Ad-aware tökkii!!

tumppu

Hei! Toivottasti nyt olen oikealla palstalla.

Kun yritän skannata ad-awarella, niin kone ilmoittaa, että on tullut jokin virhe ja kone sammuu minuutin sisällä. Ennen kuin minuutti on kulunut, ad-aware ehtii löytämään yli 20 kohdetta. Keskeytän skannaamisen ja poistan mitä ehdin ennen kuin minuutti on kulunut, mutta se ei auta. Kun yritän skannata uudestaan, niin samat örkit löytyy taas ja kone sammuu. Arg!
Sitten kotisivuna on http://xysearch.biz/, jota ei saa millään pois.

36

2138

    Vastaukset 36

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
      • tumppu

        Nuo ohjelmat ei auta. Eivät löydä mitään tai sitten eivät poista tätä kohdetta. Kaikki pysyy entisellään..


    • noita online scannereita, anna poistaa kaikki mitä löytyy.
      http://fi.trendmicro-europe.com/consumer/products/housecall_pre.php
      http://www.windowsecurity.com/trojanscan/

      Senjälkeen ota tuolta HijackThis, lue ohjeet (huom. asennuspaikka) ja laita logi tänne.


      • Tuommonen tuli
        HJT kirjoitti:

        Jäi linkki laittamatta.
        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        Logfile of HijackThis v1.98.2
        Scan saved at 19:32:11, on 19.11.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\AVPersonal\AVGUARD.EXE
        C:\Program Files\AVPersonal\AVWUPSRV.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\hijackthis1982.exe

        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE


      • Tuommonen tuli kirjoitti:

        Logfile of HijackThis v1.98.2
        Scan saved at 19:32:11, on 19.11.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\AVPersonal\AVGUARD.EXE
        C:\Program Files\AVPersonal\AVWUPSRV.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\hijackthis1982.exe

        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

        Onko tuossa tosiaan koko logi?
        Tee C:\Program Files\ uusi kansio, nimeä se vaikka HjT ja siirrä hijackthis1982.exe siihen.

        Sammuta selain ja muut ikkunat, laita merkki tuon eteen ja paina FIX.
        O4 - Startup: PowerReg Scheduler V3.exe

        Käynnistä vikasietotilaan(painele F8 käynnistyksen aikana, valitse valikosta vikasetotila ja paina ENTER), mene noihin polkujen TEMP kansioihin, paina Ctrl A, Delete, Enter jos kysyy jotain niin vastaa KYLLÄ.
        Nuo alemmat kaikissa käyttäjätileissä
        C:\Temp
        C:\Documents and Settings\Käyttäjä nimi\Local Settings\Temporary Internet Files\Content.IE5
        C:\Documents and Settings\Käyttäjä nimi\Local Settings\Temp

        Käynnistä normaalisti ja laita uusi logi.


      • tumppu
        HJT kirjoitti:

        Onko tuossa tosiaan koko logi?
        Tee C:\Program Files\ uusi kansio, nimeä se vaikka HjT ja siirrä hijackthis1982.exe siihen.

        Sammuta selain ja muut ikkunat, laita merkki tuon eteen ja paina FIX.
        O4 - Startup: PowerReg Scheduler V3.exe

        Käynnistä vikasietotilaan(painele F8 käynnistyksen aikana, valitse valikosta vikasetotila ja paina ENTER), mene noihin polkujen TEMP kansioihin, paina Ctrl A, Delete, Enter jos kysyy jotain niin vastaa KYLLÄ.
        Nuo alemmat kaikissa käyttäjätileissä
        C:\Temp
        C:\Documents and Settings\Käyttäjä nimi\Local Settings\Temporary Internet Files\Content.IE5
        C:\Documents and Settings\Käyttäjä nimi\Local Settings\Temp

        Käynnistä normaalisti ja laita uusi logi.

        Tein noin. temp kansiossa ei ollut mitään. Samoin Content.IE5 ei löytynyt. Toisessa Temp-kansiossa oli monta tiedostoa. En tiedä, mikä niistä olisi pitänyt ottaa..

        Nuo siellä vielä on:

        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE


      • tumppu
        tumppu kirjoitti:

        Tein noin. temp kansiossa ei ollut mitään. Samoin Content.IE5 ei löytynyt. Toisessa Temp-kansiossa oli monta tiedostoa. En tiedä, mikä niistä olisi pitänyt ottaa..

        Nuo siellä vielä on:

        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

        Niin, kun se ad-aware tökkii, niin se teksti sanoo, että C//WINDOWS/system32/services.exe loppui odottamatta..


      • tumppu kirjoitti:

        Tein noin. temp kansiossa ei ollut mitään. Samoin Content.IE5 ei löytynyt. Toisessa Temp-kansiossa oli monta tiedostoa. En tiedä, mikä niistä olisi pitänyt ottaa..

        Nuo siellä vielä on:

        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

        siis tuota kansiotako "Content.IE5 ei löytynyt", jos siinä Temporary Internet Files kansiossa on jotain niin tee siinä niinkuin neuvoin. Sitten se "Toisessa Temp-kansiossa oli monta tiedostoa. En tiedä, mikä niistä olisi pitänyt ottaa.." Ei pitänyt ottaa mitään vaan tyhjentää se kansio(neuvomallani tavalla). Kokeile toimiiko Ad-Aware.


      • tumppu
        HJT kirjoitti:

        siis tuota kansiotako "Content.IE5 ei löytynyt", jos siinä Temporary Internet Files kansiossa on jotain niin tee siinä niinkuin neuvoin. Sitten se "Toisessa Temp-kansiossa oli monta tiedostoa. En tiedä, mikä niistä olisi pitänyt ottaa.." Ei pitänyt ottaa mitään vaan tyhjentää se kansio(neuvomallani tavalla). Kokeile toimiiko Ad-Aware.

        Tyhjensin koko Temp-kansion. Temporary Internet Filesistä löytyi tämän nimiset tiedostot:

        authroofseq
        authroofstl
        favicon

        Ad-aware sammuu edelleen..


      • tump
        tumppu kirjoitti:

        Tyhjensin koko Temp-kansion. Temporary Internet Filesistä löytyi tämän nimiset tiedostot:

        authroofseq
        authroofstl
        favicon

        Ad-aware sammuu edelleen..

        Sorry, authrootseq ja authrootstl..


      • tump kirjoitti:

        Sorry, authrootseq ja authrootstl..

        Tyhjensithän sen Temporary Internet Filesin? Mikä Ad-Aware versio sulla muuten on? Jos ei ole SE 1.05 (näät sen aloitusikkunan alalaidasta)niin hae tuolta uusin,(laita asetukset ohjeiden mukaan) päivitä se ja kokeile sitten.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm


    • Juu

      Oliko tuo tosiaan koko logi ja pysyykö se kotisivu haluttuna?

      • tumppu

        Joo, on koko logi. Olin jo skannannut sen ja poistanut muutamia tiedostoja. Aloitussivu on edelleen sama.
        Tyhjensin Temporary Internet Files-kansion.


      • tumppu kirjoitti:

        Joo, on koko logi. Olin jo skannannut sen ja poistanut muutamia tiedostoja. Aloitussivu on edelleen sama.
        Tyhjensin Temporary Internet Files-kansion.

        "Joo, on koko logi. Olin jo skannannut sen ja poistanut muutamia tiedostoja"
        Nyt olis hyvä tietää mitä poistit.


      • tumppu kirjoitti:

        Joo, on koko logi. Olin jo skannannut sen ja poistanut muutamia tiedostoja. Aloitussivu on edelleen sama.
        Tyhjensin Temporary Internet Files-kansion.

        "Joo, on koko logi. Olin jo skannannut sen ja poistanut muutamia tiedostoja"
        Nyt olis hyvä tietää mitä poistit.


      • Juu
        tumppu kirjoitti:

        Joo, on koko logi. Olin jo skannannut sen ja poistanut muutamia tiedostoja. Aloitussivu on edelleen sama.
        Tyhjensin Temporary Internet Files-kansion.

        > Olin jo skannannut sen ja poistanut muutamia tiedostoja<

        Ookko ite poistannu rivejä siittä logista?


      • tumppu
        Juu kirjoitti:

        > Olin jo skannannut sen ja poistanut muutamia tiedostoja<

        Ookko ite poistannu rivejä siittä logista?

        Joo, olen laittanut merkin parin login eteen ja painanut fixiä. Eikö niin olis saanut tehdä? Auts.. Tämä taitaa olla se vanha lista, josta olen poistanut..


        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Image Transfer.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



        Ad-awareni on 1,05.


      • tumppu kirjoitti:

        Joo, olen laittanut merkin parin login eteen ja painanut fixiä. Eikö niin olis saanut tehdä? Auts.. Tämä taitaa olla se vanha lista, josta olen poistanut..


        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        F2 - REG:system.ini: UserInit=Userinit.exe,
        O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Image Transfer.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



        Ad-awareni on 1,05.

        Avaa HjT, klikkaa Config.../Backups valitse nuo yksikerrallaan ja klikkaa Restore

        O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

        Laita sitten uusi logi.


      • Jatkatko sinä tästä, sulla on ne apuohjelmat paremmin hanskassa.


      • Juu
        HJT kirjoitti:

        Jatkatko sinä tästä, sulla on ne apuohjelmat paremmin hanskassa.

        Joo voin mää kokeilla.


      • tumppu
        HJT kirjoitti:

        Avaa HjT, klikkaa Config.../Backups valitse nuo yksikerrallaan ja klikkaa Restore

        O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

        Laita sitten uusi logi.

        Siellä ei ollut kuin yksi tiedosto.. Nyt toi tuli sama vanha uudestaan.
        O4 - Startup: PowerReg Scheduler V3.exe
        tuli takaisin..


      • Juu
        tumppu kirjoitti:

        Siellä ei ollut kuin yksi tiedosto.. Nyt toi tuli sama vanha uudestaan.
        O4 - Startup: PowerReg Scheduler V3.exe
        tuli takaisin..

        Ota tosta DllCompare.exe

        http://download.broadbandmedic.com/DllCompare.exe

        Aukase se ja klikkaa Run Locate.com kohtaa
        Sitte klikkaa Compare kohtaa ja ootat että se tutkii valmiiks.
        Sitte klikkaa Make Log of what was found.

        Lähetä tänne sitte se logi.


      • tumppu
        Juu kirjoitti:

        Ota tosta DllCompare.exe

        http://download.broadbandmedic.com/DllCompare.exe

        Aukase se ja klikkaa Run Locate.com kohtaa
        Sitte klikkaa Compare kohtaa ja ootat että se tutkii valmiiks.
        Sitte klikkaa Make Log of what was found.

        Lähetä tänne sitte se logi.

        * DLLCompare Log version()
        Files Found that Windows does not See or cannot Access
        *Not everything listed here means you are infected!
        ________________________________________________

        C:\WINDOWS\SYSTEM32\tgbrfv_5.dll Fri 19 Nov 2004 22.43.50 A..H. 73 728 72,00 K
        ________________________________________________

        1 175 items found: 1 175 files (1 H/S), 0 directories.
        Total of file sizes: 235 199 619 bytes 224,30 M

        Administrator Account = True

        --------------------End log---------------------


      • Juu kirjoitti:

        Joo voin mää kokeilla.

        hävisit selkeesti tuossa hetkisitten, ei tarvii maalikameroita, kerkesin tuplaviestinkin laittaa. Ja lällätykset päälle :D


      • Juu
        tumppu kirjoitti:

        * DLLCompare Log version()
        Files Found that Windows does not See or cannot Access
        *Not everything listed here means you are infected!
        ________________________________________________

        C:\WINDOWS\SYSTEM32\tgbrfv_5.dll Fri 19 Nov 2004 22.43.50 A..H. 73 728 72,00 K
        ________________________________________________

        1 175 items found: 1 175 files (1 H/S), 0 directories.
        Total of file sizes: 235 199 619 bytes 224,30 M

        Administrator Account = True

        --------------------End log---------------------

        Tee nyt tämä kaikessa rauhassa äläkä hätäile!!!

        Ota tosta KillBox ja pura se omaan kansioon

        http://www.bleepingcomputer.com/files/spyware/KillBox.z ip

        Sitte avaa se ja pistä täppi ruutuun
        Delete on Reboot

        Sitte tähän kohtaan

        Full Path of File to Delete

        Kopioi nuo rivit sinne yksitellen

        C:\WINDOWS\System32\TGBRFV_.exe
        C:\WINDOWS\System32\TGBRFV_5.dll
        C:\WINDOWS\System32\TGBRFV_.dll
        C:\WINDOWS\System32\TGBRFV_5.exe


        eli ku oot kopioinnu ton ensimmäisen rivin sinne kenttään,niin paina sitä punasta ympyrää jossa on valakonen X ja vastaa No

        Sitte kopioit suraavan rivin sinne ja taas paina
        sitä punasta ympyrää jossa on valakonen X ja vastaa No

        Sitte ku oot kopioinnu sen viimisen rivin sinne niin vastaa Yes ja kone vissiin käynnistyy sitte uudelleen.



        Kun kone on käynnistynny uudestaan,niin pistä uus Hijack logi tänne.


      • Juu
        Juu kirjoitti:

        Tee nyt tämä kaikessa rauhassa äläkä hätäile!!!

