!!!Messenger virus!!!

Kaikki yleinen jutustelu
Post Reply
User avatar
Sami Mäkinen
VCF Member
Posts: 3400
Joined: 5.6.2006 22:46
Location: Ulvila-City

!!!Messenger virus!!!

Post by Sami Mäkinen »

Nyt olkaas varovaisia jos joltakin kaverilta tulee viesti
esim: "wanna see the pics from my vacation? :D" tai "Check out my nice photo album. :D" ja yrittää lähettää tiedostoa (älkää missään nimessä ladatko)
Ystävälläsi on tod.näk messenger virus joka leviää tiedoston kautta jota kulloinkin lähettää...

Itse kyseiseen törmäsin tänään kun Pasi H.n kone rupesi mulle pommittamaan ja tarjoomaan privaatti kuvia!

Lisää aiheesta Afterdawninsivuilta.
Mitsubishi Outlander PHEV -17
VW Golf mk1 -76
VW 411 Variant Van -70
VW Golf MK2 1.9TD(i) -84
Ja läjä kaikkea muuta neljällä pyörällä...
User avatar
Jami R
Posts: 371
Joined: 17.1.2006 20:15
Location: Linnavuori

Post by Jami R »

onneksi noissa asioissa vielä helpottaa se että ne ei osaa suomea.. jos osaa niin se on erittäin heikkoa :D
Golf III cabriolet -98
Golf VI variant 1.4 TSI -10
User avatar
JukkaA
VCF Member
Posts: 1930
Joined: 13.12.2005 21:30
Location: Savonlinna
Contact:

Post by JukkaA »

Noissa asioissa auttaa viruksentorjunta. Suosittelen jokaiselle toimivan viruksentorjuntaohjelman käyttöä!
User avatar
Sami Mäkinen
VCF Member
Posts: 3400
Joined: 5.6.2006 22:46
Location: Ulvila-City

Post by Sami Mäkinen »

on jo mutta pasilla ei vissiin heti ollu semmosta käsillä :D
Mitsubishi Outlander PHEV -17
VW Golf mk1 -76
VW 411 Variant Van -70
VW Golf MK2 1.9TD(i) -84
Ja läjä kaikkea muuta neljällä pyörällä...
User avatar
JukkaA
VCF Member
Posts: 1930
Joined: 13.12.2005 21:30
Location: Savonlinna
Contact:

Post by JukkaA »

Esim. F-Securen online skanneri poistaa kyllä ongelman: http://support.f-secure.fi/fin/home/ols.shtml
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Kyllä vaan on toimivat virustorjunnat, mutta piruvie emäntä meni sen tiedoston hyväksymään messengerissä, kun luuli että se on joku "tärkee" juttu
:evil:
Tänään otan sen viruksen kyllä pois sieltä. Se tuli mulle siis toisen kaverin kautta, joka sekään ei tiennyt, että sen messengeri tommosia lähettelee.
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Jukka, ajoin tuon f-securen online ohjelman läpi, poisti 3 virusta ja 5 trackeri ohjelmaa. Mut vieläkin messengeri lähettelee niitä viestejä muille :cry:
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
User avatar
JukkaA
VCF Member
Posts: 1930
Joined: 13.12.2005 21:30
Location: Savonlinna
Contact:

Post by JukkaA »

Oliko mese sammutettuna kun ajoit ton tarkistuksen läpi?
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Oli.
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
User avatar
JukkaA
VCF Member
Posts: 1930
Joined: 13.12.2005 21:30
Location: Savonlinna
Contact:

Post by JukkaA »

Hyvin todennäköisesti virus käyttää jotain tekniikkaa jonka avulla se piiloutuu koneeseen. Voi olla että toi F-Securen online scanneri ei osaa tarkistaa esim. rootkit viruksia.
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Jostain netistä löysin vinkin, että lataa ad-aware 2007, sillä pitäs lähteä. Kokeilen...
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
User avatar
Sami Mäkinen
VCF Member
Posts: 3400
Joined: 5.6.2006 22:46
Location: Ulvila-City

Post by Sami Mäkinen »

ettei olis lukenu tuol afterdawnissa :D
Mitsubishi Outlander PHEV -17
VW Golf mk1 -76
VW 411 Variant Van -70
VW Golf MK2 1.9TD(i) -84
Ja läjä kaikkea muuta neljällä pyörällä...
User avatar
JyriT
Posts: 456
Joined: 6.5.2006 8:56
Location: Järvenpää
Contact:

Post by JyriT »

Imuta 30 testiverssu Äffästä: https://store.f-secure.com/cgi-bin/dlre ... esid=TRIAL
Siin on sisäänleivottuna rootkitskannerit ja adwaret.
Nyt ei pysty tsekkaamaan kaikkia omituisuuksia ku täs konees on fedora jolla ny näpyttelen.
Passat 3BG variant TDI(1.9 AVF) Highline -04 "Pappatuning"
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Sit vaan odotellaan ja katotaan että tuleeko taas kommenttia muilta, että mitäs kuvia sä lähettelet.
Ajoin ton ad-aware 2007 läpi.
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
Matsoni
Posts: 232
Joined: 5.11.2006 19:02
Location: Hyvinkää/Mikkeli

Post by Matsoni »

Pasi H. wrote:Sit vaan odotellaan ja katotaan että tuleeko taas kommenttia muilta, että mitäs kuvia sä lähettelet.
Ajoin ton ad-aware 2007 läpi.
No juu, kaikenlaisia neuvoja täällä annetaan. Virustorjuntaohjelma ei tuohon edes auta, eikä kyllä adawarekaan valitettavasti. Eikä kyllä F-securen online skannerikaan..

Tässä ohjeet matoselle:

Tällä siis poistetaan vastikään tarttunut mese virus/mato/mikälie pöpö!


----------------------
Käynnistä / Start ->
Suorita / Run ->
Kirjoita "regedit" ja OK ->
Esiin tulee pelottavann näköinen selain.
Seuraa seuraavaa polkua:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload



LUE SEURAAVA KOHTA ENNEN KUIN TEET MITÄÄN!!
------------------------------------------------------------------------------------------------------

Sieltä pitäisi löytyä sellane ku printers. Ota sen vierestä numerosarja ylös ja sitten vasta poista se.

------------------------------------------------------------------------------------------------------
Kai luit sen tärkeimmän? Eli otit sen numerosarjan ylös ENNEN poistamista??? Ok, jatketaan..



Ja sitte takasi alkuun, sieltä selaa kohteeseen
HKEY_CLASSES_ROOT\CLSID
Tuolta etsitään se kansio millä on sama nimi, kun sillä numerosarjalla jonka otit ylös (otithan!?)
Tämän jälkeen poista kyseessä oleva kansio.
Käynnistä kone uudelleen. Muista pistää tämä sivu talteen, sillä ohje jatkuu vielä!!

Koneen käynnistyttyä uudelleen, poistellaan (jos löytyy) vielä seuraavat tiedostot:
notiffy.dll (C:\WINDOWS\system -kansio)
printers.exe (C:\WINDOWS\systems -kansio)
new.txt (userprofile -kansio (siis omat tiedostot, tiiät varmasti!))
Ja vielä C:\WINDOWS\ kansiosta kaikki zip -tiedostot joiden nimi on jotain tyyliä "images0", "photos0", "album", "photo", "pictures0" tai "picture"
Ja se on siinä! <3
-Matsoni-

-Golf IV Variant PwD 1.9 -04-
User avatar
JukkaA
VCF Member
Posts: 1930
Joined: 13.12.2005 21:30
Location: Savonlinna
Contact:

Post by JukkaA »

Onhan erikoinen pöpö. Tarttuuko toi kaikkiin MSN Mesen versioihin vai hyödyntääkö toi jonkun vanhan version tietoturvareikää?
User avatar
Sami Mäkinen
VCF Member
Posts: 3400
Joined: 5.6.2006 22:46
Location: Ulvila-City

Post by Sami Mäkinen »

eikös tuo tartu kaikkiin.. vistan puolelta en tiedä tarttuuko..

