MicroWold AntiVirus logi

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by jartsa32, Apr 24, 2007.

  1. jartsa32

    jartsa32 Regular member

    Joined:
    Aug 10, 2005
    Messages:
    127
    Likes Received:
    0
    Trophy Points:
    26
    Tässä olis tämä MicroWold AntiVirus logi,onnistu vihdoin.



    Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "2antispyware Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "gain.gator Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "look2me Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "gain.gator Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "7search Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "gain.gator Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "downloadware Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" viittaa virheelliseen objektiin "C:\WINDOWS\Downloaded Program Files\EGamesPlugin.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" viittaa virheelliseen objektiin "C:\WINDOWS\Downloaded Program Files\RdxIE.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Audible\Bin\adhelper.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\GAMESP~1\GSAPak.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\GAMESP~1\GSAPak.exe -launch". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Documents and Settings\All Users\Käynnistä-valikko\Ohjelmat\Nokia PC Suite\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\WINDOWS\winsxs\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".$$$". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".bsp". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".cue". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".erb". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".gvp". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".ms". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".package". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".Patch-BM". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pf". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r30". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r42". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r43". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sfv". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "60A5FC6E548B5906438A6A163A886BAF2BE75AA9". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.1)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.2)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Steam". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "WinGTK-2_is1". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A0}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A1}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{57319C68-AC4B-43DB-B516-349FE09E6774}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{6E7DD182-9FC6-4651-0095-2E666CC6AF35}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{7B3577F5-1D82-4C9B-008B-69D026FD8BCA}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{D1F6BB2F-E9A4-4233-BA03-BB62E8AED82A}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{DF6FEB75-A0D1-44E5-A754-0072D4967734}". Tehty tominto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\08F91F7D//CryptFF//PE_Patch.UPC//UPC on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.dr". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\0A30430D//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\193E624B//CryptFF merkitty "not-a-virus:AdWare.Win32.Lop.bb":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\202D3401//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\20305DFE//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5F06404A//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\745801CF//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\08F91F7D//CryptFF//PE_Patch.UPC//UPC on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.dr". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\0A30430D//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\193E624B//CryptFF merkitty "not-a-virus:AdWare.Win32.Lop.bb":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\202D3401//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\20305DFE//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5F06404A//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\745801CF//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop":ksi. Tehty toiminto: Ei toimintoa.
     
  2. kelari

    kelari Regular member

    Joined:
    Jul 26, 2006
    Messages:
    627
    Likes Received:
    0
    Trophy Points:
    26
    -> Lataa Hijackthis: http://koti.mbnet.fi/pattaya1/HijackThis.exe
    -> Tallenna hakemistoon C:\hjt
    -> Käynnistä HijackThis ja klikkaa: do a system scan and save a logfile.
    -> Lähetä ilmestynyt tänne Odota rauhassa apua.
     
  3. jartsa32

    jartsa32 Regular member

    Joined:
    Aug 10, 2005
    Messages:
    127
    Likes Received:
    0
    Trophy Points:
    26
    Tässä olis tämä hjt.



    Logfile of HijackThis v1.99.1
    Scan saved at 21:10:51, on 24.4.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\WgaTray.exe
    C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
    C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
    C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\1\Työpöytä\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [PrisonTycoonSetup.exe] C:\DOCUME~1\1\TYPYT~1\PRISON~2.EXE /r
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: Automattinen LiveUpdate-ajastustoiminto - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Norton AntiVirus Auto-Protect -palvelu (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
    O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
     
  4. Auttaja

    Auttaja Guest

Share This Page