Voisiko joku tarkistaa HJT-login?

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi kimkvir 06.03.2006.

  1. kimkvir

    kimkvir Member

    Liittynyt:
    05.07.2004
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Hei!

    Käyttöjärjestelmä Win98se.
    Asennettuani Realplayer alternativen, kone alkoi käyttäytyä oudosti ja DNA-internet turva ilmoitti viruksista ja haittaohjelmista.
    Tämän jälkeen kone kaatui melkein joka käynnistyskerralla ja scandisk ilmoitti aina kadonneista tiedostoista. Palautin koneen vanhempaan palautuspisteeseen ja nyt kone toimii kunnolla. Silti haluaisin varmistaa, ettei koneelta löydy mitään örkkejä.
    Jos joku voisi tarkistaa HJT-login.

    Tässä HJT-logi:

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FSMA32.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FSMB32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FCH32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\BACKWEB\4653381\PROGRAM\FSBWSYS.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\BACKWEB\4653381\PROGRAM\DNA NETTITURVA.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\ANVSHELL.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FSM32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\ISPNEWS.EXE
    C:\OHJELMATIEDOSTOT\CYBERLINK DVD SOLUTION\POWERDVD\PDVDSERV.EXE
    C:\WINDOWS\STARTER.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\COMMON\FAMEH32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSGK32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSRW.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FWES\PROGRAM\FSDFWD.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSSM32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-VIRUS\FSAV32.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\FSGUIDLL.EXE
    C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-SPYWARE\FSAW.EXE
    C:\OHJELMATIEDOSTOT\SKYPE\PHONE\SKYPE.EXE
    C:\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mbnet.fi/hh2k
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mbnet.fi/hh2k
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=cache.mbnet.fi:800
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [anvshell] anvshell.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\OHJELMATIEDOSTOT\DNA NETTITURVA\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [RemoteControl] "C:\Ohjelmatiedostot\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [InCD] C:\Ohjelmatiedostot\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
    O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\DNA NETTITURVA\Common\FSMA32.EXE
    O4 - Global Startup: dna Nettiturva.lnk = C:\Ohjelmatiedostot\dna Nettiturva\backweb\4653381\Program\dna Nettiturva.exe
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\OHJELMATIEDOSTOT\DNA NETTITURVA\Anti-Spyware\blockpopups.htm
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-SPYWARE\IESHIELD.DLL
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\OHJELMATIEDOSTOT\DNA NETTITURVA\ANTI-SPYWARE\IESHIELD.DLL
    O14 - IERESET.INF: START_PAGE_URL=http://www.mbnet.fi/hh2k
    O14 - IERESET.INF: MS_START_PAGE_URL=http://fi.msn.com
     
  2.  
  3. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Eipä tuosta mitään pahaa silmään osunut. Kaikki kunnossa =)
     
  4. kimkvir

    kimkvir Member

    Liittynyt:
    05.07.2004
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Kiitoksia!
     

Jaa tämä sivu