|
Keskustelualueet
Keskustelualueet
|
|
kone takkuilee, (w/ HJT-log)
|
|
Junior Member
|
25. heinäkuuta 2007 @ 11:54 |
Linkki tähän viestiin
|
Muutama päivä sitten huomasin, että koneelleni oli tullut jokin ohjelma, joka varoittaa että koneellani on se ja se virus, paina tästä ja saat sen poistettua.
Ajoin Ad-awaren, spywaredoctorin ja spyware terminatorin sekä mm. Avast!n virusscannin. kuitenkin sama ohjelma pysyy edelleen koneella ja se tunkee ajoittain myös popupeja, joissa mainostetaan viruksentorjuntaohjelmia sun muuta. Mitähän helvettiä tässä tekisi?
ja btw, muutamia viikkoja sitten huomasin, että videontoisto katkeilee (kuva ei liiku kunnolla mutta ääni kuuluu täysin oikein) BsPlayerilla ja mediaplayer classicilla. VLCllä näkyy oikein. Onko tämä joku codecien aiheuttama vika vai jotain suurempaa?
Lainaus: Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:45:26, on 25.7.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Adobe\Adobe Photoshop Lightroom\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\IEEE 802.11\802.11 Wireless LAN\802.11 WLAN.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\OLL12\Työpöytä\HiJackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
c:\program files\itunes\itunes.exe
C:\Program Files\Last.fm\LastFM.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://htepo.com/cehpmoin/?cmp=hmr&lid=5...2&affid={affid}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\vturqqr.dll (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\system32\cahoavsn.dll (file missing)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\fxxihark.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O2 - BHO: (no name) - {CF3595A4-AA7C-4083-9E7B-D2EBF345520a} - (no file)
O2 - BHO: (no name) - {E44527F6-1296-4A84-B67D-A6CEA6ED4B69} - (no file)
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\fxxihark.dll
O4 - HKLM\..\Run: [AtiPTA] C:\WINDOWS\SYSTEM32\ATIPTAXX.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ioloDelayModule] C:\Program Files\iolo\System Mechanic Professional 6\delay.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 802.11 WLAN NIC Utility.lnk = ?
O4 - Global Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: awtssqn - awtssqn.dll (file missing)
O20 - Winlogon Notify: fxxihark - C:\WINDOWS\SYSTEM32\fxxihark.dll
O20 - Winlogon Notify: jkkli - C:\WINDOWS\
O20 - Winlogon Notify: vturqqr - vturqqr.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
--
End of file - 8606 bytes
whoop-de-fucking-doo.
|
Hujo
Suspended permanently
|
25. heinäkuuta 2007 @ 13:47 |
Linkki tähän viestiin
|
scannaa hjt:llä merkkaa paina Fix checked
O2 - BHO: (no name) - {182B90A3-F372-438A-800C-6814B4DE417B} - C:\WINDOWS\system32\vturqqr.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {CF3595A4-AA7C-4083-9E7B-D2EBF345520a} - (no file)
O2 - BHO: (no name) - {E44527F6-1296-4A84-B67D-A6CEA6ED4B69} - (no file)
O20 - Winlogon Notify: awtssqn - awtssqn.dll (file missing)
O20 - Winlogon Notify: jkkli - C:\WINDOWS\
O20 - Winlogon Notify: vturqqr - vturqqr.dll (file missing)
======================
Lataa VundoFix.exe työpöydällesi.
Tupla-klikkaa VundoFix.exe ajaaksesi sen.
Klikkaa Scan for Vundo valintaa.
Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
Sinulta kysytään haluatko poistaa filut - klikkaa YES.
Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.
Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.
======================
Ohje AVG:n Anti-Spyware 7.5:n käyttöön
Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.
Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta
Lataa AVG:n Anti-Spyware 7.5:n
ja tallenna ohjelma työpöydällesi.
o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
o Käynnistä AVG:n Anti-Spyware.
o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
o Sitten "Reports" valikon alta:
o Laita täppi kohtaan "Automatically generate report after every scan"
o Ota täppi pois kohdasta"Only if threats were found"
o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
o "Resident shield is", muuta tila active:sta inactive:ksi
o Sulje ohjelma, ÄLÄ skannaa vielä.
