Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Pieni mutta tympeä ongelma

Sivun loppuun

Pazi [24.11.2002 18:41:14]

#

Eli aina kun käynistän tietokoneen niin samalla aukiaa resurssienhallinta. Ei sinäänsä haittaa, mutta ois kiva tietää että mistä sen saa pois?

mikko [24.11.2002 19:16:56]

#

Ja mikähän on käyttis? ;)

thefox [24.11.2002 19:17:02]

#

Ensin luonnollisesti katsot onko siellä "Käynnistä -> Ohjelmat -> Käynnistys" :ksessä jotain. Jos ei, niin regedit käyntiin.
Katsot HKEY_LOCAL_MACHINE:n ja HKEY_CURRENT_USER:in, Software -> Microsoft -> Windows -> Current Version. Sieltä katsot kaikki Run-alkuiset. Jos ei sieltäkään mitään löydy niin se on voi voi :)

Pazi [25.11.2002 15:04:48]

#

Eli käyttis on Win98 SE.

Luulin itsekin aluksi että vika löytyy tuolta "käynnistä -> ohjelmat -> käynnistys" paikasta, mutta eipä löytynyt.

Menin regedit:iin ja hakemistosta HKEY_LOCAL_MACHINE -> software -> Windows -> CurrentVersion -> Run, josta löysin PAV.exe joka osoittautui oikeaksi. Siinä osoitettiin polkua C:/WINDOWS eikä ollut muuta komentoa. (eli kun kone käynnistyy se avaa resurssien hallinan C:\windows hakemistosta)

Poistin komennon, mutta pitääkö tämä rekisteri editori tallentaa johonkin kun se PAV.exe ilmaantuu muuten uudestaan koneen käynnistettyä. En oo aiemmin pahemmin käyttänyt tuota REGEDIT:iä.

thefox [25.11.2002 15:17:59]

#

Kyllä sen ihan poistamalla pitäis sieltä hävitä.. nähtävästi joku ohjelma tunkee sen sinne aina uudelleen ja uudelleen jos sitä ei sieltä löydy.
Eli siis sen avaimen nimi oli "pav.exe" ja sen arvo "C:/WINDOWS"? Ettei vain olisi joku virus? :x Jaah ei voi tietää. Pikainen katsaus Googlesta.. hakusanalla "pav.exe"...
Katsos kummajaista: http://securityresponse.symantec.com/avcenter/venc/data/w32.kitro.d.worm.html
Lainaus..

lainaus:

It modifies the registry value

HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\SharedFiles\Folder

to point to the windows directory and alters the value

PAV.EXE C:\WINDOWS

in the registry key

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

probably in an attempt to prevent an antivirus program from running on startup.

Eli virushan se on. Kannattaa varmaankin hankkia joku antiviriiohjelma. Tuolla rekisteriarvon muokkaamisella se nähtävästi haluaa estää antivirusohjelman ajamista.

Pazi [25.11.2002 15:54:34]

#

No niin, selveshän se. Tuolta osoitteesta löytyi myös kuinka sen pystyy poistamaan. Ei enään mato V*****le! =).

Kiitokset Fawkz:lle.

Grey [25.11.2002 16:07:21]

#

Suosittelen itsekin jotain viruksentorjuntaa siihen koneellesi, jos tuollaisia ilmenee siinä. Joko ostat jonkun F-securen, tai Nortonin, jotka kuitenkin ovat mielestäni vähän sontaa. Ainakin F-secure, jonka luokittelen nykyään kaupalliseksi virukseksi :-D Suosittelen ohjelmaa nimeltä Antivir. Siitä löytyy ilmaisversiokin. Vahinko vain että englanninkielisen sivusto on vähän *Tilt*, jotenka minulla on siitä saksankielinen versio :-P

-Grey-

Pazi [25.11.2002 19:49:48]

#

Kyllä tässä koneella on Norton Antivirus 2000 ja se oli tunnistanut ne virukset, mutta niitä ei oltu poistettu. Kun en ole ainoa käyttäjä tällä koneella, eikä kone ole edes oma niin en sillä pahemmin ole tuota asiaa tarkastellut. Myin oman koneen tässä viikko sitten, siinäkin oli Nortonin antivirus ja on osoittautunut mielestäni ihan hyväksi. Iso miinus kuitenkin siitä että joka vuosi pitää maksaa n. 16 euroa siitä että pystyy päivittämään virustentorjunta ohjelmaa. Itse en ole kyllä maksanut centin hyrrää. ;)


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta