Page 1 of 1

!!!Messenger virus!!!

Posted: 2.10.2007 20:33
by Sami Mäkinen
Nyt olkaas varovaisia jos joltakin kaverilta tulee viesti
esim: "wanna see the pics from my vacation? :D" tai "Check out my nice photo album. :D" ja yrittää lähettää tiedostoa (älkää missään nimessä ladatko)
Ystävälläsi on tod.näk messenger virus joka leviää tiedoston kautta jota kulloinkin lähettää...

Itse kyseiseen törmäsin tänään kun Pasi H.n kone rupesi mulle pommittamaan ja tarjoomaan privaatti kuvia!

Lisää aiheesta Afterdawninsivuilta.

Posted: 2.10.2007 21:52
by Jami R
onneksi noissa asioissa vielä helpottaa se että ne ei osaa suomea.. jos osaa niin se on erittäin heikkoa :D

Posted: 2.10.2007 21:55
by JukkaA
Noissa asioissa auttaa viruksentorjunta. Suosittelen jokaiselle toimivan viruksentorjuntaohjelman käyttöä!

Posted: 2.10.2007 22:35
by Sami Mäkinen
on jo mutta pasilla ei vissiin heti ollu semmosta käsillä :D

Posted: 2.10.2007 22:36
by JukkaA
Esim. F-Securen online skanneri poistaa kyllä ongelman: http://support.f-secure.fi/fin/home/ols.shtml

Posted: 3.10.2007 12:07
by Pasi Häkli
Kyllä vaan on toimivat virustorjunnat, mutta piruvie emäntä meni sen tiedoston hyväksymään messengerissä, kun luuli että se on joku "tärkee" juttu
:evil:
Tänään otan sen viruksen kyllä pois sieltä. Se tuli mulle siis toisen kaverin kautta, joka sekään ei tiennyt, että sen messengeri tommosia lähettelee.

Posted: 3.10.2007 21:21
by Pasi Häkli
Jukka, ajoin tuon f-securen online ohjelman läpi, poisti 3 virusta ja 5 trackeri ohjelmaa. Mut vieläkin messengeri lähettelee niitä viestejä muille :cry:

Posted: 3.10.2007 21:22
by JukkaA
Oliko mese sammutettuna kun ajoit ton tarkistuksen läpi?

Posted: 3.10.2007 21:45
by Pasi Häkli
Oli.

Posted: 3.10.2007 21:51
by JukkaA
Hyvin todennäköisesti virus käyttää jotain tekniikkaa jonka avulla se piiloutuu koneeseen. Voi olla että toi F-Securen online scanneri ei osaa tarkistaa esim. rootkit viruksia.

Posted: 3.10.2007 21:54
by Pasi Häkli
Jostain netistä löysin vinkin, että lataa ad-aware 2007, sillä pitäs lähteä. Kokeilen...

Posted: 3.10.2007 22:14
by Sami Mäkinen
ettei olis lukenu tuol afterdawnissa :D

Posted: 3.10.2007 22:15
by JyriT
Imuta 30 testiverssu Äffästä: https://store.f-secure.com/cgi-bin/dlre ... esid=TRIAL
Siin on sisäänleivottuna rootkitskannerit ja adwaret.
Nyt ei pysty tsekkaamaan kaikkia omituisuuksia ku täs konees on fedora jolla ny näpyttelen.

Posted: 3.10.2007 22:33
by Pasi Häkli
Sit vaan odotellaan ja katotaan että tuleeko taas kommenttia muilta, että mitäs kuvia sä lähettelet.
Ajoin ton ad-aware 2007 läpi.

Posted: 4.10.2007 17:50
by Matsoni
Pasi H. wrote:Sit vaan odotellaan ja katotaan että tuleeko taas kommenttia muilta, että mitäs kuvia sä lähettelet.
Ajoin ton ad-aware 2007 läpi.
No juu, kaikenlaisia neuvoja täällä annetaan. Virustorjuntaohjelma ei tuohon edes auta, eikä kyllä adawarekaan valitettavasti. Eikä kyllä F-securen online skannerikaan..

Tässä ohjeet matoselle:

Tällä siis poistetaan vastikään tarttunut mese virus/mato/mikälie pöpö!


----------------------
Käynnistä / Start ->
Suorita / Run ->
Kirjoita "regedit" ja OK ->
Esiin tulee pelottavann näköinen selain.
Seuraa seuraavaa polkua:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload



LUE SEURAAVA KOHTA ENNEN KUIN TEET MITÄÄN!!
------------------------------------------------------------------------------------------------------

Sieltä pitäisi löytyä sellane ku printers. Ota sen vierestä numerosarja ylös ja sitten vasta poista se.

------------------------------------------------------------------------------------------------------
Kai luit sen tärkeimmän? Eli otit sen numerosarjan ylös ENNEN poistamista??? Ok, jatketaan..



Ja sitte takasi alkuun, sieltä selaa kohteeseen
HKEY_CLASSES_ROOT\CLSID
Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
Tämän jälkeen poista kyseessä oleva kansio.
Käynnistä kone uudelleen. Muista pistää tämä sivu talteen, sillä ohje jatkuu vielä!!

Koneen käynnistyttyä uudelleen, poistellaan (jos löytyy) vielä seuraavat tiedostot:
notiffy.dll (C:\WINDOWS\system -kansio)
printers.exe (C:\WINDOWS\systems -kansio)
new.txt (userprofile -kansio (siis omat tiedostot, tiiät varmasti!))
Ja vielä C:\WINDOWS\ kansiosta kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0", "photos0", "album", "photo", "pictures0" tai "picture"
Ja se on siinä! <3

Posted: 4.10.2007 17:56
by JukkaA
Onhan erikoinen pöpö. Tarttuuko toi kaikkiin MSN Mesen versioihin vai hyödyntääkö toi jonkun vanhan version tietoturvareikää?

Posted: 4.10.2007 17:59
by Sami Mäkinen
eikös tuo tartu kaikkiin.. vistan puolelta en tiedä tarttuuko..

ei olis taas saanu antaa mitää muuta neuvoo kun linkin afterdawniin missä kaikki ohjeet oli...

Posted: 4.10.2007 18:08
by JukkaA
Niin onhan se kyllä niin perkeleen turhaa ajaa viruksentorjuntaohjelma läpi kun koneessakin löytyy vain alle 10 uutta virusta :D

Posted: 4.10.2007 18:09
by Matsoni
sami.m wrote:eikös tuo tartu kaikkiin.. vistan puolelta en tiedä tarttuuko..

ei olis taas saanu antaa mitää muuta neuvoo kun linkin afterdawniin missä kaikki ohjeet oli...
Tarttuu kaikkiin versioihin ja käyttöjärjestelmiin jos vain menet ja aukaiset sen mitä olet vastaanottanut (tiedosto/pakattu tiedosto)

Totta, tuolta afterdawnista löytyy kaikki :roll:

Posted: 4.10.2007 18:13
by Kemizti
Mitä virussoftia te oikein käytätte jos niitä noinvaan pääsee läpi..??

Posted: 4.10.2007 19:27
by Pasi Häkli
Tuotanoin, mulla ei oo mitään printers kohtaa siinä missä pitäisi. Mitäs sitten tehdään.

Posted: 4.10.2007 19:34
by Matsoni
Kemizti wrote:Mitä virussoftia te oikein käytätte jos niitä noinvaan pääsee läpi..??
jaa-a kait jokainen sen verta tietää että virusohjelma olis hyvä ja ajantasalla. Sitte palomuurin portit pitäis olla kiinni. Tuo meseviirus vaan luikertaa läpitte kun sen ottaa vastaan.

Shields up on hyvä testiohjelma muurin porteille.

