User Käyttäjä Salasana  
   
keskiviikko 12.11.2025 / 06:03
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone tilttailee
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Kone tilttailee
  Siirry:
 
Kirjoittaja Viesti
Sivu:12>
Jondele
Junior Member
_
1. helmikuuta 2008 @ 18:28 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kone tilttailee satunnaisesti. Pysähtyy kuin seinään.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:34, on 1.2.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Volumouse\volumouse.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [$Volumouse$] "C:\Program Files\Volumouse\volumouse.exe" /nodlg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

--
End of file - 4117 bytes
Hujo
Suspended permanently
_
1. helmikuuta 2008 @ 18:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
scannaa hjt:llä merkkaa paina Fix checked

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

sammuta ja käynnistä

=====

kannatais laitaa vaikka
comadon palomuuri

====

Ohje AVG:n Anti-Spyware 7.5:n käyttöön
Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.

Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

Lataa AVG:n Anti-Spyware 7.5:n
ja tallenna ohjelma työpöydällesi.
o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
o Käynnistä AVG:n Anti-Spyware.
o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".

o Sitten "Reports" valikon alta:
o Laita täppi kohtaan "Automatically generate report after every scan"
o Ota täppi pois kohdasta"Only if threats were found"

o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
o "Resident shield is", muuta tila active:sta inactive:ksi
o Sulje ohjelma, ÄLÄ skannaa vielä.

Käynnistä koneesi vikasietotilaan,
sammuta ja käynnistä
käynnistyksen yhteydessä naputtele F8
valitse nuoli näppäimellä vikasietotila
paina enter ja enter

Toisissa koneissa paukutetaan F8:sin sijasta F5:tä

HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"


o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

==========

Lataa tuolta http://www.ccleaner.com/download/builds.aspx
CCleaner v2.03.532- Standard Build, ÄLÄ aseenna Yahoo toolbaria!

laita asetukset näin:
Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.

aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma
aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi


Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
1. helmikuuta 2008 @ 19:00 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tuo Comodo on SP2:lle. En jaksa alkaa nyt värkkään tota sp2:sta. Oisko jotain toista hyvää palomuurii?
Hujo
Suspended permanently
_
1. helmikuuta 2008 @ 19:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Niin ookos nuo hommelit jo tehnyt?

Tuolta voit katella palomuureja
Linkki


Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
1. helmikuuta 2008 @ 20:11 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
40 min tarkisti ja sen jälkeen tilt. Ja kun tämä tilt tapahtuu ei voi tehdä muuta kuin painaa sammutusnappia. Silloin kun tilttasi oli löytänyt 79 spywarea. 79. jälkeen oli etsinyt n. 20 min ilman että löysi lisää. Voisiko tuota mitenkään lopettaa kesken kun ei se kerkeä menemään loppuun ennen kuin tilttaa.
Hujo
Suspended permanently
_
1. helmikuuta 2008 @ 20:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lataa: RegSeeker.zip työpöydälle:

http://fileforum.betanews.com/detail/RegSeeker/1035382760/1

Pura zip C:\RegSeeker\ kansioon. Sieltä käynnistät RegSeeker.exe ohjelman.
Oikeasa yläkulmassa on Languages.... linkki, josta valitset Suomenkielen.
Vasemmasta alakulmasta ruksit Luo vrmuuskopio ja sitten linkki Puhdista rekisteri
Ruksit kaikkiin muihin kohtiin paitsi "Käyttökelvottomat.." sitten "OK" (odotat hetken).
Ruutuun ilmestyy lista epäkelvoista rekisterimerkinnöistä, jotka alapalkista Valitse kohdasta
klikkaat Valitse kaikki jolloin valitut saavat keltaisen pohjavärin.
Alapalkin Toiminnot linkistä klikkaat Poista valitut kohteet
Ponnahdusikkunaan "Kaikki valitut kohteet poistetaan ? vastaat "OK".
Seuraavaan Ponnahdusikkunaan "Varmuuskopiot" vastaat "OK".
Klikaa vasemmalta Lopeta RegSeeker ja käynnistä koneesi uudelleen.

===============

Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:
" Käynnistä tietokone
" Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
" Seuraavaksi pitäisi ilmestyä valikko
" Valitse valikosta vikasietotila.

" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.


Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 1. helmikuuta 2008 @ 20:20

Jondele
Junior Member
_
1. helmikuuta 2008 @ 20:52 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nyt tilttas Running Catchme kohtaan. Ei tästä nyt taida tulla mitään. En millään viitsisi tuota SDfix:iä enää laittaa. Onko vielä vinkkejä? Voiko tuo tilttailu johtua noista spywareista ja muista? Tilttailu alkoi XP:n uudelleen asentamisen jälkeen.
Hujo
Suspended permanently
_
1. helmikuuta 2008 @ 21:00 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Laitas tuo sitten koneelle.

