Kone ei käynnisty windowsiin saakka...

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi katu 26.02.2007.

  1. katu

    katu Guest

    Apu on tarpeen, kone on toiminut hitaasti viimepäivinä ja nyt se ei suostunut enää käynnistymään ollenkaan windowsiin saakka muuta kun safe tilassa.
    Kone boottaa, kysyy käyttiksen mutta ei avaa enää työpöytää...
    Alla HJT logi

    Logfile of HijackThis v1.99.1
    Scan saved at 17:01:19, on 26.2.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Documents and Settings\Kari\Desktop\HijackThis.exe

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [ABIT uGuru] C:\Program Files\ABIT\ABIT uGuru\uGuru.exe
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Documents and Settings\Kari\~tmp0374.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
    O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing)
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
     
  2.  
  3. Etzo

    Etzo Regular member

    Liittynyt:
    08.02.2007
    Viestejä:
    489
    Kiitokset:
    0
    Pisteet:
    26
    Moro!

    Laita Hjt omaan kansioon esim. C:/Hijackthis/HijackThis.exe
    >>>>>>>>>>
    Mene Ohjauspaneelin Lisää/Poista sovelluksia listalle, etsi ja poista:(jos löytyy)

    Spywarefighter
    SpywareCleanerService
    Microsoft IE Updater

    >>>>>>>>>>

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:*Käynnistä tietokone
    *Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
    *Seuraavaksi pitäisi ilmestyä valikko
    *Valitse valikosta vikasietotila.

    * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix.exe) työpöydälle. Tuplakilikkaa työpöydälle ilmestynyttä sdfix.exe tiedostoa. Tiedosto purkaantuu ja asentaa itsensä siihen levyasemaan, minne on käyttöjärjestelmä on asennettu ja juureen ilmestyy kansio SDFix, ESIM C:\SDFix
    * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    * Paina Y käynnistääksesi skriptin.
    * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    * Lopuksi avaa SDFix kansio ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.


    Lähetä siis seuraavaan viestiisi Report.txt ja uusi Hjt :)
     
  4. katu

    katu Guest

    Moi,
    olin hieman malttamaton ja soolosin senverran et ajoin smitrem ohjelman ohjeita odottaessani, sain koneen jo pystyyn sen jälkeen...;)

    noiden mainitsemiesi ohjelmien poisto ei onnistunut ohjauspaneelin kautta, niitä ei löytynyt...



    Logfile of HijackThis v1.99.1
    Scan saved at 18:59:06, on 26.2.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\ABIT\ABIT uGuru\uGuru.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Spyware Doctor\swdoctor.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    C:\Documents and Settings\Kari\Desktop\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [ABIT uGuru] C:\Program Files\ABIT\ABIT uGuru\uGuru.exe
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
    O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe




    SDFix: Version 1.68

    Run by Kari - ma 26.02.2007 @ 18:51:14,81

    Microsoft Windows XP [Version 5.1.2600]

    Running From: C:\SDFix

    Safe Mode:
    Checking Services:

    Name:
    Microsoft IE Updater

    Path:
    C:\Documents and Settings\Kari\~tmp0374.exe /start

    Microsoft IE Updater Deleted

    Restoring Windows Registry Entries
    Restoring Default Hosts File


    Rebooting...

    Normal Mode:
    Checking Files:

    No Trojan Files Found...




    ADS Check:

    C:\WINDOWS\system32
    No streams found.


    Final Check:

    Remaining Services:
    ------------------

    Rootkit PE386 maybe active, Use a Rootkit scanner!

