1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

RUN.DLL virhe?

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi jansku136 13.09.2008.

  1. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Hei, aina kun käynnistän tietokoneen niin se antaa tämmöisen virheilmoituksen: RUN.DLL c:\windows\system32\qmxxinub.dll .oli muuten juuri tuossa tiedostossa vundon troijalainen.Hjack this loki on tämmönen:



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:28:03, on 13.9.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Norman\Npm\bin\ELOGSVC.EXE
    C:\Norman\Npm\Bin\Zanda.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Norman\Npm\bin\NJEEVES.EXE
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Norman\Npm\bin\ZLH.EXE
    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
    C:\Norman\Nvc\BIN\NVCSCHED.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: (no name) - {0CD2F74A-B86E-41DD-849B-2833D6E97129} - C:\WINDOWS\system32\awvtt.dll (file missing)
    O2 - BHO: (no name) - {3615EE58-6F38-47BA-9DD9-C99BD611C6A6} - C:\WINDOWS\system32\gebbbcy.dll (file missing)
    O2 - BHO: (no name) - {4B560D3E-7047-4DFA-80B1-82BD54798B9A} - C:\WINDOWS\system32\wvUnLdab.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7BC6B793-BBAA-4EED-9E56-8CBFA6F5BB03} - C:\WINDOWS\system32\ssqOGWoo.dll (file missing)
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Norman ZANDA] "C:\Norman\Npm\bin\ZLH.EXE" /LOAD /SPLASH
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
    O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [MSN Messenger] live.messenger.com
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [f45e0300] rundll32.exe "C:\WINDOWS\system32\qmxxinub.dll",b
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
    O4 - HKCU\..\Run: [TypingSatellite] "C:\Program Files\TypingMaster\KBOOST.EXE"
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-21-3338996294-3565410373-4007808346-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'anja niemeläinen')
    O4 - HKUS\S-1-5-21-3338996294-3565410373-4007808346-1009\..\Run: [Google Update] "C:\Documents and Settings\anja niemeläinen\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c (User 'anja niemeläinen')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\jani laajalahti\Local Settings\Temp\{AF2C6A8C-868B-4385-A33C-8A98D1E732F4}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport/MaxisSimCityScapeTeleX.cab
    O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) - http://www.shockwave.com/content/thinktanks/sis/BTDownloadCtrl.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O20 - Winlogon Notify: gebbbcy - gebbbcy.dll (file missing)
    O20 - Winlogon Notify: mlJCvUkK - mlJCvUkK.dll (file missing)
    O20 - Winlogon Notify: ssqOGWoo - ssqOGWoo.dll (file missing)
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Norman\Npm\bin\ELOGSVC.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\Npm\bin\NJEEVES.EXE
    O23 - Service: Norman ZANDA - Norman ASA - C:\Norman\Npm\Bin\Zanda.exe
    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Norman\Nvc\BIN\NVCSCHED.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O24 - Desktop Component 0: (no name) - http://img126.imageshack.us/img126/4755/darrakannetvol231ry.jpg

    --
    End of file - 10658 bytes


    Mitä pitäs tehdä? auttakaa!
     
  2.  
  3. Hujo

    Hujo Guest

    Kyllähän noista virheitä tulee


    Skannaa hjt:llä merkkaa paina Fix checked

    O2 - BHO: (no name) - {0CD2F74A-B86E-41DD-849B-2833D6E97129} - C:\WINDOWS\system32\awvtt.dll (file missing)
    O2 - BHO: (no name) - {3615EE58-6F38-47BA-9DD9-C99BD611C6A6} - C:\WINDOWS\system32\gebbbcy.dll (file missing)
    O2 - BHO: (no name) - {4B560D3E-7047-4DFA-80B1-82BD54798B9A} - C:\WINDOWS\system32\wvUnLdab.dll (file missing)
    O2 - BHO: (no name) - {7BC6B793-BBAA-4EED-9E56-8CBFA6F5BB03} - C:\WINDOWS\system32\ssqOGWoo.dll (file missing)
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [f45e0300] rundll32.exe "C:\WINDOWS\system32\qmxxinub.dll",b
    O20 - Winlogon Notify: gebbbcy - gebbbcy.dll (file missing)
    O20 - Winlogon Notify: mlJCvUkK - mlJCvUkK.dll (file missing)
    O20 - Winlogon Notify: ssqOGWoo - ssqOGWoo.dll (file missing)
    O24 - Desktop Component 0: (no name) - http://img126.imageshack.us/img126/4755/darrakannetvol231ry.jpg

    =======================

    1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
    combofix1
    combofix2

    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

    ====================

    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
    2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
    Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
    3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
    4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
    5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
    6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
    7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
    löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
    Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
    8. Lähetä lokin sisältö seuraavassa viestissäsi.

    ==================

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.

    =====================

    Tarkista Kaspersky Online Skannerilla

    1. Lue läpi vaatimukset ja yksityisyyssäännökset ja klikkaa Accept.
    2. Skannerin ja virustietokannan lataus alkaa. Sinulta kysytään sallitko Kasperskyltä tulevan ohjelman asentamisen. Klikkaa Aja/Run.
    3. Kun lataus on valmis, klikkaa Settings.
    4. Varmistu, että seuraavat kohdat on valittu. Jos ne eivät ole, valitse ne ja klikkaa Save:
    Spyware, Adware, Dialers, and other potentially dangerous programs
    Archives
    Mail databases

    5. Klikkaa Oma Tietokone, My Computer Scan-kohdan alapuolelta.
    6. Kun tarkistus on valmis, tulokset näytetään. Klikkaa View Scan Report.
    7. Näet listan saastuneista kohteista. Klikkaa Save Report As....
    8. Tallenna tiedosto työpöydällesi. Muuta Tiedostotyyppi/Files of type muotoon Tekstitiedosto/Text file(.txt) ennen kuin klikkaat Save.
    9. Kopioi ja liitä tiedoston sisältö seuraavaan vastaukseesi uuden HijackThis-lokin kera

    ====================

    Lataa Tästä Ccleaner
    CCleaner v2.05.555- Standard Build, ÄLÄ aseenna Yahoo toolbaria!
    Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
    Asennuksen jälkeen aukaise CCleaner.
    Valitse vasemmalta pystyrivistä Options.
    Valitse viereisestä pystyrivistä Settings.
    Language kohtaan valitse Suomi.

    Puhdistaja
    Valitse vasemmalta pystyrivistä Puhdistaja.
    Paina alhaalta Tutki.
    Nyt CCleaner tutkii, mitä voidaan poistaa (tempit, cookiessit jne.).
    Kun tutkiminen on valmis, paina Aja CCleaner.
    Nyt CCleaner poistaa löydetyt tempit, cookiessit jne.

    Rekisterin virheiden korjaus
    Valitse vasemmalta pystyrivistä Rekisteri.
    Paina alhaalta Etsi rekisterin virheitä.
    Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
    Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon.
    Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
    Saat vielä varmistus kysymyksen, paina Ok.
    Kun virheet on korjattu, paina Sulje.
    Nyt voit sulkea CCleanerin painamalla oikealta ylhäältä punaista rastia.
     
  4. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Eli siis merkkaan nämä tiedostot skannauksen jälkeen?

    O2 - BHO: (no name) - {0CD2F74A-B86E-41DD-849B-2833D6E97129} - C:\WINDOWS\system32\awvtt.dll (file missing)
    O2 - BHO: (no name) - {3615EE58-6F38-47BA-9DD9-C99BD611C6A6} - C:\WINDOWS\system32\gebbbcy.dll (file missing)
    O2 - BHO: (no name) - {4B560D3E-7047-4DFA-80B1-82BD54798B9A} - C:\WINDOWS\system32\wvUnLdab.dll (file missing)
    O2 - BHO: (no name) - {7BC6B793-BBAA-4EED-9E56-8CBFA6F5BB03} - C:\WINDOWS\system32\ssqOGWoo.dll (file missing)
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [f45e0300] rundll32.exe "C:\WINDOWS\system32\qmxxinub.dll",b
    O20 - Winlogon Notify: gebbbcy - gebbbcy.dll (file missing)
    O20 - Winlogon Notify: mlJCvUkK - mlJCvUkK.dll (file missing)
    O20 - Winlogon Notify: ssqOGWoo - ssqOGWoo.dll (file missing)
    O24 - Desktop Component 0: (no name) - http://img126.imageshack.us/img126/4755/darrakannetvol231ry.jpg



     
  5. Hujo

    Hujo Guest

    noiten rivien eteen laitat pikkuseen neliöön täpin klikkaamalla sitä neliöö

    sitten kun kaikkien mitkä tuohon on laitettu edessä on se täppi
    painat sitten Fix checked nappia

    sammuta ja käynnistä kone.

    =============================

    sitten vain lähdet ohjeiden mukaan paukkuttamaan listaa lävitse.

     
  6. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Kun suoritin tuon combo fix jutun tuossa ykkösvaiheessa niin se sen jälkeen sammutti ja käynnisti uudelleen tietokoneen ja nyt se aukaisi semmosen find3m ikkunan jossa se ekana sano että valmistelee raporttia ja sen jälkeen näin: ZI aja muita ohjelmia ennen kuin combo fix on valmis,ja jäi sitten siihen.Pitäskö mun suorittaa joitaki ohjelmia? mutta mitä, ja miten? apuaa
     
  7. Hujo

    Hujo Guest

    niin älä tee koneeella mitää silloin kun combofix on toiminnassa.

    saikos siintä muistion eli lokin hirveesti tekstiä.
    laita se tähän ketjuun kokonaisena.

    siten taas jatkat listaa alaspäin
     
    Moderaattorin viimeksi muokkaama: 13.09.2008
  8. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Tässä sitten tämä loki.Olin näköjään liian malttamaton tuossa äskeisessä viestittä.On muuten hävinnyt jo se RUN.DLL virheilmoitus.Jatkanko vaan tuon ohjeen mukaan vai odotanko vastaustasi tästä lokista?





    ComboFix 08-09-12.07 - jani laajalahti 2008-09-13 15:13:46.1 - NTFSx86
    Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1035.18.645 [GMT 3:00]
    Sijainti: C:\Documents and Settings\jani laajalahti\Työpöytä\ComboFix.exe
    * Uusi palautuspiste luotu

    VAROITUS - PALAUTUSKONSOLIA EI OLE ASENNETTU !!
    .

