Kone on ollut omituisen hidas välillä, joten kokeilinpa mitä eScan sanoo ja se löys nämä: File C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\Cache\F6244BA2d01 tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. File C:\System Volume Information\_restore{4ADA0A13-FED7-495C-B574-80F6E361F5B9}\RP215\A0065567.dll tagged as not-a-virus:AdWare.Win32.NewDotNet. No Action Taken. File C:\System Volume Information\_restore{4ADA0A13-FED7-495C-B574-80F6E361F5B9}\RP261\A0109254.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. File C:\System Volume Information\_restore{4ADA0A13-FED7-495C-B574-80F6E361F5B9}\RP261\A0109255.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. Kaikissa lukee No Action Taken. Mitähän noille voisin tehdä? Poistaa käsin tai jotain...?eScan löysi myös yhden Trojan Downloaderin mutta se poisti sen, tässä kuitenkin siitäkin vielä tiedot: File C:\Documents and Settings\"käyttäjä"\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6600b99a.zip infected by "Trojan-Downloader.Java.OpenStream.w" Virus. Action Taken: File Deleted. Kai tuo trojan downloader on vaaraton nyt? Sitte ad-aware löytää joka kerta kun sillä scannaa, niin kaksi kpl malwarea, jokin coolwebsearch. Entä mitäs tuolle voisi tehdä? Kaikkein eniten kuitenkin häiritsee tällä hetkellä koneen suuret latausajat, esim. joskus kansiota avattaessa. Eli vaikka aluksi joku osaisi sanoa mitä noille escanin ja ad-awaren löytämille örrimörreille osaisi tehdä?
Hae Hijackthis täältä -> http://koti.mbnet.fi/pattaya1/HijackThis.exe . Tallenna hakemistoon c:\hjt, käynnistä, klikkaa do a system scan and save a logfile ja lähetä loki tänne.
Juuh, oon mie ennnenkin tällä hjt:llä päässy leikkiin, eli tässä olis tää loki nyt: Logfile of HijackThis v1.99.1 Scan saved at 23:33:59, on 2.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\antivir\AVGNT.EXE C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\windows\ffpext\ffpsrv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\antivir\AVGUARD.EXE C:\Program Files\antivir\AVWUPSRV.EXE C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HiJackThis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fi\msntb.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [KONICA MINOLTA PagePro 1300WStatusDisplay] C:\WINDOWS\system32\MSTMON_N.EXE O4 - HKLM\..\Run: [ffpsrv] c:\windows\ffpext\ffpsrv.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\antivir\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\antivir\AVWUPSRV.EXE O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
Hae -> CWShredder : http://cwshredder.net/bin/CWShredder.zip -> ewido : http://www.ewido.net/en/download/ -> Ccleaner : http://www.ccleaner.com/download126.asp Tallenna / asenna CWShredder, ewido ja Ccleaner normaalilla tavalla. Scannaa kone CWShredder avulla : Muista sulkea selain + kaikki muut ikkunat ennenkuin käytät tuota CWShredderiä. Paina Fix-->näppäintä. Vastaa ohjelman kysymyksiin OK. Ohjelman käytyä kohteet läpi paina Next-->näppäintä. Loppuyhteenvedon tulos tulee tämän jälkeen. Voit lähettää sen raportin tänne ja puhdistuksen jälkeen käynnistä kone uudelleen. Kun palaat Päivitä ewido ja aja koko kone läpi, poista löydöt (eScanin "no action kohdat lähtevät siten"). Lähetä sen raportti tänne! Lopuksi ota tuo CCleaner (tai jos koneella muu niin käytä sitä esim. Easycleaner) Puhdista kaikki turhat tiedostot sillä.
CWShredder sai ilmeisesti poistettua jotain, tässä tää loppu yhteenveto: Removed the following (1) variant: 1.CWS.HomeSearch Sitten Ewidon yhteenveto: HKLM\SOFTWARE\Classes\CLSID\{3E8AEA49-2882-96D1-D4B0-D1EA3E4EEFD2} -> Spyware.CoolWebSearch : Cleaned with backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winds_24 -> Spyware.CoolWebSearch : Cleaned with backup HKU\S-1-5-21-583907252-436374069-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Cleaned with backup :mozilla.106:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.107:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.108:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.109:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.110:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.119:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Burstnet : Cleaned with backup :mozilla.121:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Burstnet : Cleaned with backup :mozilla.146:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.147:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.168:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Revenue : Cleaned with backup :mozilla.184:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Falkag : Cleaned with backup :mozilla.206:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.207:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.208:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.222:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.223:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.224:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.225:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.226:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.227:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.228:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.367:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Onestat : Cleaned with backup :mozilla.368:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Onestat : Cleaned with backup :mozilla.410:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup :mozilla.411:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup :mozilla.414:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.415:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.416:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.417:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.418:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.492:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Adocean : Cleaned with backup :mozilla.493:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Adocean : Cleaned with backup :mozilla.583:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Ivwbox : Cleaned with backup :mozilla.621:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Trafic : Cleaned with backup :mozilla.648:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Doubleclick : Cleaned with backup :mozilla.649:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Atdmt : Cleaned with backup :mozilla.650:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup :mozilla.652:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Targetnet : Cleaned with backup :mozilla.653:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Adtech : Cleaned with backup :mozilla.654:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Adtech : Cleaned with backup :mozilla.659:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.660:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.664:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.665:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.666:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\gncxy25a.default\cookies.txt -> Spyware.Cookie.Trafficmp : Cleaned with backup :mozilla.8:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Tradedoubler : Cleaned with backup :mozilla.9:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Tradedoubler : Cleaned with backup :mozilla.10:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Tradedoubler : Cleaned with backup :mozilla.43:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Atdmt : Cleaned with backup :mozilla.44:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.47:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.49:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.50:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.51:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup :mozilla.54:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Doubleclick : Cleaned with backup :mozilla.55:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.67:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Esomniture : Cleaned with backup :mozilla.69:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup :mozilla.70:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup :mozilla.71:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Fastclick : Cleaned with backup :mozilla.74:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.75:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.76:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.77:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.78:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.79:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.80:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.81:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.82:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Advertising : Cleaned with backup :mozilla.85:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.86:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.87:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.88:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.89:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Casalemedia : Cleaned with backup :mozilla.97:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adtech : Cleaned with backup :mozilla.98:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adtech : Cleaned with backup :mozilla.112:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.113:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.114:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.115:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.116:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Serving-sys : Cleaned with backup :mozilla.129:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Onestat : Cleaned with backup :mozilla.130:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Onestat : Cleaned with backup :mozilla.131:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Tribalfusion : Cleaned with backup :mozilla.133:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.134:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.135:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.136:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.137:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.138:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Statcounter : Cleaned with backup :mozilla.152:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup :mozilla.153:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Com : Cleaned with backup :mozilla.166:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Burstnet : Cleaned with backup :mozilla.167:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Burstnet : Cleaned with backup :mozilla.176:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Mediaplex : Cleaned with backup :mozilla.178:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Valueclick : Cleaned with backup :mozilla.179:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Valueclick : Cleaned with backup :mozilla.191:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Googleadservices : Cleaned with backup :mozilla.199:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adserver : Cleaned with backup :mozilla.200:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adserver : Cleaned with backup :mozilla.201:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adserver : Cleaned with backup :mozilla.202:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adserver : Cleaned with backup :mozilla.203:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Adserver : Cleaned with backup :mozilla.204:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.2o7 : Cleaned with backup :mozilla.205:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.2o7 : Cleaned with backup :mozilla.206:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.2o7 : Cleaned with backup :mozilla.212:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Bfast : Cleaned with backup :mozilla.221:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Cqcounter : Cleaned with backup :mozilla.225:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.2o7 : Cleaned with backup :mozilla.234:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Paycounter : Cleaned with backup :mozilla.241:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Oewabox : Cleaned with backup :mozilla.261:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Estat : Cleaned with backup :mozilla.271:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Sexcounter : Cleaned with backup :mozilla.272:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Sexlist : Cleaned with backup :mozilla.273:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Sexlist : Cleaned with backup :mozilla.274:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Sexlist : Cleaned with backup :mozilla.275:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Sexlist : Cleaned with backup :mozilla.276:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Sexcounter : Cleaned with backup :mozilla.291:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.292:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.293:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.294:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.306:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Questionmarket : Cleaned with backup :mozilla.311:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Spylog : Cleaned with backup :mozilla.325:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Bluestreak : Cleaned with backup :mozilla.344:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup :mozilla.351:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Weborama : Cleaned with backup :mozilla.359:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Trafficmp : Cleaned with backup :mozilla.360:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Trafficmp : Cleaned with backup :mozilla.367:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Webtrendslive : Cleaned with backup :mozilla.394:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Targetnet : Cleaned with backup :mozilla.404:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Clickhype : Cleaned with backup :mozilla.405:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.247realmedia : Cleaned with backup :mozilla.431:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Ad-logics : Cleaned with backup :mozilla.454:C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\cookies.txt -> Spyware.Cookie.Hitbox : Cleaned with backup C:\Documents and Settings\"käyttäjä"\Cookies\"käyttäjä"@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Cleaned with backup C:\Program Files\Service Pack 2\Varmuuskopio\$ntservicepackuninstall$\explorer.exe:aqpii -> Downloader.Agent.ap : Cleaned with backup C:\Program Files\Service Pack 2\Varmuuskopio\$ntservicepackuninstall$\regedit.exe:rempx -> Downloader.Agent.bc : Cleaned with backup C:\Program Files\Service Pack 2\Varmuuskopio\$ntservicepackuninstall$\winhlp32.exe:coolk -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\alcrmv.exe:btxvk -> Downloader.Agent.ap : Cleaned with backup C:\WINDOWS\alcupd.exe:mmirv -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\Alppiruusu.bmp:ybwwj -> Downloader.Agent.ap : Cleaned with backup C:\WINDOWS\apinb32.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\appfx32.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\appkz.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\atlhc32.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\atlit.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\atlxx.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\bootstat.dat:eidin -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\daemon.dll:vfxzn -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\desktop.ini:ikzge -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\DtcInstall.log:xdklt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\EPSTPLOG.BAK:iynwp -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\explorer(2).exe:aqpii -> Downloader.Agent.ap : Cleaned with backup C:\WINDOWS\explorer.scf:mqrrt -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\FaxSetup.log:mxdew -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\iexb.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\iis6.loganqa -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\ipjd32.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\javahz.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\Kahvikuppi.bmp:zcqjx -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\KB823559.log:ynrjn -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\KB839645.log:rjbpb -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\KB840374.log:upmze -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\KB873333.log:czjxb -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\KB873339.log:udwns -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\KB891711.log:ftevs -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\muninst.exe:rsbip -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\nsreg.dat:fcrgr -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\ntht32.exe.mwt:ctetl -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\ntht32.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\ODBCINST.INI:cjxfm -> Downloader.Agent.ap : Cleaned with backup C:\WINDOWS\OEWABLog.txt:lljgh -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\Preeriatuuli.bmp:czasd -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\Q329441.log:jwzbh -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\Q817287.log:uydme -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\REGLOCS.OLD:tvxwb -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\sdkhw32.exe.mwt:dpwid -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\sdkhw32.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\setupapi.log:grhbz -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\system32\ipyu.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\system32\winzt.exe.mwt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\twunk_32.exe:hnxaw -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\Viherkivi.bmp:bcpwa -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\wiaservc.log:kpsxu -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\winnt.bmp:fzrsz -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\winsx.inf:gddgs -> Downloader.Agent.bq : Cleaned with backup C:\WINDOWS\wmprfFIN.prx:xzbxt -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\Zapoteekki.bmp:vatdn -> Downloader.Agent.bc : Cleaned with backup C:\WINDOWS\_detmp.2:eequn -> Backdoor.Small.dc : Cleaned with backup C:\WINDOWS\_detmp.2:ldgpl -> Downloader.Agent.bc : Cleaned with backup Siihen tuli kiva tarina. Kuten näkyy, niin tuolla oli aika paljon noita Downloader.Agentteja, niin poistelin ne ihan surutta vaikka ne oli C:/WINDOWS kansiossa jne. Toivottavasti siitä ei nyt tuu mitään vahinkoa jos tuolta C:/WINDOWS kansiosta lähti samalla jotain tärkeää...?
Jos tämän haluat pois sieltä järjestelmän palautus-kansiosta, niin ota järjestelmän palautus pois käytöstä, käynnistä kone, laita se uudelleen päälle ja luo palautuspiste. Tällöin häviävät kaikki aiemmat palautuspisteet. File C:\System Volume Information\_restore{4ADA0A13-FED7-495C-B574-80F6E361F5B9}\RP215\A0065567.dll tagged as not-a-virus:AdWare.Win32.NewDotNet. No Action Taken. Nämä ovat vaarattomia: File C:\System Volume Information\_restore{4ADA0A13-FED7-495C-B574-80F6E361F5B9}\RP261\A0109254.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. File C:\System Volume Information\_restore{4ADA0A13-FED7-495C-B574-80F6E361F5B9}\RP261\A0109255.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. File C:\Documents and Settings\"käyttäjä"\Application Data\Mozilla\Firefox\Profiles\wkap9cpd.Oletuskäyttäjä\Cache\F6244BA2d01 tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. Onko vielä ongelmia?
No en mä varmaan ala tuon palautuspisteen kanssa leikkimään jos ne aiemmat häviää. Eikai tuo tuolla haittaa mitään? Siis tuo joka on tuolla järjestelmänpalautus kansiossa? Nyt kone toimii jo paljon nopeammin.
No tuskinpa teen niin, mutta kiitos avusta kaikille, oli paljon apua. Kone toimii nyt hyvin. Kiitoksia.