Kone käynnistyy 1 min jälkeen uudestaan. HJT-loki

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi karpanen 03.11.2006.

Viestiketjun tila:
Viestiketju on suljettu.
  1. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    Eli kaverin kone on aivan tukossa ja käynnistyy 1 min päästä itsestään uudestaan. USB-paikkakaan ei toimi siiretään tietoja cd:llä. Äänetkin on hävinny johonkin. Ja vielä kaiken lisäks ei pääse käsiksi palomuurin asetuksiin.
    Kaiken näkösiä virusohjelmia on koitettu mut ei oo auttanu. Mikä vois olla vikana ???

    tässä ois tää HJT-loki:

    Logfile of HijackThis v1.99.1
    Scan saved at 16:23:50, on 3.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\keyhook.exe
    C:\Norman\Nvc\BIN\ZLH.EXE
    C:\iha omat\DAEMON Tools\daemon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Omistaja\Työpöytä\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.savewealth.com/support/ie6/complete/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O1 - Hosts: localhost 127.0.0.1
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\iha omat\Adobe\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [_mzu_stonedrv2] c:\windows\system32\_mzu_stonedrv2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\iha omat\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\RunServices: [_mzu_stonedrv2] c:\windows\system32\_mzu_stonedrv2.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.savewealth.com
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: xartcd5 - xartcd5.dll (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
     
    Viimeksi muokattu: 03.11.2006
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Keylogger ja proxy, ei virustorjuntaa eikä palomuuria. Voidaan kokeilla putsata tai sitten format c:, ihan miten kaverisi haluaa :)
     
  4. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    Kiitos kun katsoit.
    Formatoisin muuten heti mutta tarvis saada jotakin talteen ennen sitä. Jos usbin tiedonsiirto saataisiin toimimaan niin auttaisi kovasti, vinkit siihen olisivat siis hyvin tervetulleita.

    Kuinka turvallista tosta systeemistä on ottaa talteen täällä hetkellä omia tiedostoja vai siirtyvätkö ongelmat mukana?






     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Kokeillaan sitten näin:

    Lataa haxfix.exe
    ja tallenna se työpöydälle
    • Tuplaklikkaa haxfix.exe asentaaksesi haxfixin. (oletushakemisto on C:\Program Files\haxfix)
    • Merkkaa "Create a desktop icon"
    • Klikkaa "Next"
    • Kun asennus on valmis, varmistu että "Launch HaxFix" on merkattu
    • Klikkaa "Finish"
      Punainen dos-ikkuna (dos-box) avautuu ja siinä on vaihtoehdot:
      1. Make logfile
      2. Run auto fix
      3. Run manual fix
      E. Exit Haxfix
      • Valitse 1. Make logfile painamalla 1 ja Enter
      • Haxfix aloittaa scannauksen. Kun se on valmis, loki avautuu muistioon: haxlog.txt
      • Kopioi sen sisältö ja liitä se tähän ketjuun.

        Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:t]
      • Käynnistä tietokone
      • Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
      • Seuraavaksi pitäisi ilmestyä valikko
      • Valitse valikosta vikasietotila.
      • Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix-kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
      • Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
      • Paina Y käynnistääksesi skriptin.
      • Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
      • Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
      • Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
      • Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
      • Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
      • Lopuksi avaa SDFix-kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

        Lähetä

        - uusi HjT-loki
        - haxfixin raportti
        - sdfixin raportti
     
  6. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    niin, tässä näitä uusia raportteja...

    HAXFIX logfile - by Marckie
    ______________
    version 4.28
    pe 03.11.2006 20:41:03,34

    checking for haxdoor
    --------------------
    checking for a3d files....
    a3d files not found

    checking for matching notify keys....
    no matching notify keys found

    checking for matching services....
    matching services found
    CmBatt

    checking for matching safeboot services....
    no matching safeboot services found

    checking for other haxdoorfiles....


    Checking for goldun
    -------------------

    checking for SSODL keys....
    no ssodl keys found

    checking for notify keys....
    xartcd5

    checking for services....
    xartcd7

    checking for other goldunfiles....


    Finished

    SDFix: Version 1.35
    -------------------

    Scan run on:
    pe 03.11.2006

    Time:
    20:47


    Microsoft Windows XP [versio 5.1.2600]

    Running from: C:\Documents and Settings\Omistaja\Ty”p”yt„\SDFix

    Stage One...

    Checking Services...

    Name:
    -----

    MZU_RK

    Path:
    ----

    \??\C:\WINDOWS\system32\MZU_DRV.sys


    MZU_RK Deleted...

    Repairing Registry...


    Restoring Default Hosts File...

    Stage One Complete

    Rebooting...

    Stage Two...