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]


    Remaining Files:
    ---------------



    Checking For Files with Hidden Attributes :

    C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll
    C:\Program Files\Canon\MP Navigator 2.0\Maint.exe
    C:\Documents and Settings\Henri\Local Settings\Temp\$b17a2e8.tmp
    C:\Program Files\InterActual\InterActual Player\iti1F.tmp

    Add/Remove Programs List:

    EA SPORTS online 2004
    Ad-Aware SE Personal
    Auctioneer AddOns
    avast! Antivirus
    Call of Duty - United Offensive Single Player Demo
    Call of Duty Dawnville Demo
    eAcceleration
    Canon Utilities Easy-PhotoPrint
    Easy-WebPrint
    eMedia Codec 4.0
    Empires Dawn of the Modern World
    Express Rip Uninstall
    FotoWire Print Service for Color-Kuvat
    GameSpy Arcade
    HijackThis 1.99.1
    Ifi Tilausohjelma 3.5
    Canon Camera Window DC_DV 5 for ZoomBrowser EX
    Canon RAW Image Task for ZoomBrowser EX
    Canon Utilities PhotoStitch 3.1
    Age of Empires III Trial
    QuickTime
    Canon MovieEdit Task for ZoomBrowser EX
    Canon Camera Window DS for ZoomBrowser EX
    iTunes
    Canon Camera Window MC 5 for ZoomBrowser EX
    Canon Internet Library for ZoomBrowser EX
    Canon Camera Support Core Library
    Philips Wireless USB Adapter 11g
    Call of Duty(R) 2
    InterActual Player
    Agent Hugo
    Macromedia Shockwave Player
    Mozilla Firefox (2.0.0.2)
    Canon MP Navigator 2.0
    NVIDIA Drivers
    RealPlayer
    Adobe Flash Player 9 ActiveX
    Spyware Doctor 4.0
    SuperStaraoke Demo 1.00
    SysSnap
    Tony Hawk's Pro Skater 3r
    VIA Audio Driver Setup Program
    Video iCodec 3.15
    WavePad Uninstall
    Windows XP Service Pack 2
    World of Warcraft
    Microsoft Excel Viewer 97
    XoftSpy
    Yahoo! Toolbar
    Yahoo! Toolbar
    ZoneAlarm
    Camera Window DVC
    RAW Image Task 2.1
    Morrowind
    Asterix Mega Madness Mini Game
    PhotoStitch
    Age of Empires III Trial
    3DMark05
    J2SE Runtime Environment 5.0 Update 6
    QuickTime
    Max Payne
    NHL 2004
    TES Construction Set
    Canon PhotoRecord
    PowerDVD
    MovieEdit Task
    Camera Window DS
    hex(2):4f,00,6d,00,6e,00,69,00,50,00,61,00,67,00,65,00,20,00,53,\
    ArcSoft PhotoStudio 5.5
    iTunes
    Camera Window MC
    ALi USB2.0 Driver
    Need for Speed Underground 2
    Microsoft Office PowerPoint Viewer 2003
    Internet Library
    Camera Support Core Library
    Adobe Reader 7.0.9
    Philips Wireless USB Adapter 11g
    PowerProducer
    Logitech Gaming Software
    Athlon 64 Processor Driver
    Canon ZoomBrowser EX
    NHL06 DL PC Demo
    Canon MP150
    Colin McRae Rally 2005
    PopStaraoke
    Call of Duty(R) 2
    MediaShow 3.0
    PowerDirector Express
    EasyCleaner
    EasyHtml
    ABIT uGuru

    Finished

     
  5. Etzo

    Etzo Regular member

    Liittynyt:
    08.02.2007
    Viestejä:
    489
    Kiitokset:
    0
    Pisteet:
    26
    Jatketaan...