        Ota tosta KillBox ja pura se omaan kansioon

        http://www.bleepingcomputer.com/files/spyware/KillBox.z ip

        Sitte avaa se ja pistä täppi ruutuun
        Delete on Reboot

        Sitte tähän kohtaan

        Full Path of File to Delete

        Kopioi nuo rivit sinne yksitellen

        C:\WINDOWS\System32\TGBRFV_.exe
        C:\WINDOWS\System32\TGBRFV_5.dll
        C:\WINDOWS\System32\TGBRFV_.dll
        C:\WINDOWS\System32\TGBRFV_5.exe


        eli ku oot kopioinnu ton ensimmäisen rivin sinne kenttään,niin paina sitä punasta ympyrää jossa on valakonen X ja vastaa No

        Sitte kopioit suraavan rivin sinne ja taas paina
        sitä punasta ympyrää jossa on valakonen X ja vastaa No

        Sitte ku oot kopioinnu sen viimisen rivin sinne niin vastaa Yes ja kone vissiin käynnistyy sitte uudelleen.



        Kun kone on käynnistynny uudestaan,niin pistä uus Hijack logi tänne.

        toimii

        http://www.downloads.subratam.org/KillBox.zip


      • tumppu
        Juu kirjoitti:

        toimii

        http://www.downloads.subratam.org/KillBox.zip

        Eli nyt näkyy toi aloitussivu!!! :D

        Logfile of HijackThis v1.98.2
        Scan saved at 23:53:58, on 19.11.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\AVPersonal\AVGUARD.EXE
        C:\Program Files\AVPersonal\AVWUPSRV.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\hijackthis\hijackthis1982.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xysearch.biz?wmid=3305
        F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE


      • Juu
        tumppu kirjoitti:

        Eli nyt näkyy toi aloitussivu!!! :D

        Logfile of HijackThis v1.98.2
        Scan saved at 23:53:58, on 19.11.2004
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\AVPersonal\AVGUARD.EXE
        C:\Program Files\AVPersonal\AVWUPSRV.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\hijackthis\hijackthis1982.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xysearch.biz?wmid=3305
        F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - Startup: PowerReg Scheduler V3.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

        Hyvin paiskit hommat,se onnistu.

        Merkkaa nuo sulje selain ja muut avoimet ikkunat ja paina FIX checked

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xysearch.biz?wmid=3305
        F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_
        O4 - Startup: PowerReg Scheduler V3.exe


        Nyt mää en sitte oo ihan varma tosta sun antivirusohjelmasta ku poistit sen rivin ja sitä ei enää näy täällä.
        Ehkä paras ku asennat sen uudestaan.


      • tumppu
        Juu kirjoitti:

        Hyvin paiskit hommat,se onnistu.

        Merkkaa nuo sulje selain ja muut avoimet ikkunat ja paina FIX checked

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xysearch.biz?wmid=3305
        F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_
        O4 - Startup: PowerReg Scheduler V3.exe


        Nyt mää en sitte oo ihan varma tosta sun antivirusohjelmasta ku poistit sen rivin ja sitä ei enää näy täällä.
        Ehkä paras ku asennat sen uudestaan.

        No, nyt lähti aloitussivu!! Kiitos tuhannesti! Juu, asennan antiviruksen uudestaan..


      • Juu kirjoitti:

        Joo voin mää kokeilla.

        Se lymyilijä löyty. Oliko tuossa tappolodjussa nyt jippona nuo kaikki päätteet.
        TGBRFV_.exe
        TGBRFV_5.dll
        TGBRFV_.dll
        TGBRFV_5.exe


      • Juu
        HJT kirjoitti:

        Se lymyilijä löyty. Oliko tuossa tappolodjussa nyt jippona nuo kaikki päätteet.
        TGBRFV_.exe
        TGBRFV_5.dll
        TGBRFV_.dll
        TGBRFV_5.exe

        No ku sillä dllcomparella löyty se yks fiilu,niin sitte paras poistaa sillä KillBox:illa nuo kaikki,vaikka eihän se ole varmaa,että nuo kaikki oli koneella.

        http://www.wilderssecurity.com/showthread.php?p=296688#post296688


      • Juu kirjoitti:

        No ku sillä dllcomparella löyty se yks fiilu,niin sitte paras poistaa sillä KillBox:illa nuo kaikki,vaikka eihän se ole varmaa,että nuo kaikki oli koneella.

        http://www.wilderssecurity.com/showthread.php?p=296688#post296688

        Eikös sitä joskus tapeltu vastaavan kanssa ja silloin kai oli vain 5_dll ja 5_exe tuossa lodjussa, eikä lähteny, se kai on ollu silloinkin myös pelkkinä dll ja exe.


