mitä´voi poistaa ?

-.-

eli mulla oli joku virus koneel ja poistan täl hetkel jollai eScan ohjelmalla.
mitä näistä voi poistaa ?


--------------------------------------------------
-------------------- INFECTED --------------------
--------------------------------------------------

1: Sat Dec 02 13:33:50 2006 => *** Killing Infected Process C:\OHJELM~1\BRAINC~1\pmsngr.exe...
2: Sat Dec 02 13:34:20 2006 => File C:\OHJELM~1\BRAINC~1\pmsngr.exe infected by "Trojan-Downloader.Win32.Zlob.bbt" Virus. Action Taken: File to be deleted on reboot.
3: Sat Dec 02 13:34:29 2006 => File C:\WINDOWS\system32\xxfgmy.dll infected by "not-virus:Hoax.Win32.Renos.gh" Virus. Action Taken: File Renamed.
4: Sat Dec 02 13:34:29 2006 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad has RunningProcess defined as C:\WINDOWS\system32\xxfgmy.dll (which is infected)!
5: Sat Dec 02 13:34:29 2006 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\emptins deleted because it is infected by a Virus

--------------------------------------------------
--------------------- TAGGED ---------------------
--------------------------------------------------

1: Sat Dec 02 13:35:51 2006 => File C:\WINDOWS\ExeDialer.exe.tcf tagged as not-a-virus:Dialer.Win32.E-Group.k. No Action Taken.
2: Sat Dec 02 13:40:39 2006 => File C:\WINDOWS\system32\lsp_.dl$ tagged as not-a-virus:AdWare.Win32.Sahat.f. No Action Taken.
3: Sat Dec 02 13:40:43 2006 => File C:\WINDOWS\system32\SAHAgent_.ex$ tagged as not-a-virus:AdWare.Win32.ShopAtHome.b. No Action Taken.
4: Sat Dec 02 13:40:44 2006 => File C:\WINDOWS\system32\SahHtml_.ex$ tagged as not-a-virus:AdWare.Win32.Sahat.i. No Action Taken.
5: Sat Dec 02 13:45:27 2006 => File C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
6: Sat Dec 02 14:12:44 2006 => File C:\WINDOWS\SYSTEM32\lsp_.dl$ tagged as not-a-virus:AdWare.Win32.Sahat.f. No Action Taken.
7: Sat Dec 02 14:12:48 2006 => File C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ tagged as not-a-virus:AdWare.Win32.ShopAtHome.b. No Action Taken.
8: Sat Dec 02 14:12:48 2006 => File C:\WINDOWS\SYSTEM32\SahHtml_.ex$ tagged as not-a-virus:AdWare.Win32.Sahat.i. No Action Taken.
9: Sat Dec 02 14:18:57 2006 => File C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
10: Sat Dec 02 14:29:35 2006 => File C:\WINDOWS\TEMP\djtopr1150.exe tagged as not-a-virus:AdWare.Win32.WebRebates.g. No Action Taken.
11: Sat Dec 02 14:29:38 2006 => File C:\WINDOWS\TEMP\Altnet\dmfiles.cab tagged as not-a-virus:AdWare.Win32.Altnet.g. No Action Taken.
12: Sat Dec 02 14:29:39 2006 => File C:\WINDOWS\TEMP\Altnet\mysearch.cab tagged as not-a-virus:AdWare.Win32.MyWay.g. No Action Taken.
13: Sat Dec 02 14:29:40 2006 => File C:\WINDOWS\TEMP\Altnet\pmexe.cab tagged as not-a-virus:AdWare.Win32.Altnet.h. No Action Taken.
14: Sat Dec 02 14:29:40 2006 => File C:\WINDOWS\TEMP\Altnet\pmfiles.cab tagged as not-a-virus:AdWare.Win32.BrilliantDigital.1007. No Action Taken.
15: Sat Dec 02 14:29:41 2006 => File C:\WINDOWS\TEMP\Altnet\Setup.exe tagged as not-a-virus:AdWare.Win32.Altnet.b. No Action Taken.
16: Sat Dec 02 14:29:41 2006 => File C:\WINDOWS\TEMP\Altnet\adm4.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
17: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\adm25.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
18: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\adm.exe tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
19: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\admdloader.dll tagged as not-a-virus:AdWare.Win32.BrilliantDigital.3039. No Action Taken.
20: Sat Dec 02 14:29:43 2006 => File C:\WINDOWS\TEMP\Altnet\admfdi.dll tagged as not-a-virus:AdWare.Win32.Altnet.j. No Action Taken.
21: Sat Dec 02 14:29:43 2006 => File C:\WINDOWS\TEMP\Altnet\admprog.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
22: Sat Dec 02 15:12:30 2006 => File C:\WINDOWS\ExeDialer.exe.tcf tagged as not-a-virus:Dialer.Win32.E-Group.k. No Action Taken.

