tää ei ole totta ,,,,vaikka ajaisin spybothin läpi monta kertaa peräkkäin ,niin aina vaan löytyy *örkkejä*,,,,olen poistanut evästeet ja tyhjentänyt roskakorin(jopa oikean roskiksen ) mutta ei vaan auta. *örkkejä* löytyy aina vaan ja monta kerralla.koneella selaimena ie ja opera,,,on myös ad-aware ja spyblaster. mutta kun ei niin ei auta ...*örkkejä' vaan löytyy!!!!
AUTTAKAA VIISAAMMAT,,,,KIITOS!!!!
yhyy!!!!!
16
1619
Vastaukset
- kohta pääsee itku
sen verran vielä että ad-aware ei löydä mitään omituista, mutta spybot sitäkin enemmän ;o((((
- onnistui
Tallenna tärkeät tiedot rompuille ja formatoi C-asema.Uuden asennuksen jälkeen tarkista kaikki rompuille polttamasi ohjelmat virus-ja spywareohjelmalla
- pai
IE on vähän semmonen roska imuri. Kokeiles huvin vuoks käyttää esim viikon ajan vaan jotain toista selainta niin huomaat eron. Ja SpywareBlaster jos välttämättä sitä ikävää IE:tä haluut käyttää.
- Jennu
Jos sulla on WindowsXP niin oletko kokeillut järjestelmänpalautusta? Palauta päivään jolloin kone toimi vielä hyvin.
- kohta pääsee itku
ongelma ei ole se että tietokoneeni ei toimisi vaan että niitä ns. örkkejä vaan löytyy
- kohta pääsee itku
paille sen verran että selaimena on opera ja ie,,käytän enemmän operaa. ja ongelmani ei ole se etteikö tietokoneeni toimisi( toimii moitteettomasti) vaan se että niitä ns. örkkejä löytyy spybothilla mutta jos ajan ad-awaren läpi niin niitä ei sen ohjelman mukaan löydy.
- pai
kohta pääsee itku kirjoitti:
paille sen verran että selaimena on opera ja ie,,käytän enemmän operaa. ja ongelmani ei ole se etteikö tietokoneeni toimisi( toimii moitteettomasti) vaan se että niitä ns. örkkejä löytyy spybothilla mutta jos ajan ad-awaren läpi niin niitä ei sen ohjelman mukaan löydy.
Hmm.. Jos nämä sun kutsumasi örkit ei löydy millään muulla ohjelmalla ja ei mitenkään haittaa/hidasta sun selainta ei välttämättä ole ihan niitä örkkejä mitä ehkä tarkoitat. Ja yksi hyvä keino on myös selaimessa epääminen kaikille sivuille. Kaikki epämääräiset ja ei luotettavat sivut heti estoon selaimen asetuksista.
- potti
>vaikka ajaisin spybothin läpi monta kertaa peräkkäin ,niin aina vaan löytyy *örkkejä*,,,,<
oletko myös valinnut spybotissa "korjaa ongelmat"- kohta pääsee...
olen valinnut (korjaa ongelmat). tässä äskeisen ajon tulos:
Cache: Cache (40) (Cache, fixed)
Common Dialogs: History (2 files) (Rekisterin avain, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Cookie: Cookie (1) (Cookie, fixed)
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
Log: Activity: SchedLgU.Txt (Varmuuskopio, fixing failed)
C:\WINDOWS\SchedLgU.Txt
MS Direct3D: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS DirectInput: Most recent application ID (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Id!=
MS DirectInput: Most recent application (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Name!=
MS Media Player: Anonymous ID (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0
MS Media Player: Application data file (global) () (Tiedosto, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Office 9.0 (Word): Recently used file list (Rekisterin arvo, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Office\9.0\Word\Data\Settings
MS Search Assistant: Typed search terms history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Search Assistant\ACMru
Windows Explorer: Recent file global history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Explorer: Last visited history (2 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: User Assistant history files (22 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: User Assistant history IE (3 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
--- Spybot - Search && Destroy version: 1.3 ---
2004-07-28 Includes\Beta.sbi
2004-07-28 Includes\Beta.uti
2004-07-09 Includes\Cookies.sbi
2004-07-28 Includes\Dialer.sbi
2004-07-27 Includes\Hijackers.sbi
2004-07-27 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-07-27 Includes\Malware.sbi
2004-07-09 Includes\Revision.sbi
2004-07-02 Includes\Security.sbi
2004-07-27 Includes\Spybots.sbi
2004-07-28 Includes\Tracks.uti
2004-07-27 Includes\Trojans.sbi
eli näin käy melkein joka kerta kun ajan spybothin läpi ja vaikka korjaan ongelmat, niin ne ovat heti seuraavassa ajossa tulleet takaisin,,,,voi olla että olen *idiootti* kun kyselen asiasta, mutta sitä vartenhan nää palstat ovat.voi myös olla että olen liian huolestunut asiasta,,,,,,,,,,,,mutta ehkäpä täällä joku auttaa,,,,,KIITOS - pai
kohta pääsee... kirjoitti:
olen valinnut (korjaa ongelmat). tässä äskeisen ajon tulos:
Cache: Cache (40) (Cache, fixed)
Common Dialogs: History (2 files) (Rekisterin avain, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Cookie: Cookie (1) (Cookie, fixed)
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Muutos rekisterissä, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
Log: Activity: SchedLgU.Txt (Varmuuskopio, fixing failed)
C:\WINDOWS\SchedLgU.Txt
MS Direct3D: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Muutos rekisterissä, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS DirectInput: Most recent application ID (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Id!=
MS DirectInput: Most recent application (Muutos rekisterissä, fixing failed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\DirectInput\MostRecentApplication\Name!=
MS Media Player: Anonymous ID (Muutos rekisterissä, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0
MS Media Player: Application data file (global) () (Tiedosto, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Office 9.0 (Word): Recently used file list (Rekisterin arvo, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Office\9.0\Word\Data\Settings
MS Search Assistant: Typed search terms history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Search Assistant\ACMru
Windows Explorer: Recent file global history (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Explorer: Last visited history (2 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: User Assistant history files (22 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: User Assistant history IE (3 files) (Rekisterin avain, fixed)
HKEY_USERS\S-1-5-21-1801674531-299502267-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
--- Spybot - Search && Destroy version: 1.3 ---
2004-07-28 Includes\Beta.sbi
2004-07-28 Includes\Beta.uti
2004-07-09 Includes\Cookies.sbi
2004-07-28 Includes\Dialer.sbi
2004-07-27 Includes\Hijackers.sbi
2004-07-27 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-07-27 Includes\Malware.sbi
2004-07-09 Includes\Revision.sbi
2004-07-02 Includes\Security.sbi
2004-07-27 Includes\Spybots.sbi
2004-07-28 Includes\Tracks.uti
2004-07-27 Includes\Trojans.sbi
eli näin käy melkein joka kerta kun ajan spybothin läpi ja vaikka korjaan ongelmat, niin ne ovat heti seuraavassa ajossa tulleet takaisin,,,,voi olla että olen *idiootti* kun kyselen asiasta, mutta sitä vartenhan nää palstat ovat.voi myös olla että olen liian huolestunut asiasta,,,,,,,,,,,,mutta ehkäpä täällä joku auttaa,,,,,KIITOSNuo tulleet kaikki IE:n mukana. Asennas vielä Easycleaner. On suomenkielinen ja helppokäyttöinen. Se siivoaa turhat myös turhat pois sun rekisteristä. Duplikaatteihin älä koske koska olet ns alottelijan oloinen tietokoneesi kanssa. Ajat vielä kerran Sptbotin. Kerro sitten vieläkö herjaa.
- nyt se itku pääsee
pai kirjoitti:
Nuo tulleet kaikki IE:n mukana. Asennas vielä Easycleaner. On suomenkielinen ja helppokäyttöinen. Se siivoaa turhat myös turhat pois sun rekisteristä. Duplikaatteihin älä koske koska olet ns alottelijan oloinen tietokoneesi kanssa. Ajat vielä kerran Sptbotin. Kerro sitten vieläkö herjaa.
ei auttanut. ajoin easycleanerin läpi ja poistin turhat tiedostot ja puhdistin rekisterin,,,,,,mutta mutta arvaat varmaan jo tulosen ,,,edelleen löyty 18 uhkaavaa kohdetta (tässä rupeaa tosiaan usko loppumaan ) ajoin myös ad-awaren läpi,tulos:ei mitään uhkia!!! mutta kiitos kaunis sinulle pai , ehkä me vielä noustaan tästä ;o)
- juggis
nyt se itku pääsee kirjoitti:
ei auttanut. ajoin easycleanerin läpi ja poistin turhat tiedostot ja puhdistin rekisterin,,,,,,mutta mutta arvaat varmaan jo tulosen ,,,edelleen löyty 18 uhkaavaa kohdetta (tässä rupeaa tosiaan usko loppumaan ) ajoin myös ad-awaren läpi,tulos:ei mitään uhkia!!! mutta kiitos kaunis sinulle pai , ehkä me vielä noustaan tästä ;o)
Ladata hijack this täältä: http://koti.mbnet.fi/pattaya1/hijackthis.htm
Aja se ja lähetä logi tänne niin tutkitaan sitä.
Jos vaikka löytyisi joku örkki, joka hakee kavereitaan kylään. - pai
nyt se itku pääsee kirjoitti:
ei auttanut. ajoin easycleanerin läpi ja poistin turhat tiedostot ja puhdistin rekisterin,,,,,,mutta mutta arvaat varmaan jo tulosen ,,,edelleen löyty 18 uhkaavaa kohdetta (tässä rupeaa tosiaan usko loppumaan ) ajoin myös ad-awaren läpi,tulos:ei mitään uhkia!!! mutta kiitos kaunis sinulle pai , ehkä me vielä noustaan tästä ;o)
Ajoitko jo Spypotin myös. Ihmettelen siksi että siihen menee kuitenkin jonkun verran aikaa kun se skannaa sun konees ja näin nopeasti vastasit. Vielä on yksi vaihtoehto eli Cwshredder. Kumma jos ei örkit katoa :) Äläs nyt kuiteskaan vielä annan periks. Kyllä sulle apu löytyy vielä :)Piti vielä kysymän, että onhan sulla koneeseen päivitykset ok?
- kohta pääsee....
juggis kirjoitti:
Ladata hijack this täältä: http://koti.mbnet.fi/pattaya1/hijackthis.htm
Aja se ja lähetä logi tänne niin tutkitaan sitä.
Jos vaikka löytyisi joku örkki, joka hakee kavereitaan kylään.tässä olisi hijackthis tulos ja tää nopeus johtuu siitä kun minulla oli jo tämä ohjelma koneella.
Logfile of HijackThis v1.98.0
Scan saved at 21:03:39, on 4.8.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Motherboard Monitor 5\MBM5.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\BackWeb-4476822.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\Opera7\opera.exe
E:\Asennus_paketit\IMAISUT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN-työkalurivi - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fi\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: MBM 5.lnk = C:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab - kohta pääsee itku
kohta pääsee.... kirjoitti:
tässä olisi hijackthis tulos ja tää nopeus johtuu siitä kun minulla oli jo tämä ohjelma koneella.
Logfile of HijackThis v1.98.0
Scan saved at 21:03:39, on 4.8.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Motherboard Monitor 5\MBM5.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\BackWeb-4476822.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\Opera7\opera.exe
E:\Asennus_paketit\IMAISUT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN-työkalurivi - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fi\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: MBM 5.lnk = C:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cabnyt on pakko luovuttaa tältä illalta, mutta palaanhuomenna asiaan(tuskinpa ongelmani yön aikana selviää) kaunis kiitos teille ja hyvää yötä
- juggis
kohta pääsee.... kirjoitti:
tässä olisi hijackthis tulos ja tää nopeus johtuu siitä kun minulla oli jo tämä ohjelma koneella.
Logfile of HijackThis v1.98.0
Scan saved at 21:03:39, on 4.8.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Motherboard Monitor 5\MBM5.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\BackWeb-4476822.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\Opera7\opera.exe
E:\Asennus_paketit\IMAISUT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN-työkalurivi - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fi\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: MBM 5.lnk = C:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cablöytänyt mitään.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Riikka Purra leikkasi alimmalta tulodesiililtä 15 %
Muistaako kukaan Riikka Purran kovaäänisen vaalilupauksen ennen eduskuntavaaleja? https://yle.fi/a/74-20221152 "THL o2475683Muistele nainen niitä meidän yhteisiä hetkiä
Miltä ne tuntui? Enkö aina huokunut välittämistä, kiintymystä. Eikö sinulla aina ollut hyvä olo kanssani? Minulla ainaki353301Sofia Virta: bänet!
Matkailuautoilija metsänomistaja puoliso on nyt entisen teeren poikia, ja Sofia tekee comebackin vapaille markkinoille.1342562"Suomi voisi ottaa taloudessa oppia Espanjasta"
"Espanjassa talouspolitiikka on löysempää, mutta velka-aste on kääntynyt jopa laskuun.", pohdiskelee Suomen seuraava pää2112057Kokoomus: SDP johtaa kansalaisia harhaan
(Umpityhmät palstademarit ovat taas uskoneet Lindtmanin höpötykset Espanjasta.) SDP harhaanjohtaa kansalaisia talouspol641542- 641017
Niin että miten
Haluatko oikeasti olla minun kanssa oikeassa elämässä, vai onko tämä vain kirjoittelua77961Ikävä tilanne rikoksen vuoksi Espanjassa - Jari Sillanpää pistää uutta matoa koukkuun
Jari Sillanpää on ehkä yksi suosituimmista tangokuninkaallisista. Ex-tangokuningas juhli viime syksynä 30 vuotista uraan8821Nuoriso on tyhmää tutkijat ovat todenneet
Nyt se on todettu ääneen mitä kaikki ovat jo pitkään epäilleet. Nuoriso on tyhmentynyt tasaiseen tahtiin. Kohta pitää ni123813Tätä ei tv:ssä: Farmi-tippuja Amski rehellisenä ongelmista kuvauksissa
Ennakkosuosikki Amskidabamski Anne-Mari Tarkkio joutui ulos Farmi Suomi -realitystä. Voimatehtävässä vastakkain asettui10758