Sivu 1/1

*exmodulah.exe

Lähetetty: 23.02.2006 19:29
Kirjoittaja 1108
Mikä helevetti tämä on???
* paikalle voi sijoittaa lukuja 1-40, ne olen kellottanut tähän mennessä.
F-prot ei löydä virusta ja silti tämä paska ei suostu katoamaan, epäilen että on troijalainen. Numerovaihtuu ja taas palomuuriherää.

Kertokaa viisaat mitä nyt.....?

Re: *exmodulah.exe

Lähetetty: 24.02.2006 10:50
Kirjoittaja 1108
Eikö tästä nyt kukaan tajua mitään???

Re: *exmodulah.exe

Lähetetty: 24.02.2006 10:58
Kirjoittaja Starflare
1108 kirjoitti:Eikö tästä nyt kukaan tajua mitään???
Ei perseen vertaa, napalmia suositan tuohon ongelmaan.

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:24
Kirjoittaja 1108
F-Prot heräs ja ilmoitti backdoorin löytymisestä, ei vaan osannut tehdä asialle mitään... Alkaa menee hermot!!!

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:28
Kirjoittaja Starflare
1108 kirjoitti:F-Prot heräs ja ilmoitti backdoorin löytymisestä, ei vaan osannut tehdä asialle mitään... Alkaa menee hermot!!!
Jos se on löytynyt niin eikös asia ole silloin jo hyvällä kantilla? Nyt vaan tulta munille.

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:35
Kirjoittaja killkill
- asenna spybot, päivitä
- tsekkaa tools > system startup
- rastit pois ruudusta kaikista vähänkin epäilyttävistä käynnistysprosesseista
- buutti, käynnistä ohjelma, etsi tuholaisia, poista löytyvät

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:37
Kirjoittaja 1108
killkill kirjoitti:- asenna spybot, päivitä
- tsekkaa tools > system startup
- rastit pois ruudusta kaikista vähänkin epäilyttävistä käynnistysprosesseista
- buutti, käynnistä ohjelma, etsi tuholaisia, poista löytyvät
Testaan.

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:37
Kirjoittaja Starflare
1108 kirjoitti:
killkill kirjoitti:- asenna spybot, päivitä
- tsekkaa tools > system startup
- rastit pois ruudusta kaikista vähänkin epäilyttävistä käynnistysprosesseista
- buutti, käynnistä ohjelma, etsi tuholaisia, poista löytyvät
Testaan.
Koita varmuudeksi vielä Ad-Awarella.

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:41
Kirjoittaja killkill
Muistaakseni AdA ei ota kantaa startup-prosesseihin. Toki voit kokeilla tuotakin ohjelmaa..

Re: *exmodulah.exe

Lähetetty: 24.02.2006 12:44
Kirjoittaja Starflare
killkill kirjoitti:Muistaakseni AdA ei ota kantaa startup-prosesseihin. Toki voit kokeilla tuotakin ohjelmaa..
Itse käytän vielä spybotin jälkeen AdAa sillä se tuntuu melkein joka kerta jotain kuraa myös löytävän.

Re: *exmodulah.exe

Lähetetty: 24.02.2006 15:56
Kirjoittaja 1108
Okei

Spybot ei löydä mitään, Ad-Aware ei löydä mitään, F-Prööt ei löydä mitään.

ja siltio palomuuri pompottaa silmille samaa ilmotusta.

:x :x :x :x :x :x :x :x :x :x :x :x :x :x
NYT MENEE HERMOT!!!

Re: *exmodulah.exe

Lähetetty: 24.02.2006 16:19
Kirjoittaja killkill
- oletko koettanut etsiä resurssienhallinnassa *modulah.exe ?
- jos senniminen tiedosto löytyy, CTRL-ALT-DEL, pysäytä kyseinen prosessi, poista tiedostot/kansiot joista tuo file löytyy, buuttaa kone
- jos ei auttanut, avaa rekisterieditori
- tsekkaa ainakin HKLM/Software/Microsoft/Windows/Current version.. Run sekä RunOnce. Näistä kahdesta kaikki tarpeeton paska pois, minkä ei ole tarpeen käynnistyä kun kone käynnistetään. Nämä samat voi tosin tehdä Spybotin TOOLS > SYSTEM STARTUP-avulla. Ota käynnistyvien listalta pois KAIKKI, mitä ei ihan ehdottomasti tarvita ja buuttaa kone.

HUOM! Rekisterin runksuttelussa on riskejä.. jos poistat vääriä avaimia, koneesi ei ehkä enää toimi. Kannattaa ottaa backuppi käyttöjärjestelmästä ensin.

Re: *exmodulah.exe

Lähetetty: 24.02.2006 16:35
Kirjoittaja 1108
Noniin kiitos KK!

Kone on puhdas nyt, poistin käsin spybotin avulla 38 modulah.exe tiedostoa. Tämän tehtyäni F-Prot heräs ja ilmoitti poistaneensa backdoor ohjelman.

Meinas hirttää kiinni aivan kokonaan mutta nyt näyttäs ongelman olevan poissa. lol

Re: *exmodulah.exe

Lähetetty: 24.02.2006 16:38
Kirjoittaja 1108
Bozori.C is IRC-based backdoor-worm that was found on August 17th, 2005. The backdoor provides unauthorized access to an infected computer and also has the capability to spread to remote computers using the PNP exploit (MS05-039). This variant is functionally identical to Bozori.A but it is repacked.
Vittu en Irkkaa enään ikinä!

Re: *exmodulah.exe

Lähetetty: 24.02.2006 16:42
Kirjoittaja killkill
1108 kirjoitti:Bozori.C
Kiva että tepsi. Vaikeimpia poistettavia ovat juuri nuo haittikset, jotka aktivoivat useita eri nimisiä prosesseja taustalle pyörimään. Työläimmän kanssa tappelin melkein kolme tuntia, ennen kuin sain nitistettyä.