Van32.exe

ei prkl..

ei *piip* mikä tätä konetta vaivaa, koko aika tulee läjä tämmösiä valituksia:
sex
run time error '53'
file not found

mulla kun on xp, niin se laittaa sitten tietyn ajan päästä niitä monta samaan palkkiin niin sitten siihen tulee lukemaan "van32" no googletin sitten ja selvisi että se on joku troijalainen.. mistä se on voinut tulla ja miten sen voi poistaa, äärimmäisen ärsyttävää.

10

377

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Palle
      • ...

        kokeilin mutta eipä lähteny.. onko muita ehdotuksia??


      • Juu
        ... kirjoitti:

        kokeilin mutta eipä lähteny.. onko muita ehdotuksia??

        Asenna tuo HijackThis ,scannaa sillä kone ja liitä se logi tänne,niin katotaan,jos siellä näkyy jotain pöpöjä.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm


      • ...
        Juu kirjoitti:

        Asenna tuo HijackThis ,scannaa sillä kone ja liitä se logi tänne,niin katotaan,jos siellä näkyy jotain pöpöjä.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        Logfile of HijackThis v1.98.2
        Scan saved at 21:08:39, on 17.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\litmus\win22.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Tallennetut\HijackThis.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • Juu
        ... kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 21:08:39, on 17.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\litmus\win22.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\Tallennetut\HijackThis.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe
        C:\WINDOWS\System32\f0r0r\van32.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe


        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio


        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.


      • no näin
        Juu kirjoitti:

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe


        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio


        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.

        Logfile of HijackThis v1.98.2
        Scan saved at 21:54:00, on 18.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Tallennetut\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • ...
        Juu kirjoitti:

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe


        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio


        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.

        Logfile of HijackThis v1.98.2
        Scan saved at 21:54:00, on 18.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Tallennetut\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • ...
        Juu kirjoitti:

        No täälähän on vaikka mitä.

        Pistä ensin piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339?Open&src=ent&docid=2002092514302348&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec AntiVirus Corporate Edition&ver=8.x&osv=&osv_lvl=

        Kato Ctrl Alt Delete,jos nämä näkyy siellä prosesseissa,niin sammuta ne

        C:\WINDOWS\System32\f0r0r\dirote.exe
        C:\WINDOWS\litmus\win22.exe
        C:\WINDOWS\System32\f0r0r\van32.exe


        Merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [System Loader] System.exe
        O4 - HKLM\..\Run: [rn4d] C:\WINDOWS\System32\f0r0r\kolder.exe C:\WINDOWS\System32\f0r0r\dirote.exe
        O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKLM\..\Run: [QTSvc] C:\WINDOWS\shman.exe /i
        O4 - HKLM\..\RunServices: [System Loader] System.exe
        O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
        O4 - HKCU\..\Run: [LTM2] C:\WINDOWS\litmus\win22.exe

        Käynnistä sitte vikasietotilassa,etsi ja poista jos löytyy

        System.exe
        sndcfg16.exe
        shman.exe
        win22.exe

        C:\WINDOWS\System32\f0r0r\kolder.exe
        - tuolta tuo f0r0r kansio


        Käynnistä sitte normaalisti ja pistä uus logi tänne,niin nähään miten kävi.

        sitä vikasietotilaa en saanu ku ei tekniikka pelaa mut jälkeenpäin näytti kaikki poistuneen


      • Juu
        no näin kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 21:54:00, on 18.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\MsPMSPSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\ATI-CPanel\atiptaxx.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Winamp\Winampa.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Tallennetut\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://haku.soneraplaza.fi/haku/queryie5.jsp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
        O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra button: SMS-viesti - {2D287312-AD3A-445E-A29A-6D1D4E0EEFF2} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {5CED94DA-A569-40F9-8F6E-8595693E258A} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {AF15ADFB-3CC4-483D-B554-B965262DD32B} - http://tuki.elisa.net/ (file missing) (HKCU)
        O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .tiff: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
        O12 - Plugin for xÝà: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16

        No nyt näyttää puhtaalle.
        Fixaa vielä tuo


        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16


      • ...
        Juu kirjoitti:

        No nyt näyttää puhtaalle.
        Fixaa vielä tuo


        O17 - HKLM\System\CCS\Services\Tcpip\..\{2802D972-F7D6-4F3F-B944-3800D1F124E0}: NameServer = 10.16.10.16 10.16.11.16

        jos sen vielä joku viitsisi kertoa mistä se on voinut tulla/minkä kautta? nyt ei vika ole ainakaan häirinnyt enään mutta suuret KIITOKSET auttajille


    Ketjusta on poistettu 3 sääntöjenvastaista viestiä.

    Takaisin ylös

    Luetuimmat keskustelut

    1. Riikka Purra leikkasi alimmalta tulodesiililtä 15 %

      Muistaako kukaan Riikka Purran kovaäänisen vaalilupauksen ennen eduskuntavaaleja? https://yle.fi/a/74-20221152 "THL o
      Maailman menoa
      284
      5860
    2. Muistele nainen niitä meidän yhteisiä hetkiä

      Miltä ne tuntui? Enkö aina huokunut välittämistä, kiintymystä. Eikö sinulla aina ollut hyvä olo kanssani? Minulla ainaki
      Ikävä
      38
      3422
    3. Sofia Virta: bänet!

      Matkailuautoilija metsänomistaja puoliso on nyt entisen teeren poikia, ja Sofia tekee comebackin vapaille markkinoille.
      Maailman menoa
      143
      2647
    4. "Suomi voisi ottaa taloudessa oppia Espanjasta"

      "Espanjassa talouspolitiikka on löysempää, mutta velka-aste on kääntynyt jopa laskuun.", pohdiskelee Suomen seuraava pää
      Maailman menoa
      223
      2121
    5. Kokoomus: SDP johtaa kansalaisia harhaan

      (Umpityhmät palstademarit ovat taas uskoneet Lindtmanin höpötykset Espanjasta.) SDP harhaanjohtaa kansalaisia talouspol
      Maailman menoa
      84
      1656
    6. Otan vielä joskus yhteyttä

      Ja jos et vastaa, niin tulen sinne. Pakko puhua.
      Ikävä
      64
      1057
    7. Niin että miten

      Haluatko oikeasti olla minun kanssa oikeassa elämässä, vai onko tämä vain kirjoittelua
      Ikävä
      77
      991
    8. Ikävä tilanne rikoksen vuoksi Espanjassa - Jari Sillanpää pistää uutta matoa koukkuun

      Jari Sillanpää on ehkä yksi suosituimmista tangokuninkaallisista. Ex-tangokuningas juhli viime syksynä 30 vuotista uraan
      Suomalaiset julkkikset
      9
      875
    9. Nuoriso on tyhmää tutkijat ovat todenneet

      Nyt se on todettu ääneen mitä kaikki ovat jo pitkään epäilleet. Nuoriso on tyhmentynyt tasaiseen tahtiin. Kohta pitää ni
      Sinkut
      130
      872
    10. Tätä ei tv:ssä: Farmi-tippuja Amski rehellisenä ongelmista kuvauksissa

      Ennakkosuosikki Amskidabamski Anne-Mari Tarkkio joutui ulos Farmi Suomi -realitystä. Voimatehtävässä vastakkain asettui
      Tv-sarjat
      11
      814
    Aihe