NNACCKCL.DLL, mikäs se tämä on?

haisuli

Tämmöstä tuo virustutka herjaa eikä osaa poistaa, mikä neuvoksi?

5

410

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
      • haisuli

        Logfile of HijackThis v1.98.2
        Scan saved at 17:51:43, on 18.10.2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINXP\System32\smss.exe
        C:\WINXP\system32\winlogon.exe
        C:\WINXP\system32\services.exe
        C:\WINXP\system32\lsass.exe
        C:\WINXP\system32\svchost.exe
        C:\WINXP\System32\svchost.exe
        C:\WINXP\system32\spoolsv.exe
        C:\Program Files\NavNT\defwatch.exe
        C:\WINXP\System32\svchost.exe
        C:\WINXP\system32\ZONELABS\vsmon.exe
        C:\WINXP\system32\ZONELABS\minilog.exe
        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\NoFlash\NoFlash.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
        C:\WINXP\System32\mdm.exe
        C:\WINXP\explorer.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jippii.fi/
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINXP\System32\msdxm.ocx
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
        O4 - HKLM\..\Run: [IFSplash] IFSplash.exe 0
        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [No! Flash] C:\Program Files\NoFlash\NoFlash.exe
        O4 - Startup: Shortcut to vptray.exe.lnk = C:\Program Files\NavNT\vptray.exe
        O4 - Global Startup: Works Kalenterin muistutukset.lnk = ?
        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O17 - HKLM\System\CCS\Services\Tcpip\..\{162FF096-FF01-4E02-9EB8-6116F2000BCC}: NameServer = 212.38.224.70 212.38.224.67
        O17 - HKLM\System\CS1\Services\Tcpip\..\{162FF096-FF01-4E02-9EB8-6116F2000BCC}: NameServer = 212.38.224.70 212.38.224.67


      • Juu
        haisuli kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 17:51:43, on 18.10.2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINXP\System32\smss.exe
        C:\WINXP\system32\winlogon.exe
        C:\WINXP\system32\services.exe
        C:\WINXP\system32\lsass.exe
        C:\WINXP\system32\svchost.exe
        C:\WINXP\System32\svchost.exe
        C:\WINXP\system32\spoolsv.exe
        C:\Program Files\NavNT\defwatch.exe
        C:\WINXP\System32\svchost.exe
        C:\WINXP\system32\ZONELABS\vsmon.exe
        C:\WINXP\system32\ZONELABS\minilog.exe
        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\NoFlash\NoFlash.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
        C:\WINXP\System32\mdm.exe
        C:\WINXP\explorer.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jippii.fi/
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINXP\System32\msdxm.ocx
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
        O4 - HKLM\..\Run: [IFSplash] IFSplash.exe 0
        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [No! Flash] C:\Program Files\NoFlash\NoFlash.exe
        O4 - Startup: Shortcut to vptray.exe.lnk = C:\Program Files\NavNT\vptray.exe
        O4 - Global Startup: Works Kalenterin muistutukset.lnk = ?
        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O17 - HKLM\System\CCS\Services\Tcpip\..\{162FF096-FF01-4E02-9EB8-6116F2000BCC}: NameServer = 212.38.224.70 212.38.224.67
        O17 - HKLM\System\CS1\Services\Tcpip\..\{162FF096-FF01-4E02-9EB8-6116F2000BCC}: NameServer = 212.38.224.70 212.38.224.67

        Ei tässä logissa mitään kummajaisia näy.
        Missä se antivirusohjelma kertoo ton NNACCKCL.DLL olevan?


      • haisuli
        haisuli kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 17:51:43, on 18.10.2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINXP\System32\smss.exe
        C:\WINXP\system32\winlogon.exe
        C:\WINXP\system32\services.exe
        C:\WINXP\system32\lsass.exe
        C:\WINXP\system32\svchost.exe
        C:\WINXP\System32\svchost.exe
        C:\WINXP\system32\spoolsv.exe
        C:\Program Files\NavNT\defwatch.exe
        C:\WINXP\System32\svchost.exe
        C:\WINXP\system32\ZONELABS\vsmon.exe
        C:\WINXP\system32\ZONELABS\minilog.exe
        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\NoFlash\NoFlash.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
        C:\WINXP\System32\mdm.exe
        C:\WINXP\explorer.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jippii.fi/
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINXP\System32\msdxm.ocx
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
        O4 - HKLM\..\Run: [IFSplash] IFSplash.exe 0
        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [No! Flash] C:\Program Files\NoFlash\NoFlash.exe
        O4 - Startup: Shortcut to vptray.exe.lnk = C:\Program Files\NavNT\vptray.exe
        O4 - Global Startup: Works Kalenterin muistutukset.lnk = ?
        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O17 - HKLM\System\CCS\Services\Tcpip\..\{162FF096-FF01-4E02-9EB8-6116F2000BCC}: NameServer = 212.38.224.70 212.38.224.67
        O17 - HKLM\System\CS1\Services\Tcpip\..\{162FF096-FF01-4E02-9EB8-6116F2000BCC}: NameServer = 212.38.224.70 212.38.224.67

        \WINXP\SYSTEM32\


      • Juu
        haisuli kirjoitti:

        \WINXP\SYSTEM32\

        Jos se antivirusohjelma ilmoittaa,että se on tuolla C:\WINXP\System32\NNACCKCL.DLL,niin koita tätä.

        Avaa Hijackki
        klikkaa Config..
        klikkaa Misc Tools
        klikkaa Delete a file on reboot

        Sitte kopiot ja liität ton sinne

        C:\WINXP\System32\NNACCKCL.DLL

        Avaa se sinne ja käynnistä kone uudestaan ja kato vieläkö se antivirusohjelma ilmoittelee siittä.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Näin Enter-napilla tehdään miljardi euroa - Helsingissä

      "Ei se nyt niin kovin ihmeelliseltä näytä. Tavallinen nappi, musta muovinpala, joka kököttää parikymppiä maksavan mustan
      Maailman menoa
      26
      19325
    2. Minulla ei ole ketään muita

      Enkä halua ketään muita kuin sinut.
      Ikävä
      75
      6312
    3. 4,5 promillee

      Aika rajut lukemat joku eilen puhaltanut.
      Suomussalmi
      28
      5946
    4. Perussuomalaiset kirjoittaa vain positiivisista uutisista

      Ei tarvitse palstaa paljon seurata, kun sen huomaa. Joka ainoa positiivinen uutinen Suomen taloudesta tai ylipäätään, ni
      Maailman menoa
      93
      5790
    5. Jätä minut rauhaan

      En pidä sinusta. Lopeta seuraaminen. Älä tulkitse keskustelutaitoa tai ystävällisyyttä miksikään sellaiseksi mitä ne eiv
      Ikävä
      43
      5639
    6. Ben Z: "SDP ei ole ollut 50 vuoteen näin huolissaan velasta"

      "– Olen ollut eduskunnassa noin 50 vuotta, eikä SDP ole koskaan ollut niin huolissaan velasta kuin nyt. Se on tietysti h
      Maailman menoa
      99
      5524
    7. Harmittaako sinua yhtään?

      Tuntuuko pahalta ollenkaan?
      Ikävä
      62
      4963
    8. Voiku saisi sen sun

      Rakkauden kokea. Tykkään susta niin paljon edelleen.
      Ikävä
      43
      4637
    9. Mitä luulet, miten Martina Aitolehti pärjää Erikoisjoukoissa?

      Kohujulkkis, yrittäjä ja hyvinvointivalmentaja Martina Aitolehti on mukana Erikoisjoukot-realityssä. Erikoisjoukot on
      Suomalaiset julkkikset
      57
      3976
    10. Olitpa ikävän

      Kylmä eilen. Miksi ihmeessä?
      Ikävä
      49
      3615
    Aihe