HJT

Tripla M

Hei! Ongelmani olisi seuraavan lainen:
Koneeni sekoilee ja huolella. Kone käynnistyy normaalisti, ja työpöytä avautuu. MUTTA SEN JÄLKEEN SE KATOAA, SIIS SE TYÖPÖYTÄ, ALAPALKKI, KUVAKKEET, KAIKKI. Jos avaa esim. Omat tiedostot, se pysyy auki hetken kunnes katoaa, niinkuin kaikki muukin. (Mutta tehtävienhallinta ja sovellukset kylläkin pysyvät auki, jos ne ehtii avata ennen työpöydän katoamista)
Hetken saa tuijotella sinistä ruutua, ja sitten tämä toistuu taas. Ihmeemmin en tietokoneista ja viruksista pahemmin ymmärrä, mutta olen tarkkaillut taskmanageria ja prosesseja, ja havainnut seuraavaa: Taskmanagerissa näkyy aivan normaalisti explorer.exe kunnes sinne ilmestyy IMAP.exe niminen prosessi, jonka jälkeen explorer katoaa, samoin työpöytä. Työpöydän tullessa taas näkyviin imap.exe katoaa ja explorer tulee takaisin, kunnes kaikki toistuu.
What Can I Do?

Elikkäs siis ongelma on tuollainen, ja käskettiin sitten tehä tää hijackthis ja tässä olis tämä loki. Jos joku vois nyt ystävällisesti kertoa mikä mättää, jos vastaus tuosta selviää.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:21, on 15.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Fonts\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\RunServices: [Configuration Loader] syscfg32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

--
End of file - 2013 bytes

7

1454

    Vastaukset 7

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Auttaisko?

      Ota heti yksi tietoturva.

      Tietoturva:

      Avast! -> http://www.avast.com

      Antivir -> http://www.free-av.com/

      Onko XP:n oma palomuuri käytössä? Voisit ottaa sen pois käytöstä ja ladata jonkun seraavista tilalle:

      ZoneAlarm - http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=12bms&ctry=US&lang=en&lid=nav_za

      Subelt Kerio - http://www.sunbelt-software.com/Kerio-Download.cfm

      Comodo - http://www.personalfirewall.comodo.com/

      Anna vielä jonkun muun tarkistaa logisi.

      • Tripla M

        Latasin & asensin ja ajoin tuon avastin, ja löysihän se koneelta vaikka mitä mörköjä mutta ei poistanut kuitenkaan varsinaista ongelmaa.


      • Auttaisko?
        Tripla M kirjoitti:

        Latasin & asensin ja ajoin tuon avastin, ja löysihän se koneelta vaikka mitä mörköjä mutta ei poistanut kuitenkaan varsinaista ongelmaa.

        scannaten uus hjt logi.


      • ................
        Auttaisko? kirjoitti:

        scannaten uus hjt logi.

        Uusi palomuuri VASTA kun kone ON puhdas. Sitä ennen winukan oma, ja onko sulla muualla loki koska kuulostaa tutulta? EI saa laittaa lokeja kuin YHTEEN paikkaan koska fixareja ei ole paljoa ja turha työ on aina hukkaan toisen auttamisesta sekä ettei tule ristiin ohjeita :)


    • ----

      Lataa SDFix by AndyManchesta
      http://downloads.andymanchesta.com/RemovalTools/SDFix.zip
      ja tallenna se työpöydällesi.

      Käynnistä koneesi vikasietotilaan:
      sammuta ja käynnistä
      käynnistyksen yhteydessä hakkaa F8 nappia
      valitse nuolinäppäimellä vikasietotila
      paina enter ja enter
      valitse käyttäjätilisi
      paina kyllä

      Jossakin koneissa hakataan F8:sin sijasta F5:tä
      •   Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
      •   Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
      •   Paina Y käynnistääksesi skriptin.
      •   Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
      •   Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
      •   Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
      •   Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
      •   Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
      •   Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis lokin kera.

      =========

      Lataa VundoFix.exe
      http://www.atribune.org/ccount/click.php?id=4 työpöydällesi.

      •   Tupla-klikkaa VundoFix.exe ajaaksesi sen.
      •   Klikkaa Scan for Vundo valintaa.
      •   Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
      •   Sinulta kysytään haluatko poistaa filut - klikkaa YES.
      •   Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
      •   Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
      •   Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.


      Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
      Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.

      • Tripla M

        Tässäpä tämä HJT...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:29:01, on 16.3.2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

        --

        Ja Tässä VUNDO


        VundoFix V7.0.3

        Scan started at 19:13:03 16.3.2008

        Listing files found while scanning....

        C:\windows\system32\vtuutut.dll

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Ja Sitten vielä sdfix:


        Rebooting

        Service Network Monitor - Deleted after Reboot

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\X.DAT - Deleted
        C:\PROGRA~1\WINDOW~2\VIJUPI~1.DLL - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\domains.txt - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\log.txt - Deleted
        C:\Temp\1cb\syscheck.log - Deleted
        C:\n.bat - Deleted
        C:\Program Files\outlook\p.zip - Deleted
        C:\Documents and Settings\Rasse\services.exe - Deleted
        C:\winlogon.exe - Deleted
        C:\x.dat - Deleted
        C:\z.dat - Deleted
        C:\WINDOWS\system32\pac.txt - Deleted
        C:\WINDOWS\uninstall_nmon.vbs - Deleted



        Folder C:\Documents and Settings\LocalService\Application Data\NetMon - Removed
        Folder C:\Temp\1cb - Removed
        Folder C:\WINDOWS\Fonts\- - Removed


        Removing Temp Files

        [b]ADS Check [/b]:



        [b]Final Check [/b]:

        catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-16 19:00:20
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        IPC error: 2 Määritettyä tiedostoa ei löydy.
        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x90\x2022\x20ac|\xff\xff\xff\xff"\x2022\x20ac|\xfe\xbb\xd3w\2]
        "b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT"

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0


        [b]Remaining Services [/b]:



        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\AQ2\\aq2sw.exe"="C:\\Program Files\\AQ2\\aq2sw.exe:*:Enabled:aq2sw"
        "C:\\Program Files\\AQ2\\aq2.exe"="C:\\Program Files\\AQ2\\aq2.exe:*:Enabled:aq2"
        "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "C:\\WINDOWS\\system32\\syscfg32.exe"="C:\\WINDOWS\\system32\\syscfg32.exe:*:Enabled:syscfg32"
        "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

        [b]Remaining Files [/b]:


        File Backups: - C:\DOCUME~1\Rasse\TYPYT~1\SDFix\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Fri 27 Feb 2004 233,472 A..H. --- "C:\Program Files\Image-Line\FL Studio 7\REX Shared Library.dll"
        Thu 27 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

        [b]Finished![/b]


        End of file - 2471 bytes


      • ----
        Tripla M kirjoitti:

        Tässäpä tämä HJT...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:29:01, on 16.3.2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

        --

        Ja Tässä VUNDO


        VundoFix V7.0.3

        Scan started at 19:13:03 16.3.2008

        Listing files found while scanning....

        C:\windows\system32\vtuutut.dll

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Beginning removal...

        Attempting to delete C:\windows\system32\vtuutut.dll
        C:\windows\system32\vtuutut.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Ja Sitten vielä sdfix:


        Rebooting

        Service Network Monitor - Deleted after Reboot

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\X.DAT - Deleted
        C:\PROGRA~1\WINDOW~2\VIJUPI~1.DLL - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\domains.txt - Deleted
        C:\Documents and Settings\LocalService\Application Data\NetMon\log.txt - Deleted
        C:\Temp\1cb\syscheck.log - Deleted
        C:\n.bat - Deleted
        C:\Program Files\outlook\p.zip - Deleted
        C:\Documents and Settings\Rasse\services.exe - Deleted
        C:\winlogon.exe - Deleted
        C:\x.dat - Deleted
        C:\z.dat - Deleted
        C:\WINDOWS\system32\pac.txt - Deleted
        C:\WINDOWS\uninstall_nmon.vbs - Deleted



        Folder C:\Documents and Settings\LocalService\Application Data\NetMon - Removed
        Folder C:\Temp\1cb - Removed
        Folder C:\WINDOWS\Fonts\- - Removed


        Removing Temp Files

        [b]ADS Check [/b]:



        [b]Final Check [/b]:

        catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-16 19:00:20
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        IPC error: 2 Määritettyä tiedostoa ei löydy.
        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x90\x2022\x20ac|\xff\xff\xff\xff"\x2022\x20ac|\xfe\xbb\xd3w\2]
        "b049C053C7D38EE4AB9A00CB3B5D2472"="C?\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT"

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0


        [b]Remaining Services [/b]:



        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\AQ2\\aq2sw.exe"="C:\\Program Files\\AQ2\\aq2sw.exe:*:Enabled:aq2sw"
        "C:\\Program Files\\AQ2\\aq2.exe"="C:\\Program Files\\AQ2\\aq2.exe:*:Enabled:aq2"
        "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "C:\\WINDOWS\\system32\\syscfg32.exe"="C:\\WINDOWS\\system32\\syscfg32.exe:*:Enabled:syscfg32"
        "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

        [b]Remaining Files [/b]:


        File Backups: - C:\DOCUME~1\Rasse\TYPYT~1\SDFix\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Fri 27 Feb 2004 233,472 A..H. --- "C:\Program Files\Image-Line\FL Studio 7\REX Shared Library.dll"
        Thu 27 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

        [b]Finished![/b]


        End of file - 2471 bytes

        kai sentään windowsin palomuuri on päällä

        1.Lataa combofix.exe työpöydällesi yhdestä, kahdesta klinkistä:
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
        http://subs.geekstogo.com/ComboFix.exe

        2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
        3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
        Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

        ========

        scannaa uusi hjt:n loki


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kuinkahan monen

      Naisen puolisoa olet nainen vikitellyt ja eron aiheuttanut? Toivottavasti karma on ku*sut muroihisi useamman kuin kerran
      Ikävä
      77
      798
    2. Mies, kumman ottaisit mieluummin

      176 cm vai 154 cm naisen, jos molemmat muuten yhtä viehättäviä? Mikä on oma pituutesi?
      Sinkut
      147
      778
    3. Kauan mökötetään toisillemme?

      Loppuelämäkö? Vai oisko jo pussailutreffit?
      Ikävä
      57
      676
    4. Pettymys TTK-parketilla! Anna Hanski tippui - Sami-opelta erikoinen heitto: "Nyt sä pääset..."

      Toisena parina Tanssii Tähtien Kanssa -kisasta tippuivat Anna Hanski ja Sami Helenius. Pettymys oli käsinkosketeltava y
      Tanssii tähtien kanssa
      25
      663
    5. Anteeksi mies

      En jaksa tätä…, en halua, että sinulla on paha mieli tämän takia. Viestiä Sinulle.
      Ikävä
      47
      654
    6. Tekisi mieli vetäistä kunnon jurrit sinun kanssasi

      Ja keskustella asiat, ei tästä tule hevonvttua.
      Ikävä
      46
      634
    7. Eikö olisi mukavaa

      Jakaa arki yhdessä mies. Tämmöisin aatoksin.
      Ikävä
      44
      597
    8. Laittaisit viestin suoraan!!

      Haluaisin...
      Ikävä
      31
      531
    9. Oot komea

      etkä näytä vanhenevan. Mieskarkki. Mä en yritä mitään, mä oon sulle liian vanha. Olis kuitenkin kiva tutustua suhun. n
      Ikävä
      20
      523
    10. Poliisi etsii kadonnutta henkilöä Lapualla

      Henkilö on kadonnut 18-19.9.2026 välisenä yönä. Henkilö on hoikka,n 185 cm pitkä. Kadonneella on ollut katoamishetkellä
      Lapua
      27
      521
    11. Mieti oikeasti

      Ollaan lähes tuntemattomia, mutta samalla on tämä erityinen vuosien tilanne takana, joka on ollut monella tapaa väärin.
      Ikävä
      27
      506
    12. Jonkun mussukka ajanu rallia

      S- Marketilla. Vautsi vau.
      Hyrynsalmi
      6
      476
    13. Venäjä häviämässä 30 vuoden sodan

      Ukraina vapautti kolme aluetta, operaatio Vivaldi laajenee
      Maailman menoa
      404
      470
    14. Se oli molemminpuolinen limerenssi

      Limerenssi myös sinulla kun näin pitkän ajan jälkeen päivystää palstaa. 🤭
      Ikävä
      81
      469
    15. Onko kaivattusi

      Hoikistunut?
      Ikävä
      30
      436
    16. Olen nainen pahoillani, että tykkään sinusta niin paljon, että

      Haluaisin panna sua. Tuntuu vaan siltä, että olet sen suhteen ihan haluton. Ei minulle riitä pelkkä ystävyyssuhde.
      Ikävä
      29
      421
    17. Rydman, herätys!

      "Veikkauksen toimitusjohtaja Olli Sarekoski tienasi kiinteää palkkaa 445 891 euroa ja lisiä 72 157. Kuukausipalkka oli 3
      Maailman menoa
      63
      420
    18. Minä kyllä odotan nainen

      että sinun kanssa voisin jutella asioista ihan oikeasti.
      Ikävä
      39
      415
    19. En laita sulle viestiä

      Toivottavasti ymmärrät jo mies hyvä, että en tule koskaan laittamaan sulle viestiä enkä soittamaan sulle. Minusta ei sii
      Ikävä
      39
      404
    20. Helena Ahti-Hallberg napauttaa - Näin hän kommentoi Vappu Pimiän TTK-lähtöä

      Vappu Pimiä jätti Tanssii Tähtien Kanssa -juontajapestin viime kauden lopuksi. Nyt on erilainen kausi, kun Pimiä ei ole
      Tanssii tähtien kanssa
      3
      400
    Aihe