eli mulla oli joku virus koneel ja poistan täl hetkel jollai eScan ohjelmalla.
mitä näistä voi poistaa ?
--------------------------------------------------
-------------------- INFECTED --------------------
--------------------------------------------------
1: Sat Dec 02 13:33:50 2006 => *** Killing Infected Process C:\OHJELM~1\BRAINC~1\pmsngr.exe...
2: Sat Dec 02 13:34:20 2006 => File C:\OHJELM~1\BRAINC~1\pmsngr.exe infected by "Trojan-Downloader.Win32.Zlob.bbt" Virus. Action Taken: File to be deleted on reboot.
3: Sat Dec 02 13:34:29 2006 => File C:\WINDOWS\system32\xxfgmy.dll infected by "not-virus:Hoax.Win32.Renos.gh" Virus. Action Taken: File Renamed.
4: Sat Dec 02 13:34:29 2006 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad has RunningProcess defined as C:\WINDOWS\system32\xxfgmy.dll (which is infected)!
5: Sat Dec 02 13:34:29 2006 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\emptins deleted because it is infected by a Virus
--------------------------------------------------
--------------------- TAGGED ---------------------
--------------------------------------------------
1: Sat Dec 02 13:35:51 2006 => File C:\WINDOWS\ExeDialer.exe.tcf tagged as not-a-virus:Dialer.Win32.E-Group.k. No Action Taken.
2: Sat Dec 02 13:40:39 2006 => File C:\WINDOWS\system32\lsp_.dl$ tagged as not-a-virus:AdWare.Win32.Sahat.f. No Action Taken.
3: Sat Dec 02 13:40:43 2006 => File C:\WINDOWS\system32\SAHAgent_.ex$ tagged as not-a-virus:AdWare.Win32.ShopAtHome.b. No Action Taken.
4: Sat Dec 02 13:40:44 2006 => File C:\WINDOWS\system32\SahHtml_.ex$ tagged as not-a-virus:AdWare.Win32.Sahat.i. No Action Taken.
5: Sat Dec 02 13:45:27 2006 => File C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
6: Sat Dec 02 14:12:44 2006 => File C:\WINDOWS\SYSTEM32\lsp_.dl$ tagged as not-a-virus:AdWare.Win32.Sahat.f. No Action Taken.
7: Sat Dec 02 14:12:48 2006 => File C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ tagged as not-a-virus:AdWare.Win32.ShopAtHome.b. No Action Taken.
8: Sat Dec 02 14:12:48 2006 => File C:\WINDOWS\SYSTEM32\SahHtml_.ex$ tagged as not-a-virus:AdWare.Win32.Sahat.i. No Action Taken.
9: Sat Dec 02 14:18:57 2006 => File C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
10: Sat Dec 02 14:29:35 2006 => File C:\WINDOWS\TEMP\djtopr1150.exe tagged as not-a-virus:AdWare.Win32.WebRebates.g. No Action Taken.
11: Sat Dec 02 14:29:38 2006 => File C:\WINDOWS\TEMP\Altnet\dmfiles.cab tagged as not-a-virus:AdWare.Win32.Altnet.g. No Action Taken.
12: Sat Dec 02 14:29:39 2006 => File C:\WINDOWS\TEMP\Altnet\mysearch.cab tagged as not-a-virus:AdWare.Win32.MyWay.g. No Action Taken.
13: Sat Dec 02 14:29:40 2006 => File C:\WINDOWS\TEMP\Altnet\pmexe.cab tagged as not-a-virus:AdWare.Win32.Altnet.h. No Action Taken.
14: Sat Dec 02 14:29:40 2006 => File C:\WINDOWS\TEMP\Altnet\pmfiles.cab tagged as not-a-virus:AdWare.Win32.BrilliantDigital.1007. No Action Taken.
15: Sat Dec 02 14:29:41 2006 => File C:\WINDOWS\TEMP\Altnet\Setup.exe tagged as not-a-virus:AdWare.Win32.Altnet.b. No Action Taken.
16: Sat Dec 02 14:29:41 2006 => File C:\WINDOWS\TEMP\Altnet\adm4.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
17: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\adm25.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
18: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\adm.exe tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
19: Sat Dec 02 14:29:42 2006 => File C:\WINDOWS\TEMP\Altnet\admdloader.dll tagged as not-a-virus:AdWare.Win32.BrilliantDigital.3039. No Action Taken.
