Viirukset vainoavat konettani (vieläkin)!

Discussion in 'Virukset ja haittaohjelmat' started by jorpakko, Jun 8, 2006.

  jorpakko

    May 27, 2006
    Kaiken laista ikävää on ilmennyt, kone ei edes nykyään totele ctrl + alt + delete komentoa, ja sisään kirjautuessa näkyy että on kaksi ohjelmaa käynnissä vaikka omasta puolesta ei ole yhtään!

    Olisin todella kiitollinen jos joku osaisi auttaa..

    Logfile of HijackThis v1.99.1
    Scan saved at 10:44:24, on 9.6.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Valve\Steam\Steam.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\LimeWire\LimeWire.exe
    c:\documents and settings\all users\käynnistä-valikko\ohjelmat\käynnistys\taskmgr.exe
    c:\documents and settings\all users\käynnistä-valikko\ohjelmat\käynnistys\msconfig.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: VS_IEHlprObj Class - {829CAB51-A4EA-4a15-87B6-4B7D0747939C} - C:\Program Files\Network Associates\VirusScan\bho.dll
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
    O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
    O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
    O4 - Global Startup: msconfig.exe
    O4 - Global Startup: taskmgr.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
    O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) -
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DD2CCF48-C8DA-4CBB-9369-B5A59190F44B}: NameServer =,
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FD8FC52B-33DD-4C26-84A3-6C929BDC558B}: NameServer =,,,
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
  Werewolf_

    Dec 24, 2005
    Javan päivitys

    1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Java kuvaketta (kahvikuppi) Ohjauspaneelissa.
    2. Mene "Update" -välilehteen Java asetusikkunassasi. Päivitä Javasi klikkaamalla "Update Now" ja sitten käynnistä uudelleen.
    3. Jos et pysty päivittämään automaattisesti, hae manuaalisesti täältä:

    4. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja siitä Java asetuksiisi.
    5. Temporary Internet Files -osion alla, klikkaa Delete Files nappia.
    6. Varmista että kaikki kolme valintaa ovat rastitettuja:

    Downloaded Applets
    Downloaded Applications
    Other Files

    7. Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
    Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
    8. Klikkaa OK jättääksesi Java asetusikkunasi.

    Hmm, eikös tuo O4 - Global Startup: msconfig.exe viittaa siihen, että windowsin käynnistykseen on tehty muutoksia? Missään nimessä ei tuota fixata, se on selvää. On ehkä kokeilemisen arvoinen tehdä näin:

    [bold]EI pakollinen, jos olet itse muokannut tuolta jotain siten että kaikki toimii[/bold]
    Käynnistä --> Suorita -> kirjoita laatikkoon msconfig
    Valitse Yleiset välilehti ja sieltä paina Normaali käynnistys - lataa kaikki ohjelmat ja palvelut. --> Paina OK. Sem jälkeen kysyy haluatko käynnistää uudelleen, no, sen saat itse päättää :)
    [bold]PAITSI jos olet itse muokannut tuolta esim. mitä ohjelmia ei tarvitse käynnistää, niin silloinhan tuo aukeaa taustalla joka kerta.[/bold]

    Ja oletko varma että sammutat, ettet vain ole painanut valmiustila? Koska sammuttaessa koneen kaikki ohjelmat sammuvat, eikä niitä mitenkään voi jäädä päälle :) Valmiustilaan mentäessä taasen kaikki ohjelmat jäävät päälle, ja jos esim. Winamp on palkissa, se ilmoittaa että "1 ohjelma käynnissä" :)
  jorpakko

    May 27, 2006
    Kiitos Werewolf_ tein kaiken niin kuin käskit..

    Mutta muutamia ongelmia on vieläkin..

    1. ctrl + alt + delete komento ei vieläkään toimi..

    2. Olen huomannut että jotkut tiedostoni ovat menneet käyttökelvoittomiksi esim: Rpg maker 2003 niminen ohjelma..

    [bold]3.Viirus tulee aina käynnistämisen yhteydessä[/bold]
  -kemisti-

    Jun 6, 2005
    @Werewolf_: se msconfig on virus, ihan vaan tiedoksi :) Oikea msconfig on "hiukan" toisaalla kun tuo on.

    @jorpakko:Fixaa HjT:llä (do a system scan only, merkkaa ja paina fix checked):

    O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe
    O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe
    O4 - Global Startup: msconfig.exe
    O4 - Global Startup: taskmgr.exe

    Hae,asenna ja päivitä ewido ->

    Tallenna tämä työpöydälle (klikkaa hiiren oikealla -> tallenna kohde levylle)

    Tuplaklikkaa taskmanager.reg työpöydältä, paina kyllä ja ok

    Käynnistä vikasietotilaan (F8 käynnistyksen yhteydessä)

    Poista, jos löytyy:

    c:\documents and settings\all users\käynnistä-valikko\ohjelmat\käynnistys\taskmgr.exe
    c:\documents and settings\all users\käynnistä-valikko\ohjelmat\käynnistys\msconfig.exe
    c:\documents and settings\Santtu\mc-110-12-0000137.exe
    p2pnetworking.exe (etsi Etsi-toiminnolla, jos löytyy)

    Skannaa ewidolla, anna poistaa mitä löytää ja tallenna raportti.

    Käynnistä uudelleen ja lähetä ewidon raportti ja uusi HjT-loki.
  Jansku68

    ..ja tämä vielä fixiin -->

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  -kemisti-

    Jun 6, 2005
  jorpakko

    May 27, 2006
    Kiitoksia sinullekkin kemisti, jo tässä vaiheessa!

    Mutta ois yksi kysymy matkan varrelta:

    1. Mistä ewidoon saa päivtykset? En löytänyt mistään mitään update toimintoa..

  Werewolf_

    Dec 24, 2005
  jorpakko

    May 27, 2006
    Kiitos Kemisti! Tein niin kuin neuvoit, ja tässä tulokset --->
    Voisiko kemisti tai joku muu ystävällinen guru kertoa onko kaikki kunnossa?

    [bold]Scan report[/bold]

    ewido anti-malware - Scan report

    + Created on: 18:27:43, 9.6.2006
    + Report-Checksum: 216E9EFB

    + Scan result:

    ::Report End

    Uusi logi

    Logfile of HijackThis v1.99.1
    Scan saved at 18:33:48, on 9.6.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Valve\Steam\Steam.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: VS_IEHlprObj Class - {829CAB51-A4EA-4a15-87B6-4B7D0747939C} - C:\Program Files\Network Associates\VirusScan\bho.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
    O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
    O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) -
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DD2CCF48-C8DA-4CBB-9369-B5A59190F44B}: NameServer =,
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FD8FC52B-33DD-4C26-84A3-6C929BDC558B}: NameServer =,,,
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    Jul 28, 2003
  -kemisti-

    Jun 6, 2005
    Vedäpä vielä skanni onlineskannerilla:

    Skannaa koneesi Kaspersky Online Skannerilla

    Sinulta kysytään sallitko ActiveX -komponentin asentamisen Kasperskyltä, klikkaa Kyllä.
    [*] Ohjelma käynnistyy ja aloittaa viimeisimpien tunnistetiedostojen lataamisen.
    [*] Kun skanneri on asennettu ja tunnistetiedot ladattu, klikkaa Next.
    [*] Klikkaa nyt asetuksia, Scan Settings
    [*] Tarkista asetuksista, että seuraavat ovat valittuina:

    o Scan using the following Anti-Virus database:

    + Extended (Jos valittavissa, muuten valitse Standard)

    o Scan Options:

    + Scan Archives
    + Scan Mail Bases

    [*] Klikkaa OK
    [*] Nyt valitse "select a target to scan" otsikon alta Oma Tietokone, My Computer
    [*] Skannaus vie aikaa, joten ole kärsivällinen. Kun skannaus on valmis saat ilmoituksen, jos koneesi on saastunut.
    [*] Klikkaa nyt Save as Text-painiketta.
    [*] Tallenna tiedosto työpöydällesi.
    [*] Kopioi ja Liitä tiedoston sisältö seuraavaan vastaukseesi.
  jorpakko

    May 27, 2006
    Kiitos taas paljon Kemisti ja kiitokse tietenkin myös Bladelle, :)
    Tässä se raportti oisi --->

    Friday, June 09, 2006 9:38:40 PM
    Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version:
    Kaspersky Anti-Virus database last update: 9/06/2006
    Kaspersky Anti-Virus database records: 199415

    Scan Settings
    Scan using the following antivirus database extended
    Scan Archives true
    Scan Mail Bases true

    Scan Target My Computer

    Scan Statistics
    Total number of scanned objects 85434
    Number of viruses found 4
    Number of infected objects 16
    Number of suspicious objects 0
    Duration of the scan process 02:15:38

    Infected Object Name Virus Name Last Action
    C:\Down\BitTorrent-Stable.exe/stream/data0009 Infected: not-a-virus:RiskTool.Win32.PsKill.n skipped

    C:\Down\BitTorrent-Stable.exe/stream Infected: not-a-virus:RiskTool.Win32.PsKill.n skipped

    C:\Down\BitTorrent-Stable.exe NSIS: infected - 2 skipped

    C:\Program Files\BitTorrent\uninstall.exe/stream/data0002 Infected: not-a-virus:RiskTool.Win32.PsKill.n skipped

    C:\Program Files\BitTorrent\uninstall.exe/stream Infected: not-a-virus:RiskTool.Win32.PsKill.n skipped

    C:\Program Files\BitTorrent\uninstall.exe NSIS: infected - 2 skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195311.exe Infected: Backdoor.Win32.IRCBot.qc skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195312.exe Infected: Backdoor.Win32.IRCBot.dd skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195383.exe Infected: Backdoor.Win32.IRCBot.dd skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195384.exe Infected: Backdoor.Win32.IRCBot.qc skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195385.exe Infected: Backdoor.Win32.IRCBot.dd skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195386.exe Infected: Backdoor.Win32.IRCBot.qc skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195387.exe Infected: Backdoor.Win32.IRCBot.qc skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195388.exe Infected: skipped

    C:\System Volume Information\_restore{1EED0AEA-FCE5-47ED-B5DB-B7F4D1010893}\RP351\A0195389.exe Infected: Backdoor.Win32.IRCBot.dd skipped

    C:\WINDOWS\system32\p2pnetworking.exe Infected: Backdoor.Win32.IRCBot.dd skipped

    Scan process completed.
  -kemisti-

    Jun 6, 2005
    Putsaa järjestelmän palautus:

    1. Valitse Oma tietokone (klikkaa oikealla).
    2. Valitse Ominaisuudet.
    3. Valitse Järjestelmän palauttaminen- välilehti.
    4. Valitse "Poista järjestelmän palauttaminen käytöstä".
    5. Paina Käytä.
    6. Paina OK.
    7. Käynnistä kone uudelleen
    8. Tee kohdat 1.-3.
    9. Ota rasti pois kohdasta "Poista järjestelmän palauttaminen käytöstä"
    10. Tee kohdat 5. ja 6.

    Muuten näyttää hyvältä :)
  jorpakko

    May 27, 2006
    Tein kaiken niin kuin käskit Kemisti!
    Kiitosksia kemistille ja kaikille muillekkin minua auttaneille!!
  -kemisti-

    Jun 6, 2005
    Mukavaa, että tuli kuntoon :)

