Logfile of HijackThis v1.99.1 Scan saved at 16:54:58, on 2.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Avaa hijackthis merkkaa seuraavat rivi(t) ja paina fix checked, sulje muut ohjelmat siksi aikaa.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Tässä ohje miten merkataan:
==========
Skannaa koneesi Ewido Online Scannerilla
* Lataa Ewido_micro.exe tästä.
* Tallenna tiedosto esimerkiksi työpöydälle.
* Tuplaklikkaa Ewido_micro.exeä työpöydälläsi.
* Ewido alkaa samantien päivittämään tunnisteitaan. Tässä voi mennä hetki.
* Kun päivitykset on ladattu, varmista että kaikki kohdat ovat rastitettuja ikkunan vasemmassa laidassa.
* Klikkaa vasemmalla alhaalla olevaa Start Scan -nappia.
* Scannaus alkaa. Tässä voi kestää jonkun aikaa, riippuen tiedostojen määrästä.
* Kun skannaus on valmis ja löytyneitä kohteita on, niin varmista, että kaikkien kohteiden vasemmalla puolella olevissa kohdissa on rastit.
* Klikkaa Save report -nappia ja tallenna raportti vaikka työpöydälle.
* Klikkaa Remove Infections -nappia.
* Kun vastaat aukeavaan ilmoitukseen ok, niin kaikki saastuneet tiedostot poistetaan.
* Poiston jälkeen voit sammuttaa Ewido Online Scannerin painamalla yläkulmassa olevaa punaista rastia.
* Käynnistä kone nyt uudelleen ja postita tallentamasi raportti viestiketjuusi ==========
Jos sinulla ei ole tätä java versiota (6.2): Vanha java saastuttaa helposti koneesi!
Javan päivitys ja välimuistin tyhjennys:
1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
Niissä pitäisi olla seuraava kuva vieressä:
3. Valitse kaikki entiset Java versiosi ja valitse Poista.
4. Asenna uusin Java päivitys seuraavasta linkistä..
5. Käynnistä kone uudelleen asennuksen jälkeen:
Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u2
Paina Download
Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.
6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
7.General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.
(Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).
8. Varmista että kaikki kaksi valintaa ovat rastitettuja:
*Applications and Applets
*Trace and Log Files
Ja paina OK -nappia
9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
Huomioi: Sinulla tulee olla Järjestelmänvalvojan oikeudet ajaaksesi ohjelman.
[*]Sulje kaikki avoimet ikkunat ja ohjelmat.
[*]Tupla Klikkaa Dss.exe tiedostoa ajaaksesi ohjelman, seuraa ohjeita.
[*]Kun Scannaus on valmis 2 textitiedostoa pitäisi avautua, Main.txt ja extra.txt
[*]Näppäile Kopioi ( CTRL+A -> CTRL + C ) ja liitä ( CTRL + V )
[*]kopioi ja liitä Extra.txt & Main.txt sisältö seuraavaan vastaukseesi.
Logfile of HijackThis v1.99.1 Scan saved at 14:16:49, on 4.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Name: TrackingCookie.Statistik-gallup
Path: :mozilla.11:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Atdmt
Path: :mozilla.38:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: :mozilla.54:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: :mozilla.55:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: :mozilla.56:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: :mozilla.57:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: :mozilla.58:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Advertising
Path: :mozilla.60:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Advertising
Path: :mozilla.61:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Advertising
Path: :mozilla.62:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Falkag
Path: :mozilla.77:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Falkag
Path: :mozilla.78:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Falkag
Path: :mozilla.79:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Falkag
Path: :mozilla.80:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Falkag
Path: :mozilla.81:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Falkag
Path: :mozilla.82:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tradedoubler
Path: :mozilla.89:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tradedoubler
Path: :mozilla.90:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Tradedoubler
Path: :mozilla.91:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Adtech
Path: :mozilla.92:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
Name: TrackingCookie.Adtech
Path: :mozilla.93:C:\Documents and Settings\anniina\Application Data\Mozilla\Firefox\Profiles\p3887pqx.default\cookies.txt
Risk: Medium
=========
Latasin uusimman Javan.
=========
Kun avasin tuon Deckard's System Scanner linkin, niin siitä tuli saman tien virus nimeltä: IM-Worm.Win32.Sohanad.aw
Virustorjuntani (F-Secure) suositteli poistamaan tartunnan saaneen tiedoston > tiedoston poistaminen onnistui.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
tän voi viel fixata.. postia pistelen äffällekin tosta falsepositivesta..
Pysy puhtaana
-> Tyhjennä järjestelmänpalautusOhjeet Tyhjennä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä.
-> Käytä CCleaneria -> CCleaner Lataa ja asenna CCleaner. Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti.
-> Asenna SpywareBlaster -> SpywareBlaster SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!
Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas
-> Asenna MVPS Hosts tiedosto -> MVPS Hosts Estää koneesi yhteyden haitallisiin sivustoihin.
Opas saatavilla suomeksi! Nimimerkki Axelin opas
->Pidä ohjelmistosi ajantasalla. -> Secunia Software Inspector Secunia Software Inspector tutkii sinun järjestälmäsi ja ohjelmistosi puuttuvien turvallisuuspäivityksien osalta. Tavallinen tutkinta kestää normaalisti 5-40 sekuntia, kun läpikotainen (thorough system inspection) voi kestää useita minuutteja.
->Seuraa säännöllisesti viestintäviraston tietoja uusista haavoittuvuuksista -> CERT-FI
Jos tulevaisuudessa tulee haittaohjelmien kanssa ongelmia, älä epäröi laittaa Hijackthis-logia tarkistettavaksi!