Auttakaa

Blondiini

Hauheeta... kone vaihtaa aloitussivun aina joksikin ihan ihmeeks, vaikka yritän muuttaa sitä mieleisekseni.
Lisäks se sama sivu aukee aina välillä ihan itsellään, koneen ollessa päällä. Taitaa olla sellainen pop up?
Ja sivuhistoriakaan ei poistu, vaik poistan sen.
Kun koneen käynnistää uudelleen, niin se on kuitenkin ilmaantunut sinne takaisin.
Kertokaa millä saan ne pop upit poistettua ja uusien tulon estettyä!
Antakaa linkkejä ja ohjeita ohjelmien hakuun.

Kiitos ja suukkoja kaikille ihanille uroille...

11

588

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juu
      • Blondiini

        Vitsi osasinko mä??? Kiitos siellä oli tosi hyvät neuvot ja viellä suomen kielellä...

        Halisuukkoja sulle Juu.... *moiskis*

        Mitäs nyt?

        Logfile of HijackThis v1.98.2
        Scan saved at 11:49:37, on 25.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
        C:\Program Files\Common files\updmgr\updmgr.exe
        C:\Program Files\Altnet\Points Manager\Points Manager.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System\update.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\WINDOWS\mslagent\mslagent.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_EN_XP.cab
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi
        O20 - AppInit_DLLs: e71b72yp7rf.tlb


      • Juu
        Blondiini kirjoitti:

        Vitsi osasinko mä??? Kiitos siellä oli tosi hyvät neuvot ja viellä suomen kielellä...

        Halisuukkoja sulle Juu.... *moiskis*

        Mitäs nyt?

        Logfile of HijackThis v1.98.2
        Scan saved at 11:49:37, on 25.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
        C:\Program Files\Common files\updmgr\updmgr.exe
        C:\Program Files\Altnet\Points Manager\Points Manager.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\System\update.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\WINDOWS\mslagent\mslagent.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_EN_XP.cab
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi
        O20 - AppInit_DLLs: e71b72yp7rf.tlb

        Poista ensin se Kazaa sieltä Lisää/Poista paneelista.
        Jos välttämättä haluat käyttää Kazaata,niin asenna sitte Kazaa Lite tän operaation jälkeen.

        Pistä piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339

        Sitte siirrä se HijackThis.exe omaan kansioon tonne,tollaviisiin
        C:/HjT/HijackThis.exe

        Scannaa sitte uudestaan Hijackillä,merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O20 - AppInit_DLLs: e71b72yp7rf.tlb

        Käynnistä sitte kone vikasietotilassa etsi ja poista ,jos löytyy

        PERFEC~1.DLL
        ny98bxto74p.dll
        p2esocks_1022.dll
        matrixhere.exe
        29828.exe
        update.exe
        mslagent.exe
        e71b72yp7rf.tlb

        C:\Program Files\DashBar\DashBar15.dll
        - tuolta tuo DashBar kansio

        C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        - tuolta tuo MyWay kansio

        Käynnistä sitte kone normaalisti ja pistä uus Hijack logi tänne.


      • Blondiini
        Juu kirjoitti:

        Poista ensin se Kazaa sieltä Lisää/Poista paneelista.
        Jos välttämättä haluat käyttää Kazaata,niin asenna sitte Kazaa Lite tän operaation jälkeen.

        Pistä piilotiedostot näkyviin,ohje tuolla

        http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339

        Sitte siirrä se HijackThis.exe omaan kansioon tonne,tollaviisiin
        C:/HjT/HijackThis.exe

        Scannaa sitte uudestaan Hijackillä,merkkaa nuo,sulje selain ja muut avoimet ikkunat ja paina FIX checked

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=632
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=632
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=632
        R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\ny98bxto74p.dll
        O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar15.dll
        O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\System32\29828.exe
        O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
        O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
        O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
        O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\update.exe
        O4 - HKCU\..\Run: [Instant Access] rundll32.exe C:\WINDOWS\System32\p2esocks_1022.dll,InstantAccess /L
        O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O20 - AppInit_DLLs: e71b72yp7rf.tlb

        Käynnistä sitte kone vikasietotilassa etsi ja poista ,jos löytyy

        PERFEC~1.DLL
        ny98bxto74p.dll
        p2esocks_1022.dll
        matrixhere.exe
        29828.exe
        update.exe
        mslagent.exe
        e71b72yp7rf.tlb

        C:\Program Files\DashBar\DashBar15.dll
        - tuolta tuo DashBar kansio

        C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
        - tuolta tuo MyWay kansio

        Käynnistä sitte kone normaalisti ja pistä uus Hijack logi tänne.

        Mä luulen että sain sen tehtyä....
        ainakin aloitussivu on nyt pysynyt paikoillaan.
        Kaikki ei mennyt ihan sun ohjeiden mukaan, kun en löytänyt sellaisia tiedostoja.

        Tässä tää uus logi, miltäs nyt näyttää?
        Anteeks että on kestänyt, toivottavasti jaksat vielä auttaa ;)

        Logfile of HijackThis v1.98.2
        Scan saved at 13:14:37, on 26.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.city.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi


      • Juu
        Blondiini kirjoitti:

        Mä luulen että sain sen tehtyä....
        ainakin aloitussivu on nyt pysynyt paikoillaan.
        Kaikki ei mennyt ihan sun ohjeiden mukaan, kun en löytänyt sellaisia tiedostoja.

        Tässä tää uus logi, miltäs nyt näyttää?
        Anteeks että on kestänyt, toivottavasti jaksat vielä auttaa ;)

        Logfile of HijackThis v1.98.2
        Scan saved at 13:14:37, on 26.8.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\ATI-CPanel\atiptaxx.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ahead\InCD\InCD.exe
        C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\CMEII\CMESys.exe
        C:\NORMAN\Nvc\BIN\ZLH.EXE
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Common Files\GMT\GMT.exe
        C:\Program Files\PrecisionTime\PrecisionTime.exe
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\Norman\NVC\BIN\ZANDA.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\NORMAN\Nvc\BIN\NYMSE.EXE
        C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
        C:\NORMAN\Nvc\BIN\nvcoas.exe
        C:\NORMAN\Nvc\BIN\cclaw.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.city.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Zearching Bar - {5B2CCE61-46CE-11d8-8734-0050FCF57E49} - C:\Program Files\Zearching bar\zearching.dll
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
        O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Startup: Microsoft Office Pikahaun indeksointi.lnk = C:\MSOffice\Office\FINDFAST.EXE
        O4 - Startup: Microsoft Office Pikakäynnistys.lnk = C:\MSOffice\Office\FASTBOOT.EXE
        O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: SMS-viesti - {335AE1D0-46D6-466C-8790-381752E1E913} - http://sms.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Tuki - {8E2B4D6C-2487-4908-B7BD-B34857399080} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
        O9 - Extra button: Palvelut - {E6F2875D-C33B-4BAB-9FE0-FB0BA987B64B} - http://service.kolumbus.fi/ (file missing) (HKCU)
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = tiimi
        O17 - HKLM\Software\..\Telephony: DomainName = tiimi
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = tiimi

        Hyvin meni,logi on puhas.


      • Blondiini
        Juu kirjoitti:

        Hyvin meni,logi on puhas.

        Että kaikki on nyt ok?
        Kaikki ainakin toimii taas niin kuin pitääkin.
        Hienoa, jään sinulle palveluksen velkaa....

        Kiitän nöyrimmästi ja suukkohaleja nyt näin virtualisesti sinulle suunnattoman paljon.
        Hienoa että vielä on tuollaisia herrasmiehiä olemassa.
        Olen kyllä ylpeä itsestänikin... Ei se ihan helppoa ollut, hyvistä neuvoista huolimattakaan.

        Entäs nyt? Millä saan ne pop upit jatkossa pysymään poissa?

        Kiitos kiitos kiitos...*smak*


    • Quantum

      Tuo on aika yleinen tapa naisilla heittäytyä tietotekniikasta tietämättömäksi bimboksi ;-)

      Mutta vastaus tulee kyllä yleensä aika nopeasti joten toimiva juoni on...

      • saa apua

        Yleensäkin mielestäni täällä saa apua tosi nopeasti ja asiantuntevaa sellaista. Samoja asioita jopa jaksetaan selittää uudelleen ja uudelleen. Usein asiaa selvitellään perinpohjaisesti, varsinkin jos on kysynyt asian selkeästi ja oikealla kysymysalueella. On todella mukava, että jotkut viitsii vastata kysymyksiin, vapaaehtoistahan se kaiketi on!


      • Epäilen

        oli edes nainen.....


      • Jees
        saa apua kirjoitti:

        Yleensäkin mielestäni täällä saa apua tosi nopeasti ja asiantuntevaa sellaista. Samoja asioita jopa jaksetaan selittää uudelleen ja uudelleen. Usein asiaa selvitellään perinpohjaisesti, varsinkin jos on kysynyt asian selkeästi ja oikealla kysymysalueella. On todella mukava, että jotkut viitsii vastata kysymyksiin, vapaaehtoistahan se kaiketi on!

        jos aikaisempia viestejä vähän edes selailisi, ei tarvitsisi kysyä kun vastauksen löytäisi.