Posted: 4.10.2007 19:35
by Matsoni
Pasi H. wrote:Tuotanoin, mulla ei oo mitään printers kohtaa siinä missä pitäisi. Mitäs sitten tehdään.
Hmm, kyllä se pitäisi siellä näkyä. Onkohan virus jo tipotiessään?

Posted: 4.10.2007 19:49
by Pasi Häkli
Toivottavasti on, ei mulle ainakaan nyt kukaan oo maininnut että olis multa tullut niitä paskaviestejä.

Posted: 4.10.2007 20:08
by Sami Mäkinen
Pasi H. wrote:Toivottavasti on, ei mulle ainakaan nyt kukaan oo maininnut että olis multa tullut niitä paskaviestejä.
ei oo tullu :D

Posted: 4.10.2007 21:33
by Pasi Häkli
Hyvä sitten... :)

Posted: 25.3.2008 22:24
by jmr
Nyt on joiltakin alkanut tulemaan viestiä, jossa sanotaan:

looks alot like you ?? http:\\msngallery.gigacities.net/


Tiedoksi, se on virus. Tarttuu IE:tä käyttäviin messengerin käyttäjiin, firefoxilla ei tartu vaan kysyy varmistuksen. Tein ylläolevan linkin toimimattomaksi tarkoituksella. Poisto-ohjeita löytyy googlella: http://www.google.fi/search?um=1&hl=fi& ... neric3.SAT

Posted: 26.3.2008 16:51
by Tero Tanninen
Onneks en käytä mitään noista kolmesta. :lol: Vain ja ainoastaan Operaa. No vaimo käyttää Firefoxia.

Posted: 13.4.2008 20:12
by Jami R
Taas uusi kusetus liikkeellä.. www,enstaneette,com
Emännän veljeltä tuli viesti että paina tästä ja tuo linkki
Sieltä pitäisi nähdä kaikki ketkä ovat estäneen keskustelut sinun kanssasi.. sinne pitää kirjautua omilla messenger tunnuksilla. Se on huijausta!
Jos olet jo kirjautunut sinne niin vaihda salasanasi :warning
alkoi epäilyttää kun viesti oli vastaanotettu 13.4.2008 mutta lähetetty 18.3.2008
Nyt ne sitten osaa jo vähän suomea :x

Posted: 10.12.2008 11:05
by Sami Mäkinen
Nyt rupes paukuttaan kaverilta mesessä tällästä...
**** sanoo:
Nyt voit voittaa tämän MacBook Airin!!! :wink: ugnsy

www.FreePlusMusic.info
Taas jotain viiruksia liikkeellä... esim joku hijackeri joka ottaa IE:n haltuun ja vaikka painelet ihan luotettavien sivujen linkkejä niin se ohjaa sinut eroottisille sivuille...

Posted: 10.12.2008 13:27
by haisuli
Hehhee. Se on se mese sellainen pahuuden pesä. Ja miks aina ne samat tyypit yrittää niitä viiruksia laitella? Että eikö ne kerrasta opi, että kaikkea ei pidä linkata mikä netissä vastaan tulee :D

Posted: 12.12.2008 12:42
by Alkaline
[/quote]

Taas jotain viiruksia liikkeellä... esim joku hijackeri joka ottaa IE:n haltuun ja vaikka painelet ihan luotettavien sivujen linkkejä niin se ohjaa sinut eroottisille sivuille...[/quote]


Hydrauliikka ja erotiikka, sillä se mies pysyy tiellä!

Posted: 12.12.2008 16:06
by jmr
Alkaline wrote:

Taas jotain viiruksia liikkeellä... esim joku hijackeri joka ottaa IE:n haltuun ja vaikka painelet ihan luotettavien sivujen linkkejä niin se ohjaa sinut eroottisille sivuille...
Hydrauliikka ja erotiikka, sillä se mies pysyy tiellä!
Tää Anttihan vaikuttaa ihan kunnon kaverilta :D