User Käyttäjä Salasana  
   
lauantai 15.11.2025 / 17:44
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > run.dll virhe?
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
RUN.DLL virhe?
  Siirry:
 
Kirjoittaja Viesti
Sivu:12>
Member

2 tuotearviota
_
13. syyskuuta 2008 @ 13:29 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hei, aina kun käynnistän tietokoneen niin se antaa tämmöisen virheilmoituksen: RUN.DLL c:\windows\system32\qmxxinub.dll .oli muuten juuri tuossa tiedostossa vundon troijalainen.Hjack this loki on tämmönen:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:28:03, on 13.9.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Norman\Npm\bin\ELOGSVC.EXE
C:\Norman\Npm\Bin\Zanda.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Norman\Npm\bin\NJEEVES.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Norman\Npm\bin\ZLH.EXE
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: (no name) - {0CD2F74A-B86E-41DD-849B-2833D6E97129} - C:\WINDOWS\system32\awvtt.dll (file missing)
O2 - BHO: (no name) - {3615EE58-6F38-47BA-9DD9-C99BD611C6A6} - C:\WINDOWS\system32\gebbbcy.dll (file missing)
O2 - BHO: (no name) - {4B560D3E-7047-4DFA-80B1-82BD54798B9A} - C:\WINDOWS\system32\wvUnLdab.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7BC6B793-BBAA-4EED-9E56-8CBFA6F5BB03} - C:\WINDOWS\system32\ssqOGWoo.dll (file missing)
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] "C:\Norman\Npm\bin\ZLH.EXE" /LOAD /SPLASH
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSN Messenger] live.messenger.com
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [f45e0300] rundll32.exe "C:\WINDOWS\system32\qmxxinub.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
O4 - HKCU\..\Run: [TypingSatellite] "C:\Program Files\TypingMaster\KBOOST.EXE"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-21-3338996294-3565410373-4007808346-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'anja niemeläinen')
O4 - HKUS\S-1-5-21-3338996294-3565410373-4007808346-1009\..\Run: [Google Update] "C:\Documents and Settings\anja niemeläinen\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c (User 'anja niemeläinen')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\jani laajalahti\Local Settings\Temp\{AF2C6A8C-868B-4385-A33C-8A98D1E732F4}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab56907.cab
O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport/MaxisSimCityScapeTeleX.cab
O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) - http://www.shockwave.com/content/thinkta...ownloadCtrl.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: gebbbcy - gebbbcy.dll (file missing)
O20 - Winlogon Notify: mlJCvUkK - mlJCvUkK.dll (file missing)
O20 - Winlogon Notify: ssqOGWoo - ssqOGWoo.dll (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Norman\Npm\bin\ELOGSVC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\Npm\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Norman ASA - C:\Norman\Npm\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O24 - Desktop Component 0: (no name) - http://img126.imageshack.us/img126/4755/darrakannetvol231ry.jpg

--
End of file - 10658 bytes


Mitä pitäs tehdä? auttakaa!
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 13:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kyllähän noista virheitä tulee


Skannaa hjt:llä merkkaa paina Fix checked

O2 - BHO: (no name) - {0CD2F74A-B86E-41DD-849B-2833D6E97129} - C:\WINDOWS\system32\awvtt.dll (file missing)
O2 - BHO: (no name) - {3615EE58-6F38-47BA-9DD9-C99BD611C6A6} - C:\WINDOWS\system32\gebbbcy.dll (file missing)
O2 - BHO: (no name) - {4B560D3E-7047-4DFA-80B1-82BD54798B9A} - C:\WINDOWS\system32\wvUnLdab.dll (file missing)
O2 - BHO: (no name) - {7BC6B793-BBAA-4EED-9E56-8CBFA6F5BB03} - C:\WINDOWS\system32\ssqOGWoo.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [f45e0300] rundll32.exe "C:\WINDOWS\system32\qmxxinub.dll",b
O20 - Winlogon Notify: gebbbcy - gebbbcy.dll (file missing)
O20 - Winlogon Notify: mlJCvUkK - mlJCvUkK.dll (file missing)
O20 - Winlogon Notify: ssqOGWoo - ssqOGWoo.dll (file missing)
O24 - Desktop Component 0: (no name) - http://img126.imageshack.us/img126/4755/darrakannetvol231ry.jpg

=======================

1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
combofix1
combofix2

2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

====================

Lataa Malwarebytes' Anti-Malware työpöydällesi.

1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
8. Lähetä lokin sisältö seuraavassa viestissäsi.

==================

Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

Käynnistä koneesi vikasietotilaan:

sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä

Jossakin koneissa hakataan F8:sin sijasta F5:tä

" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.

=====================

Tarkista Kaspersky Online Skannerilla

1. Lue läpi vaatimukset ja yksityisyyssäännökset ja klikkaa Accept.
2. Skannerin ja virustietokannan lataus alkaa. Sinulta kysytään sallitko Kasperskyltä tulevan ohjelman asentamisen. Klikkaa Aja/Run.
3. Kun lataus on valmis, klikkaa Settings.
4. Varmistu, että seuraavat kohdat on valittu. Jos ne eivät ole, valitse ne ja klikkaa Save:
Spyware, Adware, Dialers, and other potentially dangerous programs
Archives
Mail databases

5. Klikkaa Oma Tietokone, My Computer Scan-kohdan alapuolelta.
6. Kun tarkistus on valmis, tulokset näytetään. Klikkaa View Scan Report.
7. Näet listan saastuneista kohteista. Klikkaa Save Report As....
8. Tallenna tiedosto työpöydällesi. Muuta Tiedostotyyppi/Files of type muotoon Tekstitiedosto/Text file(.txt) ennen kuin klikkaat Save.
9. Kopioi ja liitä tiedoston sisältö seuraavaan vastaukseesi uuden HijackThis-lokin kera

====================

Lataa Tästä Ccleaner
CCleaner v2.05.555- Standard Build, ÄLÄ aseenna Yahoo toolbaria!
Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
Asennuksen jälkeen aukaise CCleaner.
Valitse vasemmalta pystyrivistä Options.
Valitse viereisestä pystyrivistä Settings.
Language kohtaan valitse Suomi.

Puhdistaja
Valitse vasemmalta pystyrivistä Puhdistaja.
Paina alhaalta Tutki.
Nyt CCleaner tutkii, mitä voidaan poistaa (tempit, cookiessit jne.).
Kun tutkiminen on valmis, paina Aja CCleaner.
Nyt CCleaner poistaa löydetyt tempit, cookiessit jne.