ei olis taas saanu antaa mitää muuta neuvoo kun linkin afterdawniin missä kaikki ohjeet oli...
Mitsubishi Outlander PHEV -17
VW Golf mk1 -76
VW 411 Variant Van -70
VW Golf MK2 1.9TD(i) -84
Ja läjä kaikkea muuta neljällä pyörällä...
User avatar
JukkaA
VCF Member
Posts: 1930
Joined: 13.12.2005 21:30
Location: Savonlinna
Contact:

Post by JukkaA »

Niin onhan se kyllä niin perkeleen turhaa ajaa viruksentorjuntaohjelma läpi kun koneessakin löytyy vain alle 10 uutta virusta :D
Matsoni
Posts: 232
Joined: 5.11.2006 19:02
Location: Hyvinkää/Mikkeli

Post by Matsoni »

sami.m wrote:eikös tuo tartu kaikkiin.. vistan puolelta en tiedä tarttuuko..

ei olis taas saanu antaa mitää muuta neuvoo kun linkin afterdawniin missä kaikki ohjeet oli...
Tarttuu kaikkiin versioihin ja käyttöjärjestelmiin jos vain menet ja aukaiset sen mitä olet vastaanottanut (tiedosto/pakattu tiedosto)

Totta, tuolta afterdawnista löytyy kaikki :roll:
-Matsoni-

-Golf IV Variant PwD 1.9 -04-
User avatar
Kemizti
Posts: 648
Joined: 14.6.2005 23:16
Location: Tanpere
Contact:

Post by Kemizti »

Mitä virussoftia te oikein käytätte jos niitä noinvaan pääsee läpi..??
Octavia 2,0TDI Combi -06
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Tuotanoin, mulla ei oo mitään printers kohtaa siinä missä pitäisi. Mitäs sitten tehdään.
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
Matsoni
Posts: 232
Joined: 5.11.2006 19:02
Location: Hyvinkää/Mikkeli

Post by Matsoni »

Kemizti wrote:Mitä virussoftia te oikein käytätte jos niitä noinvaan pääsee läpi..??
jaa-a kait jokainen sen verta tietää että virusohjelma olis hyvä ja ajantasalla. Sitte palomuurin portit pitäis olla kiinni. Tuo meseviirus vaan luikertaa läpitte kun sen ottaa vastaan.

Shields up on hyvä testiohjelma muurin porteille.
-Matsoni-

-Golf IV Variant PwD 1.9 -04-
Matsoni
Posts: 232
Joined: 5.11.2006 19:02
Location: Hyvinkää/Mikkeli

Post by Matsoni »

Pasi H. wrote:Tuotanoin, mulla ei oo mitään printers kohtaa siinä missä pitäisi. Mitäs sitten tehdään.
Hmm, kyllä se pitäisi siellä näkyä. Onkohan virus jo tipotiessään?
-Matsoni-

-Golf IV Variant PwD 1.9 -04-
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Toivottavasti on, ei mulle ainakaan nyt kukaan oo maininnut että olis multa tullut niitä paskaviestejä.
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
User avatar
Sami Mäkinen
VCF Member
Posts: 3400
Joined: 5.6.2006 22:46
Location: Ulvila-City

Post by Sami Mäkinen »

Pasi H. wrote:Toivottavasti on, ei mulle ainakaan nyt kukaan oo maininnut että olis multa tullut niitä paskaviestejä.
ei oo tullu :D
Mitsubishi Outlander PHEV -17
VW Golf mk1 -76
VW 411 Variant Van -70
VW Golf MK2 1.9TD(i) -84
Ja läjä kaikkea muuta neljällä pyörällä...
User avatar
Pasi Häkli
Posts: 5784
Joined: 13.7.2006 17:50
Location: Ulvila

Post by Pasi Häkli »

Hyvä sitten... :)
Uncle Hank Fan Club
VW Touran 2.0TDI 2007
User avatar
jmr
Posts: 1981
Joined: 26.12.2003 17:29
Location: Lahti
Contact:

Post by jmr »

