KONE ON RAPPIOLLA!!!

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by Crilles, Feb 16, 2008.

  1. Crilles

    Crilles Guest

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 09:53:36, on 2008/02/16
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Norman\Npm\bin\ELOGSVC.EXE
    C:\Norman\Npm\Bin\Zanda.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\Program Files\IR Server Suite\Input Service\Input Service.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Norman\Npm\bin\NJEEVES.EXE
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    C:\WINDOWS\Logi_MwX.Exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Logitech\G-series Software\LGDCore.exe
    C:\Program Files\Logitech\G-series Software\LCDMon.exe
    C:\Norman\Npm\bin\ZLH.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Logitech\G-series Software\Applets\LCDClock.exe
    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Norman\Nvc\BIN\NIP.EXE
    C:\Norman\Nvc\BIN\NVCSCHED.EXE
    C:\Norman\Nvc\bin\nvcoas.exe
    C:\Norman\Nvc\bin\cclaw.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.games-fusion.net
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://elisa.net/paketti/haku.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;<local>;localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\system32\winsrvs_1.dll (file missing)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {9EE1650F-99CD-9809-9B4C-6C173159E01C} - C:\DOCUME~1\Make\APPLIC~1\AUDIOJ~1\List Beep.exe (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\G-series Software\LCDMon.exe"
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\Npm\bin\ZLH.EXE /LOAD /SPLASH
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [tvjbmonitor] C:\Program Files\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Shellapi32] svcnet.exe
    O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: Palvelut - {0041DB3A-E144-4D92-9351-58D6E37FFD27} - http://service.kolumbus.fi/ (file missing) (HKCU)
    O9 - Extra button: SMS-viesti - {7C67BFC0-0A18-4FC3-9ED0-B57252EB3ACF} - http://sms.kolumbus.fi/ (file missing) (HKCU)
    O9 - Extra button: Tuki - {EA40E4F1-CBB9-47E3-A258-ACA067965565} - http://tuki.elisa.net/ (file missing) (HKCU)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O15 - Trusted Zone: *.sf-anytime.com
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1137191074515
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O21 - SSODL: B0HFDAJE - {087810D6-311F-410B-281E-32D105A25C64} - C:\WINDOWS\System32\Gabdocic.dll (file missing)
    O21 - SSODL: mtklefa - {B52702E0-17DA-4FD7-E69A-DB3BCA6E46C9} - C:\WINDOWS\System32\cvkovy32.dll (file missing)
    O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)
    O22 - SharedTaskScheduler: {874443fe-aa33-4ebf-a6ac-73208787e62d} - bestreak - (no file)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Norman\Npm\bin\ELOGSVC.EXE
    O23 - Service: fsbwsys - Unknown owner - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Input Service (InputService) - and-81 - C:\Program Files\IR Server Suite\Input Service\Input Service.exe
    O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\Npm\bin\NJEEVES.EXE
    O23 - Service: Norman ZANDA - Norman ASA - C:\Norman\Npm\Bin\Zanda.exe
    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Norman\Nvc\BIN\NVCSCHED.EXE
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    --
    End of file - 13300 bytes


    PIENTÄ TARINAA TÄSSÄ latasin Tibia Ng bot crack ja se oli rar tiedosto muotona niin ja purin sen. Sit aukasin kansion ja painoin sitä "Key generator" ja sit se katos yhtäkkiä siis se ohjelma ja kone rupes tökkii aivan sairaaana..!! ja välillä ku oon netissä esim nyt niin saattaa tulla että, valitse video soitin..noh tajuun itekki että en ala itteäni näyttää webissä 2 homolle jotka asuu jossai Usa:ssa
     
  2. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\system32\winsrvs_1.dll (file missing)
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {9EE1650F-99CD-9809-9B4C-6C173159E01C} - C:\DOCUME~1\Make\APPLIC~1\AUDIOJ~1\List Beep.exe (file missing)
    O4 - HKCU\..\Run: [Shellapi32] svcnet.exe
    O21 - SSODL: B0HFDAJE - {087810D6-311F-410B-281E-32D105A25C64} - C:\WINDOWS\System32\Gabdocic.dll (file missing)
    O21 - SSODL: mtklefa - {B52702E0-17DA-4FD7-E69A-DB3BCA6E46C9} - C:\WINDOWS\System32\cvkovy32.dll (file missing)
    O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)
    O22 - SharedTaskScheduler: {874443fe-aa33-4ebf-a6ac-73208787e62d} - bestreak - (no file)

    =================

    Escan
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.

    ==========

    Ohje AVG:n Anti-Spyware 7.5:n käyttöön
    Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG:n Anti-Spyware 7.5:n
    ja tallenna ohjelma työpöydällesi.
    o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    o Käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

    o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".

    o Sitten "Reports" valikon alta:
    o Laita täppi kohtaan "Automatically generate report after every scan"
    o Ota täppi pois kohdasta"Only if threats were found"

    o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    o "Resident shield is", muuta tila active:sta inactive:ksi
    o Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä koneesi vikasietotilaan,
    sammuta ja käynnistä
    käynnistyksen yhteydessä naputtele F8
    valitse nuoli näppäimellä vikasietotila
    paina enter ja enter

    Toisissa koneissa paukutetaan F8:sin sijasta F5:tä

    HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
    o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

    ================

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
     
  3. Crilles

    Crilles Guest

    eScan logi
    -

    File C:\Documents and Settings\Arto\Työpöytä\SmitfraudFix.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\Documents and Settings\Make\Local Settings\Temp\mirc631.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.631. No Action Taken.
    File C:\Documents and Settings\Make\Omat tiedostot\alien\TSS?µ_8_6_2006@17_08_00.wav infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
    File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.631. No Action Taken.
    File C:\RECYCLER\S-1-5-21-2000478354-1214440339-839522115-1006\Dc72.exe infected by "Trojan.Win32.Obfuscated.en" Virus. Action Taken: File Deleted.
    File C:\System Volume Information\_restore{FD3FC706-0013-4205-B7DD-6E8DAF940BA7}\RP699\A0790781.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.631. No Action Taken.
    File C:\System Volume Information\_restore{FD3FC706-0013-4205-B7DD-6E8DAF940BA7}\RP725\A0801409.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\System Volume Information\_restore{FD3FC706-0013-4205-B7DD-6E8DAF940BA7}\RP725\A0801523.exe infected by "Trojan.Win32.Obfuscated.en" Virus. Action Taken: File Deleted.
    File C:\WINDOWS\Downloaded Program Files\UERSJ_0001_N68M0902NetInstaller.exe tagged as not-a-virus:Downloader.Win32.WinFixer.d. No Action Taken.
     
  4. Hujo

    Hujo Guest

    Poista toi

    C:\WINDOWS\Downloaded Program Files\UERSJ_0001_N68M0902NetInstaller.exe
     
  5. Crilles

    Crilles Guest

    Ei näkyny siellä kansiossa sitä tiedostoo.. mutta laitan kohta tuoreen HTJ Lokin jos sopii? ku meni 3 tuntia ku tolla eScan skannasin koneen :p

    tänään viellä teen ton AVG skannauksen ja ne jutut ja sit laitan sen login tänne jos sopii? ja millä ohjelmalla saan se keygeneraattorin pois? vai jokohan se on jo?..

    -- Elikkä siis se vaan katos ku yritin aukasta ja kone meni siinä vaiheessa jumiin :/ -- kerro ! mitä teen!
     
  6. Hujo

    Hujo Guest

    Lataa SmitfraudFix (c) S!Ri
    Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:

    Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
    Postita tämän tekstitiedoston sisältö viestiketjuusi.

    Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.

    ==============

    scannaa hjt:llä merkkaa paina Fix checkec

    O23 - Service: fsbwsys - Unknown owner - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe (file missing)

    Mene käynnistä -> suorita -> services.msc -> ok
    fsbwsys
    etsi tuo servise laita seis ja ei käytössä

    ============

    Poista vikasiedossa

    C:\Program Files\F-Secure Internet Security

    ======
    avg:n anti-spywareko sen jumiin laitoi.
     