20: Sat Dec 02 14:29:43 2006 => File C:\WINDOWS\TEMP\Altnet\admfdi.dll tagged as not-a-virus:AdWare.Win32.Altnet.j. No Action Taken.
21: Sat Dec 02 14:29:43 2006 => File C:\WINDOWS\TEMP\Altnet\admprog.dll tagged as not-a-virus:AdWare.Win32.Altnet.a. No Action Taken.
22: Sat Dec 02 15:12:30 2006 => File C:\WINDOWS\ExeDialer.exe.tcf tagged as not-a-virus:Dialer.Win32.E-Group.k. No Action Taken.
--------------------------------------------------
--------------------- ERRORS ---------------------
--------------------------------------------------
1: Sat Dec 02 13:34:20 2006 => ERROR!!! Unable to Delete file C:\OHJELM~1\BRAINC~1\pmsngr.exe...Reason is Käyttö estetty. (0x5). File will be deleted on reboot.
2: Sat Dec 02 13:34:31 2006 => ERROR!!! Invalid Entry TkBellExe = "realsched.exe" -osboot. Removing it.
3: Sat Dec 02 13:34:33 2006 => ERROR!!! Invalid Entry Skype = "C:\Ohjelmatiedostot\Skype\Phone\Skype.exe" /nosplash /minimized. Removing it.
4: Sat Dec 02 13:34:33 2006 => ERROR!!! Invalid Entry BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} = "C:\Ohjelmatiedostot\Yhteiset tiedostot\Ahead\Lib\NMBgMonitor.exe". Removing it.
5: Sat Dec 02 13:34:45 2006 => ERROR!!! Invalid Entry \??\E:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...
6: Sat Dec 02 13:34:47 2006 => ERROR!!! Invalid Entry C:\Ohjelmatiedostot\iPod\bin\iPodService.exe in SYSTEM\CurrentControlSet\Services\iPodService...
7: Sat Dec 02 13:34:51 2006 => ERROR!!! Invalid Entry D:\emmin\Nero 7\Nero BackItUp\NBService.exe in SYSTEM\CurrentControlSet\Services\NBService...
8: Sat Dec 02 13:34:53 2006 => ERROR!!! Invalid Entry \??\E:\NTACCESS.sys in SYSTEM\CurrentControlSet\Services\NTACCESS...
9: Sat Dec 02 13:34:53 2006 => ERROR!!! Invalid Entry C:\windows\system32\nt\FireDaemon.EXE in SYSTEM\CurrentControlSet\Services\ntsysvers...
10: Sat Dec 02 13:34:58 2006 => ERROR!!! Invalid Entry C:\windows\system32\nt\FireDaemon.EXE in SYSTEM\CurrentControlSet\Services\runbatch...
11: Sat Dec 02 13:34:59 2006 => ERROR!!! Invalid Entry \??\E:\NTGLM7X.sys in SYSTEM\CurrentControlSet\Services\SetupNTGLM7X...
12: Sat Dec 02 13:35:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiaservc.log
13: Sat Dec 02 13:35:27 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SchedLog.Txt
14: Sat Dec 02 13:35:41 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiadebug.log
15: Sat Dec 02 13:35:47 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\WindowsUpdate.log
16: Sat Dec 02 13:36:06 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~3.TXT
17: Sat Dec 02 13:36:06 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~4.TXT
18: Sat Dec 02 13:46:48 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\Cookies\index.dat
19: Sat Dec 02 14:01:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\INDEX.BTR
20: Sat Dec 02 14:01:25 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING1.MAP
21: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING2.MAP
22: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\MAPPING.VER
23: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\OBJECTS.MAP
24: Sat Dec 02 14:01:26 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\wbem\REPOSITORY\FS\INDEX.MAP
25: Sat Dec 02 14:01:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\system.LOG
26: Sat Dec 02 14:01:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\software.LOG
27: Sat Dec 02 14:02:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\default.LOG
28: Sat Dec 02 14:02:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SECURITY
29: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SAM
30: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SAM.LOG
31: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SECURITY.LOG
32: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\AppEvent.Evt
33: Sat Dec 02 14:02:01 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SecEvent.Evt
34: Sat Dec 02 14:02:02 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SysEvent.Evt
35: Sat Dec 02 14:02:16 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\SYSTEM
36: Sat Dec 02 14:02:16 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\config\DEFAULT
37: Sat Dec 02 14:14:35 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb
38: Sat Dec 02 14:14:35 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SYSTEM32\CatRoot2\edb.log
39: Sat Dec 02 14:21:10 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf
40: Sat Dec 02 14:30:10 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiaservc.log
41: Sat Dec 02 14:30:24 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SchedLog.Txt
42: Sat Dec 02 14:36:15 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\wiadebug.log
43: Sat Dec 02 14:41:59 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\WindowsUpdate.log
44: Sat Dec 02 14:42:00 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
45: Sat Dec 02 15:16:11 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~3.TXT
46: Sat Dec 02 15:16:11 2006 => ERROR!!! ScanFile fails for C:\WINDOWS\MODEML~4.TXT
--------------------------------------------------
------------- FILES ADDED TO DELETE --------------
--------------------------------------------------
1: C:\OHJELM~1\BRAINC~1\pmsngr.exe => Trojan-Downloader.Win32.Zlob.bbt
2: C:\WINDOWS\system32\xxfgmy.dll => not-virus:Hoax.Win32.Renos.gh
3: C:\WINDOWS\ExeDialer.exe.tcf => tagged:Dialer.Win32.E-Group.k.
4: C:\WINDOWS\system32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
5: C:\WINDOWS\system32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
6: C:\WINDOWS\system32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
7: C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
8: C:\WINDOWS\SYSTEM32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
9: C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
10: C:\WINDOWS\SYSTEM32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
11: C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
12: C:\WINDOWS\TEMP\djtopr1150.exe => tagged:AdWare.Win32.WebRebates.g.
13: C:\WINDOWS\TEMP\Altnet\dmfiles.cab => tagged:AdWare.Win32.Altnet.g.
14: C:\WINDOWS\TEMP\Altnet\mysearch.cab => tagged:AdWare.Win32.MyWay.g.
15: C:\WINDOWS\TEMP\Altnet\pmexe.cab => tagged:AdWare.Win32.Altnet.h.
16: C:\WINDOWS\TEMP\Altnet\pmfiles.cab => tagged:AdWare.Win32.BrilliantDigital.1007.
17: C:\WINDOWS\TEMP\Altnet\Setup.exe => tagged:AdWare.Win32.Altnet.b.
18: C:\WINDOWS\TEMP\Altnet\adm4.dll => tagged:AdWare.Win32.Altnet.a.
19: C:\WINDOWS\TEMP\Altnet\adm25.dll => tagged:AdWare.Win32.Altnet.a.
20: C:\WINDOWS\TEMP\Altnet\adm.exe => tagged:AdWare.Win32.Altnet.a.
21: C:\WINDOWS\TEMP\Altnet\admdloader.dll => tagged:AdWare.Win32.BrilliantDigital.3039.
22: C:\WINDOWS\TEMP\Altnet\admfdi.dll => tagged:AdWare.Win32.Altnet.j.
23: C:\WINDOWS\TEMP\Altnet\admprog.dll => tagged:AdWare.Win32.Altnet.a.
--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------
mitä´voi poistaa ?
7
685
Vastaukset
- ---
Mikä virustorjuntaohjelma sulla on koneella ? Kannattas vissin vaihtaa se parempaan.
- ----------
c=3 kirjoitti:
M$:n virusimurin tilalle toimiva, virukseton käyttöjärjestelmä.
http://www.fuckmicrosoft.com/Pornosivuilla on näköjään käyny.
- hp_guru
"--------------------------------------------------
------------- FILES ADDED TO DELETE --------------
--------------------------------------------------
1: C:\OHJELM~1\BRAINC~1\pmsngr.exe => Trojan-Downloader.Win32.Zlob.bbt
2: C:\WINDOWS\system32\xxfgmy.dll => not-virus:Hoax.Win32.Renos.gh
3: C:\WINDOWS\ExeDialer.exe.tcf => tagged:Dialer.Win32.E-Group.k.
4: C:\WINDOWS\system32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
5: C:\WINDOWS\system32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
6: C:\WINDOWS\system32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
7: C:\WINDOWS\system32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
8: C:\WINDOWS\SYSTEM32\lsp_.dl$ => tagged:AdWare.Win32.Sahat.f.
