1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Kone tilttailee

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi Jondele 01.02.2008.

  1. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Kone tilttailee satunnaisesti. Pysähtyy kuin seinään.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:25:34, on 1.2.2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Volumouse\volumouse.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [$Volumouse$] "C:\Program Files\Volumouse\volumouse.exe" /nodlg
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    --
    End of file - 4117 bytes
     
  2.  
  3. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    sammuta ja käynnistä

    =====

    kannatais laitaa vaikka
    comadon palomuuri

    ====

    Ohje AVG:n Anti-Spyware 7.5:n käyttöön
    Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG:n Anti-Spyware 7.5:n
    ja tallenna ohjelma työpöydällesi.
    o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    o Käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

    o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".

    o Sitten "Reports" valikon alta:
    o Laita täppi kohtaan "Automatically generate report after every scan"
    o Ota täppi pois kohdasta"Only if threats were found"

    o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    o "Resident shield is", muuta tila active:sta inactive:ksi
    o Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä koneesi vikasietotilaan,
    sammuta ja käynnistä
    käynnistyksen yhteydessä naputtele F8
    valitse nuoli näppäimellä vikasietotila
    paina enter ja enter

    Toisissa koneissa paukutetaan F8:sin sijasta F5:tä

    HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
    o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

    ==========

    Lataa tuolta http://www.ccleaner.com/download/builds.aspx
    CCleaner v2.03.532- Standard Build, ÄLÄ aseenna Yahoo toolbaria!

    laita asetukset näin:
    Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.

    aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma
    aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi
     
  4. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Tuo Comodo on SP2:lle. En jaksa alkaa nyt värkkään tota sp2:sta. Oisko jotain toista hyvää palomuurii?
     
  5. Hujo

    Hujo Guest

    Niin ookos nuo hommelit jo tehnyt?

    Tuolta voit katella palomuureja
    Linkki
     
  6. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    40 min tarkisti ja sen jälkeen tilt. Ja kun tämä tilt tapahtuu ei voi tehdä muuta kuin painaa sammutusnappia. Silloin kun tilttasi oli löytänyt 79 spywarea. 79. jälkeen oli etsinyt n. 20 min ilman että löysi lisää. Voisiko tuota mitenkään lopettaa kesken kun ei se kerkeä menemään loppuun ennen kuin tilttaa.
     
  7. Hujo

    Hujo Guest

    Lataa: RegSeeker.zip työpöydälle:

    http://fileforum.betanews.com/detail/RegSeeker/1035382760/1

    Pura zip C:\RegSeeker\ kansioon. Sieltä käynnistät RegSeeker.exe ohjelman.
    Oikeasa yläkulmassa on Languages.... linkki, josta valitset Suomenkielen.
    Vasemmasta alakulmasta ruksit Luo vrmuuskopio ja sitten linkki Puhdista rekisteri
    Ruksit kaikkiin muihin kohtiin paitsi "Käyttökelvottomat.." sitten "OK" (odotat hetken).
    Ruutuun ilmestyy lista epäkelvoista rekisterimerkinnöistä, jotka alapalkista Valitse kohdasta
    klikkaat Valitse kaikki jolloin valitut saavat keltaisen pohjavärin.
    Alapalkin Toiminnot linkistä klikkaat Poista valitut kohteet
    Ponnahdusikkunaan "Kaikki valitut kohteet poistetaan ? vastaat "OK".
    Seuraavaan Ponnahdusikkunaan "Varmuuskopiot" vastaat "OK".
    Klikaa vasemmalta Lopeta RegSeeker ja käynnistä koneesi uudelleen.

    ===============

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:
    " Käynnistä tietokone
    " Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
    " Seuraavaksi pitäisi ilmestyä valikko
    " Valitse valikosta vikasietotila.

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
     
    Moderaattorin viimeksi muokkaama: 01.02.2008
  8. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Nyt tilttas Running Catchme kohtaan. Ei tästä nyt taida tulla mitään. En millään viitsisi tuota SDfix:iä enää laittaa. Onko vielä vinkkejä? Voiko tuo tilttailu johtua noista spywareista ja muista? Tilttailu alkoi XP:n uudelleen asentamisen jälkeen.
     
  9. Hujo

    Hujo Guest

    Laitas tuo sitten koneelle.