1.Lataa combofix.exe työpöydällesi jommastakummasta linkistä:
combofix1
combofix2

2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

Yritä tämä nyt saada lävitse menemään

Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
1. helmikuuta 2008 @ 21:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ComboFix 08-02.01.6 - Valtteri 2008-02-01 21:13:25.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.1.1252.1.1035.18.304 [GMT 2:00]
Running from: C:\Documents and Settings\Valtteri\Työpöytä\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

----- BITS: Possible infected sites -----

hxxp://au.download.windowsupdate.com
.
((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-01-01 to 2008-02-01 )))))))))))))))))
.

2008-02-01 20:57 . 2008-02-01 20:57 <KANSIO> d-------- C:\Program Files\Sygate
2008-02-01 20:57 . 2004-10-15 18:32 83,096 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-02-01 20:57 . 2004-10-15 18:17 60,496 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-02-01 20:57 . 2004-10-15 18:18 21,075 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg6n.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg5n.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg4n.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-02-01 20:31 . 2008-02-01 20:31 <KANSIO> d-------- C:\WINDOWS\ERUNT
2008-02-01 19:02 . 2008-02-01 19:02 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Grisoft
2008-02-01 19:01 . 2008-02-01 19:01 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-02-01 19:01 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-01 18:24 . 2008-02-01 18:24 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-02-01 15:14 . 2008-02-01 15:21 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot2
2008-02-01 15:07 . 2008-02-01 15:07 <KANSIO> d-------- C:\Program Files\Lavalys
2008-02-01 14:27 . 2008-02-01 14:27 <KANSIO> d-------- C:\Program Files\DLDIrc
2008-01-31 22:20 . 2008-01-31 22:20 <KANSIO> d-------- C:\Program Files\CCleaner
2008-01-31 22:18 . 2004-04-11 06:05 593,920 -----c--- C:\WINDOWS\system32\dllcache\xpsp2res.dll
2008-01-31 22:13 . 2003-10-22 01:25 32,256 --a------ C:\WINDOWS\system32\msgsvc.dll
2008-01-31 22:13 . 2003-10-22 01:25 32,256 --a--c--- C:\WINDOWS\system32\dllcache\msgsvc.dll
2008-01-31 22:02 . 2008-01-31 22:02 <KANSIO> d-------- C:\Program Files\VIA
2008-01-31 22:02 . 2007-09-20 10:43 331,184 --------- C:\WINDOWS\system32\difxapi.dll
2008-01-31 22:00 . 2007-09-21 17:49 9,216 --a------ C:\WINDOWS\system32\drivers\videX32.sys
2008-01-31 21:43 . 2007-12-04 15:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-01-31 21:19 . 2008-01-31 21:19 261,632 --a------ C:\WINDOWS\system32\mstask.dll
2008-01-31 21:19 . 2008-01-31 21:19 261,632 --a--c--- C:\WINDOWS\system32\dllcache\mstask.dll
2008-01-31 21:19 . 2008-01-31 21:19 172,544 --a------ C:\WINDOWS\system32\schedsvc.dll
2008-01-31 21:19 . 2008-01-31 21:19 172,544 --a--c--- C:\WINDOWS\system32\dllcache\schedsvc.dll
2008-01-31 21:19 . 2008-01-31 21:19 10,752 --a------ C:\WINDOWS\system32\mstinit.exe
2008-01-31 21:19 . 2008-01-31 21:19 10,752 --a--c--- C:\WINDOWS\system32\dllcache\mstinit.exe
2008-01-31 15:59 . 2008-01-31 15:59 <KANSIO> d-------- C:\Program Files\Foxit Software
2008-01-30 18:56 . 2008-01-30 18:57 <KANSIO> d-------- C:\Program Files\EvilLyrics
2008-01-30 15:34 . 2008-01-30 15:34 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Incomplete
2008-01-30 15:32 . 2008-02-01 15:38 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\LimeWire
2008-01-30 15:31 . 2008-01-30 15:31 <KANSIO> d-------- C:\Program Files\LimeWire
2008-01-30 15:09 . 2003-01-10 17:51 749,568 --a--c--- C:\WINDOWS\system32\dllcache\setup_wm.exe
2008-01-30 15:09 . 2002-12-12 01:34 208,896 --a------ C:\WINDOWS\system32\wmpns.dll
2008-01-30 15:09 . 2003-01-10 17:51 192,512 --a--c--- C:\WINDOWS\system32\dllcache\unregmp2.exe
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmp.ocx
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmpui.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmpcd.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmp.ocx
2008-01-30 08:25 . 2008-01-30 08:25 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-01-30 08:14 . 2008-01-30 08:14 2,560 --a------ C:\WINDOWS\system32\bitcometres.dll
2008-01-29 22:16 . 2008-01-30 18:06 <KANSIO> d-------- C:\Program Files\SUPERAntiSpyware
2008-01-29 22:16 . 2008-01-29 22:16 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\SUPERAntiSpyware.com
2008-01-29 22:16 . 2008-01-29 22:16 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-01-29 22:15 . 2008-02-01 20:54 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-01-29 21:55 . 2008-01-30 08:15 <KANSIO> d-------- C:\Program Files\BitComet
2008-01-29 20:36 . 2008-01-31 21:19 <KANSIO> d-------- C:\Program Files\Mozilla Thunderbird
2008-01-29 20:36 . 2008-01-29 20:36 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Thunderbird
2008-01-29 20:36 . 2008-01-29 20:36 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Talkback
2008-01-29 17:14 . 2001-10-05 16:05 907,584 --a------ C:\WINDOWS\system32\drivers\HCF_MSFT.sys
2008-01-29 17:14 . 2001-10-05 16:05 907,584 --a--c--- C:\WINDOWS\system32\dllcache\hcf_msft.sys
2008-01-29 15:52 . 2004-10-28 03:31 682,496 --a--c--- C:\WINDOWS\system32\dllcache\lsasrv.dll
2008-01-29 15:52 . 2004-10-28 03:31 116,736 --a--c--- C:\WINDOWS\system32\dllcache\shsvcs.dll
2008-01-29 15:50 . 2006-03-17 02:49 25,600 --------- C:\WINDOWS\system32\verclsid.exe
2008-01-28 20:50 . 2005-04-26 03:58 173,312 --a--c--- C:\WINDOWS\system32\dllcache\mrxdav.sys
2008-01-28 20:50 . 2006-01-04 05:38 64,000 --a------ C:\WINDOWS\system32\webclnt.dll
2008-01-28 20:50 . 2006-01-04 05:38 64,000 --a--c--- C:\WINDOWS\system32\dllcache\webclnt.dll
2008-01-28 20:50 . 2004-03-30 03:51 36,864 --a------ C:\WINDOWS\system32\mf3216.dll
2008-01-28 20:50 . 2004-03-30 03:51 36,864 --a--c--- C:\WINDOWS\system32\dllcache\mf3216.dll
2008-01-28 20:48 . 2005-10-21 00:34 991,232 --a------ C:\WINDOWS\system32\esent.dll
2008-01-28 20:48 . 2005-04-22 07:21 51,712 --a--c--- C:\WINDOWS\system32\dllcache\agentdpv.dll
2008-01-28 20:47 . 2004-12-07 21:35 79,872 --a--c--- C:\WINDOWS\system32\dllcache\srvsvc.dll
2008-01-28 20:28 . 2005-06-11 01:55 53,248 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-01-28 20:22 . 2008-01-28 20:22 <KANSIO> d-------- C:\WINDOWS\system32\bits
2008-01-28 19:46 . 2008-01-28 19:49 <KANSIO> d-------- C:\Program Files\Counter-Strike 1.6
2008-01-28 19:46 . 2002-08-29 01:32 21,760 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-01-28 19:31 . 2008-01-30 08:30 <KANSIO> d-------- C:\Downloads
2008-01-28 19:14 . 2008-01-28 19:14 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\vlc
2008-01-28 18:43 . 2004-08-20 23:53 701,440 --a------ C:\WINDOWS\system32\sxs.dll
2008-01-28 18:43 . 2004-08-20 23:53 701,440 --a--c--- C:\WINDOWS\system32\dllcache\sxs.dll
2008-01-28 18:43 . 2004-08-20 23:53 82,944 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-01-28 18:43 . 2004-08-20 23:53 82,944 --a--c--- C:\WINDOWS\system32\dllcache\fldrclnr.dll
2008-01-28 18:43 . 2005-09-01 03:50 16,384 --a------ C:\WINDOWS\system32\linkinfo.dll
2008-01-28 18:42 . 2008-01-28 18:42 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\dvdcss
2008-01-28 18:40 . 2008-01-28 18:40 <KANSIO> d-------- C:\Program Files\VideoLAN
2008-01-28 16:48 . 2008-01-28 16:48 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Contacts
2008-01-28 16:47 . 2008-01-28 16:54 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-28 16:46 . 2008-01-28 16:53 <KANSIO> d-------- C:\Program Files\MSN Messenger
2008-01-28 16:41 . 2005-01-11 03:22 118,272 --a--c--- C:\WINDOWS\system32\dllcache\dhtmled.ocx
2008-01-28 16:39 . 2008-01-28 16:39 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\ATI
2008-01-28 16:27 . 2008-01-28 16:27 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
2008-01-28 16:20 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
2008-01-28 16:20 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
2008-01-28 16:20 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
2008-01-28 16:20 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
2008-01-28 16:20 . 2004-08-03 14:03 186,648 --a------ C:\WINDOWS\system32\wuaueng1.dll
2008-01-28 16:20 . 2004-08-03 14:02 168,728 --a------ C:\WINDOWS\system32\wuauclt1.exe
2008-01-28 16:20 . 2007-07-30 19:18 33,624 --a------ C:\WINDOWS\system32\wups.dll
2008-01-28 16:16 . 2006-05-03 11:57 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-01-28 16:15 . 2008-01-31 22:05 <KANSIO> d--h----- C:\Program Files\InstallShield Installation Information
2008-01-28 16:15 . 2008-01-28 16:16 <KANSIO> d-------- C:\Program Files\Common Files\InstallShield
2008-01-28 16:15 . 2008-01-28 16:34 <KANSIO> d-------- C:\Program Files\ATI Technologies
2008-01-28 16:14 . 2008-01-28 16:14 <KANSIO> d-------- C:\ATI
2008-01-28 16:11 . 2008-01-28 16:11 0 --a------ C:\WINDOWS\nsreg.dat
2008-01-28 16:09 . 2008-01-28 16:11 <KANSIO> d-------- C:\Program Files\Volumouse

