Valikko
Aloita keskustelu
Hae sivustolta
Kirjaudu sisään
Keskustelu
Viihde
Alennuskoodit
Black Friday 2024
Lainaa
Treffit
Säännöt
Chat
Keskustelu24
profiilit
toymaatti
profiilit
toymaatti
toymaatti
Vapaa kuvaus
Aloituksia
2
Kommenttia
399
Uusimmat aloitukset
Suosituimmat aloitukset
Uusimmat kommentit
juggis jalat suustani ;)
16.11.2004 23:03
on varmaankin tuon MesePlussan(örkejä)tekosia, se tekee aina jonkun ihme ohjelman tai pari tuonne käynnistyviin.
16.11.2004 22:43
Hetken jo ihmettelenkin etteikö satu päällekkaisiä vastauksia kun taidettiin tulla "töihin" suht samaan aikaan :) Missasin tuon 016:ta
16.11.2004 22:21
Kokeillaas. Poista Lisää/Poista sovelluksesta MessengerPlus3.
Laita piilotiedostot näkyviin, tuolla ohjeet
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
Sulje selain ja muut ikkunat, merkkaa nuo ja painaFIX
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.envbryrlgljpbwwglhfcdfq.uk/nPfFs4MPkJDR3URYNIWfrSEZhYsllD7K3KfsDKW3nfdH/8NDL1LgcbHwBzna5qlg.asp
O2 - BHO: (no name) - {18E09D1B-5C84-025C-53AE-F122C748EBF4} - C:\DOCUME~1\Juha\APPLIC~1\FORPLA~1\GREYFAST.exe
O2 - BHO: (no name) - {432368BD-C15A-0604-0597-EAC4039D7338} - C:\PROGRA~1\FORPLA~1\GREYFAST.exe (file missing)
O4 - HKLM\..\Run: [dent start dvd software] C:\Documents and Settings\All Users\Application Data\GridCoolDentStart\trustreal.exe
O4 - HKLM\..\Run: [16isotonsidol] C:\Documents and Settings\All Users\Application Data\remote program 16 iso\Platform Peak.exe
O4 - Startup: PowerReg Scheduler.exe
Käynnistä vikasietotilaan, etsi ja poista
C:\DOCUME~1\Juha\APPLIC~1\---tuo---FORPLA~1\GREYFAST.exe
C:\Documents and Settings\All Users\Application Data\---tuo---GridCoolDentStart\trustreal.exe
C:\Documents and Settings\All Users\Application Data\---tuo---remote program 16 iso\Platform
Peak.exe
C:\Program Files\---tuo---Messenger Plus! 3
Käynnistä normaalisti ja laita uusi logi.
16.11.2004 22:11
vain tämä C:\WINDOWS\---tuo---ALCXMNTR.EXE, se on Realtekin ohjelmiin ympätty spyware.
16.11.2004 11:33
Onhan se jo vanha juttu ;)
15.11.2004 23:19
että ei taida ollakkaan
http://koti.mbnet.fi/gamecave/easyalarm/
15.11.2004 23:11
Taitaa mennä silmät ristiin, nimittäin missasin tuon 02 kokonaan. Taisit sinäkin missata jotain, tai... en ole ihan varma(koska ne silmät X)
O4 - HKCU\..\Run: [EasyAlarm] C:\Program Files\EasyAlarm\EasyAlarm.exe
15.11.2004 23:03
olis kutsumattomia vieraita koneella. Laita linkin ohjelman logi HijackThis palstalle niin tarkistetaan asia.
http://koti.mbnet.fi/pattaya1/hijackthis.htm
15.11.2004 22:22
löytyykö uudempi Acrobat Reader, taitaa olla menossa versio 6.0.
15.11.2004 22:11
putkahdettiin samaan aikaan, viiveellä tosin mutta kuitenkin :) Hyvä Suomi24
15.11.2004 22:03
logi KOKONAISENA. Tietoturva & virukset/HijackThis palstalle.
15.11.2004 21:56
Ensin lainaus neuvosta "laita tuo HijackThis ohjelman logi tonne HijackThis palstalle". Ollaanko nyt HijackThis palstalla?
Kun nyt sattumalta bongasin tämän niin koitetaan putsata.
Poista Lisää/Poista sovelluksesta tuo
P2P Networking
Laita piilotiedostot näkyviin, tuossa ohjeet
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
Aja HjT, laita merkki noiden eteen jos löytyy ja paina FIX
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [SearchUpgrader] C:\Program Files\Common files\SearchUpgrader\SearchUpgrader.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/27f037ef43f3dae47905/netzip/RdxIE601.cab
Käynnistä vikasietotilaan(Painele F8 käynnistyksen aikana), etsi ja poista
C:\WINDOWS\system32\---tuo---P2P Networking
C:\Program Files\Common files\---tuo---SearchUpgrader
Mene tuohon temp kansioon, paina Ctrl+A ja Delete ja Enter(tyhjentää tempin)
C:\DOCUME~1\TIETOK~1\LOCALS~1\Temp
Käynnistä normaalisti ja laita uusi logi
15.11.2004 21:52
Jos tarkoitit adwarea, niin se on taas ihan eri juttu.
Lainaus Tietokone.fi
"Mainosrahoitteinen ohjelma, jonka käyttäminen on yleensä maksutonta, mutta käyttäjä joutuu katsomaan mainoksia ohjelmassa. Adware-ohjelmat usein seuraavat käyttäjien klikkaamia mainoksia niin sanotun "spywaren" eli vakoiluohjelmien avulla."
15.11.2004 21:05
näyttäis puhtaalta. Pääset sinäkin viettämään lomaasi kun F-1 kausi on ohi, ja konekkin on siivottu ;)
15.11.2004 19:41
Eipä lähteny kaikki tai sitten tulivat takaisin? Fixaa nuo
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://coqdqnfahddku.net/kguvDnwJil4NxuOTETHjDcGnNSTECbhc_wOnbdaExILPcGl8w9GdGD_wR89qjJwF.jsp
O4 - HKCU\..\Run: [less ooze] C:\DOCUME~1\Omistaja\APPLIC~1\PLAYEN~1\Meow lies.exe
Etsi ja poista tuo vikasietotilassa
C:\DOCUME~1\Omistaja\APPLIC~1\---tuo kansio---PLAYEN~1\Meow lies.exe
Uusi käynnistys, uusi logi.
15.11.2004 18:53
Laita piilotiedostot näkyviin, tuossa ohjeet
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
Laita HjT omaan kansioon
Sammuta tuo prosessi Tehtävienhallinnasta(Ctrl+Alt+Delete)
C:\WINDOWS\ALCXMNTR.EXE
Sulje selain ja muut ikkunat, merkkaa nuo ja paina FIX
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wvkcstkyaebkszhvxq.net/kguvDnwJil4NxuOTETHjDcGnNSTECbhc_wOnbdaExILygq7/URcCxT_wR89qjJwF.jsp
O2 - BHO: (no name) - {A52FBBDB-A68B-8739-6CC6-D3F8002FBA7C} - C:\DOCUME~1\Omistaja\APPLIC~1\PHONEH~1\Dvd Bore.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\dwpzyc.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [window2] ieupdate.exe
O4 - HKLM\..\Run: [Obj Coal Close Setup] C:\Documents and Settings\All Users\Application Data\idolblehobjcoal\curb loud.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [window2] ieupdate.exe
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\Omistaja\LOCALS~1\Temp\MsgPlusUninst.bat"
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [window2] ieupdate.exe
O4 - HKCU\..\Run: [less ooze] C:\DOCUME~1\Omistaja\APPLIC~1\PLAYEN~1\Meow lies.exe
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
Käynnistä vikasietotilaan, etsi ja poista(Käytä ETSI toimintoa noihin missä ei ole polkua)
Se Messengerplus kansio
C:\DOCUME~1\Omistaja\APPLIC~1\---tuo---PHONEH~1\Dvd Bore.exe
C:\WINDOWS\System32\---tuo---dwpzyc.exe
Winregs32.exe
C:\WINDOWS\---tuo---ALCXMNTR.EXE
ieupdate.exe
C:\Documents and Settings\All Users\Application Data\---tuo---idolblehobjcoal\curb loud.exe
C:\DOCUME~1\Omistaja\APPLIC~1\---tuo---PLAYEN~1\Meow lies.exe
Tyhjennä tuo temp kansio
C:\DOCUME~1\Omistaja\LOCALS~1\Temp
Käynnistä normaalisti ja laita uusi logi.
15.11.2004 16:45
tuolla örkkejä näy. Olisko syys siivouksen aika? Eli turhat ohjelmat pois, tyhjennä TEMP kansiot ja eheytä C:asema.
15.11.2004 12:45
örkki tuolla näyttäisi olevan, mutta ensiksi siirrä HijacThis.exe OMAAN kansioon C:n juureen näin C:/HjT/HijackThis.exe.
Sammuta tuo prosessi Tehtävien hallinnasta(Ctrl+Alt+Delete)
C:\WINDOWS\ALCXMNTR.EXE
Sulje selain ja muut ikkunat, laita merkki tuo eteen ja paina FIX
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
Etsi ja poista
C:\WINDOWS\---tuo---ALCXMNTR.EXE
Ei tuolla mielestäni muuta ole
15.11.2004 12:36
Siellä on paljon muutakin ongelmaa kuin kotisivikaappari. Poista Lisää/Poista sovelluksesta MessengerPlus3 ja poista sen kansio tuolta C:\Program Files\Messenger Plus! 3.
Puhdista kone noilla online scannereilla
http://fi.trendmicro-europe.com/consumer/products/housecall_pre.php
http://www.windowsecurity.com/trojanscan/
Laita sitten uusi logi niin putsataan loput.
15.11.2004 12:05
9 / 20