eli mulla oli joku virus koneel ja poistan täl hetkel jollai eScan ohjelmalla.
mitä näistä voi poistaa ?
--------------------------------------------------
-------------------- INFECTED --------------------
--------------------------------------------------
1: Sat Dec 02 13:33:50 2006 => *** Killing Infected Process C:\OHJELM~1\BRAINC~1\pmsngr.exe...
2: Sat Dec 02 13:34:20 2006 => File C:\OHJELM~1\BRAINC~1\pmsngr.exe infected by "Trojan-Downloader.Win32.Zlob.bbt" Virus. Action Taken: File to be deleted on reboot.
3: Sat Dec 02 13:34:29 2006 => File C:\WINDOWS\system32\xxfgmy.dll infected by "not-virus:Hoax.Win32.Renos.gh" Virus. Action Taken: File Renamed.
4: Sat Dec 02 13:34:29 2006 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad has RunningProcess defined as C:\WINDOWS\system32\xxfgmy.dll (which is infected)!
5: Sat Dec 02 13:34:29 2006 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\emptins deleted because it is infected by a Virus
--------------------------------------------------
--------------------- TAGGED ---------------------
--------------------------------------------------
1: Sat Dec 02 13:35:51 2006 => File C:\WINDOWS\ExeDialer.exe.tcf tagged as not-a-virus:Dialer.Win32.E-Group.k. No Action Taken.
2: Sat Dec 02 13:40:39 2006 => File C:\WINDOWS\system32\lsp_.dl$ tagged as not-a-virus:AdWare.Win32.Sahat.f. No Action Taken.
3: Sat Dec 02 13:40:43 2006 => File C:\WINDOWS\system32\SAHAgent_.ex$ tagged as not-a-virus:AdWare.Win32.ShopAtHome.b. No Action Taken.
4: Sat Dec 02 13:40:44 2006 => File C:\WINDOWS\system32\SahHtml_.ex$ tagged as not-a-virus:AdWare.Win32.Sahat.i. No Action Taken.
5: Sat Dec 02 13:45:27 2006 => File C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
6: Sat Dec 02 14:12:44 2006 => File C:\WINDOWS\SYSTEM32\lsp_.dl$ tagged as not-a-virus:AdWare.Win32.Sahat.f. No Action Taken.
7: Sat Dec 02 14:12:48 2006 => File C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ tagged as not-a-virus:AdWare.Win32.ShopAtHome.b. No Action Taken.
8: Sat Dec 02 14:12:48 2006 => File C:\WINDOWS\SYSTEM32\SahHtml_.ex$ tagged as not-a-virus:AdWare.Win32.Sahat.i. No Action Taken.
9: Sat Dec 02 14:18:57 2006 => File C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
10: Sat Dec 02 14:29:35 2006 => File C:\WINDOWS\TEMP\djtopr1150.exe tagged as not-a-virus:AdWare.Win32.WebRebates.g. No Action Taken.
11: Sat Dec 02 14:29:38 2006 => File C:\WINDOWS\TEMP\Altnet\dmfiles.cab tagged as not-a-virus:AdWare.Win32.Altnet.g. No Action Taken.
12: Sat Dec 02 14:29:39 2006 => File C:\WINDOWS\TEMP\Altnet\mysearch.cab tagged as not-a-virus:AdWare.Win32.MyWay.g. No Action Taken.
13: Sat Dec 02 14:29:40 2006 => File C:\WINDOWS\TEMP\Altnet\pmexe.cab tagged as not-a-virus:AdWare.Win32.Altnet.h. No Action Taken.
14: Sat Dec 02 14:29:40 2006 => File C:\WINDOWS\TEMP\Altnet\pmfiles.cab tagged as not-a-virus:AdWare.Win32.BrilliantDigital.1007. No Action Taken.
15: Sat Dec 02 14:29:41 2006 => File C:\WINDOWS\TEMP\Altnet\Setup.exe tagged as not-a-virus:AdWare.Win32.Altnet.b. No Action Taken.
16: Sat Dec 02 14:29:41 2006 => File C:\WINDOWS\TEMP\Altnet\adm4.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
17: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\adm25.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
18: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\adm.exe tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
19: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\admdloader.dll tagged as not-a-virus:AdWare.Win32.BrilliantDigital.3039. No Action Taken.
20: Sat Dec 02 14:29:43 2006 => File C:\WINDOWS\TEMP\Altnet\admfdi.dll tagged as not-a-virus:AdWare.Win32.Altnet.j. No Action Taken.
21: Sat Dec 02 14:29:43 2006 => File C:\WINDOWS\TEMP\Altnet\admprog.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
22: Sat Dec 02 15:12:30 2006 => File C:\WINDOWS\ExeDialer.exe.tcf tagged as not-a-virus:Dialer.Win32.E-Group.k. No Action Taken.
--------------------------------------------------
--------------------- ERRORS ---------------------
--------------------------------------------------
1: Sat Dec 02 13:34:20 2006 => ERROR!!! Unable to Delete file C:\OHJELM~1\BRAINC~1\pmsngr.exe...Reason is Käyttö estetty. (0x5). File will be deleted on reboot.
2: Sat Dec 02 13:34:31 2006 => ERROR!!! Invalid Entry TkBellExe = "realsched.exe" -osboot. Removing it.
3: Sat Dec 02 13:34:33 2006 => ERROR!!! Invalid Entry Skype = "C:\Ohjelmatiedostot\Skype\Phone\Skype.exe" /nosplash /minimized. Removing it.
4: Sat Dec 02 13:34:33 2006 => ERROR!!! Invalid Entry BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} = "C:\Ohjelmatiedostot\Yhteiset tiedostot\Ahead\Lib\NMBgMonitor.exe". Removing it.
5: Sat Dec 02 13:34:45 2006 => ERROR!!! Invalid Entry \??\E:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...
6: Sat Dec 02 13:34:47 2006 => ERROR!!! Invalid Entry C:\Ohjelmatiedostot\iPod\bin\iPodService.exe in SYSTEM\CurrentControlSet\Services\iPodService...
7: Sat Dec 02 13:34:51 2006 => ERROR!!! Invalid Entry D:\emmin\Nero 7\Nero BackItUp\NBService.exe in SYSTEM\CurrentControlSet\Services\NBService...
8: Sat Dec 02 13:34:53 2006 => ERROR!!! Invalid Entry \??\E:\NTACCESS.sys in SYSTEM\CurrentControlSet\Services\NTACCESS...
9: Sat Dec 02 13:34:53 2006 => ERROR!!! Invalid Entry C:\windows\system32\nt\FireDaemon.EXE in SYSTEM\CurrentControlSet\Services\ntsysvers...
10: Sat Dec 02 13:34:58 2006 => ERROR!!! Invalid Entry C:\windows\system32\nt\FireDaemon.EXE in SYSTEM\CurrentControlSet\Services\runbatch...
11: Sat Dec 02 13:34:59 2006 => ERROR!!! Invalid Entry \??\E:\NTGLM7X.sys in SYSTEM\CurrentControlSet\Services\SetupNTGLM7X...
12: Sat Dec 02 13:35:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiaservc.log
13: Sat Dec 02 13:35:27 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SchedLog.Txt
14: Sat Dec 02 13:35:41 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiadebug.log
15: Sat Dec 02 13:35:47 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\WindowsUpdate.log
16: Sat Dec 02 13:36:06 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~3.TXT
17: Sat Dec 02 13:36:06 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~4.TXT
18: Sat Dec 02 13:46:48 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\Cookies\index.dat
19: Sat Dec 02 14:01:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\INDEX.BTR
20: Sat Dec 02 14:01:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING1.MAP
21: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING2.MAP
22: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING.VER
23: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\OBJECTS.MAP
24: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\INDEX.MAP
25: Sat Dec 02 14:01:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\system.LOG
26: Sat Dec 02 14:01:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\software.LOG
27: Sat Dec 02 14:02:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\default.LOG
28: Sat Dec 02 14:02:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SECURITY
29: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SAM
30: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SAM.LOG
31: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SECURITY.LOG
32: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\AppEvent.Evt
33: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SecEvent.Evt
34: Sat Dec 02 14:02:02 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SysEvent.Evt
35: Sat Dec 02 14:02:16 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SYSTEM
36: Sat Dec 02 14:02:16 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\DEFAULT
37: Sat Dec 02 14:14:35 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb
38: Sat Dec 02 14:14:35 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\CatRoot2\edb.log
39: Sat Dec 02 14:21:10 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf
40: Sat Dec 02 14:30:10 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiaservc.log
41: Sat Dec 02 14:30:24 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SchedLog.Txt
42: Sat Dec 02 14:36:15 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiadebug.log
43: Sat Dec 02 14:41:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\WindowsUpdate.log
44: Sat Dec 02 14:42:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
45: Sat Dec 02 15:16:11 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~3.TXT
46: Sat Dec 02 15:16:11 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~4.TXT
--------------------------------------------------
------------- FILES ADDED TO DELETE --------------
--------------------------------------------------
1: C:\OHJELM~1\BRAINC~1\pmsngr.exe => Trojan-Downloader.Win32.Zlob.bbt
2: C:\WINDOWS\system32\xxfgmy.dll => not-virus:Hoax.Win32.Renos.gh
3: C:\WINDOWS\ExeDialer.exe.tcf => tagged:Dialer.Win32.E-Group.k.
4: C:\WINDOWS\system32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
5: C:\WINDOWS\system32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
6: C:\WINDOWS\system32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
7: C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
8: C:\WINDOWS\SYSTEM32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
9: C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
10: C:\WINDOWS\SYSTEM32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
11: C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
12: C:\WINDOWS\TEMP\djtopr1150.exe => tagged:AdWare.Win32.WebRebates.g.
13: C:\WINDOWS\TEMP\Altnet\dmfiles.cab => tagged:AdWare.Win32.Altnet.g.
14: C:\WINDOWS\TEMP\Altnet\mysearch.cab => tagged:AdWare.Win32.MyWay.g.
15: C:\WINDOWS\TEMP\Altnet\pmexe.cab => tagged:AdWare.Win32.Altnet.h.
16: C:\WINDOWS\TEMP\Altnet\pmfiles.cab => tagged:AdWare.Win32.BrilliantDigital.1007.
17: C:\WINDOWS\TEMP\Altnet\Setup.exe => tagged:AdWare.Win32.Altnet.b.
18: C:\WINDOWS\TEMP\Altnet\adm4.dll => tagged:AdWare.Win32.Altnet.a.
19: C:\WINDOWS\TEMP\Altnet\adm25.dll => tagged:AdWare.Win32.Altnet.a.
20: C:\WINDOWS\TEMP\Altnet\adm.exe => tagged:AdWare.Win32.Altnet.a.
21: C:\WINDOWS\TEMP\Altnet\admdloader.dll => tagged:AdWare.Win32.BrilliantDigital.3039.
22: C:\WINDOWS\TEMP\Altnet\admfdi.dll => tagged:AdWare.Win32.Altnet.j.
23: C:\WINDOWS\TEMP\Altnet\admprog.dll => tagged:AdWare.Win32.Altnet.a.
--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------
mitä´voi poistaa ?
7
687
Vastaukset
- ---
Mikä virustorjuntaohjelma sulla on koneella ? Kannattas vissin vaihtaa se parempaan.
- ----------
c=3 kirjoitti:
M$:n virusimurin tilalle toimiva, virukseton käyttöjärjestelmä.
http://www.fuckmicrosoft.com/Pornosivuilla on näköjään käyny.
- hp_guru
"--------------------------------------------------
------------- FILES ADDED TO DELETE --------------
--------------------------------------------------
1: C:\OHJELM~1\BRAINC~1\pmsngr.exe => Trojan-Downloader.Win32.Zlob.bbt
2: C:\WINDOWS\system32\xxfgmy.dll => not-virus:Hoax.Win32.Renos.gh
3: C:\WINDOWS\ExeDialer.exe.tcf => tagged:Dialer.Win32.E-Group.k.
4: C:\WINDOWS\system32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
5: C:\WINDOWS\system32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
6: C:\WINDOWS\system32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
7: C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
8: C:\WINDOWS\SYSTEM32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
9: C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
10: C:\WINDOWS\SYSTEM32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
11: C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
12: C:\WINDOWS\TEMP\djtopr1150.exe => tagged:AdWare.Win32.WebRebates.g.
13: C:\WINDOWS\TEMP\Altnet\dmfiles.cab => tagged:AdWare.Win32.Altnet.g.
14: C:\WINDOWS\TEMP\Altnet\mysearch.cab => tagged:AdWare.Win32.MyWay.g.
15: C:\WINDOWS\TEMP\Altnet\pmexe.cab => tagged:AdWare.Win32.Altnet.h.
