Auttakaa

Blondiini

Hauheeta... kone vaihtaa aloitussivun aina joksikin ihan ihmeeks, vaikka yritän muuttaa sitä mieleisekseni.
Lisäks se sama sivu aukee aina välillä ihan itsellään, koneen ollessa päällä. Taitaa olla sellainen pop up?
Ja sivuhistoriakaan ei poistu, vaik poistan sen.
Kun koneen käynnistää uudelleen, niin se on kuitenkin ilmaantunut sinne takaisin.
Kertokaa millä saan ne pop upit poistettua ja uusien tulon estettyä!
Antakaa linkkejä ja ohjeita ohjelmien hakuun.

Kiitos ja suukkoja kaikille ihanille uroille...

11

608

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juu
      • Blondiini

        Vitsi osasinko mä??? Kiitos siellä oli tosi hyvät neuvot ja viellä suomen kielellä...

        Halisuukkoja sulle Juu.... *moiskis*

        Mitäs nyt?


        Logfile of HijackThis v1.98.2
        Scan saved at 11:49:37, on 25.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
        C:\Program Files\Common files\updmgr\updmgr.exe
        C:\Program Files\Altnet\Points Manager\Points Manager.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System\update.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\WINDOWS\mslagent\mslagent.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_EN_XP.cab
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi
        O20 - AppInit_DLLs: e71b72yp7rf.tlb


      • Juu
        Blondiini kirjoitti:

        Vitsi osasinko mä??? Kiitos siellä oli tosi hyvät neuvot ja viellä suomen kielellä...

        Halisuukkoja sulle Juu.... *moiskis*

        Mitäs nyt?


        Logfile of HijackThis v1.98.2
        Scan saved at 11:49:37, on 25.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
        C:\Program Files\Common files\updmgr\updmgr.exe
        C:\Program Files\Altnet\Points Manager\Points Manager.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System\update.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\WINDOWS\mslagent\mslagent.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_EN_XP.cab
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi
        O20 - AppInit_DLLs: e71b72yp7rf.tlb

        Poista ensin se Kazaa sieltä Lisää/Poista paneelista.
        Jos välttämättä haluat käyttää Kazaata,niin asenna sitte Kazaa Lite tän operaation jälkeen.

        Pistä piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339

        Sitte siirrä se HijackThis.exe omaan kansioon tonne,tollaviisiin
        C:/HjT/HijackThis.exe

        Scannaa sitte uudestaan Hijackillä,merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O20 - AppInit_DLLs: e71b72yp7rf.tlb


        Käynnistä sitte kone vikasietotilassa etsi ja poista ,jos löytyy


        PERFEC~1.DLL
        ny98bxto74p.dll
        p2esocks_1022.dll
        matrixhere.exe
        29828.exe
        update.exe
        mslagent.exe
        e71b72yp7rf.tlb


        C:\Program Files\DashBar\DashBar15.dll
        - tuolta tuo DashBar kansio

        C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        - tuolta tuo MyWay kansio


        Käynnistä sitte kone normaalisti ja pistä uus Hijack logi tänne.


      • Blondiini
        Juu kirjoitti:

        Poista ensin se Kazaa sieltä Lisää/Poista paneelista.
        Jos välttämättä haluat käyttää Kazaata,niin asenna sitte Kazaa Lite tän operaation jälkeen.

        Pistä piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339

        Sitte siirrä se HijackThis.exe omaan kansioon tonne,tollaviisiin
        C:/HjT/HijackThis.exe

        Scannaa sitte uudestaan Hijackillä,merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O20 - AppInit_DLLs: e71b72yp7rf.tlb


        Käynnistä sitte kone vikasietotilassa etsi ja poista ,jos löytyy


        PERFEC~1.DLL
        ny98bxto74p.dll
        p2esocks_1022.dll
        matrixhere.exe
        29828.exe
        update.exe
        mslagent.exe
        e71b72yp7rf.tlb


        C:\Program Files\DashBar\DashBar15.dll
        - tuolta tuo DashBar kansio

        C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        - tuolta tuo MyWay kansio


        Käynnistä sitte kone normaalisti ja pistä uus Hijack logi tänne.

        Mä luulen että sain sen tehtyä....
        ainakin aloitussivu on nyt pysynyt paikoillaan.
        Kaikki ei mennyt ihan sun ohjeiden mukaan, kun en löytänyt sellaisia tiedostoja.

        Tässä tää uus logi, miltäs nyt näyttää?
        Anteeks että on kestänyt, toivottavasti jaksat vielä auttaa ;)


        Logfile of HijackThis v1.98.2
        Scan saved at 13:14:37, on 26.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.city.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi


      • Juu
        Blondiini kirjoitti:

        Mä luulen että sain sen tehtyä....
        ainakin aloitussivu on nyt pysynyt paikoillaan.
        Kaikki ei mennyt ihan sun ohjeiden mukaan, kun en löytänyt sellaisia tiedostoja.

        Tässä tää uus logi, miltäs nyt näyttää?
        Anteeks että on kestänyt, toivottavasti jaksat vielä auttaa ;)


        Logfile of HijackThis v1.98.2
        Scan saved at 13:14:37, on 26.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.city.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi

        Hyvin meni,logi on puhas.


      • Blondiini
        Juu kirjoitti:

        Hyvin meni,logi on puhas.

        Että kaikki on nyt ok?
        Kaikki ainakin toimii taas niin kuin pitääkin.
        Hienoa, jään sinulle palveluksen velkaa....

