Elikkäs kone pisti bluescreenin pari kertaa ja netti ei oikein toiminut. Sain kuitenkin toimiin säädöllä mutta ihan varmuuden vuoksi silti tämä:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:41:23, on 7.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Spy-Both:
1. Käynnistä Spybot-S&D Edistyneessä tilassa
2. Jos se ei ole Edistyneessä tilassa, mene Tila-valikkoon ja valitse Edistynyt tila
3. Klikkaa vasemmalla Työkalut
4. Klikkaa listassa Pysyvä suojaus
5. Ota rasti pois kohdasta "Pysyvä TeaTimer" ja paina OK.
6. Käynnistä kone uudelleen.
* Käynnistä AVG Anti-Spyware.
* Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
* Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
* Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
* Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
* Sitten "Reports" valikon alta:
* Laita täppi kohtaan "Do not Automatically generate report"
* Ota täppi pois kohdasta"Only if threats were found"
* Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
* "Resident shield is", muuta tila active:sta inactive:ksi
* Sulje ohjelma, ÄLÄ skannaa vielä.
---------------------
Lataa Atribunen ATF Cleaner Ohjeet;
Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.Main:n alla valitse: Select All Klikkaa Empty Selected valintaa.
Jos käytät FireFoxia selaimenasiKlikkaa Firefox yläpuolelta ja valitse: Select All Klikkaa Empty Selected valintaa.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Jos käytät Operaa selaimenasiKlikkaa Opera yläpuolelta ja valitse: Select All Klikkaa Empty Selected valintaa taas.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)
------------------------
Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa)
Käynnistä HijackThis:Scan ja ruksaa seuraavat punaisella listatut tiedostot sekä poista ne.(fix Chekked)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: hp psc 2000 Series.lnk = E:\Ohjelmat\HP printer drivers\Digital Imaging\bin\hpobnz08.exe
O9 - Extra button: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "E:\Ohjelmat\Fiddler2\Fiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "E:\Ohjelmat\Fiddler2\Fiddler.exe" (file missing)
O20 - AppInit_DLLs:
Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta Käynnistä kone vikasietotilaan => OHJE JOS AVG ei toimi vikasietotilassa ja valittaa "..reinstall .." niin tällä patchilla ohjelman pitäisi alkaa toimia.
HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
* Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
* Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
* Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis: TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions" * Varmistu, että Set all elements to: näyttää Quarantine(1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
* Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
* Sitten klikkaa "Reports" palkkia ruudun ala-osasta.
* Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
* Sulje ohjelma, käynnistä kone normaalisti.
Tyhjennä roskakori.
Postita tänne seuraavat lokit:
* Tuore HijackThis loki (Otetaan viimeisenä ennen postitusta)
* AVG:n raportti
*
* Aloitetaan näillä (kerro jos on ongemia Fixien aikana)
*
C:\Documents and Settings\Omena\Application Data\Someplayer\BGM Maker\1.0.0.0\tempmrs\mrs.exe -> Downloader.Calac.j : Cleaned with backup (quarantined).
:mozilla.6:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.7:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.20:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.21:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.22:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.23:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.24:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.25:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.19:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.61:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.68:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
:mozilla.48:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.49:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.50:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.51:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.52:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.53:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.54:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.55:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.56:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.57:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.58:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.59:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.60:C:\Documents and Settings\Eeva\Application Data\Mozilla\Firefox\Profiles\w6cxedjt.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
::Report end
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:21:11, on 8.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal