Koneeni hidastelee. HJT-logit

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by AkAntA, Oct 15, 2007.

  1. AkAntA

    AkAntA Member

    Joined:
    Oct 15, 2007
    Messages:
    58
    Likes Received:
    0
    Trophy Points:
    16
    Koneeni on alkanu viimeaikoina hidasteleen paljon ja popupeja erilaisista antivirus ohjelmista nousee jatkuvasti näytölle. Oikeassa alareunassa vilkkuu punaisella pohjalla oleva rasti ja välillä tulee joku (selvästi fake) Windows security alert -viesti spywareista. F-Secure löytäny ja poistanu muutamia viruksia ja vakoiluohjelmia mutta kaikkia ei selvästikkään..
    Apua tarvitaan!
    Hijack logini ovat:


    Logfile of HijackThis v1.99.1
    Scan saved at 15:50:01, on 15.10.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\ATKKBService.exe
    D:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    D:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
    c:\jetsuite\jsdaemon.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
    D:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    K:\MySQL\bin\mysqld-nt.exe
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
    D:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    D:\WINDOWS\htpatch.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
    D:\WINDOWS\system32\RunDll32.exe
    D:\Program Files\TW-IA300C ADSL\CnxDslTb.exe
    D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
    D:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe
    D:\Program Files\iTunes\iTunesHelper.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\Program Files\iPod\bin\iPodService.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\Program Files\Microsoft IntelliType Pro\itype.exe
    D:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    K:\Hewlett\Digital Imaging\Unload\hpqcmon.exe
    K:\Hewlett\HP Share-to-Web\hpgs2wnd.exe
    D:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
    D:\WINDOWS\system32\ctfmon.exe
    K:\Hewlett\HP Share-to-Web\hpgs2wnf.exe
    K:\valve\steam\steam.exe
    D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    D:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
    D:\Program Files\redline\gameutil.exe
    D:\Program Files\HotKey\HotKey.exe
    D:\Program Files\Logitech\SetPoint\SetPoint.exe
    D:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    D:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
    D:\Program Files\Mozilla Firefox\firefox.exe
    D:\Program Files\Sonera Tietoturva\FSGUI\fsavgui.exe
    D:\Program Files\Sonera Tietoturva\FSGUI\fsavaui.exe
    K:\jtn\hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: MSVPS System - {15272B08-F6FE-4E71-B2BD-A59AD23EBE3C} - D:\WINDOWS\bndsrpfn.dll
    O2 - BHO: MSEvents Object - {41B8C3CB-9F03-463F-A8AE-93D9DAD3FF67} - D:\WINDOWS\system32\ssttu.dll (file missing)
    O2 - BHO: MSEvents Object - {4BA300CD-29F9-4289-A869-B80BB7E1A61F} - D:\WINDOWS\system32\pmnll.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: MSVPS System - {C4F4DBBD-4A4C-4B40-97DA-2FE06DBB2901} - D:\WINDOWS\bndsrsqo.dll
    O3 - Toolbar: (no name) - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O3 - Toolbar: Protection Bar - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - D:\Program Files\Video ActiveX Object\iesplugin.dll (file missing)
    O3 - Toolbar: The netadv - {D1413F77-5B69-4562-84E1-78F997794E9D} - D:\WINDOWS\netadv.dll
    O3 - Toolbar: The netadv - {F17B1418-2C0C-4295-BD55-BCDD3C730FBE} - D:\WINDOWS\netadv.dll
    O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CnxDslTaskBar] "D:\Program Files\\TW-IA300C ADSL\CnxDslTb.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [ScanRegistry] D:\W
    O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [News Service] "D:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [RedLine Taskbar] D:\Program Files\RedLine\Taskbar.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [itype] "D:\Program Files\Microsoft IntelliType Pro\itype.exe"
    O4 - HKLM\..\Run: [iut75] d:\windows\system32\drivers\uzcx.exe
    O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [CamMonitor] K:\Hewlett\Digital Imaging\\Unload\hpqcmon.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] K:\Hewlett\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [j2291439] rundll32 D:\WINDOWS\system32\j2291439.dll sook
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] K:\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "K:\Daemon Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "k:\valve\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [LDM] D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [Free Download Manager] F:\Free Download Manager\fdm.exe -autorun
    O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [FTPUploader] F:\ftpuploader\FTPUploader.exe /s
    O4 - HKCU\..\Run: [ProBNC] "D:\Documents and Settings\Jani\Työpöytä\arkku\Arkku IP Updater\sysupdate.exe"
    O4 - HKCU\..\Run: [WinMedia] C:\361101032253072.exe
    O4 - HKCU\..\Run: [Real Desktop] "K:\3DDesktop\Real Desktop\Real Desktop.exe"
    O4 - Startup: mIRC.lnk = K:\mIRC\mirc.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DllCmd32.lnk = C:\jetsuite\DLLCMD32.EXE
    O4 - Global Startup: gameutil.exe.lnk = ?
    O4 - Global Startup: HotKey Driver.lnk = D:\Program Files\HotKey\HotKey.exe
    O4 - Global Startup: HP LaserJet 3100 Status.lnk = C:\jetsuite\JETSTAT.EXE
    O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Sonera Tietoturva.lnk = D:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: &Estä tämä kohoikkuna - D:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - D:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - D:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
    O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
    O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp2.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: abbaeeea - D:\WINDOWS\system32\abbaeeea.dll
    O20 - Winlogon Notify: gebxvsr - gebxvsr.dll (file missing)
    O20 - Winlogon Notify: MCPClient - D:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
    O20 - Winlogon Notify: pmnll - D:\WINDOWS\system32\pmnll.dll (file missing)
    O20 - Winlogon Notify: ssttu - D:\WINDOWS\system32\ssttu.dll (file missing)
    O21 - SSODL: msvb - {1572E346-2AA3-49C6-AA79-560300B6DD4F} - D:\WINDOWS\msvb.dll
    O21 - SSODL: sysdx - {66CF09FB-6085-441E-B755-7DD921EBAB1A} - D:\WINDOWS\sysdx.dll
    O21 - SSODL: JxuZgsR - {31451BE6-9BEF-B14C-E3AC-AEAC623890C5} - D:\WINDOWS\system32\ddloa.dll
    O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AFSEGTGF Windows Service - Unknown owner - D:\WINDOWS\system32\dsuyd.exe (file missing)
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - D:\WINDOWS\ATKKBService.exe
    O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - D:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    O23 - Service: Visualware CallerIP (CallerIP) - Unknown owner - F:\CallerIP\cip-nt.exe (file missing)
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - Unknown owner - D:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe (file missing)
    O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Unknown owner - D:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - D:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: jsdaemon - JetFax, Inc. - c:\jetsuite\jsdaemon.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - d:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe (file missing)
    O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - D:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
    O23 - Service: MySql - Unknown owner - K:/MySQL/bin/mysqld-nt.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
    O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - D:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
    O23 - Service: Win32Sr - Unknown owner - D:\WINDOWS\win32ssr.exe (file missing)
     
    Last edited: Oct 15, 2007
  2. Hujo

    Hujo Guest

    juuh aloitetaan vaikka näin

    scannaa hjt:llä merkkaa paina Fix checked


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {364B6276-C6C1-40B6-A6D7-6C48871FD707} - (no file)
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN

    ======================

    Lataa SmitfraudFix (c) S!Ri
    Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:

    Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
    Postita tämän tekstitiedoston sisältö viestiketjuusi.

    Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.

    jatketaan

    Printtaa ohjeet ulos.

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.

    Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

    Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

    Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

    Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
    Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
    Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.

    Varoitus : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa sinun työpöytäsi taustakuvan.

    ==============

    kaummastakin lokit

    =============

    Lataa VundoFix.exe työpöydällesi.

    Tupla-klikkaa VundoFix.exe ajaaksesi sen.
    Klikkaa Scan for Vundo valintaa.
    Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
    Sinulta kysytään haluatko poistaa filut - klikkaa YES.
    Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
    Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
    Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.

    Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
    Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.


    ===============

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:
    " Käynnistä tietokone
    " Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
    " Seuraavaksi pitäisi ilmestyä valikko
    " Valitse valikosta vikasietotila.

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.

    ==================

    Uudelleen nimeäminen

    1. Klikkaa hiiren oikealla painikkeella HijackThis ikonia.

    [​IMG]
    2. Valitse Uudelleennineä/ Rename.
    [​IMG]
    3. Kirjoita scanner.exe
    [​IMG]

     
  3. AkAntA

    AkAntA Member

    Joined:
    Oct 15, 2007
    Messages:
    58
    Likes Received:
    0
    Trophy Points:
    16
    Noniin. Tässäpä näitä logeja. Kahdessa scannissa (SmitfraudFix ja SDFix) windows ilmoitti: "Järjestelmänvalvoja on estänyt rekisterien muokkauksen" välillä vaikka minun käyttäjällä on samat järjestelmänvalvojan oikeudet. Toisella käyttäjällä ne oikeudet toimivat mutta ei tässä nytten kun ovat noi haittaohjelmat iskeneet tähän. Mutta ne logit:

    --------------------- SmitfraudFix 1. -------------------------

    SmitFraudFix v2.240

    Scan done at 17:10:06,21, ma 15.10.2007
    Run from D:\Documents and Settings\Jani\Ty”p”yt„\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\ATKKBService.exe
    D:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    D:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
    c:\jetsuite\jsdaemon.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
    D:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    K:\MySQL\bin\mysqld-nt.exe
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
    D:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    D:\WINDOWS\htpatch.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
    D:\WINDOWS\system32\RunDll32.exe
    D:\Program Files\TW-IA300C ADSL\CnxDslTb.exe
    D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
    D:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe
    D:\Program Files\iTunes\iTunesHelper.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\Program Files\iPod\bin\iPodService.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\Program Files\Microsoft IntelliType Pro\itype.exe
    D:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    K:\Hewlett\Digital Imaging\Unload\hpqcmon.exe
    K:\Hewlett\HP Share-to-Web\hpgs2wnd.exe
    D:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
    D:\WINDOWS\system32\ctfmon.exe
    K:\Hewlett\HP Share-to-Web\hpgs2wnf.exe
    K:\valve\steam\steam.exe
    D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    D:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
    D:\Program Files\redline\gameutil.exe
    D:\Program Files\HotKey\HotKey.exe
    D:\Program Files\Logitech\SetPoint\SetPoint.exe
    D:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    D:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
    D:\Program Files\Mozilla Firefox\firefox.exe
    K:\jtn\hijack\HijackThis.exe
    D:\WINDOWS\system32\NOTEPAD.EXE
    K:\B2BPOKER\Club4Aces.com\Client.exe
    D:\Program Files\Java\jre1.5.0_11\bin\javaw.exe
    D:\WINDOWS\system32\cmd.exe
    D:\WINDOWS\system32\cmd.exe
    D:\Program Files\Internet Explorer\iexplore.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» D:\