Rekisterin virheiden korjaus
Valitse vasemmalta pystyrivistä Rekisteri.
Paina alhaalta Etsi rekisterin virheitä.
Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon.
Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
Saat vielä varmistus kysymyksen, paina Ok.
Kun virheet on korjattu, paina Sulje.
Nyt voit sulkea CCleanerin painamalla oikealta ylhäältä punaista rastia.


Voiko tietsikka koskaan toimia?
Member

2 tuotearviota
_
13. syyskuuta 2008 @ 14:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eli siis merkkaan nämä tiedostot skannauksen jälkeen?

O2 - BHO: (no name) - {0CD2F74A-B86E-41DD-849B-2833D6E97129} - C:\WINDOWS\system32\awvtt.dll (file missing)
O2 - BHO: (no name) - {3615EE58-6F38-47BA-9DD9-C99BD611C6A6} - C:\WINDOWS\system32\gebbbcy.dll (file missing)
O2 - BHO: (no name) - {4B560D3E-7047-4DFA-80B1-82BD54798B9A} - C:\WINDOWS\system32\wvUnLdab.dll (file missing)
O2 - BHO: (no name) - {7BC6B793-BBAA-4EED-9E56-8CBFA6F5BB03} - C:\WINDOWS\system32\ssqOGWoo.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [f45e0300] rundll32.exe "C:\WINDOWS\system32\qmxxinub.dll",b
O20 - Winlogon Notify: gebbbcy - gebbbcy.dll (file missing)
O20 - Winlogon Notify: mlJCvUkK - mlJCvUkK.dll (file missing)
O20 - Winlogon Notify: ssqOGWoo - ssqOGWoo.dll (file missing)
O24 - Desktop Component 0: (no name) - http://img126.imageshack.us/img126/4755/darrakannetvol231ry.jpg
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 14:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
noiten rivien eteen laitat pikkuseen neliöön täpin klikkaamalla sitä neliöö

sitten kun kaikkien mitkä tuohon on laitettu edessä on se täppi
painat sitten Fix checked nappia

sammuta ja käynnistä kone.

=============================

sitten vain lähdet ohjeiden mukaan paukkuttamaan listaa lävitse.



Voiko tietsikka koskaan toimia?
Member

2 tuotearviota
_
13. syyskuuta 2008 @ 15:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kun suoritin tuon combo fix jutun tuossa ykkösvaiheessa niin se sen jälkeen sammutti ja käynnisti uudelleen tietokoneen ja nyt se aukaisi semmosen find3m ikkunan jossa se ekana sano että valmistelee raporttia ja sen jälkeen näin: ZI aja muita ohjelmia ennen kuin combo fix on valmis,ja jäi sitten siihen.Pitäskö mun suorittaa joitaki ohjelmia? mutta mitä, ja miten? apuaa
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 15:48 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
niin älä tee koneeella mitää silloin kun combofix on toiminnassa.

saikos siintä muistion eli lokin hirveesti tekstiä.
laita se tähän ketjuun kokonaisena.

siten taas jatkat listaa alaspäin

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. syyskuuta 2008 @ 15:49

Member

2 tuotearviota
_
13. syyskuuta 2008 @ 15:56 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tässä sitten tämä loki.Olin näköjään liian malttamaton tuossa äskeisessä viestittä.On muuten hävinnyt jo se RUN.DLL virheilmoitus.Jatkanko vaan tuon ohjeen mukaan vai odotanko vastaustasi tästä lokista?





ComboFix 08-09-12.07 - jani laajalahti 2008-09-13 15:13:46.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1035.18.645 [GMT 3:00]
Sijainti: C:\Documents and Settings\jani laajalahti\Työpöytä\ComboFix.exe
* Uusi palautuspiste luotu

VAROITUS - PALAUTUSKONSOLIA EI OLE ASENNETTU !!
.

(((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\anja niemeläinen\Cookies\anja_niemeläinen@clicktorrent[2].txt
C:\Documents and Settings\henna laajalahti\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@ad.yieldmanager[1].txt
C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@clicktorrent[2].txt
C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@clicktorrent[3].txt
C:\Documents and Settings\jani laajalahti\Cookies\jani_laajalahti@tradedoubler[1].txt
C:\Program Files\screensavers.com
C:\Program Files\winpop
C:\WINDOWS\444.471
C:\WINDOWS\admintxt.txt
C:\WINDOWS\base64.tmp
C:\WINDOWS\BMf76d309c.txt
C:\WINDOWS\BMf76d309c.xml
C:\WINDOWS\default.htm
C:\WINDOWS\Downloaded Program Files\setup.inf
C:\WINDOWS\mainms.vpi
C:\WINDOWS\megavid.cdt
C:\WINDOWS\muotr.so
C:\WINDOWS\pskt.ini
C:\WINDOWS\rundll32.vbe
C:\WINDOWS\system32\badLnUvw.ini
C:\WINDOWS\system32\badLnUvw.ini2
C:\WINDOWS\system32\btfunc.dll
C:\WINDOWS\system32\bunixxmq.ini
C:\WINDOWS\system32\diujpkgr.exe
C:\WINDOWS\system32\hljwugsf.bin
C:\WINDOWS\system32\hxiwlgpm.dat
C:\WINDOWS\system32\iftghmaw.exe
C:\WINDOWS\system32\mnnmp.ini
C:\WINDOWS\system32\mnnmp.ini2
C:\WINDOWS\system32\mnTtCfhk.ini
C:\WINDOWS\system32\mnTtCfhk.ini2
C:\WINDOWS\system32\noybfcsj.ini
C:\WINDOWS\system32\oVCKnnmp.ini2
C:\WINDOWS\system32\taack.dat
C:\WINDOWS\system32\ttvwa.ini
C:\WINDOWS\system32\ttvwa.ini2
C:\WINDOWS\zip1.tmp
C:\WINDOWS\zip2.tmp
C:\WINDOWS\zip3.tmp
C:\WINDOWS\zipped.tmp

.
((((((((((((((((((((((((((((((((((((((( Ajurit/Palvelut )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_6TO4
-------\Service_6to4


((((( Tiedostot, jotka on luotu seuraavalla aikav?lill?: 2008-08-13 to 2008-09-13 )))))))))))))))))
.

2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\system32\fi
2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\system32\bits
2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\media
2008-09-07 15:25 . 2008-09-07 15:25 <KANSIO> d-------- C:\WINDOWS\l2schemas
2008-09-07 15:23 . 2008-09-07 15:23 <KANSIO> d-------- C:\WINDOWS\ServicePackFiles
2008-09-07 15:18 . 2008-09-07 15:18 <KANSIO> d-------- C:\WINDOWS\EHome
2008-09-06 14:25 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty
2008-09-05 15:49 . 2008-09-05 15:49 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-09-04 16:53 . 2008-09-08 19:52 <KANSIO> d-------- C:\Program Files\SAV
2008-09-02 14:53 . 2008-09-02 14:53 <KANSIO> d-------- C:\Documents and Settings\jani laajalahti\Application Data\Atari
2008-09-02 14:51 . 2008-09-02 14:51 <KANSIO> d-------- C:\Program Files\Common Files\PocketSoft
2008-09-02 14:51 . 2002-02-27 18:50 197,120 --a------ C:\WINDOWS\patchw32.dll
2008-09-02 14:48 . 2008-09-02 14:48 <KANSIO> d-------- C:\Program Files\Atari
2008-09-01 18:46 . 2008-09-01 18:46 <KANSIO> d--hs---- C:\WINDOWS\ftpcache
2008-09-01 18:46 . 2008-09-04 18:47 <KANSIO> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-01 18:46 . 2008-09-01 18:46 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Double Trump
2008-09-01 18:45 . 2008-09-04 18:48 <KANSIO> d-------- C:\Program Files\Digital Chocolate
2008-08-26 14:10 . 2008-08-26 14:11 <KANSIO> dr------- C:\Program Files\TypingMaster
2008-08-26 08:27 . 2008-09-13 13:10 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-08-26 08:27 . 2008-08-26 08:27 1,409 --a------ C:\WINDOWS\QTFont.for
2008-08-26 08:13 . 2008-08-26 08:13 <KANSIO> d-------- C:\Program Files\eRightSoft
2008-08-26 08:13 . 2008-08-26 08:13 <KANSIO> d-------- C:\Program Files\AviSynth 2.5
2008-08-25 09:16 . 2008-08-25 09:34 <KANSIO> d--h----- C:\WINDOWS\msdownld.tmp
2008-08-25 09:16 . 2008-08-25 09:16 <KANSIO> d-------- C:\WINDOWS\Logs
2008-08-23 10:47 . 2008-09-10 19:43 <KANSIO> d-------- C:\GMOD10
2008-08-18 14:48 . 2008-08-18 14:48 <KANSIO> d-------- C:\Program Files\Game_Maker7
2008-08-17 15:34 . 2008-08-17 15:34 <KANSIO> d-------- C:\Program Files\Blender Foundation
2008-08-17 15:31 . 2008-08-17 15:31 27 --a------ C:\WINDOWS\gdx.ini
2008-08-17 15:30 . 2008-08-17 15:31 <KANSIO> d-------- C:\GFactory
2008-08-17 14:43 . 2008-08-17 14:43 0 --ah----- C:\WINDOWS\SwSys2.bmp
2008-08-17 14:43 . 2008-08-17 14:43 0 --ah----- C:\WINDOWS\SwSys1.bmp
2008-08-15 16:31 . 2008-08-15 16:31 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-08-15 16:17 . 2008-05-01 17:35 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-15 14:19 . 2008-04-11 22:05 691,712 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-14 15:08 . 2008-08-14 15:08 <KANSIO> d-------- C:\Documents and Settings\jani laajalahti\Application Data\vlc
2008-08-14 15:05 . 2008-08-14 15:05 <KANSIO> d-------- C:\Program Files\VideoLAN
2008-08-14 15:02 . 2008-08-14 15:02 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\IsolatedStorage
2008-08-14 14:58 . 2008-08-14 15:14 <KANSIO> d-------- C:\Program Files\NZBPlayer

.
(((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-11 15:12 --------- d-----w C:\Program Files\GCFScape
2008-09-11 13:30 --------- d-----w C:\Program Files\Steam
2008-09-11 12:55 24 ----a-w C:\Documents and Settings\jani laajalahti\jagex_runescape_preferences.dat
2008-09-10 15:00 --------- d-----w C:\Program Files\Norton Security Scan
2008-09-08 22:34 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\uTorrent
2008-09-05 15:02 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-09-04 14:08 --------- d-----w C:\Program Files\EA GAMES
2008-09-02 11:48 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-26 11:10 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\TypingMaster7
2008-08-25 06:51 --------- d-----w C:\Program Files\Electronic Arts
2008-08-23 06:15 --------- d-----w C:\Program Files\Rockstar Games
2008-08-18 14:59 --------- d-----w C:\Program Files\Windows Live
2008-08-18 14:58 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-08-18 14:58 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-08-15 13:45 --------- d-----w C:\Program Files\Yahoo!
2008-08-14 12:08 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\vlc
2008-08-12 17:30 3,968 -c--a-w C:\Documents and Settings\Risto Laajalahti\Application Data\wklnhst.dat
2008-08-08 07:13 4,096 ----a-w C:\WINDOWS\system32\drivers\nocashio.sys
2008-08-07 16:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\fssg
2008-08-07 14:03 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\InstallShield
2008-08-03 08:11 --------- d-----w C:\Program Files\MessengerPlus! 3
2008-07-30 09:19 3,532 ----a-w C:\drmHeader.bin
2008-07-22 10:18 --------- d-----w C:\Program Files\DAMN NFO Viewer
2008-07-21 16:21 --------- d-----w C:\Documents and Settings\jani laajalahti\Application Data\Sega
2008-07-19 16:28 --------- d-----w C:\Program Files\Empire Interactive
2008-07-17 13:01 --------- d-----w C:\Program Files\LimeWire
2008-06-16 10:20 176 ----a-w C:\Documents and Settings\jani laajalahti\Application Data\wklnhst.dat
2008-04-07 13:43 920 ---ha-w C:\Documents and Settings\jani laajalahti\setup.bin
2008-04-07 13:40 284 ---ha-w C:\Documents and Settings\jani laajalahti\gameinf.bin
2006-04-05 18:27 0 -c--a-w C:\Documents and Settings\henna laajalahti\Application Data\wklnhst.dat
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2007-12-17 12:43 27,648 --sh--w C:\WINDOWS\system32\Smab0.dll
2007-06-13 13:10 184,875 --sha-w C:\WINDOWS\system32\wsctnfy(2).exe
.