    1.Lataa combofix.exe työpöydällesi jommastakummasta linkistä:
    combofix1
    combofix2

    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

    Yritä tämä nyt saada lävitse menemään
     
  10. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    ComboFix 08-02.01.6 - Valtteri 2008-02-01 21:13:25.1 - NTFSx86
    Microsoft Windows XP Professional 5.1.2600.1.1252.1.1035.18.304 [GMT 2:00]
    Running from: C:\Documents and Settings\Valtteri\Työpöytä\ComboFix.exe
    * Created a new restore point

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    (((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

    ----- BITS: Possible infected sites -----

    hxxp://au.download.windowsupdate.com
    .
    ((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-01-01 to 2008-02-01 )))))))))))))))))
    .

    2008-02-01 20:57 . 2008-02-01 20:57 <KANSIO> d-------- C:\Program Files\Sygate
    2008-02-01 20:57 . 2004-10-15 18:32 83,096 --a------ C:\WINDOWS\system32\SSSensor.dll
    2008-02-01 20:57 . 2004-10-15 18:17 60,496 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
    2008-02-01 20:57 . 2004-10-15 18:18 21,075 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
    2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg6n.sys
    2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg5n.sys
    2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg4n.sys
    2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
    2008-02-01 20:31 . 2008-02-01 20:31 <KANSIO> d-------- C:\WINDOWS\ERUNT
    2008-02-01 19:02 . 2008-02-01 19:02 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Grisoft
    2008-02-01 19:01 . 2008-02-01 19:01 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
    2008-02-01 19:01 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2008-02-01 18:24 . 2008-02-01 18:24 <KANSIO> d-------- C:\Program Files\Trend Micro
    2008-02-01 15:14 . 2008-02-01 15:21 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot2
    2008-02-01 15:07 . 2008-02-01 15:07 <KANSIO> d-------- C:\Program Files\Lavalys
    2008-02-01 14:27 . 2008-02-01 14:27 <KANSIO> d-------- C:\Program Files\DLDIrc
    2008-01-31 22:20 . 2008-01-31 22:20 <KANSIO> d-------- C:\Program Files\CCleaner
    2008-01-31 22:18 . 2004-04-11 06:05 593,920 -----c--- C:\WINDOWS\system32\dllcache\xpsp2res.dll
    2008-01-31 22:13 . 2003-10-22 01:25 32,256 --a------ C:\WINDOWS\system32\msgsvc.dll
    2008-01-31 22:13 . 2003-10-22 01:25 32,256 --a--c--- C:\WINDOWS\system32\dllcache\msgsvc.dll
    2008-01-31 22:02 . 2008-01-31 22:02 <KANSIO> d-------- C:\Program Files\VIA
    2008-01-31 22:02 . 2007-09-20 10:43 331,184 --------- C:\WINDOWS\system32\difxapi.dll
    2008-01-31 22:00 . 2007-09-21 17:49 9,216 --a------ C:\WINDOWS\system32\drivers\videX32.sys
    2008-01-31 21:43 . 2007-12-04 15:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
    2008-01-31 21:19 . 2008-01-31 21:19 261,632 --a------ C:\WINDOWS\system32\mstask.dll
    2008-01-31 21:19 . 2008-01-31 21:19 261,632 --a--c--- C:\WINDOWS\system32\dllcache\mstask.dll
    2008-01-31 21:19 . 2008-01-31 21:19 172,544 --a------ C:\WINDOWS\system32\schedsvc.dll
    2008-01-31 21:19 . 2008-01-31 21:19 172,544 --a--c--- C:\WINDOWS\system32\dllcache\schedsvc.dll
    2008-01-31 21:19 . 2008-01-31 21:19 10,752 --a------ C:\WINDOWS\system32\mstinit.exe
    2008-01-31 21:19 . 2008-01-31 21:19 10,752 --a--c--- C:\WINDOWS\system32\dllcache\mstinit.exe
    2008-01-31 15:59 . 2008-01-31 15:59 <KANSIO> d-------- C:\Program Files\Foxit Software
    2008-01-30 18:56 . 2008-01-30 18:57 <KANSIO> d-------- C:\Program Files\EvilLyrics
    2008-01-30 15:34 . 2008-01-30 15:34 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Incomplete
    2008-01-30 15:32 . 2008-02-01 15:38 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\LimeWire
    2008-01-30 15:31 . 2008-01-30 15:31 <KANSIO> d-------- C:\Program Files\LimeWire
    2008-01-30 15:09 . 2003-01-10 17:51 749,568 --a--c--- C:\WINDOWS\system32\dllcache\setup_wm.exe
    2008-01-30 15:09 . 2002-12-12 01:34 208,896 --a------ C:\WINDOWS\system32\wmpns.dll
    2008-01-30 15:09 . 2003-01-10 17:51 192,512 --a--c--- C:\WINDOWS\system32\dllcache\unregmp2.exe
    2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
    2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
    2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmp.ocx
    2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmpui.dll
    2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmpcd.dll
    2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmp.ocx
    2008-01-30 08:25 . 2008-01-30 08:25 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
    2008-01-30 08:14 . 2008-01-30 08:14 2,560 --a------ C:\WINDOWS\system32\bitcometres.dll
    2008-01-29 22:16 . 2008-01-30 18:06 <KANSIO> d-------- C:\Program Files\SUPERAntiSpyware
    2008-01-29 22:16 . 2008-01-29 22:16 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\SUPERAntiSpyware.com
    2008-01-29 22:16 . 2008-01-29 22:16 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
    2008-01-29 22:15 . 2008-02-01 20:54 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
    2008-01-29 21:55 . 2008-01-30 08:15 <KANSIO> d-------- C:\Program Files\BitComet
    2008-01-29 20:36 . 2008-01-31 21:19 <KANSIO> d-------- C:\Program Files\Mozilla Thunderbird
    2008-01-29 20:36 . 2008-01-29 20:36 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Thunderbird
    2008-01-29 20:36 . 2008-01-29 20:36 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Talkback
    2008-01-29 17:14 . 2001-10-05 16:05 907,584 --a------ C:\WINDOWS\system32\drivers\HCF_MSFT.sys
    2008-01-29 17:14 . 2001-10-05 16:05 907,584 --a--c--- C:\WINDOWS\system32\dllcache\hcf_msft.sys
    2008-01-29 15:52 . 2004-10-28 03:31 682,496 --a--c--- C:\WINDOWS\system32\dllcache\lsasrv.dll
    2008-01-29 15:52 . 2004-10-28 03:31 116,736 --a--c--- C:\WINDOWS\system32\dllcache\shsvcs.dll
    2008-01-29 15:50 . 2006-03-17 02:49 25,600 --------- C:\WINDOWS\system32\verclsid.exe
    2008-01-28 20:50 . 2005-04-26 03:58 173,312 --a--c--- C:\WINDOWS\system32\dllcache\mrxdav.sys
    2008-01-28 20:50 . 2006-01-04 05:38 64,000 --a------ C:\WINDOWS\system32\webclnt.dll
    2008-01-28 20:50 . 2006-01-04 05:38 64,000 --a--c--- C:\WINDOWS\system32\dllcache\webclnt.dll
    2008-01-28 20:50 . 2004-03-30 03:51 36,864 --a------ C:\WINDOWS\system32\mf3216.dll
    2008-01-28 20:50 . 2004-03-30 03:51 36,864 --a--c--- C:\WINDOWS\system32\dllcache\mf3216.dll
    2008-01-28 20:48 . 2005-10-21 00:34 991,232 --a------ C:\WINDOWS\system32\esent.dll
    2008-01-28 20:48 . 2005-04-22 07:21 51,712 --a--c--- C:\WINDOWS\system32\dllcache\agentdpv.dll
    2008-01-28 20:47 . 2004-12-07 21:35 79,872 --a--c--- C:\WINDOWS\system32\dllcache\srvsvc.dll
    2008-01-28 20:28 . 2005-06-11 01:55 53,248 --a------ C:\WINDOWS\system32\spoolsv.exe
    2008-01-28 20:22 . 2008-01-28 20:22 <KANSIO> d-------- C:\WINDOWS\system32\bits
    2008-01-28 19:46 . 2008-01-28 19:49 <KANSIO> d-------- C:\Program Files\Counter-Strike 1.6
    2008-01-28 19:46 . 2002-08-29 01:32 21,760 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
    2008-01-28 19:31 . 2008-01-30 08:30 <KANSIO> d-------- C:\Downloads
    2008-01-28 19:14 . 2008-01-28 19:14 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\vlc
    2008-01-28 18:43 . 2004-08-20 23:53 701,440 --a------ C:\WINDOWS\system32\sxs.dll
    2008-01-28 18:43 . 2004-08-20 23:53 701,440 --a--c--- C:\WINDOWS\system32\dllcache\sxs.dll
    2008-01-28 18:43 . 2004-08-20 23:53 82,944 --a------ C:\WINDOWS\system32\fldrclnr.dll
    2008-01-28 18:43 . 2004-08-20 23:53 82,944 --a--c--- C:\WINDOWS\system32\dllcache\fldrclnr.dll
    2008-01-28 18:43 . 2005-09-01 03:50 16,384 --a------ C:\WINDOWS\system32\linkinfo.dll
    2008-01-28 18:42 . 2008-01-28 18:42 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\dvdcss
    2008-01-28 18:40 . 2008-01-28 18:40 <KANSIO> d-------- C:\Program Files\VideoLAN
    2008-01-28 16:48 . 2008-01-28 16:48 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Contacts
    2008-01-28 16:47 . 2008-01-28 16:54 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
    2008-01-28 16:46 . 2008-01-28 16:53 <KANSIO> d-------- C:\Program Files\MSN Messenger
    2008-01-28 16:41 . 2005-01-11 03:22 118,272 --a--c--- C:\WINDOWS\system32\dllcache\dhtmled.ocx
    2008-01-28 16:39 . 2008-01-28 16:39 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\ATI
    2008-01-28 16:27 . 2008-01-28 16:27 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
    2008-01-28 16:20 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
    2008-01-28 16:20 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
    2008-01-28 16:20 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
    2008-01-28 16:20 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
    2008-01-28 16:20 . 2004-08-03 14:03 186,648 --a------ C:\WINDOWS\system32\wuaueng1.dll
    2008-01-28 16:20 . 2004-08-03 14:02 168,728 --a------ C:\WINDOWS\system32\wuauclt1.exe
    2008-01-28 16:20 . 2007-07-30 19:18 33,624 --a------ C:\WINDOWS\system32\wups.dll
    2008-01-28 16:16 . 2006-05-03 11:57 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe
    2008-01-28 16:15 . 2008-01-31 22:05 <KANSIO> d--h----- C:\Program Files\InstallShield Installation Information
    2008-01-28 16:15 . 2008-01-28 16:16 <KANSIO> d-------- C:\Program Files\Common Files\InstallShield
    2008-01-28 16:15 . 2008-01-28 16:34 <KANSIO> d-------- C:\Program Files\ATI Technologies
    2008-01-28 16:14 . 2008-01-28 16:14 <KANSIO> d-------- C:\ATI
    2008-01-28 16:11 . 2008-01-28 16:11 0 --a------ C:\WINDOWS\nsreg.dat
    2008-01-28 16:09 . 2008-01-28 16:11 <KANSIO> d-------- C:\Program Files\Volumouse

    .
    (((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-01-30 16:57 --------- d-----w C:\Program Files\EvilLyrics
    2008-01-28 17:14 --------- d-----w C:\Documents and Settings\Valtteri\Application Data\vlc
    2008-01-28 15:14 --------- d-----w C:\Program Files\Java
    2008-01-28 15:11 --------- d-----w C:\Program Files\Common Files\Java
    2008-01-28 13:53 --------- d--h--w C:\Program Files\Uninstall Information
    2008-01-28 13:45 --------- d-----w C:\Program Files\microsoft frontpage
    2008-01-28 13:44 558,142 ----a-w C:\WINDOWS\java\Packages\9J37H7BN.ZIP
    2008-01-28 13:44 155,995 ----a-w C:\WINDOWS\java\Packages\1ZBVFXJZ.ZIP
    2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
    .

    (((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-09 14:13 13312]
    "$Volumouse$"="C:\Program Files\Volumouse\volumouse.exe" [2007-11-23 14:55 30208]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
    "SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 19:40 2577632]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-09 14:13 13312]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
    C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
    --a------ 2006-01-02 17:41 45056 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
    --a------ 2004-11-15 16:18 1670144 C:\Program Files\Messenger\MSMSGS.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    --a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "usnjsvc"=3 (0x3)
    "Ati HotKey Poller"=2 (0x2)

    R0 videX32;videX32;C:\WINDOWS\System32\DRIVERS\videX32.sys [2007-09-21 17:49]
    R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\System32\DRIVERS\AN983.sys [2002-08-28 22:59]

    *Newly Created Service* - SMCSERVICE
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-01 21:15:53
    Windows 5.1.2600 Service Pack 1 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    **************************************************************************
    .
    Completion time: 2008-02-01 21:17:36
    ComboFix-quarantined-files.txt 2008-02-01 19:16:41
    .
    2008-02-01 13:18:27 --- E O F ---
     
  11. Hujo

    Hujo Guest

    Nyt sitten uudestaan AVG:llä vikasiedossa

    Olikos se netti piuha kiinni uudelleen asenuksen aikana.
     
    Moderaattorin viimeksi muokkaama: 01.02.2008
  12. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Joo huomenna.

    P.S. Latasin Sygate Personal Firewallin

    E: Ei ollu kiinni. Laitoin vasta kun olin laittanut Avastin koneelle.
     
    Viimeksi muokattu: 01.02.2008
  13. Hujo

    Hujo Guest

    entä poistikko sen C:/Windows osion sieltä ja teit täydellisen alustuksen
     
  14. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Tein pikaalustuksen NTFS

    E: Kerran tilttasi kesken XP:n asennuksen. Pistin uudelleen meneen niin sit pääs läpi ilman tilttausta. Oon asentanu XP:n n. 5 kertaa tähän koneeseen ennenkin ja tämä on ensimmäinen kerta kun alkoi tilttailemaan.

    Pistän sen AVG:n tänään myöhemmin menemään. Sais nyt ne 79 roskaa poistettua sieltä jos ei tilttaa.
     
    Viimeksi muokattu: 02.02.2008
  15. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    JEE!!!! Sain AVG:n meneen läpi. 78 spywaree löyty. Yhtä se ei saanut putsattuu.

    ---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 11:00:29 2.2.2008

    + Scan result:



    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Cleaned with backup (quarantined).
    HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Error during cleaning.
    HKU\S-1-5-21-299502267-1060284298-842925246-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Cleaned with backup (quarantined).
    :mozilla.151:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.152:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.153:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.154:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.155:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.156:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.157:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.158:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.247:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.282:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.298:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.299:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.300:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
    :mozilla.258:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
    :mozilla.58:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.59:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.60:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.61:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.62:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.159:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
    C:\Documents and Settings\Valtteri\Cookies\valtteri@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
    :mozilla.371:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
    :mozilla.372:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
    :mozilla.373:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
    :mozilla.388:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.389:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.390:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.33:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
    :mozilla.145:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.146:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.147:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.139:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.140:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.141:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.142:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.261:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.182:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
    :mozilla.183:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
    :mozilla.70:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Netflame : Cleaned.
    :mozilla.340:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.341:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.342:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.343:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.344:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.345:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.346:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
    :mozilla.369:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
    :mozilla.217:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.218:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.219:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.220:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
    :mozilla.174:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Spylog : Cleaned.
    :mozilla.180:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
    :mozilla.8:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
    C:\Documents and Settings\Valtteri\Cookies\valtteri@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Cleaned.
    :mozilla.370:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
    :mozilla.374:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
    :mozilla.375:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
    :mozilla.376:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
    :mozilla.30:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.31:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.32:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.150:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
    :mozilla.84:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Webtrends : Cleaned.
    :mozilla.175:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
    :mozilla.39:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.40:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.41:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.42:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.43:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.44:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
    :mozilla.221:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.222:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.223:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    C:\Program Files\WinRAR\Default.SFX -> Trojan.Chifrax.a : Cleaned with backup (quarantined).


    ::Report end


     
  16. Hujo

    Hujo Guest

    Mites onnistuuko tuon ccleanerin ajo ja regseeker sitten SDFix.
     
  17. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Joo vois laittaa ton sdfixin nyt, ccleaneri ja regsekeri onnistu.
     
  18. Hujo

    Hujo Guest

    Juu laita sdfixin
     
  19. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Oon ollu tänään ehkä 6h koneella eikä ole kertaakaan tiltannut :)


    SDFix: Version 1.135

    Run by Valtteri on la 02.02.2008 at 15:41

    Microsoft Windows XP [versio 5.1.2600]

    Running From: C:\DOCUME~1\Valtteri\TYPYT~1\SDFix

    Safe Mode:
    Checking Services:


    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...


    Normal Mode:
    Checking Files:

    No Trojan Files Found






    Removing Temp Files...

    ADS Check:




    Final Check:

    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-02 15:47:32
    Windows 5.1.2600 Service Pack 1 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x00ffc\xd3w\2]
    "b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT"

    scanning hidden files ...


    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 3


    Remaining Services:
    ------------------



    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    Remaining Files:
    ---------------


    Files with Hidden Attributes:


    Finished!
     
  20. Hujo

    Hujo Guest

    Sitten wintoosan omat työkalut

    Järjestä uudelleen
    levyn eheytys
     
  21. Jondele

    Jondele Member

    Liittynyt:
    01.09.2007
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    Wintoosan mukaan ei ole eheytys kunnossa:
    [​IMG]
     

Jaa tämä sivu