Kiitti ihan pirusti! Meinas jo mennä usko koko hommaan ja uskoin todella koneeni olevan vaarassa, mutta kun ei varotukset hävinny mihinkään, niin läksin nettiin etsimään apua. Googletin system alert ja löysin linkin tähän keskusteluun. Sain apua ja homma hoidossa. Hienoa!
Ongelmia kans tuon system alert jutun kanssa. tässä smitfraudfixin tekstit kun skannasin sillä. SmitFraudFix v2.250 Scan done at 1:13:43,45, ke 07.11.2007 Run from C:\LATAUKSET\SmitfraudFix OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Common Files\Symantec Shared\ccProxy.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Norton Internet Security\ISSVC.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\a-squared Anti-Malware\a2service.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Silvercrest MTS2118 driver\StartAutorun.exe C:\Program Files\MSI\Live Update 3\LMonitor.exe C:\Program Files\Silvercrest MTS2118 driver\KMConfig.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\PowerISO\PWRISOVM.EXE C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Program Files\SPYWAREfighter\spftray.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Silvercrest MTS2118 driver\KMProcess.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Winamp Remote\bin\OrbTray.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\AdVantage\AdVantage.exe C:\program files\steam\steam.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Winamp Remote\bin\Orb.exe C:\Program Files\Silvercrest MTS2118 driver\KMWDSrv.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\Program Files\SPYWAREfighter\spfprc.exe C:\Program Files\Webroot\Spy Sweeper\SSU.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Miro »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Miro\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Miro\Suosikit »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC - Paketinajoituksen miniportti DNS Server Search Order: 192.168.252.16 DNS Server Search Order: 192.168.252.17 HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A921643-4D8F-48C6-A4B2-42AAD20DB6BC}: DhcpNameServer=192.168.252.16 192.168.252.17 HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A921643-4D8F-48C6-A4B2-42AAD20DB6BC}: DhcpNameServer=192.168.252.16 192.168.252.17 HKLM\SYSTEM\CS2\Services\Tcpip\..\{8A921643-4D8F-48C6-A4B2-42AAD20DB6BC}: DhcpNameServer=192.168.252.16 192.168.252.17 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.252.16 192.168.252.17 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.252.16 192.168.252.17 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.252.16 192.168.252.17 »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Onkos tuossa mitään sen erikoisempaa?
Luovutin ja formatoin kovon ja asensin winukan uudestaan pitää ottaa vähän enempi selvää näistä tietoturvajutuista vastaisuudessa, kiitoksia kuitenkin.