(((((((((((((((((((((((((((((( Rekisterin k?ynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Huom* Tyhji? arvoja ja laillisia oletusarvoja ei n?ytet?
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"Google Update"="C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-04 133104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Norman ZANDA"="C:\Norman\Npm\bin\ZLH.EXE" [2008-06-02 273520]
"Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2004-07-30 245760]
"OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-03-21 69632]
"ScanSoft OmniPage SE 4.0-reminder"="C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" [2005-06-03 729088]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-03-28 593920]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 8523776]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 81920]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2008-08-03 190024]
"SoundMan"="SOUNDMAN.EXE" [2005-11-18 C:\WINDOWS\SOUNDMAN.EXE]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 C:\WINDOWS\system32\bthprops.cpl]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 39264]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\Windows\\System32\\logonui.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"vidc.yv12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\Msmsgs.exe"=
"C:\\Program Files\\DC++\\DCPlusPlus.exe"=
"C:\\Westwood\\Nox\\GAME.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Kaspersky\\kavupd.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\counter-strike source\\hl2.exe"=
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2 deathmatch\\hl2.exe"=
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source\\hl2.exe"=
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\team fortress 2\\hl2.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source beta\\hl2.exe"=
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2\\hl2.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R2 Ndiskio;Ndiskio;C:\Norman\Nse\bin\NDISKIO.SYS [2007-01-02 20448]
R3 NVCScheduler;Norman Virus Control Scheduler;C:\Norman\Nvc\BIN\NVCSCHED.EXE [2007-05-23 146488]
R3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 138112]
S3 lc3pkt_2.1;LC3 Packet Driver;C:\Program Files\@stake\LC4\lc3pkt.sys [2001-04-30 14848]
S3 nvcfsr;nvcfsr;C:\Norman\Nvc\bin\nvcfsr.sys [2007-01-09 6712]
S3 NvcMFlt;NvcMFlt;C:\WINDOWS\system32\DRIVERS\nvcw32mf.sys [2008-02-11 19512]
S3 nvcoafl51;nvcoafl51;C:\Norman\Nvc\bin\nvcoafl51.sys [2007-01-09 30264]
S3 nvcoaft51;nvcoaft51;C:\Norman\Nvc\bin\nvcoaft51.sys [2007-01-09 129848]
S3 nvcoarc51;nvcoarc51;C:\Norman\Nvc\bin\nvcoarc51.sys [2007-01-09 23224]
S3 nvcoas;Norman Virus Control on-access component;C:\Norman\Nvc\bin\nvcoas.exe [2008-04-29 183352]
S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 61536]
S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 9360]
S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 97088]
S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 88624]
S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 18704]
S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 86432]
S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 90800]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 60800]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 9264]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 96352]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 85696]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85277aa0-5778-11da-a44a-0013d40437a8}]
\Shell\AutoRun\command - D:\setupSNK.exe
.
'Ajoitetut teht?v?t'-kansion sis?lt?
.
- - - - POISTETUT J?M?RIVIT - - - -

HKCU-Run-TypingSatellite - C:\Program Files\TypingMaster\KBOOST.EXE
Notify-AtiExtEvent - (no file)


.
------- T?ydent?v? tarkistus -------
.
FireFox -: Profile - C:\Documents and Settings\jani laajalahti\Application Data\Mozilla\Firefox\Profiles\rdkvkqem.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://finnish.toggle.com/fi/index.php?rvs=hompag&d=79919295
FF -: plugin - C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\1.2.131.11\npGoogleOneClick5.dll
FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\DivX\DivX Content Uploader\npUpload.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 15:30:09
Windows 5.1.2600 Service Pack 3 NTFS

tarkistaa piilotettuja prosesseja ...

tarkistaa piilotettuja k?ynnistysarvoja ...

tarkistaa piilotettuja tiedostoja ...

tarkistus on valmis
piilotetut tiedostot: 0

**************************************************************************
.
------------------------ Muut prosessit ------------------------
.
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Norman\npm\bin\elogsvc.exe
C:\Norman\npm\bin\Zanda.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Norman\npm\bin\Njeeves.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
.
**************************************************************************
.
Valmistumisajankohta: 2008-09-13 15:48:34 - kone k?ynnistettiin uudelleen [jani laajalahti]
ComboFix-quarantined-files.txt 2008-09-13 12:48:30

Pre-Run: 30,544,216,064 tavua vapaana
Post-Run: 36,258,578,432 tavua vapaana

254 --- E O F --- 2008-09-13 06:27:58
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 16:04 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
jatka vain listaa alaspäin

Voiko tietsikka koskaan toimia?
Member

2 tuotearviota
_
13. syyskuuta 2008 @ 21:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tässä sitten tämä malwarebytes anti-malware loki.



Malwarebytes' Anti-Malware 1.28
Tietokantaversio: 1144
Windows 5.1.2600 Service Pack 3

13.9.2008 21:51:20
mbam-log-2008-09-13 (21-51-20).txt

Tarkistustyyppi: Täysi tarkistus (C:\|)
Tarkistetut kohteet: 296438
Kulunut aika: 3 hour(s), 42 minute(s), 19 second(s)

Saastuneita muistiprosesseja: 0
Saastuneita muistimoduuleja: 0
Saastuneita rekisteriavaimia: 4
Saastuneita rekisteriarvoja: 0
Saastuneita rekisterikohteita: 0
Saastuneita hakemistoja: 0
Saastuneita tiedostoja: 12

Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)

Saastuneita muistimoduuleja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisteriavaimia:
HKEY_CLASSES_ROOT\wrx.luna.1 (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{006c2f9b-122d-438f-bac0-de3c620d2ec6} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{010653e4-75ec-4d9b-ae49-f64fc810770d} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Saastuneita rekisteriarvoja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisterikohteita:
(Haitallisia kohteita ei löydetty)

Saastuneita hakemistoja:
(Haitallisia kohteita ei löydetty)

Saastuneita tiedostoja:
C:\QooBox\Quarantine\C\WINDOWS\system32\diujpkgr.exe.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\iftghmaw.exe.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP746\A0131339.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP759\A0133644.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP759\A0133645.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP749\A0131768.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP827\A0144574.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP827\A0144577.exe (Rogue.SystemAntiVirus2008) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP840\A0148598.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{46583DC6-CA53-4077-BF71-4BA1221D3AF4}\RP840\A0148599.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\info.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\mui.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 22:29 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kirjoita suorita luukkuun

Combofix.exe /u


Paina OK

=============

sitten vain listaa alas päin

Voiko tietsikka koskaan toimia?
Member

2 tuotearviota
_
14. syyskuuta 2008 @ 09:04 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Entäs nytten kun pitäis käynnistää kone vikasietotilaan? Minkä valitsen kun tulee eteen tämmönen juttu kun oon hakannu F8:ia?


boot menu

hard disk
-1st master: *numeroita ja kirjaimia*
-bootable add-in cards
CDROM
-2ND: MASTER: optiarc dwd rw ad-*numeroita*
-2ND: SLAVE: optiarc dwd rw ad-*numeroita*
Hujo
Suspended permanently
_
14. syyskuuta 2008 @ 14:13 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
sammauta ja käynnistä

hakkaa F5:tä

Voiko tietsikka koskaan toimia?
Member

2 tuotearviota
_
14. syyskuuta 2008 @ 14:23 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tässä tämä SDFix report loki:



SDFix: Version 1.225
Run by jani laajalahti on su 14.09.2008 at 13:35

Microsoft Windows XP [versio 5.1.2600]
Running From: C:\Documents and Settings\jani laajalahti\Ty?p?yt?\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-14 14:10:23
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001583f1294a]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:7aab6f93
"s2"=dword:b7941816
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:f3,69,df,24,7f,33,0c,28,38,48,b1,dc,1a,82,31,f7,0a,cd,f3,fd,c8,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,06,c1,1d,68,cf,67,b0,ec,b2,40,d5,c4,d6,a0,5c,b6,e8,..
"khjeh"=hex:a5,e6,fa,3b,85,98,01,2e,82,73,36,0c,d4,37,31,94,19,f4,f7,27,dc,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:89,d7,18,9d,e2,42,05,72,6c,3d,57,e9,56,80,b9,50,c7,c4,c6,bc,75,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:7c,16,d9,ef,5f,52,a4,40,f9,fb,3f,da,f7,51,60,3a,51,4b,01,52,36,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:4c,cc,7f,dd,24,a5,61,bb,83,c3,f1,95,54,4d,88,f6,3b,ac,1e,86,61,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:a3,72,30,25,c3,8b,a1,2f,33,cf,47,9d,e4,98,61,14,7c,2d,6c,23,cc,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001583f1294a]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:f3,69,df,24,7f,33,0c,28,38,48,b1,dc,1a,82,31,f7,0a,cd,f3,fd,c8,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,06,c1,1d,68,cf,67,b0,ec,b2,40,d5,c4,d6,a0,5c,b6,e8,..
"khjeh"=hex:a5,e6,fa,3b,85,98,01,2e,82,73,36,0c,d4,37,31,94,19,f4,f7,27,dc,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:89,d7,18,9d,e2,42,05,72,6c,3d,57,e9,56,80,b9,50,c7,c4,c6,bc,75,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:7c,16,d9,ef,5f,52,a4,40,f9,fb,3f,da,f7,51,60,3a,51,4b,01,52,36,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:4c,cc,7f,dd,24,a5,61,bb,83,c3,f1,95,54,4d,88,f6,3b,ac,1e,86,61,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:a3,72,30,25,c3,8b,a1,2f,33,cf,47,9d,e4,98,61,14,7c,2d,6c,23,cc,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:f3,69,df,24,7f,33,0c,28,38,48,b1,dc,1a,82,31,f7,0a,cd,f3,fd,c8,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,06,c1,1d,68,cf,67,b0,ec,b2,40,d5,c4,d6,a0,5c,b6,e8,..
"khjeh"=hex:a5,e6,fa,3b,85,98,01,2e,82,73,36,0c,d4,37,31,94,19,f4,f7,27,dc,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:a2,3f,c9,2b,08,fc,95,b4,d1,7d,a6,07,c0,fe,06,e0,8f,6e,72,62,6f,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:7c,16,d9,ef,5f,52,a4,40,f9,fb,3f,da,f7,51,60,3a,51,4b,01,52,36,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:4c,cc,7f,dd,24,a5,61,bb,83,c3,f1,95,54,4d,88,f6,3b,ac,1e,86,61,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:a3,72,30,25,c3,8b,a1,2f,33,cf,47,9d,e4,98,61,14,7c,2d,6c,23,cc,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\Msmsgs.exe"="C:\\Program Files\\Messenger\\Msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\DC++\\DCPlusPlus.exe"="C:\\Program Files\\DC++\\DCPlusPlus.exe:*:Enabled:DC++"
"C:\\Westwood\\Nox\\GAME.EXE"="C:\\Westwood\\Nox\\GAME.EXE:*:Enabled:GAME"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Kaspersky\\kavupd.exe"="C:\\Kaspersky\\kavupd.exe:*:Enabled:kavupd"
"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2 deathmatch\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2 deathmatch\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\team fortress 2\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\team fortress 2\\hl2.exe:*:Enabled:hl2"
"C:\\WINDOWS\\system32\\java.exe"="C:\\WINDOWS\\system32\\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source beta\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\day of defeat source beta\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\jansku159\\half-life 2\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Remaining Files :



Files with Hidden Attributes :

Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
Wed 21 Feb 2007 31,232 ..SHR --- "C:\WINDOWS\system32\msfDX.dll"
Mon 17 Dec 2007 27,648 ..SH. --- "C:\WINDOWS\system32\Smab0.dll"
Wed 13 Jun 2007 184,875 A.SH. --- "C:\WINDOWS\system32\wsctnfy(2).exe"
Thu 27 Jul 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 7 Feb 2006 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
Thu 26 Jan 2006 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\uinstrsc.dll"
Sun 26 Jun 2005 616,448 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygwin1.dll"
Tue 21 Jun 2005 45,568 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygz.dll"
Tue 26 Aug 2008 72,704 ..SHR --- "C:\Program Files\eRightSoft\SUPER\Setup.exe"
Tue 2 Oct 2007 16,384 A.SHR --- "C:\Program Files\eRightSoft\SUPER\_Setup.dll"
Wed 8 Aug 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 4 Jun 2002 84,992 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll"
Tue 4 Jun 2002 44,032 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll"
Tue 10 Dec 2002 73,766 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll"
Tue 10 Dec 2002 65,575 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll"
Sun 9 Jun 2002 36,864 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ddnt3260.dll"
Tue 4 Jun 2002 20,480 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll"
Tue 10 Dec 2002 102,437 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv13260.dll"
Tue 10 Dec 2002 176,165 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll"
Tue 10 Dec 2002 208,935 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll"
Tue 10 Dec 2002 217,127 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll"
Sun 9 Jun 2002 40,448 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dspr3260.dll"
Sun 4 Nov 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll"
Tue 10 Apr 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll"
Fri 20 Feb 2004 232,960 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll"
Sun 9 Jun 2002 525,824 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnco3260.dll"
Tue 10 Dec 2002 245,805 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnlt3260.dll"
Tue 10 Dec 2002 45,093 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv103260.dll"
Tue 10 Dec 2002 98,341 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv203260.dll"
Tue 10 Dec 2002 94,247 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv303260.dll"
Tue 10 Dec 2002 90,151 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv403260.dll"
Tue 10 Dec 2002 102,439 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll"
Sun 9 Jun 2002 49,152 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\tokr3260.dll"
Thu 20 Mar 2008 5,632 ..SHR --- "C:\Program Files\eRightSoft\SUPER\spk\1stRun.exe"
Fri 2 May 2008 457,280 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\02a4f2fd7d9c575c80786d5284ddaf44\BIT2.tmp"
Fri 11 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\a7b63628b39fd8bdb7e535e34d0ea696\BIT1.tmp"
Sun 13 Jul 2008 1,131,560 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d8d19e7b16e1dafba6906abfdd61b4f9\BIT1.tmp"
Mon 12 Feb 2007 3,096,576 A..H. --- "C:\Documents and Settings\anja niemel?inen\Application Data\U3\temp\Launchpad Removal.exe"
Thu 27 Jul 2006 4,348 A..H. --- "C:\Documents and Settings\jani laajalahti\Omat tiedostot\Omat kuvatiedostot\Omat musiikkitiedostot\License Backup\drmv1key.bak"
Thu 26 Apr 2007 20 A..H. --- "C:\Documents and Settings\jani laajalahti\Omat tiedostot\Omat kuvatiedostot\Omat musiikkitiedostot\License Backup\drmv1lic.bak"
Mon 3 Apr 2006 312 A.SH. --- "C:\Documents and Settings\jani laajalahti\Omat tiedostot\Omat kuvatiedostot\Omat musiikkitiedostot\License Backup\drmv2key.bak"

Finished!




Ja tässä uusi hjackthis loki:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:22:33, on 14.9.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Norman\Npm\bin\ELOGSVC.EXE
C:\Norman\Npm\Bin\Zanda.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Norman\Npm\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Norman\Npm\bin\ZLH.EXE
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Norman ZANDA] "C:\Norman\Npm\bin\ZLH.EXE" /LOAD /SPLASH
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\jani laajalahti\Local Settings\Temp\{AF2C6A8C-868B-4385-A33C-8A98D1E732F4}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab56907.cab
O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport/MaxisSimCityScapeTeleX.cab
O16 - DPF: {E13F1132-4CA0-4005-84D3-51406E27D269} (BTDownloadCtrl Control) - http://www.shockwave.com/content/thinkta...ownloadCtrl.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Norman\Npm\bin\ELOGSVC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\Npm\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Norman ASA - C:\Norman\Npm\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 8751 bytes
Hujo
Suspended permanently
_
14. syyskuuta 2008 @ 14:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
hjt:n loki näyttää jo aika hyvältä

===================

scannaa hjt:llä merkkaa paina Fix checked

O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jani laajalahti\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

=====================

Ethän vain ole ottanut MessengerPlus3 mukana sitä sponssoria


====================

Sitten vain listaa alaspäin

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 14. syyskuuta 2008 @ 14:41

Member

2 tuotearviota
_
17. syyskuuta 2008 @ 14:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Valmista tuli :D kiitoksia! Voitko muuten tarkistaa tämän toisenkin koneen hjack this lokin? kone on aika vanha eikä mikään tuliterä muutenkaan.Kauheesti tulee virheilmoituksia kun käynnistää koneen.Tässä sitten tämä loki jos jaksat sen vielä tarkistaa:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:19, on 17.9.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMB32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FCH32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Ohjelmatiedostot\Internet Explorer\iexplore.exe
C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Ohjelmatiedostot\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1I...Qb58x6rEo8r30pl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE

--
End of file - 5331 bytes

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 17. syyskuuta 2008 @ 14:48

Hujo
Suspended permanently
_
17. syyskuuta 2008 @ 15:52 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
scannaa hjt:llä merkkaa paina Fix checked

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1I...Qb58x6rEo8r30pl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\OHJELMATIEDOSTOT\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL (file missing)


=================

Lataa CWShredder
http://www.trendmicro.com/ftp/products/o.../cwshredder.exe
Ja tallenna se työpöydälle

-Scannaa kone CWShredder avulla : Muista sulkea selain + kaikki muut ikkunat ennenkuin käytät tuota CWShredderiä.
-Paina Fix-->näppäintä.
-Vastaa ohjelman kysymyksiin OK.
-Ohjelman käytyä kohteet läpi paina Next-->näppäintä.
-Loppuyhteenvedon tulos tulee tämän jälkeen.
-puhdistuksen jälkeen käynnistä kone uudelleen.

Lähetä CWShredder raportti.

=================

Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

Käynnistä koneesi vikasietotilaan:

sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä

Jossakin koneissa hakataan F8:sin sijasta F5:tä

" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.



Voiko tietsikka koskaan toimia?
Member

2 tuotearviota
_
17. syyskuuta 2008 @ 21:00 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Taaskaan ei maalaisjuntti ymmärrä näitä tekniikan ihmeitä.Entä sitten kun on painanu tossa CWShedderissä sitä Fixiä ja se on ladannu loppuun eikä se kysy mitään,niin kun (kai) pitäisi). siihen tulee vaan että next,ja kun painaa sitä niin siinä lukee vaan että scan complete! CoolWebSearch was not found on this system.Sitten siinä alla on tämmöset vaihtoehdot: Test Your System for Other Spyware,Protection for Small and Medium Business ja että Anti-Spyware Solutions for the Enterprise sitten ihan alhaalla että Scan Only, Check for upate, create report ja Exit
Hujo
Suspended permanently
_
17. syyskuuta 2008 @ 21:12 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei mitään muuta kun heitä se roskiin

====

aja tuo sdfix

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 17. syyskuuta 2008 @ 21:13

Member

2 tuotearviota
_
18. syyskuuta 2008 @ 18:45 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tässä tämä report.txt loki:




SDFix: Version 1.226
Run by Pekka Hartojoki on to 18.09.2008 at 15:00

Microsoft Windows XP [versio 5.1.2600]
Running From: C:\Documents and Settings\Pekka Hartojoki\Ty?p?yt?\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-18 15:18:17
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Ohjelmatiedostot\\Messenger\\msmsgs.exe"="C:\\Ohjelmatiedostot\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Ohjelmatiedostot\\uTorrent\\uTorrent.exe"="C:\\Ohjelmatiedostot\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe"="C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files :



Files with Hidden Attributes :

Fri 5 Apr 2002 147,456 ...H. --- "C:\CPQDRV\Miscos\dels.exe"
Tue 15 Jan 2002 30,720 ...H. --- "C:\CPQDRV\Miscos\Remove.exe"
Thu 8 Dec 2005 4,348 ..SH. --- "C:\WINDOWS\All Users\DRM\DRMv1.bak"
Thu 8 Dec 2005 401 ..SH. --- "C:\WINDOWS\All Users\DRM\DRMv14.bak"
Thu 26 Apr 2001 503,855 ...H. --- "C:\Ohjelmatiedostot\Apuohjelmat\HyperTerminal\HYPERTRM.DLL"
Mon 9 Apr 2001 36,910 ...H. --- "C:\Ohjelmatiedostot\Apuohjelmat\HyperTerminal\HTICONS.DLL"

Finished!




Ja tässä uusi hjack this loki:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:32:23, on 18.9.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMB32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FCH32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Ohjelmatiedostot\Internet Explorer\iexplore.exe
C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Ohjelmatiedostot\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE

--
End of file - 4484 bytes
Hujo
Suspended permanently
_
18. syyskuuta 2008 @ 19:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
eihän tää kone ole netissä.

=======================

poista F-secure koneelta ei ole edes toiminnassa.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. syyskuuta 2008 @ 19:41

Member

2 tuotearviota
_
18. syyskuuta 2008 @ 20:09 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
En voi poistaa tuota f-secure internet securityä,koska sitä ei ole lisää tai poista sovellus jutussa.Ei voi myöskään poistaa suoraan ohjelmatiedostoista koska on estetty se poistaminen.Miten voin poistaa?Ja mitä tarkoitit tuolla *eihän tää kone oo netissä?
Hujo
Suspended permanently
_
18. syyskuuta 2008 @ 20:17 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
meinaan tuo palomuuri ja virustorjunta poissa pelistä.
Mutta ollaan rohkeita.

Mitäs virustorjuntaa meinaat siinä käyttää..

===============

ajas tuo

1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
combofix1
combofix2

2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. syyskuuta 2008 @ 20:22

Member

2 tuotearviota
_
19. syyskuuta 2008 @ 14:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tässä Combo fix loki:


ComboFix 08-09-16.05 - Pekka Hartojoki 2008-09-19 13:49:01.2 - FAT32x86
Sijainti: C:\Documents and Settings\Pekka Hartojoki\Työpöytä\ComboFix.exe
* Resident AV is active


VAROITUS - PALAUTUSKONSOLIA EI OLE ASENNETTU !!
.

((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-08-19 to 2008-09-19 )))))))))))))))))
.

2008-09-18 14:55 . 2008-09-18 14:56 <KANSIO> d-------- C:\WINDOWS\ERUNT
2008-09-14 11:26 . 2008-09-14 11:26 <KANSIO> d-------- C:\Ohjelmatiedostot\Trend Micro
2008-09-13 17:08 . 2008-09-13 17:08 <KANSIO> d-------- C:\Ohjelmatiedostot\Lavasoft
2008-09-13 17:07 . 2008-09-13 17:07 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-13 17:01 . 2008-09-13 17:01 <KANSIO> d-------- C:\Ohjelmatiedostot\ToniArts
2008-08-31 19:35 . 2008-08-31 19:35 <KANSIO> d-------- C:\Ohjelmatiedostot\Alwil Software
2008-08-27 16:49 . 2008-08-27 16:49 <KANSIO> d-------- C:\WINDOWS\SYSTEM32\CatRoot_bak
2008-08-20 18:17 . 2008-05-01 17:32 331,776 --------- C:\WINDOWS\SYSTEM32\dllcache\msadce.dll

.
(((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-11 10:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\fssg
2008-07-18 19:10 94,920 ----a-w C:\WINDOWS\SYSTEM32\dllcache\cdm.dll
2008-07-18 19:10 94,920 ----a-w C:\WINDOWS\SYSTEM32\cdm.dll
2008-07-18 19:10 53,448 ----a-w C:\WINDOWS\SYSTEM32\wuauclt.exe
2008-07-18 19:10 53,448 ----a-w C:\WINDOWS\SYSTEM32\dllcache\wuauclt.exe
2008-07-18 19:10 45,768 ----a-w C:\WINDOWS\SYSTEM32\wups2.dll
2008-07-18 19:10 36,552 ----a-w C:\WINDOWS\SYSTEM32\wups.dll
2008-07-18 19:10 36,552 ----a-w C:\WINDOWS\SYSTEM32\dllcache\wups.dll
2008-07-18 19:09 563,912 ----a-w C:\WINDOWS\SYSTEM32\wuapi.dll
2008-07-18 19:09 563,912 ----a-w C:\WINDOWS\SYSTEM32\dllcache\wuapi.dll
2008-07-18 19:09 325,832 ----a-w C:\WINDOWS\SYSTEM32\wucltui.dll
2008-07-18 19:09 325,832 ----a-w C:\WINDOWS\SYSTEM32\dllcache\wucltui.dll
2008-07-18 19:09 205,000 ----a-w C:\WINDOWS\SYSTEM32\wuweb.dll
2008-07-18 19:09 205,000 ----a-w C:\WINDOWS\SYSTEM32\dllcache\wuweb.dll
2008-07-18 19:09 1,811,656 ----a-w C:\WINDOWS\SYSTEM32\wuaueng.dll
2008-07-18 19:09 1,811,656 ----a-w C:\WINDOWS\SYSTEM32\dllcache\wuaueng.dll
2008-07-18 19:07 270,880 ----a-w C:\WINDOWS\SYSTEM32\mucltui.dll
2008-07-18 19:07 210,976 ----a-w C:\WINDOWS\SYSTEM32\muweb.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\SYSTEM32\es.dll
2008-07-07 20:31 253,952 ------w C:\WINDOWS\SYSTEM32\dllcache\es.dll
2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\SYSTEM32\mscms.dll
2008-06-24 16:23 74,240 ------w C:\WINDOWS\SYSTEM32\dllcache\mscms.dll
2008-06-23 09:49 18,432 ------w C:\WINDOWS\SYSTEM32\dllcache\iedw.exe
2008-06-20 17:41 246,784 ----a-w C:\WINDOWS\SYSTEM32\mswsock.dll
2008-06-20 17:41 246,784 ------w C:\WINDOWS\SYSTEM32\dllcache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\SYSTEM32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\SYSTEM32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ------w C:\WINDOWS\SYSTEM32\dllcache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\SYSTEM32\dllcache\tcpip6.sys
2007-04-29 16:43 29,976 ----a-w C:\Documents and Settings\Pekka Hartojoki\Application Data\GDIPFONTCACHEV1.DAT
2004-10-10 16:20 2,947 ----a-w C:\Ohjelmatiedostot\INSTALL.LOG
2004-08-03 09:28 266 --sh--w C:\Ohjelmatiedostot\desktop.ini
2004-08-03 09:28 11,212 ---h--w C:\Ohjelmatiedostot\folder.htt
.

((((((((((((((((((((((((((((( snapshot@2008-09-18_20.57.33.69 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-09-18 17:40:56 65,536 ----a-w C:\WINDOWS\Cookies\index.dat
+ 2008-09-19 10:47:00 65,536 ----a-w C:\WINDOWS\Cookies\index.dat
.
(((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\SlowFile Icon Overlay]
@="{7D688A77-C613-11D0-999B-00C04FD655E1}"
[HKEY_CLASSES_ROOT\CLSID\{7D688A77-C613-11D0-999B-00C04FD655E1}]
2007-10-25 18:56 8458752 --a------ C:\WINDOWS\SYSTEM32\SHELL32.DLL

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-09-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.VDOM"= vdowave.drv

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"LoadPowerProfile"=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
"SmcService"=C:\OHJELM~1\SYGATE\SPF\SMC.EXE -startgui
"AVG7_CC"=C:\OHJELM~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
"AVG7_EMC"=C:\OHJELM~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
"AVG7_AMSVR"=C:\OHJELM~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
"LoadQM"=loadqm.exe
"Creative WebCam Tray"=C:\Ohjelmatiedostot\Creative\Shared Files\CAMTRAY.EXE
"StillImageMonitor"=C:\WINDOWS\SYSTEM32\STIMON.EXE
"QuickTime Task"="C:\WINDOWS\SYSTEM32\qttask.exe" -atboottime
"WeatherOnTray"=C:\OHJELMATIEDOSTOT\HBTOOLS\BIN\4.7.5.0\HBTWEATHERONTRAY.EXE
"HbTools"=C:\Ohjelmatiedostot\HbTools\Bin\4.7.5.0\HbtOEAddOn.exe
"kgaegxgf"=C:\WINDOWS\SYSTEM32\liarkdjp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Ohjelmatiedostot\\Messenger\\msmsgs.exe"=
"C:\\Ohjelmatiedostot\\MSN Messenger\\msnmsgr.exe"=
"C:\\Ohjelmatiedostot\\MSN Messenger\\livecall.exe"=

R2 F-Secure Filter;F-Secure File System Filter;C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\Win2K\FSfilter.sys [2004-09-10 48720]
R2 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\Win2K\FSgk.sys [2005-02-21 46800]
R2 F-Secure Recognizer;F-Secure File System Recognizer;C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\Win2K\FSrec.sys [2004-06-01 16816]
R3 trid3d;trid3d;C:\WINDOWS\system32\DRIVERS\trid3dm.sys [2001-08-17 222336]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\setup.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
"C:\OHJELM~1\OUTLOO~1\setup50.exe" /APP:OE /CALLER:WIN9X /user /install

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
"C:\OHJELM~1\OUTLOO~1\setup50.exe" /APP:OE /CALLER:WIN9X /user /install
"C:\OHJELM~1\OUTLOO~1\setup50.exe" /APP:OE /CALLER:IE50 /user /install

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
"C:\OHJELM~1\OUTLOO~1\setup50.exe" /APP:WAB /CALLER:WIN9X /user /install

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
"C:\OHJELM~1\OUTLOO~1\setup50.exe" /APP:WAB /CALLER:WIN9X /user /install
"C:\OHJELM~1\OUTLOO~1\setup50.exe" /APP:WAB /CALLER:IE50 /user /install

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}]
C:\WINDOWS\SYSTEM32\updcrl.exe -e -u C:\WINDOWS\SYSTEM\verisignpub1.crl
.
'Ajoitetut tehtävät'-kansion sisältö
.
.
------- Täydentävä tarkistus -------
.
FireFox -: Profile - C:\Documents and Settings\Pekka Hartojoki\Application Data\Mozilla\Firefox\Profiles\bq46bgxr.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://fi.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fi:official
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-19 13:57:13
Windows 5.1.2600 Service Pack 2 FAT NTAPI

tarkistaa piilotettuja prosesseja ...

tarkistaa piilotettuja käynnistysarvoja ...

tarkistaa piilotettuja tiedostoja ...

tarkistus on valmis
piilotetut tiedostot: 0

**************************************************************************
.
Valmistumisajankohta: 2008-09-19 14:01:55
ComboFix-quarantined-files.txt 2008-09-19 11:01:18
ComboFix2.txt 2008-09-18 18:00:46

Pre-Run: 4,865,425,408 tavua vapaana
Post-Run: 4,854,153,216 tavua vapaana

133 --- E O F --- 2008-09-16 15:16:31
Hujo
Suspended permanently
_
19. syyskuuta 2008 @ 17:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
scannaa hjt:n loki uusi

Voiko tietsikka koskaan toimia?
Mainos
_
__
 
_
Member

2 tuotearviota
_
19. syyskuuta 2008 @ 19:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hjack this loki:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:32, on 19.9.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMB32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FCH32.EXE
C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Ohjelmatiedostot\Internet Explorer\IEXPLORE.EXE
C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Ohjelmatiedostot\internet explorer\iexplore.exe
C:\Ohjelmatiedostot\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Ohjelmatiedostot\Yhteiset tiedostot\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Ohjelmatiedostot\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Ohjelmatiedostot\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Ohjelmatiedostot\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Ohjelmatiedostot\F-Secure Internet Security\Common\FSMA32.EXE

--
End of file - 4748 bytes
 
Sivu:12>
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > run.dll virhe?
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy