Apu on tarpeen, kone on toiminut hitaasti viimepäivinä ja nyt se ei suostunut enää käynnistymään ollenkaan windowsiin saakka muuta kun safe tilassa. Kone boottaa, kysyy käyttiksen mutta ei avaa enää työpöytää... Alla HJT logi Logfile of HijackThis v1.99.1 Scan saved at 17:01:19, on 26.2.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Kari\Desktop\HijackThis.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [ABIT uGuru] C:\Program Files\ABIT\ABIT uGuru\uGuru.exe O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Documents and Settings\Kari\~tmp0374.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing) O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Moro! Laita Hjt omaan kansioon esim. C:/Hijackthis/HijackThis.exe >>>>>>>>>> Mene Ohjauspaneelin Lisää/Poista sovelluksia listalle, etsi ja poistajos löytyy) Spywarefighter SpywareCleanerService Microsoft IE Updater >>>>>>>>>> Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi. Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:*Käynnistä tietokone *Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa *Seuraavaksi pitäisi ilmestyä valikko *Valitse valikosta vikasietotila. * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix.exe) työpöydälle. Tuplakilikkaa työpöydälle ilmestynyttä sdfix.exe tiedostoa. Tiedosto purkaantuu ja asentaa itsensä siihen levyasemaan, minne on käyttöjärjestelmä on asennettu ja juureen ilmestyy kansio SDFix, ESIM C:\SDFix * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman. * Paina Y käynnistääksesi skriptin. * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot". * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen. * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta. * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished". * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle. * Lopuksi avaa SDFix kansio ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera. Lähetä siis seuraavaan viestiisi Report.txt ja uusi Hjt
Moi, olin hieman malttamaton ja soolosin senverran et ajoin smitrem ohjelman ohjeita odottaessani, sain koneen jo pystyyn sen jälkeen... noiden mainitsemiesi ohjelmien poisto ei onnistunut ohjauspaneelin kautta, niitä ei löytynyt... Logfile of HijackThis v1.99.1 Scan saved at 18:59:06, on 26.2.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\notepad.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\ABIT\ABIT uGuru\uGuru.exe C:\Program Files\VIAudioi\SBADeck\ADeck.exe C:\Program Files\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Spyware Doctor\swdoctor.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\Program Files\Mozilla Firefox\firefox.exe \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE C:\WINDOWS\System32\wbem\wmiprvse.exe C:\Documents and Settings\Kari\Desktop\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [ABIT uGuru] C:\Program Files\ABIT\ABIT uGuru\uGuru.exe O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe SDFix: Version 1.68 Run by Kari - ma 26.02.2007 @ 18:51:14,81 Microsoft Windows XP [Version 5.1.2600] Running From: C:\SDFix Safe Mode: Checking Services: Name: Microsoft IE Updater Path: C:\Documents and Settings\Kari\~tmp0374.exe /start Microsoft IE Updater Deleted Restoring Windows Registry Entries Restoring Default Hosts File Rebooting... Normal Mode: Checking Files: No Trojan Files Found... ADS Check: C:\WINDOWS\system32 No streams found. Final Check: Remaining Services: ------------------ Rootkit PE386 maybe active, Use a Rootkit scanner! Authorized Application Key Export: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] Remaining Files: --------------- Checking For Files with Hidden Attributes : C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll C:\Program Files\Canon\MP Navigator 2.0\Maint.exe C:\Documents and Settings\Henri\Local Settings\Temp\$b17a2e8.tmp C:\Program Files\InterActual\InterActual Player\iti1F.tmp Add/Remove Programs List: EA SPORTS online 2004 Ad-Aware SE Personal Auctioneer AddOns avast! Antivirus Call of Duty - United Offensive Single Player Demo Call of Duty Dawnville Demo eAcceleration Canon Utilities Easy-PhotoPrint Easy-WebPrint eMedia Codec 4.0 Empires Dawn of the Modern World Express Rip Uninstall FotoWire Print Service for Color-Kuvat GameSpy Arcade HijackThis 1.99.1 Ifi Tilausohjelma 3.5 Canon Camera Window DC_DV 5 for ZoomBrowser EX Canon RAW Image Task for ZoomBrowser EX Canon Utilities PhotoStitch 3.1 Age of Empires III Trial QuickTime Canon MovieEdit Task for ZoomBrowser EX Canon Camera Window DS for ZoomBrowser EX iTunes Canon Camera Window MC 5 for ZoomBrowser EX Canon Internet Library for ZoomBrowser EX Canon Camera Support Core Library Philips Wireless USB Adapter 11g Call of Duty(R) 2 InterActual Player Agent Hugo Macromedia Shockwave Player Mozilla Firefox (2.0.0.2) Canon MP Navigator 2.0 NVIDIA Drivers RealPlayer Adobe Flash Player 9 ActiveX Spyware Doctor 4.0 SuperStaraoke Demo 1.00 SysSnap Tony Hawk's Pro Skater 3r VIA Audio Driver Setup Program Video iCodec 3.15 WavePad Uninstall Windows XP Service Pack 2 World of Warcraft Microsoft Excel Viewer 97 XoftSpy Yahoo! Toolbar Yahoo! Toolbar ZoneAlarm Camera Window DVC RAW Image Task 2.1 Morrowind Asterix Mega Madness Mini Game PhotoStitch Age of Empires III Trial 3DMark05 J2SE Runtime Environment 5.0 Update 6 QuickTime Max Payne NHL 2004 TES Construction Set Canon PhotoRecord PowerDVD MovieEdit Task Camera Window DS hex(2):4f,00,6d,00,6e,00,69,00,50,00,61,00,67,00,65,00,20,00,53,\ ArcSoft PhotoStudio 5.5 iTunes Camera Window MC ALi USB2.0 Driver Need for Speed Underground 2 Microsoft Office PowerPoint Viewer 2003 Internet Library Camera Support Core Library Adobe Reader 7.0.9 Philips Wireless USB Adapter 11g PowerProducer Logitech Gaming Software Athlon 64 Processor Driver Canon ZoomBrowser EX NHL06 DL PC Demo Canon MP150 Colin McRae Rally 2005 PopStaraoke Call of Duty(R) 2 MediaShow 3.0 PowerDirector Express EasyCleaner EasyHtml ABIT uGuru Finished
