1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Troijalainen! apua! Vista! Hjt-logi

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi syylaZ 28.02.2008.

  1. Hujo

    Hujo Guest

    scannaa uusi hjt:n loki
     
  2.  
  3. syylaZ

    syylaZ Guest

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:58:52, on 29.2.2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16609)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

    --
    End of file - 3737 bytes
     
  4. Hujo

    Hujo Guest

    Päivitä AVG Anti-Spyware 7.5 ja aja vikasiedossa.
     
  5. syylaZ

    syylaZ Guest

    ---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 23:11:30 29.2.2008

    + Scan result:



    :mozilla.132:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
    :mozilla.145:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.71:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.136:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
    :mozilla.137:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
    :mozilla.141:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned.
    :mozilla.50:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
    :mozilla.138:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
    :mozilla.133:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
    :mozilla.32:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
    :mozilla.134:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
    :mozilla.135:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
    :mozilla.139:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
    :mozilla.140:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
    :mozilla.7:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
    :mozilla.8:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
    :mozilla.9:C:\Users\Tommi\AppData\Roaming\Mozilla\Firefox\Profiles\qkv1vl14.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.


    ::Report end

     
  6. Hujo

    Hujo Guest

    ok..

    Lataa Atribunen ATF Cleaner

    Ohjeet;

    Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.Main:n alla valitse: Select All
    Klikkaa Empty Selected valintaa.
    Jos käytät FireFoxia selaimenasi Klikkaa Firefox yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Jos käytät Operaa selaimenasiKlikkaa Opera yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa taas.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
    Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)
     
  7. syylaZ

    syylaZ Guest

    Juu tein sen jo...joko näyttää puhtaalta?

     
  8. Hujo

    Hujo Guest

    Kyllä toi hyvä on. Miltäs se kone noin muuten tuntuu.
     
  9. syylaZ

    syylaZ Guest

    on nopeempi sekä netissä että myös muuten...yhtä juttua kuitenki on pakko kysyy:
    viimeksi kun kirjoittelin niin kyselin vähän siitä miks kone on niin hidas ja täältä tuli vaan vastaus et jostain ...exe:stä. mut ei kuitenkaan mitään tarkempaa tietoa..
    osaisitkohan auttaa siinä?
     
  10. syylaZ

    syylaZ Guest

    oiskohan ollu joku process.exe...?
     
  11. Hujo

    Hujo Guest

    siellä oli smitfraud tautti päällä se sekottaa koneen..
     
    Moderaattorin viimeksi muokkaama: 01.03.2008
  12. syylaZ

    syylaZ Guest

    ahaa...ok! Paljon kiitoksia kaikesta ja hyvää illan jatkoa:)
     

Jaa tämä sivu