        Tätäkin asiaa on kysytty täällä ainakin sata kertaa.

        Herää epäilyksiä, tekeekö kysyjä tämäntasoiset kysymykset vitsailumielessä.


      • saa apua
        Jees kirjoitti:

        jos aikaisempia viestejä vähän edes selailisi, ei tarvitsisi kysyä kun vastauksen löytäisi.

        Tätäkin asiaa on kysytty täällä ainakin sata kertaa.

        Herää epäilyksiä, tekeekö kysyjä tämäntasoiset kysymykset vitsailumielessä.

        Olen samaa mieltä. Jonkinlainen viitseliäisyys olisi kysyjilläkin paikallaan, ensinnäkin kysymyksen otsikko voisi olla kuvaava ja toiseksi kannattaisi selata ne edelliset kysymykset läpi. Tosin ymmärrän kyllä sellaisiakin, jotka paniikissa äkkiä vaan kysyy.

        Itsekin olen aika aloittelija näissä tietokoneen monissa jutuissa, mutta täällä lukemalla näitä kysymyksiä-vastauksia, oppii aikalailla kaikenlaista. Kiitos vaan kaikille jotka jaksaa paneutua aiheeseen. En usko että kovin paljon on feikkikysymyksiä.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Hoitajalakko peruuntuu, tilalle joukkoirtisanoutumiset

      "Tehyn ja Superin hallitukset kokoontuivat tänään toteamaan, että tilanne edellyttää järeämpiä työtaistelutoimia." https://www.hs.fi/politiikka/art-2
      Maailman menoa
      739
      9179
    2. Johan tuli oikea aivopieru Britti Lordilta

      Emeritusprofessori Lordi Robert Skidelsky sanoi Suomen rikkovan YYA sopimusta joka on tehty Neuvostoliiton kanssaa 1948. Mitä pir
      Maailman menoa
      373
      7980
    3. Tehyn Rytkösellä tallessa tekstiviestit A-studiokohussa

      https://www.mtvuutiset.fi/artikkeli/a-studiosta-kohu-tehyn-rytkosen-mukaan-ministeri-linden-sai-paattaa-osallistujat-ohjelma-kiistaa-vaitteen/8407068
      Maailman menoa
      162
      5709
    4. William ja Sonja Aiello ERO

      Hyvä Sonja! Nyt etsit uudet kaverit ja jätät nuo huume- ja rahanpesu porukat haisemaan taaksesi!
      Kotimaiset julkkisjuorut
      54
      2364
    5. Oho! Seurapiirikaunotar, ex-missi Sabina Särkkä yllättää tällä harvinaisella kyvyllä: "Mulla on..."

      Sabina Särkkä on nähty monissa tv-reality-sarjoissa. Mutta tiesitkö, että Särkällä on valokuvamuisti? https://www.suomi24.fi/viihde/oho-seurapiirikaun
      Kotimaiset julkkisjuorut
      6
      2097
    6. Se siitä sitten

      Kirjoitan tänne kun en sulle voi. En vaivaa sua enää koskaan. En ikinä tarkoittanut olla ahdistava tai takertuva. Tunteet heräsi enkä osannut olla tyy
      Ikävä
      82
      1746
    7. Ohhoh! Rita Niemi-Manninen otti ison tatuoinnin - Herätti somekansan: "Täydellinen paikka!"

      Rita Niemi-Mannisen suuri, uusi tatuointi on saanut somekansan heräämään talvihorroksesta. Niemi-Manninen otti tatskan rakkauslomalla Aki-miehensä kan
      Kotimaiset julkkisjuorut
      20
      1692
    8. Ihastumisesta kertominen

      Olen päättänyt kertoa tunteistani ihastukseni kohteelle. Erityisen vaikeaksi tilanteeni tekee se, että kyseessä on ns. kielletty rakkaus. Olen jo toi
      Ihastuminen
      92
      1439
    9. Taas Venäjän tiedoittaja akka Varoitti Suomea ja Ruotsia liittymästä Natoon

      Juuri sopivasti julkaistu varoitus, kun Suomen eduskunta alkaa klo 13:50 käsitellä asiaa suorassa TV 1:n lähetyksessä. ILtasanomat.
      Maailman menoa
      438
      1370
    10. Harvoin julkisuudessa nähty Jari Sillanpää, 56, julkaisi uusia kuvia - Karisti Suomen pölyt jaloista

      Huumekohun jälkeen matalaa profiilia pitänyt Jari "Siltsu" Sillanpää on ollut vaitonainen elämästään. Tänä keväänä miehen some on ollut hiljainen. Nyt
      Kotimaiset julkkisjuorut
      7
      1327
    Aihe