    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

    D:\WINDOWS\msvb.dll FOUND !
    D:\WINDOWS\netadv.dll FOUND !
    D:\WINDOWS\sysdx.dll FOUND !
    D:\WINDOWS\wsremover.exe FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Jani


    »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Jani\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\Jani\Suosikit


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{24E31EA9-FCE2-404F-BD80-20543565D946}"="Windows Installer Class"



    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""
    "Startup"="MCPSystemStartup"


    »»»»»»»»»»»»»»»»»»»»»»»» Rustock



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: SiS 900-Based PCI Fast Ethernet Adapter - Paketinajoituksen miniportti
    DNS Server Search Order: 193.210.18.18
    DNS Server Search Order: 193.210.19.19

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{7918394B-1A2D-4C57-BD32-2DED4092ADC4}: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{7918394B-1A2D-4C57-BD32-2DED4092ADC4}: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{7918394B-1A2D-4C57-BD32-2DED4092ADC4}: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=193.210.18.18 193.210.19.19


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End




    -------------- SmitfraudFix 2. (vikasietotila)-----------------

    SmitFraudFix v2.240

    Scan done at 17:29:05,98, ma 15.10.2007
    Run from D:\Documents and Settings\Jani\Ty”p”yt„\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{24E31EA9-FCE2-404F-BD80-20543565D946}"="Windows Installer Class"


    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost


    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.


    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    D:\WINDOWS\msvb.dll Deleted
    Deleting [HKEY_CLASSES_ROOT\CLSID\{1572E346-2AA3-49C6-AA79-560300B6DD4F}]
    D:\WINDOWS\netadv.dll Deleted
    D:\WINDOWS\sysdx.dll Deleted
    Deleting [HKEY_CLASSES_ROOT\CLSID\{66CF09FB-6085-441E-B755-7DD921EBAB1A}]
    D:\WINDOWS\wsremover.exe Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{7918394B-1A2D-4C57-BD32-2DED4092ADC4}: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{7918394B-1A2D-4C57-BD32-2DED4092ADC4}: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{7918394B-1A2D-4C57-BD32-2DED4092ADC4}: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=193.210.18.18 193.210.19.19
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=193.210.18.18 193.210.19.19


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""
    "Startup"="MCPSystemStartup"


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{24E31EA9-FCE2-404F-BD80-20543565D946}"="Windows Installer Class"



    »»»»»»»»»»»»»»»»»»»»»»»» End



    ----------------------- VundoFix ------------------------------



    VundoFix V6.5.10

    Checking Java version...

    Java version is 1.5.0.2
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.4
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.6
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.9
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.10

    Java version is 1.5.0.11

    Scan started at 19:14:35 14.10.2007

    Listing files found while scanning....

    D:\windows\system32\awtqnmn.dll
    D:\WINDOWS\system32\exotlmun.dll
    D:\windows\system32\fevvjntm.dll
    D:\windows\system32\fufmuxvj.dll
    D:\WINDOWS\system32\gebxvsr.dll
    D:\WINDOWS\system32\ghwspoam.dll
    D:\WINDOWS\system32\hpjldinp.dll
    D:\WINDOWS\system32\inkielip.ini
    D:\WINDOWS\system32\iuxcgodt.dll
    D:\windows\system32\jvxumfuf.ini
    D:\WINDOWS\system32\lnlrfrmj.dll
    D:\windows\system32\mtnjvvef.ini
    D:\WINDOWS\system32\nqslckcc.dll
    D:\WINDOWS\system32\pileikni.dll
    D:\WINDOWS\system32\pmnll.dll
    D:\WINDOWS\system32\ssttu.dll
    D:\windows\system32\vtutssq.dll

    Beginning removal...

    Attempting to delete D:\windows\system32\awtqnmn.dll
    D:\windows\system32\awtqnmn.dll Has been deleted!

    Attempting to delete D:\windows\system32\fevvjntm.dll
    D:\windows\system32\fevvjntm.dll Has been deleted!

    Attempting to delete D:\windows\system32\fufmuxvj.dll
    D:\windows\system32\fufmuxvj.dll Has been deleted!

    Attempting to delete D:\WINDOWS\system32\inkielip.ini
    D:\WINDOWS\system32\inkielip.ini Has been deleted!

    Attempting to delete D:\windows\system32\jvxumfuf.ini
    D:\windows\system32\jvxumfuf.ini Has been deleted!

    Attempting to delete D:\WINDOWS\system32\lnlrfrmj.dll
    D:\WINDOWS\system32\lnlrfrmj.dll Has been deleted!

    Attempting to delete D:\windows\system32\mtnjvvef.ini
    D:\windows\system32\mtnjvvef.ini Has been deleted!

    Attempting to delete D:\WINDOWS\system32\pileikni.dll
    D:\WINDOWS\system32\pileikni.dll Has been deleted!

    Attempting to delete D:\windows\system32\vtutssq.dll
    D:\windows\system32\vtutssq.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    VundoFix V6.5.10

    Checking Java version...

    Java version is 1.5.0.2
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.4
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.6
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.9
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.10

    Java version is 1.5.0.11

    Scan started at 17:54:27 15.10.2007

    Listing files found while scanning....

    D:\windows\system32\atiycdbv.dll
    D:\windows\system32\auomfdsu.dll
    D:\windows\system32\ddxpfwuy.ini
    D:\windows\system32\isrvbasl.dll
    D:\windows\system32\jxqquyyw.ini
    D:\windows\system32\lljejwux.ini
    D:\windows\system32\lwalpnyl.ini
    D:\windows\system32\lynplawl.dll
    D:\windows\system32\oefoueso.ini
    D:\windows\system32\oseuofeo.dll
    D:\WINDOWS\system32\pmnll.dll
    D:\windows\system32\sgekghev.ini
    D:\WINDOWS\system32\ssttu.dll
    D:\windows\system32\usdfmoua.ini
    D:\windows\system32\vbdcyita.ini
    D:\windows\system32\vehgkegs.dll
    D:\windows\system32\wyyuqqxj.dll
    D:\windows\system32\xuwjejll.dll
    D:\windows\system32\yuwfpxdd.dll

    Beginning removal...

    Attempting to delete D:\windows\system32\atiycdbv.dll
    D:\windows\system32\atiycdbv.dll Has been deleted!

    Attempting to delete D:\windows\system32\auomfdsu.dll
    D:\windows\system32\auomfdsu.dll Has been deleted!

    Attempting to delete D:\windows\system32\ddxpfwuy.ini
    D:\windows\system32\ddxpfwuy.ini Has been deleted!

    Attempting to delete D:\windows\system32\isrvbasl.dll
    D:\windows\system32\isrvbasl.dll Has been deleted!

    Attempting to delete D:\windows\system32\jxqquyyw.ini
    D:\windows\system32\jxqquyyw.ini Has been deleted!

    Attempting to delete D:\windows\system32\lljejwux.ini
    D:\windows\system32\lljejwux.ini Has been deleted!

    Attempting to delete D:\windows\system32\lwalpnyl.ini
    D:\windows\system32\lwalpnyl.ini Has been deleted!

    Attempting to delete D:\windows\system32\lynplawl.dll
    D:\windows\system32\lynplawl.dll Has been deleted!

    Attempting to delete D:\windows\system32\oefoueso.ini
    D:\windows\system32\oefoueso.ini Has been deleted!

    Attempting to delete D:\windows\system32\oseuofeo.dll
    D:\windows\system32\oseuofeo.dll Has been deleted!

    Attempting to delete D:\windows\system32\sgekghev.ini
    D:\windows\system32\sgekghev.ini Has been deleted!

    Attempting to delete D:\windows\system32\usdfmoua.ini
    D:\windows\system32\usdfmoua.ini Has been deleted!

    Attempting to delete D:\windows\system32\vbdcyita.ini
    D:\windows\system32\vbdcyita.ini Has been deleted!

    Attempting to delete D:\windows\system32\vehgkegs.dll
    D:\windows\system32\vehgkegs.dll Has been deleted!

    Attempting to delete D:\windows\system32\wyyuqqxj.dll
    D:\windows\system32\wyyuqqxj.dll Has been deleted!

    Attempting to delete D:\windows\system32\xuwjejll.dll
    D:\windows\system32\xuwjejll.dll Has been deleted!

    Attempting to delete D:\windows\system32\yuwfpxdd.dll
    D:\windows\system32\yuwfpxdd.dll Has been deleted!

    Performing Repairs to the registry.
    Done!



    --------------------------- SDFix -----------------------------


    SDFix: Version 1.109

    Run by Jani on ma 15.10.2007 at 17:33

    Microsoft Windows XP [versio 5.1.2600]

    Running From: D:\DOCUME~1\Jani\TYPYT~1\SDFix

    Safe Mode:
    Checking Services:

    Name:
    Win32Sr

    ImagePath:
    "D:\WINDOWS\win32ssr.exe"

    Win32Sr - Deleted



    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...


    Normal Mode:
    Checking Files:

    Trojan Files Found:

    D:\WINDOWS\bndsrmnf.dll - Deleted
    D:\WINDOWS\bndsrpfn.dll - Deleted
    D:\WINDOWS\bndsrsqo.dll - Deleted
    D:\WINDOWS\bndsrwgo.dll - Deleted
    D:\WINDOWS\dat.txt - Deleted
    D:\WINDOWS\rs.txt - Deleted
    D:\WINDOWS\search_res.txt - Deleted
    D:\WINDOWS\System.dll - Deleted
    D:\WINDOWS\system32\kr_done1 - Deleted



    Removing Temp Files...

    ADS Check:

    D:\WINDOWS
    No streams found.

    D:\WINDOWS\system32
    No streams found.

    D:\WINDOWS\system32\svchost.exe
    No streams found.

    D:\WINDOWS\system32\ntoskrnl.exe
    No streams found.



    Final Check:

    Remaining Services:
    ------------------




    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "D:\\Program Files\\SmartFTP\\SmartFTP.exe"="D:\\Program Files\\SmartFTP\\SmartFTP.exe:*:Enabled:SmartFTP Client"
    "D:\\Documents and Settings\\Jani\\Ty”p”yt„\\utorrent.exe"="D:\\Documents and Settings\\Jani\\Ty”p”yt„\\utorrent.exe:*:Enabled:æTorrent"
    "D:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="D:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Et„tuki - Windows Messenger ja „„niyhteys"
    "D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\sandra.exe"="D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\sandra.exe:*:Enabled:SiSoftware Sandra Lite"
    "D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcSandraSrv.exe"="D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Lite"
    "D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcDataSrv.exe"="D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcDataSrv.exe:*:Enabled:SiSoftware Sandra Lite"
    "K:\\Skype\\Phone\\Skype.exe"="K:\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
    "D:\\Documents and Settings\\Tomi\\Ty”p”yt„\\Skype\\Phone\\Skype.exe"="D:\\Documents and Settings\\Tomi\\Ty”p”yt„\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
    "K:\\Hamachi\\hamachi.exe"="K:\\Hamachi\\hamachi.exe:*:Enabled:Hamachi"
    "K:\\jtn\\utorrent.exe"="K:\\jtn\\utorrent.exe:*:Enabled:æTorrent"
    "D:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="D:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
    "D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "K:\\WoW\\World of Warcraft\\BackgroundDownloader.exe"="K:\\WoW\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
    "K:\\LimeWire\\LimeWire.exe"="K:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "D:\\WINDOWS\\system32\\tprcbjip.exe"="D:\\WINDOWS\\system32\\tpr"
    "D:\\Program Files\\Skype\\Phone\\Skype.exe"="D:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
    "D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\sandra.exe"="D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\sandra.exe:*:Enabled:SiSoftware Sandra Lite"
    "D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcSandraSrv.exe"="D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Lite"
    "D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcDataSrv.exe"="D:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2005.SR3\\RpcDataSrv.exe:*:Enabled:SiSoftware Sandra Lite"
    "D:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="D:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
    "D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    Remaining Files:
    ---------------

    File Backups: - D:\DOCUME~1\Jani\TYPYT~1\SDFix\backups\backups.zip

    Files with Hidden Attributes:

    Thu 14 Jun 2007 912,903 ..SH. --- "D:\WINDOWS\system32\llnmp.bak1"
    Wed 27 Jun 2007 963,163 ..SH. --- "D:\WINDOWS\system32\llnmp.bak2"
    Sun 22 Apr 2007 591,983 ..SH. --- "D:\WINDOWS\system32\uttss.bak1"
    Wed 13 Jun 2007 913,788 ..SH. --- "D:\WINDOWS\system32\uttss.bak2"
    Mon 28 May 2007 4,348 ..SH. --- "D:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Thu 22 Feb 2007 122,880 A..H. --- "D:\Documents and Settings\Tomi\Local Settings\Temp\~22D.tmp"
    Sat 30 Dec 2006 106,496 A..H. --- "D:\Documents and Settings\Tomi\Local Settings\Temp\~7F.tmp"
    Sat 13 Jan 2007 106,496 A..H. --- "D:\Documents and Settings\Tomi\Local Settings\Temp\~E0.tmp"

    Finished!


