Vapaa kuvaus

Linkit: http://forums.techguy.org/, http://www.spywareinfoforum.com/, http://www.dslreports.com/forum/security,1, http://www.virustorjunta.net/, http://www.thaiklupi.fi/foorumi/ Kotimaa: --- Koulutus: --- Ammatti: Muu Siviilisääty: --- Lapset: ---

Aloituksia

0

Kommenttia

162

  1. Moi

    Lopeta tämä prosessi tehtävienhallinnan kautta (Ctrl+Alt+Del)

    msjarun.exe

    Sitten pistä piilotiedostot näkyviin tuossa ohje siihen.
    http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339

    Etsi tämä tässä polussa oleva tiedosto koneelta ja scannaa se tuolla
    http://virusscan.jotti.dhs.org/

    C:\WINDOWS\System32\msjarun.exe

    Mitä se scannaus sanoo siitä ?
    Taitaa kyllä olla joku botti.....

    Tee uusi scannaus HijackThissillä ja poista seuraavat rivit jos vielä löytyvät. Sulje selain ja muut ikkunat ennen tuota FIXausta.

    O4 - HKLM\..\Run: [Microsoft JavaVM] msjarun.exe
    O4 - HKLM\..\RunServices: [Microsoft JavaVM] msjarun.exe
    O4 - HKLM\..\RunServices: [Patches Value] WinGamed.exe
    O4 - HKCU\..\Run: [Microsoft JavaVM] msjarun.exe

    Sammuta kone. Käynnistä vikasietotilassa. Etsi ja POISTA seuraavat tiedostot jos vielä löytyvät.

    msjarun.exe
    WinGamed.exe

    Käynnistä normaalitilaan ja scannaa kone vielä tolla ja anna sen poistaa KAIKKI jos se jotain löytää.
    http://housecall.trendmicro.com/housecall/start_corp.asp

    Pistä tämän jälkeen uusi HijackThis logi.

    .