Hei!
Tässäpä on logini.
Logfile of HijackThis v1.98.2
Scan saved at 8:05:43, on 26.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\Omistaja\Työpöytä\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Supporttrustplayacid] C:\Documents and Settings\All Users\Application Data\BeepSettingsSupportTrust\WaveLoud.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095066095953
Voisiko joku tarkistaa logini?
11
660
Vastaukset
- @d@
Lukaisin sen läpi ja näyttää hyvältä.
Tarkistaisitko minun?
ölkasejfaieutjakmndasödglfaeoruiepjr akljfdöai
asdjkf ajsfdiaut057293608´ 342574 aefju980572304j
alkfj9w7850328 kwjg0946 0239u
wteojwutå9 å2908456 023846 03u öwtjw
Eli siis ihan kuutamolla olen asioista. sori vaan... :)- ...
Sinunlaisille on ihan oma palsta, älä viitsi häiriköidä täällä.
http://keskustelu.suomi24.fi/show.fcgi?category=122 - Ryo_Yung
... kirjoitti:
Sinunlaisille on ihan oma palsta, älä viitsi häiriköidä täällä.
http://keskustelu.suomi24.fi/show.fcgi?category=122Mikä ihme noita oikein vaivaa.
Toiset yrittää saada neuvoa ja vinkkejä ja toiset vain suhivat jotain omaansa ja laittavat otsikoksi "minä neuvon", "näin..." yms.
Poista MessengerPlus3 Lisää/Poista sovelluksesta, se sisältää örkkejä ja tuo niitä myös lisää. Tee HjT:lle oma kansio näin C:/HjT/ ja siirrä HijackThis.exe siihen.
Scannaa tuo
C:\Documents and Settings\All Users\Application Data\BeepSettingsSupportTrust\---tuo---WaveLoud.exe
TÄLLÄ
http://virusscan.jotti.dhs.org/
Laita uusi logi ja kerro mitä scanneri sanoi.- minä vaan
Hei!
Kiitos viestistä ja neuvosta, mutta voisitko neuvoa minua pölkkypäätä ja kertoa, että kuinla ton skannaaminen onnistuu ja minkä ohjelman lataan tolta sivulta vai lataanko mitään?!!
Kiitos vastauksesta jo etukäteen! - dana
minä vaan kirjoitti:
Hei!
Kiitos viestistä ja neuvosta, mutta voisitko neuvoa minua pölkkypäätä ja kertoa, että kuinla ton skannaaminen onnistuu ja minkä ohjelman lataan tolta sivulta vai lataanko mitään?!!
Kiitos vastauksesta jo etukäteen!Mene sille sivulle ja klikkaa yläreunasta SELAA, ja etsi sieltä tiedosto:
C:\Documents and Settings\All Users\Application Data\BeepSettingsSupportTrust\---tuo---WaveLoud.exe
Sen jälkeen SUBMIT. Sitten oottelet, et se ohjelma skannaa sen tiedoston. Taitaa olla turha scannata, sillä se on lop-variantti. Tullut siis sen Messenger Plussan mukana. Sehän asentelee juuri myös noita ylimääräisiä kansioita koneelle.
C:\Documents and Settings\All Users\Application Data\BeepSettingsSupportTrust
Noita lop-variantteja on RAJATON / ÄÄRETÖN määrä, joten niitä ei pysty mikään kaikkia tunnistamaan.
:)
.
.- Oma kansio
Eli teenkö minä normaalisti uuden kansion c-juureen ja sinne raahaan hijackthis-ohjelman, vai mitö tarkoitit uuden kansion tekemisellä?
Voisitko neuvoa minua pölkkypäätä paremmin?
Kiitos vastauksesta jo etukäteen! Oma kansio kirjoitti:
Eli teenkö minä normaalisti uuden kansion c-juureen ja sinne raahaan hijackthis-ohjelman, vai mitö tarkoitit uuden kansion tekemisellä?
Voisitko neuvoa minua pölkkypäätä paremmin?
Kiitos vastauksesta jo etukäteen!sitä tarkoitan.
Tee HjT:lle oma kansio näin C:/HjT/ ja siirrä HijackThis.exe siihen.
Olin poissa koneelta mutta dana ja Ad-Aware selvensi tilanneta.
Poista MessengerPlus Lisää/Poista sovelluksesta.
Sulje selain ja muut ikkunat, laita merkki noiden eteen(jos löytyy)ja paina FIX
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Supporttrustplayacid] C:\Documents and Settings\All Users\Application Data\BeepSettingsSupportTrust\WaveLoud.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
Laita piilotiedostot näkyviin, tuossa ohjeet
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
Etsi ja poista vikaietotilassa(painele F8 käynnistyksen aikana ja valitse ylä/alanuolella VIKASIETOTILA ja paina ENTER)
C:\Program Files\----tuo---Messenger Plus! 3
C:\Documents and Settings\All Users\Application Data\----tuo---BeepSettingsSupportTrust
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Suomalainen tutkimus paljasti oudon asian vasemmistolaisista - he häpeävät itseään
Kyllä, asia on faktaa. Suomalainen tutkimus osoittaa, että vasemmistolaisina itseään pitävät kansalaiset häpeävät itseää2014347Sosialismia Tampereella: Virallinen ilmiantolinja avautuu kaupungissa
Nyt siis mennään mansessa ihan justiinsa samaan malliin kuin entisessä Neuvostoliitossa, jossa saattoi ilmiantaa naapuri4413253Tätä et nähnyt tv:ssä: Frederik paljastaa - Totuus "haisevasta jäynästä" pehtoorille Farmilla
Frederik veti ns. herneen nenään ja päätti kostaa pehtoorille. Mitäs mieltä olet Frederikin "aamutoimista"? Lue jutt142138Ellen Jokikunnas paljastaa kyynelehtien Ralph-pojasta: "Apua..."
Ellen Jokikunnaksen ja hänen puolisonsa Jari Raskin perheestä ja taloprojektista Italiassa kertova Unelmia Italiassa -sa141790Oho! Vappu Pimiä teki "röyhkeän" teon - Onko sopivaa paljastaa tämä MasterChef-sarjasta?
Vappu Pimiä on astunut MasterChef Suomi -keittiöön ja liittynyt ohjelman legendaariseen tuomaristoon Helena Puolakan ja51178- 741023
Kaste tulisi tehdä apostolisella tavalla Ap. t. 2:38 mukaan
Apostolit eivät kastaneet kolminaisuuden nimellä vaan Jeesuksen alkuperäisen käskyn mukaisesti: Ap. t. 2:38 Niin Pietar691015Kuhmossa rallit alkoi ennen aikojaan
Paettiin polliisia törkeästi? Se tuo rallikiima on näemmä saavuttanu paikalliset tommi mäkiset kiljupäissään auton rat24941- 75908
- 54906