Messenger Virus

,,..

Discovered: July 27, 2007
Updated: July 27, 2007 1:18:13 PM
Type: Worm
Infection Length: 301,568 bytes
Systems Affected: Windows 98, Windows 95, Windows XP, Windows Me, Windows NT, Windows Server 2003, Windows 2000

W32.Imcontactspam@mm is a mass-mailing worm that emails MSN Messenger contacts with a fake e-card greeting. It then attempts to download potentially malicious files on to the compromised computer.

Protection

* Initial Rapid Release version July 27, 2007 revision 008
* Latest Rapid Release version July 27, 2007 revision 009
* Initial Daily Certified version July 27, 2007 revision 016
* Latest Daily Certified version July 27, 2007 revision 016
* Initial Weekly Certified release date August 1, 2007

Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.
Threat Assessment
Wild

* Wild Level: Low
* Number of Infections: 0 - 49
* Number of Sites: 0 - 2
* Geographical Distribution: Low
* Threat Containment: Easy
* Removal: Easy

Damage

* Damage Level: Medium
* Payload: Downloads potentially malicious files on to the compromised computer.
* Large Scale E-mailing: Emails MSN Messenger contacts, attempting to get them to download potentially malicious files.

Distribution

* Distribution Level: Medium

60

49073

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • tätä**

      TÄÄ KANNATTAA LÄHETTÄÄ KAVEREILLE/TUTUILLE MESESSÄ!

      Messengerissä on taas näköjään viruksia liikenteessä
      Joten kannattaa olla varovainen tiedostojen kanssa!

      **ÄLÄ koskaan ota vastaan tiedostoja joita et odota!!**

      LUE JOS KÄYTÄT MESSENGER OHJELMISTOA!

      Tälläistä Nyt liikkeellä!

      Eli kaveriltasi tulee jonkin näköinen englannin kielinen kommentti!

      esimerkiksi tälläiset:


      Nimi muutettu sanoo:
      Psssssst .... just between me and you, please accept *Punastus hymiö*
      Nimimuutettu lähettää:
      Photo_album67.zip

      Tai sitten Nimi muutettu sanoo:
      Look at me and my volleyball team, working our asses offff (H)
      Nimi muutettu lähettää:
      photo90.zip

      tai jotain muuta vastaavaa!

      Tai myös mahdollisesti tälläisiä tiedostoja album98.zip, photo93.zip, images54.zip

      On myös näköjään mahdollista että kaveriltasi tulee linkki
      epämääräiseen osoitteeseen http:// www. chatamis.net/ photos-webcam2007 .zip *ÄLÄ PAINA TÄTÄ LINKKIÄ!*

      ÄLÄ KOSKAAN OTA VASTAAN TÄLLÄISIÄ ZIP TIEDOSTOJA JOITA ET ODOTA!

      KYSEESSÄ on siis virus jos avaat tiedoston se alkaa lähettämään sinun meselläsi muille näitä samoja tiedostoja!

      Olkaa varovaisia tälläisten tiedostojen kanssa!

      Lähetä eteenpäin kaikille mesessäsi ja mailissa!

      **kannattaa sitten olla kunnon viruksen poisto ohjelmisto koneella!**

      jos koneesi on jo saastunut kannattaa katsella tälläisiltä sivuilta apua
      http://keskustelu.afterdawn.com/thread_view.cfm/541398

      AD-AWARELLA ehkä lähtee
      http://www.lavasoftusa.com/products/ad_aware_free.php

      mm.

      http://www.pandasoftware.fi/


      samoin muita ad-aware ohjelmistoja!

      http://free.grisoft.com/doc/5390/us/frt/0?prd=asf

      http://www.safer-networking.org/

      • -Nekku-

        Käynnistä-> suorita -> regedit -> HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload sielt pitäs löytyy sellane ku printers (poistakaa toi)mut ensin pitää ottaa se numerosarja siit sivust ylös!!!! ja sitte takasi alkuu ja sieltä HKEY_CLASSES_ROOT\CLSID ja sieltä etsitään se kansio millä on sama nimi ku toi numerosarja jonka otit ylös ja sit se kansio poistetaan! sitte buutti.sit sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:notiffy.dll (system -kansio),printers.exe (systems -kansio),new.txt (userprofile -kansio (omat tiedostot daa)),zip -tiedosto jonka nimi alkaa "images0", "photos0", "album", "photo", "pictures0" tai "picture" ja sit se o siin.

        (saa pistää eteepäin) elikkäs täs tää meseviruksen poistamisee ohje. viesti viruksen kanssa on jotain tälläistä: "is that you on that photo?!", "Frog something something blender", "My new photo!", "Me and my lesbian friends!","do u wanna se me naked. plz dont send it to anyone"

        tällästä saa panna etiäppäi elikkäs älkää syyttäkö mua jos ei toimi! :) mutta kaveri testasi ja hän sai tuolla ohjeella meseviruksen pois. yhteydessä myös viestejä jotka esiintyy viruksen kanssa. picture(numero perässä voi olla mikä vaan!).zip tai voi myös olla .rar päätteinen.. viesti ja nimi vaihtelee! mutta JOS tiedätte jotka on saaneet tuon tai olette kenties itse uhri, kokeilkaa! :) sain tiedon tuosta kun kaveri luuli että miulla on mesevirus! mut turhat löpinät sikseen. eli ohjeita noudattamalla pitäisi onnistua poisto.


      • -Nekku-
        -Nekku- kirjoitti:

        Käynnistä-> suorita -> regedit -> HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload sielt pitäs löytyy sellane ku printers (poistakaa toi)mut ensin pitää ottaa se numerosarja siit sivust ylös!!!! ja sitte takasi alkuu ja sieltä HKEY_CLASSES_ROOT\CLSID ja sieltä etsitään se kansio millä on sama nimi ku toi numerosarja jonka otit ylös ja sit se kansio poistetaan! sitte buutti.sit sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:notiffy.dll (system -kansio),printers.exe (systems -kansio),new.txt (userprofile -kansio (omat tiedostot daa)),zip -tiedosto jonka nimi alkaa "images0", "photos0", "album", "photo", "pictures0" tai "picture" ja sit se o siin.

        (saa pistää eteepäin) elikkäs täs tää meseviruksen poistamisee ohje. viesti viruksen kanssa on jotain tälläistä: "is that you on that photo?!", "Frog something something blender", "My new photo!", "Me and my lesbian friends!","do u wanna se me naked. plz dont send it to anyone"

        tällästä saa panna etiäppäi elikkäs älkää syyttäkö mua jos ei toimi! :) mutta kaveri testasi ja hän sai tuolla ohjeella meseviruksen pois. yhteydessä myös viestejä jotka esiintyy viruksen kanssa. picture(numero perässä voi olla mikä vaan!).zip tai voi myös olla .rar päätteinen.. viesti ja nimi vaihtelee! mutta JOS tiedätte jotka on saaneet tuon tai olette kenties itse uhri, kokeilkaa! :) sain tiedon tuosta kun kaveri luuli että miulla on mesevirus! mut turhat löpinät sikseen. eli ohjeita noudattamalla pitäisi onnistua poisto.

        http://cisrt.org/enblog/read.php?129

        tos viel on linkki englanninkielisii sivuille jossa selitetty about sama mitä tuossa mitä laitoin =)


      • Windowsistaki?
        -Nekku- kirjoitti:

        Käynnistä-> suorita -> regedit -> HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload sielt pitäs löytyy sellane ku printers (poistakaa toi)mut ensin pitää ottaa se numerosarja siit sivust ylös!!!! ja sitte takasi alkuu ja sieltä HKEY_CLASSES_ROOT\CLSID ja sieltä etsitään se kansio millä on sama nimi ku toi numerosarja jonka otit ylös ja sit se kansio poistetaan! sitte buutti.sit sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:notiffy.dll (system -kansio),printers.exe (systems -kansio),new.txt (userprofile -kansio (omat tiedostot daa)),zip -tiedosto jonka nimi alkaa "images0", "photos0", "album", "photo", "pictures0" tai "picture" ja sit se o siin.

        (saa pistää eteepäin) elikkäs täs tää meseviruksen poistamisee ohje. viesti viruksen kanssa on jotain tälläistä: "is that you on that photo?!", "Frog something something blender", "My new photo!", "Me and my lesbian friends!","do u wanna se me naked. plz dont send it to anyone"

        tällästä saa panna etiäppäi elikkäs älkää syyttäkö mua jos ei toimi! :) mutta kaveri testasi ja hän sai tuolla ohjeella meseviruksen pois. yhteydessä myös viestejä jotka esiintyy viruksen kanssa. picture(numero perässä voi olla mikä vaan!).zip tai voi myös olla .rar päätteinen.. viesti ja nimi vaihtelee! mutta JOS tiedätte jotka on saaneet tuon tai olette kenties itse uhri, kokeilkaa! :) sain tiedon tuosta kun kaveri luuli että miulla on mesevirus! mut turhat löpinät sikseen. eli ohjeita noudattamalla pitäisi onnistua poisto.

        Myös tuolta Windows kansiosta poistaa ne pictures alkuiset zipit?Mitkä tänään tulleet?


      • -Nekku-
        Windowsistaki? kirjoitti:

        Myös tuolta Windows kansiosta poistaa ne pictures alkuiset zipit?Mitkä tänään tulleet?

        joo ne kanssa.


      • nimetö
        -Nekku- kirjoitti:

        Käynnistä-> suorita -> regedit -> HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload sielt pitäs löytyy sellane ku printers (poistakaa toi)mut ensin pitää ottaa se numerosarja siit sivust ylös!!!! ja sitte takasi alkuu ja sieltä HKEY_CLASSES_ROOT\CLSID ja sieltä etsitään se kansio millä on sama nimi ku toi numerosarja jonka otit ylös ja sit se kansio poistetaan! sitte buutti.sit sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:notiffy.dll (system -kansio),printers.exe (systems -kansio),new.txt (userprofile -kansio (omat tiedostot daa)),zip -tiedosto jonka nimi alkaa "images0", "photos0", "album", "photo", "pictures0" tai "picture" ja sit se o siin.

        (saa pistää eteepäin) elikkäs täs tää meseviruksen poistamisee ohje. viesti viruksen kanssa on jotain tälläistä: "is that you on that photo?!", "Frog something something blender", "My new photo!", "Me and my lesbian friends!","do u wanna se me naked. plz dont send it to anyone"

        tällästä saa panna etiäppäi elikkäs älkää syyttäkö mua jos ei toimi! :) mutta kaveri testasi ja hän sai tuolla ohjeella meseviruksen pois. yhteydessä myös viestejä jotka esiintyy viruksen kanssa. picture(numero perässä voi olla mikä vaan!).zip tai voi myös olla .rar päätteinen.. viesti ja nimi vaihtelee! mutta JOS tiedätte jotka on saaneet tuon tai olette kenties itse uhri, kokeilkaa! :) sain tiedon tuosta kun kaveri luuli että miulla on mesevirus! mut turhat löpinät sikseen. eli ohjeita noudattamalla pitäisi onnistua poisto.

        sielt pitäs löytyy sellane ku printers (poistakaa toi)MUT ENSIN PITÄÄ OTTAA SE NUMEROSARJA SIIT SIVUST YLOS!!!! Mihkä tämä numerosarja tulee,ja mistä se pitää ottaa ylös?


