Tuo AT2 näyttää pyörineen aikaisemminkin ja sille oli myös asetettu seuraava toimintapäivä, AT1 ei ole aikaisemmin käynnistynyt, mutta sillekin oli määritelty seuraava käynnistymispäivä.
Mistä mahtavat olla kotoisin - voisiko kyse olla esim. Skypestä? Ja toisaalta onko niistä syytä hankkiutua eroon?
PS. Lisäkyssärinä vielä - minkä takia Adoben Version Cue CS2 käynnistyy siitäkin huolimatta, että sen olen WinPatrolin Startupista disabloinut? En viitsisi sitä kokonaan poistaa käynnistyksestä kun sillä saa helposti päivitettyä koko CS-paketin tarvittaessa, kun noita päivityksiä tulee kuitenkin aika tiuhaan.
Toisaalta sen sulkeminen käynnistyksen yhteydessä kestää aivan julmetun kauvan ja se syö muistiresursseja vähän turhankin kanssa.
Hae Hijackthis täältä -> http://koti.mbnet.fi/pattaya1/HijackThis.exe . Tallenna hakemistoon c:\hjt, käynnistä, klikkaa do a system scan and save a logfile ja lähetä loki tänne.
Logfile of HijackThis v1.99.1
Scan saved at 0:41:27, on 11.1.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Adobe Version Cue CS2 käynnistyy tuolla servise palvelussa.
Eli Käynnistä -> suorita -> services.msc ja sieltä etsit tuon Adobe Version Cue CS2 ja halutessasi voit pysäyttää palvelu ja käynnistää tarvittaessa aina.
Tuolta lisää/poista sovellukset -valikosta sitä Gatewayta ei löytynyt ja voi olla, että sen olen sieltä jo aiemmin poistanut kun siivoilin turhia rainoja pois. Ja ihme kyllä sitä expiorer.exeä ei löytynyt tuolta hakemistosta edes vikasietotilassa, mutta näköjään Ewido kuitenkin löysi.
Tässä tuo reportaasi vielä:
---------------------------------------------------------
ewido anti-malware - Scan report
---------------------------------------------------------
+ Created on: 3:34:31, 11.1.2006
+ Report-Checksum: 2A1686C
+ Scan result:
HKLM\SOFTWARE\AKSoft -> Spyware.AkSoft : Cleaned with backup
HKLM\SOFTWARE\AKSoft\X-Tractor -> Spyware.AkSoft : Cleaned with backup
:mozilla.12:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.13:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.14:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.15:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Questionmarket : Cleaned with backup
:mozilla.18:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup
:mozilla.20:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup
:mozilla.22:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup
:mozilla.24:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup
:mozilla.26:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Tribalfusion : Cleaned with backup
:mozilla.27:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup
:mozilla.29:C:\Documents and Settings\Computer\Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Cleaned with backup
:mozilla.12:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.13:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.14:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.15:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Questionmarket : Cleaned with backup
:mozilla.18:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup
:mozilla.20:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup
:mozilla.22:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup
:mozilla.24:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup
:mozilla.26:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Tribalfusion : Cleaned with backup
:mozilla.27:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup
:mozilla.29:C:\Documents and Settings\Computer\Kopio Application Data\Mozilla\Profiles\default\9nipfepe.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Cleaned with backup
:mozilla.9:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Ivwbox : Cleaned with backup
:mozilla.13:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.14:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup
:mozilla.55:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.I12 : Cleaned with backup
:mozilla.56:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.I12 : Cleaned with backup
:mozilla.58:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Adocean : Cleaned with backup
:mozilla.59:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Adocean : Cleaned with backup
:mozilla.91:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Googleadservices : Cleaned with backup
:mozilla.132:C:\Documents and Settings\Niko\Application Data\Mozilla\Firefox\Profiles\606ovh2k.default\cookies.txt -> Spyware.Cookie.Myaffiliateprogram : Cleaned with backup
:mozilla.25:C:\Documents and Settings\Sari.COMPUTER-2XFTO6\Application Data\Mozilla\Firefox\Profiles\qliph9wq.default\cookies.txt -> Spyware.Cookie.Doubleclick : Cleaned with backup
:mozilla.30:C:\Documents and Settings\Sari.COMPUTER-2XFTO6\Application Data\Mozilla\Firefox\Profiles\qliph9wq.default\cookies.txt -> Spyware.Cookie.Adtech : Cleaned with backup
:mozilla.31:C:\Documents and Settings\Sari.COMPUTER-2XFTO6\Application Data\Mozilla\Firefox\Profiles\qliph9wq.default\cookies.txt -> Spyware.Cookie.Adtech : Cleaned with backup
C:\WINDOWS\system32\expIorer.exe -> Spyware.WinAD : Cleaned with backup
Nyt vain hiukan huolestuttaa kun taas on tilanne, että vanhan turvaohjelmiston rinnalle kun laittoi uuden ohjelman (Evido) niin taas vain löytyi lisää ökköjä (sama tilanne viimeksi kun asensin MS AntiSpyWaren niin silloinkin heti löytyi backdoori, mikä oli muulta softalta päässyt ohi) eli tarvitsenko nyt vielä jotain softaa perusturvatason ylläpitoon?
Tällä hetkellä käytössä:
Zone Alarm
AVG Anti-Virus
MS Anti Spyware
Ad-Aware
Spybot
Ewido
Spyware Blaster
CWShredder
WinPatrol
XP Antispyn ja WinPatrolin asutuksista olen kytkenyt "yleisohjeiden" mukaisesti kaiken tarpeettoman pois/manuaaliasetuksille.
...eikö tämäkään vielä riitä? Alkaa kohta jurppia, kun puolet työpöydän pikakuvakkeista on tietoturvasoftaa!
PS. Kiitoksia myöskin aaxxeell kovasti tuosta Verion Cue -vinkistä.
On aika ajanut jo ohi noista kahdesta ohjelmasta, ja alkavat olla melko turhaa kamaa tänäpäivänä. Toki nekin voit pitää koneella, ja ajaa scannit sillointällöin. Käyttäväthän ne kuitenkin eri tunnisteita kuin esim. Ewido tai MS-antispyware.