.
(((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-30 16:57 --------- d-----w C:\Program Files\EvilLyrics
2008-01-28 17:14 --------- d-----w C:\Documents and Settings\Valtteri\Application Data\vlc
2008-01-28 15:14 --------- d-----w C:\Program Files\Java
2008-01-28 15:11 --------- d-----w C:\Program Files\Common Files\Java
2008-01-28 13:53 --------- d--h--w C:\Program Files\Uninstall Information
2008-01-28 13:45 --------- d-----w C:\Program Files\microsoft frontpage
2008-01-28 13:44 558,142 ----a-w C:\WINDOWS\java\Packages\9J37H7BN.ZIP
2008-01-28 13:44 155,995 ----a-w C:\WINDOWS\java\Packages\1ZBVFXJZ.ZIP
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
.

(((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-09 14:13 13312]
"$Volumouse$"="C:\Program Files\Volumouse\volumouse.exe" [2007-11-23 14:55 30208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 19:40 2577632]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-09 14:13 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2006-01-02 17:41 45056 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-11-15 16:18 1670144 C:\Program Files\Messenger\MSMSGS.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"usnjsvc"=3 (0x3)
"Ati HotKey Poller"=2 (0x2)

R0 videX32;videX32;C:\WINDOWS\System32\DRIVERS\videX32.sys [2007-09-21 17:49]
R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\System32\DRIVERS\AN983.sys [2002-08-28 22:59]

*Newly Created Service* - SMCSERVICE
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 21:15:53
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

**************************************************************************
.
Completion time: 2008-02-01 21:17:36
ComboFix-quarantined-files.txt 2008-02-01 19:16:41
.
2008-02-01 13:18:27 --- E O F ---
Hujo
Suspended permanently
_
1. helmikuuta 2008 @ 21:25 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nyt sitten uudestaan AVG:llä vikasiedossa

Olikos se netti piuha kiinni uudelleen asenuksen aikana.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 1. helmikuuta 2008 @ 21:29

Jondele
Junior Member
_
1. helmikuuta 2008 @ 21:29 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo huomenna.

P.S. Latasin Sygate Personal Firewallin

E: Ei ollu kiinni. Laitoin vasta kun olin laittanut Avastin koneelle.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 1. helmikuuta 2008 @ 21:31

Hujo
Suspended permanently
_
1. helmikuuta 2008 @ 21:35 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
entä poistikko sen C:/Windows osion sieltä ja teit täydellisen alustuksen

Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
2. helmikuuta 2008 @ 08:59 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tein pikaalustuksen NTFS

E: Kerran tilttasi kesken XP:n asennuksen. Pistin uudelleen meneen niin sit pääs läpi ilman tilttausta. Oon asentanu XP:n n. 5 kertaa tähän koneeseen ennenkin ja tämä on ensimmäinen kerta kun alkoi tilttailemaan.

Pistän sen AVG:n tänään myöhemmin menemään. Sais nyt ne 79 roskaa poistettua sieltä jos ei tilttaa.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 2. helmikuuta 2008 @ 09:13

Jondele
Junior Member
_
2. helmikuuta 2008 @ 11:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
JEE!!!! Sain AVG:n meneen läpi. 78 spywaree löyty. Yhtä se ei saanut putsattuu.