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.
    *Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    *Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    *Käynnistä AVG Anti-Spyware.
    *Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
    *Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    *Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    *Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
    *Sitten "Reports" valikon alta:
    *Laita täppi kohtaan "Automatically generate report after every scan"
    *Ota täppi pois kohdasta"Only if threats were found"

    *Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    *"Resident shield is", muuta tila active:sta inactive:ksi
    *Sulje ohjelma, ÄLÄ skannaa vielä.
    >>>>>>>>>>>>>>>>>>>>>>>>>>>
    Lataa RustBFix by ejvindh jommastakummasta linkistä ja tallenna se työpöydällesi:
    rustbfix.exe
    rustbfix.exe

    Tuplaklikkaa tiedostoa rustbfix.exe. Jos löytyy Rustock.b-infektio, sinua pyydetään pian käynnistämään kone uudelleen. Uudelleenkäynnistyminen saattaa kestää hetken ja joudut ehkä käynnistämään koneen vielä toisenkin kerran. Kaikki tämä tapahtuu automaattisesti. Uudelleenkäynnistyksen jälkeen kaksi lokitiedostoa avautuu (%root%\avenger.txt & %root%\rustbfix\pelog.txt).

    Kopioi ja liitä nämä kaksi lokitiedostoa seuraavaan vastaukseesi uuden HijackThis lokin kera.
    >>>>>>>>>>>>>>>>>>>>>>>>>>>
    Käynnistä Hjt, merkkaa seuraavat rivit ja paina Fix Checked:
    O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing)
    >>>>>>>>>>>>>>>>>>>>>>>>>>>
    Avaa Muistio ja kopioi seuraavat rivit siihen:
    Koodi:
    @echo off
    sc stop SpywareCleanerService
    sc delete SpywareCleanerService



    Sitten documentti tallennetaan työpöydälle nimellä Poisto.bat ja tiedostotyypiksi: All Files.

    Sitten ajetaan työpöydällä oleva Poisto.bat-tiedosto.
    >>>>>>>>>>>>>>>>>>>>>>>>>>>
    Käynnistä koneesi vikasietotilaan, Ohje!

    Vikasiedossa etsi/poista seuraava kansio:
    C:\Program Files\Spyware Cleaner (jos löytyy)
    >>>>>>>>>>>>>>>>>>>>>>>>>>>
    HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
    *Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
    *Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    *AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    *Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    *Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    *Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    *Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    *Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.


    Seuraavaan viestiin Rustb lokit, AVG loki ja vielä uusi Hjt :)
     
  6. katu

    katu Guest

    Heip,
    ok, logeja piisaa...



    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Services\adbxbyxn

    *******************

    Script file located at: \??\C:\WINDOWS\system32\yxuowlqt.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Driver PE386 unloaded successfully.
    Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

    Completed script processing.

    *******************

    Finished! Terminate.

    ************************* Rustock.b-fix -- By ejvindh *************************
    ma 26.02.2007 20:16:00,06

    ******************* Pre-run Status of system *******************

    Rootkit driver PE386 is found. Starting the unload-procedure....

    Rustock.b-ADS attached to the System32-folder:
    :18467 66944
    Total size: 66944 bytes.
    Attempting to remove ADS...
    system32: deleted 66944 bytes in 1 streams.

    Looking for Rustock.b-files in the System32-folder:
    No Rustock.b-files found in system32


    ******************* Post-run Status of system *******************

    Rustock.b-driver on the system: NONE!

    Rustock.b-ADS attached to the System32-folder:
    No System32-ADS found.

    Looking for Rustock.b-files in the System32-folder:
    No Rustock.b-files found in system32


    ******************************* End of Logfile ********************************


    ---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 21:23:40 26.2.2007

    + Scan result:



