vähemmän oman pääoman

Magazine
Go Back   Tietokone Juice > Computer Software > Virusten, vakoiluohjelmien & Security

Register


 Default 

Need Help --- Email vahingoittamien virus




Reply
 
Thread Tools
  #1  
Old 2 helmikuu 2008, 16:40
Jäsen
 
Default Need Help --- Email vahingoittamien virus

Sähköposti ongelmat alkoivat 7 tai 8 päivää sitten erittäin yhtäkkiä sekä minun Yahoo ja MSN sähköposteja. Liiketoiminnan nauhat sisältävät fontit, värit, Lihavointi, Kursivointi, luetelmakohdat on kadonnut. Lisäksi ei ole kopioita aikaisemmin sähköpostit on liitetty, kun i vastauksen tai lähettää sähköposteja, ei automaattinen allekirjoitus jne. Lisäksi on olemassa erittäin kovalle melulle, kun napsautan asioita minun hiiri --- tai kun saapuva sähköposti on ilmoitettu. Olen yrittänyt useita anti-virus ohjelmat puhdistaa järjestelmä, eli Hijack tämä ei onnistunut. Olen liittämässä viimeistään Hijack tämä loki. (I käyttävät Internet Exployer kuin selain.) Need apuasi FAST!

Logfile ja Trend Micro HijackThis v2.0.2
Scan tallennettu klo 1:23:53 AM, annettu 2.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Käynnissä olevista prosesseista:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ Lsass.exe
C: \ WINDOWS \ system32 \ Svchost.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ Explorer.exe
C: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ System32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ WINDOWS \ LTMSG.exe
C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
C: \ program files \ support.com \ bin \ tgcmd.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ YOP \ yop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
C: \ Program Files \ Common Files \ näkökulmasta \ Toolbar Kesto \ 3.6.0 \ FotomatDeviceConnect.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Selaimen \ ybrwicon.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Selaimen \ ycommon.exe
C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe
C: \ WINDOWS \ ALCXMNTR.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifie r.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ aolsoftware.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLOpenRide.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Yahoo! \ Selaimen \ ybrowser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://att.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: IEToolbarBHO Class - (1A1DAC8C-074D-440F-8707-7009A672D7D1) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ sw g.dll
O2 - BHO: SidebarAutoLaunch Class - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Selaimen \ YSidebarIEBHO.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar1.dll
O3 - Toolbar: LinkedIn Toolbar - (BB670D0B-5C46-40C7-B38B-40DD26987723) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ System32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [LTMSG] LTMSG.exe 7
O4 - HKLM \ .. \ Run: [Sunkist2k] C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client Foundation \ CFD.exe
O4 - HKLM \ .. \ Run: [tgcmdprovidersbc] "c: \ program files \ support.com \ bin \ tgcmd.exe" / server / startmonitor / kuuro / nosystray
O4 - HKLM \ .. \ Run: [TrojanScanner] C: \ Program Files \ Trojan Remover \ Trjscan.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [YOP] C: \ PROGRA ~ 1 \ Yahoo! \ YOP \ yop.exe / Autostart
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [ViewpointPhotosDeviceConnect] C: \ Program Files \ Common Files \ näkökulmasta \ Toolbar Kesto \ 3.6.0 \ FotomatDeviceConnect.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Selaimen \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe" / käynnistys
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / Käynnistysmerkinnät
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU \ .. \ Run: [SpySweeper] C: \ Program Files \ Webroot \ Spy Sweeper \ SpySweeper.exe / 0
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / tausta
O4 - HKCU \ .. \ Run: [MoneyAgent] "C: \ Program Files \ Microsoft Money \ System \ mnyexpr.exe"
O4 - HKCU \ .. \ Run: [Yahoo! Hakulaite] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / tausta
O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_5-reboot 1
O4 - HKCU \ .. \ Run: [BackupNotify] c: \ Program Files \ HP \ Digital Imaging \ bin \ backupnotify.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifie r.exe
O4 - HKCU \ .. \ Run: [H / PC Connection Agent] "C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Default user')
O4 - Startup: AOL OpenRide.lnk = C: \ Program Files \ Common Files \ AOL \ Launch \ aollaunch.exe
O4 - Startup: Yhteys Manager.lnk = C: \ Program Files \ SBC \ Connection Manager \ CManager.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: Quicken Ajoitettu Updates.lnk = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra yhteydessä valikkotoimintoa: & Yahoo! Search - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm
O8 - Extra yhteydessä valikkotoimintoa: E & Vie Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikros ~ 4 \ Office11 \ EXCEL.EXE/3000
O8 - Extra yhteydessä valikkotoimintoa: Liittyy & In Search - res: / / C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll / ContextMenu.ht m
O8 - Extra yhteydessä valikkotoimintoa: Yahoo! & Dictionary - file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm
O8 - Extra yhteydessä valikkotoimintoa: Yahoo! & Maps - file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm
O8 - Extra yhteydessä valikkotoimintoa: Yahoo! & SMS - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra button: Create Mobile Favorite - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra button: (no name) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite ... - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra button: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra button: Panda ActiveScan - (653D93AF-C741-4e5e-8C1B-59BA43F93E16) -- http://www.pandasoftware.com/activescan (file missing)
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikros ~ 4 \ Office11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) -- http://symantec.atgnow.com/sdccommon/download/tgctlsi.c ab
O16 - DPF: (01118F00-3E00-11D2-8470-0060089874ED) (SupportSoft RemoteControl Class) -- http://symantec.atgnow.com/sdccommon/download/ssrc.cab
O16 - DPF: (01119400-3E00-11D2-8470-0060089874ED) (SupportSoft Listener Control) -- http://symantec.atgnow.com/sdccommon/download/sprtctlln . ohjaamo
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (1F2F4C9E-6F09-47BC-970d-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper20073151.dll
O16 - DPF: (4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B) (InstallShield Setup Player 2K2) -- http://www.vectorvest.com/vvonline/us/install/setup.exe
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2004061001/housecall .trendmicro.com/housecall/xscan53.cab
O16 - DPF: (89A9F739-8F34-40E1-BCD3-62BABEAD3C6F) (MSN Money QuickList) -- http://moneycentral.msn.com/cabs/pmupd806.exe
O16 - DPF: (9A9307A0-7DA4-4DAF-B042-5009F29E09E1) (ActiveScan Installer Class) -- http://acs.pandasoftware.com/activescan/as5free/asinst. ohjaamo
O16 - DPF: (9B03C5F1-F5AB-47EE-937D-A8EDA626F876) (Anonymizer Anti-Spyware Scanner) -- http://download.zonelabs.com/bin/promotions/spywaredete ctor / WebAAS.cab
O16 - DPF: (B1826A9F-4AA0-4510-BA77-9013E74E4B9B) -- http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (D18F962A-3722-4B59-B08D-28BB9EB2281E) (PhotosCtrl Class) -- http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BBC5FF2E-C76B-40EC-9 2A7-71A2E23B607F): NameServer = 68.94.156.1 68.94.157.1
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1.DLL
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: AOL Yhteydet Service (AOL ACS) - America Online - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Grisoft sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Grisoft, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Grisoft, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - Grisoft, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe


Otin yhteyttä ATT Yahoo nähdä, jos he voisivat auttaa ratkaisemaan tämän ongelman. Sain erittäin korkeassa Teck lopullisesti. Hän oli minulle poistaa tempory tiedostot ja evästeet. Ei parannusta. Sitten annoimme hänelle lupaa saada Oma tietokone, mitä oli tapahtumassa. Kun hän nosti minun ATT Yahoo email sivu hän löysi sen täydellinen muoto --- fonttia, väriä, Lihavointi, Italian, ect nauhat oli siellä. Allekirjoitus oli muodossa --- viime sähköposti oli liitetty uusia sähköpostiviestejä, jne. Hän ei melu, kun hän napsautti hiiri, ei mitään niistä ongelmista, olen kokeminen ovat läsnä hänen näytöllä. Hän tulee siihen johtopäätökseen, että ongelma ei ole ATT Yaahoo --- mutta minun tietokone.

Thanks in advanve apuanne!

Rookssailor
  #2  
Old 2 helmikuu 2008, 17:36
Moderator Group
 
Default Need Help --- Email vahingoittamien virus

Tervetuloa Computer Juice.


Ensinnäkin:

You need to uninstall joko Avast! tai AVG antivirus. Tarvitset vain yhden AV kaksi aiheuttaa järjestelmän epävakauden, virheitä ja kaatuu. Poista nyt.

Kysymys:

On joko AVG-Antispyware tai SpySweeper maksettu tai vapaa / kokeiluversio? Jos SpySweeper ei makseta poista sitä nyt. Jos se on maksanut sitten sulkea AVG-Antispyware Real-Time Protection. Saa olla vain yksi reaaliaikainen AntiSpyware suojan milloin tahansa.

Jos tarvitset apua kiertämällä jompaakumpaa näistä pois sitten nähdä tähän virkaan

Poista Malware:

Ladata ViewpointKiller
  • Unzip ohjelma ja kaikki sisältö ViewpointKiller.zip joka paikassa, kuten työpöydällä.
  • Tuplaklikkaa ViewpointKiller kuvaketta suorittaa ViewpointKiller.exe.
  • Valitse Tiedosto -valikko ja valitse Tarkista, onko sinulla on näkökulmasta asennettu.
  • Jos ViewpointKiller osoittaa, että jokin näkökulmasta vaihtoehdot ovat asennettu, valitse asianmukainen Tappaa vaihtoehto otetaan käyttöön Tiedosto valikosta.
  • Seuraa ohjeita ja ohjeita erittäin huolellisesti, vastaamalla Kyllä tai Ei riippuen siitä, mikä vaihtoehto olet eniten mukava.
  • Msconfig ohjeet ovat erittäin tärkeitä, joten muista lukea ne huolellisesti.
  • Huom: Kun tehdään ViewpointKiller oikeus valita ja poistaa kaikki tiedostot, jotka on purettu.
Combofix:

Ladata Malwarebytes' Anti-Malware omalle työpöydälle.
  • Kaksoisnapsauta mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
  • Lopussa, varmista, että yksi tarkistusmerkkiä on viereen Päivitä Malwarebytes' Anti-Malware ja Launch Malwarebytes' Anti-MalwareValitse sitten Maali.
  • Jos päivitys löytyy, se lataa ja asentaa uusimman version.
  • Kun ohjelma on ladattu, valitse Suorita täysi tarkistusValitse sitten Scan.
  • Kun skannaus on valmis, valitse OK, Sitten Näytä tulokset Voit tarkastella tuloksia.
  • Olla varma, että kaikki on valittu, ja napsauta Poista valitut.
  • Kun valmis, loki avautuu Muistioon.
  • Post että loki tänne.
Varmista, että tietokone uudelleen.

Loki löytyy myös täältä:
C: \ Documents and Settings \Käyttäjänimi\ Application Data \ Malwarebytes \ Malwarebytes' Anti-Malware \ Logs \log -päivämäärä. txt
Tai C: \ Program Files \ Malwarebytes' Anti-Malware \ Logs \log -päivämäärä. txt

HJT:

Suorita uusi Hijackthis skannaa ja lähetä loki

Items tarvitaan seuraava viesti:

Malwarebytes' Anti-Malware
Uusi Hijackthis loki
__________________

  #3  
Old 4 helmikuu 2008, 00:48
Jäsen
 
Default Need Help --- Email vahingoittamien virus

Lähetin teille Tukit näkökulmasta Killer ja uusi HJT loki. Onkohan sinulla se Jos ei, minulle, ja minä Lähetämme molemmat uudelleen.

Rooks Sailor
  #4  
Old 4 helmikuu 2008, 08:26
Jäsen
 
Default Need Help --- Email vahingoittamien virus

Tässä ovat kopioita uusi Malwarebytes ja Hijack Tämä lokit. Odottaa yoiur apua.

Rooks

Malwarebytes' Anti-Malware 1.01
Tietokannan versio: 315

Scan type: Full Scan (A: \ | C: \ | D: \ | G: \ | H: \ | I: \ | J: \ |)
Objektit skannattavan: 227910
Kulunut aika: 1 tunti (a), 13 minuutti (t), 45 toinen (t)

Memory Processes Infected: 0
Memory Modules Infected: 0
Rekisteriavaimista Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 13

Memory Processes Infected:
(Ei haittaohjelmia kohteet havaitaan)

Memory Modules Infected:
(Ei haittaohjelmia kohteet havaitaan)

Rekisteriavaimista Infected:
(Ei haittaohjelmia kohteet havaitaan)

Registry Values Infected:
(Ei haittaohjelmia kohteet havaitaan)

Registry Data Items Infected:
(Ei haittaohjelmia kohteet havaitaan)

Kansiot Infected:
(Ei haittaohjelmia kohteet havaitaan)

Files Infected:
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066572.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066573.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066574.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066575.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066576.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066577.SCR (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066578.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066579.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066580.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066581.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066582.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066583.DLL (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.
C: \ System Volume Information \ _restore (7F7BE6F8-0D6A-488B-ABDC-75393719A72D) \ RP436 \ A0066584.scr (Adware.MyWebSearch) -> Quarantined ja poistaminen onnistui.


Logfile ja Trend Micro HijackThis v2.0.2
Scan tallennettu klo 9:04:21 AM, annettu 2.4.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Käynnissä olevista prosesseista:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ Winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ Lsass.exe
C: \ WINDOWS \ system32 \ Svchost.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ WINDOWS \ Explorer.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ System32 \ hphmon05.exe
C: \ WINDOWS \ system32 \ VTTimer.exe
C: \ WINDOWS \ LTMSG.exe
C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
C: \ program files \ support.com \ bin \ tgcmd.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ PROGRA ~ 1 \ Yahoo! \ YOP \ yop.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
C: \ Program Files \ Common Files \ näkökulmasta \ Toolbar Kesto \ 3.6.0 \ FotomatDeviceConnect.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Selaimen \ ybrwicon.exe
C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Selaimen \ ycommon.exe
C: \ WINDOWS \ ALCXMNTR.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ MSN Messenger \ msnmsgr.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ rapimgr.exe
C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe
C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ aolsoftware.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ WINDOWS \ System32 \ Svchost.exe
C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLOpenRide.exe
C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Yahoo! \ Selaimen \ ybrowser.exe
C: \ WINDOWS \ system32 \ notepad.exe
C: \ Program Files \ Yahoo! \ Selaimen \ ybrowser.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://att.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://yahoo.sbc.com/dsl
R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Yahoo! Toolbar Helper - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: IEToolbarBHO Class - (1A1DAC8C-074D-440F-8707-7009A672D7D1) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O2 - BHO: Yahoo! IE Services Button - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ program files \ google \ googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ sw g.dll
O2 - BHO: SidebarAutoLaunch Class - (F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D) - C: \ Program Files \ Yahoo! \ Selaimen \ YSidebarIEBHO.dll
O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Installs \ cpn3 \ yt.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ program files \ google \ googletoolbar1.dll
O3 - Toolbar: LinkedIn Toolbar - (BB670D0B-5C46-40C7-B38B-40DD26987723) - C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll
O4 - HKLM \ .. \ Run: [HPHmon05] C: \ WINDOWS \ System32 \ hphmon05.exe
O4 - HKLM \ .. \ Run: [UpdateManager] "C: \ Program Files \ Common Files \ Sonic \ Update Manager \ sgtray.exe" / r
O4 - HKLM \ .. \ Run: [Recguard] C: \ WINDOWS \ SMINST \ RECGUARD.EXE
O4 - HKLM \ .. \ Run: [VTTimer] VTTimer.exe
O4 - HKLM \ .. \ Run: [LTMSG] LTMSG.exe 7
O4 - HKLM \ .. \ Run: [Sunkist2k] C: \ Program Files \ Multimedia Card Reader \ shwicon2k.exe
O4 - HKLM \ .. \ Run: [BJCFD] C: \ Program Files \ BroadJump \ Client Foundation \ CFD.exe
O4 - HKLM \ .. \ Run: [tgcmdprovidersbc] "c: \ program files \ support.com \ bin \ tgcmd.exe" / server / startmonitor / kuuro / nosystray
O4 - HKLM \ .. \ Run: [TrojanScanner] C: \ Program Files \ Trojan Remover \ Trjscan.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [YOP] C: \ PROGRA ~ 1 \ Yahoo! \ YOP \ yop.exe / Autostart
O4 - HKLM \ .. \ Run: [HostManager] C: \ Program Files \ Common Files \ AOL \ 1157844936 \ ee \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [ViewpointPhotosDeviceConnect] C: \ Program Files \ Common Files \ näkökulmasta \ Toolbar Kesto \ 3.6.0 \ FotomatDeviceConnect.exe
O4 - HKLM \ .. \ Run: [YBrowser] C: \ PROGRA ~ 1 \ Yahoo! \ Selaimen \ ybrwicon.exe
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe" / käynnistys
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / Käynnistysmerkinnät
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.2 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / tausta
O4 - HKCU \ .. \ Run: [MoneyAgent] "C: \ Program Files \ Microsoft Money \ System \ mnyexpr.exe"
O4 - HKCU \ .. \ Run: [Yahoo! Hakulaite] "C: \ PROGRA ~ 1 \ Yahoo! \ Messen ~ 1 \ YAHOOM ~ 1.EXE"-quiet
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / tausta
O4 - HKCU \ .. \ Run: [updateMgr] C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ AdobeUpdateManager.exe AcRdB7_0_5-reboot 1
O4 - HKCU \ .. \ Run: [BackupNotify] c: \ Program Files \ HP \ Digital Imaging \ bin \ backupnotify.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [H / PC Connection Agent] "C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ wcescomm.exe"
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Default user')
O4 - Startup: AOL OpenRide.lnk = C: \ Program Files \ Common Files \ AOL \ Launch \ aollaunch.exe
O4 - Startup: Yhteys Manager.lnk = C: \ Program Files \ SBC \ Connection Manager \ CManager.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O4 - Global Startup: Quicken Ajoitettu Updates.lnk = C: \ Program Files \ Quicken \ bagent.exe
O8 - Extra yhteydessä valikkotoimintoa: & Yahoo! Search - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsrch.htm
O8 - Extra yhteydessä valikkotoimintoa: E & Vie Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikros ~ 4 \ Office11 \ EXCEL.EXE/3000
O8 - Extra yhteydessä valikkotoimintoa: Liittyy & In Search - res: / / C: \ Program Files \ LinkedIn \ IE Toolbar \ 3.0.3.1100 \ LinkedinIEToolbar.dll / ContextMenu.htm
O8 - Extra yhteydessä valikkotoimintoa: Yahoo! & Dictionary - file: / / / C: \ Program Files \ Yahoo! \ Common / ycdict.htm
O8 - Extra yhteydessä valikkotoimintoa: Yahoo! & Maps - file: / / / C: \ Program Files \ Yahoo! \ Common / ycmap.htm
O8 - Extra yhteydessä valikkotoimintoa: Yahoo! & SMS - file: / / / C: \ Program Files \ Yahoo! \ Common / ycsms.htm
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra button: Create Mobile Favorite - (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra button: (no name) - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite ... - (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - C: \ PROGRA ~ 1 \ MI3AA1 ~ 1 \ INetRepl.dll
O9 - Extra button: Yahoo! Services - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Program Files \ Yahoo! \ Common \ yiesrvc.dll
O9 - Extra button: Panda ActiveScan - (653D93AF-C741-4e5e-8C1B-59BA43F93E16) -- http://www.pandasoftware.com/activescan (file missing)
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikros ~ 4 \ Office11 \ REFIEBAR.DLL
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (01010E00-5E80-11D8-9E86-0007E96C65AE) -- http://symantec.atgnow.com/sdccommon...ad/tgctlsi.cab
O16 - DPF: (01118F00-3E00-11D2-8470-0060089874ED) (SupportSoft RemoteControl Class) -- http://symantec.atgnow.com/sdccommon/download/ssrc.cab
O16 - DPF: (01119400-3E00-11D2-8470-0060089874ED) (SupportSoft Listener Control) -- http://symantec.atgnow.com/sdccommon.../sprtctlln.cab
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (1F2F4C9E-6F09-47BC-970d-3C54734667FE) (LSSupCtl Class) -- http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper20073151.dll
O16 - DPF: (4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B) (InstallShield Setup Player 2K2) -- http://www.vectorvest.com/vvonline/us/install/setup.exe
O16 - DPF: (74D05D43-3236-11D4-BDCD-00C04F9A3B61) (HouseCall Control) -- http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: (89A9F739-8F34-40E1-BCD3-62BABEAD3C6F) (MSN Money QuickList) -- http://moneycentral.msn.com/cabs/pmupd806.exe
O16 - DPF: (9A9307A0-7DA4-4DAF-B042-5009F29E09E1) (ActiveScan Installer Class) -- http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: (9B03C5F1-F5AB-47EE-937D-A8EDA626F876) (Anonymizer Anti-Spyware Scanner) -- http://download.zonelabs.com/bin/pro...tor/WebAAS.cab
O16 - DPF: (B1826A9F-4AA0-4510-BA77-9013E74E4B9B) -- http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: (CE28D5D2-60CF-4C7D-9FE8-0F47A3308078) -- http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: (D18F962A-3722-4B59-B08D-28BB9EB2281E) (PhotosCtrl Class) -- http://photos.yahoo.com/ocx/us/yexplorer1_9us.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (BBC5FF2E-C76B-40EC-92A7-71A2E23B607F): NameServer = 68.94.156.1 68.94.157.1
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1.DLL
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: AOL Yhteydet Service (AOL ACS) - America Online - C: \ Program Files \ Common Files \ AOL \ ACS \ AOLAcsd.exe
O23 - Service: AVG Anti-Spyware Guard - Grisoft sro - C: \ Program Files \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Grisoft, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Grisoft, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - Grisoft, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C: \ Program Files \ Google \ Google Desktop \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe

--
End of file - 12183 bytes
  #5  
Old 4 helmikuu 2008, 09:47
Moderator Group
 
Default Need Help --- Email vahingoittamien virus

From Desktop kaksoisnapsauta Oma tietokone.

Nyt löytää ja poistaa nämä punainen Tiedostot ja sininen kansiot. (poistaa tiedoston ensin)

C: \ Program Files \ Common Files \Näkökulmasta \ Toolbar Kesto \ 3.6.0\FotomatDeviceConnect.exe

----------

Miten tietokone käynnissä nyt.
__________________

  #6  
Old 4 helmikuu 2008, 10:23
Jäsen
 
Default Need Help --- Email vahingoittamien virus

Älä ymmärrä "From Desktop kaksoisnapsauta Oma tietokone". Voitko kävellä minua prosessin läpi hieman? Voin tulla tämän Käynnistä-valikko, Ohjauspaneeli ----? Älä ymmärrä aikavälin Desktop täällä.

Kiitos --- we'll get there tiedän!
  #7  
Old 4 helmikuu 2008, 10:27
Moderator Group
 
Default Need Help --- Email vahingoittamien virus

Työpöytä on paikka, josta kaikki kuvakkeet ovat ja on taustakuvaksi kuin taustalla. On Icon nimeltään Oma tietokone.

Sitten kaksoisnapsauta C: \
Sitten etsiä Program Files
Sitten Common Files
ja niin edelleen.
__________________

  #8  
Old 4 helmikuu 2008, 11:04
Jäsen
 
Default Need Help --- Email vahingoittamien virus

Ei ole Oma tietokone-kuvaketta työpöydälle. Minulla on 70 muuta kuvakkeet Desktop kattaa kaikki muut fuction --- PAITSI Oma tietokone. Mitä teen?
  #9  
Old 4 helmikuu 2008, 11:21
Moderator Group
 
Default Need Help --- Email vahingoittamien virus

Ladata FileASSASSIN ja tallentaa työpöydälle (tämä työkalu on yhteensopiva Win 2000/NT/XP/Vista vain).
  • Kaksoisnapsauta fa-setup ja anna sen asentaa oletussijainnin.
  • Avaa kansio ja tupla-klikkaa FileASSASSIN.exe.
  • Kopioi alapuolella tiedostopolku ja liitä se FileASSASSINs ikkunassa.
C: \ Program Files \ Common Files \ näkökulmasta \ Toolbar Kesto \ 3.6.0 \ FotomatDeviceConnect.exe
  • Valitse maastapoistamismääräys menetelmällä. Aloita oletusnimeä "Attempt FileASSASSIN menetelmällä Asiakirjatyyppi poistaminen"
  • Valitse poistaa ja poistamalla prosessi alkaa.
  • Jos tämä ei toimi, käynnistät ohjelman uudelleen, valitse tiedosto (t) samalla tavoin kuin ennen, ja tällä kertaa tarkistaa "Käytä poistaa uudelleenkäynnistä toiminto ikkunat."
__________________

  #10  
Old 4 helmikuu 2008, 11:52
Jäsen
 
Default Need Help --- Email vahingoittamien virus

Ran Tiedosto Assassin kuten sanoitte --- ja tiedosto on poistettu. Sikäli kuin voin sanoa ei ole muuttaa tietokoneen ongelmia.
Reply

Register

Kirjanmerkit

Samanlaisia Threads
Kierre Thread Starter Forum Vastaukset Last Post
Virus PowerPoint File lähettää sähköpostia? azul08 Virusten, vakoiluohjelmien & Security 1 27. toukokuuta 2009 09:19
MSN roskapostia Virus - kqoka.exe Hybr! D Virusten, vakoiluohjelmien & Security 6 1. toukokuuta 2008 02:16
Miten päästä vioittunut ajaa? aechain Drives & Removable Media 5 24th Jan 2008 22:39
Oudot email virus? vai ei? Hybr! D Virusten, vakoiluohjelmien & Security 19 11th Aug 2007 13:30
Tiedosto on olemassa, mutta se voi olla vahingoittunut gb78 Digital Imaging & Tulostimet 5 2. Aug 2007 09:36
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO on vBSEO © 2009, indeksoitavuutta, Inc.