- puhdas on kun fixaat tuon.
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file) - teet vain niinkuin Juu neuvoi,(kaikki mitä ohjeessa on) ei enempää eikä vähempää.
- Tuon kun fixaat niin kunnossa on, muista sulkea ensin selain ja muut ikkunat.
O13 - WWW. Prefix: http:// - on vanha HjT, ota tuolta uusi ja laita sen logi
http://koti.mbnet.fi/pattaya1/hijackthis.htm - Eli ne olivat OK.
Se STBDPS.EXE on varmaankin näyttiksen ajuri niinkuin Juu aikaisemmin arvelikin.
Anna vai se Securen tiedoston olla, lienee väliaikaisia varmuuskopioita. - ai että sekotan, olen haka siinä ;) Hitto että on vähän noita ME logeja mihin verrata, mutta kaipa sen Rundll:n kuuluu olla suoraan Windows kansiossa.
Terv.nimim. Kiville karauttanut. - Olenko hakoteillä? Eikös tuon RUNDLL32.EXE pitäis olla System32 kansiossa
- nyt tais jäädä nalkkiin se tihulainen. Scannaa nuo molemmat yksitellen.
C:\OHJELMATIEDOSTOT\STB VISION\DISPLAY\STBDPS.EXE
C:\WINDOWS\RUNDLL32.EXE
http://virusscan.jotti.dhs.org/
Tai
http://www.kaspersky.com/remoteviruschk.html
Kerro mitä sanovat. - minä ymmärrän! Yritän pysyä mukana, ja sotkea minkä kerkiän(siis koneita). ;)
- muuten menee?? hiljasta täällä, johtuukohan siitä että minä ilmestyin palstalle tauon jälkeen. Kukaan ei uskalla pistää konettaan alttiiksi?? :D
- Kunnossa on.
F-Secure vain huomaa Spybotin karanteenissa olevia örkkejä, se loppuu kun tyhjennät Sb:n karanteenin. - ja on taas kerran tieto tiukassa, minun veikkaukseni on että tuo on OK.
- Mitenköhän tuohon nyt suhtautuis, toinen tykkää äidistä ja...
- Outo on kyllä... jos ottas tuon vielä pois. Niin onhan Fuji varmaankin asettanut sen oman aloitussivun IE:asetuksista OK:ineen kaikkineen.
- Mitenköhän tuo rivi, vaikka onkin tyhjä?
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = - Eipä ole mulla enempää temppuja takataskussa. Olet kai jo kokeillut ajaa virusohjelman ja muut örkinpoistajat vikasietotilassa. Niin ja Tempien tyhjennys vikasiedossa, eli noista poluista.
Nuo alemmat kaikissa käyttäjätileissä
C:\Temp
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\xxx\Local Settings\Temp
Kyllähän sen XP:n voi asentaa uudelleen myös korjausasennuksena, mutta mahtaako auttaa kun todennäköisesti tuo vaiva on örkkien aiheuttama ja ne ei poistu kuin asentamalla kokonaan uusiksi, mutta voihan aina kokeilla. - vikasietotilassa.
- Vaihda HijacThis.exen nimeä(vaikka Putsari.exe) ja kokeile uudestaan scannausta.
- On ollut vähän kaikennäköstä muuta touhua viimeaikoina. Se nainen joka asuu meillä, oli lomalla joten ohjelmaa riitti, hemmetti kun piti imuroidakkin(jo toisenkerran tänävuonna), ihme siivousintoilija ;)
Olet sinä kyllä melekonen GURU, hoitelit HjT logit yksin varmaan viikonajan!! - Norton on sen hoidellut jos kerran on sen tunnistanutkin.