Aikasempi viesti Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:57:23, on 26.2.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\NetLimiter 2 Pro\nlsvc.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\uTorrent\uTorrent.exe C:\Program Files\Last.fm\LastFMHelper.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\Program Files\NetLimiter 2 Pro\NLClient.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mic...ls/en/x86/client/muweb_site.cab?1198706106296 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 6631 bytes
Javan päivitys ja välimuistin tyhjennys: 1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa. 2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... ) Niissä pitäisi olla seuraava kuva vieressä: 3. Valitse kaikki entiset Java versiosi ja valitse Poista. 4. Asenna uusin Java päivitys seuraavasta linkistä.. 5. Käynnistä kone uudelleen asennuksen jälkeen: http://java.sun.com/javase/downloads/index.jsp Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u4 Paina Download Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se. 6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi). 7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia. (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa. Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle). 8. Varmista että kaikki kaksi valintaa ovat rastitettuja: *Applications and Applets *Trace and Log Files Ja paina OK -nappia 9. Klikkaa OK "Temporary Files Settings" -ikkunassasi. 10. Klikkaa OK jättääksesi Java asetusikkunasi. =============== Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi. Käynnistä koneesi vikasietotilaan: sammuta ja käynnistä käynnistyksen yhteydessä hakkaa F8 nappia valitse nuolinäppäimellä vikasietotila paina enter ja enter valitse käyttäjätilisi paina kyllä Jossakin koneissa hakataan F8:sin sijasta F5:tä " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix. " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman. " Paina Y käynnistääksesi skriptin. " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot". " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen. " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta. " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished". " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle. " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
Kiitos kovasti, tässä on report.txt SDFix: Version 1.149 Run by Omistaja on to 28.02.2008 at 19:50 Microsoft Windows XP [versio 5.1.2600] Running From: C:\DOCUME~1\Omistaja\TYPYT~1\SDFix Checking Services : Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-28 19:59:09 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg] "s1"=dword:2df9c43f "s2"=dword:110480d0 "h0"=dword:00000002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04] "h0"=dword:00000000 "ujdew"=hex:1c,4f,2e,44,e4,69,a8,ea,f9,21,0f,c1,05,28,8e,e0,71,54,ac,a2,f7,.. "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4] "p0"="C:\Program Files\DAEMON Tools\" "h0"=dword:00000001 "khjeh"=hex:e4,bf,b3,ae,81,e8,e9,3b,4d,b7,9e,df,f3,23,df,eb,97,1e,3d,43,57,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001] "a0"=hex:20,01,00,00,ac,5b,64,ff,9d,12,ee,2c,8c,2a,03,28,70,c8,02,d8,e2,.. "khjeh"=hex:93,dd,10,3c,e8,d4,fb,ea,4e,38,2d,7d,56,6f,d3,5d,70,0f,8c,ec,ff,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:e5,12,dd,a9,19,09,8a,4f,29,8a,18,a8,bc,d4,78,3f,70,eb,53,29,c1,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41] "khjeh"=hex:ec,81,4e,a3,4d,a8,90,91,6d,ce,76,78,c2,ab,81,b7,e4,f8,97,35,ff,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04] "h0"=dword:00000000 "ujdew"=hex:1c,4f,2e,44,e4,69,a8,ea,f9,21,0f,c1,05,28,8e,e0,71,54,ac,a2,f7,.. "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4] "p0"="C:\Program Files\DAEMON Tools\" "h0"=dword:00000001 "khjeh"=hex:e4,bf,b3,ae,81,e8,e9,3b,4d,b7,9e,df,f3,23,df,eb,97,1e,3d,43,57,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001] "a0"=hex:20,01,00,00,ac,5b,64,ff,9d,12,ee,2c,8c,2a,03,28,70,c8,02,d8,e2,.. "khjeh"=hex:93,dd,10,3c,e8,d4,fb,ea,4e,38,2d,7d,56,6f,d3,5d,70,0f,8c,ec,ff,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:e5,12,dd,a9,19,09,8a,4f,29,8a,18,a8,bc,d4,78,3f,70,eb,53,29,c1,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41] "khjeh"=hex:ec,81,4e,a3,4d,a8,90,91,6d,ce,76,78,c2,ab,81,b7,e4,f8,97,35,ff,.. scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x90\x2022\x20ac|\xff\xff\xff\xff"\x2022\x20ac|\xfe\xbb\xd3w\2] "b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT" scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabledxpsp2res.dll,-22019" "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabledxpsp3res.dll,-20000" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour" "C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"="C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2" "C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe:*:Enabled:TrueVector Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabledxpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabledxpsp3res.dll,-20000" "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" Finished!
1.Lataa combofix.exe työpöydällesi yhdestä linkistä: combofix1 combofix2 2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia. 3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi. Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
ComboFix 08-02-25.3 - Omistaja 2008-02-29 1:19:30.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1035.18.386 [GMT 2:00] Running from: C:\Documents and Settings\Omistaja\Työpöytä\ComboFix.exe * Created a new restore point WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-01-28 to 2008-02-28 ))))))))))))))))) . 2008-02-28 19:45 . 2008-02-28 19:45 <KANSIO> d-------- C:\WINDOWS\ERUNT 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> d--h----- C:\Documents and Settings\Järjestelmänvalvoja\Verkkoympäristö 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> d--h----- C:\Documents and Settings\Järjestelmänvalvoja\Verkkoympäristö 2008-02-28 19:41 . 2007-12-26 19:51 <KANSIO> d-------- C:\Documents and Settings\Järjestelmänvalvoja\Työpöytä 2008-02-28 19:41 . 2007-12-26 19:51 <KANSIO> d-------- C:\Documents and Settings\Järjestelmänvalvoja\Työpöytä 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> d--h----- C:\Documents and Settings\Järjestelmänvalvoja\Tulostinympäristö 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> d--h----- C:\Documents and Settings\Järjestelmänvalvoja\Tulostinympäristö 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> d-------- C:\Documents and Settings\Järjestelmänvalvoja\Suosikit 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> d-------- C:\Documents and Settings\Järjestelmänvalvoja\Suosikit 2008-02-28 19:41 . 2007-12-26 19:46 <KANSIO> d--h----- C:\Documents and Settings\Järjestelmänvalvoja\Mallit 2008-02-28 19:41 . 2007-12-26 19:46 <KANSIO> d--h----- C:\Documents and Settings\Järjestelmänvalvoja\Mallit 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> dr------- C:\Documents and Settings\Järjestelmänvalvoja\Käynnistä-valikko 2008-02-28 19:41 . 2007-12-26 21:31 <KANSIO> dr------- C:\Documents and Settings\Järjestelmänvalvoja\Käynnistä-valikko 2008-02-28 19:34 . 2007-12-14 01:59 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-02-28 18:32 . 2008-02-28 18:32 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-02-28 18:32 . 2008-02-28 18:32 1,409 --a------ C:\WINDOWS\QTFont.for 2008-02-26 15:53 . 2008-02-26 15:53 <KANSIO> d-------- C:\Program Files\Trend Micro 2008-02-24 22:13 . 2007-11-14 16:05 1,086,952 --a------ C:\WINDOWS\system32\zpeng24.dll 2008-02-19 22:25 . 2002-05-06 11:01 45,056 --a------ C:\WINDOWS\system32\WNASPI32.DLL 2008-02-19 22:25 . 2002-05-06 11:01 17,005 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS 2008-02-19 22:25 . 2001-04-19 17:34 5,600 --a------ C:\WINDOWS\system\WINASPI.DLL 2008-02-19 22:25 . 2001-04-19 17:34 4,672 --a------ C:\WINDOWS\system\WOWPOST.EXE 2008-02-19 15:33 . 2008-02-19 15:33 <KANSIO> d-------- C:\Program Files\Zone Labs 2008-02-19 15:33 . 2008-02-28 19:55 352,184 --ah----- C:\WINDOWS\system32\vsconfig.xml 2008-02-11 23:11 . 2008-02-11 23:11 <KANSIO> d-------- C:\Documents and Settings\All Users\Application Data\FLEXnet 2008-02-11 23:01 . 2008-02-11 23:01 <KANSIO> d-------- C:\Program Files\Bonjour 2008-02-11 22:29 . 2008-02-11 22:29 <KANSIO> d-------- C:\Program Files\Common Files\Macrovision Shared 2008-02-11 22:18 . 2008-02-11 22:18 <KANSIO> d-------- C:\Program Files\Adobe CS3 2008-02-11 21:41 . 2008-02-11 21:41 <KANSIO> d-------- C:\Program Files\PowerISO 2008-02-10 00:18 . 2004-09-14 16:11 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll 2008-02-10 00:18 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys 2008-02-10 00:18 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys 2008-02-10 00:18 . 2001-10-05 16:31 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll 2008-02-06 16:08 . 2008-02-06 21:11 22,328 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys 2008-02-06 16:07 . 2008-02-06 16:07 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles 2008-02-06 16:07 . 2008-02-06 21:06 107,832 --a------ C:\WINDOWS\system32\PnkBstrB.exe 2008-02-06 16:07 . 2008-02-06 16:07 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe 2008-02-06 15:59 . 2008-02-06 16:00 768,512 --a------ C:\Program Files\pbsetup.exe 2008-02-06 15:52 . 2008-02-06 15:52 <KANSIO> d-------- C:\Program Files\Common Files\EasyInfo 2008-01-28 17:03 . 2008-01-28 17:03 <KANSIO> d-------- C:\Program Files\AVI MPEG Splitter . (((((((((((((((((((((((((((((((((((( Find3M-raportti )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-02-28 23:22 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\uTorrent 2008-02-28 17:34 --------- d-----w C:\Program Files\Java 2008-02-26 18:18 1,775,104 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp 2008-02-25 18:38 2,971,136 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp 2008-02-25 18:38 1,765,888 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp 2008-02-24 18:55 83,645 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_24_19_04_49_small.dmp.zip 2008-02-24 18:55 133,560 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_24_19_01_11_small.dmp.zip 2008-02-24 18:55 126,775 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_24_18_39_12_small.dmp.zip 2008-02-24 18:55 124,460 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_24_20_24_31_small.dmp.zip 2008-02-19 20:54 3,191,808 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp 2008-02-19 19:42 1,521,152 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp 2008-02-19 19:42 1,399,808 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp 2008-02-19 14:41 2,953,216 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp 2008-02-14 19:09 --------- d-----w C:\Program Files\MP3Gain 2008-02-14 19:05 --------- d-----w C:\Program Files\Last.fm 2008-02-12 16:03 --------- d--h--w C:\Program Files\InstallShield Installation Information 2008-02-12 16:03 --------- d-----w C:\Program Files\EA GAMES 2008-02-11 21:00 --------- d-----w C:\Program Files\Common Files\Adobe 2008-02-07 20:29 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\Winamp 2008-02-01 20:44 --------- d-----w C:\Program Files\SystemRequirementsLab 2008-01-27 15:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Drivers Headquarters 2008-01-26 09:50 --------- d-----w C:\Program Files\SWAT 4 2008-01-26 01:11 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\SystemRequirementsLab 2008-01-20 07:07 33,292 ----a-w C:\WINDOWS\system32\drivers\scdemu.sys 2008-01-17 13:20 --------- d-----w C:\Program Files\DAEMON Tools 2008-01-16 19:08 --------- d-----w C:\Program Files\MSXML 4.0 2008-01-16 16:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia 2008-01-16 16:37 --------- d-----w C:\Program Files\Nokia 2008-01-16 16:37 --------- d-----w C:\Program Files\Common Files\Nokia 2008-01-16 16:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Installations 2008-01-16 16:13 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\PC Suite 2008-01-16 16:13 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\Nokia 2008-01-09 20:07 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\temp 2008-01-05 23:13 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\AdobeUM 2008-01-03 20:43 --------- d-----w C:\Program Files\EA SPORTS 2007-12-30 16:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite 2007-12-30 15:02 --------- d-----w C:\Program Files\DIFX 2007-12-30 15:01 --------- d-----w C:\Program Files\Common Files\PCSuite 2007-12-30 15:00 --------- d-----w C:\Program Files\PC Connectivity Solution 2007-12-30 14:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Downloaded Installations 2007-12-30 13:58 --------- d-----w C:\Program Files\Lionhead Studios Ltd 2007-12-30 13:57 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\Lionhead Studios 2007-12-30 13:26 --------- d-----w C:\Program Files\Alcohol Soft 2007-12-30 13:22 715,248 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2007-12-29 23:24 --------- d-----w C:\Program Files\DirectVobSub 2007-12-28 21:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\WinZip 2007-12-28 21:17 --------- d-----w C:\Program Files\Winamp 2007-12-28 21:01 --------- d-----w C:\Program Files\ffdshow 2007-12-28 20:59 --------- d-----w C:\Program Files\AC3Filter 2007-12-28 20:38 --------- d-----w C:\Program Files\NetLimiter 2 Pro 2007-12-28 20:25 --------- d-----w C:\Program Files\iTunes 2007-12-28 20:25 --------- d-----w C:\Program Files\Audacity 2007-12-28 20:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Last.fm 2007-12-28 20:24 --------- d-----w C:\Documents and Settings\Omistaja\Application Data\Lavasoft 2007-12-28 20:23 --------- d-----w C:\Program Files\Lavasoft 2007-12-26 18:23 60 ----a-w C:\unknown.dat 2007-12-07 02:14 824,832 ----a-w C:\WINDOWS\system32\wininet.dll 2007-12-05 12:17 593,920 ------w C:\WINDOWS\system32\ati2sgag.exe 2007-12-05 03:05 368,640 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll 2007-12-05 03:04 269,312 ------w C:\WINDOWS\system32\ati2dvag.dll 2007-12-05 02:56 147,456 ----a-w C:\WINDOWS\system32\atipdlxx.dll 2007-12-05 02:55 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll 2007-12-05 02:55 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe 2007-12-05 02:55 122,880 ----a-w C:\WINDOWS\system32\Oemdspif.dll 2007-12-05 02:55 122,880 ----a-w C:\WINDOWS\system32\ati2evxx.dll 2007-12-05 02:54 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll 2007-12-05 02:53 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL 2007-12-05 02:53 495,616 ----a-w C:\WINDOWS\system32\ati2evxx.exe 2007-12-05 02:48 9,535,488 ----a-w C:\WINDOWS\system32\atioglx2.dll 2007-12-05 02:44 3,175,584 ------w C:\WINDOWS\system32\ati3duag.dll 2007-12-05 02:33 1,640,192 ------w C:\WINDOWS\system32\ativvaxx.dll 2007-12-05 02:19 5,435,392 ----a-w C:\WINDOWS\system32\atioglxx.dll 2007-12-05 02:19 385,024 ----a-w C:\WINDOWS\system32\atikvmag.dll 2007-12-05 02:17 17,408 ----a-w C:\WINDOWS\system32\atitvo32.dll 2007-12-05 02:14 180,224 ----a-w C:\WINDOWS\system32\atiok3x2.dll 2007-12-05 02:11 499,712 ------w C:\WINDOWS\system32\ati2cqag.dll 2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll . (((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet ))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-09-15 14:00 15360] "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184] "uTorrent"="C:\Program Files\uTorrent\uTorrent.exe" [2008-01-27 22:41 219952] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-12-26 20:19 249896] "SoundMan"="SOUNDMAN.EXE" [2002-08-15 12:46 46592 C:\WINDOWS\SOUNDMAN.EXE] "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:35 90112] "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-11-14 16:05 919016] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe" [2007-12-14 03:42 144784] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-09-15 14:00 15360] "Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 17:35 1294336] C:\Documents and Settings\Omistaja\K„ynnist„-valikko\Ohjelmat\K„ynnistys\ Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2008-02-14 21:05:36 106496] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Program Files\\uTorrent\\uTorrent.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Program Files\\iTunes\\iTunes.exe"= "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"= "C:\\Program Files\\Bonjour\\mDNSResponder.exe"= "C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"= "C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"= R1 nltdi;nltdi;C:\WINDOWS\system32\drivers\nltdi.sys [2007-04-23 13:03] . 'Ajoitetut tehtävät'-kansion sisältö "2008-02-15 17:34:06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Program Files\Apple Software Update\SoftwareUpdate.exe . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-29 01:24:31 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************************************** . Completion time: 2008-02-29 1:26:42 . 2008-02-14 02:33:04 --- E O F ---
Ohje AVG:n Anti-Spyware 7.5:n käyttöön Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa. Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta Lataa AVG:n Anti-Spyware 7.5:n ja tallenna ohjelma työpöydällesi. o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa. o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää. o Käynnistä AVG:n Anti-Spyware. o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta. o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa. o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti. o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine". o Sitten "Reports" valikon alta: o Laita täppi kohtaan "Automatically generate report after every scan" o Ota täppi pois kohdasta"Only if threats were found" o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa o "Resident shield is", muuta tila active:sta inactive:ksi o Sulje ohjelma, ÄLÄ skannaa vielä. Käynnistä koneesi vikasietotilaan, sammuta ja käynnistä käynnistyksen yhteydessä naputtele F8 valitse nuoli näppäimellä vikasietotila paina enter ja enter Toisissa koneissa paukutetaan F8:sin sijasta F5:tä HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta. o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware. o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan". o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa. Kun skannaus on valmis: TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions" o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta. o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions" o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta. o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle. o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
--------------------------------------------------------- AVG Anti-Spyware - Scan Report --------------------------------------------------------- + Created at: 19:05:26 3.3.2008 + Scan result: :mozilla.183:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.38:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.40:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.41:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.42:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.43:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.23:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.24:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.28:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned. :mozilla.106:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.107:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.108:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.109:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.110:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.111:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.112:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.113:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Adrevolver : Cleaned. :mozilla.44:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.54:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.55:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.56:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.152:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned. C:\Documents and Settings\Omistaja\Cookies\omistaja@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned. :mozilla.219:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Burstbeacon : Cleaned. :mozilla.214:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned. :mozilla.215:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned. :mozilla.217:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned. :mozilla.39:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned. :mozilla.212:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned. :mozilla.213:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned. :mozilla.123:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.64:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.65:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.100:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned. :mozilla.101:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Imrworldwide : Cleaned. :mozilla.201:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned. :mozilla.188:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Overture : Cleaned. :mozilla.194:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.195:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.196:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.197:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.198:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.199:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.200:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned. :mozilla.220:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned. :mozilla.221:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Questionmarket : Cleaned. :mozilla.187:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Revsci : Cleaned. :mozilla.211:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.67:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned. C:\Documents and Settings\Omistaja\Cookies\omistaja@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Cleaned. :mozilla.91:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.92:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.171:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned. :mozilla.168:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned. :mozilla.17:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.18:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.19:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.20:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.21:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.22:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.26:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.29:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.30:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.31:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.32:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.33:C:\Documents and Settings\Omistaja\Application Data\Mozilla\Firefox\Profiles\hkahb2nx.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. ::Report end
Lataa tuolta http://www.ccleaner.com/download/builds.aspx CCleaner v2.05.555- Standard Build, ÄLÄ aseenna Yahoo toolbaria! laita asetukset näin: Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot. aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi