jelppii

hyrsy

2 ongelmaa: internet explorerin kotisivu on aina findthewebsiteyouneed, ja pelit pienentyvät pienin väliajoin. Muutkin ohjelmat todistavat sen, että joku prossuista menee koko ajan päällimmäiseks, mut ei muodostu ikkunaks. Smitfraud, avg ja bfu alcanshorty runnattu. Mikä neuvoks? Täs logi:

Logfile of HijackThis v1.99.1
Scan saved at 16:20, on 06-12-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
C:\Program Files\Xfire\xfiremusic.exe
C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
C:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\FRAPS\FRAPS.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Xfire\xfire.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
C:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
C:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wisptis.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [Arovax Shield] C:\Program Files\Arovax Shield\ArovaxShield.exe -tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Xfire Music] "C:\Program Files\Xfire\xfiremusic.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Avaa uuteen etuvälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/230?22b983df77b5474aa79a363d7972d1eb
O8 - Extra context menu item: Avaa uuteen taustavälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/229?22b983df77b5474aa79a363d7972d1eb
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1160743556578
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - Unknown owner - C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe (file missing)
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe (file missing)
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

27

1602

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Poistelen vain

      palomuurin f-securesta

    • vikana
      • hyrsy

        Mite korjata se???


      • norman
        hyrsy kirjoitti:

        Mite korjata se???

        Tutkin logisi, ohjeeni tarkistetaan, joten kestää hiukan pitempään. Palaan mahdollisimman pian.


      • norman
        norman kirjoitti:

        Tutkin logisi, ohjeeni tarkistetaan, joten kestää hiukan pitempään. Palaan mahdollisimman pian.

        Vikasietotilassa et pääse näkemään tätä ohjetta, joten printtaa tai tallenna tekstitiedostoksi haluamaasi sijaintiin (esim. työpöytä).

        Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi:
        http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.


        * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.


      • Poistelen vain
        norman kirjoitti:

        Vikasietotilassa et pääse näkemään tätä ohjetta, joten printtaa tai tallenna tekstitiedostoksi haluamaasi sijaintiin (esim. työpöytä).

        Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi:
        http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.


        * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

        mites tuo kannattaa kun f-secure solmussa.


      • elikkä
        Poistelen vain kirjoitti:

        mites tuo kannattaa kun f-secure solmussa.

        mitä teen?


      • norman

      • juggis
        elikkä kirjoitti:

        mitä teen?

        Kuule Hyrsy, Noudata Normanin ohjeita, niin saadaan Madot pois sotkemasta F- Securea :D


      • hyrsy
        juggis kirjoitti:

        Kuule Hyrsy, Noudata Normanin ohjeita, niin saadaan Madot pois sotkemasta F- Securea :D

        kiits... Laitan uuden login ja teen noi ohjeet


      • hyrsy
        norman kirjoitti:

        Vikasietotilassa et pääse näkemään tätä ohjetta, joten printtaa tai tallenna tekstitiedostoksi haluamaasi sijaintiin (esim. työpöytä).

        Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi:
        http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.


        * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

        kumman minä valitsen, 1 vai 2?


      • norman
        hyrsy kirjoitti:

        kumman minä valitsen, 1 vai 2?

        Ellet ole tehnyt muuta tässä välillä, tässä ei ole useita vaihtoehtoja:   
        Vikasietotilassa et pääse näkemään tätä ohjetta, joten printtaa tai tallenna tekstitiedostoksi haluamaasi sijaintiin (esim. työpöytä).

        Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi:
        http://downloads.andymanchesta.com/RemovalTools/SDFix.z ip

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.


        * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.


      • hyrsy
        norman kirjoitti:

        Ellet ole tehnyt muuta tässä välillä, tässä ei ole useita vaihtoehtoja:   
        Vikasietotilassa et pääse näkemään tätä ohjetta, joten printtaa tai tallenna tekstitiedostoksi haluamaasi sijaintiin (esim. työpöytä).

        Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi:
        http://downloads.andymanchesta.com/RemovalTools/SDFix.z ip

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.


        * Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

        joojoo, multa unohtu vaan se vikasietotila... Mut nyt sain sen vihdoinkin. Täs logi


        SDFix: Version 1.46
        ****************

        ma 11.12.2006 - 18:58:06,89

        Microsoft Windows XP [versio 5.1.2600]

        Running From: C:\SDFix

        Stage One - Safe Mode

        Checking For Trojan Services...

        Service Name:

        MsaSvc

        File Path:

        C:\WINDOWS\system32\msasvc.exe

        MsaSvc Deleted...

        Starting Registry Repairs...

        Restoring Default Hosts File...

        Stage One Complete

        Rebooting...

        Stage Two - Normal Mode

        Checking For Malware:
        --------------------


        Backing Up and Removing any Files Found...

        Final Check:

        Services:
        ---------

        [COLOR=RED][B]Rootkit pe386 Present![/COLOR][/B]

        Authorized Applications Key Export:

        Files:
        ------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking for files with Hidden Attributes:

        C:\vanhat tiedot\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cdplayer.exe.manifest
        C:\WINDOWS\system32\logonui.exe.manifest
        C:\hiberfil.sys
        C:\IO.SYS
        C:\MSDOS.SYS
        C:\pagefile.sys
        C:\Documents and Settings\Omistaja\Local Settings\Temp\$b17a2e8.tmp
        C:\WINDOWS\temp\$_2341235.TMP

        FINISHED!


      • juggis
        hyrsy kirjoitti:

        joojoo, multa unohtu vaan se vikasietotila... Mut nyt sain sen vihdoinkin. Täs logi


        SDFix: Version 1.46
        ****************

        ma 11.12.2006 - 18:58:06,89

        Microsoft Windows XP [versio 5.1.2600]

        Running From: C:\SDFix

        Stage One - Safe Mode

        Checking For Trojan Services...

        Service Name:

        MsaSvc

        File Path:

        C:\WINDOWS\system32\msasvc.exe

        MsaSvc Deleted...

        Starting Registry Repairs...

        Restoring Default Hosts File...

        Stage One Complete

        Rebooting...

        Stage Two - Normal Mode

        Checking For Malware:
        --------------------


        Backing Up and Removing any Files Found...

        Final Check:

        Services:
        ---------

        [COLOR=RED][B]Rootkit pe386 Present![/COLOR][/B]

        Authorized Applications Key Export:

        Files:
        ------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking for files with Hidden Attributes:

        C:\vanhat tiedot\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cdplayer.exe.manifest
        C:\WINDOWS\system32\logonui.exe.manifest
        C:\hiberfil.sys
        C:\IO.SYS
        C:\MSDOS.SYS
        C:\pagefile.sys
        C:\Documents and Settings\Omistaja\Local Settings\Temp\$b17a2e8.tmp
        C:\WINDOWS\temp\$_2341235.TMP

        FINISHED!

        Nyt sieltä pahis löytyi, Kohta Norman antaa sille kyytiä :)


      • norman
        hyrsy kirjoitti:

        joojoo, multa unohtu vaan se vikasietotila... Mut nyt sain sen vihdoinkin. Täs logi


        SDFix: Version 1.46
        ****************

        ma 11.12.2006 - 18:58:06,89

        Microsoft Windows XP [versio 5.1.2600]

        Running From: C:\SDFix

        Stage One - Safe Mode

        Checking For Trojan Services...

        Service Name:

        MsaSvc

        File Path:

        C:\WINDOWS\system32\msasvc.exe

        MsaSvc Deleted...

        Starting Registry Repairs...

        Restoring Default Hosts File...

        Stage One Complete

        Rebooting...

        Stage Two - Normal Mode

        Checking For Malware:
        --------------------


        Backing Up and Removing any Files Found...

        Final Check:

        Services:
        ---------

        [COLOR=RED][B]Rootkit pe386 Present![/COLOR][/B]

        Authorized Applications Key Export:

        Files:
        ------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking for files with Hidden Attributes:

        C:\vanhat tiedot\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cdplayer.exe.manifest
        C:\WINDOWS\system32\logonui.exe.manifest
        C:\hiberfil.sys
        C:\IO.SYS
        C:\MSDOS.SYS
        C:\pagefile.sys
        C:\Documents and Settings\Omistaja\Local Settings\Temp\$b17a2e8.tmp
        C:\WINDOWS\temp\$_2341235.TMP

        FINISHED!

        Vältä pannkiyhteyksien ja muiden tärkeiden tehtävien hoitoa koneellasi, kunnes se saadaan siivottua. Riski salasanojen ja käyttäjätunnusten vuotamiseen on olemassa ja suosittelenkin salasanojen vaihtoa, mutta eri koneelta.

        Jatketaan puhdistusta tällä.

        Lataa RustBFix by ejvindh ja tallenna se työpöydällesi.
        http://www.uploads.ejvindh.net/rustbfix.exe

        Tuplaklikkaa tiedostoa rustbfix.exe. Jos löytyy Rustock.b-infektio, sinua pyydetään pian käynnistämään kone uudelleen. Uudelleenkäynnistyminen saattaa kestää hetken ja joudut ehkä käynnistämään koneen vielä toisenkin kerran. Kaikki tämä tapahtuu automaattisesti. Uudelleenkäynnistyksen jälkeen kaksi lokitiedostoa avautuu (%root%\avenger.txt & %root%\rustbfix\pelog.txt).

        Kopioi ja liitä nämä kaksi lokitiedostoa seuraavaan vastaukseesi uuden HijackThis lokin kera.

        Ennen lähettämistä tee vielä tämä:

        Lataa Atribunen ATF Cleaner
        http://www.atribune.org/ccount/click.php?id=1

        Ohjeet;

        Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.

        Main:n alla valitse: Select All
        Klikkaa Empty Selected valintaa.

        Jos käytät FireFoxia selaimenasi

        Klikkaa Firefox yläpuolelta ja valitse: Select All
        Klikkaa Empty Selected valintaa.
        HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

        Jos käytät Operaa selaimenasi

        Klikkaa Opera yläpuolelta ja valitse: Select All
        Klikkaa Empty Selected valintaa taas.
        HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

        Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
        Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)



        Ja sitten uudestaan tämä, jotta nähdään lähtikö pe386 vai ei:

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.

        Ja sitten uudestaan tämä, jotta nähdään lähtikö pe386 vai ei:

        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.


      • ohi mennen taas
        juggis kirjoitti:

        Nyt sieltä pahis löytyi, Kohta Norman antaa sille kyytiä :)

        te koululaiset ootte niin hauskoja! =)


      • hyrsy
        norman kirjoitti:

        Vältä pannkiyhteyksien ja muiden tärkeiden tehtävien hoitoa koneellasi, kunnes se saadaan siivottua. Riski salasanojen ja käyttäjätunnusten vuotamiseen on olemassa ja suosittelenkin salasanojen vaihtoa, mutta eri koneelta.

        Jatketaan puhdistusta tällä.

        Lataa RustBFix by ejvindh ja tallenna se työpöydällesi.
        http://www.uploads.ejvindh.net/rustbfix.exe

        Tuplaklikkaa tiedostoa rustbfix.exe. Jos löytyy Rustock.b-infektio, sinua pyydetään pian käynnistämään kone uudelleen. Uudelleenkäynnistyminen saattaa kestää hetken ja joudut ehkä käynnistämään koneen vielä toisenkin kerran. Kaikki tämä tapahtuu automaattisesti. Uudelleenkäynnistyksen jälkeen kaksi lokitiedostoa avautuu (%root%\avenger.txt & %root%\rustbfix\pelog.txt).

        Kopioi ja liitä nämä kaksi lokitiedostoa seuraavaan vastaukseesi uuden HijackThis lokin kera.

        Ennen lähettämistä tee vielä tämä:

        Lataa Atribunen ATF Cleaner
        http://www.atribune.org/ccount/click.php?id=1

        Ohjeet;

        Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.

        Main:n alla valitse: Select All
        Klikkaa Empty Selected valintaa.

        Jos käytät FireFoxia selaimenasi

        Klikkaa Firefox yläpuolelta ja valitse: Select All
        Klikkaa Empty Selected valintaa.
        HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

        Jos käytät Operaa selaimenasi

        Klikkaa Opera yläpuolelta ja valitse: Select All
        Klikkaa Empty Selected valintaa taas.
        HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.

        Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
        Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)



        Ja sitten uudestaan tämä, jotta nähdään lähtikö pe386 vai ei:

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.

        Ja sitten uudestaan tämä, jotta nähdään lähtikö pe386 vai ei:

        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

        Logfile of HijackThis v1.99.1
        Scan saved at 17:11:44, on 12.12.2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
        C:\Program Files\CyberLink\Shared files\RichVideo.exe
        C:\WINDOWS\NOTEPAD.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Google\Gmail Notifier\gnotify.exe
        C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\program files\grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Xfire\xfiremusic.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\notepad.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\FRAPS\FRAPS.EXE
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
        C:\Documents and Settings\Omistaja\Työpöytä\RSFAN\RSFAN.exe
        C:\Program Files\Valve\Steam\Steam.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Xfire\xfire.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\svchost.exe
        C:\hjt\hijackthis.exe
        C:\WINDOWS\system32\NOTEPAD.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\program files\grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Xfire Music] "C:\Program Files\Xfire\xfiremusic.exe"
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
        O4 - HKCU\..\Run: [CMS_RSChecker] "C:\Documents and Settings\Omistaja\Työpöytä\RSFAN\RSFAN.exe" -m
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
        O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
        O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Avaa uuteen etuvälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/230?22b983df77b5474aa79a363d7972d1eb
        O8 - Extra context menu item: Avaa uuteen taustavälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/229?22b983df77b5474aa79a363d7972d1eb
        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1160743556578
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe



        ---------------------------



        Logfile of The Avenger version 1, by Swandog46
        Running from registry key:
        \Registry\Machine\System\CurrentControlSet\Services\bnindiek

        *******************

        Script file located at: \??\C:\Program Files\stlpgtlf.txt
        Script file opened successfully.

        Script file read successfully

        Backups directory opened successfully at C:\Avenger

        *******************

        Beginning to process script file:

        Driver PE386 unloaded successfully.
        Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

        Completed script processing.

        *******************

        Finished! Terminate.


        -------------------------------




        ************************* Rustock.b-fix -- By ejvindh *************************
        ti 12.12.2006 16:58:33,40


        ******************* Pre-run Status of system *******************

        Rootkit driver PE386 is found. Starting the unload-procedure....
        Examine the Avenger-logfile in order to assess the success of the unload-procedure

        Rustock.b-ADS attached to the System32-folder:
        :lzx32.sys 68968
        Total size: 68968 bytes.
        Attempting to remove ADS...
        system32: deleted 68968 bytes in 1 streams.


        ******************* Post-run Status of system *******************

        Rustock.b-driver on the system: NONE!

        Rustock.b-ADS attached to the System32-folder:
        No streams found.


        ******************************* End of Logfile ********************************


      • norman
        hyrsy kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 17:11:44, on 12.12.2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
        C:\Program Files\CyberLink\Shared files\RichVideo.exe
        C:\WINDOWS\NOTEPAD.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Google\Gmail Notifier\gnotify.exe
        C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\program files\grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Xfire\xfiremusic.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\notepad.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\FRAPS\FRAPS.EXE
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
        C:\Documents and Settings\Omistaja\Työpöytä\RSFAN\RSFAN.exe
        C:\Program Files\Valve\Steam\Steam.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Xfire\xfire.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\svchost.exe
        C:\hjt\hijackthis.exe
        C:\WINDOWS\system32\NOTEPAD.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\program files\grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Xfire Music] "C:\Program Files\Xfire\xfiremusic.exe"
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
        O4 - HKCU\..\Run: [CMS_RSChecker] "C:\Documents and Settings\Omistaja\Työpöytä\RSFAN\RSFAN.exe" -m
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
        O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
        O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Avaa uuteen etuvälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/230?22b983df77b5474aa79a363d7972d1eb
        O8 - Extra context menu item: Avaa uuteen taustavälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/229?22b983df77b5474aa79a363d7972d1eb
        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1160743556578
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe



        ---------------------------



        Logfile of The Avenger version 1, by Swandog46
        Running from registry key:
        \Registry\Machine\System\CurrentControlSet\Services\bnindiek

        *******************

        Script file located at: \??\C:\Program Files\stlpgtlf.txt
        Script file opened successfully.

        Script file read successfully

        Backups directory opened successfully at C:\Avenger

        *******************

        Beginning to process script file:

        Driver PE386 unloaded successfully.
        Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

        Completed script processing.

        *******************

        Finished! Terminate.


        -------------------------------




        ************************* Rustock.b-fix -- By ejvindh *************************
        ti 12.12.2006 16:58:33,40


        ******************* Pre-run Status of system *******************

        Rootkit driver PE386 is found. Starting the unload-procedure....
        Examine the Avenger-logfile in order to assess the success of the unload-procedure

        Rustock.b-ADS attached to the System32-folder:
        :lzx32.sys 68968
        Total size: 68968 bytes.
        Attempting to remove ADS...
        system32: deleted 68968 bytes in 1 streams.


        ******************* Post-run Status of system *******************

        Rustock.b-driver on the system: NONE!

        Rustock.b-ADS attached to the System32-folder:
        No streams found.


        ******************************* End of Logfile ********************************

        Ohjeen mukaan sun olisi pitänyt ATF-cleanerin jälkeen ajaa uudestaan SDFix ja lähettää myös sen logi - ei näy.
        Mun moka on se ylimääräinen lause
        (Ja sitten uudestaan tämä, jotta nähdään lähtikö pe386 vai ei:).

        SDFixin toinen ajo tarvitaan varmistukseksi, onko koneessa vielä tartuntaa.
        Liitän tähän perään tekstin, mitä sun pitää tehdä, jos haluat koneesi puhdistuvan:

        Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:

        * Käynnistä tietokone
        * Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
        * Seuraavaksi pitäisi ilmestyä valikko
        * Valitse valikosta vikasietotila.

        Ja sitten uudestaan tämä, jotta nähdään lähtikö pe386 vai ei:

        * Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
        * Paina Y käynnistääksesi skriptin.
        * Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
        * Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
        * Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
        * Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
        * Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
        * Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.


      • tuomosta
        hyrsy kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 17:11:44, on 12.12.2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
        C:\Program Files\CyberLink\Shared files\RichVideo.exe
        C:\WINDOWS\NOTEPAD.EXE
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Google\Gmail Notifier\gnotify.exe
        C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\program files\grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Xfire\xfiremusic.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\notepad.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\FRAPS\FRAPS.EXE
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
        C:\Documents and Settings\Omistaja\Työpöytä\RSFAN\RSFAN.exe
        C:\Program Files\Valve\Steam\Steam.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Xfire\xfire.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\svchost.exe
        C:\hjt\hijackthis.exe
        C:\WINDOWS\system32\NOTEPAD.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\program files\grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Xfire Music] "C:\Program Files\Xfire\xfiremusic.exe"
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
        O4 - HKCU\..\Run: [CMS_RSChecker] "C:\Documents and Settings\Omistaja\Työpöytä\RSFAN\RSFAN.exe" -m
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
        O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
        O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Avaa uuteen etuvälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/230?22b983df77b5474aa79a363d7972d1eb
        O8 - Extra context menu item: Avaa uuteen taustavälilehteen - res://C:\Program Files\Windows Live Toolbar\Components\fi-fi\msntabres.dll.mui/229?22b983df77b5474aa79a363d7972d1eb
        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1160743556578
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe



        ---------------------------



        Logfile of The Avenger version 1, by Swandog46
        Running from registry key:
        \Registry\Machine\System\CurrentControlSet\Services\bnindiek

        *******************

        Script file located at: \??\C:\Program Files\stlpgtlf.txt
        Script file opened successfully.

        Script file read successfully

        Backups directory opened successfully at C:\Avenger

        *******************

        Beginning to process script file:

        Driver PE386 unloaded successfully.
        Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

        Completed script processing.

        *******************

        Finished! Terminate.


        -------------------------------




        ************************* Rustock.b-fix -- By ejvindh *************************
        ti 12.12.2006 16:58:33,40


        ******************* Pre-run Status of system *******************

        Rootkit driver PE386 is found. Starting the unload-procedure....
        Examine the Avenger-logfile in order to assess the success of the unload-procedure

        Rustock.b-ADS attached to the System32-folder:
        :lzx32.sys 68968
        Total size: 68968 bytes.
        Attempting to remove ADS...
        system32: deleted 68968 bytes in 1 streams.


        ******************* Post-run Status of system *******************

        Rustock.b-driver on the system: NONE!

        Rustock.b-ADS attached to the System32-folder:
        No streams found.


        ******************************* End of Logfile ********************************

        Onpa tuo f-secure pienentynyt viimenäkemältä.
        Eiköhän tuohonkin lokiin joskus tolkkuakin tule.
        Ainakin formatoinin jälkeen. ;)


      • hyrsy
        tuomosta kirjoitti:

        Onpa tuo f-secure pienentynyt viimenäkemältä.
        Eiköhän tuohonkin lokiin joskus tolkkuakin tule.
        Ainakin formatoinin jälkeen. ;)

        Eipä himottas konetta formatoida... Meil on formaatti levys vaa sp1 ja ei ainakaa viimekerral suostunu laitta päivityksien myötä sp2. Tämä sp2 tuli vanhojen kavereiden myötä... Muuten hyvä ajatus.


        SDFix: Version 1.46
        ****************

        ke 13.12.2006 - 15:26:52,65

        Microsoft Windows XP [versio 5.1.2600]

        Running From: C:\SDFix

        Stage One - Safe Mode

        Checking For Trojan Services...

        Service Name:


        File Path:



        Starting Registry Repairs...

        Restoring Default Hosts File...

        Stage One Complete

        Rebooting...

        Stage Two - Normal Mode

        Checking For Malware:
        --------------------


        Backing Up and Removing any Files Found...

        Final Check:

        Services:
        ---------


        Authorized Applications Key Export:

        Files:
        ------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking for files with Hidden Attributes:

        C:\vanhat tiedot\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cdplayer.exe.manifest
        C:\WINDOWS\system32\logonui.exe.manifest
        C:\hiberfil.sys
        C:\IO.SYS
        C:\MSDOS.SYS
        C:\pagefile.sys
        C:\Documents and Settings\Omistaja\Local Settings\Temp\$b17a2e8.tmp
        C:\WINDOWS\temp\$_2341235.TMP

        FINISHED!


      • norman
        hyrsy kirjoitti:

        Eipä himottas konetta formatoida... Meil on formaatti levys vaa sp1 ja ei ainakaa viimekerral suostunu laitta päivityksien myötä sp2. Tämä sp2 tuli vanhojen kavereiden myötä... Muuten hyvä ajatus.