Käynnistä koneesi vikasietotilaan,
sammuta ja käynnistä
käynnistyksen yhteydessä naputtele F8
valitse nuoli näppäimellä vikasietotila
paina enter ja enter
HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"

o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
==========================
Lataa tuolta http://www.ccleaner.com/download/builds.aspx
CCleaner v1.41.544 - Basic, ÄLÄ aseenna Yahoo toolbaria!
laita asetukset näin:
Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.
aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma
aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi
Voiko tietsikka koskaan toimia?
|
Junior Member
|
25. heinäkuuta 2007 @ 14:26 |
Linkki tähän viestiin
|
Vundofix
Lainaus:
VundoFix V6.5.0
Checking Java version...
Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.
Scan started at 17:48:59 25.7.2007
Listing files found while scanning....
C:\WINDOWS\system32\jutfcivr.dll
C:\WINDOWS\system32\rngmvlpo.dll
C:\WINDOWS\system32\vturqqr.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\jutfcivr.dll
C:\WINDOWS\system32\jutfcivr.dll Has been deleted!
Performing Repairs to the registry.
Done!
HJT
Lainaus: Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:07:27, on 25.7.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IEEE 802.11\802.11 Wireless LAN\802.11 WLAN.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinClamAVShield\sp_clamsrv.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\BitTyrant\Azureus.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\OLL12\Työpöytä\HiJackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://htepo.com/cehpmoin/?cmp=hmr&lid=5...2&affid={affid}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\fxxihark.dll (file missing)
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\fxxihark.dll (file missing)
O4 - HKLM\..\Run: [AtiPTA] C:\WINDOWS\SYSTEM32\ATIPTAXX.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ioloDelayModule] C:\Program Files\iolo\System Mechanic Professional 6\delay.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: 802.11 WLAN NIC Utility.lnk = ?
O4 - Global Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: fxxihark - fxxihark.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
--
End of file - 7937 bytes
whoop-de-fucking-doo.
|
Hujo
Suspended permanently
|
25. heinäkuuta 2007 @ 14:33 |
Linkki tähän viestiin
|
scannaa hjt:llä merkkaa paina Fix checked
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\fxxihark.dll (file missing)
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\fxxihark.dll (file missing)
O20 - Winlogon Notify: fxxihark - fxxihark.dll (file missing)
=============================
Lataa Dr.Web CureIt työpöydälle:
Tuplaklikkaa drweb-cureit.exe ja anna sen tehdä express scan
Se skannaa käynnissä olevat ohjelmat ja jos jotain löytyy, klikkaa yes kun se kysyy haluatko poistaa sen. Tämä on vain lyhyt scan.
Kun scan on valmis, merkkaa asemat, jotka haluat scannata.
Valitse kaikki asemat. Punainen piste osoittaa, mitkä asemat on valittu.
Klikaa vihreää nuolta oikealla ja scan alkaa.
Klikkaa 'Yes to all', jos kysytään haluatko poistaa/siirtää tiedoston.
Kun scan on valmis, katso voitko klikata next-kuvaketta löytyneiden tiedostojen vieressä: 
Jos asia on niin, klikkaa sitä ja sitten klikkaa next-kuvaketta oikealla alhaalla ja valitse Move incurable kuten alla olevalla kuvassa:

Tämä siirtää sen %userprofile%\DoctorWeb\quarantine-hakemistoon.
Tämän jälkeen klikkaa Dr.Web CureIt-valikossa file ja valitse save report list
Tallenna raportti työpöydälle. Raportin nimi on DrWeb.csv
Sulje Dr.Web Cureit.
Käynnistä kone uudelleen !! Tämä siksi, että käytössä olevat tiedostot poistetaan/siirretään käynnistyksen yhteydessä.
Käynnistyksen jälkeen liitä Dr.Web-lokin, jonka tallensit aiemmin, sisältö seuraavaan vastaukseesi.
Voiko tietsikka koskaan toimia?
