the logi

jiijii

mulla olis tällainen, mitä pitäs tehdä?? Logfile of HijackThis v1.98.2
Scan saved at 20:51:09, on 9.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\VIRUST~1\avgserv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\VIRUST~1\avgcc32.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\SED\SED.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\System Soap Pro\soap.exe
C:\VIRUST~1\avgw.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jussi Kanninen\Omat tiedostot\win zip\HijackThis19802.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.begin2search.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mtv3.fi/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_16_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Begin2Search.com Bar - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - C:\WINDOWS\System32\winb2s32.dll
O4 - HKLM\..\Run: [AVG_CC] C:\VIRUST~1\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] "C:\AGV UUSI\ZONEALARM\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot
O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [SpyBlocs] C:\PROGRA~1\SpyBlocs\SpyBlocs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [System Soap Pro] C:\Program Files\System Soap Pro\soap.exe min
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/bestfriends/retro64_loader.dll
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8B936702-C234-40D0-B69C-A2F669A33978} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_7_EN_XP.cab
O16 - DPF: {9076A11F-5EA6-4A67-BDE9-8D3C7C453DAC} - http://www.thecoolbar.com/installfiles/coolbar.cab

14

790

    Vastaukset 14

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • juggis

      nuin. Sulla on New.net hijackkeri ja sitä ei voi korjata hijack This: in avulla. korjataan ensin muita ja etsin silläaikaa poisto konsteja (jotka Jäsen "JUU" osaa).


      Poista ohjauspaneelin lisää7poista-sovelluksen kautta seuraavat jos löytyy:

      SpyBlocs
      System Soap Pro

      Ruksaa seuraavat:

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.begin2search.com/sidesearch.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.begin2search.com/sidesearch.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.begin2search.com/sidesearch.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mtv3.fi/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
      O3 - Toolbar: Begin2Search.com Bar - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - C:\WINDOWS\System32\winb2s32.dll
      O4 - HKLM\..\Run: [SpyBlocs] C:\PROGRA~1\SpyBlocs\SpyBlocs.exe
      O4 - HKCU\..\Run: [System Soap Pro] C:\Program Files\System Soap Pro\soap.exe min
      O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/bestfriends/retro64_loader.dll

      tunnetko tämän, jos et ruksaa sekin
      O16 - DPF: {9076A11F-5EA6-4A67-BDE9-8D3C7C453DAC} - http://www.thecoolbar.com/installfiles/coolbar.cab

      sammuta muut ohjelmat ja paina Fix checked.
      Käynnistä kone vikasietotillan ja etsi ja poista seuraavat:
      C:\PROGRA~1\SpyBlocs

    • juggis

      Poistetaan se New.net.

      Lataa tuolta ensin LSPFix. Linkki

      http://cexx.org/lspfix.htm
      ASenna ja käynnistä se.
      paina Fix. Kerro, mitä vasemman puoleiseen ruutuun ilmestyi.

      Aja HiJackThis! ja ruksaa seuraavat:
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab

      Boottaa kone
      Lähetä uusi logi niin nähdään lähtikö.

      • jiijii

        elikkä mitä meinaat ruksauksella? olen vähän käsi!


      • Juu

        Tuolta ensin Tärkeä Info kohasta otta varalta ne nettikorjauspalikat ja sitte poistaa ton New.Net:in Lisää/Poista paneelista.


        http://koti.mbnet.fi/pattaya1/adaware.htm#INFO


        Noita rivejä ei tavi FIX:ta ne häipyy itestään

        O10 - Hijacked Internet access by New.Net


      • juggis
        jiijii kirjoitti:

        elikkä mitä meinaat ruksauksella? olen vähän käsi!

        Ruksaus tarkoittaa: Hijack this:in ikkunassa näet rivejä. Jokaisen rivin edessä on ruutu. Klikkaa hiire vas. näppäimellä SITÄ ruutua, joka on sen rivin edessä, joka halutaan poistettavaksi.
        Kun olet jokaisen rivin, Joka tulee poistaa ruksannut, niin sitten on vuorossa "Paina "Fix Checked" -nappia".

        Löysin paremman konstin New.net poistoon. Tehdään se ensin.
        Lataa täältä poistotyökalu: http://www.newdotnet.com/removal.html
        Aja se ohjelma.
        boottaa kone ja aja hijack this. Lähetä uusi logi, niin katsellaan lisää.


      • juggis
        Juu kirjoitti:

        Tuolta ensin Tärkeä Info kohasta otta varalta ne nettikorjauspalikat ja sitte poistaa ton New.Net:in Lisää/Poista paneelista.


        http://koti.mbnet.fi/pattaya1/adaware.htm#INFO


        Noita rivejä ei tavi FIX:ta ne häipyy itestään

        O10 - Hijacked Internet access by New.Net

        Oletko koittanut tuota poistotyökalua New.net:iin jonka linkin löysin.


      • Juu
        juggis kirjoitti:

        Oletko koittanut tuota poistotyökalua New.net:iin jonka linkin löysin.

        En ole kokeillu,koska se on aina ainakin tähän mennessä onnistunnu Lisää/Poista paneelista ja sieltä se kannattaa ensin kokeilla.


      • juggis
        Juu kirjoitti:

        En ole kokeillu,koska se on aina ainakin tähän mennessä onnistunnu Lisää/Poista paneelista ja sieltä se kannattaa ensin kokeilla.

        En ole perehtynyt New.net:in poistoon ja odotinkin, kuten jo aiemmin mainittin, että tulet apuun.


      • jiijii

        vasempaan ruutuun ilmestyi seuraavaa: mswsock.dll TCP/IP
        winrnr.dll NTDS
        newdotnet6... New.net Name
        Space Provider
        rsvpsp.dll (Protocol handler)


      • Juu
        jiijii kirjoitti:

        vasempaan ruutuun ilmestyi seuraavaa: mswsock.dll TCP/IP
        winrnr.dll NTDS
        newdotnet6... New.net Name
        Space Provider
        rsvpsp.dll (Protocol handler)

        Lue tuolta Tärkeä Info kohta ja ota sieltä ne mainitut palikat varmuuden vuoksi

        http://koti.mbnet.fi/pattaya1/adaware.htm#INFO

        Sitte poistat sen New.Net:in Lisää/Poista paneelista

        Sitte siirrä se HijackThis.exe omaan kansioon tonne C:/HjT/HijackThis.exe

        Sitte teet juggigsen ensimmäisen ohjeen mukaan ja sen jälkeen pistä uus Hijack logi tänne


      • jiijii
        Juu kirjoitti:

        Lue tuolta Tärkeä Info kohta ja ota sieltä ne mainitut palikat varmuuden vuoksi

        http://koti.mbnet.fi/pattaya1/adaware.htm#INFO

        Sitte poistat sen New.Net:in Lisää/Poista paneelista

        Sitte siirrä se HijackThis.exe omaan kansioon tonne C:/HjT/HijackThis.exe

        Sitte teet juggigsen ensimmäisen ohjeen mukaan ja sen jälkeen pistä uus Hijack logi tänne

        rämppäsin aikani ja nyt näyttää tältä: Logfile of HijackThis v1.98.2
        Scan saved at 23:19:03, on 9.10.2004
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\VIRUST~1\avgcc32.exe
        C:\WINDOWS\system32\carpserv.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\SED\SED.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\VIRUST~1\avgserv.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\Jussi Kanninen\Omat tiedostot\win zip\HijackThis19802.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_16_0.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [AVG_CC] C:\VIRUST~1\avgcc32.exe /STARTUP
        O4 - HKLM\..\Run: [Zone Labs Client] "C:\AGV UUSI\ZONEALARM\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [CARPService] carpserv.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot
        O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
        O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8B936702-C234-40D0-B69C-A2F669A33978} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_7_EN_XP.cab


      • juggis
        jiijii kirjoitti:

        rämppäsin aikani ja nyt näyttää tältä: Logfile of HijackThis v1.98.2
        Scan saved at 23:19:03, on 9.10.2004
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\VIRUST~1\avgcc32.exe
        C:\WINDOWS\system32\carpserv.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\SED\SED.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\VIRUST~1\avgserv.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\Jussi Kanninen\Omat tiedostot\win zip\HijackThis19802.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_16_0.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [AVG_CC] C:\VIRUST~1\avgcc32.exe /STARTUP
        O4 - HKLM\..\Run: [Zone Labs Client] "C:\AGV UUSI\ZONEALARM\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [CARPService] carpserv.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot
        O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
        O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8B936702-C234-40D0-B69C-A2F669A33978} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_7_EN_XP.cab

        verrattuna alkutilanteeseen. tiedätkös, me voidaan olla sukua. Mummuni oli os. Kanninen Rautalammelta.


      • jiijii
        juggis kirjoitti:

        verrattuna alkutilanteeseen. tiedätkös, me voidaan olla sukua. Mummuni oli os. Kanninen Rautalammelta.

        sepä hienoa! aika hyvinhän tää sujuu tälleen kaksisormitekniikalla. niin, mene ja tiedä vaikka ollaan sukua! mutta paljon kiitoksia!!


      • jiijii kirjoitti:

        rämppäsin aikani ja nyt näyttää tältä: Logfile of HijackThis v1.98.2
        Scan saved at 23:19:03, on 9.10.2004
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\VIRUST~1\avgcc32.exe
        C:\WINDOWS\system32\carpserv.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\SED\SED.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\VIRUST~1\avgserv.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\Jussi Kanninen\Omat tiedostot\win zip\HijackThis19802.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_16_0.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [AVG_CC] C:\VIRUST~1\avgcc32.exe /STARTUP
        O4 - HKLM\..\Run: [Zone Labs Client] "C:\AGV UUSI\ZONEALARM\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [CARPService] carpserv.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot
        O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
        O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {8B936702-C234-40D0-B69C-A2F669A33978} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_7_EN_XP.cab

        Moi

        Poista sieltä lisää / poista sovelluksen kautta seuraava jos löytyy.

        Ezula

        Siirrä sitten se HijackThis.exe omaan kansioon esim. C:\Hjt\HijackThis19802.exe ja tee seuraava scannaus juuri sieltä.

        Tee uusi scannaus ja poista seuraavat rivit jos vielä löytyvät. Sulje selain ja muut ikkunat ennen tuota FIXausta.

        O4 - HKLM\..\Run: [SESync] "C:\Program Files\SED\SED.exe"

        O16 - DPF: {8B936702-C234-40D0-B69C-A2F669A33978} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_7_EN_XP.cab

        FIXaa myös tämä jos et tiedä mikä se on.Siitä ei löytynyt edes Googlella paljonkaan tietoa --> veikkaan,että se on paha rivi..

        O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot

        Sammuta kone. Käynnistä VIKASIETOTILASSA. Etsi ja POISTA seuraavat kansiot ja tiedostot jos vielä löytyvät.

        C:\Program Files\SED


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kylypylä mätänee

      Kuka sotki uimaaltaan bakteereilla
      Suomussalmi
      81
      1271
    2. Tässä ovat Elämäni biisi -vieraat lauantai 3.10. - Yksi vieras on todellinen suomalaisten suosikki

      Jos menisit Elämäni biisiin, mikä olisi elämäsi biisi ja miksi? Elämäni biisi tulee suorana lähetyksenä Tampereelta. K
      Viihde ja kulttuuri
      19
      1069
    3. En voi kertoa meistä kenellekään

      Minulla on ikävä sinua mies.. Oon yrittänyt taas unohtaa, mutta silti tulet mieleeni lähes päivittäin. Eihän meitä voi o
      Ikävä
      62
      1013
    4. Huomenta

      Sinulle! Olen miettinyt sinua paljon yön aikana. 🫂
      Ikävä
      65
      888
    5. 61
      774
    6. Mikä kaivatullesi

      On tärkeintä elämässään?
      Ikävä
      60
      770
    7. Onko mulla vielä mahkuja saada sinut M nainen

      Sano joku prosenttiluku?
      Ikävä
      65
      696
    8. SuMetKu konkursissa

      Asiakastiedon sivulla oli, SuMetKu asetettu konkurssiin. Tulihan se seinä vastaan lopultakin suuruudenhulluudessa.
      Suomussalmi
      24
      680
    9. Mitä ihmettä pitäisi tapahtua

      Että me kohdataan ja saadaan tämä tilanne etenemään?
      Ikävä
      69
      672
    10. Suutuin lähinnä itselleni

      Kun irl juttujen takia näyttää erittäin epätodennäköiseltä, että olisin millään tavoin toivottu henkilö sulle.
      Ikävä
      39
      638
    11. Kadutko mies sitä miten reagoit?

      ..siihen sotkuun, jonka jälkeen mikään ei ole ollut kuin ennen. 🥺
      Ikävä
      49
      637
    12. Jos mies naisen prinsessakohtelu

      on sinulle liikaa, älä valitse prinsessaa 🦋🧚🏼‍♀️👸🏼
      Ikävä
      133
      626
    13. Miksi olet niin hankala?

      Miksi toimit miten toimit?
      Ikävä
      50
      579
    14. Miksi meille jäi

      Niin huonot välit vaikka meistä kumpikaan ei ole tunteilleen mitään voinut. Ehkä se kohtalo on sitä mieltä ettei kuitenk
      Ikävä
      36
      565
    15. Tykkään sinusta

      Vaikka en vastailekaan!
      Ikävä
      19
      527
    16. Hei. Ilmeisesti tässä saa unohtaa sen

      että meistä joskus jotain tulisi? M
      Ikävä
      29
      525
    17. Ei voi mittään

      Tykkään sinusta, vaikka miten typerän jutun suustasi päästät😅
      Ikävä
      33
      520
    18. Ikävö sinua nainen!

      Rakastan sua! ❤️💛❤️💜🧡🧡💚🤎:💜💜❤️
      Ikävä
      42
      505
    19. En usko enää

      rakkauteen.
      Ikävä
      72
      486
    20. Miten voit tykätä

      Jos samaan aikaan haluat pysyä mahdollisimman kaukana?
      Ikävä
      40
      477
    Aihe