Logfile of HijackThis v1.98.2
Scan saved at 22:55:03, on 12.2.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\kernaI.exe
C:\WINDOWS\System32\dscrss.exe
C:\Ohjelmatiedostot\Winamp\winampa.exe
C:\WINDOWS\System32\Yahoo.exe
C:\Program Files\AdTools Service\AdTools.exe
C:\temp\salm.exe
C:\WINDOWS\System32\gah95on6.exe
C:\Ohjelmatiedostot\Messenger\msmsgs.exe
C:\WINDOWS\System32\w?wexec.exe
C:\Program Files\AdTools Service\AdToolsKeep.exe
C:\Documents and Settings\Make\Application Data\sbrc.exe
C:\Ohjelmatiedostot\Microsoft AntiSpyware\gcasDtServ.exe
C:\Ohjelmatiedostot\Internet Explorer\IEXPLORE.EXE
c:\wind.exe
c:\wind.exe
c:\temp_5.exe
C:\Documents and Settings\Make\Omat tiedostot\setupit\HijackThis1982.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmiracle.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fi.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [kernaI32.exe] kernaI.exe
O4 - HKLM\..\Run: [DSCRSS] dscrss.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
O4 - HKLM\..\Run: [Yahoo Update] Yahoo.exe
O4 - HKLM\..\Run: [ejsNMif] C:\WINDOWS\sttdcvmc.exe
O4 - HKLM\..\Run: [yvyfetkb] C:\WINDOWS\yvyfetkb.exe
O4 - HKLM\..\Run: [lEJZ9o9A] C:\WINDOWS\lbltcshb.exe
O4 - HKLM\..\Run: [¢‰¸u0–4C
}ïÁzî[8C:\Ohjelmatiedostot\ISTsvc\istsvc.exe] C:\WINDOWS\lbltcshb.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Ohjelmatiedostot\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Ghth] C:\WINDOWS\snvjc.exe
O4 - HKLM\..\Run: [ÖjœS˜>‹ØUÑñT»ËmnÄ;C:\Ohjelmatiedostot\ISTsvc\istsvc.exe] C:\WINDOWS\sttdcvmc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Power Scan] C:\Ohjelmatiedostot\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [IST Service] C:\Ohjelmatiedostot\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [cfwf] C:\WINDOWS\cfwf.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\RunServices: [kernaI32.exe] kernaI.exe
O4 - HKLM\..\RunServices: [DSCRSS] dscrss.exe
O4 - HKLM\..\RunServices: [Yahoo Update] Yahoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Ohjelmatiedostot\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo Update] Yahoo.exe
O4 - HKCU\..\Run: [Zsxatuh] C:\WINDOWS\System32\w?wexec.exe
O4 - HKCU\..\Run: [Cbsr] C:\Documents and Settings\Make\Application Data\sbrc.exe
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: Win32 Classes -
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDT/ie/Bridge-c139.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=3965
APUA! kattokaa tää logi... mikä vikana?
2
483
Vastaukset
- Nero
On sulle kerääntyny örkki poikineen.
Skannaa ensin noilla(anna poista mitä löytyy), ja laita sitten uusi loki niin Juu katsoo sen sitten huomenna.
http://fi.trendmicro-europe.com/consumer/products/housecall_pre.php
http://www.windowsecurity.com/trojanscan/
Ja siirrä se HijackThis omaan kansioon C:n juureen, esim. näin C:\HjT\HijackThis.exe
Kyllä se siitä. toimi myös näiden ohjeiden mukaan niin se helpottanee seuraavan ohjeen antajaa puhdistamaan koneesi roskista pois.
http://koti.mbnet.fi/pattaya1/tarkista_ohjelmat.htm
http://koti.mbnet.fi/pattaya1/tarkista_kansiot.htm
ja pistä saadut raportit seuraavaan viestiisi mukaan
uusi HijackThis logi kun olet scannannut noilla aikaisemmassa viestissä olevilla ohjelmilla.
Uusi logi tolla uudemmalla versiolla
http://koti.mbnet.fi/pattaya1/HijackThis.exe
.
.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1171279
Sinkkumiehet hukkaavat tärkeän ässän hihastaan kun
...eivät suostu kavereiksi naisten kanssa. Mikä voi olla heillä syynä? Hyväksyvät vain naisen, joka suorastaan anelee sa1221153Taitaa jäädä kotimaiset mansikat ostamatta
Kotimainen mansikka on niin kallista, että en ole vielä ainuttakana maistanut. Jos hinta pysyy näin korkealla niin tästä471050- 1381013
- 99853
"Kaikkien miesten asia" - kampanja on alkanut
Miehillä on naisiin kohdistuvan väkivallan lopettamisessa merkittävä rooli. Ei riitä, ettei itse tee väkivaltaa. Miesten317802Tiedät, että en voi enää laittaa viestiä
Aikaa kulunut. Eikä se näyttäisi enää luontevalta vastata näin pitkän ajan jälkeen. Tiedän myös, että sinä et enää lait82714Lautakunta käsittelee Iisalmen kulttuuri- ja vapaa-aikajohtajan virkasuhteen purkua koeajalla:
Lautakunta käsittelee Iisalmen kulttuuri- ja vapaa-aikajohtajan virkasuhteen purkua koeajalla: "Aina valinta ei mene nap54636Kun kohtaatte rakkauden, tarttukaa siihen
Toimisinko jälkiviisaana toisin? Varmasti. Vaikka silloin kuvittelin tekeväni, niin kuin on oikein. Mahdollisimman siist49619Lienee aika luopua siitä kaikesta
mitä meillä ikinä olikaan. Hassua, koska juuri mitään ei ole edes ollutkaan. En vaan jaksa tätä mahdotonta juttua enää j64592