    (((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\anja niemeläinen\Cookies\anja_niemeläinen@clicktorrent[2].txt
    C:\Documents and Settings\henna laajalahti\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
    C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@ad.yieldmanager[1].txt
    C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@clicktorrent[2].txt
    C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@clicktorrent[3].txt
    C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@tradedoubler[1].txt
    C:\Program Files\screensavers.com
    C:\Program Files\winpop
    C:\WINDOWS\444.471
    C:\WINDOWS\admintxt.txt
    C:\WINDOWS\base64.tmp
    C:\WINDOWS\BMf76d309c.txt
    C:\WINDOWS\BMf76d309c.xml
    C:\WINDOWS\default.htm
    C:\WINDOWS\Downloaded Program Files\setup.inf
    C:\WINDOWS\mainms.vpi
    C:\WINDOWS\megavid.cdt
    C:\WINDOWS\muotr.so
    C:\WINDOWS\pskt.ini
    C:\WINDOWS\rundll32.vbe
    C:\WINDOWS\system32\badLnUvw.ini
    C:\WINDOWS\system32\badLnUvw.ini2
    C:\WINDOWS\system32\btfunc.dll
    C:\WINDOWS\system32\bunixxmq.ini
    C:\WINDOWS\system32\diujpkgr.exe
    C:\WINDOWS\system32\hljwugsf.bin
    C:\WINDOWS\system32\hxiwlgpm.dat
    C:\WINDOWS\system32\iftghmaw.exe
    C:\WINDOWS\system32\mnnmp.ini
    C:\WINDOWS\system32\mnnmp.ini2
    C:\WINDOWS\system32\mnTtCfhk.ini
    C:\WINDOWS\system32\mnTtCfhk.ini2
    C:\WINDOWS\system32\noybfcsj.ini
    C:\WINDOWS\system32\oVCKnnmp.ini2
    C:\WINDOWS\system32\taack.dat
    C:\WINDOWS\system32\ttvwa.ini
    C:\WINDOWS\system32\ttvwa.ini2
    C:\WINDOWS\zip1.tmp
    C:\WINDOWS\zip2.tmp
    C:\WINDOWS\zip3.tmp
    C:\WINDOWS\zipped.tmp

    .
    ((((((((((((((((((((((((((((((((((((((( Ajurit/Palvelut )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_6TO4
    -------\Service_6to4


    ((((( Tiedostot, jotka on luotu seuraavalla aikav„lill„: 2008-08-13 to 2008-09-13 )))))))))))))))))
    .

    2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\system32\fi
    2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\system32\bits
    2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\media
    2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\l2schemas
    2008-09-07 15:23 . 2008-09-07 15:23 <KANSIO> d-------- C:\WINDOWS\ServicePackFiles
    2008-09-07 15:18 . 2008-09-07 15:18 <KANSIO> d-------- C:\WINDOWS\EHome
    2008-09-06 14:25 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
    2008-09-05 15:49 . 2008-09-05 15:49 <KANSIO> d-------- C:\Program Files\Trend Micro
    2008-09-04 16:53 . 2008-09-08 19:52 <KANSIO> d-------- C:\Program Files\SAV
    2008-09-02 14:53 . 2008-09-02 14:53 <KANSIO> d-------- C:\Documents and Settings\jani laajalahti\Application Data\Atari
    2008-09-02 14:51 . 2008-09-02 14:51 <KANSIO> d-------- C:\Program Files\Common Files\PocketSoft
    2008-09-02 14:51 . 2002-02-27 18:50 197,120 --a------ C:\WINDOWS\patchw32.dll
    2008-09-02 14:48 . 2008-09-02 14:48 <KANSIO> d-------- C:\Program Files\Atari
    2008-09-01 18:46 . 2008-09-01 18:46 <KANSIO> d--hs---- C:\WINDOWS\ftpcache
    2008-09-01 18:46 . 2008-09-04 18:47 <KANSIO> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
    2008-09-01 18:46 . 2008-09-01 18:46 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Double Trump
    2008-09-01 18:45 . 2008-09-04 18:48 <KANSIO> d-------- C:\Program Files\Digital Chocolate
    2008-08-26 14:10 . 2008-08-26 14:11 <KANSIO> dr------- C:\Program Files\TypingMaster
    2008-08-26 08:27 . 2008-09-13 13:10 54,156 --ah----- C:\WINDOWS\QTFont.qfn
    2008-08-26 08:27 . 2008-08-26 08:27 1,409 --a------ C:\WINDOWS\QTFont.for
    2008-08-26 08:13 . 2008-08-26 08:13 <KANSIO> d-------- C:\Program Files\eRightSoft
    2008-08-26 08:13 . 2008-08-26 08:13 <KANSIO> d-------- C:\Program Files\AviSynth 2.5
    2008-08-25 09:16 . 2008-08-25 09:34 <KANSIO> d--h----- C:\WINDOWS\msdownld.tmp
    2008-08-25 09:16 . 2008-08-25 09:16 <KANSIO> d-------- C:\WINDOWS\Logs
    2008-08-23 10:47 . 2008-09-10 19:43 <KANSIO> d-------- C:\GMOD10
    2008-08-18 14:48 . 2008-08-18 14:48 <KANSIO> d-------- C:\Program Files\Game_Maker7
    2008-08-17 15:34 . 2008-08-17 15:34 <KANSIO> d-------- C:\Program Files\Blender Foundation
    2008-08-17 15:31 . 2008-08-17 15:31 27 --a------ C:\WINDOWS\gdx.ini
    2008-08-17 15:30 . 2008-08-17 15:31 <KANSIO> d-------- C:\GFactory
    2008-08-17 14:43 . 2008-08-17 14:43 0 --ah----- C:\WINDOWS\SwSys2.bmp
    2008-08-17 14:43 . 2008-08-17 14:43 0 --ah----- C:\WINDOWS\SwSys1.bmp
    2008-08-15 16:31 . 2008-08-15 16:31 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo!
    2008-08-15 16:17 . 2008-05-01 17:35 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
    2008-08-15 14:19 . 2008-04-11 22:05 691,712 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
    2008-08-14 15:08 . 2008-08-14 15:08 <KANSIO> d-------- C:\Documents and Settings\jani laajalahti\Application Data\vlc
    2008-08-14 15:05 . 2008-08-14 15:05 <KANSIO> d-------- C:\Program Files\VideoLAN
    2008-08-14 15:02 . 2008-08-14 15:02 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\IsolatedStorage
    2008-08-14 14:58 . 2008-08-14 15:14 <KANSIO> d-------- C:\Program Files\NZBPlayer