16: C:\WINDOWS\TEMP\Altnet\pmfiles.cab => tagged:AdWare.Win32.BrilliantDigital.1007.
17: C:\WINDOWS\TEMP\Altnet\Setup.exe => tagged:AdWare.Win32.Altnet.b.
18: C:\WINDOWS\TEMP\Altnet\adm4.dll => tagged:AdWare.Win32.Altnet.a.
19: C:\WINDOWS\TEMP\Altnet\adm25.dll => tagged:AdWare.Win32.Altnet.a.
20: C:\WINDOWS\TEMP\Altnet\adm.exe => tagged:AdWare.Win32.Altnet.a.
21: C:\WINDOWS\TEMP\Altnet\admdloader.dll => tagged:AdWare.Win32.BrilliantDigital.3039.
22: C:\WINDOWS\TEMP\Altnet\admfdi.dll => tagged:AdWare.Win32.Altnet.j.
23: C:\WINDOWS\TEMP\Altnet\admprog.dll => tagged:AdWare.Win32.Altnet.a.
--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------"- hp_guru
Kaikki koneesi TEMP kansiot ja niiden sisällön voit ainakin poistaa. Paremman ja asiantuntevamman neuvon saat HJT-palstalta! Täällä ei saa näköään hyviä neuvoja:koska sanotaan: vaihda käyttöjärjestelmää.
- ???
hp_guru kirjoitti:
Kaikki koneesi TEMP kansiot ja niiden sisällön voit ainakin poistaa. Paremman ja asiantuntevamman neuvon saat HJT-palstalta! Täällä ei saa näköään hyviä neuvoja:koska sanotaan: vaihda käyttöjärjestelmää.
Miten voi koneella olla noin paljon paskaa? Kannattas opetella hieman tieturva asioita.Ei ole tainnut olla koneella virustorjuntaohjelmaa ollenkaan.
- hp_guru
AVG Anti Spyware 7.5
ja Spyware Blaster!
Sekä Virustorjunta, jollei vielä ole. Muista palomuuri!
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Eroa Orpo! Orpo eroa!
Suomen kansa vaatii viimein ottamaan meidät huomioon, eikä vain ulkomaalaisia pääomasijoittajia. Koska täällä Suomessa872656Odottavan aika on pitkä, Lindtmanin hallitusta tule jo!
Eilisen perusteella nykyinen hallitus epäonnistui kaikissa vaalilupauksissaan, joten olemme ansainneet uudet eduskuntava621714SDP esti Suomen luisumisen kohti 1984 Orwell -yhteiskuntaa
Äärioikeistohallitus olisi halunnut Stasin tapaan mikrofonit jokaisen kansalaisen kotiin, mutta SDP esti tuon siirtymän101686Naiset ei halua kilttejä miehiä
Näin se vaan on..jos olet ilman tatskoja, et rähjää, sinulla ei ole rikosrekisteriä, olet liian kiltti, et sano pahasti,2631565Wille Rydman (ps) osoitti olevansa kommunisti
Hän toistaa Neuvostoliiton virhettä. Haluaa pitää palveula yllä maksoi mitä maksoi, vaikkei ole maksavia asiakkaita. --81538Seiska: Helmi Loukasmäki paljastaa - Näin Danny ja Helmi tapasivat
Helmi Loukasmäki, 25, ja Ilkka Danny Lipsanen, 83, ovat seurattuja julkkiksia. Mutta tiesitkö, miten he tapasivat? Lue261246Ainoastaan 10 aloitusta ekasivulla yhdeltä henkilöltä
Kovasti on vaivaa, ei oo muuta tekemistä tällä henkilöllä päivisin ja öisin... Taas märehtimistä ja samaa jankutusta.261105Kiinteistökauppoja
Onko totta ettö haapaveden kaupunki on ostanut vanhan kesoilin kiinteistön? Kuulemma siihen muuttaa autokorjaamo vanhan411052RAAMATULLINEN KASTE ON SAPATTI-LAUANTAI, EI SUNNUNTAI
Aihe, josta ehkä on eniten kiistaa kristillisten seurakuntien piirissä, on kysymys oikeasta raamatullisesta pyhäpäivästä4041022Menettämisestä
Ajatteletko, että olet menettänyt mahdollisuutesi häneen? Osaatko sanoa miksi niin tapahtui?811005