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 25. heinäkuuta 2007 @ 14:36
|
Junior Member
|
26. heinäkuuta 2007 @ 10:18 |
Linkki tähän viestiin
|
Lainaus: dlwixoql.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
dswtmhmj.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
efcgxlvu.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
exjegpqb.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
gcaaqyqf.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
gfnsaqmf.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
gitobxmn.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
hqhmhmdi.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
kjymxiuq.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
lpllfrfy.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
mofugclq.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
ngproxvf.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
peuagbsx.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
qrjatydi.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
rhvqsuwb.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
sheqipoi.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
ujjivnwv.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
urclqecd.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
vntmrykt.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
xqedqkpr.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
ywuecxwm.exe;C:\Documents and Settings\OLL12\Local Settings\Temp;Probably DLOADER.Trojan;Incurable.Moved.;
backup-20070725-174731-879.dll;C:\Documents and Settings\OLL12\Työpöytä\backups;Probably DLOADER.Trojan;Incurable.Moved.;
psybnc.exe;C:\Documents and Settings\Olli\psybnc;BackDoor.IRC.Psybnc;Deleted.;
RemoveWGA_v1.2.exe;C:\Downloads;Tool.RemoveWGA;Incurable.Moved.;
Hammer.dll;C:\Program Files;Probably DLOADER.Trojan;Incurable.Moved.;
11UFUGBA.NQF;C:\Program Files\ESET\infected;Win32.HLLW.Generic.211;Deleted.;
3DDQWBAA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
4ZNOBIDA.NQF;C:\Program Files\ESET\infected;Adware.TopSearch;Incurable.Moved.;
5DMO1NAA.NQF;C:\Program Files\ESET\infected;Trojan.Juan;Deleted.;
ATDUYSAA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
AWIL0BDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
AXN4XOCA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
DGWEW4DA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
EKM2IKCA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
FFWBSRDA.NQF;C:\Program Files\ESET\infected;Adware.TopSearch;Incurable.Moved.;
GFPQR0CA.NQF;C:\Program Files\ESET\infected;BackDoor.ProRat.19;Deleted.;
GGBIRJDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
H30OPFAA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
HDCBKRDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
INLZOLDA.NQF;C:\Program Files\ESET\infected;Trojan.DownLoader.18303;Deleted.;
IQTJ12DA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
JIIQRWBA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
KRXZHEDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
L0FP4UCA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
NL4BMABA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
P5PDOTAA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
QXVCSJCA.NQF;C:\Program Files\ESET\infected;Adware.Crew;Incurable.Moved.;
SADJTFBA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
TCB2JYAA.NQF;C:\Program Files\ESET\infected;Trojan.Click.2485;Deleted.;
TSLX1NDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
TYQ4XTBA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
U0MOZRDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
W5HUHUCA.NQF;C:\Program Files\ESET\infected;Win32.HLLW.Generic.211;Deleted.;
WGCKXFAA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
XAV2YBDA.NQF;C:\Program Files\ESET\infected;Adware.TopSearch;Incurable.Moved.;
XQPY2ZAA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
XR301JCA.NQF;C:\Program Files\ESET\infected;Adware.TopSearch;Incurable.Moved.;
Y1HDYABA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
YSYKBEDA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
ZMIMGDBA.NQF;C:\Program Files\ESET\infected;Trojan.Virtumod;Deleted.;
mirc.exe;C:\Program Files\mIRC;Program.mIRC.617;Incurable.Moved.;
uog.exe;C:\Program Files\Ultima Online Mondain's Legacy;Probably BACKDOOR.Trojan;Incurable.Moved.;
restart.exe;C:\Program Files\XP Smoker;Tool.ShutDown.11;Incurable.Moved.;
shutdown.exe;C:\Program Files\XP Smoker;Tool.ShutDown.11;Incurable.Moved.;
A0095288.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095289.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095290.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095291.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095292.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095293.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095294.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095295.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095296.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095297.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095298.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095299.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095300.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095302.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095305.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095306.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095307.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095308.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095309.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095310.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095311.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Trojan.Virtumod;Deleted.;
A0095312.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095319.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095320.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095321.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095322.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095323.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095324.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095325.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095326.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0095327.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP262;Probably DLOADER.Trojan;Incurable.Moved.;
A0096343.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP263;Probably DLOADER.Trojan;Incurable.Moved.;
A0097368.dll;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP265;Probably DLOADER.Trojan;Incurable.Moved.;
A0097454.exe;C:\System Volume Information\_restore{C35BD0FD-766A-4ACA-9F77-F080AA961D71}\RP265;BackDoor.IRC.Psybnc;Deleted.;
Näyttää omituisesti siltä, että NOD32n kansioon on jäänyt pirusti tavaraa quarantineen o_O
whoop-de-fucking-doo.
|
Mainos
|
  |
|
Hujo
Suspended permanently
|
26. heinäkuuta 2007 @ 13:16 |
Linkki tähän viestiin
|
1. Klikkaa käynnistä > Oma tietokone oikean puoleisella hiiren napilla
2. Valitse ominaisuudet
3. Valitse järjestelmän palauttaminen välilehti
4. Ruksi eteen ¤ poista järjestelmän palauttaminen kaikissa asemissa
5. Paina Käytä
6. Paina ok
7. Sammuta ja käynnistä
8. Ota ruksi pois ¤ poista järjestelmän palauttaminen kaikissa asemissa
9. Käytä ja OK
Voiko tietsikka koskaan toimia?
|
|