    .
    (((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-09-11 15:12 --------- d-----w C:\Program Files\GCFScape
    2008-09-11 13:30 --------- d-----w C:\Program Files\Steam
    2008-09-11 12:55 24 ----a-w C:\Documents and Settings\jani laajalahti\jagex_runescape_preferences.dat
    2008-09-10 15:00 --------- d-----w C:\Program Files\Norton Security Scan
    2008-09-08 22:34 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\uTorrent
    2008-09-05 15:02 --------- d-----w C:\Program Files\Common Files\Symantec Shared
    2008-09-04 14:08 --------- d-----w C:\Program Files\EA GAMES
    2008-09-02 11:48 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-08-26 11:10 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\TypingMaster7
    2008-08-25 06:51 --------- d-----w C:\Program Files\Electronic Arts
    2008-08-23 06:15 --------- d-----w C:\Program Files\Rockstar Games
    2008-08-18 14:59 --------- d-----w C:\Program Files\Windows Live
    2008-08-18 14:58 --------- d-----w C:\Program Files\Windows Live Toolbar
    2008-08-18 14:58 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
    2008-08-15 13:45 --------- d-----w C:\Program Files\Yahoo!
    2008-08-14 12:08 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\vlc
    2008-08-12 17:30 3,968 -c--a-w C:\Documents and Settings\Risto Laajalahti\Application Data\wklnhst.dat
    2008-08-08 07:13 4,096 ----a-w C:\WINDOWS\system32\drivers\nocashio.sys
    2008-08-07 16:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\fssg
    2008-08-07 14:03 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\InstallShield
    2008-08-03 08:11 --------- d-----w C:\Program Files\MessengerPlus! 3
    2008-07-30 09:19 3,532 ----a-w C:\drmHeader.bin
    2008-07-22 10:18 --------- d-----w C:\Program Files\DAMN NFO Viewer
    2008-07-21 16:21 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\Sega
    2008-07-19 16:28 --------- d-----w C:\Program Files\Empire Interactive
    2008-07-17 13:01 --------- d-----w C:\Program Files\LimeWire
    2008-06-16 10:20 176 ----a-w C:\Documents and Settings\jani laajalahti\Application Data\wklnhst.dat
    2008-04-07 13:43 920 ---ha-w C:\Documents and Settings\jani laajalahti\setup.bin
    2008-04-07 13:40 284 ---ha-w C:\Documents and Settings\jani laajalahti\gameinf.bin
    2006-04-05 18:27 0 -c--a-w C:\Documents and Settings\henna laajalahti\Application Data\wklnhst.dat
    2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
    2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
    2007-12-17 12:43 27,648 --sh--w C:\WINDOWS\system32\Smab0.dll
    2007-06-13 13:10 184,875 --sha-w C:\WINDOWS\system32\wsctnfy(2).exe
    .

    (((((((((((((((((((((((((((((( Rekisterin k„ynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Huom* Tyhji„ arvoja ja laillisia oletusarvoja ei n„ytet„
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
    "Google Update"="C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-04 133104]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Norman ZANDA"="C:\Norman\Npm\bin\ZLH.EXE" [2008-06-02 273520]
    "Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2004-07-30 245760]
    "OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-03-21 69632]
    "ScanSoft OmniPage SE 4.0-reminder"="C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" [2005-06-03 729088]
    "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-03-28 593920]
    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 8523776]
    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 81920]
    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2008-08-03 190024]
    "SoundMan"="SOUNDMAN.EXE" [2005-11-18 C:\WINDOWS\SOUNDMAN.EXE]
    "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 C:\WINDOWS\system32\bthprops.cpl]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
    "DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "UIHost"="C:\\Windows\\System32\\logonui.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "VIDC.I420"= i420vfw.dll
    "vidc.yv12"= yv12vfw.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\Program Files\\Messenger\\Msmsgs.exe"=
    "C:\\Program Files\\DC++\\DCPlusPlus.exe"=
    "C:\\Westwood\\Nox\\GAME.EXE"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\LimeWire\\LimeWire.exe"=
    "C:\\Kaspersky\\kavupd.exe"=
    "C:\\Program Files\\uTorrent\\utorrent.exe"=
    "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\counter-strike source\\hl2.exe"=
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2 deathmatch\\hl2.exe"=
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source\\hl2.exe"=
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\team fortress 2\\hl2.exe"=
    "C:\\WINDOWS\\system32\\java.exe"=
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source beta\\hl2.exe"=
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2\\hl2.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
    "AllowInboundEchoRequest"= 1 (0x1)

