Eli kone sammuu itsestään, netti toimii välillä, välillä ei. LÄmpötilat mitattu, f-secure uudelleen asennettu, ajettu regseeker,malwarebytes, adaware (eli niitä ohjelmia mitä täällä yleensä näihin ongelmiin suositellaan). Mutta mitään ei löydy! Eli hijackthis logi alla:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 8:15:48, on 9.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ASUSKBService.exe
E:\Program Files\CPUCooL\CooLSrv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
C:\Program Files\F-Secure Internet Security\FSAUA\program\fsaua.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\FSAUA\program\fsus.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
E:\Program Files\daemon.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Luo poistolista:
? Avaa HiJackThis ? Klikkaa "Configure" valintaa oikealla alhaalla
? Klikkaa "Misc Tools"
? Klikkaa boxia joka sanoo "Uninstall Manager"
? Klikkaa valintaa "Save list"
? Kopioi ja liitä kyseinen lista muistiosta ketjuusi
Ad-Aware Adobe Flash Player 10 Plugin Adobe Flash Player 9 ActiveX
Adobe Shockwave Player
AngelPotion Video Codec V1
ArcSoft Camera Suite
ArcSoft Camera Suite 1.3
ArcSoft PhotoImpression 5
Asterix Mega Madness Mini Game
ASUS Enhanced Display Driver
ASUS GameFace Live
ATI Catalyst Control Center
ATI Control Panel
ATI Display Driver
ATI-ohjelmiston poisto-ohjelma
AudibleManager
Auto Gordian Knot 2.45
AVIcodec (remove only)
AviSynth 2.5
Barbie® Super Sports
Call of Duty Canon Camera Support Core Library
Canon Camera Window for ZoomBrowser EX
Canon Digital Camera USB TWAIN Driver
Canon Internet Library for ZoomBrowser EX
Canon IXY 200a, PowerShot S200, IXUS v2 WIA Driver
Canon IXY 300a, PowerShot S330, IXUS 330 WIA Driver
Canon MovieEdit Task for ZoomBrowser EX
Canon PhotoRecord
Canon PowerShot A100 WIA Driver
Canon PowerShot S45 WIA Driver
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities PhotoStitch 3.1
Canon Utilities RAW Image Converter2
Canon Utilities RemoteCapture 2.4
Canon Utilities ZoomBrowser EX
C-Media 3D Audio
Codec Pack - All In 1 6.0.3.0
CPUCooL (remove only)
Creative MediaSource
Creative MuVo NX-TX
Creative System Information
Creative WebCam Center
Creative WebCam Instant Driver (1.00.08.0416)
Creative WebCam Instant User's Guide (English)
Creative ZEN Nano Plus
DAEMON Tools Disney's Lilo & Stitch Trouble in Paradise DivX Codec
DivX Converter
D-Link AirPlus XtremeG+ Wireless LAN Adapter
DVD Decrypter (Remove Only)
DVD Genie (remove only)
DVD Master Backup
DVD Shrink 3.2
DVDAuthorGUI (remove only)
EasyCleaner ffdshow (remove only)
FlashFXP v3
Foxit Reader
Free Tetrix
F-Secure Internet Security 2008
GigaStaraoke 1.3
GIMP 2.4.1
Google Earth Google Video Player
GTK+ 2.6.7 runtime environment
Harry Potter - Quidditch World Cup
Harry Potter TM
HijackThis 2.0.2
Hotfix for Windows XP (KB952287)
HP Customer Participation Program 7.0
HP Imaging Device Functions 7.0
HP Photosmart Essential
HP Photosmart, Officejet and Deskjet 7.0.A
HP Software Update
HP Solution Center 7.0
InCD (Ahead Software)
iTunes Java 2 Runtime Environment, SE v1.4.2_04
K-Lite Codec Pack
Logitech MouseWare 9.79.1
MailWasher
Malwarebytes' Anti-Malware
Max Payne 2
McAfee AntiSpyware
McDonald's Fairies
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Beta 2
Microsoft Data Access Components KB870669
Microsoft Office Professional Edition 2003
Microsoft Web Publishing Wizard 1.53
MozillaFirefox (1.5.0.5)
Mozilla Firefox (2.0.0.14)
Mozilla Firefox (2.0.0.4)
Mozilla Firefox (3.0.4)
Mozilla Thunderbird (1.5.0.10)
Mozilla Thunderbird (2.0.0.16)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
Music Manager
Muumit ja Taikurin hattu
MuVo Driver
MyDVD
Natural Color
Nero 6 Ultra Edition
netViz Demo
Nokia Connectivity Cable Driver
OCR Software by I.R.I.S 7.0
OpenAL
OpenOffice.org 2.0
PC Connectivity Solution
PC-cillin 2002
Pekka Kana 2
PennyHorse
PinnacleMPEG Realtime Codec
Poista Runoreissu
PowerDVD
PowerQuest PartitionMagic 8.0
Prince of Persia The Sands of Time (Demo)
Prince of Persia Warrior Within
QuickTime Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player 10 (KB911565)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows Media Player 10 (KB936782)
Security Update for Windows XP (KB938464)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB950759)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB953838)
Security Update for Windows XP (KB953839)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954459)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956390)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958215)
Security Update for Windows XP (KB958644)
ShowBiz
SiS 661FX_760_741_M661FX_M760_M741
SiS 900 PCI Fast Ethernet Adapter Driver
Skype? 3.8
SolveigMM AVI Trimmer
SolveigMM WMP Trimmer Plugin
SONIC HEROES
TaloCD 2000 Versio 1.1
Tetris (remove only)
The Incredibles
The Sims 2
The Sims 2 Yliopisto
The Sims? 2 Lemmikkielämää
Tomb Raider: Legend 1.0
Tony Hawk's Underground 2 Update for Windows XP (KB951072-v2)
Update for Windows XP (KB951978)
Update for Windows XP (KB955839)
VideoLAN VLC media player 0.8.6c
Winamp (remove only)
Windows Driver Package - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)
Windows Driver Package - Nokia Modem (02/15/2007 3.1)
Windows Driver Package - Nokia Modem (02/15/2007 3.1)
Windows Live Messenger
Windows Media Format Runtime
Windows Media Player 10
Windows WMF Metafile Vulnerability HotFix 1.2
Windows XP Service Pack 3
WinRAR v3.20
WinZip VobSub v2.23 (Remove Only)
Worms 3D
XviDMPEG-4 Video Codec
XviD MPEG4 Video Codec (remove only)
1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt 8. Lähetä lokin sisältö seuraavassa viestissäsi
=================
1.Lataa Combofix.exe työpöydällesi yhdestä linkistä:
Combofix1 Combofix2
2. Tuplaklikkaa Combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä
Jossakin koneissa hakataan F8:sin sijasta F5:tä
" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.