    Last edited by a moderator: Feb 17, 2008
  7. Crilles

    Crilles Guest

    eii.. ku se on kai joku vanha ku joskus 2006 crack f-securen laitoin ja se on jääny kai piiloo :D emt..

    JA MULLA ON NORMAN EIKÄ MIKKÄÄ F_SECURE LUE VÄHÄN TARKEMMIN JATKOSSA
     
    Last edited by a moderator: Feb 17, 2008
  8. Hujo

    Hujo Guest

    No jos se on lokissa se poistetaan

    O23 - Service: fsbwsys - Unknown owner - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe (file missing)
     
  9. Crilles

    Crilles Guest

    Joo ei näkyny sitä kansiota vikasietotilassa ja miks en voi poistaa joitaki exe tiedostoja jotka on kesken tulee teksti "sulje kaikki ohjelmat jotka käyttävät tätä ohjelmaa" jotenki tollee tulee..

    noni skannasin AVG ohjelmalla mutta mulla kusi se save report mut otin ScreenShot! [​IMG]
    Siin! Kai saat selvää?
     
    Last edited by a moderator: Feb 17, 2008
  10. Crilles

    Crilles Guest

    Tässä Smitfafraudfix LOGI!

    --
    SmitFraudFix v2.290

    Scan done at 16:40:58,60, 2008/02/17
    Run from C:\Documents and Settings\Make\Ty”p”yt„\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Norman\Npm\bin\ELOGSVC.EXE
    C:\Norman\Npm\Bin\Zanda.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    C:\WINDOWS\Logi_MwX.Exe
    C:\Program Files\Logitech\G-series Software\LGDCore.exe
    C:\Program Files\Logitech\G-series Software\LCDMon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Norman\Npm\bin\ZLH.EXE
    C:\Program Files\Logitech\G-series Software\Applets\LCDClock.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Norman\Nvc\BIN\NIP.EXE
    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\IR Server Suite\Input Service\Input Service.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Norman\Npm\bin\NJEEVES.EXE
    C:\Norman\Nvc\BIN\NVCSCHED.EXE
    C:\Norman\Nvc\bin\nvcoas.exe
    C:\WINDOWS\System32\alg.exe
    C:\Norman\Nvc\bin\cclaw.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    hosts file corrupted !

    127.0.0.1 www.legal-at-spybot.info
    127.0.0.1 legal-at-spybot.info

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Make


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Make\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Make\Suosikit


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Nykyinen kotisivu"


    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, following keys are not inevitably infected!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, following keys are not inevitably infected!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Rustock



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: ADMtek AN983 based ethernet adapter - Paketinajoituksen miniportti
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{28E355A2-3262-44E4-8D0F-C37B6C2FCE6D}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{28E355A2-3262-44E4-8D0F-C37B6C2FCE6D}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{28E355A2-3262-44E4-8D0F-C37B6C2FCE6D}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End


    Selvitä sinä!
     
  11. Hujo

    Hujo Guest

    Last edited by a moderator: Feb 17, 2008
  12. Crilles

    Crilles Guest

    voi vittu mitä vastauksia..:D elikkä oliko tossa kaikki okei? ja katoitko tuon äskösen login :DDD huhuh..!!!
     
  13. Hujo

    Hujo Guest

    niin scannaa se uusi hjt loki vai kettuillaanko vain
     
  14. Crilles

    Crilles Guest

    No ei kettuila mutta oliko tossa edeleekää jotai? siis tossa smit logis?..

    Ja laitan kohta uuden login.! ja elikkä viellä näkkyy pittää kertoa!

    -- Latasin torrent sivuilta Tibia Ng bot.rar purin sen ja aukasin kansion ja sitten näin tiedoston "key generator" ja kokeilin aukasta ja 2x klickkasin sitä kuvaketta ja sit se muuttu "läpinäkyväksi", jonka jälkee kuvake katosi ja kone alkoi tökkimään.! Poistin sen kansion mutta en TIEDÄ MINNE SE "KEY GENERATOR" MENI?..
     
  15. Hujo

    Hujo Guest

    Smitfraud loki ok

    =============

    1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
    combofix1
    combofix2

    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
     
    Last edited by a moderator: Feb 18, 2008
  16. Crilles

    Crilles Guest

    Onko nämä sinun antavat ohjelmat turvallisia varmasti?
    ==
    Noh ajoin ton ohjelman se kesti 20 min noin.. kokojuttu..
    Käynisti koneen itsestään ja sillee mutta missä loki? en löydä sitä.:D
     
  17. Hujo

    Hujo Guest

    C:\Combofix.txt
     
  18. Crilles

    Crilles Guest

    Noni löysin
    ==ComboFix 08-02-18.1 - Make 2008-02-18 19:37:04.1 - NTFSx86
    Running from: C:\Documents and Settings\Make\Työpöytä\ComboFix.exe
    * Created a new restore point

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    (((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\Make\Application Data\inst.exe
    C:\WINDOWS\autorun.inf
    C:\WINDOWS\system.exe
    C:\WINDOWS\system32\drivers\npf.sys
    C:\WINDOWS\system32\packet.dll
    C:\WINDOWS\system32\pthreadVC.dll
    C:\WINDOWS\system32\wanpacket.dll
    C:\WINDOWS\system32\wpcap.dll

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

    .
    -------\LEGACY_NPF
    -------\NPF


    ((((( Tiedostot, jotka on luotu seuraavalla aikav„lill„: 2008-01-18 to 2008-02-18 )))))))))))))))))
    .

