Eli mulla on nyt joku virus koneessa. Esim. näytön oikeaan alanurkkaan on tullut joku vilkkuva kuvake josta aina välillä aukee ikkun ajossa lukee et: Your computer is infected, critcal system error... ja työpöydällä on ilmestynyt kaksi pikakuvaketta: Secure troubleshooting ja Online Security Guide. Kone on myös hidastunut todella paljon ja myös jotain ihme mainoksia hyppii välillä työpöydälle. ja myös Internet Explorerin etusivu on vaihtunut.
Tuossa prosessi-listassa ei varmaankaan näy kaikki prosessit kun äsken sammutin muutaman jotka Googletin spywareksi. Eli norman kyllä löytää jotain mutta ei osaa poistaa. Pitäsikö kokeilla jotain toista ohjelmaa
Logfile of HijackThis v1.99.1
Scan saved at 21:45:21, on 12.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Scan done at 22:38:06,37, ke 12.07.2006
Run from C:\Documents and Settings\Riku.JARMO-0F98DE84F\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\ixt?.dll FOUND !
C:\WINDOWS\system32\ixt??.dll FOUND !
C:\WINDOWS\system32\ot.ico FOUND !
C:\WINDOWS\system32\pmnqguh.dll FOUND !
C:\WINDOWS\system32\ts.ico FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Riku.JARMO-0F98DE84F\Application Data
C:\DOCUME~1\RIKU~1.JAR\FAVORI~1\Antivirus Test Online.url FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
Printtaa ohjeet ulos, tai tallenna ne vaikka työpöydällesi. Fixin aikana sinulla ei nimittäin ole nettiä käytössäsi
Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.
Kun vikasietotilassa, avaa SmitfraudFix-kansio ja tuplaklikkaa smitfraudfix.cmd
Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.
Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.
Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".
Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.
On erittäin tärkeää ajaa tuo fixi nimenomaan vikasietotilassa. Yleensä vikasietotilaan pääset painamalla käynnistyksen yhteydessä F8, ja valitsemalla aukeavasta valikosta vikasietotilan ( eng: Safe mode ).