    ------------------- HiJackThis --------------------------------


    Logfile of HijackThis v1.99.1
    Scan saved at 18:06:50, on 15.10.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\ATKKBService.exe
    D:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    D:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    D:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
    c:\jetsuite\jsdaemon.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
    D:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
    D:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    D:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
    K:\MySQL\bin\mysqld-nt.exe
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
    D:\WINDOWS\system32\nvsvc32.exe
    D:\WINDOWS\system32\svchost.exe
    D:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
    D:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    D:\WINDOWS\htpatch.exe
    D:\WINDOWS\system32\RunDll32.exe
    D:\Program Files\TW-IA300C ADSL\CnxDslTb.exe
    D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
    D:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe
    D:\Program Files\iTunes\iTunesHelper.exe
    D:\Program Files\QuickTime\qttask.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\WINDOWS\system32\wscntfy.exe
    D:\WINDOWS\system32\RUNDLL32.EXE
    D:\Program Files\Microsoft IntelliType Pro\itype.exe
    D:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    K:\Hewlett\Digital Imaging\Unload\hpqcmon.exe
    K:\Hewlett\HP Share-to-Web\hpgs2wnd.exe
    D:\Program Files\iPod\bin\iPodService.exe
    D:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
    K:\Daemon Tools\daemon.exe
    D:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
    D:\WINDOWS\system32\ctfmon.exe
    K:\Hewlett\HP Share-to-Web\hpgs2wnf.exe
    K:\valve\steam\steam.exe
    D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    D:\Program Files\redline\gameutil.exe
    D:\Program Files\HotKey\HotKey.exe
    D:\Program Files\Logitech\SetPoint\SetPoint.exe
    D:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    D:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
    D:\Program Files\Mozilla Firefox\firefox.exe
    K:\jtn\hijack\scanner.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: MSEvents Object - {41B8C3CB-9F03-463F-A8AE-93D9DAD3FF67} - D:\WINDOWS\system32\ssttu.dll (file missing)
    O2 - BHO: MSEvents Object - {4BA300CD-29F9-4289-A869-B80BB7E1A61F} - D:\WINDOWS\system32\pmnll.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CnxDslTaskBar] "D:\Program Files\\TW-IA300C ADSL\CnxDslTb.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [ScanRegistry] D:\W
    O4 - HKLM\..\Run: [F-Secure Manager] "D:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "D:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [News Service] "D:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [RedLine Taskbar] D:\Program Files\RedLine\Taskbar.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [itype] "D:\Program Files\Microsoft IntelliType Pro\itype.exe"
    O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [CamMonitor] K:\Hewlett\Digital Imaging\\Unload\hpqcmon.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] K:\Hewlett\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [j2291439] rundll32 D:\WINDOWS\system32\j2291439.dll sook
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] K:\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "K:\Daemon Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "k:\valve\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [LDM] D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [Free Download Manager] F:\Free Download Manager\fdm.exe -autorun
    O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [FTPUploader] F:\ftpuploader\FTPUploader.exe /s
    O4 - HKCU\..\Run: [ProBNC] "D:\Documents and Settings\Jani\Työpöytä\arkku\Arkku IP Updater\sysupdate.exe"
    O4 - HKCU\..\Run: [Real Desktop] "K:\3DDesktop\Real Desktop\Real Desktop.exe"
    O4 - Startup: mIRC.lnk = K:\mIRC\mirc.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DllCmd32.lnk = C:\jetsuite\DLLCMD32.EXE
    O4 - Global Startup: gameutil.exe.lnk = ?
    O4 - Global Startup: HotKey Driver.lnk = D:\Program Files\HotKey\HotKey.exe
    O4 - Global Startup: HP LaserJet 3100 Status.lnk = C:\jetsuite\JETSTAT.EXE
    O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Sonera Tietoturva.lnk = D:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    O8 - Extra context menu item: &Estä tämä kohoikkuna - D:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - D:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - D:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
    O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
    O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp2.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: abbaeeea - D:\WINDOWS\system32\abbaeeea.dll
    O20 - Winlogon Notify: gebxvsr - gebxvsr.dll (file missing)
    O20 - Winlogon Notify: MCPClient - D:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
    O20 - Winlogon Notify: pmnll - D:\WINDOWS\system32\pmnll.dll (file missing)
    O20 - Winlogon Notify: ssttu - D:\WINDOWS\system32\ssttu.dll (file missing)
    O21 - SSODL: JxuZgsR - {31451BE6-9BEF-B14C-E3AC-AEAC623890C5} - D:\WINDOWS\system32\ddloa.dll
    O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AFSEGTGF Windows Service - Unknown owner - D:\WINDOWS\system32\dsuyd.exe (file missing)
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - D:\WINDOWS\ATKKBService.exe
    O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - D:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    O23 - Service: Visualware CallerIP (CallerIP) - Unknown owner - F:\CallerIP\cip-nt.exe (file missing)
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - Unknown owner - D:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe (file missing)
    O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Unknown owner - D:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - D:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - D:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: jsdaemon - JetFax, Inc. - c:\jetsuite\jsdaemon.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - d:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe (file missing)
    O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - D:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
    O23 - Service: MySql - Unknown owner - K:/MySQL/bin/mysqld-nt.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
    O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - D:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
     
  4. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked


    O2 - BHO: MSEvents Object - {41B8C3CB-9F03-463F-A8AE-93D9DAD3FF67} - D:\WINDOWS\system32\ssttu.dll (file missing)
    O2 - BHO: MSEvents Object - {4BA300CD-29F9-4289-A869-B80BB7E1A61F} - D:\WINDOWS\system32\pmnll.dll (file missing)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O20 - Winlogon Notify: abbaeeea - D:\WINDOWS\system32\abbaeeea.dll
    O20 - Winlogon Notify: gebxvsr - gebxvsr.dll (file missing)
    O20 - Winlogon Notify: pmnll - D:\WINDOWS\system32\pmnll.dll (file missing)
    O20 - Winlogon Notify: ssttu - D:\WINDOWS\system32\ssttu.dll (file missing)

    =====================

    Javan päivitys ja välimuistin tyhjennys:

    1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
    2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
    Niissä pitäisi olla seuraava kuva vieressä: [​IMG]

    3. Valitse kaikki entiset Java versiosi ja valitse Poista.
    4. Asenna uusin Java päivitys seuraavasta linkistä..
    5. Käynnistä kone uudelleen asennuksen jälkeen:

    http://java.sun.com/javase/downloads/index.jsp

    Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u2

    Paina Download

    Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.

    6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).

    7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.

    (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
    Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).

    8. Varmista että kaikki kaksi valintaa ovat rastitettuja:

    *Applications and Applets

    *Trace and Log Files

    Ja paina OK -nappia

    9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.

    10. Klikkaa OK jättääksesi Java asetusikkunasi.


    ======================

    Ohje AVG:n Anti-Spyware 7.5:n käyttöön
    Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG:n Anti-Spyware 7.5:n
    ja tallenna ohjelma työpöydällesi.
    o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    o Käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

    o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".

    o Sitten "Reports" valikon alta:
    o Laita täppi kohtaan "Automatically generate report after every scan"
    o Ota täppi pois kohdasta"Only if threats were found"

    o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    o "Resident shield is", muuta tila active:sta inactive:ksi
    o Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä koneesi vikasietotilaan,
    sammuta ja käynnistä
    käynnistyksen yhteydessä naputtele F8
    valitse nuoli näppäimellä vikasietotila
    paina enter ja enter

    Toisissa koneissa paukutetaan F8:sin sijasta F5:tä

    HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
    o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

    ==================

    Lataa Atribunen ATF Cleaner

    Ohjeet;

    Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.Main:n alla valitse: Select All
    Klikkaa Empty Selected valintaa.
    Jos käytät FireFoxia selaimenasi Klikkaa Firefox yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Jos käytät Operaa selaimenasiKlikkaa Opera yläpuolelta ja valitse: Select All
    Klikkaa Empty Selected valintaa taas.
    HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
    Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
    Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)

    =================

    • Avaa HiJackThis
    • Klikkaa "Configure" valintaa oikealla alhaalla
    • Klikkaa "Misc Tools"
    • Klikkaa boxia joka sanoo "Uninstall Manager"
    • Klikkaa valintaa "Save list"
    • Kopioi ja liitä kyseinen lista muistiosta postiisi
     
    Last edited by a moderator: Oct 15, 2007
  5. AkAntA

    AkAntA Member

    Joined:
    Oct 15, 2007
    Messages:
    58
    Likes Received:
    0
    Trophy Points:
    16
    Pitäisikö noi Java(TM) 6 Update.. updatet poistaa myös ?
     
  6. Hujo

    Hujo Guest

    Nuo versiot pois

    Java version is 1.5.0.2
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.4
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.6
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.9
    Old versions of java are exploitable and should be removed.

    Java version is 1.5.0.10

    Java version is 1.5.0.11

    Tämä on viimesin versio jre1.6.0_03 <-- tätä älä poista mutta muut pois
     
    Last edited by a moderator: Oct 15, 2007
  7. AkAntA

    AkAntA Member

    Joined:
    Oct 15, 2007
    Messages:
    58
    Likes Received:
    0
    Trophy Points:
    16
    Tuolla javan sivulla ei ole tuota ko. JRE 6 update 2 joten lataanko update 3 vai lähenkö seikkailemaan tuonne sivuille ja etsimään sitä update 2 ?

    Edit: Enpä taidakkaan tarvita jos kerta on jo uusin versio =)
     
    Last edited: Oct 15, 2007
  8. Hujo

    Hujo Guest

    nuo javat poistetaan lisää poista sovelutuksesta

    laitas tuo tänne

    • Avaa HiJackThis
    • Klikkaa "Configure" valintaa oikealla alhaalla
    • Klikkaa "Misc Tools"
    • Klikkaa boxia joka sanoo "Uninstall Manager"
    • Klikkaa valintaa "Save list"
    • Kopioi ja liitä kyseinen lista muistiosta postiisi
     
  9. AkAntA

    AkAntA Member

    Joined:
    Oct 15, 2007
    Messages:
    58
    Likes Received:
    0
    Trophy Points:
    16