    R2 Ndiskio;Ndiskio;C:\Norman\Nse\bin\NDISKIO.SYS [2007-01-02 20448]
    R3 NVCScheduler;Norman Virus Control Scheduler;C:\Norman\Nvc\BIN\NVCSCHED.EXE [2007-05-23 146488]
    R3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 138112]
    S3 lc3pkt_2.1;LC3 Packet Driver;C:\Program Files\@stake\LC4\lc3pkt.sys [2001-04-30 14848]
    S3 nvcfsr;nvcfsr;C:\Norman\Nvc\bin\nvcfsr.sys [2007-01-09 6712]
    S3 NvcMFlt;NvcMFlt;C:\WINDOWS\system32\DRIVERS\nvcw32mf.sys [2008-02-11 19512]
    S3 nvcoafl51;nvcoafl51;C:\Norman\Nvc\bin\nvcoafl51.sys [2007-01-09 30264]
    S3 nvcoaft51;nvcoaft51;C:\Norman\Nvc\bin\nvcoaft51.sys [2007-01-09 129848]
    S3 nvcoarc51;nvcoarc51;C:\Norman\Nvc\bin\nvcoarc51.sys [2007-01-09 23224]
    S3 nvcoas;Norman Virus Control on-access component;C:\Norman\Nvc\bin\nvcoas.exe [2008-04-29 183352]
    S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 61536]
    S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 9360]
    S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 97088]
    S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 88624]
    S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 18704]
    S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 86432]
    S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 90800]
    S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 60800]
    S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 9264]
    S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 96352]
    S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 85696]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85277aa0-5778-11da-a44a-0013d40437a8}]
    \Shell\AutoRun\command - D:\setupSNK.exe
    .
    'Ajoitetut teht„v„t'-kansion sis„lt”
    .
    - - - - POISTETUT JŽMŽRIVIT - - - -

    HKCU-Run-TypingSatellite - C:\Program Files\TypingMaster\KBOOST.EXE
    Notify-AtiExtEvent - (no file)


    .
    ------- T„ydent„v„ tarkistus -------
    .
    FireFox -: Profile - C:\Documents and Settings\jani laajalahti\Application Data\Mozilla\Firefox\Profiles\rdkvkqem.default\
    FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://finnish.toggle.com/fi/index.php?rvs=hompag&d=79919295
    FF -: plugin - C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\1.2.131.11\npGoogleOneClick5.dll
    FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
    FF -: plugin - C:\Program Files\DivX\DivX Content Uploader\npUpload.dll
    .

    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-13 15:30:09
    Windows 5.1.2600 Service Pack 3 NTFS

    tarkistaa piilotettuja prosesseja ...

    tarkistaa piilotettuja k„ynnistysarvoja ...

    tarkistaa piilotettuja tiedostoja ...

    tarkistus on valmis
    piilotetut tiedostot: 0

    **************************************************************************
    .
    ------------------------ Muut prosessit ------------------------
    .
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\Norman\npm\bin\elogsvc.exe
    C:\Norman\npm\bin\Zanda.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Norman\npm\bin\Njeeves.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    .
    **************************************************************************
    .
    Valmistumisajankohta: 2008-09-13 15:48:34 - kone k„ynnistettiin uudelleen [jani laajalahti]
    ComboFix-quarantined-files.txt 2008-09-13 12:48:30

    Pre-Run: 30,544,216,064 tavua vapaana
    Post-Run: 36,258,578,432 tavua vapaana

    254 --- E O F --- 2008-09-13 06:27:58
     
  9. Hujo

    Hujo Guest

    jatka vain listaa alaspäin
     
  10. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Tässä sitten tämä malwarebytes anti-malware loki.



    Malwarebytes' Anti-Malware 1.28
    Tietokantaversio: 1144
    Windows 5.1.2600 Service Pack 3

    13.9.2008 21:51:20
    mbam-log-2008-09-13 (21-51-20).txt

    Tarkistustyyppi: Täysi tarkistus (C:\|)
    Tarkistetut kohteet: 296438
    Kulunut aika: 3 hour(s), 42 minute(s), 19 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 0
    Saastuneita rekisteriavaimia: 4
    Saastuneita rekisteriarvoja: 0
    Saastuneita rekisterikohteita: 0
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 12

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriavaimia:
    HKEY_CLASSES_ROOT\wrx.luna.1 (Trojan.Dialer) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{006c2f9b-122d-438f-bac0-de3c620d2ec6} (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{010653e4-75ec-4d9b-ae49-f64fc810770d} (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

    Saastuneita rekisteriarvoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisterikohteita:
    (Haitallisia kohteita ei löydetty)

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    C:\QooBox\Quarantine\C\WINDOWS\system32\diujpkgr.exe.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\QooBox\Quarantine\C\WINDOWS\system32\iftghmaw.exe.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP746\A0131339.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP759\A0133644.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP759\A0133645.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP749\A0131768.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP827\A0144574.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP827\A0144577.exe (Rogue.SystemAntiVirus2008) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP840\A0148598.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP840\A0148599.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\info.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\mui.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
     
  11. Hujo

    Hujo Guest

    Kirjoita suorita luukkuun

    Combofix.exe /u


    Paina OK

    =============

    sitten vain listaa alas päin
     
  12. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Entäs nytten kun pitäis käynnistää kone vikasietotilaan? Minkä valitsen kun tulee eteen tämmönen juttu kun oon hakannu F8:ia?


    boot menu

    hard disk
    -1st master: *numeroita ja kirjaimia*
    -bootable add-in cards
    CDROM
    -2ND: MASTER: optiarc dwd rw ad-*numeroita*
    -2ND: SLAVE: optiarc dwd rw ad-*numeroita*
     
  13. Hujo

    Hujo Guest

    sammauta ja käynnistä

    hakkaa F5:tä
     
  14. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Tässä tämä SDFix report loki:



    SDFix: Version 1.225
    Run by jani laajalahti on su 14.09.2008 at 13:35

    Microsoft Windows XP [versio 5.1.2600]
    Running From: C:\Documents and Settings\jani laajalahti\Ty”p”yt„\SDFix

    Checking Services :


    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting


    Checking Files :

    No Trojan Files Found






    Removing Temp Files

    ADS Check :



    Final Check :

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-14 14:10:23
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001583f1294a]
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
    "s1"=dword:7aab6f93
    "s2"=dword:b7941816
    "h0"=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:f3,69,df,24,7f,33,0c,28,38,48,b1,dc,1a,82,31,f7,0a,cd,f3,fd,c8,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,06,c1,1d,68,cf,67,b0,ec,b2,40,d5,c4,d6,a0,5c,b6,e8,..
    "khjeh"=hex:a5,e6,fa,3b,85,98,01,2e,82,73,36,0c,d4,37,31,94,19,f4,f7,27,dc,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:89,d7,18,9d,e2,42,05,72,6c,3d,57,e9,56,80,b9,50,c7,c4,c6,bc,75,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
    "khjeh"=hex:7c,16,d9,ef,5f,52,a4,40,f9,fb,3f,da,f7,51,60,3a,51,4b,01,52,36,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
    "khjeh"=hex:4c,cc,7f,dd,24,a5,61,bb,83,c3,f1,95,54,4d,88,f6,3b,ac,1e,86,61,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
    "khjeh"=hex:a3,72,30,25,c3,8b,a1,2f,33,cf,47,9d,e4,98,61,14,7c,2d,6c,23,cc,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001583f1294a]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:f3,69,df,24,7f,33,0c,28,38,48,b1,dc,1a,82,31,f7,0a,cd,f3,fd,c8,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,06,c1,1d,68,cf,67,b0,ec,b2,40,d5,c4,d6,a0,5c,b6,e8,..
    "khjeh"=hex:a5,e6,fa,3b,85,98,01,2e,82,73,36,0c,d4,37,31,94,19,f4,f7,27,dc,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:89,d7,18,9d,e2,42,05,72,6c,3d,57,e9,56,80,b9,50,c7,c4,c6,bc,75,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
    "khjeh"=hex:7c,16,d9,ef,5f,52,a4,40,f9,fb,3f,da,f7,51,60,3a,51,4b,01,52,36,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
    "khjeh"=hex:4c,cc,7f,dd,24,a5,61,bb,83,c3,f1,95,54,4d,88,f6,3b,ac,1e,86,61,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
    "khjeh"=hex:a3,72,30,25,c3,8b,a1,2f,33,cf,47,9d,e4,98,61,14,7c,2d,6c,23,cc,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:f3,69,df,24,7f,33,0c,28,38,48,b1,dc,1a,82,31,f7,0a,cd,f3,fd,c8,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,06,c1,1d,68,cf,67,b0,ec,b2,40,d5,c4,d6,a0,5c,b6,e8,..
    "khjeh"=hex:a5,e6,fa,3b,85,98,01,2e,82,73,36,0c,d4,37,31,94,19,f4,f7,27,dc,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:a2,3f,c9,2b,08,fc,95,b4,d1,7d,a6,07,c0,fe,06,e0,8f,6e,72,62,6f,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
    "khjeh"=hex:7c,16,d9,ef,5f,52,a4,40,f9,fb,3f,da,f7,51,60,3a,51,4b,01,52,36,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
    "khjeh"=hex:4c,cc,7f,dd,24,a5,61,bb,83,c3,f1,95,54,4d,88,f6,3b,ac,1e,86,61,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
    "khjeh"=hex:a3,72,30,25,c3,8b,a1,2f,33,cf,47,9d,e4,98,61,14,7c,2d,6c,23,cc,..

