kun ei nettiin pääse taaskaan...oisko tässä jokin syy miksei pääse
Logfile of HijackThis v1.98.2
Scan saved at 16:21:18, on 9.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\OPOY-tietoturva\Common\FSM32.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ExtraFilm Kotona\Agent.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fi\msnappau.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\OPOY-T~1\backweb\9683872\Program\SERVIC~1.EXE
C:\Program Files\OPOY-tietoturva\Anti-Virus\fsgk32st.exe
C:\Program Files\OPOY-tietoturva\backweb\9683872\program\fsbwsys.exe
C:\Program Files\OPOY-tietoturva\Anti-Virus\FSGK32.EXE
C:\Program Files\OPOY-tietoturva\Anti-Virus\fssm32.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OPOY-tietoturva\Common\FSMA32.EXE
C:\Program Files\OPOY-tietoturva\backweb\9683872\Program\BackWeb-9683872.exe
C:\Program Files\OPOY-tietoturva\Common\FSMB32.EXE
C:\Program Files\OPOY-tietoturva\Common\FCH32.EXE
C:\Program Files\OPOY-tietoturva\Common\FAMEH32.EXE
C:\Program Files\OPOY-tietoturva\Anti-Virus\fsav32.exe
C:\Program Files\OPOY-tietoturva\DFW\Program\fsdfwd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\HjT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fi\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fi\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\OPOY-tietoturva\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\OPOY-tietoturva\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] C:\Program Files\ExtraFilm Kotona\Agent.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fi\msnappau.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {5BDBD95C-1E7F-4FB1-8497-20AF879F8B68} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fi/filesharingctrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C16DED88-F31D-4EDA-848D-43C1B3E1269B}: NameServer = 194.157.175.2,194.157.175.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{F20B6EE3-FA08-4CBE-980A-91E930B37D80}: NameServer = 212.50.131.153 213.139.190.3
F-secure ei löytänyt viruksia , spybot onnitteli ettei ole varallisia uhkia joskin tuli myös ilmoitus Back orifice.B(Datei C:/Windows/vininit.ini kann nich geöffnet werder Prosessi ei voi käyttää tiedostoa,koska se on toisen prosessin käytössä.
kun ei nettiin pääse....
7
929
Vastaukset
eipä taida täältä löytyä tuohon vikaan apua, mutta jotain putsattavaa on. Poista MessengerPlus3 Lisää/Poista sovelluksesta, se sisältää haittaohjelmia ja latailee niitä jatkossa lisää.
Laita piilotiedostot näkyviin, ohjeet tuossa
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2002092715262339
Sammuta tuo prosessi tehtävienhallinnassa
C:\WINDOWS\ALCXMNTR.EXE
Sulje selain ja muut ikkunat, laita merkki noiden eteen ja painaFIX
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll (file missing)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
Käynnistä vikasietotilaan, etsi ja poista
C:\WINDOWS\---tuo---ALCXMNTR.EXE
C:\Program Files\---tuo kansio---Messenger Plus! 3
Ja sitten normaalisti käyntiin.
Mitä tapahtuu kun käynnistät selaimen, ja mikälainen nettiyhteys on?- pöhelö :(
baana kiinteistö 10 yhteys . nettiyhteys kyllä aukee , mut selain ei päästä millekkään sivulle ,,sivua ei voi näyttää... baanan päässä ei kuulemma vikaa olin yht. OPOY:hyn samoin windows sp2 tukeen..eikä sieltäkään oikein selvää vian poisto-ohjetta saanu .
- Juu
pöhelö :( kirjoitti:
baana kiinteistö 10 yhteys . nettiyhteys kyllä aukee , mut selain ei päästä millekkään sivulle ,,sivua ei voi näyttää... baanan päässä ei kuulemma vikaa olin yht. OPOY:hyn samoin windows sp2 tukeen..eikä sieltäkään oikein selvää vian poisto-ohjetta saanu .
Koitas otta modemin piuha irti ja oota 5-10 sek.ja sitte takas seinään.
- pöhelö :(
Juu kirjoitti:
Koitas otta modemin piuha irti ja oota 5-10 sek.ja sitte takas seinään.
on kokeiltu aiemmin , mut ei apua...
- Juu
pöhelö :( kirjoitti:
on kokeiltu aiemmin , mut ei apua...
Muistakko miten tuo ongelma alkoi?
Esim.poistit jotain Ad-Awarella tai jotain muuta tollasta. - pöhelö :(
Juu kirjoitti:
Muistakko miten tuo ongelma alkoi?
Esim.poistit jotain Ad-Awarella tai jotain muuta tollasta.ei ole adwarella poistettu mitään....ainakaan tietäääkseni..kun en itse käytä ko. konetta niin en kaikke tiedä mitä siin on tehty ..eikä "murkkuikänen vesseli" kyl tunnusta tehneensä mitään...
- Juu
Merkkaa ja FIX:saa tuo
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
poista sitte tuo
C:\WINDOWS\ALCXMNTR.EXE
- tuolta pois ALCXMNTR.EXE
jos ei lähe normaalitilassa,niin poista vikasietotilassa.
Tuo MessengerPlus3 ois kans järkevää poistaa koneelta.
Päivitä se SpyBotti.
Sitte se netti,onko se ennen toiminnu hyvin?
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
S-kauppa nosti hintoja, K-kauppa laski
Elintarvikkeiden arvonlisävero laski vuodenvaihteessa 13,5 prosenttiin. S-kauppa siirsi alennuksen suoraan katteisiin pi675927Vilma Nissinen pyytää anteeksi rasistisia lausuntojaan
Nöyrtyi kuten persut yleensäkin. On kyllä noloa tuollainen vätystely, kun ei ole miestä seisoa omien lausuntojensa takan3495749Hiihtäjä Vilma Nissisen kommentit aiheutti paniikkia
ja hernettä vedettiin nenään. Nissinen kertoi torstaina haastattelussa, kun häneltä kysyttiin, että tykkääkö hän hiihtä934731Huuto yltyy persujen piirissä Venezuelan johdosta.
Kohta kakofonia yltyy kun persut tajuavat mitä Venezuelassa tapahtui. Von den Leydenki jo kipuilee kuten persut EU:ssa y122235Ikävä uutinen uudesta Unelmia Italiassa kaudesta - Iso pettymys tv-katsojille!
Unelmia Italiassa -sarja kertoo Ellen Jokikunnaksen perheen elämästä Suomessa ja Italiassa. Nyt Ellen on kertonut tuleva182048Nyt ottaa persua pattiin: sähköauto joulukuun myydyin
🤣 prööt prööt pakoputkellaan pörisevää persua ottaa nyt saamaristi pattiin, kun paristoilla kulkeva sähköauto on noussu521952Ovatko Perussuomalaiset kommunisteja?
Toiset sanovat että ovat, toiset sanovat että eivät. Ainakin heillä on paljon sen aatteen piirteitä, koska haluavat kont431870Martina vuokraa yksiötä
Nyt on tarkka'ampujan yksiö vuokrattavana 800 e. Toivottavasti löytyy hyvä asukas.2511211Jokaisella tytöllä on supervoimansa
Millaisia ajatuksia artikkeli herättää? Mainos: Dove | ”Itsetuntoni oli ihan romuttunut” – Peppina Rosén haastaa tavan2031114Voi kauhiaa: keikkapaikat keikahtavat juopottelun puutteessa!
Vai ei tule rahaa artistille viinanmyynnin vähennyttyä. Missähän muualla kannattavuus korreloi myrkyn imemismäärän ka641061