin jälkeen ettei tuu madot samantien takas, ite tein format c:n matojen takia joku aika takaperin ja kun sain palomuurin, virustutkan ja windowsin päivitettyä niin awot, matoja kone taas täynnä frown

Oli muuten mielenkiintoinen mato koneessa, mulla oli yks ainut "käyttäjä" koneella ja kun yritin sammuttaa koneen niin ainoat vaihtoehdot oli log off ja switch user. Task managerin avaus aiheutti vikailmoituksen "adminstrator on estänyt task managerin avaamisen" ja olin siis itse koneen adminstrator. mikään ei auttanut, joten format->
Noh, onhan mulla jo kokemusta näistä formatoinnin tuottamista vioista.
Tämä on jo viides kerta kun tullaan tämä kone formatoimaan.
Ekalla kerralla kun formatoitiin niin kävikin sitten niin että koneen mukana tulleet asennuslevyt olivat viallisia ja tekivät kivan pikku virheen koneeseen että aina kun laitoin levyn sisään niin kome jumittui totaalisesti ja ainut mahdollisuus
jolla sai koneen toimimaan oli pitää virtanappia pohjassa ja käynnistää uudelleen.
Asus P5KR || Core 2 Quad Q6600 & NH-U9F|| 2 x G.Skill 2GB Dualkit DDR2 || BFG 8800GT OC2 || 2 x 500GB || Antec Sonata III Silent + 500W ||
Sivu 1 / 1