Jos viitsitte analysoida tämä niin nopeasti kuin mahdollista se olisi hyvä :) Suuret kiitokset jo etukäteen.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:45:21, on 2.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Poista Ohjauspaneelin Lisää/Poista valikon kautta seuraavat:jos löytyy
OneStepSearch
FreezeScreenSaver
-----------
Lataa VundoFix.exe työpöydällesi.
[*]Tupla-klikkaa VundoFix.exe ajaaksesi sen.
[*]Klikkaa Scan for Vundo valintaa.
[*]Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
[*]Sinulta kysytään haluatko poistaa filut - klikkaa YES.
[*]Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
[*]Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
[*]Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.
Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.
-------------
2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. (C:\ComboFix.txt) Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
-----------------
[*]Lataa OTMoveIt by OldTimer.
[*]Tuplaklikkaa OTMoveIt käynnistääksesi se.
[*]Ota rasti pois kohdasta Unregister Dll's and Ocx's(1).
[*]Kopioi(CTRL+C) alla olevasta laatikosta kaikki teksti.
C:\WINDOWS\Config\lsass.exe
[*]Nyt paina oikeanpuoleista hiiren nappia Paste List of Files/Folders to be Moved-ikkunassa.
[*]Paina Liitä(2).
[*]Kun tiedostot ovat ikkunassa, paina MoveIt!(3) .
[*]Kopioi (CTRL+C) ja liitä(CTRL+V) Results-ikkunaan tullut teksti seuraavaan viestiisi(4).
-----------------
Avaa HijackThis, klikkaa do a system scan only, merkkaa nämä rivit. Sitten sulje kaikki muut ikkunat ja paina fix checked. ( jos löytyy)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
O2 - BHO: (no name) - {5414205E-22B7-4BC8-AF12-E6225D1401D2} - (no file)
O2 - BHO: (no name) - {615A30BF-4172-41E2-83CE-76B55CC65AAE} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O20 - Winlogon Notify: ddabb - C:\WINDOWS\
O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:\Program Files\OneStepSearch\onestep.exe
------------------
laita tarvittaessa piilotiedostot näkyviin. ohje mene vikasietotilaan. ohje
käynnistä kone normaali tilaan ja laita piilotiedostot takaisin piiloon.
----------------
Kopioi/liitä seuraava tummennetut rivit tyhjään
muistiofiluun. Varmista että tiedostotyyppi on "All Files" ja
tallenna se Poista.bat nimisenä työpöydällesi.
@echo off
sc stop "OneStep Search Service"
sc delete "OneStep Search Service"
Tuplaklikkaa poista.bat-tiedostoa työpöydällä. Komentoikkuna välähtää, se on normaalia.
----------------