![]() |
| |||||||
| Rekisteriä | Site Spy | Jäsenluetteloa | Lahjoittamaan | Haku | Today's Posts | Merkin luetuksi | Foorumin säännöt |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Haluta auttaa we avulla minun tietokone. Mielestäni minulla on virus, luultavasti DVD valokuvan. Työpöydälle ei toimi enää. kaikki kuvakkeita on poistettu. Lisäksi oikealla painikkeella ja hiiri ei toimi työpöydälle. En voi vielä muuttua taustalla kuitenkin. Olen myös sammutus painike Käynnistä ohjelma on mennyt. Minun täytyy kirjautua ulos ja sitten voin sammuttaa (ennen voisin suljettiin välittömästi). Myös, kun aloitin tietokone textblock ilmestyi. Sanomalla Pentacle - 666 - Pentacle - 6666 ja sen jälkeen tekstiä ranskaksi. Tämän kadonneet itsestään. Vaan tuli joka kerta alkoi minun tietokone. Tein virus tarkistaa ensin PC Tools Antivirus, sitten ESET nyökkäys 32. Tämä on poistettu joitakin tiedostoja, allthough ongelmia. Ainoa asia, joka on muuttunut on, että nyt kun käynnistän tietokoneen, se sanoo, että ei löydä tiedostoa "Cradle of Filth". eikä tekstin Pentacle - 666 - jne. enää. Minä juoksin kaikki testin, aion lähettää lokit alla. Toivon todella, voit auttaa we fiksoida minun tietokone. Minun viimeisin varmuuskopio on aikaa ja haluaisin todellakin voi kopioida kaikki tiedostot ulkoiselle kovalevylle, (siellä on paljon työtä siellä), mutta nyt pelkään myös kopioi viruksen tai mitä se on tietokoneeseen. Kiitos paljon!! Tässä ovat lokit: Super AntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 01.05.2009 klo 05:38 PM Sovellusversio: 4.24.1004 Core Rules Database Version: 3694 Trace Rules Database Version: 1670 Scan type: Complete Scan Total Scan Time: 01:11:11 Muisti tuotteet skannatut: 398 Muisti uhkia havaittu: 0 Rekisterikohteita skannatut: 4954 Rekisterin uhkia havaittu: 10 Tiedostoalkiot skannatut: 45924 Tiedoston uhkia havaittu: 1 Adware.Vundo Variant HKLM \\ Software \\ Classes \\ CLSID \\ (060BB0AB-4B09-4C51-9ECB-9580A6D08D7F) HKCR \\ CLSID \\ (060BB0AB-4B09-4C51-9ECB-9580A6D08D7F) HKCR \\ CLSID \\ (060BB0AB-4B09-4C51-9ECB-9580A6D08D7F) \\ InprocServer32 HKCR \\ CLSID \\ (060BB0AB-4B09-4C51-9ECB-9580A6D08D7F) \\ InprocServer32 # ThreadingModel C: \\ WINDOWS \\ SYSTEM32 \\ NNNLKKCA.DLL HKLM \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ ShellExecuteHooks # (060BB0AB-4B09-4C51-9ECB-9580A6D08D7F) HKCR \\ CLSID \\ (060BB0AB-4B09-4C51-9ECB-9580A6D08D7F) Adware.HotBar / ShopperReports (alhainen riski) HKU \\ S-1-5-21-602162358-2000478354-725345543-1003 \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Ext \\ Stats \\ (100EB1FD-D03E-47FD-81F3-EE91287F9465) Adware.Zango / ShoppingReport HKU \\ S-1-5-21-602162358-2000478354-725345543-1003 \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Ext \\ Stats \\ (C5428486-50A0-4A02-9D20-520B59A9F9B2) HKU \\ S-1-5-21-602162358-2000478354-725345543-1003 \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Ext \\ Stats \\ (C5428486-50A0-4A02-9D20-520B59A9F9B3) Adware.Vundo Variant / Rel HKLM \\ SOFTWARE \\ Microsoft \\ RemoveRP Malware loki Malwarebytes 'Anti-Malware 1.32 Tietokanta versie: 1619 Windows 5.1.2600 Service Pack 3 5-1-2009 22:19:36 mbam-log-2009-01-05 (22-19-36). txt Scan Type: Snelle Scan Objecten gescand: 50868 Verstreken tijd: 5 minuutti (a), 49 second (s) Geheugenprocessen GEA ¯ nfecteerd: 0 Geheugenmodulen GEA ¯ nfecteerd: 0 Registersleutels GEA ¯ nfecteerd: 1 Registerwaarden GEA ¯ nfecteerd: 0 Registerdata bestanden GEA ¯ nfecteerd: 2 Mappen GEA ¯ nfecteerd: 0 Bestanden GEA ¯ nfecteerd: 0 Geheugenprocessen GEA ¯ nfecteerd: (Geen kwaadaardige tuotteet gevonden) Geheugenmodulen GEA ¯ nfecteerd: (Geen kwaadaardige tuotteet gevonden) Registersleutels GEA ¯ nfecteerd: HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Ext \\ Stats \\ (6fd31ed6-7c94-4bbc-8e95-f927f4d3a949) (Adware.180Solutions) -> Quarantined and deleted successfully. Registerwaarden GEA ¯ nfecteerd: (Geen kwaadaardige tuotteet gevonden) Registerdata bestanden GEA ¯ nfecteerd: : HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System \\ DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. : HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System \\ DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Mappen GEA ¯ nfecteerd: (Geen kwaadaardige tuotteet gevonden) Bestanden GEA ¯ nfecteerd: (Geen kwaadaardige tuotteet gevonden) Hijack tämä loki Logfile of Trend Micro HijackThis v2.0.2 Scan tallennettu at 23:01:29, on 5.1.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Boot mode: Normal Käynnissä olevat prosessit: C: \\ WINDOWS \\ System32 \\ smss.exe C: \\ WINDOWS \\ system32 \\ winlogon.exe C: \\ WINDOWS \\ system32 \\ services.exe C: \\ WINDOWS \\ system32 \\ lsass.exe C: \\ WINDOWS \\ system32 \\ svchost.exe C: \\ WINDOWS \\ System32 \\ svchost.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ EvtEng.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ S24EvMon.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ WLKeeper.exe C: \\ WINDOWS \\ system32 \\ spoolsv.exe C: \\ Program Files \\ Common Files \\ Apple \\ Mobile Device Support \\ bin \\ AppleMobileDeviceService.exe C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ ekrn.exe C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jqs.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ RegSrvc.exe C: \\ WINDOWS \\ system32 \\ svchost.exe C: \\ WINDOWS \\ system32 \\ SearchIndexer.exe C: \\ WINDOWS \\ Explorer.EXE C: \\ Program Files \\ CyberLink \\ PowerDVD \\ DVDLauncher.exe C: \\ Program Files \\ Synaptics \\ SynTP \\ SynTPEnh.exe C: \\ Program Files \\ Intel \\ Wireless \\ bin \\ ZCfgSvc.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ ifrmewrk.exe C: \\ WINDOWS \\ system32 \\ NvCpl.dll, NvStartup C: \\ WINDOWS \\ system32 \\ NvMcTray.dll, NvTaskbarInit C: \\ Program Files \\ iTunes \\ iTunesHelper.exe C: \\ WINDOWS \\ system32 \\ igfxsrvc.exe C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jusched.exe C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ egui.exe C: \\ WINDOWS \\ system32 \\ CTFMON.EXE C: \\ Program Files \\ Windows Desktop Search \\ WindowsSearch.exe C: \\ PROGRA ~ 1 \\ Intel \\ Wireless \\ Bin \\ Dot1XCfg.exe C: \\ Program Files \\ iPod \\ bin \\ iPodService.exe C: \\ Program Files \\ Internet Explorer \\ iexplore.exe C: \\ Program Files \\ Common Files \\ Microsoft Shared \\ Windows Live \\ WLLoginProxy.exe C: \\ Program Files \\ Windows Live \\ Messenger \\ msmsgs.exe C: \\ WINDOWS \\ system32 \\ SearchProtocolHost.exe C: \\ Program Files \\ Trend Micro \\ HijackThis \\ sniper.exe.exe R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Start Page = http://www.google.nl/ R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \\ Software \\ Microsoft \\ Internet Explorer \\ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Toolbar, LinksFolderName = Koppelingen F2 - REG: system.ini: UserInit = C: \\ WINDOWS \\ system32 \\ userinit.exe, C: \\ WINDOWS \\ system32 \\ wscript.exe C: \\ WINDOWS \\ system32 \\ cradle_of_filth.vbe, O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \\ Program Files \\ Common Files \\ Adobe \\ Acrobat \\ ActiveX \\ AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \\ Program Files \\ Skype \\ Toolbars \\ Internet Explorer \\ SkypeIEPlugin.dll O2 - BHO: Java (tm) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \\ Program Files \\ Java \\ jre6 \\ bin \\ ssv.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Aanmelden - Ohje - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \\ Program Files \\ Common Files \\ Microsoft Shared \\ Windows Live \\ WindowsLiveLogin.dll O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-bc74-9C25C1C588A9) - C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \\ Program Files \\ Java \\ jre6 \\ lib \\ sijoittaa \\ jqs \\ IE \\ jqs_plugin.dll O4 - HKLM \\ .. \\ Run: [DVDLauncher] "C: \\ Program Files \\ CyberLink \\ PowerDVD \\ DVDLauncher.exe" O4 - HKLM \\ .. \\ Run: [SunJavaUpdateSched] C: \\ Program Files \\ Synaptics \\ SynTP \\ SynTPEnh.exe O4 - HKLM \\ .. \\ Run: [IntelZeroConfig] "C: \\ Program Files \\ Intel \\ Wireless \\ bin \\ ZCfgSvc.exe" O4 - HKLM \\ .. \\ Run: [IntelWireless] "C: \\ Program Files \\ Intel \\ Wireless \\ bin \\ ifrmewrk.exe" / tf Intel PROSet / Wireless O4 - HKLM \\ .. \\ Run: [igfxtray] C: \\ WINDOWS \\ system32 \\ igfxtray.exe O4 - HKLM \\ .. \\ Run: [igfxhkcmd] C: \\ WINDOWS \\ system32 \\ NvCpl.dll, NvStartup O4 - HKLM \\ .. \\ Run: [igfxpers] C: \\ WINDOWS \\ system32 \\ NvMcTray.dll, NvTaskbarInit O4 - HKLM \\ .. \\ Run: [Windows Live Messenger] msn.com O4 - HKLM \\ .. \\ Run: [QuickTime Task] "C: \\ Program Files \\ QuickTime \\ qttask.exe"-osboot O4 - HKLM \\ .. \\ Run: [CTFMON.EXE] C: \\ Program Files \\ iTunes \\ iTunesHelper.exe " "O4 - HKLM \\ .. \\ Run: [SunJavaUpdateSched]" C: \\ Program Files \\ Adobe \\ Reader 9.0 \\ Reader \\ Reader_sl.exe " O4 - HKLM \\ .. \\ Run: [SunJavaUpdateSched] "C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jusched.exe" O4 - HKLM \\ .. \\ Run: [egui] "C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ egui.exe" / piilota / waitservice O4 - HKCU \\ .. \\ Run: [CTFMON.EXE] C: \\ WINDOWS \\ system32 \\ CTFMON.EXE O4 - HKCU \\ .. \\ Run: [Rainlendar2] C: \\ Program Files \\ Rainlendar2 \\ Rainlendar2.exe O4 - HKUS \\ S-1-5-19 \\ .. \\ Run: [CTFMON.EXE] C: \\ WINDOWS \\ system32 \\ CTFMON.EXE (User 'Paikallinen palvelu') O4 - HKUS \\ S-1-5-20 \\ .. \\ Run: [CTFMON.EXE] C: \\ WINDOWS \\ system32 \\ CTFMON.EXE (User 'Netwerkservice) O4 - HKUS \\ S-1-5-18 \\ .. \\ Run: [CTFMON.EXE] C: \\ WINDOWS \\ system32 \\ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \\. DEFAULT \\ .. \\ Run: [CTFMON.EXE] C: \\ WINDOWS \\ system32 \\ CTFMON.EXE (User 'Default user') O4 - Global Startup: Windows Search.lnk = C: \\ Program Files \\ Windows Desktop Search \\ WindowsSearch.exe O8 - Extra context menu item: E & xporteren naar Microsoft Excel - res: / / C: \\ PROGRA ~ 1 \\ MICROS ~ 2 \\ Office11 \\ EXCEL.EXE/3000 O9 - Extra button: (no name) - (2D663D1A-8670-49D9-A1A5-4C56B4E14E84) - (no file) O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \\ Program Files \\ Skype \\ Toolbars \\ Internet Explorer \\ SkypeIEPlugin.dll O9 - Extra button: Onderzoek - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \\ PROGRA ~ 1 \\ MICROS ~ 2 \\ Office11 \\ REFIEBAR.DLL O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \\ WINDOWS \\ network diagnostic \\ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \\ WINDOWS \\ network diagnostic \\ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \\ Program Files \\ Messenger \\ MsnMsgr.Exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \\ Program Files \\ Messenger \\ MsnMsgr.Exe O16 - DPF: (34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE) (JordanUploader Class) -- http://foto.hema.nl/ips-opdata/layou...cts/jordan.cab O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: (EDFCB7CB-942C-4822-AF14-F0B687409848) (Image Uploader Control) -- http://cache.hyves-static.net/static...eUploader4.cab O16 - DPF: (EF791A6B-FC12-4C68-99EF-FB9E207A39E6) (McFreeScan Class) -- http://download.mcafee.com/molbin/is...60/mcfscan.cab O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \\ PROGRA ~ 1 \\ Common ~ 1 \\ Skype \\ SKYPE4 ~ 1.DLL Ø20 - Winlogon Notify:! SASWinLogon - C: \\ Program Files \\ SUPERAntiSpyware \\ SASWINLO.dll Ø20 - Winlogon Notify: nnnlkKcA - nnnlkKcA.dll (file missing) O23 - Service: Apple Mobile Device - Apple Inc. - C: \\ Program Files \\ Common Files \\ Apple \\ Mobile Device Support \\ bin \\ AppleMobileDeviceService.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ ekrn.exe O23 - Service: Intel (R) PROSet / Wireless Event Log (EvtEng) - Intel Corporation - C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ EvtEng.exe O23 - Service: iPod Service - Apple Inc. - C: \\ Program Files \\ iPod \\ bin \\ iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jqs.exe O23 - Service: Intel (R) PROSet / Wireless Registry Service (RegSrvc) - Intel Corporation - C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ RegSrvc.exe O23 - Service: Intel (R) PROSet / Wireless Service (S24EventMonitor) - Intel Corporation - C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ S24EvMon.exe O23 - Service: Intel (R) PROSet / Wireless SSO Service (WLANKEEPER) - Intel (R) Corporation - C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ WLKeeper.exe -- End of file - 8078 bytes Jos tarvitset lisää tietoa. Please let me know! Kiitos vielä kerran! X Simone |
|
#2
| |||
| |||
| Voitko kertoa minulle, mitä tämä on kiitos? Koodi: R0 - HKCU \\ Software \\ Microsoft \\ Internet Explorer \\ Toolbar, LinksFolderName = Koppelingen Avaa HijackThis ja valitse Älä järjestelmän tarkistus vain. Sijoita Tarkista vieressä seuraavat tiedot: (jos on) - F2 - REG: system.ini: UserInit = C: \\ WINDOWS \\ system32 \\ userinit.exe, C: \\ WINDO WS \\ system32 \\ wscript.exe C: \\ WINDOWS \\ system32 \\ cradle_of_filth.vbe, - Ø20 - Winlogon Notify: nnnlkKcA - nnnlkKcA.dll (file missing) Tärkeää: Sulje kaikki ikkunat paitsi HijackThis ja valitse Korjaa tarkastetaan. Poistuaksesi HijackThis. ---------- Lataa ComboFix © by seur. jostakin alla olevia linkkejä. Varmista alkuun tallenna se Desktopin. Linkki # 1 Linkki # 2 ** Huomautus: On tärkeää, että se on tallennettu suoraan työpöydällesi Sulje kaikki avoimet Internet-selaimet. (Firefox, Internet Explorer jne.) ennen ComboFix. Tilapäisesti poistaa käytöstä sinun virustentorjuntaohjelma, Ja kaikki vakoiluohjelmatorjunnan reaaliaikaisen suojan ennen suorittaa Scan. Napsauta linkki katso lista turvallisuuden ohjelmien pitäisi vammaisten ja miten poistaa ne käytöstä. Kaksoisnapsauta ComboFix.exe ja seuraa ohjeita. Windows XP-järjestelmät asentaa palautuskonsolin: - Jos käytät Windows XP ja ei ole jo palautuskonsolin asennettu, varmista, Internet-yhteys on aktiivinen (jos mahdollista) ja sitten Kyllä. - Jos jostain syystä Internet ei toimi sitten Ei. -- Jos et käytä Windows XP: n, et pyydetään. - Kun sinua pyydetään hyväksymään käyttöoikeussopimus valitsemalla OK. - Hyväksy Microsoftin EULA (Klikkaa Kyllä). - Kun sanotaan, että RC on asennettu oikein, valitse KYLLÄ jatkaa skannaus haittaohjelman. Kun olet valmis ComboFix tuottaa lokin sinulle. Post ComboFix loki sisältö seuraavaan vastaukseesi. Tärkeää: Älä mouseclick ComboFix ikkunasta, kun se on käynnissä. Tämä voi aiheuttaa sen pysähtyvän. Muista uudelleen käyttöön virustentorjuntaohjelmasi ja vakoiluohjelmien suojan, jos ComboFix on valmis. |
|
#3
| |||
| |||
| Kiitos vastauksesta. ensimmäinen vastaamaan kysymykseen: Tämä on kansion suosikkeihin Internet Explorerin. En tiedä miksi sitä sanotaan toolbar. On oletussuosikkeja ikkunoiden, hotmail siellä. Olen seurannut ohjeita. tässä loki combifix ComboFix 09-01-05.05 - Loes 2009-01-06 10:47:28.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.31.1043.18.503.195 [GMT 1:00] Gestart vanuit: C: \\ Documents and Settings \\ Loes \\ Bureaublad \\ ComboFix.exe . (((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))) ))))))))))))))))))))))))))))))))))) . C: \\ DOCUME ~ 1 \\ Loes \\ LOCALS ~ 1 \\ Temp \\ install_flash_player.exe C: \\ windows \\ system32 \\ bJkQBcdd.ini C: \\ windows \\ system32 \\ bJkQBcdd.ini2 . (((((((((((((((((((( Bestanden gemaakt van 2008-12-06 to 2009-01-06 )))))))))))))))) )))))))))))))) . 2009-01-05 22:54. 2009-01-05 22:54 <KANSIO> d -------- C: \\ Program Files \\ Trend Micro 2009-01-05 22:47. 2009-01-05 22:47 <DIR> dr-h ----- C: \\ Documents and Settings \\ Loes \\ Onlangs geopend 2009-01-05 22:33. 2009-01-05 22:33 410.984 - a ------ C: \\ windows \\ system32 \\ deploytk.dll 2009-01-05 22:11. 2009-01-05 22:11 <KANSIO> d -------- C: \\ Program Files \\ Malwarebytes 'Anti-Malware 2009-01-05 22:11. 2009-01-05 22:11 <KANSIO> d -------- C: \\ Documents and Settings \\ Loes \\ Application Data \\ Malwarebytes 2009-01-05 22:11. 2009-01-05 22:11 <KANSIO> d -------- C: \\ Documents and Settings \\ All Users \\ Application Application Data \\ Malwarebytes 2009-01-05 22:11. 2009-01-04 18:41 38.496 - a ------ C: \\ windows \\ system32 \\ drivers \\ mbamswissarmy.sys 2009-01-05 22:11. 2009-01-04 18:41 15.504 - a ------ C: \\ windows \\ system32 \\ drivers \\ mbam.sys 2009-01-05 11:50. 2009-01-05 11:50 <KANSIO> d -------- C: \\ Program Files \\ SUPERAntiSpyware 2009-01-05 11:50. 2009-01-05 11:50 <KANSIO> d -------- C: \\ Documents and Settings \\ Loes \\ Application Data \\ SUPERAntiSpyware.com 2009-01-05 11:50. 2009-01-05 11:50 <KANSIO> d -------- C: \\ Documents and Settings \\ All Users \\ Application Application Data \\ SUPERAntiSpyware.com 2009-01-05 11:41. 2009-01-05 11:41 <KANSIO> d -------- C: \\ Program Files \\ Common Files \\ Wise Installation Wizard 2009-01-05 11:23. 2009-01-05 11:23 <KANSIO> d -------- C: \\ Program Files \\ CCleaner 2009-01-04 22:10. 2001-09-06 21:26 8.704 - a ------ C: \\ windows \\ system32 \\ kbdjpn.dll 2009-01-04 22:10. 2001-09-06 21:26 8.704 - - c --- C: \\ windows \\ system32 \\ dllcache \\ kbdjpn.dll 2009-01-04 22:10. 2001-09-06 21:26 8.192 - a ------ C: \\ windows \\ system32 \\ kbdkor.dll 2009-01-04 22:10. 2001-09-06 21:26 8.192 - - c --- C: \\ windows \\ system32 \\ dllcache \\ kbdkor.dll 2009-01-04 22:10. 2008-04-14 19:01 6.144 - a ------ C: \\ windows \\ system32 \\ kbd106.dll 2009-01-04 22:10. 2001-08-17 22:55 6.144 - a ------ C: \\ windows \\ system32 \\ kbd101c.dll 2009-01-04 22:10. 2001-08-17 22:55 6.144 - a ------ C: \\ windows \\ system32 \\ kbd101b.dll 2009-01-04 22:10. 2008-04-14 19:01 6.144 - - c --- C: \\ windows \\ system32 \\ dllcache \\ kbd106.dll 2009-01-04 22:10. 2001-08-17 22:55 6.144 - - c --- C: \\ windows \\ system32 \\ dllcache \\ kbd101c.dll 2009-01-04 22:10. 2001-08-17 22:55 6.144 - - c --- C: \\ windows \\ system32 \\ dllcache \\ kbd101b.dll 2009-01-04 22:10. 2001-08-17 22:55 5.632 - a ------ C: \\ windows \\ system32 \\ kbd103.dll 2009-01-04 22:10. 2001-08-17 22:55 5.632 - - c --- C: \\ windows \\ system32 \\ dllcache \\ kbd103.dll 2009-01-04 22:05. 2009-01-04 22:05 22.058.104 - a ------ C: \\ Program Files \\ antivir_workstation_winu_en_h.exe 2009-01-04 20:11. 2009-01-04 20:11 <KANSIO> d -------- C: \\ Documents and Settings \\ Loes \\ Application Data \\ Windows Search 2009-01-04 20:02. 2009-01-04 20:02 <KANSIO> d -------- C: \\ Documents and Settings \\ All Users \\ Application Application Data \\ ESET 2008-12-26 01:25. 2008-12-26 01:25 118 - a ------ C: \\ windows \\ system32 \\ MRT.INI 2008-12-25 13:58. 2008-09-08 11:41 333.824 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Srv.sys 2008-12-25 13:57. 2008-09-15 16:28 1.846.528 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Win32k.sys 2008-12-25 13:56. 2008-08-14 14:27 2.193.536 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ ntoskrnl.exe 2008-12-25 13:56. 2008-08-14 14:27 2.149.888 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Ntkrnlmp.exe 2008-12-25 13:56. 2008-08-14 14:27 2.070.400 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ ntkrnlpa.exe 2008-12-25 13:56. 2008-08-14 14:27 2.028.544 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Ntkrpamp.exe 2008-12-25 13:55. 2008-09-04 18:17 1.106.944 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Msxml3.dll 2008-12-25 13:55. 2008-10-24 12:21 455.296 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Mrxsmb.sys 2008-12-25 13:55. 2008-10-15 17:37 337.408 ----- c --- C: \\ windows \\ system32 \\ dllcache \\ Netapi32.dll . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))) ))))))))))))))))))))))))))))))))))))))))))) . 2009-01-05 21:39 --------- d ----- WC: \\ Program Files \\ Java 2009-01-05 08:51 --------- d --- aw C: \\ Documents and Settings \\ All Users \\ Application Application Data \\ TEMP 2009-01-04 19:07 --------- d ----- WC: \\ Program Files \\ ESET 2008-12-30 12:37 --------- d ----- WC: \\ Documents and Settings \\ Loes \\ Application Data \\ Skype 2008-12-30 10:30 --------- d ----- WC: \\ Documents and Settings \\ Loes \\ Application Data \\ skypePM 2008-12-25 20:33 --------- d ----- WC: \\ Documents and Settings \\ Loes \\ Application Data \\ U3 2007-11-20 20:35 32 ---- aw C: \\ Documents and Settings \\ All Users \\ Application Application Data \\ ezsid.dat 2008-09-07 19:35 32.768 - sha-w C: \\ windows \\ system32 \\ config \\ systemprofile \\ Local Settings \\ Geschiedenis \\ History.IE5 \\ MSHist012008090720080908 \\ index.dat . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Nota * lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 [HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run] "CTFMON.EXE" = "C: \\ windows \\ system32 \\ CTFMON.EXE" [2008-04-14 15360] [HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run] "DVDLauncher" = "C: \\ Program Files \\ CyberLink \\ PowerDVD \\ DVDLauncher.exe" [2004-04-26 53248] "SunJavaUpdateSched" = "C: \\ Program Files \\ Synaptics \\ SynTP \\ SynTPEnh.exe" [2005-11-29 761947] "IntelZeroConfig" = "C: \\ Program Files \\ Intel \\ Wireless \\ bin \\ ZCfgSvc.exe" [2005-12-28 667718] "IntelWireless" = "C: \\ Program Files \\ Intel \\ Wireless \\ bin \\ ifrmewrk.exe" [2005-12-28 602182] "igfxtray" = "C: \\ WINDOWS \\ system32 \\ igfxtray.exe" [2005-10-14 94208] "igfxhkcmd" = "C: \\ windows \\ system32 \\ NvCpl.dll, NvStartup" [2005-10-14 77824] "igfxpers" = "C: \\ WINDOWS \\ system32 \\ NvMcTray.dll, NvTaskbarInit" [2005-10-14 114688] "QuickTime Task" = "C: \\ Program Files \\ QuickTime \\ qttask.exe" [2008-09-06 413696] "CTFMON.EXE" = "C: \\ Program Files \\ iTunes \\ iTunesHelper.exe" [2008-09-10 289576] "Adobe Reader Speed Launcher" = "C: \\ Program Files \\ Adobe \\ Reader 9.0 \\ Reader \\ Reader_sl.exe" [2008-06-12 34672] "MsnMsgr" = "C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jusched.exe" [2009-01-05 136600] "egui" = "C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ egui.exe" [2008-07-01 1447168] [HKEY_USERS \\. DEFAULT \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run] "CTFMON.EXE" = "C: \\ WINDOWS \\ system32 \\ CTFMON.EXE" [2008-04-14 15360] C: \\ Documents and Settings \\ All Users \\ Menu Start \\ programma's \\ Opstarten \\ Windows Search.lnk - C: \\ Program Files \\ Windows Desktop Search \\ WindowsSearch.exe [2008-05-26 123904] [HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer] "area51" = 8 "NoChangeStartMenu" = 1 (0x1) "NoFileMenu" = 1 (0x1) "NoHardwareTab" = 1 (0x1) [HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ ShellExecuteHooks] "(56F9679E-7826-4C84-81F3-532071A8BCC5)" = "C: \\ Program Files \\ Windows Desktop Search \\ MSNLNamespaceMgr.dll" [2008-05-26 304128] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \\ Program Files \\ SUPERAntiSpyware \\ SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ ilmoitettava \\! SASWinLogon] 2008-12-22 11:05 356352 C: \\ Program Files \\ SUPERAntiSpyware \\ SASWINLO.dll [HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Security Center] "AntiVirusOverride" = dword: 00000001 [HKLM \\ ~ \\ Services \\ sharedaccess \\ parameters \\ firewallpolicy \\ standardprofile \\ AuthorizedApplications \\ List] "% windir% \\ \\ system32 \\ \\ sessmgr.exe" = "C: \\ \\ Program Files \\ \\ Messenger \\ \\ MsnMsgr.Exe" = "% windir% \\ \\ Network Diagnostic \\ \\ xpnetdiag.exe" = "C: \\ \\ Program Files \\ \\ LimeWire Plus \\ \\ LimeWire.exe" = "C: \\ \\ Program Files \\ \\ Windows Live \\ \\ Messenger \\ \\ msmsgs.exe" = "C: \\ \\ Program Files \\ \\ Windows Live \\ \\ Messenger \\ \\ livecall.exe" = "C: \\ \\ Program Files \\ \\ iTunes \\ \\ iTunes.exe" = "C: \\ \\ Program Files \\ \\ Skype \\ \\ Phone \\ \\ Skype.exe" = R1 epfwtdir, epfwtdir c: \\ windows \\ system32 \\ drivers \\ epfwtdir.sys [2008-07-01 34312] R1 SASDIFSV, SASDIFSV c: \\ Program Files \\ SUPERAntiSpyware \\ sasdifsv.sys [2008-12-22 8944] R1 SASKUTIL, SASKUTIL c: \\ Program Files \\ SUPERAntiSpyware \\ SASKUTIL.SYS [2008-12-22 55024] R4 ekrn, Eset Service C: \\ Program Files \\ ESET \\ ESET NOD32 Antivirus \\ ekrn.exe [2008-07-01 468224] S3 SASENUM, SASENUM c: \\ Program Files \\ SUPERAntiSpyware \\ SASENUM.SYS [2008-12-22 7408] [HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ mountpoints2 \\ H] \\ Shell \\ AutoRun \\ command - H: \\ LaunchU3.exe - [HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ mountpoints2 \\ (1cd7c020-95e8-11dc-8168-00166f636d44)] \\ Shell \\ AutoRun \\ command - G: \\ LaunchU3.exe - [HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ mountpoints2 \\ (fc59b8ce-9384-11dd-82fa-00166f636d44)] \\ Shell \\ AutoRun \\ command - C: \\ WINDOWS \\ system32 \\ rundll32.exe shell32.dll, ShellExec_RunDLL wscript.exe cradle_of_filth.vbe . Inhoud van de 'Gedeelde tehty "kartta 2008-10-07 C: \\ Windows \\ Tasks \\ AppleSoftwareUpdate.job - C: \\ Program Files \\ Apple Software Update \\ SoftwareUpdate.exe [2008-07-30 11:34] . - - - - ORPOJEN VERWIJDERD - - - -- HKLM-Run-Rainlendar2 - C: \\ Program Files \\ Rainlendar2 \\ Rainlendar2.exe . ------- Bijkomende Scan ------- . uStart Page = hxxp: / / www.google.nl/ IE: E & xporteren naar Microsoft Excel - C: \\ PROGRA ~ 1 \\ MICROS ~ 2 \\ Office11 \\ EXCEL.EXE/3000 C: \\ Windows \\ Downloaded Program Files \\ JordanApplet.dll - C: \\ Program Files \\ Java \\ jre1.5.0_07 \\ bin \\ unicows.dll O16 -: (34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE) hxxp: / / foto.hema.nl / IPS-opdata / layout / HEMA / esineitä / jordan.cab C: \\ Windows \\ Downloaded Program Files \\ jordanapplet.inf . ************************************************** ************************ catchme 0.3.1367 W2K/XP/Vista - rootkit / stealth malware ilmaisin on GMER, http://www.gmer.net Rootkit scan 2009-01-06 10:51:31 Windows 5.1.2600 Service Pack 3 NTFS scannen van verborgen processen ... scannen van verborgen Autostart tuotteet ... scannen van verborgen bestanden ... Scan succesvol afgerond verborgen bestanden: 0 ************************************************** ************************ . --------------------- LUKITTU rekisteriavaimet --------------------- [HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Installer \\ UserData \\ LocalSystem \\ Components \\ â € ¢ â, ¬ | Ã ¿Ã ¿Ã ¿Ã ¿ "â € ¢ â, ¬ | Ã ¹ â € ¢ 9 ~ * NULL *] "3140AC1900063D11C8EF10054038389C" = "C? \\ \\ WINDOWS \\ \\ system32 \\ \\ FM20ENU.DLL" . --------------------- DLLs geladen Onder Lopende processen --------------------- - - - - - - -> 'Winlogon.exe' (864) C: \\ Program Files \\ SUPERAntiSpyware \\ SASWINLO.dll . ------------------------ Andere Aktieve processen ----------------------- -- . C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ EvtEng.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ S24EvMon.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ WLKEEPER.exe C: \\ Program Files \\ Common Files \\ Apple \\ Mobile Device Support \\ bin \\ AppleMobileDeviceService.exe C: \\ Program Files \\ Java \\ jre6 \\ bin \\ jqs.exe C: \\ Program Files \\ Intel \\ Wireless \\ Bin \\ RegSrvc.exe C: \\ windows \\ system32 \\ Locator.exe C: \\ windows \\ system32 \\ searchindexer.exe C: \\ windows \\ system32 \\ igfxsrvc.exe C: \\ PROGRA ~ 1 \\ Intel \\ Wireless \\ Bin \\ Dot1XCfg.exe C: \\ Program Files \\ iPod \\ bin \\ iPodService.exe . ************************************************** ************************ . Voltooingstijd: 2009-01-06 10:53:39 - machine werd herstart ComboFix-karanteenissa-files.txt 2009-01-06 09:53:36 Pre-Run: 11.091.861.504 bytes beschikbaar Post-Run: 11313037312 bytes beschikbaar WindowsXP-KB310994-SP2-Pro-Bootdisk-NLD.exe [boot loader] timeout = 2 default = multi (0) disk (0) rdisk (0) partition (1) \\ WINDOWS [operating systems] C: \\ cmdcons \\ BOOTSECT.DAT = "Microsoft Windows Recovery Console" / cmdcons multi (0) disk (0) rdisk (0) partition (1) \\ WINDOWS = "Microsoft Windows XP Professional" / noexecute = OptIn / fastdetect 181 --- EOF --- 2008-12-26 00:27:13 Toivon kuulevani sinusta pian! Kiitos! Simone |
|
#4
| |||
| |||
| Suorita Kaspersky Online Scanner Microsoft Windows Vista, Sinun täytyy avata Web-selaimen avulla Ajelu koska Hallintomies komento. Työpöydällä oikealla kuvaketta avaa selain ja valitse Suorita järjestelmänvalvojana.
Kun skannaus on valmis, ja Skannaus on valmis ikkuna, joka infektio näkyy. Ei ole mahdollisuutta puhdistaa / desinfioida, mutta meidän täytyy analysoida tietoja mietinnöstä. Saada raportin: Klikkaa: Save Report As
![]() Kopioi ja liitä Kaspersky Online Scanner Raportti sisältö seuraavaan vastaukseesi. Huomautus Internet Explorer 7-käyttäjät: Jos milloin tahansa, sinulla on vaikeuksia nähdä hyväksyä painiketta lisenssin, klikkaa Zoom-työkalu sijaitsee oikeassa alakulmassa IE ikkunan ja zoomauksen 75%. Kun käyttöoikeussopimus on hyväksytty, palauttaa 100%. |
|
#5
| |||
| |||
| Olen seurannut ohjeita. Tässä on loki: -------------------------------------------------- ------------------------------ Kaspersky Online Scanner 7 RAPORTTI Tiistai 6 tammikuu 2009 Käyttöjärjestelmä: Microsoft Windows XP Professional Service Pack 3 (build 2600) Kaspersky Online Scanner 7 version: 7.0.25.0 Program tietokannan uusin päivitys: tiistai 06 tammikuu 2009 16:51:14 Records in database: 1572206 -------------------------------------------------- ------------------------------ Skannausasetukset: Skannaus käyttäen seuraavia tietokanta: laajennetaan Scan archives: yes Tarkista posti tietokannat: kyllä Scan area - My Computer: C: \\ D: \\ E: \\ F: \\ Scan tilastot: Tiedostot skannataan: 49560 Threat name: 0 Saastuneita kohteita: 0 Epäilyttävät kohteet: 0 Kesto scan: 01:09:03 O haittaohjelma on havaittu. Scan alue on puhdas. Valittu alue oli skannattu. Oma tietokone toimii taas normaalisti. Onko mitään muuta minun pitää tehdä, tai on minun tietokone nyt turvassa? X Simone |
|
#6
| |||
| |||
---------- Ladata ATF Cleaner by Atribune työpöydälle. Alternate latauslinkki Huom: Vistan käyttäjillä on käytössä Ajelu koska Hallintomies
Huomaa, että järjestelmä toimii hitaammin ja uudestisyntynyt tai kaksi sen jälkeen, kun käyttää tätä työkalua joten ei paniikkia. ---------- Käytä Secunia Software Inspector tarkistaa vanhentuneita ohjelmistoja. Vanhentunut ohjelmisto on tietoturva-aukkoja, että haittaohjelmat voivat hyödyntää.
---------- Siirry Microsoft Windows Update ja saat kaikki kriittiset päivitykset. ---------- Varmista, että kaikki teidän turvallisuuden ohjelmat ovat ajan tasalla ja ajaa tarkistaa niitä säännöllisesti. Seuraavassa on joitakin suuria vapaita työkaluja, joiden avulla voit pitää siitä saada tartunnan uudelleen. Näitä työkaluja käytetään vähän tai ei ole resursseja, jotta ei hidastaa tietokoneesi. Huolissaan Selaimen turvallisuutta? Harkitse Mozilla Firefox. Estää tuntemattomia sovelluksia on asennettu tietokoneeseen asennetaan WinPatrol * Käyttämällä WinPatrol suojaa tietokonetta haittaohjelmilta Ehdotan käyttäen WOT - Web of Trust. WOT on Free Internet Security addon selaimen. Se pitää sinut turvassa online-huijauksia, identiteettivarkauksilta, vakoiluohjelmia, roskapostia, viruksia ja epäluotettavia ostospaikoista. WOT varoittaa sinua ennen kuin vuorovaikutuksessa vaarallista verkkosivuilla. Se on helppoa ja ilmaista. SpywareBlaster - Secure Internet Explorer vaikeuttaa näiden ActiveX-ohjelmien suorittamisen tietokoneessa. Myös estää tiettyjen evästeiden lisätään tietokoneeseen, kun käytössä Mozilla-pohjaiset selaimet, kuten Firefox. * Käyttämällä SpywareBlaster suojaamaan tietokonetta vakoiluohjelmilta ja haittaohjelmat * Jos et tiedä, mitä ActiveX-komponentteja, katso tässä Tarkista Keeping Yourself turvassa Web vinkkejä ja ilmaisia työkaluja pitää sinut turvassa tulevaisuudessa. |
|
#7
| |||
| |||
| Secunia ohjelmisto tarkastaja ei toimi. Siinä sanotaan, että saattaa olla ongelmia, lataa Java Applet minun selaimessa. Mitä teen nyt? Olen päivittänyt Java ennen, kun ohjeet sanoi niin ... X |
|
#8
| |||
| |||
| Voit ohittaa tämän. |
|
#9
| |||
| |||
| kaikki tehneet. minun tietokone kaikki nyt turvassa? Thank you so much! |
|
#10
| |||
| |||
| Sikäli kun tiedän sen |
![]() |
|
Samanlaisia Ketjuja | ||||
| Kierre | Thread aloittaja | Foorumilla | Vastauksissa | Viimeisin Post |
| Virus Kirjaudu Please Help | antbann | Virusten, vakoiluohjelmien ja turvallisuus | 5 | 3 lokakuu 2009 09:04 |
| Virus kysymys - Voiko joku kertoa minulle, jos minulla voi olla virus | billozz | Virusten, vakoiluohjelmien ja turvallisuus | 1 | 2 huhtikuu 2009 13:58 |
| Ystävilleni MAC on virus ... Umm ... joo ... Virus ... | cheesepuff | Virusten, vakoiluohjelmien ja turvallisuus | 3 | 29 lokakuu 2008 12:58 |
| Virus auttavat | jam90 | Virusten, vakoiluohjelmien ja turvallisuus | 1 | 28 heinäkuu 2008 07:26 |
| Virusta | lolli_pop | Virusten, vakoiluohjelmien ja turvallisuus | 13 | 17 marraskuu 2007 09:42 |
| Thread Tools | |
| |