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0


    Remaining Services :




    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "C:\\Program Files\\Messenger\\Msmsgs.exe"="C:\\Program Files\\Messenger\\Msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Program Files\\DC++\\DCPlusPlus.exe"="C:\\Program Files\\DC++\\DCPlusPlus.exe:*:Enabled:DC++"
    "C:\\Westwood\\Nox\\GAME.EXE"="C:\\Westwood\\Nox\\GAME.EXE:*:Enabled:GAME"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:mad:xpsp3res.dll,-20000"
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Kaspersky\\kavupd.exe"="C:\\Kaspersky\\kavupd.exe:*:Enabled:kavupd"
    "C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
    "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\counter-strike source\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2 deathmatch\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2 deathmatch\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\team fortress 2\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\team fortress 2\\hl2.exe:*:Enabled:hl2"
    "C:\\WINDOWS\\system32\\java.exe"="C:\\WINDOWS\\system32\\java.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source beta\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source beta\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:mad:xpsp3res.dll,-20000"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    Remaining Files :



    Files with Hidden Attributes :

    Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
    Wed 21 Feb 2007 31,232 ..SHR --- "C:\WINDOWS\system32\msfDX.dll"
    Mon 17 Dec 2007 27,648 ..SH. --- "C:\WINDOWS\system32\Smab0.dll"
    Wed 13 Jun 2007 184,875 A.SH. --- "C:\WINDOWS\system32\wsctnfy(2).exe"
    Thu 27 Jul 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Tue 7 Feb 2006 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
    Thu 26 Jan 2006 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\uinstrsc.dll"
    Sun 26 Jun 2005 616,448 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygwin1.dll"
    Tue 21 Jun 2005 45,568 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygz.dll"
    Tue 26 Aug 2008 72,704 ..SHR --- "C:\Program Files\eRightSoft\SUPER\Setup.exe"
    Tue 2 Oct 2007 16,384 A.SHR --- "C:\Program Files\eRightSoft\SUPER\_Setup.dll"
    Wed 8 Aug 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Tue 4 Jun 2002 84,992 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll"
    Tue 4 Jun 2002 44,032 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll"
    Tue 10 Dec 2002 73,766 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll"
    Tue 10 Dec 2002 65,575 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll"
    Sun 9 Jun 2002 36,864 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ddnt3260.dll"
    Tue 4 Jun 2002 20,480 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll"
    Tue 10 Dec 2002 102,437 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv13260.dll"
    Tue 10 Dec 2002 176,165 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll"
    Tue 10 Dec 2002 208,935 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll"
    Tue 10 Dec 2002 217,127 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll"
    Sun 9 Jun 2002 40,448 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dspr3260.dll"
    Sun 4 Nov 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll"
    Tue 10 Apr 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll"
    Fri 20 Feb 2004 232,960 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll"
    Sun 9 Jun 2002 525,824 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnco3260.dll"
    Tue 10 Dec 2002 245,805 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnlt3260.dll"
    Tue 10 Dec 2002 45,093 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv103260.dll"
    Tue 10 Dec 2002 98,341 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv203260.dll"
    Tue 10 Dec 2002 94,247 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv303260.dll"
    Tue 10 Dec 2002 90,151 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv403260.dll"
    Tue 10 Dec 2002 102,439 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll"
    Sun 9 Jun 2002 49,152 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\tokr3260.dll"
    Thu 20 Mar 2008 5,632 ..SHR --- "C:\Program Files\eRightSoft\SUPER\spk\1stRun.exe"
    Fri 2 May 2008 457,280 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\02a4f2fd7d9c575c80786d5284ddaf44\BIT2.tmp"
    Fri 11 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\a7b63628b39fd8bdb7e535e34d0ea696\BIT1.tmp"
    Sun 13 Jul 2008 1,131,560 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d8d19e7b16e1dafba6906abfdd61b4f9\BIT1.tmp"
    Mon 12 Feb 2007 3,096,576 A..H. --- "C:\Documents and Settings\anja niemel„inen\Application Data\U3\temp\Launchpad Removal.exe"
    Thu 27 Jul 2006 4,348 A..H. --- "C:\Documents and Settings\jani laajalahti\Omat tiedostot\Omat kuvatiedostot\Omat musiikkitiedostot\License Backup\drmv1key.bak"
    Thu 26 Apr 2007 20 A..H. --- "C:\Documents and Settings\jani laajalahti\Omat tiedostot\Omat kuvatiedostot\Omat musiikkitiedostot\License Backup\drmv1lic.bak"
    Mon 3 Apr 2006 312 A.SH. --- "C:\Documents and Settings\jani laajalahti\Omat tiedostot\Omat kuvatiedostot\Omat musiikkitiedostot\License Backup\drmv2key.bak"

    Finished!




    Ja tässä uusi hjackthis loki:


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:22:33, on 14.9.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Norman\Npm\bin\ELOGSVC.EXE
    C:\Norman\Npm\Bin\Zanda.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Norman\Npm\bin\NJEEVES.EXE
    C:\Norman\Nvc\BIN\NVCSCHED.EXE
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Norman\Npm\bin\ZLH.EXE
    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Norman ZANDA] "C:\Norman\Npm\bin\ZLH.EXE" /LOAD /SPLASH
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
    O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\jani laajalahti\Local Settings\Temp\{AF2C6A8C-868B-4385-A33C-8A98D1E732F4}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport/MaxisSimCityScapeTeleX.cab
    O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) - http://www.shockwave.com/content/thinktanks/sis/BTDownloadCtrl.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Norman\Npm\bin\ELOGSVC.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\Npm\bin\NJEEVES.EXE
    O23 - Service: Norman ZANDA - Norman ASA - C:\Norman\Npm\Bin\Zanda.exe
    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Norman\Nvc\BIN\NVCSCHED.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

    --
    End of file - 8751 bytes
     
  15. Hujo

    Hujo Guest

    hjt:n loki näyttää jo aika hyvältä

    ===================

    scannaa hjt:llä merkkaa paina Fix checked

    O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

    =====================

    Ethän vain ole ottanut MessengerPlus3 mukana sitä sponssoria


    ====================

    Sitten vain listaa alaspäin
     
    Moderaattorin viimeksi muokkaama: 14.09.2008
  16. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Valmista tuli :D kiitoksia! Voitko muuten tarkistaa tämän toisenkin koneen hjack this lokin? kone on aika vanha eikä mikään tuliterä muutenkaan.Kauheesti tulee virheilmoituksia kun käynnistää koneen.Tässä sitten tämä loki jos jaksat sen vielä tarkistaa:



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:47:19, on 17.9.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMB32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fssm32.exe
    C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FCH32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsqh.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Ohjelmatiedostot\Internet Explorer\iexplore.exe
    C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Ohjelmatiedostot\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=...J0qT/ARTpv5AAuBYVg/3UCV/EGK72bQb58x6rEo8r30pl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
    O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\EWPBrowseLoader.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE

    --
    End of file - 5331 bytes
     
    Viimeksi muokattu: 17.09.2008
  17. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1I...Qb58x6rEo8r30pl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)


    =================

    Lataa CWShredder
    http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe
    Ja tallenna se työpöydälle

    -Scannaa kone CWShredder avulla : Muista sulkea selain + kaikki muut ikkunat ennenkuin käytät tuota CWShredderiä.
    -Paina Fix-->näppäintä.
    -Vastaa ohjelman kysymyksiin OK.
    -Ohjelman käytyä kohteet läpi paina Next-->näppäintä.
    -Loppuyhteenvedon tulos tulee tämän jälkeen.
    -puhdistuksen jälkeen käynnistä kone uudelleen.

    Lähetä CWShredder raportti.

    =================

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.

     
  18. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Taaskaan ei maalaisjuntti ymmärrä näitä tekniikan ihmeitä.Entä sitten kun on painanu tossa CWShedderissä sitä Fixiä ja se on ladannu loppuun eikä se kysy mitään,niin kun (kai) pitäisi). siihen tulee vaan että next,ja kun painaa sitä niin siinä lukee vaan että scan complete! CoolWebSearch was not found on this system.Sitten siinä alla on tämmöset vaihtoehdot: Test Your System for Other Spyware,Protection for Small and Medium Business ja että Anti-Spyware Solutions for the Enterprise sitten ihan alhaalla että Scan Only, Check for upate, create report ja Exit
     
  19. Hujo

    Hujo Guest

    ei mitään muuta kun heitä se roskiin

    ====

    aja tuo sdfix
     
    Moderaattorin viimeksi muokkaama: 17.09.2008
  20. jansku136

    jansku136 Regular member

    Liittynyt:
    19.06.2008
    Viestejä:
    442
    Kiitokset:
    0
    Pisteet:
    26
    Tässä tämä report.txt loki:




    SDFix: Version 1.226
    Run by Pekka Hartojoki on to 18.09.2008 at 15:00

    Microsoft Windows XP [versio 5.1.2600]
    Running From: C:\Documents and Settings\Pekka Hartojoki\Ty”p”yt„\SDFix

    Checking Services :


    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting


    Checking Files :

    No Trojan Files Found






    Removing Temp Files

    ADS Check :



    Final Check :

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-18 15:18:17
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    scanning hidden processes ...

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0


    Remaining Services :




    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "C:\\Ohjelmatiedostot\\Messenger\\msmsgs.exe"="C:\\Ohjelmatiedostot\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "C:\\Ohjelmatiedostot\\uTorrent\\uTorrent.exe"="C:\\Ohjelmatiedostot\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    Remaining Files :



    Files with Hidden Attributes :

    Fri 5 Apr 2002 147,456 ...H. --- "C:\CPQDRV\Miscos\dels.exe"
    Tue 15 Jan 2002 30,720 ...H. --- "C:\CPQDRV\Miscos\Remove.exe"
    Thu 8 Dec 2005 4,348 ..SH. --- "C:\WINDOWS\All Users\DRM\DRMv1.bak"
    Thu 8 Dec 2005 401 ..SH. --- "C:\WINDOWS\All Users\DRM\DRMv14.bak"
    Thu 26 Apr 2001 503,855 ...H. --- "C:\Ohjelmatiedostot\Apuohjelmat\HyperTerminal\HYPERTRM.DLL"
    Mon 9 Apr 2001 36,910 ...H. --- "C:\Ohjelmatiedostot\Apuohjelmat\HyperTerminal\HTICONS.DLL"

    Finished!




    Ja tässä uusi hjack this loki:



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:32:23, on 18.9.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMB32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fssm32.exe
    C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FCH32.EXE
    C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsqh.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Ohjelmatiedostot\Internet Explorer\iexplore.exe
    C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Ohjelmatiedostot\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\EWPBrowseLoader.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE

    --
    End of file - 4484 bytes
     
  21. Hujo

    Hujo Guest

    eihän tää kone ole netissä.

    =======================

    poista F-secure koneelta ei ole edes toiminnassa.
     
    Moderaattorin viimeksi muokkaama: 18.09.2008

Jaa tämä sivu