    C:\Program Files\Internet Explorer\update.exe -> Adware.BHO : Cleaned.
    C:\Program Files\Video ActiveX Object -> Adware.Generic : Cleaned.
    C:\Program Files\Common Files\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Cleaned.
    C:\Documents and Settings\Henri\Local Settings\Temp\1.dlb -> Downloader.Tibs.hh : Cleaned.
    C:\Documents and Settings\Kari\Cookies\kari@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.228:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.30:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.31:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.32:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.65:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.66:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.67:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.102:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
    :mozilla.103:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
    :mozilla.19:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.20:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.37:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.38:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.40:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.41:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.24:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
    :mozilla.42:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
    :mozilla.113:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Bfast : Cleaned.
    :mozilla.189:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
    :mozilla.190:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
    :mozilla.82:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.262:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Clickbank : Cleaned.
    :mozilla.160:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Com : Cleaned.
    :mozilla.21:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
    C:\Documents and Settings\Kari\Cookies\kari@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
    C:\Documents and Settings\Laila\Cookies\laila@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
    :mozilla.170:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
    :mozilla.68:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.69:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.70:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.109:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
    :mozilla.43:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
    :mozilla.78:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
    :mozilla.93:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
    :mozilla.165:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.177:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.178:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.179:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.293:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.52:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.54:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.55:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.56:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.57:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    C:\Documents and Settings\Kari\Cookies\kari@image.masterstats[1].txt -> TrackingCookie.Masterstats : Cleaned.
    :mozilla.153:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
    :mozilla.94:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
    :mozilla.279:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
    :mozilla.280:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
    :mozilla.81:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revenue : Cleaned.
    :mozilla.155:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.156:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.157:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.158:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.281:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Ru4 : Cleaned.
    :mozilla.282:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Ru4 : Cleaned.
    :mozilla.252:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
    :mozilla.253:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
    :mozilla.254:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
    :mozilla.255:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
    :mozilla.256:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
    :mozilla.257:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
    :mozilla.22:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
    :mozilla.23:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
    :mozilla.24:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
    :mozilla.25:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
    :mozilla.17:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexlist : Cleaned.
    :mozilla.11:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned.
    :mozilla.12:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned.
    :mozilla.13:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned.
    :mozilla.14:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned.
    :mozilla.15:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned.
    :mozilla.16:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned.
    :mozilla.172:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
    :mozilla.173:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
    :mozilla.174:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
    :mozilla.29:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
    :mozilla.30:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
    :mozilla.31:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
    :mozilla.32:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
    :mozilla.33:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
    :mozilla.193:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.194:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.195:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.32:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.33:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    C:\Documents and Settings\Laila\Cookies\laila@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.22:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
    :mozilla.23:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
    :mozilla.43:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
    :mozilla.188:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.
    :mozilla.304:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
    :mozilla.39:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
    :mozilla.317:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.225:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.226:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.227:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.25:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.26:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.27:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.28:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.29:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    C:\Program Files\eMedia Codec -> Trojan.Small : Cleaned.
    C:\Program Files\eMedia Codec\uninst.exe -> Trojan.Small : Cleaned.


    ::Report end




    Logfile of HijackThis v1.99.1
    Scan saved at 21:31:35, on 26.2.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\ABIT\ABIT uGuru\uGuru.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Spyware Doctor\swdoctor.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Kari\Desktop\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [ABIT uGuru] C:\Program Files\ABIT\ABIT uGuru\uGuru.exe
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



     
  7. Etzo

    Etzo Regular member

    Liittynyt:
    08.02.2007
    Viestejä:
    489
    Kiitokset:
    0
    Pisteet:
    26
    Lataa SmitfraudFix (by S!Ri) työpöydällesi.

    Tuplaklikkaa tiedostoa SmitfraudFix.exe

    Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
    Postita tämän tekstitiedoston sisältö viestiketjuusi.

    **Jos työkalu ei käynnisty työpöydältä niin siirrä SmitfraudFix.exe suoraan järjestelmäaseman juureen (yleensä C:). Kokeile sitten käynnistää ohjelma uudestaan sieltä.

    Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.
    http://www.beyondlogic.org/consulting/processutil/processutil.htm
    >>>>>>>>>>>>>>>>>>>>>>>>>
    Lataa Atribunen ATF Cleaner

    Ohjeet;

    Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.]b]Main:n[/b] alla valitse: Select All
    Klikkaa Empty Selected valintaa.

    Jos käytät FireFoxia selaimenasi
    • Klikkaa Firefox yläpuolelta ja valitse: Select All
      Klikkaa Empty Selected valintaa.
      HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

      Jos käytät Operaa selaimenasi
      Klikkaa Opera yläpuolelta ja valitse: Select All
      Klikkaa Empty Selected valintaa taas.
      HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

      Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
      Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)
      >>>>>>>>>>>>>>>>>>>>>>>>>
      Javan päivitys ja välimuistin tyhjennys:

      1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
      2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
      Niissä pitäisi olla seuraava kuva vieressä: [​IMG]
      3. Valitse kaikki entiset Java versiosi ja valitse Poista.
      4. Asenna uusin Java päivitys seuraavasta linkistä..
      5. Käynnistä kone uudelleen asennuksen jälkeen:

      http://java.sun.com/javase/downloads/index.jsp

      Rullaa alas kohteeseen Java Runtime Environment (JRE) 6

      Paina Download

      Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.

      6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).

      7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.

      (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
      Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle
      ).

      8. Varmista että kaikki kaksi valintaa ovat rastitettuja:

      *Applications and Applets

      *Trace and Log Files



      Ja paina OK -nappia

      9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
      Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.

      10. Klikkaa OK jättääksesi Java asetusikkunasi.

      Lähetä vielä Smitfraudfix loki :) Hjt on kunnossa.
     
  8. katu

    katu Guest

    Hep,
    tässä vielä tää smithfraud logi...



    SmitFraudFix v2.144

    Scan done at 22:02:15,56, ma 26.02.2007
    Run from C:\Documents and Settings\Kari\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kari


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kari\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Kari\FAVORI~1


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

     
  9. Etzo

    Etzo Regular member

    Liittynyt:
    08.02.2007
    Viestejä:
    489
    Kiitokset:
    0
    Pisteet:
    26
    Nyt kun olet puhdas, seuraavaksi pari vinkkiä kuinka pienennetään saastumisriskiä. Kaikista on saatavilla joko suomenkielinen versio sekä/tai suomenkielinen opas.

    -> Taistele vastaan!!-> Malware Complaints
    Sivusto antaa haittaohjelmien uhreille mahdollisuuden kertoa tarinansa ja tehdä valituksen asiasta. Taistellaan yhdessä haittaohjelmien tekijöitä vastaan!

    -> Tyhjennä järjestelmänpalautus -> Ohjeet
    Tyhejnnä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä.

    -> Käytä CCleaneria -> CCleaner
    Lataa ja asenna CCleaner. Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti.

    -> Käytä Ad-Awarea -> Ad-Aware
    Lataa ja asenna Ad-Aware. Päivitä se ja skannaa konettasi sillä säännöllisesti.
    Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

    -> Käytä AVG Anti-Spywarea -> AVG Anti-Spyware
    Lataa ja asenna AVG Anti-Spyware. Päivitä se ja skannaa konettasi sillä säännöllisesti
    Opas saatavilla suomeksi! (Ewido ulkoasulla) Nimimerkki Axelin opas

    -> Asenna SpywareBlaster -> SpywareBlaster
    SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!
    Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

    -> Asenna MVPS Hosts tiedosto -> MVPS Hosts
    Estää koneesi yhteyden haitallisiin sivustoihin.
    Opas saatavilla suomeksi! Nimimerkki Axelin opas

    -> Vaihda selaimesi Firefoxiin -> Firefox
    Firefox on nopeampi, turvallisempi ja parempi selain kuin Internet Explorer.

    -> Pidä järjestelmäsi ajantasalla. -> Windows Update
    Vieraile Windows Updatessa säännöllisesti.

    -> Pidä palomuuri ja virustorjunta ajantasalla
    Päivitä ja skannaa koneesi säännöllisesti virustorjuntaohjelmallasi.

    Pysy puhtaana ;)
     
  10. katu

    katu Guest

    Hieno homma,
    minä kiitän ja kumarran...
    Opiskelen noita mainittuja kilkkeitä ja asentelen sopivat koneeseen...
     

Jaa tämä sivu