Tässä on kaiketi jotain vikaa?

Ilias

Voistiko Juu katsoa tämän läpi?

Logfile of HijackThis v1.98.2
Scan saved at 10:35:31, on 1.10.2004
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMA32.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMB32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FCH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FNRB32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FAMEH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSGK32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FIH32.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSM32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\RunDLL.exe
C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\HJT\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oyj
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [K6CPU] C:\ibmtools\k6cpu.exe
O4 - HKLM\..\Run: [IBMCPU] C:\ibmtools\ibmcpu.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiKey] Atitask.exe
O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Ohjelmatiedostot\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\rundll32.exe C:\OHJELM~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\SYSTEM\10918887.EXE
O4 - HKLM\..\RunServices: [fsaa] C:\Ohjelmatiedostot\F-Secure\Common\fsaa.exe
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\Ohjelmatiedostot\F-Secure\Common\FSMA32.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
O9 - Extra button: Short Message - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O13 - WWW. Prefix: http://
O15 - Trusted Zone: *.greg-search.com
O16 - DPF: {1A4DA620-6217-11CF-BE62-0080C72EDD2D} (MarqueeCtl Object) - http://activex.microsoft.com/activex/controls/iexplorer/x86/marquee.cab
O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
O16 - DPF: Win32 Classes - file://c:\windows\Java\classes\win32ie4.cab

10

1128

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juu

      Onko sulla 2 antivirusohjelmaa käynnissä
      F-secure ja McAfee

      Pidä vaan yhtä käynnissä sammuta toinen.

      Piilotiedostot näkyviin ohje tuolla

      http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339

      Merkkaa nuo sulje selain ja muut avoimet ikkunat ja paina FIX checked

      O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\rundll32.exe C:\OHJELM~1\3721\helper.dll,Rundll32
      O4 - HKLM\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
      O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\SYSTEM\10918887.EXE
      O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
      O9 - Extra button: Short Message - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
      O13 - WWW. Prefix: http://
      O15 - Trusted Zone: *.greg-search.com

      Käynnistä sitte vikasietotilassa etsi ja poista jos löytyy

      MATRIXHERE.EXE
      10918887.EXE

      C:\OHJELM~1\3721\helper.dll,Rundll32
      - tuolta pois 3721 kansio

      Käynnistä sitte normaalisti ja pistä uus Hijack logi tänne.

      • Ilias

        Tässä olisi uusi putsattu logi.
        Joo näyttäisi olevan 2 antivirusohjelmaa, mutta F-Secure vain tarkoitus olla. Lisää/Poista ohjelmia -kohdasta en saa poistettua tuota McAfee:ta, enkä muualtakaan löydä. Miten sen saan pois.
        Kiitoksia taas.

        Onko nyt ok logi?

        Logfile of HijackThis v1.98.2
        Scan saved at 15:27:45, on 1.10.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMA32.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FCH32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FNRB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FIH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\ATICWD32.EXE
        C:\WINDOWS\SYSTEM\ATITASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\RunDLL.exe
        C:\HJT\HIJACKTHIS.EXE
        C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oyj
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.inet.fi:800
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [K6CPU] C:\ibmtools\k6cpu.exe
        O4 - HKLM\..\Run: [IBMCPU] C:\ibmtools\ibmcpu.exe
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiKey] Atitask.exe
        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Ohjelmatiedostot\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [fsaa] C:\Ohjelmatiedostot\F-Secure\Common\fsaa.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\Ohjelmatiedostot\F-Secure\Common\FSMA32.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
        O16 - DPF: {1A4DA620-6217-11CF-BE62-0080C72EDD2D} (MarqueeCtl Object) - http://activex.microsoft.com/activex/controls/iexplorer/x86/marquee.cab
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
        O16 - DPF: Win32 Classes - file://c:\windows\Java\classes\win32ie4.cab


      • Juu
        Ilias kirjoitti:

        Tässä olisi uusi putsattu logi.
        Joo näyttäisi olevan 2 antivirusohjelmaa, mutta F-Secure vain tarkoitus olla. Lisää/Poista ohjelmia -kohdasta en saa poistettua tuota McAfee:ta, enkä muualtakaan löydä. Miten sen saan pois.
        Kiitoksia taas.

        Onko nyt ok logi?

        Logfile of HijackThis v1.98.2
        Scan saved at 15:27:45, on 1.10.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMA32.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FCH32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FNRB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FIH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\ATICWD32.EXE
        C:\WINDOWS\SYSTEM\ATITASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\RunDLL.exe
        C:\HJT\HIJACKTHIS.EXE
        C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oyj
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.inet.fi:800
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [K6CPU] C:\ibmtools\k6cpu.exe
        O4 - HKLM\..\Run: [IBMCPU] C:\ibmtools\ibmcpu.exe
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiKey] Atitask.exe
        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Ohjelmatiedostot\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [fsaa] C:\Ohjelmatiedostot\F-Secure\Common\fsaa.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\Ohjelmatiedostot\F-Secure\Common\FSMA32.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
        O16 - DPF: {1A4DA620-6217-11CF-BE62-0080C72EDD2D} (MarqueeCtl Object) - http://activex.microsoft.com/activex/controls/iexplorer/x86/marquee.cab
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
        O16 - DPF: Win32 Classes - file://c:\windows\Java\classes\win32ie4.cab

        Merkkaa ja FIX:saa vielä tuo

        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE

        Poista sitte vikasietotilassa tuo jos löytyy

        MATRIXHERE.EXE

        >Lisää/Poista ohjelmia -kohdasta en saa poistettua tuota McAfee:ta<

        Jos se on käynnissä,niin sammuta se ensin ja koita sitte poistaa.

        Tai sitte kato tuolta

        C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING

        jos McAfee VirusScan kansiossa on oma uninstalleri.


      • Ilias
        Juu kirjoitti:

        Merkkaa ja FIX:saa vielä tuo

        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE

        Poista sitte vikasietotilassa tuo jos löytyy

        MATRIXHERE.EXE

        >Lisää/Poista ohjelmia -kohdasta en saa poistettua tuota McAfee:ta<

        Jos se on käynnissä,niin sammuta se ensin ja koita sitte poistaa.

        Tai sitte kato tuolta

        C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING

        jos McAfee VirusScan kansiossa on oma uninstalleri.

        Poistin ekalla kerralla tuon Matrixhere.exen, nyt toisen kerran. Käynnistin välillä uusiksi koneen.

        C:ohjelmatiedostot\network associates -kansio näyttää tyhjältä.
        Siis täysin tyhjältä, vaikka siellä se mcafee näyttää olevan.
        Miten saan sen pois?


      • Juu
        Ilias kirjoitti:

        Poistin ekalla kerralla tuon Matrixhere.exen, nyt toisen kerran. Käynnistin välillä uusiksi koneen.

        C:ohjelmatiedostot\network associates -kansio näyttää tyhjältä.
        Siis täysin tyhjältä, vaikka siellä se mcafee näyttää olevan.
        Miten saan sen pois?

        Pistä uus hijack logi niin FIX:taan ne rivit pois


      • Ilias
        Juu kirjoitti:

        Pistä uus hijack logi niin FIX:taan ne rivit pois

        Kiitoksia kovasti, kun viitsit auttaa!

