Eli ku ajan ton F-securen online scannerin niin se löytää 2virusta mutta ei pysty poistamaan niitä? Tässä Hijackthis logi:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:02:19, on 14.9.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
1.Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
2.Tuplaklikkaa NoLop.exe ajaaksesi sen
3.Klikkaa nappulaa "Search and Destroy"
<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
4, Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK 5. Klikkaa "REBOOT"-painiketta.
6. NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä C:\NoLop.log-tiedoston sisältö uuden HijackThis-lokin kera.
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
========================
Ohje AVG:n Anti-Spyware 7.5:n käyttöön
Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.
Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta
Lataa AVG:n Anti-Spyware 7.5:n ja tallenna ohjelma työpöydällesi.
o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
o Käynnistä AVG:n Anti-Spyware.
o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
o Sitten "Reports" valikon alta:
o Laita täppi kohtaan "Automatically generate report after every scan"
o Ota täppi pois kohdasta"Only if threats were found"
o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
o "Resident shield is", muuta tila active:stainactive:ksi o Sulje ohjelma, ÄLÄ skannaa vielä.
Käynnistä koneesi vikasietotilaan,
sammuta ja käynnistä
käynnistyksen yhteydessä naputtele F8
valitse nuoli näppäimellä vikasietotila
paina enter ja enter
HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
Fix running from: C:\Documents and Settings\Markus Heiskanen\Desktop
[15.9.2007]
[8:56:47]
---Infection Files Found/Removed---
NO INFECTION FILES FOUND - Cleaning Aborted.
---Listing AppData sub directories---
C:\Documents and Settings\Administrator\Application Data\Identities
C:\Documents and Settings\Administrator\Application Data\Macromedia
C:\Documents and Settings\Administrator\Application Data\Microsoft
C:\Documents and Settings\All Users\Application Data\Adobe
C:\Documents and Settings\All Users\Application Data\Conexware
C:\Documents and Settings\All Users\Application Data\Cyberlink
C:\Documents and Settings\All Users\Application Data\Downloaded Installations -- EMPTY Directory
C:\Documents and Settings\All Users\Application Data\Elaborate Bytes
C:\Documents and Settings\All Users\Application Data\Google
C:\Documents and Settings\All Users\Application Data\Installations
C:\Documents and Settings\All Users\Application Data\Installshield
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
C:\Documents and Settings\All Users\Application Data\Locktime
C:\Documents and Settings\All Users\Application Data\Microsoft
C:\Documents and Settings\All Users\Application Data\Nokia
C:\Documents and Settings\All Users\Application Data\Nvidia
C:\Documents and Settings\All Users\Application Data\Pc Suite
C:\Documents and Settings\All Users\Application Data\Protexis
C:\Documents and Settings\All Users\Application Data\Quicktime
C:\Documents and Settings\All Users\Application Data\Sbsi
C:\Documents and Settings\All Users\Application Data\Simply Super Software
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Symantec
C:\Documents and Settings\All Users\Application Data\Temp -- EMPTY Directory
C:\Documents and Settings\All Users\Application Data\Ulead Systems
C:\Documents and Settings\All Users\Application Data\Vaderetro
C:\Documents and Settings\All Users\Application Data\Vsosdk
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
C:\Documents and Settings\Default User\Application Data\Identities
C:\Documents and Settings\Default User\Application Data\Macromedia
C:\Documents and Settings\Default User\Application Data\Microsoft
C:\Documents and Settings\Localservice\Application Data\Microsoft
C:\Documents and Settings\Localservice\Application Data\Xfire -- EMPTY Directory
