Moi taas! Ongelmat ne vaan suurenee. Mulla on käytössä Avast! ja Zonealarm. Ja lisäksi vielä Spybot, Ad-aware sekä Ewido. Avast! ilmoittaa tälläisestä viruksesta: c:\program files\MMSAssist\Mmsass~1.dll ja ilmoitus tulee Avastin scannatessa muisteja. Kun koitan laittaa virusta karanteeniin tulee ilmoitus "Prosessi ei voi käyttää tiedostoa, koska se on toisen prosessin käytössä" Jos koitan poistaa sitä Avast suosittelee koneen uudelleen käynnistystä, jota en kuitenkaan anna tehdä "Asiakkaalla ei ole tarvittavaa oikeutta". jonka jälkeen avast sulkeutuu ennen kun ehtii kunnolla edes aueta! Spybot löytää sen ja tuhoaa.. .mutta virus on löytää itsensä senkin jälkeen takaisin. Ad-awarella scannaus keskeytyy Avastin löytäessä viruksen. Ewidolla kun scannaan muistit, se löytää tämän nimisen örvelön: Not-A-Virus.Downloader.Win32.Agent.h Eikä pysty Ewidokaan kyseistä virusta poistamaan. Niin, virus poistaa välillä biosissa boottaavan kovon, eli täytyy muuttaa se oikeeksi, että saa koneen käynnisyettyä. Siis mitenköhän mun pitäisi nyt toimia, että pääsisi eroon noista? -
Hae koneellesi eScan ja AVG Anti-SpyWare ja scannaa kone niillä! [bold] Lue ohjeet tarkkaan ja löydät tänne! [/bold] Huom! eScanissa löydöt kopioidaan heti scannauksen jälkeen. Lue tarkemmat ohjeet siitä oppaasta! ps. päivitä kummatki ohjelmat (päivitystä ei voi tehdä vikasietotilassa) sen jälkee käynnistä kone vikasietotilassa (käynnistyksessä f8) sitten vasta siellä vikasietotilassa scannaa ne ohjelmat! pps. tarkennan vaan että avg anti-spyware on entinen ewido! että voit päivittää ewidosi jos tahdot.
"Lue ohjeet tarkkaan ja löydät tänne!" siis mitä... minne? Luin ohjeet tarkkaan, scannasin eScan ja AVG Anti-Spyware ohjelmalla vikasietotilassa. Otin sen eScan version siltä sivulta, että sen pitäisi poistaa myös löytämänsä örkit. En tiedä sit et poistiko se niitä ku ei siinä ollut mitään valintoja/jatko toimenpiteitä. Painoin siitä sit scannauksen jälkeen OK, ja eScan palautui alkutilaan. Koitin myös asentaa tota eScanCheck proggista, mutta ei antanut sitä asentaa vaan herjasi: "Component `mscomctl.ocx`or one of its dependencies not correctly registered: a file is missing or invalid"??? Tarkoititko tuolla "löydöt kopioidaan heti scannauksen jälkeen" sitä, että jos pyydetään lähettämään örkki tuloksia vai mitä? No joka tapauksessa scannausten jälkeen buuttasin koneen ja toi Avast ilmoittaa heti kättelyssä taas tuosta c:\program files\MMSAssist\Mmsass~1.dll tiedostossa olevasta Win32:Adware-gen. [Adw] örkistä. Vielä että millä noita saastuneita tiedostoja uskaltaa poistaa, jos ja kun ne sijaitsevat Windows\system32\ hakemistossa? Kiitos avusta, mutta tarviin vielä lisä-jeesiä! Taas piti muuten biosista vaihtaa boottaava levy, ku oli vaihtunut itestään. Tuon örkin ansiotako? Muuten, olin lukevinani jostain, että muistintarkastus vaiheessa jotkut/kaikki? örkintorjunta proggikset siirtää väliaikaisesti tiedostoja karanteeniin, joten voiko virus hypätä sieltä aina takaisin muistiin tai jotain? En tiedä, olen täysin pihalla. Jos tein oikein, ni noi ohjelmat ei sitä poistanut, mutta jos tein jotain väärin niin olkaa niin kilttejä ja neuvokaa mua.
Kiinalaista adwarep*skaa, jonka poisto ei ihan helppoa. Lataa Boran Remover ja tallenna se työpöydällesi: [*]Sulje kaikki avoimet ikkunat. [*]Tupla-klikkaa boran-remover.exe filua käynnistääksesi työkalun. [*]Tietokoneesi käynnistyy uudelleen jos tartunta löytyy. [*]Jos työkalu ei pysty poistamaan tartuntaa, se käynnistää koneesi taas uudelleen ja koittaa toisen kerran. [*]Kun työkalu on valmis, postita boran.log tiedoston sisältö tuoreen HijackThis-lokin kera. [*]boran.log sijaitsee boran-remover kansiossa työpöydälläsi @Tepsu9: Ei ole samasta asiasta puhetta, adware.gen = yleinen, tunnistamaton adware, joka voi olla ihan mikä tahansa.
Samasta asiasta keskustelua. http://www.bleepingcomputer.com/forums/lofiversion/index.php/t49459.html
Kiitti vaan, tässä nää nyt olis Boran Remover :: 2006-10-19 :: 20 ---------------------------------------------------------------- Run by gillian :: ma 06.11.2006 @ 21:55:56,54 Found C:\WINDOWS\system32\drivers\albus.sys Found C:\Program Files\MMSAssist\mmsass~1.dll Found C:\Program Files\MMSAssist\mmssver.dll Rebooting... Attempting to disable albus.sys... Successful! Attempting to remove files and directories: C:\WINDOWS\system32\almms.dat C:\WINDOWS\system32\extern.ini C:\Program Files\MMSAssist C:\WINDOWS\system32\exuppsh C:\WINDOWS\Temp\exuppsh Cleaning Registry... Done! Logfile of HijackThis v1.99.1 Scan saved at 22:02:21, on 6.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\Program Files\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Avast4\ashMaiSv.exe C:\Program Files\Avast4\ashWebSv.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\Avast4\ashDisp.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE C:\Program Files\D-Tools\daemon.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Winamp509\winampa.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\ZoneAlarm\zlclient.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\mapiicon.exe C:\Program Files\Mozilla Firefox\firefox.exe G:\Progs\_Virustorjunta\HijackThis\HijackThis (omaan kansioon).exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://update.zonelabs.com/downloadrequest?updtConfId=4&updtReqId=894501723 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: System Helper - {B88DBC3F-41FB-40AE-AFB0-4220E842B710} - C:\WINDOWS\system32\flash9.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [MicrosoftUpdate] C:\WINDOWS\system32\downnew.exe O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Kopioi 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P37 "EPSON Stylus CX3600 Series (Kopioi 1)" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp509\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Nuo fixiin: O2 - BHO: System Helper - {B88DBC3F-41FB-40AE-AFB0-4220E842B710} - C:\WINDOWS\system32\flash9.dll O4 - HKLM\..\Run: [MicrosoftUpdate] C:\WINDOWS\system32\downnew.exe Poista jos löytyy C:\WINDOWS\system32\downnew.exe C:\WINDOWS\system32\flash9.dll Käynnistä uudelleen ja lähetä uusi HjT-loki. Vielä ongelmia?
Örkit taitaa olla poissa, ei ainakaan Avast! herjaa enää mitään. Windowsin käynnistyessä tulee aina seuraavanlainen laatikko: (Avastin ja AVG:n jälkipyykkiä) RUNDLL Virhe ladattaessa: C:\Windows\System32\Drivers\soundmix.dll Määritettyä osaa ei löydy. Kun resurssienhallinnasta tsekkaa, niin kyseinen tiedosto kyllä on tuolla. Nyt ruksasin noi 2 kohtaa HjT:ssa, ja laitoin sen fixin. Niitä kahta tiedostoa ei löytynyt. Tässä uusi loki. Logfile of HijackThis v1.99.1 Scan saved at 18:53:28, on 7.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\Avast4\ashDisp.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE C:\Program Files\D-Tools\daemon.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Winamp509\winampa.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\ZoneAlarm\zlclient.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\mapiicon.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Avast4\ashMaiSv.exe C:\Program Files\Avast4\ashWebSv.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe G:\Progs\_Virustorjunta\HijackThis\HijackThis (omaan kansioon).exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://update.zonelabs.com/downloadrequest?updtConfId=4&updtReqId=894501723 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Kopioi 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P37 "EPSON Stylus CX3600 Series (Kopioi 1)" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp509\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Fixattuani tuon HjT:n käynnistin koneen, avasin resurssienhallinnan niin tuli seuraavanlainen ilmoitus: Explorer on havainnut virheen ja tuote on suljettava. (Tätä se on tehny kyllä ennenkin). Hetkeä myöhemmin tuli ilmoitus: Drwtsn32.exe on havainnut virheen ja tuote on suljettava. Oli pakko buutata. Nyt toisen buuttauskerran jälkeen on toiminut, tota soundmix erroria lukuunottamatta. Sit vielä tää, et mitä mä teen näillä tiedostoilla ku on karanteenissa: Avast! A0025718.dll C:\System Volume Information\_restore.... Win32:Adware-gen.[Adw] A0027992.exe C:\System Volume Information\_restore.... Win32:VB-BEK[Trj] bd.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other} downnew.exe C:\WINDOWS\system32 Win32:VB-BEK[Trj] dtdl.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other} dtsm.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other} dx.exe C:\WINDOWS\system32\drivers\ext\f3 Win32:Adware-gen.[Adw] dxywz.exe C:\WINDOWS\system32\ext\f3 Win32:Adware-gen.[Adw] sa.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other} kernel32.dll C:\WINDOWS\system32 kernel32.dll C:\WINDOWS\system32 winsock.dll C:\WINDOWS\system32 wsock32.dll C:\WINDOWS\system32 AVG C:\WINDOWS\system32\jetspeed.dll Adware.Agent C:\WINDOWS\system32\alsmt.exe Adware.Baidu C:\WINDOWS\system32\Flash8.dll Adware.Dongtian HKU\S-1-5-21-1935.... Adaware.Generic HKLM\SOFTWARE\Microsoft\Windows\Current... Adaware.Generic HKLM\SOFTWARE\Classes\Typelib\... Adaware.Generic HKLM\SOFTWARE\Classes\CLCID\... Adaware.Generic Kiitos ohjeista, menneistä ja tulevista.
AVG:n karanteenin voit tyhjentää ja avast!:lta nämä: A0025718.dll C:\System Volume Information\_restore.... Win32:Adware-gen.[Adw] A0027992.exe C:\System Volume Information\_restore.... Win32:VB-BEK[Trj] bd.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other} downnew.exe C:\WINDOWS\system32 Win32:VB-BEK[Trj] dtdl.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other} dtsm.dll C:\WINDOWS\system32\ext Win32:Trojan-gen.{Other} dx.exe C:\WINDOWS\system32\drivers\ext\f3 Win32:Adware-gen.[Adw] dxywz.exe C:\WINDOWS\system32\ext\f3 Win32:Adware-gen.[Adw] sa.exe C:\WINDOWS\system32\ext\f3 Win32:Trojan-gen.{Other} Errorista en ikävä kyllä osaa sanoa.