Nyt on joiltakin alkanut tulemaan viestiä, jossa sanotaan:

looks alot like you ?? http:\\msngallery.gigacities.net/


Tiedoksi, se on virus. Tarttuu IE:tä käyttäviin messengerin käyttäjiin, firefoxilla ei tartu vaan kysyy varmistuksen. Tein ylläolevan linkin toimimattomaksi tarkoituksella. Poisto-ohjeita löytyy googlella: http://www.google.fi/search?um=1&hl=fi& ... neric3.SAT
Audi A6
Ex: VW Golf III Variant 1.9 TDi '97 AHU
Tero Tanninen
Posts: 284
Joined: 30.5.2007 19:42
Location: Salo

Post by Tero Tanninen »

Onneks en käytä mitään noista kolmesta. :lol: Vain ja ainoastaan Operaa. No vaimo käyttää Firefoxia.
-05 Golf variant 1.9TDI Pacific
User avatar
Jami R
Posts: 371
Joined: 17.1.2006 20:15
Location: Linnavuori

Post by Jami R »

Taas uusi kusetus liikkeellä.. www,enstaneette,com
Emännän veljeltä tuli viesti että paina tästä ja tuo linkki
Sieltä pitäisi nähdä kaikki ketkä ovat estäneen keskustelut sinun kanssasi.. sinne pitää kirjautua omilla messenger tunnuksilla. Se on huijausta!
Jos olet jo kirjautunut sinne niin vaihda salasanasi :warning
alkoi epäilyttää kun viesti oli vastaanotettu 13.4.2008 mutta lähetetty 18.3.2008
Nyt ne sitten osaa jo vähän suomea :x
Golf III cabriolet -98
Golf VI variant 1.4 TSI -10
User avatar
Sami Mäkinen
VCF Member
Posts: 3400
Joined: 5.6.2006 22:46
Location: Ulvila-City

Post by Sami Mäkinen »

Nyt rupes paukuttaan kaverilta mesessä tällästä...
**** sanoo:
Nyt voit voittaa tämän MacBook Airin!!! :wink: ugnsy

www.FreePlusMusic.info
Taas jotain viiruksia liikkeellä... esim joku hijackeri joka ottaa IE:n haltuun ja vaikka painelet ihan luotettavien sivujen linkkejä niin se ohjaa sinut eroottisille sivuille...
Mitsubishi Outlander PHEV -17
VW Golf mk1 -76
VW 411 Variant Van -70
VW Golf MK2 1.9TD(i) -84
Ja läjä kaikkea muuta neljällä pyörällä...
haisuli
Posts: 181
Joined: 10.7.2008 9:50

Post by haisuli »

Hehhee. Se on se mese sellainen pahuuden pesä. Ja miks aina ne samat tyypit yrittää niitä viiruksia laitella? Että eikö ne kerrasta opi, että kaikkea ei pidä linkata mikä netissä vastaan tulee :D
Golf III, variant, 1.8 (55kW, AAM), -99.
Passat 3bg, variant, 1.9 (74kW, AVB), -03
User avatar
Alkaline
Posts: 320
Joined: 20.4.2008 9:57
Location: Tampere

Post by Alkaline »

[/quote]

Taas jotain viiruksia liikkeellä... esim joku hijackeri joka ottaa IE:n haltuun ja vaikka painelet ihan luotettavien sivujen linkkejä niin se ohjaa sinut eroottisille sivuille...[/quote]


Hydrauliikka ja erotiikka, sillä se mies pysyy tiellä!
Se joka parhaiten nauraa saa panna Lauraa...

Passat variant -13 tsi dsg
User avatar
jmr
Posts: 1981
Joined: 26.12.2003 17:29
Location: Lahti
Contact:

Post by jmr »

Alkaline wrote:

Taas jotain viiruksia liikkeellä... esim joku hijackeri joka ottaa IE:n haltuun ja vaikka painelet ihan luotettavien sivujen linkkejä niin se ohjaa sinut eroottisille sivuille...
Hydrauliikka ja erotiikka, sillä se mies pysyy tiellä!
Tää Anttihan vaikuttaa ihan kunnon kaverilta :D
Audi A6
Ex: VW Golf III Variant 1.9 TDi '97 AHU
Post Reply