        Kiitän nöyrimmästi ja suukkohaleja nyt näin virtualisesti sinulle suunnattoman paljon.
        Hienoa että vielä on tuollaisia herrasmiehiä olemassa.
        Olen kyllä ylpeä itsestänikin... Ei se ihan helppoa ollut, hyvistä neuvoista huolimattakaan.

        Entäs nyt? Millä saan ne pop upit jatkossa pysymään poissa?

        Kiitos kiitos kiitos...*smak*


    • Quantum

      Tuo on aika yleinen tapa naisilla heittäytyä tietotekniikasta tietämättömäksi bimboksi ;-)

      Mutta vastaus tulee kyllä yleensä aika nopeasti joten toimiva juoni on...

      • saa apua

        Yleensäkin mielestäni täällä saa apua tosi nopeasti ja asiantuntevaa sellaista. Samoja asioita jopa jaksetaan selittää uudelleen ja uudelleen. Usein asiaa selvitellään perinpohjaisesti, varsinkin jos on kysynyt asian selkeästi ja oikealla kysymysalueella. On todella mukava, että jotkut viitsii vastata kysymyksiin, vapaaehtoistahan se kaiketi on!


      • Epäilen

        oli edes nainen.....


      • Jees
        saa apua kirjoitti:

        Yleensäkin mielestäni täällä saa apua tosi nopeasti ja asiantuntevaa sellaista. Samoja asioita jopa jaksetaan selittää uudelleen ja uudelleen. Usein asiaa selvitellään perinpohjaisesti, varsinkin jos on kysynyt asian selkeästi ja oikealla kysymysalueella. On todella mukava, että jotkut viitsii vastata kysymyksiin, vapaaehtoistahan se kaiketi on!

        jos aikaisempia viestejä vähän edes selailisi, ei tarvitsisi kysyä kun vastauksen löytäisi.

        Tätäkin asiaa on kysytty täällä ainakin sata kertaa.

        Herää epäilyksiä, tekeekö kysyjä tämäntasoiset kysymykset vitsailumielessä.


      • saa apua
        Jees kirjoitti:

        jos aikaisempia viestejä vähän edes selailisi, ei tarvitsisi kysyä kun vastauksen löytäisi.

        Tätäkin asiaa on kysytty täällä ainakin sata kertaa.

        Herää epäilyksiä, tekeekö kysyjä tämäntasoiset kysymykset vitsailumielessä.

        Olen samaa mieltä. Jonkinlainen viitseliäisyys olisi kysyjilläkin paikallaan, ensinnäkin kysymyksen otsikko voisi olla kuvaava ja toiseksi kannattaisi selata ne edelliset kysymykset läpi. Tosin ymmärrän kyllä sellaisiakin, jotka paniikissa äkkiä vaan kysyy.

        Itsekin olen aika aloittelija näissä tietokoneen monissa jutuissa, mutta täällä lukemalla näitä kysymyksiä-vastauksia, oppii aikalailla kaikenlaista. Kiitos vaan kaikille jotka jaksaa paneutua aiheeseen. En usko että kovin paljon on feikkikysymyksiä.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikka Purra leikkasi alimmalta tulodesiililtä 15 %

      Muistaako kukaan Riikka Purran kovaäänisen vaalilupauksen ennen eduskuntavaaleja? https://yle.fi/a/74-20221152 "THL o
      Maailman menoa
      275
      5781
    2. Muistele nainen niitä meidän yhteisiä hetkiä

      Miltä ne tuntui? Enkö aina huokunut välittämistä, kiintymystä. Eikö sinulla aina ollut hyvä olo kanssani? Minulla ainaki
      Ikävä
      37
      3356
    3. Sofia Virta: bänet!

      Matkailuautoilija metsänomistaja puoliso on nyt entisen teeren poikia, ja Sofia tekee comebackin vapaille markkinoille.
      Maailman menoa
      143
      2607
    4. "Suomi voisi ottaa taloudessa oppia Espanjasta"

      "Espanjassa talouspolitiikka on löysempää, mutta velka-aste on kääntynyt jopa laskuun.", pohdiskelee Suomen seuraava pää
      Maailman menoa
      220
      2092
    5. Kokoomus: SDP johtaa kansalaisia harhaan

      (Umpityhmät palstademarit ovat taas uskoneet Lindtmanin höpötykset Espanjasta.) SDP harhaanjohtaa kansalaisia talouspol
      Maailman menoa
      74
      1614
    6. Otan vielä joskus yhteyttä

      Ja jos et vastaa, niin tulen sinne. Pakko puhua.
      Ikävä
      64
      1037
    7. Niin että miten

      Haluatko oikeasti olla minun kanssa oikeassa elämässä, vai onko tämä vain kirjoittelua
      Ikävä
      77
      971
    8. Ikävä tilanne rikoksen vuoksi Espanjassa - Jari Sillanpää pistää uutta matoa koukkuun

      Jari Sillanpää on ehkä yksi suosituimmista tangokuninkaallisista. Ex-tangokuningas juhli viime syksynä 30 vuotista uraan
      Suomalaiset julkkikset
      9
      835
    9. Nuoriso on tyhmää tutkijat ovat todenneet

      Nyt se on todettu ääneen mitä kaikki ovat jo pitkään epäilleet. Nuoriso on tyhmentynyt tasaiseen tahtiin. Kohta pitää ni
      Sinkut
      123
      833
    10. Tätä ei tv:ssä: Farmi-tippuja Amski rehellisenä ongelmista kuvauksissa

      Ennakkosuosikki Amskidabamski Anne-Mari Tarkkio joutui ulos Farmi Suomi -realitystä. Voimatehtävässä vastakkain asettui
      Tv-sarjat
      10
      778
    Aihe