HJT

Tripla M

Hei! Ongelmani olisi seuraavan lainen:
Koneeni sekoilee ja huolella. Kone käynnistyy normaalisti, ja työpöytä avautuu. MUTTA SEN JÄLKEEN SE KATOAA, SIIS SE TYÖPÖYTÄ, ALAPALKKI, KUVAKKEET, KAIKKI. Jos avaa esim. Omat tiedostot, se pysyy auki hetken kunnes katoaa, niinkuin kaikki muukin. (Mutta tehtävienhallinta ja sovellukset kylläkin pysyvät auki, jos ne ehtii avata ennen työpöydän katoamista)
Hetken saa tuijotella sinistä ruutua, ja sitten tämä toistuu taas. Ihmeemmin en tietokoneista ja viruksista pahemmin ymmärrä, mutta olen tarkkaillut taskmanageria ja prosesseja, ja havainnut seuraavaa: Taskmanagerissa näkyy aivan normaalisti explorer.exe kunnes sinne ilmestyy IMAP.exe niminen prosessi, jonka jälkeen explorer katoaa, samoin työpöytä. Työpöydän tullessa taas näkyviin imap.exe katoaa ja explorer tulee takaisin, kunnes kaikki toistuu.
What Can I Do?

Elikkäs siis ongelma on tuollainen, ja käskettiin sitten tehä tää hijackthis ja tässä olis tämä loki. Jos joku vois nyt ystävällisesti kertoa mikä mättää, jos vastaus tuosta selviää.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:21, on 15.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Fonts\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

--
End of file - 2013 bytes

7

1308

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Auttaisko?
      • Tripla M

        Latasin & asensin ja ajoin tuon avastin, ja löysihän se koneelta vaikka mitä mörköjä mutta ei poistanut kuitenkaan varsinaista ongelmaa.


      • Auttaisko?
        Tripla M kirjoitti:

        Latasin & asensin ja ajoin tuon avastin, ja löysihän se koneelta vaikka mitä mörköjä mutta ei poistanut kuitenkaan varsinaista ongelmaa.

        scannaten uus hjt logi.


      • ................
        Auttaisko? kirjoitti:

        scannaten uus hjt logi.

        Uusi palomuuri VASTA kun kone ON puhdas. Sitä ennen winukan oma, ja onko sulla muualla loki koska kuulostaa tutulta? EI saa laittaa lokeja kuin YHTEEN paikkaan koska fixareja ei ole paljoa ja turha työ on aina hukkaan toisen auttamisesta sekä ettei tule ristiin ohjeita :)


    • ----

      Lataa SDFix by AndyManchesta
      http://downloads.andymanchesta.com/RemovalTools/SDFix.zip
      ja tallenna se työpöydällesi.

      Käynnistä koneesi vikasietotilaan:
      sammuta ja käynnistä
      käynnistyksen yhteydessä hakkaa F8 nappia
      valitse nuolinäppäimellä vikasietotila
      paina enter ja enter
      valitse käyttäjätilisi
      paina kyllä

      Jossakin koneissa hakataan F8:sin sijasta F5:tä
      •   Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
      •   Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
      •   Paina Y käynnistääksesi skriptin.
      •   Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
      •   Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
      •   Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
      •   Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
      •   Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
      •   Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

      =========

      Lataa VundoFix.exe
      http://www.atribune.org/ccount/click.php?id=4 työpöydällesi.

      •   Tupla-klikkaa VundoFix.exe ajaaksesi sen.
      •   Klikkaa Scan for Vundo valintaa.
      •   Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
      •   Sinulta kysytään haluatko poistaa filut - klikkaa YES.
      •   Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
      •   Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
      •   Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.


      Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
      Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.

      • Tripla M

        Tässäpä tämä HJT...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:29:01, on 16.3.2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

        --

        Ja Tässä VUNDO


        VundoFix V7.0.3

        Scan started at 19:13:03 16.3.2008

        Listing files found while scanning....

        C:\windows\system32\vtuutut.dll

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Ja Sitten vielä sdfix:


        Rebooting

        Service Network Monitor - Deleted after Reboot

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\X.DAT - Deleted
        C:\PROGRA~1\WINDOW~2\VIJUPI~1.DLL - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\domains.txt - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\log.txt - Deleted
        C:\Temp\1cb\syscheck.log - Deleted
        C:\n.bat - Deleted
        C:\Program Files\outlook\p.zip - Deleted
        C:\Documents and Settings\Rasse\services.exe - Deleted
        C:\winlogon.exe - Deleted
        C:\x.dat - Deleted
        C:\z.dat - Deleted
        C:\WINDOWS\system32\pac.txt - Deleted
        C:\WINDOWS\uninstall_nmon.vbs - Deleted



        Folder C:\Documents and Settings\LocalService\Application Data\NetMon - Removed
        Folder C:\Temp\1cb - Removed
        Folder C:\WINDOWS\Fonts\- - Removed


        Removing Temp Files

        [b]ADS Check [/b]:



        [b]Final Check [/b]:

        catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-16 19:00:20
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        IPC error: 2 Määritettyä tiedostoa ei löydy.
        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x90\x2022\x20ac|\xff\xff\xff\xff"\x2022\x20ac|\xfe\xbb\xd3w\2]
        "b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT"

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0


        [b]Remaining Services [/b]:



        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\AQ2\\aq2sw.exe"="C:\\Program Files\\AQ2\\aq2sw.exe:*:Enabled:aq2sw"
        "C:\\Program Files\\AQ2\\aq2.exe"="C:\\Program Files\\AQ2\\aq2.exe:*:Enabled:aq2"
        "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "C:\\WINDOWS\\system32\\syscfg32.exe"="C:\\WINDOWS\\system32\\syscfg32.exe:*:Enabled:syscfg32"
        "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

        [b]Remaining Files [/b]:


        File Backups: - C:\DOCUME~1\Rasse\TYPYT~1\SDFix\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Fri 27 Feb 2004 233,472 A..H. --- "C:\Program Files\Image-Line\FL Studio 7\REX Shared Library.dll"
        Thu 27 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

        [b]Finished![/b]


        End of file - 2471 bytes


      • ----
        Tripla M kirjoitti:

        Tässäpä tämä HJT...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:29:01, on 16.3.2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

        --

        Ja Tässä VUNDO


        VundoFix V7.0.3

        Scan started at 19:13:03 16.3.2008

        Listing files found while scanning....

        C:\windows\system32\vtuutut.dll

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Ja Sitten vielä sdfix:


        Rebooting

        Service Network Monitor - Deleted after Reboot

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\X.DAT - Deleted
        C:\PROGRA~1\WINDOW~2\VIJUPI~1.DLL - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\domains.txt - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\log.txt - Deleted
        C:\Temp\1cb\syscheck.log - Deleted
        C:\n.bat - Deleted
        C:\Program Files\outlook\p.zip - Deleted
        C:\Documents and Settings\Rasse\services.exe - Deleted
        C:\winlogon.exe - Deleted
        C:\x.dat - Deleted
        C:\z.dat - Deleted
        C:\WINDOWS\system32\pac.txt - Deleted
        C:\WINDOWS\uninstall_nmon.vbs - Deleted



        Folder C:\Documents and Settings\LocalService\Application Data\NetMon - Removed
        Folder C:\Temp\1cb - Removed
        Folder C:\WINDOWS\Fonts\- - Removed


        Removing Temp Files

        [b]ADS Check [/b]:



        [b]Final Check [/b]:

        catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-16 19:00:20
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        IPC error: 2 Määritettyä tiedostoa ei löydy.
        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x90\x2022\x20ac|\xff\xff\xff\xff"\x2022\x20ac|\xfe\xbb\xd3w\2]
        "b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT"

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0


        [b]Remaining Services [/b]:



        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\AQ2\\aq2sw.exe"="C:\\Program Files\\AQ2\\aq2sw.exe:*:Enabled:aq2sw"
        "C:\\Program Files\\AQ2\\aq2.exe"="C:\\Program Files\\AQ2\\aq2.exe:*:Enabled:aq2"
        "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "C:\\WINDOWS\\system32\\syscfg32.exe"="C:\\WINDOWS\\system32\\syscfg32.exe:*:Enabled:syscfg32"
        "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

        [b]Remaining Files [/b]:


        File Backups: - C:\DOCUME~1\Rasse\TYPYT~1\SDFix\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Fri 27 Feb 2004 233,472 A..H. --- "C:\Program Files\Image-Line\FL Studio 7\REX Shared Library.dll"
        Thu 27 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

        [b]Finished![/b]


        End of file - 2471 bytes

        kai sentään windowsin palomuuri on päällä

        1.Lataa combofix.exe työpöydällesi yhdestä, kahdesta klinkistä:
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
        http://subs.geekstogo.com/ComboFix.exe

        2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
        3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
        Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

        ========

        scannaa uusi hjt:n loki


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta

      https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi
      Kotka
      127
      3148
    2. Vanhalle ukon rähjälle

      Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen
      Ikävä
      38
      2513
    3. Olen tosi outo....

      Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap
      Ikävä
      30
      2435
    4. Maisa on SALAKUVATTU huumepoliisinsa kanssa!

      https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663
      Kotimaiset julkkisjuorut
      113
      2178
    5. Oletko sä luovuttanut

      Mun suhteeni
      Ikävä
      114
      1700
    6. Nurmossa kuoli 2 Lasta..

      Autokolarissa. Näin kertovat iltapäivälehdet juuri nyt. 22.11. Ja aina ennen Joulua näitä tulee. . .
      Seinäjoki
      26
      1415
    7. Hommaatko kinkkua jouluksi?

      Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k
      Sinkut
      173
      1410
    8. Mikko Koivu yrittää pestä mustan valkoiseksi

      Ilmeisesti huomannut, että Helenan tukijoukot kasvaa kasvamistaan. Riistakamera paljasti hiljattain kylmän totuuden Mi
      Kotimaiset julkkisjuorut
      283
      1257
    9. Aatteleppa ite!

      Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.
      Maailman menoa
      292
      1248
    10. Onko se ikä

      Alkanut haitata?
      Ikävä
      63
      1090
    Aihe