    Adobe After Effects 7.0
    Adobe Flash Player 9 ActiveX
    Adobe Photoshop 7.0
    Adobe Reader 7.0.9
    Adobe Shockwave Player
    Apache HTTP Server 2.0.54
    Apache HTTP Server 2.2.4
    Apache Web Server
    Arkku IP Updater 1.02
    ASUS Enhanced Display Driver
    ATI HYDRAVISION
    AV Voice Changer Software DIAMOND 4.0
    BitTorrent 4.0.3
    BSPlayer
    Camera Plus
    Catz (remove only)
    C-Media 3D Audio
    CPL CS GUI
    DAEMON Tools
    DC++ 0.674
    DivX Codec
    DivX Player
    DU Meter
    Euroword 2004 Pro
    EVEREST Home Edition v2.20
    Evrsoft First Page 2006
    Far Cry
    ffdshow [rev 610] [2006-12-01]
    FileZilla (remove only)
    FL Studio 7
    Fraps (remove only)
    FrontPage Express 2.02
    FruityLoops v3.1.1
    GT Reittikartta Suomi Plus
    GTA San Andreas
    Guitar Pro 5.2
    Haali Media Splitter
    Hamachi 1.0.1.4
    HijackThis 2.0.2
    HLSW v1.0.0.43
    HotKey Driver
    HP Photo and Imaging 2.0 - Photosmart Cameras
    HP Software Update
    HP-muistolevy
    IconX
    IL Download Manager
    IrfanView (remove only)
    iTunes
    Java(TM) 6 Update 3
    Java(TM) SE Development Kit 6
    JetSuite Pro for the HP LaserJet 3100
    Kotisivukoulu
    LimeWire 4.12.11
    Lizardtech DjVu Control
    Logitech Desktop Messenger
    Logitech SetPoint
    Logitech Video Enumerator
    Logitech® Camera -ohjain
    Macromedia Dreamweaver 8
    Macromedia Extension Manager
    MediaCoder 0.5.1
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 2.0
    Microsoft Office XP Professional ja FrontPage
    Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)
    Microsoft Windows Journal Viewer
    mIRC
    Moyea Video to 3GP Converter version 1.0.1.58
    Mozilla Firefox (2.0.0.7)
    MP3 Script (remove only)
    MVision
    My Application
    MySQL Server 5.1
    MySQL Servers and Clients 3.23.58
    Nero Media Player
    Nero OEM
    NeroVision Express 2 SE
    Nokia Connectivity Cable Driver
    Nokia Lifeblog 2.1
    Nokia MTP driver
    Nokia N73 highlights
    Nokia Nseries Skin for Microsoft Windows Media Player
    Nokia PC Suite
    Nokia PC Suite
    NVIDIA Drivers
    Opera
    PAF Diamond Poker
    PC Connectivity Solution
    PHP 5.0.4
    POD-Bot 2.5
    Power MP3 WMA Converter 2005, (ver 2.0)
    PowerDVD
    Päivitys Windows XP:lle (KB894391)
    Päivitys Windows XP:lle (KB896727)
    Päivitys Windows XP:lle (KB898461)
    Päivitys Windows XP:lle (KB910437)
    QuickTime
    Real Desktop 1.19
    RedLine
    Sample Programs for TI-85 - Suomi
    San Andreas Mod Installer
    SiS 900 PCI Fast Ethernet Adapter Driver
    SiSoftware Sandra Lite 2005.SR3 (Win64/32/CE)
    Skype 2.5
    SmartFTP Client
    SmartMovie Converter
    Sonera Tietoturva
    Sony ACID Pro 6.0
    Sony Media Manager 2.1
    Sony Vegas 6.0
    SpeedFan (remove only)
    SSC Service Utility v4.00
    Steam
    Subtitle Workshop 2.51
    Suojauspäivitys Windows Media Player 10:lle (KB911565)
    Suojauspäivitys Windows Media Playerille (KB911564)
    Suojauspäivitys Windows XP:lle (KB883939)
    Suojauspäivitys Windows XP:lle (KB890046)
    Suojauspäivitys Windows XP:lle (KB893066)
    Suojauspäivitys Windows XP:lle (KB893756)
    Suojauspäivitys Windows XP:lle (KB896358)
    Suojauspäivitys Windows XP:lle (KB896422)
    Suojauspäivitys Windows XP:lle (KB896423)
    Suojauspäivitys Windows XP:lle (KB896424)
    Suojauspäivitys Windows XP:lle (KB896428)
    Suojauspäivitys Windows XP:lle (KB896688)
    Suojauspäivitys Windows XP:lle (KB899587)
    Suojauspäivitys Windows XP:lle (KB899588)
    Suojauspäivitys Windows XP:lle (KB899589)
    Suojauspäivitys Windows XP:lle (KB899591)
    Suojauspäivitys Windows XP:lle (KB900725)
    Suojauspäivitys Windows XP:lle (KB901017)
    Suojauspäivitys Windows XP:lle (KB901214)
    Suojauspäivitys Windows XP:lle (KB902400)
    Suojauspäivitys Windows XP:lle (KB903235)
    Suojauspäivitys Windows XP:lle (KB904706)
    Suojauspäivitys Windows XP:lle (KB905414)
    Suojauspäivitys Windows XP:lle (KB905749)
    Suojauspäivitys Windows XP:lle (KB905915)
    Suojauspäivitys Windows XP:lle (KB908519)
    Suojauspäivitys Windows XP:lle (KB911927)
    Suojauspäivitys Windows XP:lle (KB912919)
    Suojauspäivitys Windows XP:lle (KB913446)
    Swiff Player 1.1
    TeamSpeak 2 RC2
    TeleWell TW-IA300C PCI ADSL LAN Adapter
    Terragen
    TeVeo VIDiO Suite
    TextPad 4.7
    Valve Hammer Editor
    WebGraphics - Sounds
    Ventrilo
    Ventrilo
    Ventrilo Server
    VideoMach 3.5.2
    Winamp (remove only)
    Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)
    Windows Driver Package - Nokia Modem (02/15/2007 3.1)
    Windows Genuine Advantage v1.3.0254.0
    Windows Installer 3.1 (KB893803)
    Windows Live Messenger
    Windows Media Format Runtime
    Windows Media Player 10
    Windows XP Hotfix - KB873333
    Windows XP Hotfix - KB873339
    Windows XP Hotfix - KB885250
    Windows XP Hotfix - KB885835
    Windows XP Hotfix - KB885836
    Windows XP Hotfix - KB885884
    Windows XP Hotfix - KB886185
    Windows XP Hotfix - KB887472
    Windows XP Hotfix - KB887742
    Windows XP Hotfix - KB888113
    Windows XP Hotfix - KB888302
    Windows XP Hotfix - KB890175
    Windows XP Hotfix - KB890859
    Windows XP Hotfix - KB891781
    Windows XP Hotfix - KB893086
    Windowsin ohjainpaketti - Nokia Modem (11/03/2006 6.82.0.1)
    WinRAR archiver
    Virtual DJ - Atomix Productions
    World of Warcraft
    Yahoo! Toolbar

     
  10. Hujo

    Hujo Guest

    Poista lisää poista sovelutuksesta

    My Application
    Logitech Desktop Messenger
    Yahoo! Toolbar

    Poista kansio

    D:\Program Files\Yahoo!
     

Share This Page