afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat  > ps-guard  
											 
											
												
	 
											
											
						 				 	
	
		
		
			
		
		
	 
												  
												
													
	
		
			Keskustelualueet
			Keskustelualueet
		 
		
			
				
					
						
			
			
		
					
				
			 
		
	 
														
															
															
	
			
			
				
					PS-Guard
				 
				
				
					
				 
				
			 
			
			
			
				
					
					
				 
			
			
			
			
			
				
				
					
				
				
				
				
					
						
							
								Antigod
							
							
								Member
								
									
								
							
							 
							 
						 
						2. lokakuuta 2005 @ 19:40  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Kyselisin vain että riittääkö kun MS AntiSpywarella tuon poistin(se sen löysikin).
 
 Hjt:kään ei sitä näytä, joten voinko luottaa siihen että ongelma on poistunut.
 
 (buuttasin koneen poiston jälkeen, niinkuin AntiS. suositteli) 
							
						
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								Zipp2
							
							
								Member
								
									
								
							
							 
							 
						 
						2. lokakuuta 2005 @ 19:47  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Sen mukana voi tulla muuta mömmöö,pistä vaan Hijack logi,niin katotaan onko se ok. 
							
						
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								Antigod
							
							
								Member
								
									
								
							
							 
							 
						 
						2. lokakuuta 2005 @ 20:10  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Ok, tässähän tämä:
 
 Logfile of HijackThis v1.99.1
 Scan saved at 0:09:05, on 3.10.2005
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
 C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
 C:\WINDOWS\system32\nvsvc32.exe
 C:\WINDOWS\system32\UAService7.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguiexe.exe
 C:\Program Files\Logitech\MouseWare\system\em_exec.exe
 C:\WINDOWS\system32\RUNDLL32.EXE
 C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
 C:\WINDOWS\system32\ctfmon.exe
 D:\Program Files\Logitech\Profiler\lwemon.exe
 C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\fspex.exe
 C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 D:\Program Files\hijackthis\HijackThis.exe
 
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Toimittaja Elisa Internet
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 210.92.104.4:40050
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;<local>;localhost
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
 O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
 O4 - HKLM\..\RunOnce: [MRUBlaster] C:\Program Files\MRU-Blaster\indexcleaner.exe -CC
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [Start WingMan Profiler] "D:\Program Files\Logitech\Profiler\lwemon.exe" /noui
 O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
 O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: Tuki - {36B44728-CBA8-49CB-872C-1A3374B99541} - http://tuki.elisa.net/  (file missing) (HKCU)
 O9 - Extra button: Palvelut - {C290947C-C497-4AFB-B865-84094F5D20FA} - http://service.kolumbus.fi/  (file missing) (HKCU)
 O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204  O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab  O23 - Service: Elisa Tietoturvapalvelu (BackWeb Plug-in - 4119343) - Unknown owner - C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
 O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
 O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
 O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
 O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe 
							
						 
						
						
						
						 
					 
				
				
			
				
				
				
					
						
							Mainos
							 
						 
						 
					 
					
						
							
							  
								
							
						 
					 
				
				
				
					
						
							
								
							
							
								AfterDawn Addict
								
									
								
							
							 
							 
						 
						3. lokakuuta 2005 @ 06:23  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Mä kyllä melkeen suosittelen tekemään näin(ihan varoiksi), vaikka ehkä M$ AntiSpyware saikin sen pois:
 
 Hae täältä -> http://noahdfear.geekstogo.com/click%20counter/click.php?id=1  smitrem.exe, tallenna työpöydälle. Tuplaklikkaa sitä, jolloin se purkaa itsensä omaan hakemistoon. Käynnistä kone vikasietotilaan (F8 käynnistyksen yhteydessä), avaa smitRem-kansio työpöydältä, tuplaklikkaa RunThis.battia. Seuraa ohjeita. Kone käynnistyy tämän jälkeen. Lähetä sitten tänne c:\smitfiles.txt-tiedoston sisältö. 
							
						 
						
						
						
						 
					 
				
				
			
			
			
			
			
		
		
	
			
			
		
	 
 
					
						
							afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat  > ps-guard