        SDFix: Version 1.46
        ****************

        ke 13.12.2006 - 15:26:52,65

        Microsoft Windows XP [versio 5.1.2600]

        Running From: C:\SDFix

        Stage One - Safe Mode

        Checking For Trojan Services...

        Service Name:


        File Path:



        Starting Registry Repairs...

        Restoring Default Hosts File...

        Stage One Complete

        Rebooting...

        Stage Two - Normal Mode

        Checking For Malware:
        --------------------


        Backing Up and Removing any Files Found...

        Final Check:

        Services:
        ---------


        Authorized Applications Key Export:

        Files:
        ------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking for files with Hidden Attributes:

        C:\vanhat tiedot\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cdplayer.exe.manifest
        C:\WINDOWS\system32\logonui.exe.manifest
        C:\hiberfil.sys
        C:\IO.SYS
        C:\MSDOS.SYS
        C:\pagefile.sys
        C:\Documents and Settings\Omistaja\Local Settings\Temp\$b17a2e8.tmp
        C:\WINDOWS\temp\$_2341235.TMP

        FINISHED!

        No niin, sekin SDFixin logi näytti puhdasta.
        Edellisessä Hijackthisin logissa ei ollut juurikaan jäljellä noita F-securen prosesseja.
        Suorita sille uudelleen asennus ja kerro sitten lopputulos.

        Luulisin, ettei se tällä hetkellä toimi, kuten pitäis.
        Oletko muokannut HJT:llä jotain, noiden antamieni ohjeiden lisäksi? Logeissa ei näy, että olis poistettu jotain F-securen prosesseja?


      • Tommosta
        hyrsy kirjoitti:

        Eipä himottas konetta formatoida... Meil on formaatti levys vaa sp1 ja ei ainakaa viimekerral suostunu laitta päivityksien myötä sp2. Tämä sp2 tuli vanhojen kavereiden myötä... Muuten hyvä ajatus.


        SDFix: Version 1.46
        ****************

        ke 13.12.2006 - 15:26:52,65

        Microsoft Windows XP [versio 5.1.2600]

        Running From: C:\SDFix

        Stage One - Safe Mode

        Checking For Trojan Services...

        Service Name:


        File Path:



        Starting Registry Repairs...

        Restoring Default Hosts File...

        Stage One Complete

        Rebooting...

        Stage Two - Normal Mode

        Checking For Malware:
        --------------------


        Backing Up and Removing any Files Found...

        Final Check:

        Services:
        ---------


        Authorized Applications Key Export:

        Files:
        ------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking for files with Hidden Attributes:

        C:\vanhat tiedot\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cdplayer.exe.manifest
        C:\WINDOWS\system32\logonui.exe.manifest
        C:\hiberfil.sys
        C:\IO.SYS
        C:\MSDOS.SYS
        C:\pagefile.sys
        C:\Documents and Settings\Omistaja\Local Settings\Temp\$b17a2e8.tmp
        C:\WINDOWS\temp\$_2341235.TMP

        FINISHED!

        Kyllä se sp1 cd on ihan riitävä.
        sen kun paiskaa cd asemaan virrat poikki napista HETI virrat päälle ja kun musta taulu tulee ja sanoo paina jotain näppäintä niin täppää jotain.

        sitten poistaa c:\windows osat ja tekee täydellisen alustuksen. Ei muuten herjaa yhtään sp 2:ta
        tehnyt monasti tuon.



        Noin niinkuin vastaisen varalle.


      • hyrsy
        Tommosta kirjoitti:

        Kyllä se sp1 cd on ihan riitävä.
        sen kun paiskaa cd asemaan virrat poikki napista HETI virrat päälle ja kun musta taulu tulee ja sanoo paina jotain näppäintä niin täppää jotain.

        sitten poistaa c:\windows osat ja tekee täydellisen alustuksen. Ei muuten herjaa yhtään sp 2:ta
        tehnyt monasti tuon.



        Noin niinkuin vastaisen varalle.

        ei kiinnosta yhtään tommoset...

        Ja norman, eipä f-securen dialoggikaa tule... Pitää kai sitten tehdä se uudelleenasennus...

        En oo muokannu sitäpaitsi mitään muuta.

        Backupitkin todistaa!


      • norman
        hyrsy kirjoitti:

        ei kiinnosta yhtään tommoset...

        Ja norman, eipä f-securen dialoggikaa tule... Pitää kai sitten tehdä se uudelleenasennus...

        En oo muokannu sitäpaitsi mitään muuta.

        Backupitkin todistaa!

        Kun saat virustorjunnan kuntoon, alkaa windows olla siivottu.
        Painotan vielä, että salasanoja kannattais vaihdella, koska nykyiset ovat saattaneet kulkeutua vääriin käsiin.

        Nyt kun windows on puhdas, seuraavaksi pari vinkkiä kuinka pysytellään puhtaana.

        -> Taistele vastaan!-> Malware Complaints
        http://www.malwarecomplaints.info/viewforum.php?f=31&sid=3d60004edf0e394d0292d5e7b1dfc10d
        Sivusto antaa haittaohjelmien uhreille mahdollisuuden kertoa tarinansa ja tehdä valituksen asiasta. Taistellaan yhdessä haittaohjelmien tekijöitä vastaan!
        Saatavilla myös suomeksi!

        -> Tyhjennä järjestelmänpalautus -> Ohjeet
        http://www.virustorjunta.net/modules.php?name=FAQ&myfaq=yes&id_cat=6&categories=Yleisohjeita ongelmatilanteiden ratkaisuun#34
        Tyhjennä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä.
        Saatavilla myös suomeksi!

        -> Käytä CCleaneria
        http://www.ccleaner.com/
        Lataa ja asenna CCleaner. Puhdista rekisteri ja väliaikaistiedostot ohjelmalla säännöllisesti.
        Saatavilla myös suomeksi!

        -> Käytä Ad-Awarea
        http://www.lavasoft.de/software/adaware/
        Lataa ja asenna Ad-Aware. Päivitä se ja skannaa konettasi sillä säännöllisesti.
        Saatavilla myös suomeksi!
        Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

        -> Käytä AVG anti-spywarea
        http://www.ewido.net/
        Lataa ja asenna AVG anti-spyware. Päivitä se ja skannaa konettasi sillä säännöllisesti
        Opas saatavilla suomeksi! Nimimerkki Axelin opas

        -> Asenna SpywareBlaster
        http://www.javacoolsoftware.com/spywareblaster.html
        SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!
        Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

        -> Asenna MVPS Hosts tiedosto
        http://mvps.org/winhelp2002/hosts.htm
        Estää koneesi yhteyden haitallisiin sivustoihin.
        Opas saatavilla suomeksi! Nimimerkki Axelin opas

        -> Vaihda selaimesi Firefoxiin
        http://www.mozilla.org/
        Firefox on nopeampi, turvallisempi ja parempi selain kuin Internet Explorer.
        Saatavilla myös suomeksi!

        -> Pidä järjestelmäsi ajantasalla. -> Windows Update
        http://windowsupdate.microsoft.com/
        Vieraile Windows Updatessa säännöllisesti.
        Saatavilla myös suomeksi!

        -> Pidä palomuuri ja virustorjunta ajantasalla


      • kellusimiaama
        norman kirjoitti:

        Kun saat virustorjunnan kuntoon, alkaa windows olla siivottu.
        Painotan vielä, että salasanoja kannattais vaihdella, koska nykyiset ovat saattaneet kulkeutua vääriin käsiin.

        Nyt kun windows on puhdas, seuraavaksi pari vinkkiä kuinka pysytellään puhtaana.

        -> Taistele vastaan!-> Malware Complaints
        http://www.malwarecomplaints.info/viewforum.php?f=31&sid=3d60004edf0e394d0292d5e7b1dfc10d
        Sivusto antaa haittaohjelmien uhreille mahdollisuuden kertoa tarinansa ja tehdä valituksen asiasta. Taistellaan yhdessä haittaohjelmien tekijöitä vastaan!
        Saatavilla myös suomeksi!

        -> Tyhjennä järjestelmänpalautus -> Ohjeet
        http://www.virustorjunta.net/modules.php?name=FAQ&myfaq=yes&id_cat=6&categories=Yleisohjeita ongelmatilanteiden ratkaisuun#34
        Tyhjennä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä.
        Saatavilla myös suomeksi!

        -> Käytä CCleaneria
        http://www.ccleaner.com/
        Lataa ja asenna CCleaner. Puhdista rekisteri ja väliaikaistiedostot ohjelmalla säännöllisesti.
        Saatavilla myös suomeksi!

        -> Käytä Ad-Awarea
        http://www.lavasoft.de/software/adaware/
        Lataa ja asenna Ad-Aware. Päivitä se ja skannaa konettasi sillä säännöllisesti.
        Saatavilla myös suomeksi!
        Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

        -> Käytä AVG anti-spywarea
        http://www.ewido.net/
        Lataa ja asenna AVG anti-spyware. Päivitä se ja skannaa konettasi sillä säännöllisesti
        Opas saatavilla suomeksi! Nimimerkki Axelin opas

        -> Asenna SpywareBlaster
        http://www.javacoolsoftware.com/spywareblaster.html
        SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!
        Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

        -> Asenna MVPS Hosts tiedosto
        http://mvps.org/winhelp2002/hosts.htm
        Estää koneesi yhteyden haitallisiin sivustoihin.
        Opas saatavilla suomeksi! Nimimerkki Axelin opas

        -> Vaihda selaimesi Firefoxiin
        http://www.mozilla.org/
        Firefox on nopeampi, turvallisempi ja parempi selain kuin Internet Explorer.
        Saatavilla myös suomeksi!

        -> Pidä järjestelmäsi ajantasalla. -> Windows Update
        http://windowsupdate.microsoft.com/
        Vieraile Windows Updatessa säännöllisesti.
        Saatavilla myös suomeksi!

        -> Pidä palomuuri ja virustorjunta ajantasalla

        Nuo koulun ohjeet taas, ne on niin, yliammuttuja ja jokseekin epäselviä. =)

        ...mites joku mummeli noista ottaisi selvää?!

        ja Ad-awarea ei tartte jos on SpywareBlasteri! ...meinaa jos kone on jo alunperin puhdas.


      • Tommosta
        kellusimiaama kirjoitti:

        Nuo koulun ohjeet taas, ne on niin, yliammuttuja ja jokseekin epäselviä. =)

        ...mites joku mummeli noista ottaisi selvää?!

        ja Ad-awarea ei tartte jos on SpywareBlasteri! ...meinaa jos kone on jo alunperin puhdas.

        Koneella riittää.

        Virustorjuntaohjelma
        Palomuuri (jos ei ole jo virustorjunta ohjelmassa)
        Spywareblaster

        Jos lisä ohjelmia koneelle laittasin kaksi
        escan (tarvitaessa voi scannata koneen)
        avg Anti-spyware (tarvitaessa voi scannata koneen)


        Kun noita lokeja katselee, niin löytyy kaiken näkösiä väijyjiä.
        a2
        windows defenteriä
        Winpatrol.
        spyware doktoria
        spysweeperiä
        MS AntiSpyware
        Spybot S&D (Teatimer)
        Spywareguard
        Trojan Hunter

        Tuossakin pitää myös se järki ottaa käteen.
        Aivan samalla lailla kuin siinä, että kuinka monta virusohjelmaa ja palomuuria on koneella.
        Noita kun on koneela muutama niin kyllä se kone niistäkin hikan saa.


      • hyrsy
        Tommosta kirjoitti:

        Koneella riittää.

        Virustorjuntaohjelma
        Palomuuri (jos ei ole jo virustorjunta ohjelmassa)
        Spywareblaster

        Jos lisä ohjelmia koneelle laittasin kaksi
        escan (tarvitaessa voi scannata koneen)
        avg Anti-spyware (tarvitaessa voi scannata koneen)


        Kun noita lokeja katselee, niin löytyy kaiken näkösiä väijyjiä.
        a2
        windows defenteriä
        Winpatrol.
        spyware doktoria
        spysweeperiä
        MS AntiSpyware
        Spybot S&D (Teatimer)
        Spywareguard
        Trojan Hunter

        Tuossakin pitää myös se järki ottaa käteen.
        Aivan samalla lailla kuin siinä, että kuinka monta virusohjelmaa ja palomuuria on koneella.
        Noita kun on koneela muutama niin kyllä se kone niistäkin hikan saa.

        kiitos paljon, norman! Kaikki muut spammarit taitaa olla kateellisia sinulle...


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      56
      2950
    2. Jos vedetään mutkat suoraksi?

      Niin kumpaan ryhmään kuulut? A) Niihin, jotka menevät edellä ja tekevät? Vai B) Niihin, jotka kulkevat perässä ja ar
      Sinkut
      106
      2711
    3. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      38
      2431
    4. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      33
      2269
    5. Vain vasemmistolaiset ovat aitoja suomalaisia

      Esimerkiksi persut ovat ulkomaalaisen pääomasijoittajan edunvalvojia, eivät auta köyhiä suomalaisia.
      Maailman menoa
      50
      1928
    6. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      15
      1549
    7. Miten must tuntuu

      et sä ajattelet mua just nyt
      Ikävä
      32
      1473
    8. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      105
      1235
    9. Kun et vain tajua että

      sua lähestytään feikkiprofiililla :D Hanki aivot :D m-n
      Ikävä
      177
      1203
    10. En vain unohda

      Sitä miten rakastuneesti olet minua katsonut. Oliko tunteet liian suuria että niistä olisi voinut puhua.
      Ikävä
      73
      1060
    Aihe