Van32.exe

ei prkl..

ei *piip* mikä tätä konetta vaivaa, koko aika tulee läjä tämmösiä valituksia:
sex
run time error '53'
file not found

mulla kun on xp, niin se laittaa sitten tietyn ajan päästä niitä monta samaan palkkiin niin sitten siihen tulee lukemaan "van32" no googletin sitten ja selvisi että se on joku troijalainen.. mistä se on voinut tulla ja miten sen voi poistaa, äärimmäisen ärsyttävää.

10

370

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Palle
      • ...

        kokeilin mutta eipä lähteny.. onko muita ehdotuksia??


      • Juu
        ... kirjoitti:

        kokeilin mutta eipä lähteny.. onko muita ehdotuksia??

        Asenna tuo HijackThis ,scannaa sillä kone ja liitä se logi tänne,niin katotaan,jos siellä näkyy jotain pöpöjä.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm


      • ...
        Juu kirjoitti:

        Asenna tuo HijackThis ,scannaa sillä kone ja liitä se logi tänne,niin katotaan,jos siellä näkyy jotain pöpöjä.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        Logfile of HijackThis v1.98.2
        Scan saved at 21:08:39, on 17.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\litmus\win22.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Tallennetut\HijackThis.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • Juu
        ... kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 21:08:39, on 17.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\litmus\win22.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Tallennetut\HijackThis.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio

        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.


      • no näin
        Juu kirjoitti:

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio

        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.

        Logfile of HijackThis v1.98.2
        Scan saved at 21:54:00, on 18.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Tallennetut\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • ...
        Juu kirjoitti:

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio

        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.

        Logfile of HijackThis v1.98.2
        Scan saved at 21:54:00, on 18.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Tallennetut\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • ...
        Juu kirjoitti:

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio

        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.

        sitä vikasietotilaa en saanu ku ei tekniikka pelaa mut jälkeenpäin näytti kaikki poistuneen


      • Juu
        no näin kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 21:54:00, on 18.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Tallennetut\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16

        No nyt näyttää puhtaalle.
        Fixaa vielä tuo

        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • ...
        Juu kirjoitti:

        No nyt näyttää puhtaalle.
        Fixaa vielä tuo

        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16

        jos sen vielä joku viitsisi kertoa mistä se on voinut tulla/minkä kautta? nyt ei vika ole ainakaan häirinnyt enään mutta suuret KIITOKSET auttajille


    Ketjusta on poistettu 3 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Hoitajalakko peruuntuu, tilalle joukkoirtisanoutumiset

      "Tehyn ja Superin hallitukset kokoontuivat tänään toteamaan, että tilanne edellyttää järeämpiä työtaistelutoimia." https://www.hs.fi/politiikka/art-2
      Maailman menoa
      739
      9154
    2. Johan tuli oikea aivopieru Britti Lordilta

      Emeritusprofessori Lordi Robert Skidelsky sanoi Suomen rikkovan YYA sopimusta joka on tehty Neuvostoliiton kanssaa 1948. Mitä pir
      Maailman menoa
      373
      7897
    3. Tehyn Rytkösellä tallessa tekstiviestit A-studiokohussa

      https://www.mtvuutiset.fi/artikkeli/a-studiosta-kohu-tehyn-rytkosen-mukaan-ministeri-linden-sai-paattaa-osallistujat-ohjelma-kiistaa-vaitteen/8407068
      Maailman menoa
      160
      5600
    4. William ja Sonja Aiello ERO

      Hyvä Sonja! Nyt etsit uudet kaverit ja jätät nuo huume- ja rahanpesu porukat haisemaan taaksesi!
      Kotimaiset julkkisjuorut
      54
      2341
    5. Oho! Seurapiirikaunotar, ex-missi Sabina Särkkä yllättää tällä harvinaisella kyvyllä: "Mulla on..."

      Sabina Särkkä on nähty monissa tv-reality-sarjoissa. Mutta tiesitkö, että Särkällä on valokuvamuisti? https://www.suomi24.fi/viihde/oho-seurapiirikaun
      Kotimaiset julkkisjuorut
      6
      2085
    6. Se siitä sitten

      Kirjoitan tänne kun en sulle voi. En vaivaa sua enää koskaan. En ikinä tarkoittanut olla ahdistava tai takertuva. Tunteet heräsi enkä osannut olla tyy
      Ikävä
      82
      1734
    7. Ohhoh! Rita Niemi-Manninen otti ison tatuoinnin - Herätti somekansan: "Täydellinen paikka!"

      Rita Niemi-Mannisen suuri, uusi tatuointi on saanut somekansan heräämään talvihorroksesta. Niemi-Manninen otti tatskan rakkauslomalla Aki-miehensä kan
      Kotimaiset julkkisjuorut
      19
      1673
    8. Ihastumisesta kertominen

      Olen päättänyt kertoa tunteistani ihastukseni kohteelle. Erityisen vaikeaksi tilanteeni tekee se, että kyseessä on ns. kielletty rakkaus. Olen jo toi
      Ihastuminen
      92
      1419
    9. Taas Venäjän tiedoittaja akka Varoitti Suomea ja Ruotsia liittymästä Natoon

      Juuri sopivasti julkaistu varoitus, kun Suomen eduskunta alkaa klo 13:50 käsitellä asiaa suorassa TV 1:n lähetyksessä. ILtasanomat.
      Maailman menoa
      438
      1355
    10. Harvoin julkisuudessa nähty Jari Sillanpää, 56, julkaisi uusia kuvia - Karisti Suomen pölyt jaloista

      Huumekohun jälkeen matalaa profiilia pitänyt Jari "Siltsu" Sillanpää on ollut vaitonainen elämästään. Tänä keväänä miehen some on ollut hiljainen. Nyt
      Kotimaiset julkkisjuorut
      7
      1243
    Aihe