C:\Documents and Settings\Markus Heiskanen\Application Data\Adobe
C:\Documents and Settings\Markus Heiskanen\Application Data\Adobeum
C:\Documents and Settings\Markus Heiskanen\Application Data\Ahead
C:\Documents and Settings\Markus Heiskanen\Application Data\Azureus
C:\Documents and Settings\Markus Heiskanen\Application Data\Binarysense
C:\Documents and Settings\Markus Heiskanen\Application Data\Cyberlink
C:\Documents and Settings\Markus Heiskanen\Application Data\Datalayer
C:\Documents and Settings\Markus Heiskanen\Application Data\Divx
C:\Documents and Settings\Markus Heiskanen\Application Data\Help -- EMPTY Directory
C:\Documents and Settings\Markus Heiskanen\Application Data\Identities
C:\Documents and Settings\Markus Heiskanen\Application Data\Lavasoft
C:\Documents and Settings\Markus Heiskanen\Application Data\Leadertech
C:\Documents and Settings\Markus Heiskanen\Application Data\Limewire
C:\Documents and Settings\Markus Heiskanen\Application Data\Locktime
C:\Documents and Settings\Markus Heiskanen\Application Data\Macromedia
C:\Documents and Settings\Markus Heiskanen\Application Data\Media Player Classic
C:\Documents and Settings\Markus Heiskanen\Application Data\Microsoft
C:\Documents and Settings\Markus Heiskanen\Application Data\Mozilla
C:\Documents and Settings\Markus Heiskanen\Application Data\Musicip
C:\Documents and Settings\Markus Heiskanen\Application Data\Nokia
C:\Documents and Settings\Markus Heiskanen\Application Data\Nokia Multimedia Player
C:\Documents and Settings\Markus Heiskanen\Application Data\Norman -- EMPTY Directory
C:\Documents and Settings\Markus Heiskanen\Application Data\Opera
C:\Documents and Settings\Markus Heiskanen\Application Data\Pc Suite
C:\Documents and Settings\Markus Heiskanen\Application Data\Simply Super Software -- EMPTY Directory
C:\Documents and Settings\Markus Heiskanen\Application Data\Sonic
C:\Documents and Settings\Markus Heiskanen\Application Data\Sun
C:\Documents and Settings\Markus Heiskanen\Application Data\Teamspeak2
C:\Documents and Settings\Markus Heiskanen\Application Data\Ulead Systems
C:\Documents and Settings\Markus Heiskanen\Application Data\Utorrent
C:\Documents and Settings\Markus Heiskanen\Application Data\Vaderetro -- EMPTY Directory
C:\Documents and Settings\Markus Heiskanen\Application Data\Ventrilo
C:\Documents and Settings\Markus Heiskanen\Application Data\Vso
C:\Documents and Settings\Markus Heiskanen\Application Data\X-chat 2
C:\Documents and Settings\Markus Heiskanen\Application Data\Xfire
C:\Documents and Settings\Muu\Application Data\Adobe
C:\Documents and Settings\Muu\Application Data\Adobeum -- EMPTY Directory
C:\Documents and Settings\Muu\Application Data\Cyberlink
C:\Documents and Settings\Muu\Application Data\Divx
C:\Documents and Settings\Muu\Application Data\Identities
C:\Documents and Settings\Muu\Application Data\Lavasoft
C:\Documents and Settings\Muu\Application Data\Leadertech
C:\Documents and Settings\Muu\Application Data\Limewire
C:\Documents and Settings\Muu\Application Data\Locktime
C:\Documents and Settings\Muu\Application Data\Macromedia
C:\Documents and Settings\Muu\Application Data\Microsoft
C:\Documents and Settings\Muu\Application Data\Mozilla
C:\Documents and Settings\Muu\Application Data\Pc Suite
C:\Documents and Settings\Muu\Application Data\Sonic
C:\Documents and Settings\Muu\Application Data\Spyware Terminator -- EMPTY Directory
C:\Documents and Settings\Muu\Application Data\Sun
C:\Documents and Settings\Muu\Application Data\Ulead Systems
C:\Documents and Settings\Muu\Application Data\Vaderetro
C:\Documents and Settings\Networkservice\Application Data\Microsoft
C:\Documents and Settings\Networkservice\Application Data\Xfire -- EMPTY Directory
Tässä Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 9:00:20, on 15.9.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal