Läppäri käynnistyy ja sammuu hitaasti. Tuossa olisi HjT loki. Itse en osaa kyllä tulkita tuota alkuunkaan.
Logfile of HijackThis v1.99.1
Scan saved at 18:25:48, on 3.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Tallenna työpöydälle nimellä delserv.bat tallennusmuotoon kaikki tiedostot
tuplaklikkaa delserv.bat filua työpöydälläsi
Käynnistä kone vikasietotilaan ja poista :
C:\ >>Norman\
Käynnistä normaalisti.
[color=green]Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta[/color]
Lataa [url=http://www.ewido.net/en/download/][color=blue]AVG Anti-Spyware 7.5[/color][/url] ja tallenna ohjelma työpöydällesi.
[list][*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
[*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
[*]Käynnistä [color=blue]AVG Anti-Spyware[/color].
[*]Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.[list]
[*]Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
[/list]
[*]Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
[*]Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
[*]Sitten "Reports" valikon alta:[list]
[*]Laita täppi kohtaan "Automatically generate report after every scan"
[*]Ota täppi pois kohdasta"Only if threats were found"
[/list]
[*]Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
[*]"Resident shield is", muuta tila [color=green]active[/color]:sta inactive:ksi
[*]Sulje ohjelma, ÄLÄ skannaa vielä.
[/list]Käynnistä koneesi vikasietotilaan, [URL=http://www.virustorjunta.net/modules.php?name=FAQ&myfaq=yes&id_cat=6&categories=Yleisohjeita+ongelmatilanteiden+ratkaisuun#37] Ohje![/URL]
[color=#FF0000]HUOM! [/color] Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
[list][*]Kun vikasietotilassa, käynnistä [color=blue]AVG Anti-Spyware[/color].
[*]Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
[*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis: TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions" [*]Varmistu, että Set all elements to: näyttää [color=#FF6600]Quarantine[/color] [color=green](1)[/color], jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
[*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
[*]Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
[*]Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
[*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
[/list]
Lähetä myös uusi hijack loki
:mozilla.28:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.18:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.19:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.21:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.22:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.23:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.24:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.25:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.26:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.27:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.8:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.6:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Onestat : Cleaned.
:mozilla.7:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Onestat : Cleaned.
C:\Documents and Settings\Omistaja\Cookies\omistaja@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.20:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Profiles\default\p5swza9e.slt\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
C:\System Volume Information\_restore{285BFDD8-4AE3-4A32-ADE7-E7D4C3C8A997}\RP409\A0048583.exe -> Trojan.Agent.ye : Cleaned with backup (quarantined).
::Report end
--------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 20:39:30, on 4.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)