afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > koneessa oli virus, sen prosesseja jäi, hjt-logi
Keskustelualueet
Keskustelualueet
Koneessa oli virus, sen prosesseja jäi, HjT-logi
ekkiN
Newbie
5. huhtikuuta 2007 @ 10:42
Linkki tähän viestiin
Eilen koneestani löytyi pöpö, sain sen poistettua, ainakin osittain. Silti kone tuntuu erikoisen hitaalta, ilmeisesti päällä on jotain ylimääräisiä prosesseja. Tarvitsisin apua tuon HjT:n kanssa, en tiedä mitä niistä saa sulkea. Prosesseja on yhteensä 51 kpl. Tässä HjT:n logi:
Logfile of HijackThis v1.99.1
Scan saved at 14:31:28, on 5.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\pelit\valve\steam\steam.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elisa.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "c:\pelit\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.12) - http://www.yougamers.com/systeminfo/MSC3.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: F-Secure Automatic Update (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
ekkiN
Newbie
5. huhtikuuta 2007 @ 10:46
Linkki tähän viestiin
Tässä vielä VX2:n logi:
Log for VX2.BetterInternet File Finder (ALL)
Files Found---
Additional Files---
Keys Under Notify---
AtiExtEvent
crypt32chain
cryptnet
cscdll
ScCertProp
Schedule
sclgntfy
SensLogn
termsrv
WgaLogon
wlballoon
Guardian Key--- is called:
Guardian Key--- :
User Agent String---
SV1
Auttaja
Suspended permanently
6. huhtikuuta 2007 @ 11:10
Linkki tähän viestiin
Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.
[*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
[*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
[*]Käynnistä AVG Anti-Spyware .
[*]Klikkaa "Update " kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now " painiketta.
[*]Sitten klikkaa "Start Update " kuvaketta jolloin päivitys alkaa.
[*]Kun päivitykset on ladattu, klikkaa "Scanner " kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings " välilehti.
[*]Kun "Settings" valikko on auennut, klikkaa "Recommended actions " ja sitten valitse "Quarantine ".
[*]Sitten "Reports " valikon alta:
[*]Laita täppi kohtaan "Automatically generate report after every scan "
[*]Ota täppi pois kohdasta"Only if threats were found "
[*]Sitten klikkaa "Shield " kuvaketta ikkunan ylälaidassa
[*]"Resident shield is ", muuta tila active :sta inactive :ksi
[*]Sulje ohjelma, ÄLÄ skannaa vielä.
Käynnistä tietokone vikasietotilaan:
1. Käynnistä tietokone uudelleen.
2. Kun tietokone käynnistyy, paina F8-näppäintä.
3. Näyttöön tulee erilaisia käynnistysvaihtoehtoja.
4. Valitse näppäimistön nuolinäppäinten avulla Vikasietotila.
5. Paina ENTER-näppäintä.
HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
[*]Kun vikasietotilassa, käynnistä AVG Anti-Spyware .
[*]Klikkaa "Scanner " kuvaketta ikkunan ylälaidassa ja valitse "Scan " välilehti. Sitten klikkaa "Complete System Scan ".
[*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
[*]Varmistu, että Set all elements to: näyttää Quarantine (1) , jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
[*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions "
[*]Sitten klikkaa "Reports " kuvaketta ohjelma yläosasta.
[*]Klikkaa "Save report as " painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
[*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.
ekkiN
Newbie
7. huhtikuuta 2007 @ 11:50
Linkki tähän viestiin
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------
+ Created at: 15:44:03 7.4.2007
+ Scan result:
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP170\A0048411.dll -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP170\A0048412.dll -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049651.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049663.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049667.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049649.exe -> Adware.Softomate : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049657.exe -> Adware.Softomate : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049660.exe -> Adware.Softomate : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049665.exe -> Adware.SurfSide : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049661.dll -> Adware.ZQuest : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049666.exe -> Adware.ZQuest : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP170\A0048402.exe -> Backdoor.IRCBot.qc : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049672.exe -> Backdoor.IRCBot.qc : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049673.exe -> Backdoor.IRCBot.qc : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049674.exe -> Backdoor.IRCBot.qc : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049676.exe -> Backdoor.IRCBot.qc : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049669.exe -> Downloader.Agent.ac : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049658.exe -> Downloader.Agent.bca : Cleaned with backup (quarantined).
C:\Documents and Settings\Käyttäjä\Local Settings\Temporary Internet Files\Content.IE5\Y1ZK6Y16\hGFdeYYm64pUIdwQ[1].exe -> Hijacker.Small.jf : Cleaned with backup (quarantined).
C:\Program Files\Evrsoft First Page 2006\Iscripts\Page Details\crazy-window.izs -> Not-A-Virus.BadJoke.JS.RJump : Cleaned with backup (quarantined).
C:\Documents and Settings\Käyttäjä\Local Settings\Temp\zypo41wa.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned with backup (quarantined).
:mozilla.935:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.963:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.965:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.966:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.967:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.968:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.969:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.301:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Adobe : Cleaned.
:mozilla.302:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Adobe : Cleaned.
:mozilla.223:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.224:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.899:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.900:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.555:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\Käyttäjä\Cookies\käyttäjä@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.947:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.437:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.438:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.439:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Com : Cleaned.
C:\Documents and Settings\Käyttäjä\Cookies\käyttäjä@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Cleaned.
:mozilla.862:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Cqcounter : Cleaned.
:mozilla.156:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\Käyttäjä\Cookies\käyttäjä@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\Käyttäjä\Cookies\käyttäjä@www.epilot[1].txt -> TrackingCookie.Epilot : Cleaned.
:mozilla.518:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
:mozilla.918:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.819:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Gamershell : Cleaned.
:mozilla.820:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Gamershell : Cleaned.
:mozilla.363:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.364:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.41:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.42:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.43:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.564:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.715:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.716:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.717:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.84:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.919:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.920:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.921:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.973:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
:mozilla.974:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
:mozilla.229:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Information : Cleaned.
:mozilla.184:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Linkbuddies : Cleaned.
:mozilla.631:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Live : Cleaned.
:mozilla.632:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Live : Cleaned.
:mozilla.633:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Live : Cleaned.
:mozilla.348:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Liveperson : Cleaned.
:mozilla.349:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Liveperson : Cleaned.
:mozilla.775:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Masterstats : Cleaned.
:mozilla.754:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.26:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Netflame : Cleaned.
:mozilla.916:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.66:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Paypal : Cleaned.
:mozilla.912:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.913:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned.
:mozilla.937:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.938:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.929:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Revenue : Cleaned.
:mozilla.952:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.953:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.956:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.957:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.958:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.959:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.960:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.961:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.540:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.541:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.542:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.543:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.544:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.545:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.546:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.547:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.548:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.549:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.550:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.551:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.552:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.553:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexcounter : Cleaned.
:mozilla.796:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexlist : Cleaned.
:mozilla.797:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Sexlist : Cleaned.
:mozilla.932:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Spylog : Cleaned.
:mozilla.283:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.284:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.285:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.286:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.287:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.288:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.289:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.290:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.291:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.292:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.293:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.294:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.6:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
:mozilla.7:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
C:\Documents and Settings\Käyttäjä\Cookies\käyttäjä@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Cleaned.
:mozilla.524:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.525:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.526:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.527:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.907:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.517:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.519:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.81:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Webtrends : Cleaned.
:mozilla.185:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.303:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.304:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.306:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.307:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.308:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.922:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.923:C:\Documents and Settings\Käyttäjä\Application Data\Mozilla\Firefox\Profiles\7by3mhsc.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
C:\System Volume Information\_restore{D6C33F2C-5C23-4170-9455-D3F66AEC7276}\RP171\A0049659.exe -> Trojan.Small.mf : Cleaned with backup (quarantined).
::Report end
Auttaja
Suspended permanently
7. huhtikuuta 2007 @ 12:12
Linkki tähän viestiin
Avaa omatietokone
Paina oikealla napilla C: asemaa
->valitse ominaisuudet
Avaa työkalut välilehti
->aja virheen etsintä
*molemmat kohdat, siis etsi ja korjaa
->eheytä kiintolevy
*********
Lataa tuosta CCleaner ja asenna se: http://ccleaner.com/download/downloadpage.aspx?1
Kun asennat tätä ohjelmaa niin älä asenna sen mukana tulevaa yahoo-toolbaria. Tämä ohjelma
etsii ja poistaa ns. turhia tiedostoja koneeltasi eli esim: temp tiedostot ja tällä saat myös
puhdistettua rekisterisi. -korjaa automaattisesti tiedostojärjestelmän virheetš
-etsi ja yritä korjata virheelliset sektorit
********
1. Klikkaa käynnistä > Oma tietokone oikean puoleisella hiiren napilla
2. Valitse ominaisuudet
3. Valitse järjestelmän palauttaminen välilehti
4. Ruksi eteen € poista järjestelmän palauttaminen kaikissa asemissa
5. Paina Käytä
6. Paina ok
7. Sammuta ja käynnistä
8. Ota ruksi pois € poista järjestelmän palauttaminen kaikissa asemissa
9. Käytä ja OK
Mainos
ekkiN
Newbie
7. huhtikuuta 2007 @ 12:29
Linkki tähän viestiin
Kiitoksia paljon Auttajalle, eiköhän näillä parane meno taas. :)
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > koneessa oli virus, sen prosesseja jäi, hjt-logi