1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Windowsin uudelleen asennuksen jälkeen poppuppeja.

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi Wiljami 29.01.2008.

  1. tomato71

    tomato71 Regular member

    Liittynyt:
    30.04.2006
    Viestejä:
    1,151
    Kiitokset:
    0
    Pisteet:
    46
    jep
    tuo yksi tiedosto piilotti ne muut :p

    tarkistetaan vielä...

    Tarkista koneesi F-Securen online skannerilla

    Huom, skanneri toimii vain Internet Explorer selaimella

    * Lue sivun ohjeet huolella läpi
    * Klikkaa Start scanning
    * Mikäli saat Internet Explorer -suojausvaroituksen, klikkaa Asenna
    * Klikkaa Accept
    * Klikkaa Custom Scan
    * Säädä asetukset seuraavasti

    o "Virus Scan Option" kohdasta valitse Scan whole system
    o "Other Scan Option" kohdasta valitse Scan All Files
    o Valitse Scan whole system for rootkits
    o Valitse Scan whole system for spyware
    o Laita ruksi kohtaan Scan inside archives
    o Varmista että Use advanced heuristics on valittuna

    * Klikkaa Start
    * Skannaus käynnistyy kun tarvittavat tiedostot/päivitykset on ladattu
    * Odota kärsivällisesti
    * Kun sakannaus on suoritettu, klikkaa Automatic cleaning
    * Klikkaa Show Report
    * Raportti aukeaa selaimessa, kopioi teksti kokonaan
    * Liitä kopioitu teksti esim. muistioon tai Wordiin ja tallenna työpöydälle
    * Voit sulkea skannerin
    * Lähetä raportti viestiketjuusi
     
  2.  
  3. Wiljami

    Wiljami Member

    Liittynyt:
    14.12.2002
    Viestejä:
    43
    Kiitokset:
    0
    Pisteet:
    16
    Scanning Report
    Saturday, February 09, 2008 22:37:21 - 12:28:10

    Computer name: BANAANI
    Scanning type: Scan system for viruses, rootkits, spyware
    Target: C:\ D:\ E:\ F:\
    Result: 1 malware found
    W32/Malware.AVTN (virus)

    * D:\The Witcher\HERE_FIRST!\DT_PRO_v4.10.0218\Patch\daemon.tools.pro.patch.exe (Submitted)

    Statistics
    Scanned:

    * Files: 371293
    * System: 3724
    * Not scanned: 148

    Actions:

    * Disinfected: 0
    * Renamed: 0
    * Deleted: 0
    * None: 1
    * Submitted: 1

    Files not scanned:

    * 0�8�HAGEFILE.SYS C:\WINDOWS\SYSTEM32\BIOS1.ROM
    * C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
    * C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.LOG
    * C:\WINDOWS\SYSTEM32\CONFIG\SAM
    * C:\WINDOWS\SYSTEM32\CONFIG\SAM.LOG
    * C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
    * C:\WINDOWS\SYSTEM32\CONFIG\SECURITY.LOG
    * C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
    * C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.LOG
    * C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
    * C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.LOG
    * C:\WINDOWS\SYSTEM32\CATROOT2\EDB.LOG
    * C:\WINDOWS\SYSTEM32\CATROOT2\TMP.EDB
    * C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\FD44E7A45533A472BA963B1B32C307A7\BIT4.TMP
    * C:\PROGRAM FILES\F-SECURE INTERNET SECURITY\COMMON\POLICY.IPF
    * C:\Program Files\Common Files\Adobe\Installers\Adobe Flash CS3 9.0.log.gz\Adobe Flash CS3 9.0.log
    * C:\Program Files\Common Files\Adobe\Installers\Adobe Photoshop CS3 10.log.gz\Adobe Photoshop CS3 10.log
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\NTUSER.DAT
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\TY�P�YT�\SMITFRAUDFIX\REBOOT.EXE
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\TEMP\~DF39E7.TMP
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\XLIVE\TITLES\4D530842\CONFIG.BIN
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\USRCLASS.DAT
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\XXXXXXXXXXX\SHARINGMETADATA\PENDING.DAT
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\XXXXXXXXXXX\SHARINGMETADATA\WORKING\DATABASE_C86C_3B0F_6C3A_F830\DFSR.DB
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\XXXXXXXXXXX\SHARINGMETADATA\WORKING\DATABASE_C86C_3B0F_6C3A_F830\FSR.LOG
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\XXXXXXXXXXX\SHARINGMETADATA\WORKING\DATABASE_C86C_3B0F_6C3A_F830\FSRTMP.LOG
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\MESSENGER\XXXXXXXXXXX\SHARINGMETADATA\WORKING\DATABASE_C86C_3B0F_6C3A_F830\TMP.EDB
    * C:\DOCUMENTS AND SETTINGS\WILJAMI\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\GGSOW4EW.DEFAULT\PARENT.LOCK
    * C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\NTUSER.DAT
    * C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\USRCLASS.DAT
    * C:\DOCUMENTS AND SETTINGS\LOCALSERVICE\NTUSER.DAT
    * C:\DOCUMENTS AND SETTINGS\LOCALSERVICE\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\USRCLASS.DAT
    * �N

    Options
    Scanning engines:

    * F-Secure Libra: 2.4.2, 2008-02-07
    * F-Secure AVP: 7.0.171, 2008-02-09
    * F-Secure Orion: 1.2.37, 2008-02-09
    * F-Secure Blacklight: 1.0.64
    * F-Secure Draco: 1.0.35, 0622-150-72
    * F-Secure Pegasus: 1.19.0, 2008-01-07

    Scanning options:

    * Scan all files
    * Scan inside archives
    * Use Advanced heuristics
     
  4. tomato71

    tomato71 Regular member

    Liittynyt:
    30.04.2006
    Viestejä:
    1,151
    Kiitokset:
    0
    Pisteet:
    46
    moi
    poista D:\The Witcher\HERE_FIRST!\DT_PRO_v4.10.0218\Patch\daemon.tools.pro.patch.exe


    Seuraavaksi poistamme kaikki käytetyt työkalut.

    Lataa OTMoveIt2 ja tallenna se työpöydällesi.

    *TuplaklikkaaOTMoveIt2.exe.
    *Klikkaa CleanUp!.
    *Valitse Yes kun kysytään "Begin cleanup Process?".
    *Jos pyydetään, että saako koneen käynnistää uudelleen, valitse Yes.
    *OTMoveIt poistaa itsensä kun se on valmis, jos näin ei käy poista se itse.


    HUOM: Jos palomuurisi tai joku muu tietoturvaohjelma varoittaa, että OTMoveIt2 yrittää päästä nettin, niin anna sen päästä sinne




    Putsaa järjestelmän palautus:

    1. Klikkaa oikealla oma tietokone-kuvaketta (hiiren oikealla napilla)
    2. Valitse ominaisuudet (alin vaihtoehto)
    3. Valitse järjestelmän palauttaminen välilehti
    4. Valitse poista järjestelmän palauttaminen käytöstä (laita ruksi)
    5. Paina käytä
    6. Paina OK
    7. Käynnistä kone uudelleen
    8. Palauta asetukset takaisin(ota ruksi pois)



    vielä ongelmia???
     
  5. Wiljami

    Wiljami Member

    Liittynyt:
    14.12.2002
    Viestejä:
    43
    Kiitokset:
    0
    Pisteet:
    16
    Jeps taisi poistua kaikki tarpeeton :D kiitos tomaatille!
     

Jaa tämä sivu