      • -Nekku-
        nimetö kirjoitti:

        sielt pitäs löytyy sellane ku printers (poistakaa toi)MUT ENSIN PITÄÄ OTTAA SE NUMEROSARJA SIIT SIVUST YLOS!!!! Mihkä tämä numerosarja tulee,ja mistä se pitää ottaa ylös?

        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload
        sielt pitäs löytyy sellane ku printers, Ota oikealta sivulta numerosarja talteen ja poista se.
        Ja sitte takasi alkuun, sieltä selaa kohteeseen
        HKEY_CLASSES_ROOT\CLSID
        Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)


        lues tarkkaan nuo ohjeet niin löytynee =)


      • -Anssi-
        -Nekku- kirjoitti:

        joo ne kanssa.

        mulla ainahi tuolla WINDOWS kansiossa vaikka mitä nuita image, photo, album ym .zip tiedostoja.. ja kaikki tuli tuon pirun myötä!!
        poistin ne.


      • huhuhuuu
        -Anssi- kirjoitti:

        mulla ainahi tuolla WINDOWS kansiossa vaikka mitä nuita image, photo, album ym .zip tiedostoja.. ja kaikki tuli tuon pirun myötä!!
        poistin ne.

        Mullaha oli windows-kansiossa se dream01- tiedosto(saastunut). Poistin sen sieltä sekä Vastaanotetuista tiedostoista. Mullekki tämä virus iski, en ehtiny kunnolla avata sitä oikee enkä löytäny printers kohtaaa sieltä kansiosta. Latasin myös tuon mesecleanerin eikä se löytäny mitn...

        Onkohan vaara jo ohi?


      • Ölinnee

        saako niitä viruksia muualta ku messestä? jos vaikka menee jollekin sivulle, niin voiko virus sortin linkkejä tulla sielläkin? pelottaa mennä mihinkää ku kaikki on viruksia täynnä.. :S


    • Nimetön
      • -Nekku-

        ..tarvitse tuota jos sillä aiemmalla ohjeella sen saa poistettua. (kokeilu kannattaa) ei oo vaikea :)mut hieno juttu et tuollasenki saa. varmemmaks vaa katson tuon itse poistamisen.


      • AkQ
        -Nekku- kirjoitti:

        ..tarvitse tuota jos sillä aiemmalla ohjeella sen saa poistettua. (kokeilu kannattaa) ei oo vaikea :)mut hieno juttu et tuollasenki saa. varmemmaks vaa katson tuon itse poistamisen.

        http://koti.phnet.fi/kar02tu/mato.txt


      • Me5e77äjä
        AkQ kirjoitti:

        http://koti.phnet.fi/kar02tu/mato.txt

        Enpäs muuten ottanut ylös sitä numerosarjaa...(toimin ohjeiden mukaan). Ohjeisiin pitäis alkuun laittaa, että lue ohjeet ensin huolella läpi:-)) Onneksi XP:n saa asennettua uusiksi ja se Formatc: on aika helppo juttu:-)))

        Mitäs ny sitte?


      • djcovered
        Me5e77äjä kirjoitti:

        Enpäs muuten ottanut ylös sitä numerosarjaa...(toimin ohjeiden mukaan). Ohjeisiin pitäis alkuun laittaa, että lue ohjeet ensin huolella läpi:-)) Onneksi XP:n saa asennettua uusiksi ja se Formatc: on aika helppo juttu:-)))

        Mitäs ny sitte?

        MESSENGER VIIRUKSEN POISTO OHJE LYHYESSÄ/HELPOSSA MUODOSSAAN SINULLE!

        Mene Käynnistä sieltä etsi
        Suorita sinne Kirjoita "regedit" ja OK ->
        Esiin tulee pelottavan näköinen ikkuna
        Seuraa seuraavaa polkua

        "vinkkinä" HKEY_LOCAL_MACHINE\ näkyy siinä vasemmalla, sieltä kun rupeat klikkailemaan niin aukeaa
        aina eteenpäin tuo rimpsu niin sieltä se rupeaa tuo
        paikka löytymään ;)

        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload
        sielt pitäs löytyy sellane ku printers, Ota oikealta sivulta numerosarja talteen ja poista se.
        Ja sitte takasi alkuun, sieltä selaa kohteeseen
        HKEY_CLASSES_ROOT\CLSID
        Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
        Tämän jälkeen poista kyseessä oleva kansio.

        Boottaa kone. "eli käynnistä uudestaan"

        sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:
        notiffy.dll (c:\windows\system -kansiossa)
        printers.exe (c:\windows\systems -kansiossa)
        new.txt (userprofile -kansio (siis omat tiedostot kansiossa))
        Ja vielä Windows kansiosta "c:\windows" kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0",
        "photos0", "album", "photo", "pictures0" tai "picture"
        Ja se on siinä!

        ja ei muutaku mese päälle ja testaamaan toimiiko
        jos ei toimi niin osoitteeseen www.download.com ja sieltä ad aware 2007 lataus ja full scan niin
        pitäisi poistua ;)

        Terveisin: Petri Jämsen
        Messenger = [email protected]


      • Selvinnyt : )
        djcovered kirjoitti:

        MESSENGER VIIRUKSEN POISTO OHJE LYHYESSÄ/HELPOSSA MUODOSSAAN SINULLE!

        Mene Käynnistä sieltä etsi
        Suorita sinne Kirjoita "regedit" ja OK ->
        Esiin tulee pelottavan näköinen ikkuna
        Seuraa seuraavaa polkua

        "vinkkinä" HKEY_LOCAL_MACHINE\ näkyy siinä vasemmalla, sieltä kun rupeat klikkailemaan niin aukeaa
        aina eteenpäin tuo rimpsu niin sieltä se rupeaa tuo
        paikka löytymään ;)

        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload
        sielt pitäs löytyy sellane ku printers, Ota oikealta sivulta numerosarja talteen ja poista se.
        Ja sitte takasi alkuun, sieltä selaa kohteeseen
        HKEY_CLASSES_ROOT\CLSID
        Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
        Tämän jälkeen poista kyseessä oleva kansio.

        Boottaa kone. "eli käynnistä uudestaan"

        sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:
        notiffy.dll (c:\windows\system -kansiossa)
        printers.exe (c:\windows\systems -kansiossa)
        new.txt (userprofile -kansio (siis omat tiedostot kansiossa))
        Ja vielä Windows kansiosta "c:\windows" kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0",
        "photos0", "album", "photo", "pictures0" tai "picture"
        Ja se on siinä!

        ja ei muutaku mese päälle ja testaamaan toimiiko
        jos ei toimi niin osoitteeseen www.download.com ja sieltä ad aware 2007 lataus ja full scan niin
        pitäisi poistua ;)

        Terveisin: Petri Jämsen
        Messenger = [email protected]

        Tämä toimii jollei virus ole liian kauan ehtiny riehua. http://servut.us/Vecker/mesesivut.htm


      • onko?
        Selvinnyt : ) kirjoitti:

        Tämä toimii jollei virus ole liian kauan ehtiny riehua. http://servut.us/Vecker/mesesivut.htm

        MsnCleaner 1.1.2.zip, niin onhan se turvallinen, ettei vain poista mitään muita tiedostoja?


      • ...
        Selvinnyt : ) kirjoitti:

        Tämä toimii jollei virus ole liian kauan ehtiny riehua. http://servut.us/Vecker/mesesivut.htm

        entäs kun ehdin poistaa ton "printers" jutun? en ottanut sitä koodia ylös >:( saako sitä mitenkään takaisin?


      • djcovered
        ... kirjoitti:

        entäs kun ehdin poistaa ton "printers" jutun? en ottanut sitä koodia ylös >:( saako sitä mitenkään takaisin?

        Mitä olen seurannut ohjeen saajilta saamaa palautetta niin siinä printers kohdassa ei haittaa vaikka et ota sitä koodia ylös eli jatka eteenpäin siitä :)


      • -Nekku-
        djcovered kirjoitti:

        Mitä olen seurannut ohjeen saajilta saamaa palautetta niin siinä printers kohdassa ei haittaa vaikka et ota sitä koodia ylös eli jatka eteenpäin siitä :)

        "Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla " ton verta sillä on väliä :)
        eli aina pitäs lukea ohjeet ensin ennen kun alkaa tekemään koska sitte helposti jää tekemättä jotai tollasta..


      • xfjjngn
        -Nekku- kirjoitti:

        "Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla " ton verta sillä on väliä :)
        eli aina pitäs lukea ohjeet ensin ennen kun alkaa tekemään koska sitte helposti jää tekemättä jotai tollasta..

        sinne asti pyysin, mutta tuota ei siitä löydy. En tiedä tuliko mitän virusta, ei ehtinyt ladata kun laitoin sattumalta melkein heti kiinni. Onko siis mahdollista ettei mitään virusta edes ole? Torjunta ei ainakaan ole herjannut mitään.

        Joo, en tajua näistä mittän..


      • viruksen saaja
        djcovered kirjoitti:

        MESSENGER VIIRUKSEN POISTO OHJE LYHYESSÄ/HELPOSSA MUODOSSAAN SINULLE!

        Mene Käynnistä sieltä etsi
        Suorita sinne Kirjoita "regedit" ja OK ->
        Esiin tulee pelottavan näköinen ikkuna
        Seuraa seuraavaa polkua

        "vinkkinä" HKEY_LOCAL_MACHINE\ näkyy siinä vasemmalla, sieltä kun rupeat klikkailemaan niin aukeaa
        aina eteenpäin tuo rimpsu niin sieltä se rupeaa tuo
        paikka löytymään ;)

        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload
        sielt pitäs löytyy sellane ku printers, Ota oikealta sivulta numerosarja talteen ja poista se.
        Ja sitte takasi alkuun, sieltä selaa kohteeseen
        HKEY_CLASSES_ROOT\CLSID
        Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
        Tämän jälkeen poista kyseessä oleva kansio.

        Boottaa kone. "eli käynnistä uudestaan"

        sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:
        notiffy.dll (c:\windows\system -kansiossa)
        printers.exe (c:\windows\systems -kansiossa)
        new.txt (userprofile -kansio (siis omat tiedostot kansiossa))
        Ja vielä Windows kansiosta "c:\windows" kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0",
        "photos0", "album", "photo", "pictures0" tai "picture"
        Ja se on siinä!

        ja ei muutaku mese päälle ja testaamaan toimiiko
        jos ei toimi niin osoitteeseen www.download.com ja sieltä ad aware 2007 lataus ja full scan niin
        pitäisi poistua ;)

        Terveisin: Petri Jämsen
        Messenger = [email protected]

        sain noilla ohjeilla sen mese madon pois.. suosittelen muillekki kokeilla tota..


