Tein tänne aiemmin aiheen mutta joku sanoi että kaikki ok. Ei kuitenkaan vaikuta siltä, kaikki hidastelee ja kone käyttäytyy muutenkin oudosti.
Logfile of HijackThis v1.99.1 Scan saved at 14:13:10, on 20.7.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "powerstrip Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "powerstrip Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "xtractor plus Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "cws.smartsearch Browser Hijacker" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\InterplayGames\Programs\Mplaunch.exe". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Symantec Shared\COH\". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Documents and Settings\All Users\Application Data\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Documents and Settings\All Users\Application Data\Symantec\PIF\". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Documents and Settings\All Users\Käynnistä-valikko\Ohjelmat\LiveUpdate Notice\". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Symantec Shared\PIF\". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pf". Tehty tominto: Ei toimintoa.
Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sqm". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "LiveUpdate". Tehty tominto: Ei toimintoa.
Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}". Tehty tominto: Ei toimintoa.
Tiedosto C:\Program Files\mIRC\mirc.exe merkitty not-a-virus:Client-IRC.Win32.mIRC.617. Ei toimintoa.
Tiedosto C:\VundoFix Backups\ddccy.dll .bad//Virtumonde merkitty "not-a-virus:AdWare.Win32.Virtumonde.iu":ksi. Tehty toiminto: Ei toimintoa.
Tiedosto C:\VundoFix Backups\ddccy.dll.bad//Virtumonde merkitty "not-a-virus:AdWare.Win32.Virtumonde.iu":ksi. Tehty toiminto: Ei toimintoa.
Tiedosto C:\VundoFix Backups\kpmtkuri.dll .bad merkitty "not-a-virus:AdWare.Win32.Virtumonde.ir":ksi. Tehty toiminto: Ei toimintoa.
Tiedosto C:\VundoFix Backups\yidyjvph.dll.bad merkitty "not-a-virus:AdWare.Win32.Virtumonde.hb":ksi. Tehty toiminto: Ei toimintoa.
Tiedoston D:\Pelit\F.E.A.R\fear_update_en_100-102_103.exe on saastuttanut virus "Exe.Corrupted". Tehty toiminto: Ei toimintoa.
Tiedosto E:\Varasto\Tarpeellista\ftpsetup.exe//data0005//PE_Patch//ASProtect merkitty not-a-virus:Server-FTP.Win32.BulletProof.221. Ei toimintoa.
Tiedosto E:\Varasto\Tarpeellista\MirC 6.12.exe//data0001.bin merkitty not-a-virus:Client-IRC.Win32.mIRC.612. Ei toimintoa.
Tiedosto E:\Varasto\Tarpeellista\vnc-4_1_1-x86_win32.exe//file1 merkitty not-a-virus:RemoteAdmin.Win32.WinVNC.4. Ei toimintoa.
OMG, löydettyjen virusten määrä 20! :O Pitää joko muuttaa netinkäyttötottumuksia tai sitten vaihtaa tietoturvaohjelmia. Mitä teen? Tuolla versiolla ei voi poistaa niitä.
Olkaa kilttejä ja kertokaa miten voin hankkiutua noista eroon :///
File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.617. No Action Taken.
File C:\VundoFix Backups\ddccy.dll .bad tagged as not-a-virus:AdWare.Win32.Virtumonde.iu. No Action Taken.
File C:\VundoFix Backups\ddccy.dll.bad tagged as not-a-virus:AdWare.Win32.Virtumonde.iu. No Action Taken.
File C:\VundoFix Backups\kpmtkuri.dll .bad tagged as not-a-virus:AdWare.Win32.Virtumonde.ir. No Action Taken.
File C:\VundoFix Backups\yidyjvph.dll.bad tagged as not-a-virus:AdWare.Win32.Virtumonde.hb. No Action Taken.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\B'rurier Noir\Bérurier Noir - Salut u Toi.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Bolling Claude\Bolling, Claude - ThOme de Borsalino.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Brassens Georges\Brassens, George - AuprOs de Mon Arbre.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Cabrel Francis\Cabrel, Francis - La Cabane du Plcheur.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Charly Brown Jr\Charlie Brown Jr - RubAo.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\DIVERS\j'en rlve encore.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\DIVERS\Znalazlam.gtp infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Ferrer Nino\Ferrer, Nino - La Maison PrOs de la Fontaine.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Fonteyne Julien\Fonteyne, Julien - Je Rlve De L'eau.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Lalanne Jean-Félix\Lalanne, Jean-Félix - Rlverie.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Noir D'sir\Noir Désir - Fin de SiOcle.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Noir D'sir\Noir Désir - MarlOne.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Nosso Recanto 2\Essa Mtsica Nlo E Repetitiva, Nlo!.gtp infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\ONA\ONA - Znalazlam.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Downloadit\guitar pro 4 full +serial\Guitar Pro Tabs\Renaud\Renaud - DOs Que le Vent Soufflera.gp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Varasto\Tarpeellista\ftpsetup.exe tagged as not-a-virus:Server-FTP.Win32.BulletProof.221. No Action Taken.
File E:\Varasto\Tarpeellista\MirC 6.12.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.612. No Action Taken.
File E:\Varasto\Tarpeellista\vnc-4_1_1-x86_win32.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4110. No Action Taken.
Tupla-klikkaa VundoFix.exe ajaaksesi sen.
Klikkaa Scan for Vundo valintaa.
Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
Sinulta kysytään haluatko poistaa filut - klikkaa YES.
Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.
Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.
Tuplaklikkaa drweb-cureit.exe ja anna sen tehdä express scan
Se skannaa käynnissä olevat ohjelmat ja jos jotain löytyy, klikkaa yes kun se kysyy haluatko poistaa sen. Tämä on vain lyhyt scan.
Kun scan on valmis, merkkaa asemat, jotka haluat scannata.
Valitse kaikki asemat. Punainen piste osoittaa, mitkä asemat on valittu.
Klikaa vihreää nuolta oikealla ja scan alkaa.
Klikkaa 'Yes to all', jos kysytään haluatko poistaa/siirtää tiedoston.
Kun scan on valmis, katso voitko klikata next-kuvaketta löytyneiden tiedostojen vieressä:
Jos asia on niin, klikkaa sitä ja sitten klikkaa next-kuvaketta oikealla alhaalla ja valitse Move incurable kuten alla olevalla kuvassa:
Tämä siirtää sen %userprofile%\DoctorWeb\quarantine-hakemistoon.
Tämän jälkeen klikkaa Dr.Web CureIt-valikossa file ja valitse save report list Tallenna raportti työpöydälle. Raportin nimi on DrWeb.csv Sulje Dr.Web Cureit.
Käynnistä kone uudelleen !! Tämä siksi, että käytössä olevat tiedostot poistetaan/siirretään käynnistyksen yhteydessä.
Käynnistyksen jälkeen liitä Dr.Web-lokin, jonka tallensit aiemmin, sisältö seuraavaan vastaukseesi.