--------------------------------------------------
--------------------- ERRORS ---------------------
--------------------------------------------------

1: Sat Dec 02 13:34:20 2006 => ERROR!!! Unable to Delete file C:\OHJELM~1\BRAINC~1\pmsngr.exe...Reason is Käyttö estetty. (0x5). File will be deleted on reboot.
2: Sat Dec 02 13:34:31 2006 => ERROR!!! Invalid Entry TkBellExe = "realsched.exe" -osboot. Removing it.
3: Sat Dec 02 13:34:33 2006 => ERROR!!! Invalid Entry Skype = "C:\Ohjelmatiedostot\Skype\Phone\Skype.exe" /nosplash /minimized. Removing it.
4: Sat Dec 02 13:34:33 2006 => ERROR!!! Invalid Entry BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} = "C:\Ohjelmatiedostot\Yhteiset tiedostot\Ahead\Lib\NMBgMonitor.exe". Removing it.
5: Sat Dec 02 13:34:45 2006 => ERROR!!! Invalid Entry \??\E:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...
6: Sat Dec 02 13:34:47 2006 => ERROR!!! Invalid Entry C:\Ohjelmatiedostot\iPod\bin\iPodService.exe in SYSTEM\CurrentControlSet\Services\iPodService...
7: Sat Dec 02 13:34:51 2006 => ERROR!!! Invalid Entry D:\emmin\Nero 7\Nero BackItUp\NBService.exe in SYSTEM\CurrentControlSet\Services\NBService...
8: Sat Dec 02 13:34:53 2006 => ERROR!!! Invalid Entry \??\E:\NTACCESS.sys in SYSTEM\CurrentControlSet\Services\NTACCESS...
9: Sat Dec 02 13:34:53 2006 => ERROR!!! Invalid Entry C:\windows\system32\nt\FireDaemon.EXE in SYSTEM\CurrentControlSet\Services\ntsysvers...
10: Sat Dec 02 13:34:58 2006 => ERROR!!! Invalid Entry C:\windows\system32\nt\FireDaemon.EXE in SYSTEM\CurrentControlSet\Services\runbatch...
11: Sat Dec 02 13:34:59 2006 => ERROR!!! Invalid Entry \??\E:\NTGLM7X.sys in SYSTEM\CurrentControlSet\Services\SetupNTGLM7X...
12: Sat Dec 02 13:35:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiaservc.log
13: Sat Dec 02 13:35:27 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SchedLog.Txt
14: Sat Dec 02 13:35:41 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiadebug.log
15: Sat Dec 02 13:35:47 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\WindowsUpdate.log
16: Sat Dec 02 13:36:06 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~3.TXT
17: Sat Dec 02 13:36:06 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~4.TXT
18: Sat Dec 02 13:46:48 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\Cookies\index.dat
19: Sat Dec 02 14:01:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\INDEX.BTR
20: Sat Dec 02 14:01:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING1.MAP
21: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING2.MAP
22: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING.VER
23: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\OBJECTS.MAP
24: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\INDEX.MAP
25: Sat Dec 02 14:01:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\system.LOG
26: Sat Dec 02 14:01:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\software.LOG
27: Sat Dec 02 14:02:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\default.LOG
28: Sat Dec 02 14:02:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SECURITY
29: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SAM
30: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SAM.LOG
31: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SECURITY.LOG
32: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\AppEvent.Evt
33: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SecEvent.Evt
34: Sat Dec 02 14:02:02 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SysEvent.Evt
35: Sat Dec 02 14:02:16 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SYSTEM
36: Sat Dec 02 14:02:16 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\DEFAULT
37: Sat Dec 02 14:14:35 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb
38: Sat Dec 02 14:14:35 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\CatRoot2\edb.log
39: Sat Dec 02 14:21:10 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf
40: Sat Dec 02 14:30:10 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiaservc.log
41: Sat Dec 02 14:30:24 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SchedLog.Txt
42: Sat Dec 02 14:36:15 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiadebug.log
43: Sat Dec 02 14:41:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\WindowsUpdate.log
44: Sat Dec 02 14:42:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
45: Sat Dec 02 15:16:11 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~3.TXT
46: Sat Dec 02 15:16:11 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~4.TXT

--------------------------------------------------
------------- FILES ADDED TO DELETE --------------
--------------------------------------------------

1: C:\OHJELM~1\BRAINC~1\pmsngr.exe => Trojan-Downloader.Win32.Zlob.bbt
2: C:\WINDOWS\system32\xxfgmy.dll => not-virus:Hoax.Win32.Renos.gh
3: C:\WINDOWS\ExeDialer.exe.tcf => tagged:Dialer.Win32.E-Group.k.
4: C:\WINDOWS\system32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
5: C:\WINDOWS\system32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
6: C:\WINDOWS\system32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
7: C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
8: C:\WINDOWS\SYSTEM32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
9: C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
10: C:\WINDOWS\SYSTEM32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
11: C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
12: C:\WINDOWS\TEMP\djtopr1150.exe => tagged:AdWare.Win32.WebRebates.g.
13: C:\WINDOWS\TEMP\Altnet\dmfiles.cab => tagged:AdWare.Win32.Altnet.g.
14: C:\WINDOWS\TEMP\Altnet\mysearch.cab => tagged:AdWare.Win32.MyWay.g.
15: C:\WINDOWS\TEMP\Altnet\pmexe.cab => tagged:AdWare.Win32.Altnet.h.
16: C:\WINDOWS\TEMP\Altnet\pmfiles.cab => tagged:AdWare.Win32.BrilliantDigital.1007.
17: C:\WINDOWS\TEMP\Altnet\Setup.exe => tagged:AdWare.Win32.Altnet.b.
18: C:\WINDOWS\TEMP\Altnet\adm4.dll => tagged:AdWare.Win32.Altnet.a.
19: C:\WINDOWS\TEMP\Altnet\adm25.dll => tagged:AdWare.Win32.Altnet.a.
20: C:\WINDOWS\TEMP\Altnet\adm.exe => tagged:AdWare.Win32.Altnet.a.
21: C:\WINDOWS\TEMP\Altnet\admdloader.dll => tagged:AdWare.Win32.BrilliantDigital.3039.
22: C:\WINDOWS\TEMP\Altnet\admfdi.dll => tagged:AdWare.Win32.Altnet.j.
23: C:\WINDOWS\TEMP\Altnet\admprog.dll => tagged:AdWare.Win32.Altnet.a.

--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------

7

685

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • ---

      Mikä virustorjuntaohjelma sulla on koneella ? Kannattas vissin vaihtaa se parempaan.

      • c=3

      • ----------
        c=3 kirjoitti:

        M$:n virusimurin tilalle toimiva, virukseton käyttöjärjestelmä.

        http://www.fuckmicrosoft.com/

        Pornosivuilla on näköjään käyny.


    • hp_guru

      "--------------------------------------------------
      ------------- FILES ADDED TO DELETE --------------
      --------------------------------------------------

      1: C:\OHJELM~1\BRAINC~1\pmsngr.exe => Trojan-Downloader.Win32.Zlob.bbt
      2: C:\WINDOWS\system32\xxfgmy.dll => not-virus:Hoax.Win32.Renos.gh
      3: C:\WINDOWS\ExeDialer.exe.tcf => tagged:Dialer.Win32.E-Group.k.
      4: C:\WINDOWS\system32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
      5: C:\WINDOWS\system32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
      6: C:\WINDOWS\system32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
      7: C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
      8: C:\WINDOWS\SYSTEM32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
      9: C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
      10: C:\WINDOWS\SYSTEM32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
      11: C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
      12: C:\WINDOWS\TEMP\djtopr1150.exe => tagged:AdWare.Win32.WebRebates.g.
      13: C:\WINDOWS\TEMP\Altnet\dmfiles.cab => tagged:AdWare.Win32.Altnet.g.
      14: C:\WINDOWS\TEMP\Altnet\mysearch.cab => tagged:AdWare.Win32.MyWay.g.
      15: C:\WINDOWS\TEMP\Altnet\pmexe.cab => tagged:AdWare.Win32.Altnet.h.
      16: C:\WINDOWS\TEMP\Altnet\pmfiles.cab => tagged:AdWare.Win32.BrilliantDigital.1007.
      17: C:\WINDOWS\TEMP\Altnet\Setup.exe => tagged:AdWare.Win32.Altnet.b.
      18: C:\WINDOWS\TEMP\Altnet\adm4.dll => tagged:AdWare.Win32.Altnet.a.
      19: C:\WINDOWS\TEMP\Altnet\adm25.dll => tagged:AdWare.Win32.Altnet.a.
      20: C:\WINDOWS\TEMP\Altnet\adm.exe => tagged:AdWare.Win32.Altnet.a.
      21: C:\WINDOWS\TEMP\Altnet\admdloader.dll => tagged:AdWare.Win32.BrilliantDigital.3039.
      22: C:\WINDOWS\TEMP\Altnet\admfdi.dll => tagged:AdWare.Win32.Altnet.j.
      23: C:\WINDOWS\TEMP\Altnet\admprog.dll => tagged:AdWare.Win32.Altnet.a.

      --------------------------------------------------
      -------------------- Statistik -------------------
      --------------------------------------------------"

      • hp_guru

        Kaikki koneesi TEMP kansiot ja niiden sisällön voit ainakin poistaa. Paremman ja asiantuntevamman neuvon saat HJT-palstalta! Täällä ei saa näköään hyviä neuvoja:koska sanotaan: vaihda käyttöjärjestelmää.


      • ???
        hp_guru kirjoitti:

        Kaikki koneesi TEMP kansiot ja niiden sisällön voit ainakin poistaa. Paremman ja asiantuntevamman neuvon saat HJT-palstalta! Täällä ei saa näköään hyviä neuvoja:koska sanotaan: vaihda käyttöjärjestelmää.

        Miten voi koneella olla noin paljon paskaa? Kannattas opetella hieman tieturva asioita.Ei ole tainnut olla koneella virustorjuntaohjelmaa ollenkaan.


    • hp_guru

      AVG Anti Spyware 7.5
      ja Spyware Blaster!

      Sekä Virustorjunta, jollei vielä ole. Muista palomuuri!

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      179
      13494
    2. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      158
      5483
    3. Epäily: Räppäri yritti tappaa vauvansa.

      https://www.mtvuutiset.fi/artikkeli/epaily-mies-yritti-tappaa-vauvansa/9300728 Tämä on erittäin järkyttävä teko täysin p
      Maailman menoa
      45
      4920
    4. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      149
      3709
    5. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      40
      2843
    6. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      128
      2042
    7. Oletko tyytyväinen

      Tämän hetkiseen tilanteeseenne? Odotatko, että lähennytte vai yritätkö päästä yli ja eteenpäin?
      Ikävä
      119
      1783
    8. Mikseivät suomalaiset kuluta? istutaan vaan säästötilirahojen päällä..

      ...Ihan haluamalla halutaan että maa menee konkurssiin? Ihan käsittämätöntä, ennätymäärät säästöjä sekä konkursseja sam
      Maailman menoa
      372
      1697
    9. Onko Sanna menossa Ukrainaan viettämään vuosipäivää?

      Kun on bongattu Varsovan lentokentältä?
      Maailman menoa
      112
      1560
    10. Jos oikeasti haluat vielä

      Tee mitä miehen täytyy tehdä ja lähesty rohkeasti 📞 laita vaikka viestiä vielä kerran 😚
      Ikävä
      137
      1515
    Aihe