No moi, hätään ajauduttuani ja Googletteluun tyydyttyäni päätin rekisteröityä ja etsiä vastauksia täältä ongelmaani. Asensin järjestelmäni uudelleen jokin aika sitten, koska netti temppuili ja asetukset olivat palomuurin puolelta päin peetä ja palautuspisteiden kautta palauttaminenkaan ei onnistunut. Nyt järjestelmän uudelleenasennuksen jälkeen onnistuin ilmeisesti saamaan jonkun malwaren koneelleni ja ongelma oli se, etten saanut tehtävienhallintaa päälle ja rekisterin muokkaaminen ei onnistunut vaikka olen järjestelmän ylläpitäjä. Tehtävienhallinnan sain toimimaan XP Task Manager -ohjelmalla, mutta rekisteriä en pääse muokkaamaan, "Järjestelmänvalvoja on estänyt rekisterien muokkauksen". Mikä eteen? Olen skannaillut avast!:lla, Spybot S&D:llä, Ad-Awarella ja Pandan Online -skannerilla. HjT-logit alla. Ja start-upinkin olen syynännyt lävitse.
Käynnistä kone vikasietotilaan => OHJE Laita piilotiedostot näkyviin =>vikasiedossa OHJE Poista tiedosto: C:\WINDOWS\system32\naPrdMg.exe ********************************************************* Lataa Malwarebytes' Anti-Malware työpöydällesi. * Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman. * Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes' Anti-Malware ja Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Finish. * Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version. * Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan. * Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset. * Varmistu, että kaikki on merkitty ja klikkaa Remove Selected. * Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt ---------------------------------------------- Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa) Käynnistä HijackThis:ja Scan ja ruksaa seuraavat punaisella listatut tiedostot sekä poista ne.(fix Chekked) F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\naPrdMg.exe O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 Tyhjennä roskakori ja käynnistä koneesi uudelleen. Postita tänne seuraavat lokit: * Tuore HijackThis loki (Otetaan viimeisenä ennen postitusta) * Malwarebytes' Anti-Malware\Logs\log-päiväys.txt *
Kiitos tämänastisesta avusta, käynnistin koneen vikasietotilaan ja Järjestelmänvalvoja-niminen profiili oli ilmestynyt käynnistysscreeniin (jossa valitaan millä profiililla halutaan kirjautua), joten kirjauduin sillä. Laitoin myös piilotiedostot näkyviksi. En löytänyt ko. naPrdMg.exe-tiedostoa. Lisäksi se, että koneen käynnistyttyä ja profiiliin kirjauduttua kone mainitsee siitä, että "Kohdetta C:\WINDOWS\system32\naPrdMg.exe ei löydy. Varmista, että kirjoitit nimen oikein ja yritä uudelleen. Etsi tiedostoja valitsemalla Etsi Käynnistä-valikosta". Tyssäytin tilanteen tuohon että asensin vain tuon malware-ohjelman mutten tehnyt mitään toimenpiteitä. Eli tuliko lisämutkia nyt matkaan kun naPrdMg:tä ei löytynyt vai onko vain parempi homma?
Nyt tuntuu kaikki olevan kondiksessa. HjT Malware Kiitos erittäin paljon nopeasta ja ystävällisestä avustasi.