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 11:00:29 2.2.2008

+ Scan result:



HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Cleaned with backup (quarantined).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Error during cleaning.
HKU\S-1-5-21-299502267-1060284298-842925246-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Cleaned with backup (quarantined).
:mozilla.151:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.152:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.153:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.154:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.155:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.156:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.157:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.158:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.247:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.282:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.298:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.299:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.300:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.258:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.58:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.59:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.60:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.61:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.62:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.159:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\Valtteri\Cookies\valtteri@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.371:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.372:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.373:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.
:mozilla.388:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.389:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.390:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.33:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.145:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.146:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.147:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.139:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.140:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.141:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.142:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.261:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.182:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
:mozilla.183:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned.
:mozilla.70:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Netflame : Cleaned.
:mozilla.340:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.341:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.342:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.343:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.344:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.345:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.346:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.369:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Realmedia : Cleaned.
:mozilla.217:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.218:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.219:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.220:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Revsci : Cleaned.
:mozilla.174:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Spylog : Cleaned.
:mozilla.180:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.8:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
C:\Documents and Settings\Valtteri\Cookies\valtteri@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Cleaned.
:mozilla.370:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.374:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.375:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.376:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tacoda : Cleaned.
:mozilla.30:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.31:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.32:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.150:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.84:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Webtrends : Cleaned.
:mozilla.175:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yadro : Cleaned.
:mozilla.39:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.40:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.41:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.42:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.43:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.44:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.221:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.222:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.223:C:\Documents and Settings\Valtteri\Application Data\Mozilla\Firefox\Profiles\3rmu24mo.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
C:\Program Files\WinRAR\Default.SFX -> Trojan.Chifrax.a : Cleaned with backup (quarantined).


::Report end
Hujo
Suspended permanently
_
2. helmikuuta 2008 @ 14:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Mites onnistuuko tuon ccleanerin ajo ja regseeker sitten SDFix.

Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
2. helmikuuta 2008 @ 15:29 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo vois laittaa ton sdfixin nyt, ccleaneri ja regsekeri onnistu.
Hujo
Suspended permanently
_
2. helmikuuta 2008 @ 15:32 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Juu laita sdfixin

Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
2. helmikuuta 2008 @ 16:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Oon ollu tänään ehkä 6h koneella eikä ole kertaakaan tiltannut :)


SDFix: Version 1.135

Run by Valtteri on la 02.02.2008 at 15:41

Microsoft Windows XP [versio 5.1.2600]

Running From: C:\DOCUME~1\Valtteri\TYPYT~1\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found






Removing Temp Files...

ADS Check:




Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-02 15:47:32
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x00ffc\xd3w\2]
"b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT"

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 3


Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

Remaining Files:
---------------


Files with Hidden Attributes:


Finished!
Hujo
Suspended permanently
_
2. helmikuuta 2008 @ 16:13 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Sitten wintoosan omat työkalut

Järjestä uudelleen
levyn eheytys

Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
2. helmikuuta 2008 @ 16:48 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Wintoosan mukaan ei ole eheytys kunnossa:

Hujo
Suspended permanently
_
2. helmikuuta 2008 @ 16:54 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
aloita se eheytys

Voiko tietsikka koskaan toimia?
Jondele
Junior Member
_
2. helmikuuta 2008 @ 18:28 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nyt on eheytetty. Tuo uudelleen järjestämis työkalu ei oikein toimi. Se jumittaa kun on saanut ladattua kolme palkkia. Kone ei tilttaa mutta ohjelma vain jumittaa.

E: Vielä jotain?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 2. helmikuuta 2008 @ 19:19

Hujo
Suspended permanently
_
2. helmikuuta 2008 @ 20:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
1.Lataa combofix.exe työpöydällesi jommastakummasta linkistä:
combofix1
combofix2

2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

=========

laita uusi hjt:n loki scannaten
oma työkalu jumittaa vai sitten kokeile tuolla korjaus asenuksella

tees tämäkin

1. Klikkaa käynnistä > Oma tietokone oikean puoleisella hiiren napilla
2. Valitse ominaisuudet
3. Valitse järjestelmän palauttaminen välilehti
4. Ruksi eteen ¤ poista järjestelmän palauttaminen kaikissa asemissa
5. Paina Käytä
6. Paina ok
7. Sammuta ja käynnistä
8. Ota ruksi pois ¤ poista järjestelmän palauttaminen kaikissa asemissa
9. Käytä ja OK


Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 2. helmikuuta 2008 @ 21:00

Jondele
Junior Member
_
3. helmikuuta 2008 @ 08:33 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ComboFix 08-02.01.6 - Valtteri 2008-02-03 8:35:27.2 - NTFSx86
Running from: C:\Documents and Settings\Valtteri\Työpöytä\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-01-03 to 2008-02-03 )))))))))))))))))
.

2008-02-02 19:44 . 2008-02-02 19:46 3,284 --a------ C:\WINDOWS\system32\ANIWZCS{A4BC7597-629C-4BB8-8BA7-8A52B1BC49A7}
2008-02-02 17:57 . 2008-02-02 17:57 <KANSIO> dr------- C:\Documents and Settings\LocalService\Suosikit
2008-02-02 17:51 . 2008-02-02 17:51 <KANSIO> d---s---- C:\Documents and Settings\Valtteri\UserData
2008-02-02 16:13 . 2008-02-02 16:13 <KANSIO> d-------- C:\Program Files\ANI
2008-02-02 16:12 . 2008-02-02 16:12 <KANSIO> d-------- C:\Program Files\D-Link
2008-02-01 20:57 . 2008-02-01 20:57 <KANSIO> d-------- C:\Program Files\Sygate
2008-02-01 20:57 . 2004-10-15 18:32 83,096 --a------ C:\WINDOWS\system32\SSSensor.dll
2008-02-01 20:57 . 2004-10-15 18:17 60,496 --a------ C:\WINDOWS\system32\drivers\Teefer.sys
2008-02-01 20:57 . 2004-10-15 18:18 21,075 --a------ C:\WINDOWS\system32\drivers\wpsdrvnt.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg6n.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg5n.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg4n.sys
2008-02-01 20:57 . 2004-10-15 18:32 14,568 --a------ C:\WINDOWS\system32\drivers\wg3n.sys
2008-02-01 20:31 . 2008-02-01 20:31 <KANSIO> d-------- C:\WINDOWS\ERUNT
2008-02-01 19:02 . 2008-02-01 19:02 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Grisoft
2008-02-01 19:01 . 2008-02-01 19:01 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-02-01 19:01 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-01 18:24 . 2008-02-01 18:24 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-02-01 15:14 . 2008-02-02 19:50 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot2
2008-02-01 15:07 . 2008-02-01 15:07 <KANSIO> d-------- C:\Program Files\Lavalys
2008-02-01 14:27 . 2008-02-01 14:27 <KANSIO> d-------- C:\Program Files\DLDIrc
2008-01-31 22:20 . 2008-01-31 22:20 <KANSIO> d-------- C:\Program Files\CCleaner
2008-01-31 22:18 . 2004-04-11 06:05 593,920 -----c--- C:\WINDOWS\system32\dllcache\xpsp2res.dll
2008-01-31 22:13 . 2003-10-22 01:25 32,256 --a------ C:\WINDOWS\system32\msgsvc.dll
2008-01-31 22:13 . 2003-10-22 01:25 32,256 --a--c--- C:\WINDOWS\system32\dllcache\msgsvc.dll
2008-01-31 22:02 . 2008-01-31 22:02 <KANSIO> d-------- C:\Program Files\VIA
2008-01-31 22:02 . 2007-09-20 10:43 331,184 --------- C:\WINDOWS\system32\difxapi.dll
2008-01-31 22:00 . 2007-09-21 17:49 9,216 --a------ C:\WINDOWS\system32\drivers\videX32.sys
2008-01-31 21:43 . 2007-12-04 15:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-01-31 21:19 . 2008-01-31 21:19 261,632 --a------ C:\WINDOWS\system32\mstask.dll
2008-01-31 21:19 . 2008-01-31 21:19 261,632 --a--c--- C:\WINDOWS\system32\dllcache\mstask.dll
2008-01-31 21:19 . 2008-01-31 21:19 172,544 --a------ C:\WINDOWS\system32\schedsvc.dll
2008-01-31 21:19 . 2008-01-31 21:19 172,544 --a--c--- C:\WINDOWS\system32\dllcache\schedsvc.dll
2008-01-31 21:19 . 2008-01-31 21:19 10,752 --a------ C:\WINDOWS\system32\mstinit.exe
2008-01-31 21:19 . 2008-01-31 21:19 10,752 --a--c--- C:\WINDOWS\system32\dllcache\mstinit.exe
2008-01-31 15:59 . 2008-01-31 15:59 <KANSIO> d-------- C:\Program Files\Foxit Software
2008-01-30 18:56 . 2008-01-30 18:57 <KANSIO> d-------- C:\Program Files\EvilLyrics
2008-01-30 15:34 . 2008-01-30 15:34 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Incomplete
2008-01-30 15:32 . 2008-02-01 15:38 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\LimeWire
2008-01-30 15:31 . 2008-01-30 15:31 <KANSIO> d-------- C:\Program Files\LimeWire
2008-01-30 15:09 . 2003-01-10 17:51 749,568 --a--c--- C:\WINDOWS\system32\dllcache\setup_wm.exe
2008-01-30 15:09 . 2002-12-12 01:34 208,896 --a------ C:\WINDOWS\system32\wmpns.dll
2008-01-30 15:09 . 2003-01-10 17:51 192,512 --a--c--- C:\WINDOWS\system32\dllcache\unregmp2.exe
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a------ C:\WINDOWS\system32\wmp.ocx
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmpui.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmpcd.dll
2008-01-30 15:02 . 2002-12-11 23:09 20,480 --a--c--- C:\WINDOWS\system32\dllcache\wmp.ocx
2008-01-30 08:25 . 2008-01-30 08:25 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-01-30 08:14 . 2008-01-30 08:14 2,560 --a------ C:\WINDOWS\system32\bitcometres.dll
2008-01-29 22:16 . 2008-01-30 18:06 <KANSIO> d-------- C:\Program Files\SUPERAntiSpyware
2008-01-29 22:16 . 2008-01-29 22:16 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\SUPERAntiSpyware.com
2008-01-29 22:16 . 2008-01-29 22:16 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-01-29 22:15 . 2008-02-01 20:54 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-01-29 21:55 . 2008-01-30 08:15 <KANSIO> d-------- C:\Program Files\BitComet
2008-01-29 20:36 . 2008-02-02 09:30 <KANSIO> d-------- C:\Program Files\Mozilla Thunderbird
2008-01-29 20:36 . 2008-01-29 20:36 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Thunderbird
2008-01-29 20:36 . 2008-01-29 20:36 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\Talkback
2008-01-29 17:14 . 2001-10-05 16:05 907,584 --a------ C:\WINDOWS\system32\drivers\HCF_MSFT.sys
2008-01-29 17:14 . 2001-10-05 16:05 907,584 --a--c--- C:\WINDOWS\system32\dllcache\hcf_msft.sys
2008-01-29 15:52 . 2004-10-28 03:31 682,496 --a--c--- C:\WINDOWS\system32\dllcache\lsasrv.dll
2008-01-29 15:52 . 2004-10-28 03:31 116,736 --a--c--- C:\WINDOWS\system32\dllcache\shsvcs.dll
2008-01-29 15:50 . 2006-03-17 02:49 25,600 --------- C:\WINDOWS\system32\verclsid.exe
2008-01-28 20:50 . 2005-04-26 03:58 173,312 --a--c--- C:\WINDOWS\system32\dllcache\mrxdav.sys
2008-01-28 20:50 . 2006-01-04 05:38 64,000 --a------ C:\WINDOWS\system32\webclnt.dll
2008-01-28 20:50 . 2006-01-04 05:38 64,000 --a--c--- C:\WINDOWS\system32\dllcache\webclnt.dll
2008-01-28 20:50 . 2004-03-30 03:51 36,864 --a------ C:\WINDOWS\system32\mf3216.dll
2008-01-28 20:50 . 2004-03-30 03:51 36,864 --a--c--- C:\WINDOWS\system32\dllcache\mf3216.dll
2008-01-28 20:48 . 2005-10-21 00:34 991,232 --a------ C:\WINDOWS\system32\esent.dll
2008-01-28 20:48 . 2005-04-22 07:21 51,712 --a--c--- C:\WINDOWS\system32\dllcache\agentdpv.dll
2008-01-28 20:47 . 2004-12-07 21:35 79,872 --a--c--- C:\WINDOWS\system32\dllcache\srvsvc.dll
2008-01-28 20:28 . 2005-06-11 01:55 53,248 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-01-28 20:22 . 2008-01-28 20:22 <KANSIO> d-------- C:\WINDOWS\system32\bits
2008-01-28 19:46 . 2008-02-02 17:18 <KANSIO> d-------- C:\Program Files\Counter-Strike 1.6
2008-01-28 19:46 . 2002-08-29 01:32 21,760 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-01-28 19:31 . 2008-01-30 08:30 <KANSIO> d-------- C:\Downloads
2008-01-28 19:14 . 2008-01-28 19:14 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\vlc
2008-01-28 18:43 . 2004-08-20 23:53 701,440 --a------ C:\WINDOWS\system32\sxs.dll
2008-01-28 18:43 . 2004-08-20 23:53 701,440 --a--c--- C:\WINDOWS\system32\dllcache\sxs.dll
2008-01-28 18:43 . 2004-08-20 23:53 82,944 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-01-28 18:43 . 2004-08-20 23:53 82,944 --a--c--- C:\WINDOWS\system32\dllcache\fldrclnr.dll
2008-01-28 18:43 . 2005-09-01 03:50 16,384 --a------ C:\WINDOWS\system32\linkinfo.dll
2008-01-28 18:42 . 2008-01-28 18:42 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\dvdcss
2008-01-28 18:40 . 2008-01-28 18:40 <KANSIO> d-------- C:\Program Files\VideoLAN
2008-01-28 16:48 . 2008-01-28 16:48 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Contacts
2008-01-28 16:47 . 2008-01-28 16:54 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-28 16:46 . 2008-01-28 16:53 <KANSIO> d-------- C:\Program Files\MSN Messenger
2008-01-28 16:41 . 2005-01-11 03:22 118,272 --a--c--- C:\WINDOWS\system32\dllcache\dhtmled.ocx
2008-01-28 16:39 . 2008-01-28 16:39 <KANSIO> d-------- C:\Documents and Settings\Valtteri\Application Data\ATI
2008-01-28 16:27 . 2008-01-28 16:27 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
2008-01-28 16:20 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
2008-01-28 16:20 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
2008-01-28 16:20 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
2008-01-28 16:20 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
2008-01-28 16:20 . 2004-08-03 14:03 186,648 --a------ C:\WINDOWS\system32\wuaueng1.dll
2008-01-28 16:20 . 2004-08-03 14:02 168,728 --a------ C:\WINDOWS\system32\wuauclt1.exe
2008-01-28 16:20 . 2007-07-30 19:18 33,624 --a------ C:\WINDOWS\system32\wups.dll
2008-01-28 16:16 . 2006-05-03 11:57 520,192 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-01-28 16:15 . 2008-02-02 16:13 <KANSIO> d--h----- C:\Program Files\InstallShield Installation Information

.
(((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-30 16:57 --------- d-----w C:\Program Files\EvilLyrics
2008-01-28 17:14 --------- d-----w C:\Documents and Settings\Valtteri\Application Data\vlc
2008-01-28 15:14 --------- d-----w C:\Program Files\Java
2008-01-28 15:11 --------- d-----w C:\Program Files\Common Files\Java
2008-01-28 13:53 --------- d--h--w C:\Program Files\Uninstall Information
2008-01-28 13:45 --------- d-----w C:\Program Files\microsoft frontpage
2008-01-28 13:44 558,142 ----a-w C:\WINDOWS\java\Packages\9J37H7BN.ZIP
2008-01-28 13:44 155,995 ----a-w C:\WINDOWS\java\Packages\1ZBVFXJZ.ZIP
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
.

(((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-09 14:13 13312]
"$Volumouse$"="C:\Program Files\Volumouse\volumouse.exe" [2007-11-23 14:55 30208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 19:40 2577632]
"ANIWZCS2Service"="C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2004-12-16 17:49 49152]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-09 14:13 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2006-01-02 17:41 45056 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus G]
--a------ 2005-07-22 10:42 1519616 C:\Program Files\D-Link\AirPlus G\AirGCFG.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-11-15 16:18 1670144 C:\Program Files\Messenger\MSMSGS.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 01:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"usnjsvc"=3 (0x3)
"Ati HotKey Poller"=2 (0x2)

R0 videX32;videX32;C:\WINDOWS\System32\DRIVERS\videX32.sys [2007-09-21 17:49]
S3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\System32\DRIVERS\AN983.sys [2002-08-28 22:59]

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-03 08:37:51
Windows 5.1.2600 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

**************************************************************************
.
Completion time: 2008-02-03 8:39:37
ComboFix-quarantined-files.txt 2008-02-03 06:38:35
ComboFix2.txt 2008-02-01 19:17:38
.
2008-02-01 13:18:27 --- E O F ---



----------------------------------------------------------------------------



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:42:50, on 3.2.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Volumouse\volumouse.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [$Volumouse$] "C:\Program Files\Volumouse\volumouse.exe" /nodlg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

--
End of file - 4301 bytes

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. helmikuuta 2008 @ 09:01

Mainos
_
__
 
_
Jondele
Junior Member
_
3. helmikuuta 2008 @ 09:00 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Mikä se korjaus asennus on? Järjestelmän palauttamisen tiedostojen poistolla tuli 2Gt lisää tilaa. :)

E: Mikä tätä oikein riivaa!!?? Eilen ei tiltannut kertaakaan ja tänään tiltannut jo kolme kertaa.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. helmikuuta 2008 @ 10:48

 
Sivu:12>
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone tilttailee
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy