Logfile of HijackThis v1.98.2
Scan saved at 22:55:03, on 12.2.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\kernaI.exe
C:\WINDOWS\System32\dscrss.exe
C:\Ohjelmatiedostot\Winamp\winampa.exe
C:\WINDOWS\System32\Yahoo.exe
C:\Program Files\AdTools Service\AdTools.exe
C:\temp\salm.exe
C:\WINDOWS\System32\gah95on6.exe
C:\Ohjelmatiedostot\Messenger\msmsgs.exe
C:\WINDOWS\System32\w?wexec.exe
C:\Program Files\AdTools Service\AdToolsKeep.exe
C:\Documents and Settings\Make\Application Data\sbrc.exe
C:\Ohjelmatiedostot\Microsoft AntiSpyware\gcasDtServ.exe
C:\Ohjelmatiedostot\Internet Explorer\IEXPLORE.EXE
c:\wind.exe
c:\wind.exe
c:\temp_5.exe
C:\Documents and Settings\Make\Omat tiedostot\setupit\HijackThis1982.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmiracle.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fi.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [kernaI32.exe] kernaI.exe
O4 - HKLM\..\Run: [DSCRSS] dscrss.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
O4 - HKLM\..\Run: [Yahoo Update] Yahoo.exe
O4 - HKLM\..\Run: [ejsNMif] C:\WINDOWS\sttdcvmc.exe
O4 - HKLM\..\Run: [yvyfetkb] C:\WINDOWS\yvyfetkb.exe
O4 - HKLM\..\Run: [lEJZ9o9A] C:\WINDOWS\lbltcshb.exe
O4 - HKLM\..\Run: [¢‰¸u0–4C
}ïÁzî[8C:\Ohjelmatiedostot\ISTsvc\istsvc.exe] C:\WINDOWS\lbltcshb.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Ohjelmatiedostot\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Ghth] C:\WINDOWS\snvjc.exe
O4 - HKLM\..\Run: [ÖjœS˜>‹ØUÑñT»ËmnÄ;C:\Ohjelmatiedostot\ISTsvc\istsvc.exe] C:\WINDOWS\sttdcvmc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Power Scan] C:\Ohjelmatiedostot\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [IST Service] C:\Ohjelmatiedostot\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [cfwf] C:\WINDOWS\cfwf.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\RunServices: [kernaI32.exe] kernaI.exe
O4 - HKLM\..\RunServices: [DSCRSS] dscrss.exe
O4 - HKLM\..\RunServices: [Yahoo Update] Yahoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Ohjelmatiedostot\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo Update] Yahoo.exe
O4 - HKCU\..\Run: [Zsxatuh] C:\WINDOWS\System32\w?wexec.exe
O4 - HKCU\..\Run: [Cbsr] C:\Documents and Settings\Make\Application Data\sbrc.exe
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: Win32 Classes -
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDT/ie/Bridge-c139.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=3965
APUA! kattokaa tää logi... mikä vikana?
2
408
Vastaukset
- Nero
On sulle kerääntyny örkki poikineen.
Skannaa ensin noilla(anna poista mitä löytyy), ja laita sitten uusi loki niin Juu katsoo sen sitten huomenna.
http://fi.trendmicro-europe.com/consumer/products/housecall_pre.php
http://www.windowsecurity.com/trojanscan/
Ja siirrä se HijackThis omaan kansioon C:n juureen, esim. näin C:\HjT\HijackThis.exe
Kyllä se siitä. toimi myös näiden ohjeiden mukaan niin se helpottanee seuraavan ohjeen antajaa puhdistamaan koneesi roskista pois.
http://koti.mbnet.fi/pattaya1/tarkista_ohjelmat.htm
http://koti.mbnet.fi/pattaya1/tarkista_kansiot.htm
ja pistä saadut raportit seuraavaan viestiisi mukaan
uusi HijackThis logi kun olet scannannut noilla aikaisemmassa viestissä olevilla ohjelmilla.
Uusi logi tolla uudemmalla versiolla
http://koti.mbnet.fi/pattaya1/HijackThis.exe
.
.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
6 kW saunan lämmityksestä kohta 10 euron lisämaksu / kerta
Kokoomuslainen sähköyhtiöiden hallitsema Energiavirasto ehdottaa 5 kW:n rajaa, jonka ylittämisestä tulee lisämaksu. Tark1776151Minja jytkyttää vas.liiton kannatusta ylöspäin
Alkaa raavaat duunarimiehetkin palaamaan vasemmistoliiton kannattajiksi. Eduskunnassahan on vain kaksi työntekijöiden p2284091"Mitä sä nainen tuot sitten pöytään" ?
Jos mies provaidaa ja suojelee... Pitääkö miesten kysyä tuollaisia?1423485Ekologinen kommunismi tulee voittamaan fossiilikapitalismin
Kiina on mahtitekijä uusiutuvien energialähteiden kehityksessä, ja Trump osoitus viimeisestä öljyn perään itkemisestä, m453333Duunarit hylkäsivät vasemmistoliiton, siitä tuli feministinaisten puolue
Pääluottamusmies Jari Myllykoski liittyi vasemmistoliittoon, koska se oli duunarien puolue. Sitä samaa puoluetta ei enää273136Mies, kerro minulle vielä jotakin aivan uniikkia
ja ainutlaatuista minkä vain me kaksi voisimme ymmärtää jos olemme sen kokeneet ja eläneet, jotta ihan varmasti tietäisi492816Oikeistopuolueiden kannatus vain 37,8 %, vasemmiston 43,0 %
Keskustaan jää 17,4 prosenttia ja loput ovat sitten mitä ovat. Mutta selvästikin Suomen kansa on vasemmalle kallellaan.642372Hyviäkin uutisia tulossa, hallinto-oikeus asettaa toimeenpanokieltoon
Hyvinvointitalon työmaa pysähtyy. Rillankivi+energia ja vesi kytkyrahanpesu stoppaa. Tytäryhtiöiden hallitusjäsenet+kon2382314- 242300
Gallup: Mikä on ollut mielestäsi paras tv-sarja ikinä?
Gallup: Mikä on ollut mielestäsi paras tv-sarja ikinä? Onko se joku suomalainen viihdepläjäys, brittirikossarja, amerikk951883