    • tumppu

      ...autan silti: kokeile Giant Antispywarea.

      -T

      • kai

        ,että ongelma on jo poistettu


      • tumppu
        kai kirjoitti:

        ,että ongelma on jo poistettu

        ...sarvien kasvamisesta näkökentän esteeksi.

        -T


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mikä on totta mikä ei?

      Onko juoru vai ei että nimeltä mainitsematon henkilö on tehnyt naiselle/naisille jotain joka on väärin?
      Kuhmo
      25
      1808
    2. Lopetetaanko tämä

      Juttu ja mennään eteenpäin? Pystytkö?
      Ikävä
      125
      821
    3. Just saying

      Mies joka antaa naiselle turvallisen olon, on seksikäs. Ei kieroja kikkoja ja haluaa olla vain sen yhden naisen mies.
      Ikävä
      123
      647
    4. Voisin antaa sulle nyt

      Halin❤️
      Ikävä
      53
      575
    5. Löytyikö syy miksi Martina on Muhiksen kanssa

      Saipa naurut Gekkosen kuvasta, missä ovat ravintola Hookissa Immu fight night ottelun jälkeen, Muhoksella pullottaa hirv
      Kotimaiset julkkisjuorut
      89
      541
    6. Jos selviäisi että kaivattusi

      Olisi savant asperger? Rakastaisitko vielä? Savant-lahjakkuus olisi kapea-alaista neroutta liittyen mekanisiin ja tilan
      Ikävä
      88
      530
    7. Tosi kiva on

      Joo. Mitä olisit menettänyt jos olisit paljastanut itsesi?
      Ikävä
      65
      521
    8. Tehdään yhdessä itsestämme

      Parhaat versiot❤️ Se vaatii molemmilta hyvää itsetuntoa!
      Ikävä
      42
      515
    9. Päivän aivopieru Trumpilta

      Trump julisti sodan hyttysiä vastaan. Myös punkit ovat Trumpin sodan kohteena. Eikö vieläkään USA:n kansa tajua tuon uko
      Maailman menoa
      59
      485
    10. Oliko Jani Halmeen aika jo tippua TTK:sta?

      Jani Halme ja Claudia Ketonen joutuivat jättämään TTK:n. Halme ja Ketonen saivat viimeiseksi jäänestä tanssista, sambas
      Tanssii tähtien kanssa
      26
      474
    11. Jokin ei täsmää

      Joskus yksi vuosiluku saa katsomaan koko tarinaa uudestaan. Löysin gradun. Matematiikka ei oikein täsmää siihen, mitä mi
      Ikävä
      267
      470
    12. Toivotko vielä viestiä

      Minulta? En rohkene enää ottaa yhteyttä, kun varmasti jo uusia naisia elämässä. Nolaisin vain itseni.
      Ikävä
      34
      453
    13. Janpen Thai lopettanut, miksiköhän

      Hyvää apetta teki.
      Suomussalmi
      8
      436
    14. Kuka kaipaa T m?

      Kerro nainen kirjaimesi vaan... Haluan miettiä kuka tulee ekana mieleeni.. kuin kurkistus tunteiden meren pinnalle, jota
      Ikävä
      31
      425
    15. Vaikea on tämän

      Jälkeen suhtautua sinuun ilman ettei muista kirjoituksiasi.
      Ikävä
      58
      412
    16. Kerro muuten miksi

      Estit somessa?
      Ikävä
      41
      406
    17. Miksi jotku naiset on niin tyhmiä

      Että elättelevät turhaa toivoa toisen kustannuksella. Onko ne kaikki kaappilesboja vai mikä niitä vaivaa? Sitten itketä
      Ikävä
      50
      405
    18. Jorma Uotinen läväytti härskin heiton - Paljastus uudesta TTK-romanssista?

      Tuomari Jorma Uotisen linja on välillä hyvinkin rohkea TTK:ssa. Hän näpäytti Jaakko Parkkalille ja Kastanja Rauhalalle v
      Tanssii tähtien kanssa
      9
      399
    19. Jätä jo se puolisosi, mun kanssa kilpa-asetelma on tuhoisa.

      Eikä hän tule sitä voittamaan. Myöskään missään vanhassa ei kannata roikkua, koska ei uskalla kohdata muutosta, hyvät as
      Ikävä
      27
      396
    20. S-ryhmän vastuullisuuden kaksoisstandardi

      Vastuullisuuspuhe on helppoa. Vaikeampaa on selittää, miksi S-ryhmän omien merkkien tuotteita ja raaka-aineita hankitaan
      Maailman menoa
      6
      385
    Aihe