      • wootmään
        viruksen saaja kirjoitti:

        sain noilla ohjeilla sen mese madon pois.. suosittelen muillekki kokeilla tota..

        hitto että leviää muuten nopeasti..
        mutta itse sain näillä ohjeilla pois: http://koti.phnet.fi/kar02tu/mato.txt


      • mutta mutta
        djcovered kirjoitti:

        Mitä olen seurannut ohjeen saajilta saamaa palautetta niin siinä printers kohdassa ei haittaa vaikka et ota sitä koodia ylös eli jatka eteenpäin siitä :)

        Miten jatkaa ku ei ole sitä koodia?????
        Se koodi tarvittaisiin että pääsis eteenpäin.
        Ja varmaanki se on joka koneella eri?


      • -Nekku-
        xfjjngn kirjoitti:

        sinne asti pyysin, mutta tuota ei siitä löydy. En tiedä tuliko mitän virusta, ei ehtinyt ladata kun laitoin sattumalta melkein heti kiinni. Onko siis mahdollista ettei mitään virusta edes ole? Torjunta ei ainakaan ole herjannut mitään.

        Joo, en tajua näistä mittän..

        elikkä siis virus tarttuu kun tiedosto avataan. ei pelkällä lataamisella. vaan sen avaamisella. siulla ei sitte oo tartuntaa. ja oisit sie sen huomannu jos sul se on et mese ois alkanu sekoilemaa eikä ois lopuks sua päästäny sisään.ja ainaku yrität ni se lähettää sen paketin kaikille meses olijoille.


      • djcovered
        mutta mutta kirjoitti:

        Miten jatkaa ku ei ole sitä koodia?????
        Se koodi tarvittaisiin että pääsis eteenpäin.
        Ja varmaanki se on joka koneella eri?

        Hyppää yli se kohta ja mene eteenpäin ohjeissa :)


      • Nakashina
        wootmään kirjoitti:

        hitto että leviää muuten nopeasti..
        mutta itse sain näillä ohjeilla pois: http://koti.phnet.fi/kar02tu/mato.txt

        Perhana mä pelästyin ku avasin sen viruksen. kelasin et kamun joku vitsi et se on ottanu camilla kuvia. Mese lakkas toimimasta ja piiloutu jonnekkii kuusee. Noilla ylemmilla ohjeilla sain sen pois ja annoin kaverille puhelimitse ohjeet (hänelle joka tartutti minut)Nyt on kyllä mese kammo..... -.-


      • hompuilija
        -Nekku- kirjoitti:

        elikkä siis virus tarttuu kun tiedosto avataan. ei pelkällä lataamisella. vaan sen avaamisella. siulla ei sitte oo tartuntaa. ja oisit sie sen huomannu jos sul se on et mese ois alkanu sekoilemaa eikä ois lopuks sua päästäny sisään.ja ainaku yrität ni se lähettää sen paketin kaikille meses olijoille.

        mutta entä jos on avannu tiedoston ,mutta printers kohtaa ei löydy?


      • -Nekku-
        hompuilija kirjoitti:

        mutta entä jos on avannu tiedoston ,mutta printers kohtaa ei löydy?

        ..ilmeisesti et ole saanut virusta. koska se pitäisi löytyä jos on se virus!


      • APUA
        djcovered kirjoitti:

        MESSENGER VIIRUKSEN POISTO OHJE LYHYESSÄ/HELPOSSA MUODOSSAAN SINULLE!

        Mene Käynnistä sieltä etsi
        Suorita sinne Kirjoita "regedit" ja OK ->
        Esiin tulee pelottavan näköinen ikkuna
        Seuraa seuraavaa polkua

        "vinkkinä" HKEY_LOCAL_MACHINE\ näkyy siinä vasemmalla, sieltä kun rupeat klikkailemaan niin aukeaa
        aina eteenpäin tuo rimpsu niin sieltä se rupeaa tuo
        paikka löytymään ;)

        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload
        sielt pitäs löytyy sellane ku printers, Ota oikealta sivulta numerosarja talteen ja poista se.
        Ja sitte takasi alkuun, sieltä selaa kohteeseen
        HKEY_CLASSES_ROOT\CLSID
        Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
        Tämän jälkeen poista kyseessä oleva kansio.

        Boottaa kone. "eli käynnistä uudestaan"

        sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:
        notiffy.dll (c:\windows\system -kansiossa)
        printers.exe (c:\windows\systems -kansiossa)
        new.txt (userprofile -kansio (siis omat tiedostot kansiossa))
        Ja vielä Windows kansiosta "c:\windows" kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0",
        "photos0", "album", "photo", "pictures0" tai "picture"
        Ja se on siinä!

        ja ei muutaku mese päälle ja testaamaan toimiiko
        jos ei toimi niin osoitteeseen www.download.com ja sieltä ad aware 2007 lataus ja full scan niin
        pitäisi poistua ;)

        Terveisin: Petri Jämsen
        Messenger = [email protected]

        Hei. Luin ohjeen, mutta en löytänyt tuota "printers"-tiedostoa kyseisestä kansiosta. Kuitenkin veljeni sai linkin mesessä, jossa luki

        www.free-offers-for-you.com
        ;)

        Ja sitten avasi, syötti MSN-tietonsa ja nyt mese reistailee (teki kaiken mun kannettavalla...) ja tuntuu lähettävän sen kavereille samaa linkkiä.

        Onko tämä kyseinen virus? Jos on, niin miksei "printers"-tiedostoa löydy? Jotain on ainakin vialla, kun linkki leviää.


      • djcovered
        APUA kirjoitti:

        Hei. Luin ohjeen, mutta en löytänyt tuota "printers"-tiedostoa kyseisestä kansiosta. Kuitenkin veljeni sai linkin mesessä, jossa luki

        www.free-offers-for-you.com
        ;)

        Ja sitten avasi, syötti MSN-tietonsa ja nyt mese reistailee (teki kaiken mun kannettavalla...) ja tuntuu lähettävän sen kavereille samaa linkkiä.

        Onko tämä kyseinen virus? Jos on, niin miksei "printers"-tiedostoa löydy? Jotain on ainakin vialla, kun linkki leviää.

        Joo eli kyseessä ei ole sama virus se on uusin mistä mainitsit.. eli tuon jos menet klikkaamaan sinne free offers to you.com tai jotain muuta vastaavaa englanniksi.. niin sen jälkeen vaihtakaa messenger sähköpostinne salasana "eli sen sähköpostin salasana pitää vaihtaa mitä käytätte mesessä" ja sitten kirjaudutte meseen sillä uudella salasanalla niin johan toimii... Tuo uusin "ns" virus "free offers for you ja muut samanlaiset ottavat mese tunnuksenne haltuun ja voivat tehdä sillä mitä haluavat kun menette syöttämään tunnuksenne sinne.. elikkä kun vaihdatte sen Mese sähköposti salasananne "eli mitä mesessä käytätte" niin johan toimii taas :)


      • :))
        djcovered kirjoitti:

        Joo eli kyseessä ei ole sama virus se on uusin mistä mainitsit.. eli tuon jos menet klikkaamaan sinne free offers to you.com tai jotain muuta vastaavaa englanniksi.. niin sen jälkeen vaihtakaa messenger sähköpostinne salasana "eli sen sähköpostin salasana pitää vaihtaa mitä käytätte mesessä" ja sitten kirjaudutte meseen sillä uudella salasanalla niin johan toimii... Tuo uusin "ns" virus "free offers for you ja muut samanlaiset ottavat mese tunnuksenne haltuun ja voivat tehdä sillä mitä haluavat kun menette syöttämään tunnuksenne sinne.. elikkä kun vaihdatte sen Mese sähköposti salasananne "eli mitä mesessä käytätte" niin johan toimii taas :)

        Toimi. Onnea kaikille niiden virusten metsästyksessä!
        Kysyisin vielä tuosta ohjelmasta Ad Aware, että kannattaisiko se ladata anyway ja haittaako Normanin toimintaa?


      • djcovered
        :)) kirjoitti:

        Toimi. Onnea kaikille niiden virusten metsästyksessä!
        Kysyisin vielä tuosta ohjelmasta Ad Aware, että kannattaisiko se ladata anyway ja haittaako Normanin toimintaa?

        Joo ad aware on kätevä ohjelma myös, joka ei vaikuta normaniin.. Poistaa hyvin pöpöjä "päivitettynä"


      • ottaapaahantoivirus
        djcovered kirjoitti:

        MESSENGER VIIRUKSEN POISTO OHJE LYHYESSÄ/HELPOSSA MUODOSSAAN SINULLE!

        Mene Käynnistä sieltä etsi
        Suorita sinne Kirjoita "regedit" ja OK ->
        Esiin tulee pelottavan näköinen ikkuna
        Seuraa seuraavaa polkua

        "vinkkinä" HKEY_LOCAL_MACHINE\ näkyy siinä vasemmalla, sieltä kun rupeat klikkailemaan niin aukeaa
        aina eteenpäin tuo rimpsu niin sieltä se rupeaa tuo
        paikka löytymään ;)

        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload
        sielt pitäs löytyy sellane ku printers, Ota oikealta sivulta numerosarja talteen ja poista se.
        Ja sitte takasi alkuun, sieltä selaa kohteeseen
        HKEY_CLASSES_ROOT\CLSID
        Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
        Tämän jälkeen poista kyseessä oleva kansio.

        Boottaa kone. "eli käynnistä uudestaan"

        sen jälkeen poistellaan (jos löytyy) seuraavat tiedostot:
        notiffy.dll (c:\windows\system -kansiossa)
        printers.exe (c:\windows\systems -kansiossa)
        new.txt (userprofile -kansio (siis omat tiedostot kansiossa))
        Ja vielä Windows kansiosta "c:\windows" kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0",
        "photos0", "album", "photo", "pictures0" tai "picture"
        Ja se on siinä!

        ja ei muutaku mese päälle ja testaamaan toimiiko
        jos ei toimi niin osoitteeseen www.download.com ja sieltä ad aware 2007 lataus ja full scan niin
        pitäisi poistua ;)

        Terveisin: Petri Jämsen
        Messenger = [email protected]

        Tuos oli hyvät ohjeet.. mutta en löydä sitä sieltä lopusta sitä koodia.. enkä sitä tiedostoo mis sen pitäs olla.. sit jos avaan esim oman tietokoneen tai jonku vastaavan, tiedostot tai jonku tämmösen nii se menee kii ja sit katoaa toi palkki tuolta alhaalta.. toi käynnistä nappulasta kelloon asti.. tulee semmone tyhjä juttu ja sit pitää crtl alt del ja sieltä käynnistä tehtävienhallinta ja uus tehtävä ja pitää se explorer.exe.. ei löydy millää virus jutulla sitä.. sain joltaki sen ku siltä tuli et: is this really your image tai jtn.. sit puoli unes eileen ehtoolla painoon sitä ja saakeli rupes pia lähettää kaikille meses sitä ku keskustelu aukes ja meni heti kii.. olis mukava saada taas kone pelittään kunnolla


      • oGG
        ottaapaahantoivirus kirjoitti:

        Tuos oli hyvät ohjeet.. mutta en löydä sitä sieltä lopusta sitä koodia.. enkä sitä tiedostoo mis sen pitäs olla.. sit jos avaan esim oman tietokoneen tai jonku vastaavan, tiedostot tai jonku tämmösen nii se menee kii ja sit katoaa toi palkki tuolta alhaalta.. toi käynnistä nappulasta kelloon asti.. tulee semmone tyhjä juttu ja sit pitää crtl alt del ja sieltä käynnistä tehtävienhallinta ja uus tehtävä ja pitää se explorer.exe.. ei löydy millää virus jutulla sitä.. sain joltaki sen ku siltä tuli et: is this really your image tai jtn.. sit puoli unes eileen ehtoolla painoon sitä ja saakeli rupes pia lähettää kaikille meses sitä ku keskustelu aukes ja meni heti kii.. olis mukava saada taas kone pelittään kunnolla

        joo tota mä painoin kans tota "is this really ur image" nii ei löydy mitää printers juttui eikä salasanan vaihto auta et miten ton viruksen saa pois?


      • Mese
        oGG kirjoitti:

        joo tota mä painoin kans tota "is this really ur image" nii ei löydy mitää printers juttui eikä salasanan vaihto auta et miten ton viruksen saa pois?

        Todellakin mese sekoilee, mutta ei löydy printers kohtaa. superantispywarella ei lähde pois... ideoita?


      • Viruksen saanut
        -Nekku- kirjoitti:

        ..ilmeisesti et ole saanut virusta. koska se pitäisi löytyä jos on se virus!

        Minulla on aivan varmasti tuo virus - mese sekoilee oikeen viimesen päälle, mutte tuota printers kohtaa ei löydy.


    • miksu1984

      ohan tuohon helpompikin tapa, jos jollai kasperskyn tasoinen virustorjuntaohjelmisto, niin se toimi ainakin meitin kohalla, ei ole lähetelly kellekään enää mitään.. eli näin voi myös toimia

      • Pulassa oleva

        Mulla on se mesemato, yritin seurata noita ohjeita, mutta sieltä ei löytnyt tuota printersiä!! Mikään ohjelma ei ole tuota virusta löytänyt!


    • viruksen saanut

      niin mullekki tuli toi virus mutta mulla ei oo mitää hajuu miten sen sais poistettuuu! ,ei ainakaa avastil eikä easy cleaneril, auttakaa!

      • Lurguri

        Niin eli, voisko joku nyt ystävällisesti v*ttu kertoa miten sen saa pois kun ei löydy "printters:iä" eikä auta torjunta ohjelmat eikä prkl mikään??? NOPEAA TOIMINTAA KIITOS!!!


      • Ihme viruksia
        Lurguri kirjoitti:

        Niin eli, voisko joku nyt ystävällisesti v*ttu kertoa miten sen saa pois kun ei löydy "printters:iä" eikä auta torjunta ohjelmat eikä prkl mikään??? NOPEAA TOIMINTAA KIITOS!!!

        itsellä kans tälläinen "pics10.zip" tuli mesen kautta, eikä ota millään lähteäkseen. Miten sen saa pois? Ei auta f-secure.


      • sama ongelma
        Ihme viruksia kirjoitti:

        itsellä kans tälläinen "pics10.zip" tuli mesen kautta, eikä ota millään lähteäkseen. Miten sen saa pois? Ei auta f-secure.

        Just tuo sama pics10 tuli mulleki ku aamulla sen unissani menin avaamaan.. Ei auttanu antivir, spybot eikä easycleaner ainakaan.. ei saa millään poistettua. apuja!


      • sama ongelma ratkaistu
        sama ongelma kirjoitti:

        Just tuo sama pics10 tuli mulleki ku aamulla sen unissani menin avaamaan.. Ei auttanu antivir, spybot eikä easycleaner ainakaan.. ei saa millään poistettua. apuja!

        Elikkä kirjotin ton aiemman avunhuudon ja sain selvitettyä onkelman. eli sivulle http://onecare.live.com tuolta tuolla pikaskannerilla sain madon poistettua. Kokeilepa sinäkin aiempi kirjoittaja :)


    • erkkii-----

      mkähän mättää kun tää ei anna poistaa sitä kansiota missä se numerosarja on? :| Muuten meni hyvin se poistaminen (loistavat ohjeet,ei epäselvyyksiä!) mutta sit tökkäs siihen.. Käynnistin koneen joka tapauksessa uudestaan.

      • joku!

        Auttaako se että poistaa messengerin ja asentaa sen uudelleen??


      • Frank Armoton
        joku! kirjoitti:

        Auttaako se että poistaa messengerin ja asentaa sen uudelleen??

        .. auttanut ainakaan täällä


    • hjjeellppssaa

      muutamalla kaverillani on mesessä virus, joka
      lähettää kokoajan viestin:
      Hey, it's your image ? *-)
      siinä perässä on jokin linkki, mutta en avaa, koska tiedän kokemuksesta että siitä tulee jokin msnmato.
      miten tällaisen poistaa?

      • dksjfak

        Mulla aivan sama ongelma! Kuulun siis siihen viirusporukkaan. Oon salasanan vaihtanu niinku käskettiin, mutta jatkaa silti lähettelyä muille eteenpäin. Mitä teen!!?


      • Niintuota

        Silloin sitä virusta ei viel ole sun koneessa. Joten älä jatkossakaan klikkaa niin ei se tule.


      • tsirpsi
        dksjfak kirjoitti:

        Mulla aivan sama ongelma! Kuulun siis siihen viirusporukkaan. Oon salasanan vaihtanu niinku käskettiin, mutta jatkaa silti lähettelyä muille eteenpäin. Mitä teen!!?

        Joka oli aikoinaan eenstanettekin. Eli se vain kulkee kontaktilta toiselle ilman että oma kone olis saastunut ellei sitten vaan mene ja avaa sulle tullutta linkkiä. Silloin vasta mato pääsee koneeseen.


    • pimppinaama

      Voitteko auttaa?? Miks mun mese kirjautuu itestää välillä ulos?? ja lähettelee semmosii et kuka on us testöny yms juttuja?? en ymmärrä. ja mistä niitä hemmetin viruksia oikein saa?? koska kuka amun kaveri ei ole lähettäny mulle minkäänlaista virusta!

      • panopukki

        niitä saa vaikka ircistä jos haluaa


    • Meik
      • pekkaaaaa

        Sain ton meseviruksen pari päivää sitte. Kone toimii muuten, mutta avaa välillä jotain outoja mustia ikkunoita ja löytää viruksia joka päivä. En ole mikään velho näissä jutuissa... Onko jotain ohjelmaa joka poistaa myös virukset eikä vain heitä niitä johonki turvaan? Ad-awarella ja AVG:llä olen skannannut. apuaa


      • Liiaff

        Entäs kun en osaa käyttää enkun kielistä versioo :D
        Siis että ku se aukasee sen siihen juttuun, niin pitääkö siin painaa jotakin niistä, että mitä suoritetaa?
        (niitä on add jne..)


      • Ei hätää
        Liiaff kirjoitti:

        Entäs kun en osaa käyttää enkun kielistä versioo :D
        Siis että ku se aukasee sen siihen juttuun, niin pitääkö siin painaa jotakin niistä, että mitä suoritetaa?
        (niitä on add jne..)

        Ei noi virukset niin yleisii oo. itellä avast! ei mitään ongelmaa!


      • OlliUNIx
        Ei hätää kirjoitti:

        Ei noi virukset niin yleisii oo. itellä avast! ei mitään ongelmaa!

        turha tuudittautua ajattelemaan ei hätää :/ koska on myös avast ja varmasti viimesin versio virus
        kannasta, siltikin iski MSDOWNLOAD.tmp ja muut ihanuudet ja vieläpä muistitikulle.
        lähetti linkkiä jokaiselle joka saatu oleen onlinessa :)

        http://www.malwarebytes.org/mbam.php tuo ohjelma poisti kaiken moskan hienosti
        ei ollut avastista siihen .


      • apuva sain
        OlliUNIx kirjoitti:

        turha tuudittautua ajattelemaan ei hätää :/ koska on myös avast ja varmasti viimesin versio virus
        kannasta, siltikin iski MSDOWNLOAD.tmp ja muut ihanuudet ja vieläpä muistitikulle.
        lähetti linkkiä jokaiselle joka saatu oleen onlinessa :)

        http://www.malwarebytes.org/mbam.php tuo ohjelma poisti kaiken moskan hienosti
        ei ollut avastista siihen .

        Kiitos kyllä hääti


    • virusexperttilol

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Millä voin

      Hyvittää kaiken?
      Ikävä
      100
      2936
    2. Jotain puuttuu

      Kun en sinua näe. Et ehkä arvaisi, mutta olen arka kuin alaston koivu lehtiä vailla, talven jäljiltä, kun ajattelen sinu
      Ikävä
      106
      2500
    3. Haluan sut

      Haluatko sinä vielä mut?
      Ikävä
      92
      2256
    4. Ampuminen Iisalmessa

      Älytöntä on tämä maailman meno.
      Iisalmi
      22
      2082
    5. 177
      1896
    6. Pohjola kadulla paukuteltu

      Iltasanomissa juttua.
      Iisalmi
      44
      1883
    7. Hei A, osaatko

      sanoa, miksi olet ihan yhtäkkiä ilmestynyt kaveriehdotuksiini Facebookissa? Mitähän kaikkea Facebook tietää mitä minä en
      Ikävä
      46
      1825
    8. Haluaisin aidosti jo luovuttaa ja unohtaa

      Ei tästä mitään tule koskaan.
      Ikävä
      78
      1756
    9. Synnittömänä syntyminen

      Helluntailaisperäisillä lahkoilla on Raamatunvastainen harhausko että ihminen syntyy synnittömänä.
      Helluntailaisuus
      135
      1558
    10. Euroviisut fiasko, Suomen kautta aikain typerin esitys, jumbosija odottaa. Olisi pitänyt boikotoida!

      Tämän vuoden euroviisut on monella tapaa täydellinen fiasko. Ensinnäkin kaikkien itseään kunnioittavien eurooppalaisten
      Maailman menoa
      137
      1323
    Aihe