Hei! Käyttöjärjestelmä Win98se. Asennettuani Realplayer alternativen, kone alkoi käyttäytyä oudosti ja DNA-internet turva ilmoitti viruksista ja haittaohjelmista. Tämän jälkeen kone kaatui melkein joka käynnistyskerralla ja scandisk ilmoitti aina kadonneista tiedostoista. Palautin koneen vanhempaan palautuspisteeseen ja nyt kone toimii kunnolla. Silti haluaisin varmistaa, ettei koneelta löydy mitään örkkejä. Jos joku voisi tarkistaa HJT-login. Tässä HJT-logi: Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FSMA32.EXE C:\WINDOWS\EXPLORER.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FSMB32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FCH32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\BACKWEB\4653381\PROGRAM\FSBWSYS.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\BACKWEB\4653381\PROGRAM\DNA NETTITURVA.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\ANVSHELL.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FSM32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\ISPNEWS.EXE C:\OHJELMATIEDOSTOT\CYBERLINK DVD SOLUTION\POWERDVD\PDVDSERV.EXE C:\WINDOWS\STARTER.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FAMEH32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSGK32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSRW.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FWES\PROGRAM\FSDFWD.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSSM32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSAV32.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\FSGUIDLL.EXE C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-SPYWARE\FSAW.EXE C:\OHJELMATIEDOSTOT\SKYPE\PHONE\SKYPE.EXE C:\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mbnet.fi/hh2k R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mbnet.fi/hh2k R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=cache.mbnet.fi:800 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;<local> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [anvshell] anvshell.exe O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [News Service] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\ispnews.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Ohjelmatiedostot\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [InCD] C:\Ohjelmatiedostot\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\DNA NETTITURVA\Common\FSMA32.EXE O4 - Global Startup: dna Nettiturva.lnk = C:\Ohjelmatiedostot\dna Nettiturva\backweb\4653381\Program\dna Nettiturva.exe O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\OHJELMATIEDOSTOT\DNA NETTITURVA\Anti-Spyware\blockpopups.htm O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-SPYWARE\IESHIELD.DLL O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-SPYWARE\IESHIELD.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.mbnet.fi/hh2k O14 - IERESET.INF: MS_START_PAGE_URL=http://fi.msn.com