Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:28, on 29.9.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
***Sulje kaikki päällä olevat Internet Explorerin ikkunat ennen jatkamista!***
* Tuplaklikkaa JavaRa.exeä käynnistääksesi ohjelma.
* Valitse English pudotusvalikosta valitaksesi kieleksi englannin ja klikkaa Select.
* Klikkaa Remove Older Versions poistaaksesi vanhat Java-versiot koneeltasi.
* Klikkaa Yes kun pyydetään. Kun JavaRa on valmis, se ilmoittaa, että lokitiedosto on luotu. Klikkaa OK.
* Lokitiedosto avautuu. Lähetä sen sisältö seuraavassa viestissäsi.
Mene alapalkista KÄYNNISTÄ ==> SUORITA valikkoon ja kirjoita services.msc OK
Klikkaa Avautuva ikkuna suureksi ja ohjelma saraketta levität niin että näkyy kaikki.
Etsi Hälytys AlerterALG
Klikkaa rivi aktiiviseksi ja
Hiiren oikealla napilla pääset ko. riviltä valikkoon ==> Ominaisuudet/Propertiers
josta muutat KäynnistystapaEi käytössä. => Oikeasta alakulmasta Klikkaa käytä ja OK Tämän lisäksi klikkaat vasemmalla
puolella olevaa linkkiä Pysäytä palvelu . Poistu ohjelmasta.
* Lataa OTM by OldTimer.
* Tallenna se työpöydällesi.
* Tuplaklikkaa OTM.exe käynnistääksesi sen.
* Kopioi (CTRL+C) alla olevasta laatikosta kaikki teksti.
* Palaa takaisin OtmoveIt3, paina oikeanpuoleista hiiren nappia Paste Instructions for Items to be Move-ikkunassa (Keltaisen palkin alla) ja paina Liitä.
* Paina punaistaMoveIt! -nappia.
* Kopioi (CTRL+C) ja liitä (CTRL+V) Results-ikkunaan (Vihreän palkin alla) tullut teksti seuraavaan viestiisi.
* Sulje OTM.
Jos jotain tiedostoa/kansiota ei voitu siirtää heti, ohjelma ehdottaa koneen uudelleenkäynnistystä. Vastaa ehdotukseen Yes, jolloin OtMoveIt käynnistää koneesi uudelleen.
Jos linkki ei toimi, voit ladata myös seuraavista linkeistä:
Linkki1 Linkki2
* Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
* Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.
* Jos päivitys löytyy, ohjelma lataa ja asentaa uusimman version. Jos päivityksien lataaminen ei onnistu, voit ladata päivitykset tästä. Tuplaklikkaa mbam-rules.exe asentaaksesi päivitykset. * Kun ohjelma on latautunut ja päivitykset tehty, valitse Suorita täysi tarkistus ja klikkaa Tarkista.
* Kun tarkistus on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.
* Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.
* Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt * Lähetä lokin sisältö seuraavassa viestissäsi.[/list]
Huom. Jos Mbam ei pystynyt poistamaan tiedostoa, se pyytää sinua käynnistämään koneesi uudelleen. Käynnistä koneesi silloin uudelleen heti. Mbam voi tehdä muutoksia rekisteriisi osana puhdistusta. Jos käytät suojausohjelmaa, joka havaitsee rekisterin muutokset, salli Mbamin tehdä muutokset.
The JavaRa removal process was started on Tue Sep 29 17:50:47 2009
------------------------------------
Finished reporting.
OTM.exe:
All processes killed
========== FILES ==========
File/Folder c:\windows\System32\sebdpp.dll not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 65984 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Toni
File delete failed. C:\Documents and Settings\Toni\Local Settings\Temp\nsrbgxod.bak scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Toni\Local Settings\Temp\~DF1086.tmp scheduled to be deleted on reboot.
->Temp folder emptied: 218407682 bytes
->Temporary Internet Files folder emptied: 4078760 bytes
->Java cache emptied: 25493434 bytes
->FireFox cache emptied: 72766717 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2147138 bytes
%systemroot%\System32 .tmp files removed: 3768320 bytes
File delete failed. C:\WINDOWS\temp\trpisiwfmk.exe scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT03d27.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied: 81379 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 311,76 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09292009_181050
Files moved on Reboot...
C:\Documents and Settings\Toni\Local Settings\Temp\nsrbgxod.bak moved successfully.
C:\Documents and Settings\Toni\Local Settings\Temp\~DF1086.tmp moved successfully.
C:\WINDOWS\temp\trpisiwfmk.exe moved successfully.
File C:\WINDOWS\temp\ZLT03d27.TMP not found!
Registry entries deleted on Reboot...
Malwarebytes loki:
Malwarebytes' Anti-Malware 1.41
Tietokantaversio: 2871
Windows 5.1.2600 Service Pack 3
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:56:44, on 29.9.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal