Vapaa kuvaus

Linkit: http://forums.techguy.org/, http://www.spywareinfoforum.com/, http://www.dslreports.com/forum/security,1, http://www.virustorjunta.net/, http://www.thaiklupi.fi/foorumi/ Kotimaa: --- Koulutus: --- Ammatti: Muu Siviilisääty: --- Lapset: ---

Aloituksia

0

Kommenttia

162

  1. "AZE Search, Search Toolbar"
    => löytynee nykyisin nimellä Uinstall Aze Bar

    "salm.exe" => löytyy myös sieltä lisää / poista sovelluksesta nimellä
    Uninstall 180search Assistant tai muu vastaava 180search nimi

    "8fhlum5v.exe" => löytynee nimellä Select CashBack

    "O4 - HKLM\..\Run: [cmesys] C:\WINDOWS\system32\cmesys.exe
    O4 - HKLM\..\Run: [cmeupd] C:\WINDOWS\system32\cmeupd.exe
    O4 - HKLM\..\Run: [gator] C:\WINDOWS\fsg_4203.exe
    O4 - HKLM\..\Run: [gmt] C:\WINDOWS\system32\gmt.exe"
    => löytynevät nimellä Gator,Gain tai Gator eWallet

    "Internet Optimizer " => löytyy myös nimellä WSEM Update

    :)

    .
    .
  2. Moi

    Poista lisää / poista sovelluksen kautta seuraavat jos löytyy.

    Messenger Plus! 3
    Virtual Maid

    Pistä piilotiedostot näkyviin. Tuossa ohje siihen.
    http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
    Asetukset siis tämän kuvan mukaiset.
    http://koti.mbnet.fi/pattaya1/kuvat/piilo.jpg

    Tee sitten uusi scannaus HijackThissillä ja poista seuraavat rivit jos vielä löytyy. Sulje selain ja muut ikkunat ennen FIXausta.

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmaid.com/bar/index.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchmaid.com/search.php?qq=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmaid.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.searchmaid.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmaid.com/bar/index.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchmaid.com/search.php?qq=%s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmaid.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchmaid.com/search.php?qq=%s
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchmaid.com/search.php?qq=%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchmaid.com/search.php?qq=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchmaid.com/

    F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe

    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Microoft Time] zupdate.exe
    O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe
    O4 - HKLM\..\RunServices: [Microoft Time] zupdate.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [Microoft Time] zupdate.exe
    O4 - HKCU\..\RunOnce: [DeleteVirtual Maid] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Program Files\Virtual Maid\virtual maid.dll"

    + kaikki 018-alkuiset rivit.
    Jätä kuitenkin YKSI 018-alkuinen FIXaamatta.

    Sammuta kone. Käynnistä VIKASIETOTILASSA.
    http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001052409420406

    Etsi ja POISTA seuraavat Kansiot ja tiedostot jos vielä löytyy. Kaikkia ei varmaan enää löydy.

    C:\Program Files\Messenger Plus! 3 >
    tein justiisa ton viirusten tarkistuksen
  3. Hyvä niin :)