Jatketaan... Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi. *Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa. *Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää. *Käynnistä AVG Anti-Spyware. *Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta. *Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa. *Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti. *Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine". *Sitten "Reports" valikon alta: *Laita täppi kohtaan "Automatically generate report after every scan" *Ota täppi pois kohdasta"Only if threats were found" *Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa *"Resident shield is", muuta tila active:sta inactive:ksi *Sulje ohjelma, ÄLÄ skannaa vielä. >>>>>>>>>>>>>>>>>>>>>>>>>>> Lataa RustBFix by ejvindh jommastakummasta linkistä ja tallenna se työpöydällesi: rustbfix.exe rustbfix.exe Tuplaklikkaa tiedostoa rustbfix.exe. Jos löytyy Rustock.b-infektio, sinua pyydetään pian käynnistämään kone uudelleen. Uudelleenkäynnistyminen saattaa kestää hetken ja joudut ehkä käynnistämään koneen vielä toisenkin kerran. Kaikki tämä tapahtuu automaattisesti. Uudelleenkäynnistyksen jälkeen kaksi lokitiedostoa avautuu (%root%\avenger.txt & %root%\rustbfix\pelog.txt). Kopioi ja liitä nämä kaksi lokitiedostoa seuraavaan vastaukseesi uuden HijackThis lokin kera. >>>>>>>>>>>>>>>>>>>>>>>>>>> Käynnistä Hjt, merkkaa seuraavat rivit ja paina Fix Checked: O23 - Service: SpywareCleanerService - Unknown owner - C:\Program Files\Spyware Cleaner\SCService.exe (file missing) >>>>>>>>>>>>>>>>>>>>>>>>>>> Avaa Muistio ja kopioi seuraavat rivit siihen: Koodi: @echo off sc stop SpywareCleanerService sc delete SpywareCleanerService Sitten documentti tallennetaan työpöydälle nimellä Poisto.bat ja tiedostotyypiksi: All Files. Sitten ajetaan työpöydällä oleva Poisto.bat-tiedosto. >>>>>>>>>>>>>>>>>>>>>>>>>>> Käynnistä koneesi vikasietotilaan, Ohje! Vikasiedossa etsi/poista seuraava kansio: C:\Program Files\Spyware Cleaner (jos löytyy) >>>>>>>>>>>>>>>>>>>>>>>>>>> HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta. *Kun vikasietotilassa, käynnistä AVG Anti-Spyware. *Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan". *AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa. Kun skannaus on valmis: TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions" *Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta. *Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions" *Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta. *Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle. *Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi. Seuraavaan viestiin Rustb lokit, AVG loki ja vielä uusi Hjt
Heip, ok, logeja piisaa... Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\adbxbyxn ******************* Script file located at: \??\C:\WINDOWS\system32\yxuowlqt.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Driver PE386 unloaded successfully. Program C:\Rustbfix\2run.bat successfully set up to run once on reboot. Completed script processing. ******************* Finished! Terminate. ************************* Rustock.b-fix -- By ejvindh ************************* ma 26.02.2007 20:16:00,06 ******************* Pre-run Status of system ******************* Rootkit driver PE386 is found. Starting the unload-procedure.... Rustock.b-ADS attached to the System32-folder: :18467 66944 Total size: 66944 bytes. Attempting to remove ADS... system32: deleted 66944 bytes in 1 streams. Looking for Rustock.b-files in the System32-folder: No Rustock.b-files found in system32 ******************* Post-run Status of system ******************* Rustock.b-driver on the system: NONE! Rustock.b-ADS attached to the System32-folder: No System32-ADS found. Looking for Rustock.b-files in the System32-folder: No Rustock.b-files found in system32 ******************************* End of Logfile ******************************** --------------------------------------------------------- AVG Anti-Spyware - Scan Report --------------------------------------------------------- + Created at: 21:23:40 26.2.2007 + Scan result: C:\Program Files\Internet Explorer\update.exe -> Adware.BHO : Cleaned. C:\Program Files\Video ActiveX Object -> Adware.Generic : Cleaned. C:\Program Files\Common Files\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Cleaned. C:\Documents and Settings\Henri\Local Settings\Temp\1.dlb -> Downloader.Tibs.hh : Cleaned. C:\Documents and Settings\Kari\Cookies\kari@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned. :mozilla.228:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.30:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.31:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.32:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.65:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.66:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.67:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.102:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.103:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.19:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.20:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.37:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.38:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.40:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.41:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.24:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned. :mozilla.42:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned. :mozilla.113:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Bfast : Cleaned. :mozilla.189:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned. :mozilla.190:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned. :mozilla.82:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned. :mozilla.262:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Clickbank : Cleaned. :mozilla.160:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Com : Cleaned. :mozilla.21:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned. C:\Documents and Settings\Kari\Cookies\kari@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned. C:\Documents and Settings\Laila\Cookies\laila@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned. :mozilla.170:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned. :mozilla.68:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned. :mozilla.69:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned. :mozilla.70:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned. :mozilla.109:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.43:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.78:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.93:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.165:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.177:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.178:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.179:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.293:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.52:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.54:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.55:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.56:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.57:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. C:\Documents and Settings\Kari\Cookies\kari@image.masterstats[1].txt -> TrackingCookie.Masterstats : Cleaned. :mozilla.153:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned. :mozilla.94:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Overture : Cleaned. :mozilla.279:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned. :mozilla.280:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned. :mozilla.81:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revenue : Cleaned. :mozilla.155:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned. :mozilla.156:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned. :mozilla.157:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned. :mozilla.158:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Revsci : Cleaned. :mozilla.281:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Ru4 : Cleaned. :mozilla.282:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Ru4 : Cleaned. :mozilla.252:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.253:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.254:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.255:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.256:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.257:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.22:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned. :mozilla.23:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned. :mozilla.24:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned. :mozilla.25:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned. :mozilla.17:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sexlist : Cleaned. :mozilla.11:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned. :mozilla.12:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned. :mozilla.13:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned. :mozilla.14:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned. :mozilla.15:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned. :mozilla.16:C:\Documents and Settings\Henri\Application Data\Mozilla\Firefox\Profiles\d9tlx5to.default\cookies.txt -> TrackingCookie.Sextracker : Cleaned. :mozilla.172:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.173:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.174:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.29:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.30:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.31:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.32:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.33:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.193:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.194:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.195:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.32:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.33:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. C:\Documents and Settings\Laila\Cookies\laila@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.22:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned. :mozilla.23:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned. :mozilla.43:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned. :mozilla.188:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned. :mozilla.304:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.39:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned. :mozilla.317:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.225:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.226:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.227:C:\Documents and Settings\Kari\Application Data\Mozilla\Firefox\Profiles\e67o88sr.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.25:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.26:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.27:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.28:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.29:C:\Documents and Settings\Laila\Application Data\Mozilla\Firefox\Profiles\jnys07vx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. C:\Program Files\eMedia Codec -> Trojan.Small : Cleaned. C:\Program Files\eMedia Codec\uninst.exe -> Trojan.Small : Cleaned. ::Report end Logfile of HijackThis v1.99.1 Scan saved at 21:31:35, on 26.2.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\ABIT\ABIT uGuru\uGuru.exe C:\Program Files\VIAudioi\SBADeck\ADeck.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Spyware Doctor\swdoctor.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Kari\Desktop\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [ABIT uGuru] C:\Program Files\ABIT\ABIT uGuru\uGuru.exe O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Program Files\philips\Philips SNU6500 Wireless USB Adapter Utility\PHUSBMonitor.exe O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Lataa SmitfraudFix (by S!Ri) työpöydällesi. Tuplaklikkaa tiedostoa SmitfraudFix.exe Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa). Postita tämän tekstitiedoston sisältö viestiketjuusi. **Jos työkalu ei käynnisty työpöydältä niin siirrä SmitfraudFix.exe suoraan järjestelmäaseman juureen (yleensä C:). Kokeile sitten käynnistää ohjelma uudestaan sieltä. Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää. http://www.beyondlogic.org/consulting/processutil/processutil.htm >>>>>>>>>>>>>>>>>>>>>>>>> Lataa Atribunen ATF Cleaner Ohjeet; Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.]b]Main:n[/b] alla valitse: Select All Klikkaa Empty Selected valintaa. Jos käytät FireFoxia selaimenasi Klikkaa Firefox yläpuolelta ja valitse: Select All Klikkaa Empty Selected valintaa. HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy. Jos käytät Operaa selaimenasi Klikkaa Opera yläpuolelta ja valitse: Select All Klikkaa Empty Selected valintaa taas. HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy. Klikkaa Exit päävalikosta sulkeaksesi ohjelman. Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi) >>>>>>>>>>>>>>>>>>>>>>>>> Javan päivitys ja välimuistin tyhjennys: 1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa. 2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... ) Niissä pitäisi olla seuraava kuva vieressä: 3. Valitse kaikki entiset Java versiosi ja valitse Poista. 4. Asenna uusin Java päivitys seuraavasta linkistä.. 5. Käynnistä kone uudelleen asennuksen jälkeen: http://java.sun.com/javase/downloads/index.jsp Rullaa alas kohteeseen Java Runtime Environment (JRE) 6 Paina Download Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se. 6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi). 7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia. (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa. Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle). 8. Varmista että kaikki kaksi valintaa ovat rastitettuja: *Applications and Applets *Trace and Log Files Ja paina OK -nappia 9. Klikkaa OK "Temporary Files Settings" -ikkunassasi. Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA. 10. Klikkaa OK jättääksesi Java asetusikkunasi. Lähetä vielä Smitfraudfix loki Hjt on kunnossa.
Hep, tässä vielä tää smithfraud logi... SmitFraudFix v2.144 Scan done at 22:02:15,56, ma 26.02.2007 Run from C:\Documents and Settings\Kari\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kari »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Kari\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Kari\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End
Nyt kun olet puhdas, seuraavaksi pari vinkkiä kuinka pienennetään saastumisriskiä. Kaikista on saatavilla joko suomenkielinen versio sekä/tai suomenkielinen opas. -> Taistele vastaan!!-> Malware Complaints Sivusto antaa haittaohjelmien uhreille mahdollisuuden kertoa tarinansa ja tehdä valituksen asiasta. Taistellaan yhdessä haittaohjelmien tekijöitä vastaan! -> Tyhjennä järjestelmänpalautus -> Ohjeet Tyhejnnä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä. -> Käytä CCleaneria -> CCleaner Lataa ja asenna CCleaner. Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti. -> Käytä Ad-Awarea -> Ad-Aware Lataa ja asenna Ad-Aware. Päivitä se ja skannaa konettasi sillä säännöllisesti. Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas -> Käytä AVG Anti-Spywarea -> AVG Anti-Spyware Lataa ja asenna AVG Anti-Spyware. Päivitä se ja skannaa konettasi sillä säännöllisesti Opas saatavilla suomeksi! (Ewido ulkoasulla) Nimimerkki Axelin opas -> Asenna SpywareBlaster -> SpywareBlaster SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia! Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas -> Asenna MVPS Hosts tiedosto -> MVPS Hosts Estää koneesi yhteyden haitallisiin sivustoihin. Opas saatavilla suomeksi! Nimimerkki Axelin opas -> Vaihda selaimesi Firefoxiin -> Firefox Firefox on nopeampi, turvallisempi ja parempi selain kuin Internet Explorer. -> Pidä järjestelmäsi ajantasalla. -> Windows Update Vieraile Windows Updatessa säännöllisesti. -> Pidä palomuuri ja virustorjunta ajantasalla Päivitä ja skannaa koneesi säännöllisesti virustorjuntaohjelmallasi. Pysy puhtaana
Hieno homma, minä kiitän ja kumarran... Opiskelen noita mainittuja kilkkeitä ja asentelen sopivat koneeseen...