En tiedä onko siinä mitään, voi olla, ehkä ei. Alunperin ongelmana kuitenki että meikäläisen passu (jota ei löydy sanakirjasta, on 8 merkkiä pitkä ja sisältää numeroita) on ilmesesti jonku spämmifirman listalla, sillä miun myspace tunnusta, jota en pahemmin käytä, on käytetty mainosten spämmimiseen ilmeisesti. Kattelin tänää pitkästä aikaa siellä ni oli jotain bulletinejä postattu josa oli iso liuta mainoksia, myös kaverilistalla oleville oli postattu mainoksia. Poistin tunnuksen samantien ja vaihoin kriittisiin paikkoihin passun.
Logfile of HijackThis v1.99.1 Scan saved at 12:45:14, on 24.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
Niissä pitäisi olla seuraava kuva vieressä:
3. Valitse kaikki entiset Java versiosi ja valitse Poista. 4. Asenna uusin Java päivitys seuraavasta linkistä..
5. Käynnistä kone uudelleen asennuksen jälkeen:
Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u3
Paina Download
Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.
6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.
(Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).
8. Varmista että kaikki kaksi valintaa ovat rastitettuja:
*Applications and Applets
*Trace and Log Files
Ja paina OK -nappia
9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
* Tallenna HJTInstall.exe työpöydällesi.
* Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi.
* Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis. * Klikkaa Install. * Asennusohjelma luo HijackThis-kuvakkeen työpöydälle.
* Kun asennus on valmis, se käynnistää HijackThisin. * Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon.
* Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön.
* Liitä lokin sisältö seuraavaan vastaukseesi.
* ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä.
* ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia.
Päivitin javan, laitoin ton escannin läpi (kesti 6 tuntia), ja ajoin adaware 2007n läpi, tossa escanin löytylogi.
File C:\Documents and Settings\user\Application Data\SecuROM\UserData\???????????p????????? infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File C:\Documents and Settings\user\Application Data\SecuROM\UserData\???????????p????????? infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File C:\Program Files\mIRC\backup\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.62. No Action Taken.
File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.621. No Action Taken.
File C:\Program Files\RealVNC\VNC4\vncconfig.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\Program Files\RealVNC\VNC4\vncviewer.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\Program Files\RealVNC\VNC4\winvnc4.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\Program Files\RealVNC\VNC4\wm_hooks.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP575\A0149933.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP575\A0149941.exe infected by "Backdoor.Win32.Bifrose.agq" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP575\A0149944.exe infected by "Backdoor.Win32.Pakes" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP582\A0150752.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP599\A0156391.exe infected by "Trojan-Downloader.Win32.Zlob.fmx" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP624\A0181583.exe infected by "Trojan-Spy.Win32.Ardamax.e" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{6BCA8F58-5279-4023-B95A-EE79B704D0D4}\RP627\A0182465.dll tagged as not-a-virus:AdWare.Win32.Mostofate.u. No Action Taken.
File D:\hfs.exe tagged as not-a-virus:Server-FTP.Win32.SFH.a. No Action Taken.
File D:\raakle\Craagle.exe tagged as not-a-virus:AdWare.Win32.Craagle.19. No Action Taken.
File F:\Parazite\full.packed.files.paraZite.org.2007.12.24-12YEARS-pZ.org\paraZite.org\archives.textfiles.com\uploads.tar.gz infected by "Trojan.BAT.KillAll.c" Virus. Action Taken: File Deleted.
File F:\Parazite\full.packed.files.paraZite.org.2007.12.24-12YEARS-pZ.org\paraZite.org\archives.textfiles.com\virus.tar.gz infected by "Virus.BAS.Bv3" Virus. Action Taken: File Renamed.
File K:\Largo.mp3 infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File K:\Program Files\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
File K:\Sekalainen\Muistitikkuhommat\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.621. No Action Taken.
File K:\Sekalainen\Muistitikkuhommat\VNC4\vncconfig.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File K:\Sekalainen\Muistitikkuhommat\VNC4\vncviewer.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File K:\Sekalainen\Muistitikkuhommat\VNC4\winvnc4.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File K:\Sekalainen\Muistitikkuhommat\VNC4\wm_hooks.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
ja täsä sen uudemman hijackthis:n logi.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 7:47:42, on 25.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal