tää ei ole totta ,,,,vaikka ajaisin spybothin läpi monta kertaa peräkkäin ,niin aina vaan löytyy *örkkejä*,,,,olen poistanut evästeet ja tyhjentänyt roskakorin(jopa oikean roskiksen ) mutta ei vaan auta. *örkkejä* löytyy aina vaan ja monta kerralla.koneella selaimena ie ja opera,,,on myös ad-aware ja spyblaster. mutta kun ei niin ei auta ...*örkkejä' vaan löytyy!!!!
AUTTAKAA VIISAAMMAT,,,,KIITOS!!!!
yhyy!!!!!
16
1578
Vastaukset
- kohta pääsee itku
sen verran vielä että ad-aware ei löydä mitään omituista, mutta spybot sitäkin enemmän ;o((((
- onnistui
Tallenna tärkeät tiedot rompuille ja formatoi C-asema.Uuden asennuksen jälkeen tarkista kaikki rompuille polttamasi ohjelmat virus-ja spywareohjelmalla
- pai
IE on vähän semmonen roska imuri. Kokeiles huvin vuoks käyttää esim viikon ajan vaan jotain toista selainta niin huomaat eron. Ja SpywareBlaster jos välttämättä sitä ikävää IE:tä haluut käyttää.
- Jennu
Jos sulla on WindowsXP niin oletko kokeillut järjestelmänpalautusta? Palauta päivään jolloin kone toimi vielä hyvin.
- kohta pääsee itku
ongelma ei ole se että tietokoneeni ei toimisi vaan että niitä ns. örkkejä vaan löytyy
- kohta pääsee itku
paille sen verran että selaimena on opera ja ie,,käytän enemmän operaa. ja ongelmani ei ole se etteikö tietokoneeni toimisi( toimii moitteettomasti) vaan se että niitä ns. örkkejä löytyy spybothilla mutta jos ajan ad-awaren läpi niin niitä ei sen ohjelman mukaan löydy.
- pai
kohta pääsee itku kirjoitti:
paille sen verran että selaimena on opera ja ie,,käytän enemmän operaa. ja ongelmani ei ole se etteikö tietokoneeni toimisi( toimii moitteettomasti) vaan se että niitä ns. örkkejä löytyy spybothilla mutta jos ajan ad-awaren läpi niin niitä ei sen ohjelman mukaan löydy.
Hmm.. Jos nämä sun kutsumasi örkit ei löydy millään muulla ohjelmalla ja ei mitenkään haittaa/hidasta sun selainta ei välttämättä ole ihan niitä örkkejä mitä ehkä tarkoitat. Ja yksi hyvä keino on myös selaimessa epääminen kaikille sivuille. Kaikki epämääräiset ja ei luotettavat sivut heti estoon selaimen asetuksista.
- potti
>vaikka ajaisin spybothin läpi monta kertaa peräkkäin ,niin aina vaan löytyy *örkkejä*,,,,<
oletko myös valinnut spybotissa "korjaa ongelmat"- kohta pääsee...
olen valinnut (korjaa ongelmat). tässä äskeisen ajon tulos:
Cache: Cache (40) (Cache, fixed)
Common Dialogs: History (2 files) (Rekisterin avain, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Cookie: Cookie (1) (Cookie, fixed)
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
Log: Activity: SchedLgU.Txt (Varmuuskopio, fixing failed)
C:\WINDOWS\SchedLgU.Txt
MS Direct3D: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS DirectInput: Most recent application ID (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Id!=
MS DirectInput: Most recent application (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Name!=
MS Media Player: Anonymous ID (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0
MS Media Player: Application data file (global) () (Tiedosto, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Office 9.0 (Word): Recently used file list (Rekisterin arvo, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Office\9.0\Word\Data\Settings
MS Search Assistant: Typed search terms history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Search Assistant\ACMru
Windows Explorer: Recent file global history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Explorer: Last visited history (2 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: User Assistant history files (22 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: User Assistant history IE (3 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
--- Spybot - Search && Destroy version: 1.3 ---
2004-07-28 Includes\Beta.sbi
2004-07-28 Includes\Beta.uti
2004-07-09 Includes\Cookies.sbi
2004-07-28 Includes\Dialer.sbi
2004-07-27 Includes\Hijackers.sbi
2004-07-27 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-07-27 Includes\Malware.sbi
2004-07-09 Includes\Revision.sbi
2004-07-02 Includes\Security.sbi
2004-07-27 Includes\Spybots.sbi
2004-07-28 Includes\Tracks.uti
2004-07-27 Includes\Trojans.sbi
eli näin käy melkein joka kerta kun ajan spybothin läpi ja vaikka korjaan ongelmat, niin ne ovat heti seuraavassa ajossa tulleet takaisin,,,,voi olla että olen *idiootti* kun kyselen asiasta, mutta sitä vartenhan nää palstat ovat.voi myös olla että olen liian huolestunut asiasta,,,,,,,,,,,,mutta ehkäpä täällä joku auttaa,,,,,KIITOS - pai
kohta pääsee... kirjoitti:
olen valinnut (korjaa ongelmat). tässä äskeisen ajon tulos:
Cache: Cache (40) (Cache, fixed)
Common Dialogs: History (2 files) (Rekisterin avain, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Cookie: Cookie (1) (Cookie, fixed)
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
Log: Activity: SchedLgU.Txt (Varmuuskopio, fixing failed)
C:\WINDOWS\SchedLgU.Txt
MS Direct3D: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS DirectInput: Most recent application ID (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Id!=
MS DirectInput: Most recent application (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Name!=
MS Media Player: Anonymous ID (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0
MS Media Player: Application data file (global) () (Tiedosto, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Office 9.0 (Word): Recently used file list (Rekisterin arvo, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Office\9.0\Word\Data\Settings
MS Search Assistant: Typed search terms history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Search Assistant\ACMru
Windows Explorer: Recent file global history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Explorer: Last visited history (2 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: User Assistant history files (22 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: User Assistant history IE (3 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
--- Spybot - Search && Destroy version: 1.3 ---
2004-07-28 Includes\Beta.sbi
2004-07-28 Includes\Beta.uti
2004-07-09 Includes\Cookies.sbi
2004-07-28 Includes\Dialer.sbi
2004-07-27 Includes\Hijackers.sbi
2004-07-27 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-07-27 Includes\Malware.sbi
2004-07-09 Includes\Revision.sbi
2004-07-02 Includes\Security.sbi
2004-07-27 Includes\Spybots.sbi
2004-07-28 Includes\Tracks.uti
2004-07-27 Includes\Trojans.sbi
eli näin käy melkein joka kerta kun ajan spybothin läpi ja vaikka korjaan ongelmat, niin ne ovat heti seuraavassa ajossa tulleet takaisin,,,,voi olla että olen *idiootti* kun kyselen asiasta, mutta sitä vartenhan nää palstat ovat.voi myös olla että olen liian huolestunut asiasta,,,,,,,,,,,,mutta ehkäpä täällä joku auttaa,,,,,KIITOSNuo tulleet kaikki IE:n mukana. Asennas vielä Easycleaner. On suomenkielinen ja helppokäyttöinen. Se siivoaa turhat myös turhat pois sun rekisteristä. Duplikaatteihin älä koske koska olet ns alottelijan oloinen tietokoneesi kanssa. Ajat vielä kerran Sptbotin. Kerro sitten vieläkö herjaa.
- nyt se itku pääsee
pai kirjoitti:
Nuo tulleet kaikki IE:n mukana. Asennas vielä Easycleaner. On suomenkielinen ja helppokäyttöinen. Se siivoaa turhat myös turhat pois sun rekisteristä. Duplikaatteihin älä koske koska olet ns alottelijan oloinen tietokoneesi kanssa. Ajat vielä kerran Sptbotin. Kerro sitten vieläkö herjaa.
ei auttanut. ajoin easycleanerin läpi ja poistin turhat tiedostot ja puhdistin rekisterin,,,,,,mutta mutta arvaat varmaan jo tulosen ,,,edelleen löyty 18 uhkaavaa kohdetta (tässä rupeaa tosiaan usko loppumaan ) ajoin myös ad-awaren läpi,tulos:ei mitään uhkia!!! mutta kiitos kaunis sinulle pai , ehkä me vielä noustaan tästä ;o)
- juggis
nyt se itku pääsee kirjoitti:
ei auttanut. ajoin easycleanerin läpi ja poistin turhat tiedostot ja puhdistin rekisterin,,,,,,mutta mutta arvaat varmaan jo tulosen ,,,edelleen löyty 18 uhkaavaa kohdetta (tässä rupeaa tosiaan usko loppumaan ) ajoin myös ad-awaren läpi,tulos:ei mitään uhkia!!! mutta kiitos kaunis sinulle pai , ehkä me vielä noustaan tästä ;o)
Ladata hijack this täältä: http://koti.mbnet.fi/pattaya1/hijackthis.htm
Aja se ja lähetä logi tänne niin tutkitaan sitä.
Jos vaikka löytyisi joku örkki, joka hakee kavereitaan kylään. - pai
nyt se itku pääsee kirjoitti:
ei auttanut. ajoin easycleanerin läpi ja poistin turhat tiedostot ja puhdistin rekisterin,,,,,,mutta mutta arvaat varmaan jo tulosen ,,,edelleen löyty 18 uhkaavaa kohdetta (tässä rupeaa tosiaan usko loppumaan ) ajoin myös ad-awaren läpi,tulos:ei mitään uhkia!!! mutta kiitos kaunis sinulle pai , ehkä me vielä noustaan tästä ;o)
Ajoitko jo Spypotin myös. Ihmettelen siksi että siihen menee kuitenkin jonkun verran aikaa kun se skannaa sun konees ja näin nopeasti vastasit. Vielä on yksi vaihtoehto eli Cwshredder. Kumma jos ei örkit katoa :) Äläs nyt kuiteskaan vielä annan periks. Kyllä sulle apu löytyy vielä :)Piti vielä kysymän, että onhan sulla koneeseen päivitykset ok?
- kohta pääsee....
juggis kirjoitti:
Ladata hijack this täältä: http://koti.mbnet.fi/pattaya1/hijackthis.htm
Aja se ja lähetä logi tänne niin tutkitaan sitä.
Jos vaikka löytyisi joku örkki, joka hakee kavereitaan kylään.tässä olisi hijackthis tulos ja tää nopeus johtuu siitä kun minulla oli jo tämä ohjelma koneella.
Logfile of HijackThis v1.98.0
Scan saved at 21:03:39, on 4.8.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Motherboard Monitor 5\MBM5.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\BackWeb-4476822.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\Opera7\opera.exe
E:\Asennus_paketit\IMAISUT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN-työkalurivi - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fi\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: MBM 5.lnk = C:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab - kohta pääsee itku
kohta pääsee.... kirjoitti:
tässä olisi hijackthis tulos ja tää nopeus johtuu siitä kun minulla oli jo tämä ohjelma koneella.
Logfile of HijackThis v1.98.0
Scan saved at 21:03:39, on 4.8.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Motherboard Monitor 5\MBM5.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\BackWeb-4476822.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\Opera7\opera.exe
E:\Asennus_paketit\IMAISUT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN-työkalurivi - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fi\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: MBM 5.lnk = C:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cabnyt on pakko luovuttaa tältä illalta, mutta palaanhuomenna asiaan(tuskinpa ongelmani yön aikana selviää) kaunis kiitos teille ja hyvää yötä
- juggis
kohta pääsee.... kirjoitti:
tässä olisi hijackthis tulos ja tää nopeus johtuu siitä kun minulla oli jo tämä ohjelma koneella.
Logfile of HijackThis v1.98.0
Scan saved at 21:03:39, on 4.8.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Motherboard Monitor 5\MBM5.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\BackWeb-4476822.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\Opera7\opera.exe
E:\Asennus_paketit\IMAISUT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN-työkalurivi - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fi\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: MBM 5.lnk = C:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cablöytänyt mitään.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Hoitajalakko peruuntuu, tilalle joukkoirtisanoutumiset
"Tehyn ja Superin hallitukset kokoontuivat tänään toteamaan, että tilanne edellyttää järeämpiä työtaistelutoimia." https://www.hs.fi/politiikka/art-27399140Johan tuli oikea aivopieru Britti Lordilta
Emeritusprofessori Lordi Robert Skidelsky sanoi Suomen rikkovan YYA sopimusta joka on tehty Neuvostoliiton kanssaa 1948. Mitä pir3737873Tehyn Rytkösellä tallessa tekstiviestit A-studiokohussa
https://www.mtvuutiset.fi/artikkeli/a-studiosta-kohu-tehyn-rytkosen-mukaan-ministeri-linden-sai-paattaa-osallistujat-ohjelma-kiistaa-vaitteen/84070681605547William ja Sonja Aiello ERO
Hyvä Sonja! Nyt etsit uudet kaverit ja jätät nuo huume- ja rahanpesu porukat haisemaan taaksesi!542334Oho! Seurapiirikaunotar, ex-missi Sabina Särkkä yllättää tällä harvinaisella kyvyllä: "Mulla on..."
Sabina Särkkä on nähty monissa tv-reality-sarjoissa. Mutta tiesitkö, että Särkällä on valokuvamuisti? https://www.suomi24.fi/viihde/oho-seurapiirikaun62079Se siitä sitten
Kirjoitan tänne kun en sulle voi. En vaivaa sua enää koskaan. En ikinä tarkoittanut olla ahdistava tai takertuva. Tunteet heräsi enkä osannut olla tyy821729Ohhoh! Rita Niemi-Manninen otti ison tatuoinnin - Herätti somekansan: "Täydellinen paikka!"
Rita Niemi-Mannisen suuri, uusi tatuointi on saanut somekansan heräämään talvihorroksesta. Niemi-Manninen otti tatskan rakkauslomalla Aki-miehensä kan191664Ihastumisesta kertominen
Olen päättänyt kertoa tunteistani ihastukseni kohteelle. Erityisen vaikeaksi tilanteeni tekee se, että kyseessä on ns. kielletty rakkaus. Olen jo toi921413Taas Venäjän tiedoittaja akka Varoitti Suomea ja Ruotsia liittymästä Natoon
Juuri sopivasti julkaistu varoitus, kun Suomen eduskunta alkaa klo 13:50 käsitellä asiaa suorassa TV 1:n lähetyksessä. ILtasanomat.4381348Harvoin julkisuudessa nähty Jari Sillanpää, 56, julkaisi uusia kuvia - Karisti Suomen pölyt jaloista
Huumekohun jälkeen matalaa profiilia pitänyt Jari "Siltsu" Sillanpää on ollut vaitonainen elämästään. Tänä keväänä miehen some on ollut hiljainen. Nyt61206