D:\Hymiöitä.rar/Hymi?it?\FreeMyEmoticons.exe/MyEmoticons_WhenUSaveNow_Installer.exe -> Adware.SaveNow : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP67\A0009814.exe -> Downloader.Small.edu : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP68\A0011136.exe -> Downloader.Small.edu : No action taken.
C:\WINDOWS\system32\autosys.exe -> Downloader.Small.edu : No action taken.
[2812] VM_13140000 -> Downloader.Small.edu : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008257.exe -> Hijacker.Costrat.z : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008258.exe -> Hijacker.Costrat.z : No action taken.
C:\Documents and Settings\Harri&Tanja\Cookies\harri&tanja@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Harri&Tanja\Cookies\harri&tanja@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
:mozilla.14:C:\Documents and Settings\Harri&Tanja\Application Data\Mozilla\Firefox\Profiles\zulwv7uu.default\cookies.txt -> TrackingCookie.Googleadservices : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008436.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008437.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008438.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008439.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008442.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008443.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008444.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008445.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008446.exe -> Trojan.ProcKill.DJ : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008447.exe -> Trojan.ProcKill.DJ : No action taken.
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00002.dll -> Trojan.Sinowal.bh : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP59\A0008254.exe -> Trojan.Sinowal.bh : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP67\A0009815.dll -> Trojan.Sinowal.bh : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP68\A0011137.dll -> Trojan.Sinowal.bh : No action taken.
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.dll -> Trojan.Sinowal.br : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP67\A0009816.dll -> Trojan.Sinowal.br : No action taken.
C:\System Volume Information\_restore{51A866E6-94E7-468E-BD78-14BB85617BE9}\RP68\A0011138.dll -> Trojan.Sinowal.br : No action taken.
::Report end
Logfile of HijackThis v1.99.1
Scan saved at 13:37:41, on 30.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
1. Klikkaa hiiren oikealla näppäimellä oma tietokone-kuvaketta.
2. Valitse "Ominaisuudet"
3. Valitse "Järjestelmän palauttaminen" välilehti
4. Valitse "poista järjestelmän palauttaminen kaikissa asemissa"
5. Paina "käytä"
6. Paina OK
7. Käynnistä kone uudelleen
8. Tarkista kone virustorjuntaohjelmalla
9. Poista kaikki saastuneet tiedostot
10. Laita järjestelmän palautus uudelleen päälle.
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.dll -> Trojan.Sinowal.br : No action taken. -> keylogger, salasanat vaihtoon ja verkkopankkiin/luottokorttifirmaan yhteyttä, jos käytetty palveluja tältä koneelta.
Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
Postita tämän tekstitiedoston sisältö viestiketjuusi.
**Jos työkalu ei käynnisty työpöydältä niin siirrä SmitfraudFix.exe suoraan järjestelmäaseman juureen (yleensä C:). Kokeile sitten käynnistää ohjelma uudestaan sieltä.