Valikko
Aloita keskustelu
Hae sivustolta
Kirjaudu sisään
Keskustelu
Viihde
Alennuskoodit
Black Friday 2024
Lainaa
Treffit
Säännöt
Chat
Keskustelu24
profiilit
toymaatti
profiilit
toymaatti
toymaatti
Vapaa kuvaus
Aloituksia
2
Kommenttia
399
Uusimmat aloitukset
Suosituimmat aloitukset
Uusimmat kommentit
voit.
02.12.2004 14:06
rivi sinne vielä jäi fixattavaa, muista sulkea selain ensin
O4 - HKCU\..\Run: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe
Jos poistit tuon rundll32.vbe aikaisemmin niin homma on OK, ellet niin poista se nyt.
Toimiiko kone kunnolla?
02.12.2004 12:04
Ei ole kokemusta Normanista, mutta tuolla on tuosta Nvcoas.exen muistinkäytöstä tietoa.
http://www.norman.com/Support/Knowledge_bases/Norman_Virus_Control/Windows/NT_2000_XP/17382/en
02.12.2004 11:52
Se on normaalia. Seuraa tilannetta ja jos kaikki toimii niin tyhjennä se roskis.
Sitten tyhjennä ne tempit ja tee se levyneheytys.
Jos ei sittenkään toimi kunnolla niin koitetaan keksiä jotain(hmm..mutta mitä :)
02.12.2004 00:20
Tehtävienhallinnasta(Ctrl+Alt+Delete)mikä ohjelma kuormittaa muistia ja/tai prossua.
02.12.2004 00:03
Miksi laitoit tänne login uudestaan??
01.12.2004 23:57
Laita piilotiedostot näkyviin, tuolla ohjeet
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
Sulje selain ja muut ikkunat, laita merkki noiden eteen ja klikkaa FIX
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.yoursearch247.com/se.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.yoursearch247.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.yoursearch247.com/se.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.yoursearch247.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {CC66995D-4DFE-4012-96D6-3871193FEA6C} - C:\WINDOWS\System32\ijflgb.dll
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
O4 - HKLM\..\Run: [qgafnf] C:\WINDOWS\System32\gkfxses.exe
O4 - HKLM\..\Run: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe
O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe
O4 - HKLM\..\RunServices: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe
O4 - HKCU\..\Run: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Filter: text/html - {DE6507F7-FE8E-44F9-BB3E-F3CCA5D6F240} - C:\WINDOWS\System32\ijflgb.dll
O18 - Filter: text/plain - {DE6507F7-FE8E-44F9-BB3E-F3CCA5D6F240} - C:\WINDOWS\System32\ijflgb.dll
Käynnistä vikasietotilaan, etsi ja poista
C:\WINDOWS\System32\---tuo-->ijflgb.dll
C:\WINDOWS\System32\---tuo-->bridge.dll
C:\WINDOWS\System32\---tuo-->gkfxses.exe
C:\WINDOWS\system32\---tuo-->rundll32.vbe
C:\WINDOWS\---tuo-->satmat.exe
Sitten normaali käynnistys ja laita uusi logi.
Kokeile auttoiko?
01.12.2004 23:56
että olet ladannut Yahoon sivulta jotain.
01.12.2004 23:33
on vanha HjT versio, ota linkistäni uusi ja laita sen logi.
01.12.2004 23:29
Yksi kymmenestä tunnistaa sen madoksi. Onhan tuolla kyllä aika erikoinsenoloinen pääte .com. Kokeile poistaa se mutta älä vielä tyhjennä roskista, katso vaikuttaako mitä.
01.12.2004 23:23
se F-Securen löytämä matoko? Eikö Secure poistanu sitä jo? Missä sen pitäisi olla.
01.12.2004 22:57
system volume kansio sisältää ne palautuspisteet minne XP:n voi palauttaa ongelmatilanteessa. Voihan sen tyhjetääkkin jos haluaa.
http://support.f-secure.fi/fin/home/virusproblem/howtoclean/cleansystemrestore.shtml
01.12.2004 22:28
Sulje selain ja muut ikkunat, laita merkki noiden eteen ja paina FIX
O4 - HKLM\..\RunServices: [Microsoft World Wide Web] msnmsgr.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
Sammuta ja käynnistä uudelleen
Ei tuolla nähdäkseni muuta ole, noita käynnistyviä 04 voisi tietty vähän karsia.
01.12.2004 22:22
tuosta HijackThis ja laita sen logi tänne niin katsotaan josko siellä olis jotain ylimääräistä.
http://koti.mbnet.fi/pattaya1/hijackthis.htm
01.12.2004 21:54
Pistä vaan rahaa tulemaan ;)
Niin ja olehyvä.
01.12.2004 21:11
Sait ylipuhutux.
01.12.2004 21:03
tuo on minun mielestä.
01.12.2004 21:01
Poista MessengerPlus3 Lisää/Poista sovelluksesta(Sisältää haittaohjelmia ja tuo niitä myös lisää)
Sulje selain ja muut ikkunat, laita merkki noiden eteen ja klikkaa FIX
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Ohjelmistoja\MSN Messenger\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Ohjelmistoja\MSN Messenger\MsgPlus.exe" /WinStart
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
Poista tuo, jos ei lähde niin poista vikasietotilassa
C:\Ohjelmistoja\--tuo kansio-->MSN Messenger\MsgPlus.exe
Sitten tyhjentele temp kansiot ja suorita levyneheytys.
01.12.2004 20:55
multa jäi HjT siirtämättä, laita se omaan kansioon näin C:/HjT/HijackThis.exe
Sulje selain ja muut ikkunat ja fixaa tuo
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1026.dll,InstantAccess
tämäkään tuskin tarvitsee olla käynnistyvissä, jos olet samaa mieltä niin merkkaa myös
O4 - HKCU\..\Run: [HoChiMinhTrailSetup.exe] C:\DOCUME~1\Omistaja\OMATTI~1\RAMINS~1\rami\war\HOCHIM~1.EXE /r
Sitten pitäisi olla puhdas.
01.12.2004 20:35
Hyvältä näyttää :)
01.12.2004 17:50
3 / 20