Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:04:55, on 14.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
* Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
* Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.
* Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
* Kun ohjelma on latautunut, valitse Suorita täysi tarkistus ja klikkaa Tarkista.
* Kun skanni on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.
* Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.
* Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös
täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt * Lähetä lokin sisältö seuraavassa viestissäsi + uusi hjt-loki.
Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)
Saastuneita muistimoduuleja:
D:\WINDOWS\system32\peafsgoi.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\xxyawwUM.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\wohvqhfp.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\yvjyss.dll (Trojan.Vundo.H) -> No action taken.
D:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
Saastuneita rekisteriavaimia:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6946a48d-f00b-4aa1-a69c-a8d87fe3d760} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvvldsk (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6946a48d-f00b-4aa1-a69c-a8d87fe3d760} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{97d283d0-5eb3-48f4-a54c-3142100412c2} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{97d283d0-5eb3-48f4-a54c-3142100412c2} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{98c8849f-f5da-4e48-8d65-bec03e00ed4a} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{98c8849f-f5da-4e48-8d65-bec03e00ed4a} (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{98c8849f-f5da-4e48-8d65-bec03e00ed4a} (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{97d283d0-5eb3-48f4-a54c-3142100412c2} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\sexvid (Trojan.DNSChanger) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Saastuneita rekisteriarvoja:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c44c5ecd (Trojan.Vundo.H) -> No action taken.
Saastuneita rekisterikohteita: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: d:\windows\system32\xxyawwum -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdevp.exe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: d:\windows\system32\xxyawwum -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.106;85.255.112.152 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.106;85.255.112.152 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.106;85.255.112.152 -> No action taken.
Saastuneita hakemistoja:
D:\resycled (Trojan.DNSChanger) -> No action taken.
Saastuneita tiedostoja:
D:\WINDOWS\system32\tuvVLDSK.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\yvjyss.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\xxyawwUM.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\MUwwayxx.ini (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\MUwwayxx.ini2 (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\peafsgoi.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\iogsfaep.ini (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\kdevp.exe (Rootkit.DNSChanger.H) -> No action taken.
D:\WINDOWS\system32\wohvqhfp.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\dugygn.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\dhjscoed.dll (Trojan.Vundo) -> No action taken.
D:\Documents and Settings\K\Local Settings\Temporary Internet Files\Content.IE5\C8G5SBD7\kb600179[1] (Trojan.Vundo.H) -> No action taken.
D:\Documents and Settings\K\Local Settings\Temporary Internet Files\Content.IE5\N6KM92Z6\nd82m0[1] (Trojan.Vundo.H) -> No action taken.
D:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.
D:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
D:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
D:\WINDOWS\system32\ljJDTLdA.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\wvUmmklj.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\wvUmnKbB.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\khfDuuSm.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\Temp\tempo-C7.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-E5.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-0CD.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-107.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-16F.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-2E3.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-381.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-457.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-58F.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-5C9.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-6AD.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-993.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-C47.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-D5B.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-E99.tmp (Trojan.FakeAlert) -> No action taken
Nuita tiedostoja ei enään ole. Nuista jo pääsin eroon, toivottavasti en tehny siinä väärin, että poistin ne jo?.
Ja koneenkin käynistin uusiks eikä herjannu sitä samaa tekstii.
- Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
- Asennuksen jälkeen aukaise CCleaner.
- Valitse vasemmalta pystyrivistä Options.
- Valitse viereisestä pystyrivistä Settings.
- Language kohtaan valitse Suomi.
- Käynnistä CCleaner.
- Valitse Valinnat.
- Paina Lisäasetukset.
- Ota ruksi pois kohdasta "Poista vain yli 48 tuntia vanhat tiedostot Windowsin tilapäiskansioista".
Puhdistaja
- Valitse vasemmalta pystyrivistä Puhdistaja.
- Paina alhaalta Tutki.
Nyt CCleaner tutkii, mitä voidaan poistaa (tempit, cookiessit jne.). - Kun tutkiminen on valmis, paina Aja CCleaner.
Nyt CCleaner poistaa löydetyt tempit, cookiessit jne.
Rekisterin virheiden korjaus
- Valitse vasemmalta pystyrivistä Rekisteri.
- Paina alhaalta Etsi rekisterin virheitä.
- Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
- Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon.
- Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
- Saat vielä varmistus kysymyksen, paina Ok.
- Kun virheet on korjattu, paina Sulje.
Nyt voit suljea CCleanerin painamalla oikealta ylhäältä punaista rastia.
Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)
Saastuneita muistimoduuleja:
D:\WINDOWS\system32\peafsgoi.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\xxyawwUM.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\wohvqhfp.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\yvjyss.dll (Trojan.Vundo.H) -> No action taken.
D:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
Saastuneita rekisteriavaimia:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6946a48d-f00b-4aa1-a69c-a8d87fe3d760} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvvldsk (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6946a48d-f00b-4aa1-a69c-a8d87fe3d760} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{97d283d0-5eb3-48f4-a54c-3142100412c2} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{97d283d0-5eb3-48f4-a54c-3142100412c2} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{98c8849f-f5da-4e48-8d65-bec03e00ed4a} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{98c8849f-f5da-4e48-8d65-bec03e00ed4a} (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{98c8849f-f5da-4e48-8d65-bec03e00ed4a} (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{97d283d0-5eb3-48f4-a54c-3142100412c2} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\sexvid (Trojan.DNSChanger) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Saastuneita rekisteriarvoja:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c44c5ecd (Trojan.Vundo.H) -> No action taken.
Saastuneita rekisterikohteita: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: d:\windows\system32\xxyawwum -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdevp.exe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: d:\windows\system32\xxyawwum -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.106;85.255.112.152 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.106;85.255.112.152 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{207bce56-0f99-4da1-828f-ea14a8006425}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.106;85.255.112.152 -> No action taken.
Saastuneita hakemistoja:
D:\resycled (Trojan.DNSChanger) -> No action taken.
Saastuneita tiedostoja:
D:\WINDOWS\system32\tuvVLDSK.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\yvjyss.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\xxyawwUM.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\MUwwayxx.ini (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\MUwwayxx.ini2 (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\peafsgoi.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\iogsfaep.ini (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\kdevp.exe (Rootkit.DNSChanger.H) -> No action taken.
D:\WINDOWS\system32\wohvqhfp.dll (Trojan.Vundo.H) -> No action taken.
D:\WINDOWS\system32\dugygn.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\dhjscoed.dll (Trojan.Vundo) -> No action taken.
D:\Documents and Settings\K\Local Settings\Temporary Internet Files\Content.IE5\C8G5SBD7\kb600179[1] (Trojan.Vundo.H) -> No action taken.
D:\Documents and Settings\K\Local Settings\Temporary Internet Files\Content.IE5\N6KM92Z6\nd82m0[1] (Trojan.Vundo.H) -> No action taken.
D:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.
D:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
D:\Program Files\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
D:\WINDOWS\system32\ljJDTLdA.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\wvUmmklj.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\wvUmnKbB.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\system32\khfDuuSm.dll (Trojan.Vundo) -> No action taken.
D:\WINDOWS\Temp\tempo-C7.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-E5.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-0CD.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-107.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-16F.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-2E3.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-381.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-457.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-58F.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-5C9.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-6AD.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-993.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-C47.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-D5B.tmp (Trojan.FakeAlert) -> No action taken.
D:\WINDOWS\Temp\tempo-E99.tmp (Trojan.FakeAlert) -> No action taken
Nuita tiedostoja ei enään ole. Nuista jo pääsin eroon, toivottavasti en tehny siinä väärin, että poistin ne jo?.
Ja koneenkin käynistin uusiks eikä herjannu sitä samaa tekstii.