    2008-02-16 18:19 . 2008-02-16 18:19 <KANSIO> d-------- C:\Documents and Settings\Make\Application Data\Grisoft
    2008-02-16 18:18 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2008-02-16 18:05 . 2008-02-16 18:05 0 --a------ C:\23990098.$$$
    2008-02-16 14:42 . 2008-02-16 14:48 <KANSIO> d-------- C:\Bases
    2008-02-16 14:40 . 2008-02-16 14:54 <KANSIO> d-------- C:\Kaspersky
    2008-02-16 13:05 . 2008-02-16 13:01 691,545 --a------ C:\WINDOWS\unins000.exe
    2008-02-16 13:05 . 2008-02-16 13:05 3,447 --a------ C:\WINDOWS\unins000.dat
    2008-02-16 11:38 . 2008-02-16 11:39 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
    2008-02-16 10:19 . 2008-02-16 18:18 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
    2008-02-15 23:59 . 2008-02-16 10:06 1,683 --a------ C:\WINDOWS\svchost
    2008-02-15 12:43 . 2008-02-15 12:47 <KANSIO> d-------- C:\Program Files\TibiaBot NG
    2008-02-14 22:18 . 2008-02-15 23:56 <KANSIO> d-------- C:\Documents and Settings\Make\Application Data\uTorrent
    2008-02-14 18:34 . 2008-02-14 18:34 <KANSIO> d-------- C:\Program Files\Winamp
    2008-02-13 22:23 . 2008-02-13 22:34 <KANSIO> d-------- C:\Program Files\LcdStudio
    2008-02-13 16:00 . 2008-02-13 16:01 1,374 --a------ C:\WINDOWS\imsins.BAK
    2008-02-13 15:28 . 2008-02-13 15:55 <KANSIO> d-------- C:\Documents and Settings\Make\Application Data\Winamp
    2008-02-13 11:31 . 2008-02-13 11:31 268 --ah----- C:\sqmdata07.sqm
    2008-02-13 11:31 . 2008-02-13 11:31 244 --ah----- C:\sqmnoopt07.sqm
    2008-02-12 22:36 . 2008-02-14 22:23 <KANSIO> d-------- C:\Program Files\uTorrent
    2008-02-12 22:36 . 2008-02-12 23:02 <KANSIO> d-------- C:\Documents and Settings\Arto\Application Data\uTorrent
    2008-02-12 07:13 . 2008-02-17 01:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
    2008-02-12 07:13 . 2008-02-12 07:13 1,409 --a------ C:\WINDOWS\QTFont.for
    2008-02-11 15:56 . 2008-02-11 16:02 <KANSIO> d-------- C:\Program Files\Tibia Auto
    2008-02-07 22:04 . 2008-02-10 18:10 <KANSIO> d-------- C:\Program Files\Online TV Player 4
    2008-02-07 22:04 . 2008-02-07 22:04 10 --a------ C:\WINDOWS\system32\810429tv4-test.jun
    2008-02-07 17:59 . 2008-02-07 17:59 <KANSIO> d-------- C:\Program Files\Trend Micro
    2008-02-06 23:25 . 2008-02-13 22:46 <KANSIO> d-------- C:\RevDownload
    2008-02-06 23:18 . 2008-02-16 23:15 <KANSIO> d-------- C:\Program Files\RevConnect
    2008-01-29 13:10 . 2008-01-29 13:10 268 --ah----- C:\sqmdata06.sqm
    2008-01-29 13:10 . 2008-01-29 13:10 244 --ah----- C:\sqmnoopt06.sqm
    2008-01-29 12:57 . 2008-01-29 12:57 268 --ah----- C:\sqmdata05.sqm
    2008-01-29 12:57 . 2008-01-29 12:57 244 --ah----- C:\sqmnoopt05.sqm
    2008-01-27 17:03 . 2008-01-27 17:03 <KANSIO> d-------- C:\EPSON
    2008-01-26 16:35 . 2008-02-11 16:02 <KANSIO> d-------- C:\Program Files\Tibia
    2008-01-26 16:35 . 2008-02-03 13:16 <KANSIO> d-------- C:\Documents and Settings\Make\Application Data\Tibia
    2008-01-20 22:01 . 2008-01-20 22:01 <KANSIO> d-------- C:\WINDOWS\system32\oodag
    2008-01-20 21:46 . 2008-01-20 21:46 0 --a------ C:\WINDOWS\oodcnt.INI
    2008-01-20 14:15 . 2008-01-20 14:15 <KANSIO> d-------- C:\Program Files\Ultima
    2008-01-20 14:13 . 2008-01-23 21:39 <KANSIO> d-------- C:\Program Files\Yahoo!
    2008-01-20 14:13 . 2008-01-20 14:13 <KANSIO> d-------- C:\Program Files\CCleaner
    2008-01-19 23:48 . 2008-01-23 16:46 <KANSIO> d-------- C:\Program Files\mIRC
    2008-01-19 23:48 . 2008-01-23 18:25 <KANSIO> d-------- C:\Documents and Settings\Make\Application Data\mIRC
    2008-01-19 17:47 . 2008-01-19 17:47 <KANSIO> d-------- C:\Program Files\GTASA-Ultimate Editor
    2008-01-19 14:24 . 2005-06-07 19:59 14,383,616 --a------ C:\TEMP\GTA_SA.EXE
    2008-01-19 14:24 . 2006-01-13 00:05 666,624 --a------ C:\TEMP\saat_sfx.exe
    2008-01-19 14:24 . 2006-01-13 00:05 538,112 --a------ C:\TEMP\saat_stream.exe

    .
    (((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-02-17 19:17 --------- d-----w C:\Program Files\Knight Online
    2008-02-17 14:53 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
    2008-02-16 11:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2008-02-16 11:08 --------- d-----w C:\Program Files\Spybot - Search & Destroy
    2008-02-16 10:08 --------- d-----w C:\Program Files\Adverts
    2008-02-16 09:39 --------- d-----w C:\Program Files\Lavasoft
    2008-02-16 09:38 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
    2008-02-16 08:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avg7
    2008-02-15 21:51 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
    2008-02-13 13:53 --------- d-----w C:\Documents and Settings\Make\Application Data\OpenOffice.org2
    2008-02-12 20:36 --------- d-----w C:\Program Files\DC++
    2008-02-12 14:26 --------- d-----w C:\Program Files\DivX
    2008-01-29 20:35 --------- d-----w C:\Program Files\The All-Seeing Eye
    2008-01-28 14:23 --------- d-----w C:\Program Files\Asprate
    2008-01-28 11:00 --------- d-----w C:\Program Files\EPSON
    2008-01-27 15:38 2,058 ----a-w C:\Documents and Settings\Make\Application Data\wklnhst.dat
    2008-01-27 15:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-01-21 21:22 --------- d-----w C:\Program Files\ProgDVB
    2008-01-19 15:47 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
    2008-01-19 15:47 249,856 ------w C:\WINDOWS\Setup1.exe
    2008-01-17 18:22 --------- d-----w C:\Program Files\Common Files\Crystal Decisions
    2008-01-17 17:47 40,960 ----a-w C:\WINDOWS\reg.exe
    2008-01-14 13:46 --------- d-----w C:\Program Files\San Andreas Mod Installer
    2008-01-13 20:07 --------- d-----w C:\Program Files\Java
    2008-01-12 20:50 --------- d-----w C:\Program Files\DVBViewerTE
    2008-01-12 20:35 --------- d-----w C:\Program Files\Team MediaPortal
    2008-01-12 20:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\MediaPortal
    2008-01-12 19:40 --------- d-----w C:\Program Files\IR Server Suite
    2008-01-12 19:40 --------- d-----w C:\Documents and Settings\All Users\Application Data\IR Server Suite
    2008-01-10 18:30 --------- d-----w C:\Program Files\MMEDIA
    2008-01-10 18:25 --------- d-----w C:\Documents and Settings\Make\Application Data\InstallShield
    2008-01-08 19:09 --------- d-----w C:\Program Files\AutoGK
    2008-01-08 18:44 --------- d-----w C:\Program Files\Gabest
    2008-01-08 18:44 --------- d-----w C:\Program Files\AviSynth 2.5
    2008-01-07 18:44 --------- d-----w C:\Program Files\Guitar Pro 5
    2008-01-07 16:06 --------- d-----w C:\Program Files\ATITool
    2008-01-04 01:17 --------- d-----w C:\Program Files\VIA
    2008-01-04 00:14 --------- d-----w C:\Program Files\Guitar Pro 4
    2008-01-03 11:03 --------- d-----w C:\Program Files\Ski Jump International
    2008-01-03 11:01 --------- d-----w C:\Program Files\Deluxe Ski Jump 3
    2008-01-02 14:42 --------- d-----w C:\Program Files\Wolfenstein - Enemy Territory
    2007-12-23 17:46 --------- d-----w C:\Program Files\MSN Messenger
    2007-12-23 17:46 --------- d-----w C:\Program Files\Messenger Plus! Live
    2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
    2007-12-11 20:19 47,360 ----a-w C:\Documents and Settings\Make\Application Data\pcouffin.sys
    2007-09-11 08:35 308 ----a-w C:\Documents and Settings\Arto\Application Data\wklnhst.dat
    2007-08-19 18:59 87,608 ----a-w C:\Documents and Settings\Make\Application Data\ezpinst.exe
    2006-03-24 17:04 3,175 ----a-w C:\Program Files\INSTALL.LOG
    2005-12-02 13:47 0 ----a-w C:\Documents and Settings\<edit>\Application Data\wklnhst.dat
    2006-02-08 19:23 10,240 --sha-w C:\WINDOWS\rnapxs\rnapxs.dat
    .

    (((((((((((((((((((((((((((((( Rekisterin k„ynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Huom* Tyhji„ arvoja ja laillisia oletusarvoja ei n„ytet„

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-09-14 16:12 15360]
    "Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 17:23 102400]
    "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-19 18:18 67128]
    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-04-04 22:30 190024]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-19 12:34 68856]
    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
    "AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [ ]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
    "Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2004-04-29 10:59 245760]
    "Microsoft Works Update Detection"="C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 02:11 50688]
    "Logitech Utility"="Logi_MwX.Exe" [2003-12-11 11:50 20992 C:\WINDOWS\LOGI_MWX.EXE]
    "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-07-22 23:25 28160 C:\WINDOWS\KHALMNPR.Exe]
    "Launch LGDCore"="C:\Program Files\Logitech\G-series Software\LGDCore.exe" [2006-03-06 17:31 1122304]
    "Launch LCDMon"="C:\Program Files\Logitech\G-series Software\LCDMon.exe" [2006-03-06 17:14 497152]
    "ATIPTA"="C:\ATI-CPanel\atiptaxx.exe" [2004-08-12 21:10 339968]
    "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 09:12 90112]
    "Norman ZANDA"="C:\Norman\Npm\bin\ZLH.exe" [2007-08-09 13:40 183352]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 18:58 282624]
    "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-10-04 22:24 185632]
    "AudioDeck"="C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" [2007-08-09 15:48 528384]
    "tvjbmonitor"="C:\Program Files\MMEDIA\TV Jukebox 3.0\tvjbMonitor.exe" [2006-12-26 17:08 53248]
    "WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2008-01-16 00:54 37376]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-09-14 16:12 15360]
    "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 11:55 5674352]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-09-14 16:05 44544]

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Käynnistä-valikko^Ohjelmat^Käynnistys^InterVideo WinCinema Manager.lnk]
    path=C:\Documents and Settings\All Users\Käynnistä-valikko\Ohjelmat\Käynnistys\InterVideo WinCinema Manager.lnk
    backup=C:\WINDOWS\pss\InterVideo WinCinema Manager.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Creative WebCam Tray]
    --a------ 2004-04-29 10:59 245760 C:\Program Files\Creative\Shared Files\CamTray.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
    C:\Program Files\D-Tools\daemon.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    --a------ 2006-10-30 09:36 256576 C:\Program Files\iTunes\iTunesHelper.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Knob Meet]
    C:\DOCUME~1\Make\APPLIC~1\BLEHSI~1\poke idol.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LcdStudio]
    --a------ 2007-04-12 18:28 73728 C:\Program Files\LcdStudio\LcdStudio.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
    --a------ 2007-04-04 22:30 190024 C:\Program Files\MessengerPlus! 3\MsgPlus.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    --a------ 2006-10-25 18:58 282624 C:\Program Files\QuickTime\qttask.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
    C:\Program Files\Skype\Phone\Skype.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
    --a------ 2008-01-16 00:54 37376 C:\Program Files\Winamp\winampa.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "wscsvc"=2 (0x2)
    "TapiSrv"=3 (0x3)
    "Spooler"=2 (0x2)
    "ImapiService"=3 (0x3)
    "BackWeb Plug-in - 4476822"=2 (0x2)

    R1 KS0108;KS0108;C:\Program Files\LcdStudio\ks0108.sys [2006-02-12 00:31]
    R1 LC7981;LC7981;C:\Program Files\LcdStudio\LC7981.sys [2006-02-12 00:31]
    R1 n3900;n3900;C:\Program Files\LcdStudio\n3900.sys [2006-08-08 16:46]
    R1 SED133x;SED133x;C:\Program Files\LcdStudio\SED133x.sys [2006-02-12 00:31]
    R1 T6963C;T6963C;C:\Program Files\LcdStudio\T6963c.sys [2006-02-12 00:31]
    R2 InputService;Input Service;"C:\Program Files\IR Server Suite\Input Service\Input Service.exe" [2007-12-17 17:53]
    R2 Ndiskio;Ndiskio;C:\Norman\Nse\bin\NDISKIO.SYS [2007-01-02 09:55]
    R2 NwSapAgent;SAP-agentti;C:\WINDOWS\System32\svchost.exe [2004-09-14 16:12]
    R3 AN983;ADMtek AN983/AN985/ADM951X 10/100Mbps Fast Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\AN983.sys [2003-04-18 14:45]
    R3 NvcMFlt;NvcMFlt;C:\WINDOWS\system32\DRIVERS\nvcw32mf.sys [2007-09-06 09:45]
    R3 nvcoas;Norman Virus Control on-access component;C:\Norman\Nvc\bin\nvcoas.exe [2007-12-12 11:45]
    R3 NVCScheduler;Norman Virus Control Scheduler;C:\Norman\Nvc\BIN\NVCSCHED.EXE [2007-05-23 12:23]
    S1 amdtools;AMD Special Tools Driver;C:\WINDOWS\system32\DRIVERS\amdtools.sys []
    S2 VPCAppSv;Virtual PC Application Services;C:\WINDOWS\system32\DRIVERS\VPCAppSv.sys []
    S3 mod7700;DiBcom based TV tuner device;C:\WINDOWS\system32\DRIVERS\mod7700.sys [2007-02-20 12:26]
    S3 MODRC;Ultima Infrared Receiver;C:\WINDOWS\system32\DRIVERS\modrc.sys [2007-02-06 12:10]
    S3 nvcfsr;nvcfsr;C:\Norman\Nvc\bin\nvcfsr.sys [2007-01-09 14:25]
    S3 nvcoafl51;nvcoafl51;C:\Norman\Nvc\bin\nvcoafl51.sys [2007-01-09 14:25]
    S3 nvcoaft51;nvcoaft51;C:\Norman\Nvc\bin\nvcoaft51.sys [2007-01-09 14:25]
    S3 nvcoarc51;nvcoarc51;C:\Norman\Nvc\bin\nvcoarc51.sys [2007-01-09 14:25]
    S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys []
    S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 14:38]
    S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 14:38]
    S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 14:38]
    S3 XDva054;XDva054;C:\WINDOWS\system32\XDva054.sys []
    S3 XDva062;XDva062;C:\WINDOWS\system32\XDva062.sys []
    S3 XDva078;XDva078;C:\WINDOWS\system32\XDva078.sys []
    S3 XDva090;XDva090;C:\WINDOWS\system32\XDva090.sys []
    S4 BackWeb Plug-in - 4476822;F-Secure 2006;C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE []


    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{064C0F6B-C9F4-4D87-0701-030101020403}]
    C:\WINDOWS\svchost.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{1DDD2674-4233-B2C4-0308-030500020300}]
    C:\WINDOWS\system32\nvideo.exe
    .
    'Ajoitetut teht„v„t'-kansion sis„lt”
    "2008-02-18 18:00:00 C:\WINDOWS\Tasks\AB90B44391E7253B.job"
    - c:\docume~1\make\applic~1\blehsi~1\RemoteLongMeal.exe
    "2008-02-14 15:25:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
    "2008-02-14 22:00:15 C:\WINDOWS\Tasks\Scheduled scanning task.job"
    - C:\PROGRA~1\F-SECU~1\ANTI-V~1\fsav.exeZ /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\F-SECU~1\ANTI-V~1\report.txt
    "2008-02-18 18:03:05 C:\WINDOWS\Tasks\Tarkistetaan Windows Live -työkalurivin päivitykset.job"
     
    Last edited by a moderator: Jun 14, 2015
  19. Crilles

    Crilles Guest

    Ja muute!.. Muuttaako tuo ohjelma iteksee järjestelmää tai jtn??
    Esim kello Tässä g15 on vähän outo ^.- ja voisikko vastata ystävälliseksi että ovatko nuo sinun antamat ohjelmat turvallisia ?!
    Koska tuo ohjelma sulki jotai prossuja ja pikakuvakkeita ei näkyny työpöydällä ja käynisti ite koneen ja näin ja sanoi että luo "järjeselmän palautumis pisteen" tai jtn tonne päin niin vastaa pls.! että kone ei mee hajalle!
     
  20. Hujo

    Hujo Guest

    Kyllä niillä voi konetta putsata ja se combofix tekee sen että poistaa työpöytä kuvakeeet ja sammuttelee, pöpöjä nää ohjelmat poistaa.
     
    Last edited by a moderator: Feb 18, 2008

Share This Page