9: C:\WINDOWS\SYSTEM32\SAHAgent_.ex$ => tagged:AdWare.Win32.ShopAtHome.b.
10: C:\WINDOWS\SYSTEM32\SahHtml_.ex$ => tagged:AdWare.Win32.Sahat.i.
11: C:\WINDOWS\SYSTEM32\EGDACCESS_1055.dll.tcf => tagged:Porn-Dialer.Win32.InstantAccess.
12: C:\WINDOWS\TEMP\djtopr1150.exe => tagged:AdWare.Win32.WebRebates.g.
13: C:\WINDOWS\TEMP\Altnet\dmfiles.cab => tagged:AdWare.Win32.Altnet.g.
14: C:\WINDOWS\TEMP\Altnet\mysearch.cab => tagged:AdWare.Win32.MyWay.g.
15: C:\WINDOWS\TEMP\Altnet\pmexe.cab => tagged:AdWare.Win32.Altnet.h.
16: C:\WINDOWS\TEMP\Altnet\pmfiles.cab => tagged:AdWare.Win32.BrilliantDigital.1007.
17: C:\WINDOWS\TEMP\Altnet\Setup.exe => tagged:AdWare.Win32.Altnet.b.
18: C:\WINDOWS\TEMP\Altnet\adm4.dll => tagged:AdWare.Win32.Altnet.a.
19: C:\WINDOWS\TEMP\Altnet\adm25.dll => tagged:AdWare.Win32.Altnet.a.
20: C:\WINDOWS\TEMP\Altnet\adm.exe => tagged:AdWare.Win32.Altnet.a.
21: C:\WINDOWS\TEMP\Altnet\admdloader.dll => tagged:AdWare.Win32.BrilliantDigital.3039.
22: C:\WINDOWS\TEMP\Altnet\admfdi.dll => tagged:AdWare.Win32.Altnet.j.
23: C:\WINDOWS\TEMP\Altnet\admprog.dll => tagged:AdWare.Win32.Altnet.a.
--------------------------------------------------
-------------------- Statistik -------------------
--------------------------------------------------"- hp_guru
Kaikki koneesi TEMP kansiot ja niiden sisällön voit ainakin poistaa. Paremman ja asiantuntevamman neuvon saat HJT-palstalta! Täällä ei saa näköään hyviä neuvoja:koska sanotaan: vaihda käyttöjärjestelmää.
- ???
hp_guru kirjoitti:
Kaikki koneesi TEMP kansiot ja niiden sisällön voit ainakin poistaa. Paremman ja asiantuntevamman neuvon saat HJT-palstalta! Täällä ei saa näköään hyviä neuvoja:koska sanotaan: vaihda käyttöjärjestelmää.
Miten voi koneella olla noin paljon paskaa? Kannattas opetella hieman tieturva asioita.Ei ole tainnut olla koneella virustorjuntaohjelmaa ollenkaan.
- hp_guru
AVG Anti Spyware 7.5
ja Spyware Blaster!
Sekä Virustorjunta, jollei vielä ole. Muista palomuuri!
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 17913494
Riikan kukkaronnyöri on umpisolmussa
Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h1585483Epäily: Räppäri yritti tappaa vauvansa.
https://www.mtvuutiset.fi/artikkeli/epaily-mies-yritti-tappaa-vauvansa/9300728 Tämä on erittäin järkyttävä teko täysin p454920Tanskan malli perustuu korkeaan ansioturvaan
Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv1493709Anteeksipyyntöni
Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska402843Sydämeni valtiaalle
En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden1282042Oletko tyytyväinen
Tämän hetkiseen tilanteeseenne? Odotatko, että lähennytte vai yritätkö päästä yli ja eteenpäin?1191783Mikseivät suomalaiset kuluta? istutaan vaan säästötilirahojen päällä..
...Ihan haluamalla halutaan että maa menee konkurssiin? Ihan käsittämätöntä, ennätymäärät säästöjä sekä konkursseja sam3721697Onko Sanna menossa Ukrainaan viettämään vuosipäivää?
Kun on bongattu Varsovan lentokentältä?1121560Jos oikeasti haluat vielä
Tee mitä miehen täytyy tehdä ja lähesty rohkeasti 📞 laita vaikka viestiä vielä kerran 😚1371515