PPArkisto

Avast! - Varoitus!

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 10.21
kun mä haluaisin ladata Undeadpatchin ja mä latasin sen mediafire.comista niin Avast löysi viruksen. kerron tiedot:

Haittaohjelman nimi: Win32:Crypt-AUN [Tri]
Haittaohjelman tyyppi: Troijalainen
Virustunnisteversio: 090417-0, 17.04.2009
ja se ei lopeta viruksen poistamista mä ajattelin MITÄ HEL**TTIÄ TÄMÄ OIKEIN MEINAA???!!!!
AUTTAKAA MINUA!!!! evil evil
koko ajan vinkuu että troijalainen löytynyt...
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
13.04.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 11.49
Eks sä pysty laittaa sitä eristyksii?
Rekisteröitynyt:
08.12.2008
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 11.51
Ilmaisohjelmien kaksoistuote.

Tuolla on 10+ piiloutuminen, seuraukset ym.

Parhaiten saa f-securella tai formatoimalla.
Network ©2009
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 11.53
en ko se ilmoittaa jotain prosenssista...
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 11.54
se on jossain tempotary internet files..
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
26.08.2007
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 12.18
Lainaus:18.04.2009 maxmuninja kirjoitti:
se on jossain tempotary internet files..

Otat verkkojohdon irti tai katkaiset langattoman verkon. Poistat nuo Temp tiedostot manuaalisesti sekä selaimen kautta. Sitten ajat avastin ja poistat nuo sen löytämät tiedostot. Kun olet tuon tehnyt niin sitten voit laittaa verkon takaisin koneeseen.
"I am Alpha and Omega, the beginning and the end. I will give unto him that is athirst of the fountain of the water of life freely."
Rekisteröitynyt:
09.04.2008
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 12.38
Lainaus:18.04.2009 MKcorp kirjoitti:
Lainaus:18.04.2009 maxmuninja kirjoitti:
se on jossain tempotary internet files..

Otat verkkojohdon irti tai katkaiset langattoman verkon. Poistat nuo Temp tiedostot manuaalisesti sekä selaimen kautta. Sitten ajat avastin ja poistat nuo sen löytämät tiedostot. Kun olet tuon tehnyt niin sitten voit laittaa verkon takaisin koneeseen.


TAI


Win32.Crypt-AUT Removal Instructions

Kill the following processes:
sysdpt.exe

Delete these registry entries:

HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionrunsysdpt
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionrunsysdpt

Remove the following files:

sysdpt.exe in Windowssystem32


Ja sitten HJT-lokia tänne =) (HJT = HijackThis Lataa Tästä)


ÄLÄ korjaa mitään ainakaan vielä mitään jos joudut ajamaan HJT:n.
P4 2.66Ghz 2cpus | 1,5GB DDR | HD 3850 512mb AGP | 565Gb HD| Windows XP Pro 32bit | Acer aspire 7730g 17"| T6400 2,0ghz | 4Gb DDR2 | 9600m GT 1GB| 320GB|
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 13.12
mikä se on viruksenpoistoohjelmako?
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 13.35
Mul ois kysymys että jos CD-levylle poltaa jotain niin mitä se troijalainen tekee, lisääkö se viruksen CD-levylle?
Vai ei mitään?
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
09.04.2008
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 15.31
HJT selvittää mitä prosesseja on päällä, ja millainen on rekisterisi. Se EI ole virusten poisto ohjelma, vaan ohjelma millä me saisimme lisää tietoa ongelmastasi.


En oikean nopeasti löytänyt, että se kopioisi/ei kopioisi itseään, mutta koska virus on erittäin vaarallinen, uskon sen leviävän myös CD/DVD levyihin ja esimerkiksi muistitikkuihin.
P4 2.66Ghz 2cpus | 1,5GB DDR | HD 3850 512mb AGP | 565Gb HD| Windows XP Pro 32bit | Acer aspire 7730g 17"| T6400 2,0ghz | 4Gb DDR2 | 9600m GT 1GB| 320GB|
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 15.55
Lainaus:18.04.2009 Stormvirus kirjoitti:
HJT selvittää mitä prosesseja on päällä, ja millainen on rekisterisi. Se EI ole virusten poisto ohjelma, vaan ohjelma millä me saisimme lisää tietoa ongelmastasi.


En oikean nopeasti löytänyt, että se kopioisi/ei kopioisi itseään, mutta koska virus on erittäin vaarallinen, uskon sen leviävän myös CD/DVD levyihin ja esimerkiksi muistitikkuihin.
ok mä katon sitä..
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 16.04
Muokattu: 18.04.2009 klo 16.07
tässä on vissiin ne prosessit:
mitä teen?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:03:33, on 18.4.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
Crazzrogram FilesCOMODOFirewallcmdagent.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
Crazzrogram FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32svchost.exe
C:Program Filesa-squared Anti-Malwarea2service.exe
C:Program FilesCommon FilesLogiShrdLVCOMSERLVComSer.exe
C:Program FilesCommon FilesLogiShrdLVMVFMLVPrcSrv.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSSystem32alg.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesCOMODOSafeSurfcssurf.exe
C:Program FilesCOMODOFirewallcfp.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesVIARAIDraid_tool.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesCommon FilesLogiShrdLComMgrCommunications_Helper.exe
C:Program FilesLogitechQuickCamQuickcam.exe
C:PROGRAM FILESA-SQUARED ANTI-MALWAREa2guard.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
C:Program FilesOpenOffice.org 3programsoffice.exe
C:Program FilesCommon FilesLogishrdLQCVFXCOCIManager.exe
C:Program FilesOpenOffice.org 3programsoffice.bin
C:Program FilesSteamSteam.exe
C:Program FilesOperaopera.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe
C:WINDOWSsystem32wbemwmiprvse.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Linkit
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:Program FilesAskSBarbar1.binASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:Program FilesAskSBarbar1.binASKSBAR.DLL
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [COMODO SafeSurf] "C:Program FilesCOMODOSafeSurfcssurf.exe" -s
O4 - HKLM..Run: [COMODO Firewall Pro] "C:Program FilesCOMODOFirewallcfp.exe" -h
O4 - HKLM..Run: [COMODO Internet Security] "C:Program FilesCOMODOFirewallcfp.exe" -h
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [RaidTool] C:Program FilesVIARAIDraid_tool.exe
O4 - HKLM..Run: [StartCCC] "C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe" MSRun
O4 - HKLM..Run: [LogitechCommunicationsManager] "C:Program FilesCommon FilesLogiShrdLComMgrCommunications_Helper.exe"
O4 - HKLM..Run: [LogitechQuickCamRibbon] "C:Program FilesLogitechQuickCamQuickcam.exe" /hide
O4 - HKLM..Run: [a-squared] "C:PROGRAM FILESA-SQUARED ANTI-MALWAREa2guard.exe" /d=60
O4 - HKLM..RunOnce: [NSSInstallation] C:WINDOWSsystem32AdobeShockwave 11nssstub.exe /RunOnce
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Steam] "C:Program FilesSteamSteam.exe" -silent
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Verkkopalve')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Logitech . Tuotteen rekisteröinti.lnk = C:Program FilesLogitechQuickCameReg.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = C:Program FilesOpenOffice.org 3programquickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Logitech . Tuotteen rekisteröinti.lnk = C:Program FilesLogitechQuickCameReg.exe (User 'Default user')
O4 - .DEFAULT Startup: OpenOffice.org 3.0.lnk = C:Program FilesOpenOffice.org 3programquickstart.exe (User 'Default user')
O4 - Startup: Logitech . Tuotteen rekisteröinti.lnk = C:Program FilesLogitechQuickCameReg.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:Program FilesOpenOffice.org 3programquickstart.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:WINDOWSsystem32cssdll32.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:Program Filesa-squared Anti-Malwarea2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:Program FilesCOMODOFirewallcmdagent.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:Program FilesCommon FilesLogiShrdLVCOMSERLVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:Program FilesCommon FilesLogiShrdLVMVFMLVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:Program FilesCommon FilesLogiShrdSrvLnchSrvLnch.exe

--
End of file - 7160 bytes
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 18.20
mitä mä teen?
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
09.04.2008
Kirjoitettu: lauantai, 18. huhtikuuta 2009 klo 19.38
Tuossa ei kyllä ainakaan äkkiseltään näkynyt mitään aiheesta poikkeavaa... Eli näyttää siltä ettei ainakaan tällä hetkellä virus olisi aktiivisena, kun ajoit HJT:n

Teitkö jo sen mitä MKcorp neuvoi?

Sen jälkeen aja HJT vikasietotilassa. (ja posti uusi loki tänne.)

(rämpytä F8 näppäintä kun käynnistät koneen ja valitse safe mode (vikasietotila))
P4 2.66Ghz 2cpus | 1,5GB DDR | HD 3850 512mb AGP | 565Gb HD| Windows XP Pro 32bit | Acer aspire 7730g 17"| T6400 2,0ghz | 4Gb DDR2 | 9600m GT 1GB| 320GB|
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 13.11
ei mun ehkä tartte tehdä sitä kun... avast on poistanut sen tai se ei löydä sitä..
mä skannaan viel... smile
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
09.04.2008
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 13.22
Siltähän se silloin jo vaikuttikin, kun lähetit HJT lokin =).
P4 2.66Ghz 2cpus | 1,5GB DDR | HD 3850 512mb AGP | 565Gb HD| Windows XP Pro 32bit | Acer aspire 7730g 17"| T6400 2,0ghz | 4Gb DDR2 | 9600m GT 1GB| 320GB|
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 13.57
jos tuo Norton Security Scan ei löydä mitään niin kiitän! smile
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 14.08
poistiko se avast! sen viruksen?
vai poistiko se HiJackThis sen vai prosessorit?
anteeksi jos en ymmärrä hyvin!
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
09.04.2008
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 14.27
Avast! poisti viruksen, jollet ajanut mitään muita viruksentorjuntaohjelmia/tehnyt mitään muutakaan.
P4 2.66Ghz 2cpus | 1,5GB DDR | HD 3850 512mb AGP | 565Gb HD| Windows XP Pro 32bit | Acer aspire 7730g 17"| T6400 2,0ghz | 4Gb DDR2 | 9600m GT 1GB| 320GB|
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 15.21
no en tehnyt kyllä mitään... smile
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 15.22
olet oikeassa... se on poistanut sen hyökkäykset ja deleteoinut sen...
kiitokset avusta koneeni on turvassa... biggrin
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 15.23
Muokattu: 19.04.2009 klo 15.26
mä viel scannaan full system scannauksella... smile
ja jos ei mitään löydy niin mä poltan levylle mitä halusinkin... smile
Mua vituttaa kauheesti!XD! LOL
Rekisteröitynyt:
13.08.2005
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 16.54
Käytä [kuva]-nappia.
laasti | xfire |
Lainaus:17.10.2009 GoGhost kirjoitti:Alkaa tää islam jo vähän vituttaa.
Rekisteröitynyt:
24.01.2009
Kirjoitettu: sunnuntai, 19. huhtikuuta 2009 klo 20.47
kiitos ei löytynyt yhtään virusta...
KIITOKSET AVUSTA!!!! biggrin
Mua vituttaa kauheesti!XD! LOL
Sivu 1 / 1