        Logfile of HijackThis v1.98.2
        Scan saved at 16:01:11, on 1.10.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMA32.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FCH32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FNRB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FIH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\ATICWD32.EXE
        C:\WINDOWS\SYSTEM\ATITASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\RunDLL.exe
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oyj
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.inet.fi:800
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [K6CPU] C:\ibmtools\k6cpu.exe
        O4 - HKLM\..\Run: [IBMCPU] C:\ibmtools\ibmcpu.exe
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiKey] Atitask.exe
        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Ohjelmatiedostot\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [fsaa] C:\Ohjelmatiedostot\F-Secure\Common\fsaa.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\Ohjelmatiedostot\F-Secure\Common\FSMA32.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
        O16 - DPF: {1A4DA620-6217-11CF-BE62-0080C72EDD2D} (MarqueeCtl Object) - http://activex.microsoft.com/activex/controls/iexplorer/x86/marquee.cab
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
        O16 - DPF: Win32 Classes - file://c:\windows\Java\classes\win32ie4.cab


      • Juu
        Ilias kirjoitti:

        Kiitoksia kovasti, kun viitsit auttaa!

        Logfile of HijackThis v1.98.2
        Scan saved at 16:01:11, on 1.10.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMA32.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FCH32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FNRB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FIH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\ATICWD32.EXE
        C:\WINDOWS\SYSTEM\ATITASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\RunDLL.exe
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oyj
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.inet.fi:800
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [K6CPU] C:\ibmtools\k6cpu.exe
        O4 - HKLM\..\Run: [IBMCPU] C:\ibmtools\ibmcpu.exe
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiKey] Atitask.exe
        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Ohjelmatiedostot\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [fsaa] C:\Ohjelmatiedostot\F-Secure\Common\fsaa.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\Ohjelmatiedostot\F-Secure\Common\FSMA32.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
        O16 - DPF: {1A4DA620-6217-11CF-BE62-0080C72EDD2D} (MarqueeCtl Object) - http://activex.microsoft.com/activex/controls/iexplorer/x86/marquee.cab
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
        O16 - DPF: Win32 Classes - file://c:\windows\Java\classes\win32ie4.cab

        Vielä joutuu kysyyn,että oletko joskus asentannu
        McAfee:n koneelle,mutta et ole sitä poistannu.


      • Ilias
        Juu kirjoitti:

        Vielä joutuu kysyyn,että oletko joskus asentannu
        McAfee:n koneelle,mutta et ole sitä poistannu.

        joku ennen mua on voinut sen asentaa. Ja yrittänyt ehkä poistaakin, en tiedä. Eli en ole itse ostanut tätä konetta uutena.
        Mulle McAfee on tarpeeton, olen itse myöhemmin asentanut F-pöpön.


      • Juu
        Ilias kirjoitti:

        Kiitoksia kovasti, kun viitsit auttaa!

        Logfile of HijackThis v1.98.2
        Scan saved at 16:01:11, on 1.10.2004
        Platform: Windows 98 Gold (Win9x 4.10.1998)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMA32.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSMB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FCH32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FNRB32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FAMEH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSGK32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FIH32.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\ANTI-VIRUS\FSAV32.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\ATICWD32.EXE
        C:\WINDOWS\SYSTEM\ATITASK.EXE
        C:\OHJELMATIEDOSTOT\F-SECURE\COMMON\FSM32.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\RunDLL.exe
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oyj
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.inet.fi:800
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [K6CPU] C:\ibmtools\k6cpu.exe
        O4 - HKLM\..\Run: [IBMCPU] C:\ibmtools\ibmcpu.exe
        O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
        O4 - HKLM\..\Run: [AtiKey] Atitask.exe
        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Ohjelmatiedostot\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [fsaa] C:\Ohjelmatiedostot\F-Secure\Common\fsaa.exe
        O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\Ohjelmatiedostot\F-Secure\Common\FSMA32.EXE
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
        O16 - DPF: {1A4DA620-6217-11CF-BE62-0080C72EDD2D} (MarqueeCtl Object) - http://activex.microsoft.com/activex/controls/iexplorer/x86/marquee.cab
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab
        O16 - DPF: Win32 Classes - file://c:\windows\Java\classes\win32ie4.cab

        Merkkaa nuo sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab

        Sitte on ok.


      • Ilias
        Juu kirjoitti:

        Merkkaa nuo sulje selain ja muut avoimet ikkunat ja paina FIX checked

        O4 - HKLM\..\Run: [AvconsoleEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\avconsol.exe /minimize
        O4 - HKLM\..\Run: [VsecomrEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSEcomR.EXE
        O4 - HKLM\..\Run: [VsStatEXE] C:\Ohjelmatiedostot\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
        O4 - HKLM\..\Run: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\OHJELMATIEDOSTOT\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
        O16 - DPF: {0C568603-D79D-11D2-87A7-00C04FF158BB} (BrowseFolderPopup Class) - http://download.mcafee.com/molbin/Shared/MGBrwFld.cab

        Sitte on ok.

        kiitoksia vielä ja viikonloppuja!


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Putin hoiti Suomen natoon ja myös Ruotsin

      Iso kiitos Vladimir Putinille. Hänen ansiosta pääsemme nyt Natoon. Putin halusi Naton lähelle ja nyt sai. Voimme tästä kiittää vain Putinia.
      Maailman menoa
      641
      7831
    2. Niinistö teki hetkessä Suomesta Venäjän ydinaseiden maalitaulun

      Kaiken lisäksi mies vielä lällätteli Putinille eilisessä tiedotustilaisuudessa ja käski katsomaan itseään peiliin. Kyllä vähän asiallisempaa käytöstä
      Maailman menoa
      431
      2109
    3. Voi Stefu ja sun kiivas luonteesi

      Sielä lentelee ullakkohuoneiston ikkunasta daamin vaatteet ja matkalaukut pitkin pihaa. Toisaalta,en ihmettele yhtään että tämä suhde päättyi näin,kyl
      Kotimaiset julkkisjuorut
      220
      1998
    4. Poliisi otti Stefun kiinni!

      Seiska tietää kertoa.
      Kotimaiset julkkisjuorut
      143
      1596
    5. Veikkaus: Miten The Rasmus pärjää Euroviisuissa?

      Euroviisuhuuma on ylimmillään, kun Suomi ja The Rasmus taistelee biisillään Jezebel. Bändi on tikissä, kunhan Lauri Ylösen ääni kantaa. Mitä veikka
      Viihde ja kulttuuri
      51
      1219
    6. Ohhoh! Martina Aitolehti ja seurapiirihurmuri-Jesper ekassa yhteiskuvassa - Sutinaa Mallorcalla!

      Martina Aitolehti ja seurapiirijulkkis-Jesper nauttivat toisistaan varsin vauhdikkaissa merkeissä Mallorcalla. Aitolehti ei ole esitellyt rakastaan vi
      Kotimaiset julkkisjuorut
      25
      1158
    7. Stefanilta tuli taas karu totuus Sofiasta

      Marokkolainen h*o*ra! Voi tsiisus kun mulla on hauskaa! Lumput lentää ikkunasta kun Stefu raivoaa h*uralleen🤣🤣🤣 Nyt ne popparit tulille, tästä tule
      Kotimaiset julkkisjuorut
      95
      1024
    8. Ootko onnellinen kun ei tarvitse

      nähdä tätä tyhmää naamaa enää koskaan? Multa se särkee sydämen, mutta minkäs teen. Vaikka olisi kuinka sinnikäs eikä hellittäisi, se ei aina auta.
      Ikävä
      65
      823
    9. Oletko nähnyt eroottiset kohuleffat? Fifty Shades Of Grey -trilogia tv:stä

      Fifty Shades -trilogia starttaa, kun nuori opiskelijanainen Anastasia tapaa rikkaan liikemiehen. Seksisuhdehan siitä starttaa, höystettynä sadistisill
      Suhteet
      6
      697
    10. Sofia matkii Martinaa

      Sofia etsii omaa lippisjonnea mäkkäreistä ja itiksestä. Tuskin löytää yhtä komeaa.
      Kotimaiset julkkisjuorut
      133
      670
    Aihe