Tässä olis tämä MicroWold AntiVirus logi,onnistu vihdoin. Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "maxsearch Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "2antispyware Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "gain.gator Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "look2me Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "gain.gator Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "7search Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "gain.gator Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "downloadware Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" viittaa virheelliseen objektiin "C:\WINDOWS\Downloaded Program Files\EGamesPlugin.dll". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" viittaa virheelliseen objektiin "C:\WINDOWS\Downloaded Program Files\RdxIE.dll". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Audible\Bin\adhelper.exe". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\GAMESP~1\GSAPak.exe". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\GAMESP~1\GSAPak.exe -launch". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Documents and Settings\All Users\Käynnistä-valikko\Ohjelmat\Nokia PC Suite\". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\WINDOWS\winsxs\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".$$$". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".bsp". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".cue". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".erb". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".gvp". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".ms". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".package". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".Patch-BM". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pf". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r30". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r42". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r43". Tehty tominto: Ei toimintoa. Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sfv". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "60A5FC6E548B5906438A6A163A886BAF2BE75AA9". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0)". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.1)". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.2)". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Steam". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "WinGTK-2_is1". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A0}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A1}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{57319C68-AC4B-43DB-B516-349FE09E6774}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{6E7DD182-9FC6-4651-0095-2E666CC6AF35}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{7B3577F5-1D82-4C9B-008B-69D026FD8BCA}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{D1F6BB2F-E9A4-4233-BA03-BB62E8AED82A}". Tehty tominto: Ei toimintoa. Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{DF6FEB75-A0D1-44E5-A754-0072D4967734}". Tehty tominto: Ei toimintoa. Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\08F91F7D//CryptFF//PE_Patch.UPC//UPC on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.dr". Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\0A30430D//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\193E624B//CryptFF merkitty "not-a-virus:AdWare.Win32.Lop.bb":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\202D3401//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\20305DFE//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5F06404A//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\745801CF//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\08F91F7D//CryptFF//PE_Patch.UPC//UPC on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.dr". Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\0A30430D//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\193E624B//CryptFF merkitty "not-a-virus:AdWare.Win32.Lop.bb":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\202D3401//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\20305DFE//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop.m":ksi. Tehty toiminto: Ei toimintoa. Tiedoston C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\5F06404A//CryptFF on saastuttanut virus "Trojan-Downloader.Win32.Swizzor.fg". Tehty toiminto: Ei toimintoa. Tiedosto C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\745801CF//CryptFF//PE_Patch.UPC//UPC merkitty "not-a-virus:AdWare.Win32.Lop":ksi. Tehty toiminto: Ei toimintoa.
-> Lataa Hijackthis: http://koti.mbnet.fi/pattaya1/HijackThis.exe -> Tallenna hakemistoon C:\hjt -> Käynnistä HijackThis ja klikkaa: do a system scan and save a logfile. -> Lähetä ilmestynyt tänne Odota rauhassa apua.
Tässä olis tämä hjt. Logfile of HijackThis v1.99.1 Scan saved at 21:10:51, on 24.4.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Common Files\Symantec Shared\ccProxy.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WgaTray.exe C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\D-Link\AirPlus G\AirGCFG.exe C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Messenger\msmsgs.exe C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\1\Työpöytä\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PrisonTycoonSetup.exe] C:\DOCUME~1\1\TYPYT~1\PRISON~2.EXE /r O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: Automattinen LiveUpdate-ajastustoiminto - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Norton AntiVirus Auto-Protect -palvelu (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
1. Lataa combofix.exe työpöydällesi jommastakummasta linkistä: http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe http://download.bleepingcomputer.com/sUBs/ComboFix.exe 2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia. 3. Kun työkalu on valmis, se tuottaa lokin. (C:\ComboFix.txt) Lähetä tämä loki viesti ketjuusi. Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.