eli koneelta löytyy viruksia, ja niitä nyt pitäisi saada pois, mutta noista hjt logeista en ymmärrä yhtikäs mitään, joten voisiko joku ystävällinen ja osaava henkilö tarkastaa minun login:
EDIT: Unohinkin sanoa, että se lähtemätön virus on sellaista tyyppiä, että tehtäväpalkkiin tulee ilmoitus "Your computer is infected".
logi:
Logfile of HijackThis v1.99.1
Scan saved at 14:57:39, on 17.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Minusta tuossa epäilyttävältä näyttää tuo pestscan -homma, ja tuo firstlessdoes.exe, tuosta pest jutusta olen kuullut jotain, että juuri se aiheuttaisi noita ilmoituksia, korjatkaa jos olen väärässä.
EDIT2: pistin uuden lokin, kun adaware löysi pari uutta uhkaa lisää, niin saadaan "helpot" haitat pois. Se ilmoitus tulee vielä.
-> Käynnistä kone vikasietotilassa(F8 käynnistyksen yhteydessä)
Sitten käynnistä HijackThis, klikkaa do a system scan only ja merkkaa nämä rivit: (kaikkia rivejä ei välttämättä löydy enään)
O4 - HKLM\..\Run: [atom okay] C:\PROGRA~1\LOGSHO~1\firstlessdoes.exe
O4 - HKLM\..\Run: [lich] lich.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe" <- Jos bitdefender on poistettu
Paina Fix checked
Laita piilotiedostot näkyviin
-->Ohjauspaneeli-->Työkalut-->Kansion Asetukset-->Piilotetut tiedostot ja kansiot
-->Valitse "Näytä piilotetut tiedostot ja kansiot"-->Ok
Sitten poista seuraava kansio vaikka Oman tietokoneen kautta. (jos löytyy)
C:\PROGRA~1\-->LOGSHO~1
Sitten poista seuraava tiedosto:
c:\-->ncj.exe
Sitten käytä Windowsin "Etsi" toimintoa.
Käynnistä-valikko "Etsi"
->Lisävaihtoehdot
->Raksi seuraaviin:
-Etsi järjestelmäkansioista
-Etsi piilotiedostoista ja -kansioista
-Etsi alikansioista
->Hakusanaksi lich.exe Poista jos löytyy
Sen jälkeen avaa smitrem-kansio ja tuplaklikkaa RunThis.bat ja seuraa ohjeita.
Tyhjennä roskakori ja laita piilotiedostot takaisin piiloon
-> (Teet niin kuin aikaisemmin mutta valitset "Älä näytä piilotettuja tiedostoja ja kansioita")
Tämän jälkeen scannaa ja putsaa Ewidolla + säästä logi.
Käynnistä sitten normaalisti ja lähetä uusi Hijack logi,Ewidon logi ja C:\smitfiles.txt logi foorumille.