    Checking For Malware:
    --------------------


    Logfile of HijackThis v1.99.1
    Scan saved at 20:54:08, on 3.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Omistaja\Työpöytä\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.savewealth.com/support/ie6/complete/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\iha omat\Adobe\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.savewealth.com
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: xartcd5 - xartcd5.dll (file missing)
     
  7. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    [*]Avaa hakemisto program files > haxfix ja tuplaklikkaa fix.bat (tai tuplaklikkaa fix.bat-kuvaketta työpöydällä)
    [*]Sulje kaikki ikkunat, koska tämä vaihe vaatii koneen uudelleenkäynnistyksen
    [*]Valitse optio 2. Run auto fix painamalla 2 ja Enter
    Jos infektio löytyy, saat viestin, että kaikki avoimet ikkunat pitää sulkea.

    [*]Sulje kaikki ikkunat paitsi haxfixin punainen dos-ikkuna ja paina Enter
    [*]Tietokone käynnistyy uudelleen
    [*]Tämän jälkeen loki avautuu Muistioon
    [*]Lähetä lokin sisältö yhdessä uuden HijackThis-lokin kanssa
     
    Viimeksi muokattu: 03.11.2006
  8. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    ja lisää raporttia...

    HAXFIX logfile - by Marckie
    --------------
    version 4.28
    pe 03.11.2006 21:06:50,82

    --- Auto Haxdoorfix ---


    searching for files:

    no infections found


    --- Goldunfix ---


    searching for files:

    searching for SSODLkeys:
    no SSODLkeys found

    searching for notifykeys:
    xartcd5

    searching for services:
    xartcd7


    deleting service xartcd7
    [SWSC] DeleteService SUCCESS


    .....rebooting the computer.....


    searching for ssodlkeys

    not needed


    searching for notifykeys

    notifykey xartcd5 not found


    searching for services

    service xartcd7 not found


    searching for safeboot services

    not needed


    searching for files

    xartcd5.dll exists
    deleting xartcd5.dll
    xartcd5.dll has been deleted

    xartcd7.sys exists
    deleting xartcd7.sys
    xartcd7.sys has been deleted


    checking for other files

    ksl48.bin exists
    deleting ksl48.bin
    ksl48.bin has been deleted


    checking for a3d files

    no a3d files found


    Finished

    Logfile of HijackThis v1.99.1
    Scan saved at 21:14:41, on 3.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Documents and Settings\Omistaja\Työpöytä\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.savewealth.com/support/ie6/complete/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\iha omat\Adobe\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.savewealth.com
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
     
  9. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Nyt näyttää jo aikas hyvältä :)

    Haxfix poisti itse löytämäni goldunvariantin, btw ;)

    Ajetaas eScan vielä:

    Hae eScan -> http://koti.mbnet.fi/pattaya1/escanmwav.htm .
    Asenna, päivitä, skannaa sivulla olevien ohjeiden mukaan. Lähetä sitten "örkkitulokset" tänne (ohje tuolla sivulla, alin kuva ja sen yläpuolella oleva teksti).
     
  10. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    örkkitulokset...

    File C:\WINDOWS\system32\MZU_DRV.sys infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.
    File C:\Documents and Settings\Omistaja\Työpöytä\DAEMON Tools\SetupDTSB.exe tagged as not-a-virus:AdTool.Win32.WhenU.a. No Action Taken.
    File C:\Documents and Settings\Omistaja\Työpöytä\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\iewwegii.exe infected by "Trojan.Win32.Agent.aai" Virus. Action Taken: File Deleted.
    File C:\iha omat\DAEMON Tools\SetupDTSB.exe tagged as not-a-virus:AdTool.Win32.WhenU.a. No Action Taken.
    File C:\qancsug.exe infected by "Trojan-Downloader.Win32.Small.ctf" Virus. Action Taken: File Deleted.
    File C:\xorp.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.
    File C:\yjud.exe infected by "Trojan-Spy.Win32.Goldun.lv" Virus. Action Taken: File Deleted.
     
  11. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Jep, loput tais lähtee.

    Seuraava homma on salasanojen vaihto ja virustorjunnan + palomuurin asennus. Vielä ongelmia?
     
  12. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    Hyvä. normaalitilassa kone ei enää kaatuile, mutta äänet ja usb ovat edelleen pois käytöstä. ohjauspanelin kautta ei pääse käsiksi esim. windowsin palomuuriin tai asentamaan ääniä uudelleen.
     
  13. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
  14. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    Tein tuon edellisen, silti samat ongelmat. mitä muuta vois yrittää?
     
  15. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
  16. karpanen

    karpanen Member

    Liittynyt:
    13.05.2006
    Viestejä:
    74
    Kiitokset:
    0
    Pisteet:
    16
    sain koneen kuntoon, suurenmoiset kiitokset sinulle, -Kemisti-
     
  17. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Ole hyvä :)
     
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu