TORU Foorum

Palun üle vaadata HJT Log

Robska - 24.8.2009 20:32

Nii igaks juhuks. Enne googlist võtsin lambist torrent linke lahti ja korraga tõmbas kooma. Nod ütles,et miski trojan blokitud. Igaksjuhuks lasin nüüd üle kõigega( ad-aware 08, spybot, pifiform CCleaner ja nod) aga ikkagi. Nagunii pole pikka aega puhastand :) .
Tänud ette! :)

Lisa fail: hijackthis.log (4kB)
Seda faili on alla laaditud 584 korda

DonQ - 24.8.2009 20:57

safe mode all fiksi järgmised:

O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\system32\rpcc.exe
O4 - Startup: ikowin32.exe

Samuti lase masin MBAM või Prevx'ga üle - võimalik, et need kaks erinevat troojat tahavad natuke korralikumat kraapimist kui HJT võimaldab.

Kas need kaks järgmist on Sulle tuntud asjad:

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.internetscout.info/google/iesearch.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.internetscout.biz/google/?q={searchTerms}

Kui mitte midagi ei koida (internetscout märksõna kohta), siis ma võtaks need ka maha.

Robska - 25.8.2009 00:08

Niimoodi kirjutas: DonQ  
safe mode all fiksi järgmised:

O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\system32\rpcc.exe
O4 - Startup: ikowin32.exe



Vot, spybot leidisgi selle rpcc.exe , keylogeri nime all. väidetavalt fixis ära. Aga lasen üle SAFE modes.

DonQ - 25.8.2009 12:00

Sõnake "fiksi" HJT teemades tähendab HJT all antud rea ette linnukese tegemist ja vajutust nupule "Fix checked". Muid trikke pole antud lause kontekstis vaja ette võtta.