W32/Zlob, Trojan-Downloader.Win32.Zlob, Zlob, Win32.Trojandownloader.Zlob

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by jukkankki, Sep 3, 2007.

  1. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    toimin tän mukaan: http://keskustelu.afterdawn.com/thread_view.cfm/553729

    tässä logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 22:38:01, on 3.9.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16512)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\DNANET~1\backweb\9683872\Program\SERVIC~1.EXE
    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\xampp\FileZillaFTP\FileZillaServer.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\program\fsbwsys.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fssm32.exe
    C:\Program Files\dna Nettiturva\Common\FSMA32.EXE
    C:\WINDOWS\runservice.exe
    C:\Program Files\dna Nettiturva\Common\FSMB32.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\dna Nettiturva\Common\FCH32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\Program\OPOY-Tietoturva.exe
    C:\Program Files\dna Nettiturva\Common\FAMEH32.EXE
    C:\Program Files\dna Nettiturva\Anti-Virus\fsqh.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsrw.exe
    C:\Program Files\dna Nettiturva\FWES\Program\fsdfwd.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsav32.exe
    C:\Program Files\Video ActiveX Access\imsmain.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\Program Files\Video ActiveX Access\imsmn.exe
    C:\WINDOWS\system32\hphmon06.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\dna Nettiturva\Common\FSM32.EXE
    C:\Program Files\dna Nettiturva\FSGUI\ispnews.exe
    C:\PROGRA~1\DNANET~1\ANTI-S~1\fsaw.exe
    C:\WINDOWS\system32\ps2.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\dna Nettiturva\FSGUI\fsguidll.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\iTunes\iTunes.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\hjt\scanner.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=Q305&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=Q305&bd=pavilion&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dnainternet.fi
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=Q305&bd=pavilion&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=Q305&bd=pavilion&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=Q305&bd=pavilion&pf=desktop
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=Q305&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = dna Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.suomi.net:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: (no name) - {5DDE5591-A8AB-4897-93EF-1E4E943F85A7} - C:\Program Files\Video ActiveX Access\iesplg.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: HP-näkymä - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\dna Nettiturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\dna Nettiturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\dna Nettiturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\dna Nettiturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [JavaScriptSystem] C:\Arquivos de programas\JavaScriptSystem.exe
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: DrAntispy.lnk = C:\Program Files\DrAntispy\DrAntispy.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: BAANA TIETOTURVA.lnk = C:\Program Files\dna Nettiturva\backweb\9683872\Program\OPOY-Tietoturva.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\dna Nettiturva\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\dna Nettiturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\dna Nettiturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
    O9 - Extra 'Tools' menuitem: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=http://www.dnainternet.fi
    O15 - Trusted Zone: http://www.sf-anytime.com
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: BAANA TIETOTURVA (BackWeb Plug-in - 9683872) - BackWeb Technologies Inc. - C:\PROGRA~1\DNANET~1\backweb\9683872\Program\SERVIC~1.EXE
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\dna Nettiturva\Anti-Virus\fsgk32st.exe
    O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\xampp\FileZillaFTP\FileZillaServer.exe
    O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program Files\dna Nettiturva\backweb\9683872\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\dna Nettiturva\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\dna Nettiturva\Common\FSMA32.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
     
  2. Hujo

    Hujo Guest

    Poista lisää poista sovelutuksesta

    WhenUSave, WhenU

    =================

    Lataa SmitfraudFix (c) S!Ri http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:

    Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
    Postita tämän tekstitiedoston sisältö viestiketjuusi.

    Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.

    =======================

    scannaa hjt:llä merkkaa paina Fix checked

    O2 - BHO: (no name) - {5DDE5591-A8AB-4897-93EF-1E4E943F85A7} - C:\Program Files\Video ActiveX Access\iesplg.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

    =========================

    Lataa MWav eScan työpöydälle.

    Tuplaklikkaa mwav.exeä, aukeaa lisenssisopimus, hyväksy se.
    Merkitse seuraavat kohdat ennen scannausta.
    [*]Muisti
    [*]Käynnistyskansiot
    [*]Asema - Kaikki paikalliset levyt
    [*]Kansio - Paina selaa ja vaihda hakemistoksi C:\
    [*]Rekisteri
    [*]Järjestelmäkansiot
    [*]Palvelut
    [*]Vain skannaa
    [*]Sisällä alikansiot
    [*]Skannaa kaikki tiedostot
    Varmistu että kaikki edellämainitut kohdat ovat varmasti merkattu, paina Vain Skannaa.

    Huom. eScan voi näyttää siltä että se olisi valmis, mutta se ei välttämättä ole. Ohjelma ilmoittaa kun on valmis.

    eScan listaa alempaan ikkunaan saastuneet tiedostot kun scannaus on valmis, kopio(CTRL+C) ja liitä(CTRL+V) kaikki mitä boksiin tulee seuraavaan viestiisi.

    =====================

    Lataa tuolta http://www.ccleaner.com/download/builds.aspx
    CCleaner v1.41.544 - Basic, ÄLÄ aseenna Yahoo toolbaria!

    laita asetukset näin:
    Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.

    aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma
    aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi

     
  3. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    tässä olis näitä scannauksia..

    SmitFraudFix v2.221

    Scan done at 18:50:53,01, pe 07.09.2007
    Run from C:\Documents and Settings\HP_Omistaja\Ty”p”yt„\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\DNANET~1\backweb\9683872\Program\SERVIC~1.EXE
    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\xampp\FileZillaFTP\FileZillaServer.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\program\fsbwsys.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fssm32.exe
    C:\Program Files\dna Nettiturva\Common\FSMA32.EXE
    C:\Program Files\dna Nettiturva\Common\FSMB32.EXE
    C:\WINDOWS\runservice.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\dna Nettiturva\Common\FCH32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\Program\OPOY-Tietoturva.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsqh.exe
    C:\Program Files\dna Nettiturva\Common\FAMEH32.EXE
    C:\Program Files\dna Nettiturva\Anti-Virus\fsrw.exe
    C:\Program Files\dna Nettiturva\FWES\Program\fsdfwd.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsav32.exe
    C:\Program Files\Video ActiveX Access\imsmain.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\system32\hphmon06.exe
    C:\Program Files\Video ActiveX Access\imsmn.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\dna Nettiturva\Common\FSM32.EXE
    C:\Program Files\dna Nettiturva\FSGUI\ispnews.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ps2.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\PROGRA~1\DNANET~1\ANTI-S~1\fsaw.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\dna Nettiturva\FSGUI\fsguidll.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Omistaja


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Omistaja\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_OMI~1\Suosikit

    C:\DOCUME~1\HP_OMI~1\Suosikit\Online Security Test.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Video ActiveX Access\ FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Nykyinen kotisivu"


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{fc7cbb1b-2da6-4e7d-a1ea-bf6705dd0f8c}"="biltongs"



    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Rustock



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Wireless LAN PCI 802.11 a/b/g adapter WN5401A - Paketinajoituksen miniportti
    DNS Server Search Order: 10.20.1.2
    DNS Server Search Order: 10.20.1.3

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End






    -----------------------------------------------------------------------------------------------
    -----------------------------------------------------------------------------------------------



    mwav:


    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Objekti "minibug Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "sw Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "video activex access Trojan" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "optserve Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "drantispy Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "drantispy Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "drantispy Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "uplink Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "uplink Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "uplink Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "uplink Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "uplink Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "optserve Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "smitfraud Browser Hijacker" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "smitfraud Browser Hijacker" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "video activex access Trojan" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "video activex access Trojan" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Asetus "HKCR\Adobe.Illustrator.1" viittaa virheelliseen objektiin "{92EEC519-92FE-D31A-C980-6AFEA0C10C88}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\CFAct.CDDBWinamp5Control.2" viittaa virheelliseen objektiin "{46A842A2-4864-C7D4-51A2-AB550ABF4F2F}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\ComPlusMetaData.MsCorHost" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\ComPlusMetaData.MsCorHost.2" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.PathControl" viittaa virheelliseen objektiin "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.Sequence" viittaa virheelliseen objektiin "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.SequencerControl" viittaa virheelliseen objektiin "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.SpriteControl" viittaa virheelliseen objektiin "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.StructuredGraphicsControl" viittaa virheelliseen objektiin "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DSP.DSP" viittaa virheelliseen objektiin "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DSP.DSPDMOProp_Chorus.1" viittaa virheelliseen objektiin "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\HPCUE.KHViewInfo" viittaa virheelliseen objektiin "{46F5767C-FCA8-9C56-6B28-2A30FC1AE33E}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\HPCUE.OmgConvOmgfToMsa.3" viittaa virheelliseen objektiin "{9A3E9849-48D4-4C56-AF55-61F3CD421EC3}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\MailFileAtt" viittaa virheelliseen objektiin "{00020D05-0000-0000-C000-000000000046}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\mapifvbx.object" viittaa virheelliseen objektiin "{41116C00-8B90-101B-96CD-00AA003B14FC}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\mapifvbx.object.1" viittaa virheelliseen objektiin "{41116C00-8B90-101B-96CD-00AA003B14FC}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\Photoshop.Application.6" viittaa virheelliseen objektiin "{6DECC242-87EF-11cf-86B4-444553540000} ". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\SymWriter.pdb" viittaa virheelliseen objektiin "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin ""C:\PROGRA~1\WINDOW~2\wmplayer.exe"". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\WINDOW~2\wmplayer.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Net2Phone\Net2fone.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\DNANET~1\backweb\4653381\632~1.116\Program\REGISTER.EXE". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\dna Nettiturva\backweb\4653381\6.3.2.116-4653381L\Program\PrvCnt.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Real\RealArcade\RNArcade.exe /m application/vnd.rn-rn_game_package". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Real\RealArcade\RNArcade.exe /m application/vnd.rn-rn_game_info". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Real\RealArcade\RNArcade.exe /m application/vnd.rn-rn_secured_installer". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmjblaunch.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmfwlaunch.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\dna Nettiturva\backweb\9683872\6.3.2.116-9683872L\Program\PrvCnt.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "c:\WINDOWS\system32\msxml3a.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\InterVideo\Common\Bin\IVIPromotion.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Sony Shared\OpenMG\ekb\newekb020311.txt". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Black.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-BlackIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Bold.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-BoldIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-It.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Light.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-LightIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Regular.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Semibold.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-SemiboldIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadStd-Sketch.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadStd-Tilt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "c:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Netscape\Netscape\Plugins\npswf32.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Real\WeatherBug\MiniBugTransporter.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Opera\program\plugins\\NPSWF32.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Program Files\Common Files\Symantec Shared\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Documents and Settings\All Users\Application Data\Symantec\Common Client\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Program Files\Norton Internet Security\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\ehm_default\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\ehm_default\goal\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\ehm_default\greybar\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\DOCUME~1\HP_OMI~1\LOCALS~1\Temp\SqlSetup\Temp\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\DOCUME~1\HP_OMI~1\LOCALS~1\Temp\SqlSetup\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\Windows Live Toolbar\". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".0XE". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".1". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".699". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".abm". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".antifrag". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".BridgeSort". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".BUP". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".c4d". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".DS_Store". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".ehg". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".flc". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".fli". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".idx". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".info". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".lng". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".mdf". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".nra". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".part". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pmp". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pvm". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r15". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sav". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sfv". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".spr". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".srt". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sub". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".suit". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".tmp". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".torrent". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".Trashes". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin "._cap41_graffiti". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Ad-Aware SE Personal". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "BackWeb-4653381 Uninstaller". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{501BADCD-F8F7-44CB-AC3F-6ED25C1A28B5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{59C4F14F-7590-45FC-BE9F-A67AB3590709}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{929408E6-D265-4174-805F-81D1D914E2A4}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{BE20E2F5-1903-4AAE-B1AF-2046E586C925}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "LiveReg". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "LiveUpdate". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "M886903". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Macromedia Shockwave Player". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.1)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.2)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.4)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.7)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.8)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.1)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.3)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.4)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.5)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "New.net". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "QuickTime". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "WhenUSaveMsg". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{003033FA-5250-4BA6-94B7-84686F881405}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{01D2D18F-B421-4D45-9668-3BC302A91ACD}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{02BE569D-7BBD-4451-A955-C0CDFB0695F1}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{08094E03-AFE4-4853-9D31-6D0743DF5328}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{114FDC2A-BCB3-4A47-B18D-1D0AFC9D020C}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{11BBFC94-E0E6-4710-AA6F-7731706987CC}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2AFBAC85-8F32-4EDB-AF56-D68239DAFF7D}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A0}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{35531EFA-F73D-4AF8-8BC6-D2D2C48F5DC5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{38B91727-E292-4426-8A56-723BB9F98D97}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3A494A73-0731-48A6-B705-3965382F86D6}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3C3FAC2D-837C-4C19-A90B-60C826B15A1A}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3D65BA49-E991-493F-B572-10A25FC4E11B}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{4031623D-AC43-4B41-A0DF-584797918684}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{446DBFFA-4088-48E3-8932-74316BA4CAE4}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{50D8FFDD-90CD-4859-841F-AA1961C7767A}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{553E56C3-7AA1-45FE-A2FC-2C43DC27F765}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{55BF0E5F-EA8E-4C13-A8B4-9E4857F5A2DE}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{57319C68-AC4B-43DB-B516-349FE09E6774}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{5878FF02-3B8F-4309-B4E5-0D3DB6F2E8E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{5B433733-BB31-4B40-BCBA-DDED37626641}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{691E8ABA-4D04-4389-8738-692BF5E426C5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{6EE34979-0355-44EB-8761-21D32B1CE4AB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{712C2C55-46DC-497E-9AE6-17DF4D5491EB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{720F1A5D-2E78-4FAB-9DC9-47AC24BFBE4F}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{75742F57-31BA-4E64-8A86-48CDDB6DFE4F}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{796F7394-63EB-4784-9B44-E6BFECC597DC}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{85B90D8C-70F3-4E84-BD31-5E9489C0F9FB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{89A344E4-A54B-4C5E-97BD-040B4B300324}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{8FC46258-0843-4D79-B7F0-F2B82FE6173B}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{911B040B-6000-11D3-8CFE-0050048383C9}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{917B5D74-1DD0-4782-9BCC-FD6E2ED09F75}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{9A379B72-03EC-11DA-BFBD-00065BBDC0B5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{9B61995B-5371-4198-A454-18748C8FBC12}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{9F931B29-A990-47A8-AC1C-C3AA70A5BB5F}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{A39104A8-41F0-4BD1-8F0D-CA10969BB33D}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-0000-0000-0000-6028747ADE01}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A00000000001}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A70000000000}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A70500000002}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{C6F1E87D-F3E1-4874-97EC-F87DAB6D6878}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{CB54B73B-53EC-4D2B-8E1A-AC8AACF96B3B}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{CE80F122-71C4-48F4-9BFE-0A49BEF050A6}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{DD0CF6CB-ADBC-4062-B30C-D53B21A83AFB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{F0EDE60D-BD69-4351-81BA-706E51179F7E}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{F1157D84-37DD-4A28-8285-E2505154A960}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{F7B224F8-7F38-4070-9197-A96D71AAEC69}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{FBE8A0BB-9785-4269-89BA-E407E888F96B}". Tehty tominto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-155c9e85-6bb293e9.0ip/Mein.class on saastuttanut virus "Trojan.Java.Binny.a". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7d443d2d-72be0487.0ip/BlackBox.class on saastuttanut virus "Trojan-Downloader.Java.OpenConnection.aa". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jar.jar-2d07aaa2-75121d5d.0ip/Counter.class on saastuttanut virus "Trojan.Java.Femad". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6bbf5394.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-73c9e04c.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Local Settings\Application Data\Mozilla\Firefox\Profiles\cn91fta6.default\Cache\63329BDCd01//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\hp\bin\KillWind.exe merkitty "not-a-virus:RiskTool.Win32.PsKill.p":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP596\A0087271.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096615.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096616.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143027.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143028.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP659\A0157027.exe//PE_Patch merkitty "not-a-virus:FraudTool.Win32.DrAntispy.c":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP660\A0159224.dll//PE_Patch merkitty "not-a-virus:AdWare.Win32.Agent.fm":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\WINDOWS\Media\srstconst.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-155c9e85-6bb293e9.0ip/Mein.class on saastuttanut virus "Trojan.Java.Binny.a". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7d443d2d-72be0487.0ip/BlackBox.class on saastuttanut virus "Trojan-Downloader.Java.OpenConnection.aa". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jar.jar-2d07aaa2-75121d5d.0ip/Counter.class on saastuttanut virus "Trojan.Java.Femad". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6bbf5394.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-73c9e04c.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Local Settings\Application Data\Mozilla\Firefox\Profiles\cn91fta6.default\Cache\63329BDCd01//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\hp\bin\KillWind.exe merkitty "not-a-virus:RiskTool.Win32.PsKill.p":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP596\A0087271.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096615.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096616.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143027.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143028.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP659\A0157027.exe//PE_Patch merkitty "not-a-virus:FraudTool.Win32.DrAntispy.c":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP660\A0159224.dll//PE_Patch merkitty "not-a-virus:AdWare.Win32.Agent.fm":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\WINDOWS\Media\srstconst.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedoston D:\AUTORUN.INF on saastuttanut virus "Fujack". Tehty toiminto: No Action Taken.
     
  4. Hujo

    Hujo Guest

    Printtaa ohjeet ulos.

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.

    Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

    Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

    Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

    Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
    Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
    Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.

    Varoitus : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa sinun työpöytäsi taustakuvan.


    ===================

    koneella on avg anti-spyware päivitä aja se vikasiedossa
     
  5. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    SmitFraudFix v2.221

    Scan done at 18:50:53,01, pe 07.09.2007
    Run from C:\Documents and Settings\HP_Omistaja\Ty”p”yt„\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\DNANET~1\backweb\9683872\Program\SERVIC~1.EXE
    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\xampp\FileZillaFTP\FileZillaServer.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\program\fsbwsys.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fssm32.exe
    C:\Program Files\dna Nettiturva\Common\FSMA32.EXE
    C:\Program Files\dna Nettiturva\Common\FSMB32.EXE
    C:\WINDOWS\runservice.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\dna Nettiturva\Common\FCH32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\Program\OPOY-Tietoturva.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsqh.exe
    C:\Program Files\dna Nettiturva\Common\FAMEH32.EXE
    C:\Program Files\dna Nettiturva\Anti-Virus\fsrw.exe
    C:\Program Files\dna Nettiturva\FWES\Program\fsdfwd.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsav32.exe
    C:\Program Files\Video ActiveX Access\imsmain.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\system32\hphmon06.exe
    C:\Program Files\Video ActiveX Access\imsmn.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\dna Nettiturva\Common\FSM32.EXE
    C:\Program Files\dna Nettiturva\FSGUI\ispnews.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ps2.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\PROGRA~1\DNANET~1\ANTI-S~1\fsaw.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\dna Nettiturva\FSGUI\fsguidll.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Omistaja


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Omistaja\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_OMI~1\Suosikit

    C:\DOCUME~1\HP_OMI~1\Suosikit\Online Security Test.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    C:\Program Files\Video ActiveX Access\ FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Nykyinen kotisivu"


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{fc7cbb1b-2da6-4e7d-a1ea-bf6705dd0f8c}"="biltongs"



    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Rustock



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Wireless LAN PCI 802.11 a/b/g adapter WN5401A - Paketinajoituksen miniportti
    DNS Server Search Order: 10.20.1.2
    DNS Server Search Order: 10.20.1.3

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End




    ----------------------------------------------------------------------
    ----------------------------------------------------------------------


    mwav:


    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Objekti "minibug Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "grokster Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "savenow Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "sw Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "video activex access Trojan" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "trojan-downloader.bat.ftp.ab Trojan-Downloader" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "optserve Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "drantispy Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "drantispy Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "whenu.savenow Spyware/Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "drantispy Corrupted Adware/Spyware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "optserve Adware" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "smitfraud Browser Hijacker" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "smitfraud Browser Hijacker" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "video activex access Trojan" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "video activex access Trojan" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Objekti "Possible Fujacks-type Worm" löytynyt tiedostojärjestelmästä! Tehty toiminto: Ei toimintoa.
    Asetus "HKCR\Adobe.Illustrator.1" viittaa virheelliseen objektiin "{92EEC519-92FE-D31A-C980-6AFEA0C10C88}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\CFAct.CDDBWinamp5Control.2" viittaa virheelliseen objektiin "{46A842A2-4864-C7D4-51A2-AB550ABF4F2F}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\ComPlusMetaData.MsCorHost" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\ComPlusMetaData.MsCorHost.2" viittaa virheelliseen objektiin "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.PathControl" viittaa virheelliseen objektiin "{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.Sequence" viittaa virheelliseen objektiin "{4F241DB1-EE9F-11D0-9824-006097C99E51}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.SequencerControl" viittaa virheelliseen objektiin "{B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.SpriteControl" viittaa virheelliseen objektiin "{FD179533-D86E-11D0-89D6-00A0C90833E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DirectAnimation.StructuredGraphicsControl" viittaa virheelliseen objektiin "{369303C2-D7AC-11D0-89D5-00A0C90833E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DSP.DSP" viittaa virheelliseen objektiin "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\DSP.DSPDMOProp_Chorus.1" viittaa virheelliseen objektiin "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\HPCUE.KHViewInfo" viittaa virheelliseen objektiin "{46F5767C-FCA8-9C56-6B28-2A30FC1AE33E}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\HPCUE.OmgConvOmgfToMsa.3" viittaa virheelliseen objektiin "{9A3E9849-48D4-4C56-AF55-61F3CD421EC3}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\MailFileAtt" viittaa virheelliseen objektiin "{00020D05-0000-0000-C000-000000000046}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\mapifvbx.object" viittaa virheelliseen objektiin "{41116C00-8B90-101B-96CD-00AA003B14FC}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\mapifvbx.object.1" viittaa virheelliseen objektiin "{41116C00-8B90-101B-96CD-00AA003B14FC}". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\Photoshop.Application.6" viittaa virheelliseen objektiin "{6DECC242-87EF-11cf-86B4-444553540000} ". Tehty tominto: Ei toimintoa.
    Asetus "HKCR\SymWriter.pdb" viittaa virheelliseen objektiin "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin ""C:\PROGRA~1\WINDOW~2\wmplayer.exe"". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\WINDOW~2\wmplayer.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Net2Phone\Net2fone.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\PROGRA~1\DNANET~1\backweb\4653381\632~1.116\Program\REGISTER.EXE". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\dna Nettiturva\backweb\4653381\6.3.2.116-4653381L\Program\PrvCnt.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Real\RealArcade\RNArcade.exe /m application/vnd.rn-rn_game_package". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Real\RealArcade\RNArcade.exe /m application/vnd.rn-rn_game_info". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Real\RealArcade\RNArcade.exe /m application/vnd.rn-rn_secured_installer". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmjblaunch.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmfwlaunch.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" viittaa virheelliseen objektiin "C:\Program Files\dna Nettiturva\backweb\9683872\6.3.2.116-9683872L\Program\PrvCnt.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "c:\WINDOWS\system32\msxml3a.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\InterVideo\Common\Bin\IVIPromotion.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Sony Shared\OpenMG\ekb\newekb020311.txt". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Black.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-BlackIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Bold.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-BoldIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-It.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Light.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-LightIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Regular.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-Semibold.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadPro-SemiboldIt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadStd-Sketch.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Adobe\Fonts\MyriadStd-Tilt.otf". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "c:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Netscape\Netscape\Plugins\npswf32.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Common Files\Real\WeatherBug\MiniBugTransporter.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" viittaa virheelliseen objektiin "C:\Program Files\Opera\program\plugins\\NPSWF32.dll". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Program Files\Common Files\Symantec Shared\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Documents and Settings\All Users\Application Data\Symantec\Common Client\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "c:\Program Files\Norton Internet Security\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\ehm_default\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\ehm_default\goal\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\SEGA\NHL Eastside Hockey Manager\data\skins\ehm_default\greybar\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\DOCUME~1\HP_OMI~1\LOCALS~1\Temp\SqlSetup\Temp\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\DOCUME~1\HP_OMI~1\LOCALS~1\Temp\SqlSetup\". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" viittaa virheelliseen objektiin "C:\Program Files\Windows Live Toolbar\". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".0XE". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".1". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".699". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".abm". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".antifrag". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".BridgeSort". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".BUP". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".c4d". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".DS_Store". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".ehg". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".flc". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".fli". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".idx". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".info". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".lng". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".mdf". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".nra". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".part". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pmp". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".pvm". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".r15". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sav". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sfv". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".spr". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".srt". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".sub". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".suit". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".tmp". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".torrent". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin ".Trashes". Tehty tominto: Ei toimintoa.
    Asetus "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" viittaa virheelliseen objektiin "._cap41_graffiti". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Ad-Aware SE Personal". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "BackWeb-4653381 Uninstaller". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{501BADCD-F8F7-44CB-AC3F-6ED25C1A28B5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{59C4F14F-7590-45FC-BE9F-A67AB3590709}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{929408E6-D265-4174-805F-81D1D914E2A4}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "InstallShield_{BE20E2F5-1903-4AAE-B1AF-2046E586C925}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "LiveReg". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "LiveUpdate". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "M886903". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Macromedia Shockwave Player". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.1)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.2)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.4)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.7)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (1.5.0.8)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.1)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.3)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.4)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "Mozilla Firefox (2.0.0.5)". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "New.net". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "QuickTime". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "WhenUSaveMsg". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{003033FA-5250-4BA6-94B7-84686F881405}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{01D2D18F-B421-4D45-9668-3BC302A91ACD}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{02BE569D-7BBD-4451-A955-C0CDFB0695F1}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{08094E03-AFE4-4853-9D31-6D0743DF5328}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{114FDC2A-BCB3-4A47-B18D-1D0AFC9D020C}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{11BBFC94-E0E6-4710-AA6F-7731706987CC}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2AFBAC85-8F32-4EDB-AF56-D68239DAFF7D}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A0}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{35531EFA-F73D-4AF8-8BC6-D2D2C48F5DC5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{38B91727-E292-4426-8A56-723BB9F98D97}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3A494A73-0731-48A6-B705-3965382F86D6}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3C3FAC2D-837C-4C19-A90B-60C826B15A1A}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{3D65BA49-E991-493F-B572-10A25FC4E11B}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{4031623D-AC43-4B41-A0DF-584797918684}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{446DBFFA-4088-48E3-8932-74316BA4CAE4}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{50D8FFDD-90CD-4859-841F-AA1961C7767A}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{553E56C3-7AA1-45FE-A2FC-2C43DC27F765}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{55BF0E5F-EA8E-4C13-A8B4-9E4857F5A2DE}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{57319C68-AC4B-43DB-B516-349FE09E6774}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{5878FF02-3B8F-4309-B4E5-0D3DB6F2E8E6}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{5B433733-BB31-4B40-BCBA-DDED37626641}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{691E8ABA-4D04-4389-8738-692BF5E426C5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{6EE34979-0355-44EB-8761-21D32B1CE4AB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{712C2C55-46DC-497E-9AE6-17DF4D5491EB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{720F1A5D-2E78-4FAB-9DC9-47AC24BFBE4F}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{75742F57-31BA-4E64-8A86-48CDDB6DFE4F}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{796F7394-63EB-4784-9B44-E6BFECC597DC}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{85B90D8C-70F3-4E84-BD31-5E9489C0F9FB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{89A344E4-A54B-4C5E-97BD-040B4B300324}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{8FC46258-0843-4D79-B7F0-F2B82FE6173B}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{911B040B-6000-11D3-8CFE-0050048383C9}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{917B5D74-1DD0-4782-9BCC-FD6E2ED09F75}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{9A379B72-03EC-11DA-BFBD-00065BBDC0B5}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{9B61995B-5371-4198-A454-18748C8FBC12}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{9F931B29-A990-47A8-AC1C-C3AA70A5BB5F}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{A39104A8-41F0-4BD1-8F0D-CA10969BB33D}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-0000-0000-0000-6028747ADE01}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A00000000001}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A70000000000}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{AC76BA86-7AD7-1035-7B44-A70500000002}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{C6F1E87D-F3E1-4874-97EC-F87DAB6D6878}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{CB54B73B-53EC-4D2B-8E1A-AC8AACF96B3B}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{CE80F122-71C4-48F4-9BFE-0A49BEF050A6}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{DD0CF6CB-ADBC-4062-B30C-D53B21A83AFB}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{F0EDE60D-BD69-4351-81BA-706E51179F7E}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{F1157D84-37DD-4A28-8285-E2505154A960}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{F7B224F8-7F38-4070-9197-A96D71AAEC69}". Tehty tominto: Ei toimintoa.
    Asetus "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" viittaa virheelliseen objektiin "{FBE8A0BB-9785-4269-89BA-E407E888F96B}". Tehty tominto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-155c9e85-6bb293e9.0ip/Mein.class on saastuttanut virus "Trojan.Java.Binny.a". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7d443d2d-72be0487.0ip/BlackBox.class on saastuttanut virus "Trojan-Downloader.Java.OpenConnection.aa". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jar.jar-2d07aaa2-75121d5d.0ip/Counter.class on saastuttanut virus "Trojan.Java.Femad". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6bbf5394.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-73c9e04c.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\hp\bin\KillWind.exe merkitty "not-a-virus:RiskTool.Win32.PsKill.p":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP596\A0087271.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096615.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096616.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143027.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143028.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP659\A0157027.exe//PE_Patch merkitty "not-a-virus:FraudTool.Win32.DrAntispy.c":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP660\A0159224.dll//PE_Patch merkitty "not-a-virus:AdWare.Win32.Agent.fm":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\WINDOWS\Media\srstconst.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-155c9e85-6bb293e9.0ip/Mein.class on saastuttanut virus "Trojan.Java.Binny.a". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7d443d2d-72be0487.0ip/BlackBox.class on saastuttanut virus "Trojan-Downloader.Java.OpenConnection.aa". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jar.jar-2d07aaa2-75121d5d.0ip/Counter.class on saastuttanut virus "Trojan.Java.Femad". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6bbf5394.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedoston C:\Documents and Settings\HP_Omistaja\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-73c9e04c.0ip/javainstaller/InstallerApplet.class on saastuttanut virus "Trojan-Downloader.Java.OpenStream.w". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\hp\bin\KillWind.exe merkitty "not-a-virus:RiskTool.Win32.PsKill.p":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe merkitty "not-a-virus:RiskTool.Win32.Reboot.f":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP596\A0087271.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096615.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630\A0096616.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143027.dll merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652\A0143028.exe merkitty "not-a-virus:AdTool.Win32.WhenU.i":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP659\A0157027.exe//PE_Patch merkitty "not-a-virus:FraudTool.Win32.DrAntispy.c":ksi. Tehty toiminto: Ei toimintoa.
    Tiedosto C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP660\A0159224.dll//PE_Patch merkitty "not-a-virus:AdWare.Win32.Agent.fm":ksi. Tehty toiminto: Ei toimintoa.
    Tiedoston C:\WINDOWS\Media\srstconst.0xe on saastuttanut virus "Trojan-Spy.Win32.Banker.cqw". Tehty toiminto: Ei toimintoa.
    Tiedoston D:\AUTORUN.INF on saastuttanut virus "Fujack". Tehty toiminto: No Action Taken.
     
  6. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    vikasietotila? tyhmälle vinkkiä?:) kiitos jo tähän astisesta hujo!
     
  7. 6Siitari9

    6Siitari9 Regular member

    Joined:
    Jun 2, 2007
    Messages:
    124
    Likes Received:
    0
    Trophy Points:
    26
    Kun kone käynnistyy niin naputat F8 alussa. Niin voit valita vikasietotilan.
     
  8. Hujo

    Hujo Guest

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjä tilisi ja taas pikkunen ikkuna paina ok


    Joissakin koneissa naputellaan F8:sin sijasta F5:tä
     
  9. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    kiitti
     
  10. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    SmitFraudFix v2.221

    Scan done at 1:31:27,42, su 09.09.2007
    Run from C:\Documents and Settings\HP_Omistaja\Ty”p”yt„\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{fc7cbb1b-2da6-4e7d-a1ea-bf6705dd0f8c}"="biltongs"


    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    C:\DOCUME~1\HP_OMI~1\Suosikit\Online Security Test.url Deleted
    C:\Program Files\Video ActiveX Access\ Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{CEB80E6E-5999-4FB6-AA15-556992186BB3}: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.20.1.2 10.20.1.3


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» End

     
  11. Hujo

    Hujo Guest

    otas tää koneelle ja aja se lävitse

    Escan
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.

    =======================

    Lataa Dr.Web CureIt työpöydälle:

    Tuplaklikkaa drweb-cureit.exe ja anna sen tehdä express scan
    Se skannaa käynnissä olevat ohjelmat ja jos jotain löytyy, klikkaa yes kun se kysyy haluatko poistaa sen. Tämä on vain lyhyt scan.
    Kun scan on valmis, merkkaa asemat, jotka haluat scannata.
    Valitse kaikki asemat. Punainen piste osoittaa, mitkä asemat on valittu.
    Klikaa vihreää nuolta oikealla ja scan alkaa.
    Klikkaa 'Yes to all', jos kysytään haluatko poistaa/siirtää tiedoston.
    Kun scan on valmis, katso voitko klikata next-kuvaketta löytyneiden tiedostojen vieressä: [​IMG]
    Jos asia on niin, klikkaa sitä ja sitten klikkaa next-kuvaketta oikealla alhaalla ja valitse Move incurable kuten alla olevalla kuvassa:
    [​IMG]
    Tämä siirtää sen %userprofile%\DoctorWeb\quarantine-hakemistoon.
    Tämän jälkeen klikkaa Dr.Web CureIt-valikossa file ja valitse save report list
    Tallenna raportti työpöydälle. Raportin nimi on DrWeb.csv
    Sulje Dr.Web Cureit.
    Käynnistä kone uudelleen !! Tämä siksi, että käytössä olevat tiedostot poistetaan/siirretään käynnistyksen yhteydessä.
    Käynnistyksen jälkeen liitä Dr.Web-lokin, jonka tallensit aiemmin, sisältö seuraavaan vastaukseesi.

    ======================

    Javan päivitys ja välimuistin tyhjennys:

    1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
    2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
    Niissä pitäisi olla seuraava kuva vieressä: [​IMG]

    3. Valitse kaikki entiset Java versiosi ja valitse Poista.
    4. Asenna uusin Java päivitys seuraavasta linkistä..
    5. Käynnistä kone uudelleen asennuksen jälkeen:

    http://java.sun.com/javase/downloads/index.jsp

    Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u2

    Paina Download

    Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.

    6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).

    7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.

    (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
    Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).

    8. Varmista että kaikki kaksi valintaa ovat rastitettuja:

    *Applications and Applets

    *Trace and Log Files

    Ja paina OK -nappia

    9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.

    10. Klikkaa OK jättääksesi Java asetusikkunasi.

    =====================

    laita lokit ja myös hjt:n loki
     
    Last edited by a moderator: Sep 8, 2007
  12. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    Escan :

    File C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\hp\bin\KillWind.exe tagged as not-a-virus:RiskTool.Win32.PsKill.p. No Action Taken.
    File C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\hp\bin\KillWind.exe tagged as not-a-virus:RiskTool.Win32.PsKill.p. No Action Taken.
    File C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.


    drweb:

    Process.exe C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix Tool.Prockill Incurable.Moved.
    restart.exe C:\Documents and Settings\HP_Omistaja\Työpöytä\SmitfraudFix Tool.ShutDown.11 Incurable.Moved.
    KillWind.exe C:\hp\bin Tool.ProcessKill Incurable.Moved.
    Process.exe C:\Program Files\Mozilla Firefox\SmitfraudFix Tool.Prockill Incurable.Moved.
    restart.exe C:\Program Files\Mozilla Firefox\SmitfraudFix Tool.ShutDown.11 Incurable.Moved.
    A0096615.dll C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630 Adware.Whenu Incurable.Moved.
    A0096616.exe C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP630 Adware.SaveNow Incurable.Moved.
    A0143027.dll C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652 Adware.Whenu Incurable.Moved.
    A0143028.exe C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP652 Adware.SaveNow Incurable.Moved.
    A0159225.exe C:\System Volume Information\_restore{7BD41464-2CC7-4899-A278-DFE2F6B620D8}\RP660 Trojan.Popuper Deleted.
    Process.exe C:\WINDOWS\system32 Tool.Prockill Incurable.Moved.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:44:35, on 10.9.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\DNANET~1\backweb\9683872\Program\SERVIC~1.EXE
    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\xampp\FileZillaFTP\FileZillaServer.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\program\fsbwsys.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fssm32.exe
    C:\Program Files\dna Nettiturva\Common\FSMA32.EXE
    C:\Program Files\dna Nettiturva\Common\FSMB32.EXE
    C:\WINDOWS\runservice.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\dna Nettiturva\Common\FCH32.EXE
    C:\Program Files\dna Nettiturva\backweb\9683872\Program\OPOY-Tietoturva.exe
    C:\Program Files\dna Nettiturva\Common\FAMEH32.EXE
    C:\Program Files\dna Nettiturva\Anti-Virus\fsqh.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsrw.exe
    C:\Program Files\dna Nettiturva\FWES\Program\fsdfwd.exe
    C:\Program Files\dna Nettiturva\Anti-Virus\fsav32.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\system32\hphmon06.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\dna Nettiturva\Common\FSM32.EXE
    C:\Program Files\dna Nettiturva\FSGUI\ispnews.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ps2.exe
    C:\PROGRA~1\DNANET~1\ANTI-S~1\fsaw.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\dna Nettiturva\FSGUI\fsguidll.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = dna Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.suomi.net:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: HP-näkymä - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\dna Nettiturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\dna Nettiturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\dna Nettiturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\dna Nettiturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
    O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: BAANA TIETOTURVA.lnk = C:\Program Files\dna Nettiturva\backweb\9683872\Program\OPOY-Tietoturva.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\dna Nettiturva\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0\bin\npjpi140_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.0\bin\npjpi140_01.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\dna Nettiturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\dna Nettiturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
    O9 - Extra 'Tools' menuitem: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://www.dnainternet.fi
    O15 - Trusted Zone: http://www.sf-anytime.com
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: BAANA TIETOTURVA (BackWeb Plug-in - 9683872) - BackWeb Technologies Inc. - C:\PROGRA~1\DNANET~1\backweb\9683872\Program\SERVIC~1.EXE
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\dna Nettiturva\Anti-Virus\fsgk32st.exe
    O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\xampp\FileZillaFTP\FileZillaServer.exe
    O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program Files\dna Nettiturva\backweb\9683872\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\dna Nettiturva\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\dna Nettiturva\Common\FSMA32.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe

    --
    End of file - 10896 bytes
     
  13. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    mikähän mahtaa olla hyvä siin Disk Space likusäätimessä?ku ei oikee tiiä ees et mitä se tarkottaa..:)
     
  14. Hujo

    Hujo Guest

    1. Klikkaa käynnistä > Oma tietokone oikean puoleisella hiiren napilla
    2. Valitse ominaisuudet
    3. Valitse järjestelmän palauttaminen välilehti
    4. Ruksi eteen ¤ poista järjestelmän palauttaminen kaikissa asemissa
    5. Paina Käytä
    6. Paina ok
    7. Sammuta ja käynnistä
    8. Ota ruksi pois ¤ poista järjestelmän palauttaminen kaikissa asemissa
    9. Käytä ja OK
     
  15. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    osaaks sanoo mitää mun pariin muuhunki ongelmaan..toinen on hyvin kiusallinen.tää kone on sekoillu viime päivinen..tää saattaa yhtäkkiä vaa käynnistyä uudestaa kesken kaiken.aluksi luulin et se sammuu aina ku itunes on päällä mut sit se on myöhemmin sammunu muullonki..se alko sen jälkeen ku hommasin uuden näytönohjaimen..sitä en tiiä yhtään et liittyyks ne toisiinsa mut oon varalta asentanu uudestaan sen mut ei se vaikuttanu..siin itunesissa on ollu jo pitkään muutaki häikkää..ääni jotenki särkee ja joskus biisit tökkii..esim mediaplayerillä ei oo mitää sellasia ongelmia..
     
  16. Hujo

    Hujo Guest

    katos koneen lämmöt EVEREST Free Edition 2.20
    Linkki
     
  17. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    vai ratkesko noi mun ongelmat jo noilla sun neuvomilla ohjeilla?

    nii ja mikähän mahtaa olla hyvä siin Disk Space likusäätimessä?ku ei oikee tiiä ees et mitä se tarkottaa..:)
     
  18. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    latasin ton ohjelman..kuinkahan sillä ne lämmöt katotaan?
     
  19. Hujo

    Hujo Guest

    avaat sen klikkaa siintä vasemmalta tietokone ja anturit
     
  20. jukkankki

    jukkankki Member

    Joined:
    Sep 3, 2007
    Messages:
    12
    Likes Received:
    0
    Trophy Points:
    11
    emo 39c
    suoritin 35c
    näytön ohjain 58c
    seagate st3200822as 41c
     

Share This Page