Htjlogi, aaaapuuuva!!

Rmp

Logfile of HijackThis v1.99.0
Scan saved at 15:45:12, on 21.1.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

Running processes:
C:\WINNT\Explorer.EXE
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINNT\System32\Fmctrl.EXE
C:\WINNT\System32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://searchmyrequest.com/hp.php
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O16 - DPF: v3cab - http://searchmiracle.com/cab/2.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=e35dab0b60db4a5037bd1113a93c2a95d05c3c2048fda163a84c15f07fac5cee9bdd84398043d5d5378d16d0bdbfa7eab3e3ec:b4dcaab7f2dabb84f93d90b6f3b1da5e
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 - DPF: {DA9A0B1E-9B7B-11D3-B8A4-00C04F79641C} (NSUpdateLiteCtrl Class) - http://204.177.92.201/quickdl/proclaim/NSupd9x.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)

10

591

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juu

      Tuo on vissiin otettu vikasietotilassa .
      Pistä normaalitilan logi.

      • Rmp

        ole otettu vikasietotilassa.
        F-S löytää viruksia toista sataa joita se ei osaa poistaa?
        Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??


      • Rmp kirjoitti:

        ole otettu vikasietotilassa.
        F-S löytää viruksia toista sataa joita se ei osaa poistaa?
        Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??

        ...ajaa se virus juttu siäl vikasietotilassa. Ja miten niitä viruksia voi olla niin paljon?


      • Juu
        Rmp kirjoitti:

        ole otettu vikasietotilassa.
        F-S löytää viruksia toista sataa joita se ei osaa poistaa?
        Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??

        Pistä uus logi.


      • Rmp
        Juu kirjoitti:

        Pistä uus logi.

        on töissä ja palaan asiaan pyhän jälkeen. Kiitos tähän astisesta!


      • löytyy
        Rmp kirjoitti:

        ole otettu vikasietotilassa.
        F-S löytää viruksia toista sataa joita se ei osaa poistaa?
        Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??

        Tuo F-S kyllä periaatteessa on juuri örkintappo-ohjelma. Jos ei osaa muuten poistaa niin valitse delete. System Recovery on myös hyvä kytkeä pois päältä (WinXP). Spy- ja Adwaren poisto-ohjelmia löytyy läjittäin netistä.


      • Rmp

        Logfile of HijackThis v1.99.0
        Scan saved at 12:51:30, on 24.1.2005
        Platform: Windows 2000 SP2 (WinNT 5.00.2195)
        MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

        Running processes:
        C:\WINNT\Explorer.EXE
        C:\Program Files\F-Secure\Common\FSM32.EXE
        C:\WINNT\System32\Fmctrl.EXE
        C:\WINNT\System32\ctfmon.exe
        C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\WINNT\hh.exe
        C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
        C:\HJT\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - Default URLSearchHook is missing
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
        O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [windows auto update] msblast.exe
        O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
        O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O15 - Trusted Zone: *.c4tdownload.com
        O15 - Trusted Zone: *.iframe.biz
        O15 - Trusted Zone: *.newiframe.biz
        O15 - Trusted Zone: *.overpro.com
        O15 - Trusted Zone: *.sp2admin.biz
        O15 - Trusted Zone: *.sp2fucked.biz
        O15 - Trusted Zone: *.windupdates.com
        O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
        O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
        O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
        O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
        O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
        O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
        O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
        O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
        O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
        O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
        O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
        O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
        O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
        O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe
        O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)


      • Juu
        Rmp kirjoitti:

        Logfile of HijackThis v1.99.0
        Scan saved at 12:51:30, on 24.1.2005
        Platform: Windows 2000 SP2 (WinNT 5.00.2195)
        MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

        Running processes:
        C:\WINNT\Explorer.EXE
        C:\Program Files\F-Secure\Common\FSM32.EXE
        C:\WINNT\System32\Fmctrl.EXE
        C:\WINNT\System32\ctfmon.exe
        C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\WINNT\hh.exe
        C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
        C:\HJT\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        R3 - Default URLSearchHook is missing
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
        O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [windows auto update] msblast.exe
        O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
        O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
        O15 - Trusted Zone: *.c4tdownload.com
        O15 - Trusted Zone: *.iframe.biz
        O15 - Trusted Zone: *.newiframe.biz
        O15 - Trusted Zone: *.overpro.com
        O15 - Trusted Zone: *.sp2admin.biz
        O15 - Trusted Zone: *.sp2fucked.biz
        O15 - Trusted Zone: *.windupdates.com
        O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
        O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
        O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
        O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
        O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
        O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
        O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
        O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
        O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
        O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
        O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
        O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
        O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
        O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe
        O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)

        Ota tosta AboutBuster

        http://www.downloads.subratam.org/AboutBuster.zip

        Pura se omaan kansioon työpöydälle.
        Sitte avaa se ja kato jos siihen löytyy päivityksiä ja sulje se sitte.

        Piilotiedostot näkyviin,ohje tuolla

        http://www.xtra.co.nz/help/0,,4155-1916458,00.html

        Käynnistä kone vikasietotilassa.
        Kirjoita Suorita kohtaan services.msc ja sitte Ok
        Eti sieltä tuo service

        Workstation NetLogon Service

        Tuplaklikkaa sitä ja sitte pysäytä se
        Pistä käynnistysmuotoon ei käytössä,Käytä ja Ok

        Scannaa Hijackillä merkkaa nuo sulje muut avoimet ikkunat ja paina FIX checked

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R3 - Default URLSearchHook is missing
        O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
        O4 - HKLM\..\Run: [windows auto update] msblast.exe
        O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
        O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O15 - Trusted Zone: *.c4tdownload.com
        O15 - Trusted Zone: *.iframe.biz
        O15 - Trusted Zone: *.newiframe.biz
        O15 - Trusted Zone: *.overpro.com
        O15 - Trusted Zone: *.sp2admin.biz
        O15 - Trusted Zone: *.sp2fucked.biz
        O15 - Trusted Zone: *.windupdates.com
        O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
        O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)


        Sitte etsi ja poista jos löytyy

        hykyg.dll
        crjo32.dll
        msblast.exe
        netnx.exe
        mfcol32.exe
        netqz.exe

        Edelleen vikasietotilassa avaa AboutBuster ja putsaa sillä 2 kertaa.
        Putsaa myös Ad-Awarella kerran.
        Kirjoita sitte Suorita kohtaan cleanmgr ja Ok.
        Merkkaa sieltä nuo ja putsaa pois ne.

        Temporary Files
        Temporary Internet Files
        Recycle Bin

        Käynnistä sitte normaalisti ja pistä uus Hijack logi.


      • Rmp
        Juu kirjoitti:

        Ota tosta AboutBuster

        http://www.downloads.subratam.org/AboutBuster.zip

        Pura se omaan kansioon työpöydälle.
        Sitte avaa se ja kato jos siihen löytyy päivityksiä ja sulje se sitte.

        Piilotiedostot näkyviin,ohje tuolla

        http://www.xtra.co.nz/help/0,,4155-1916458,00.html

        Käynnistä kone vikasietotilassa.
        Kirjoita Suorita kohtaan services.msc ja sitte Ok
        Eti sieltä tuo service

        Workstation NetLogon Service

        Tuplaklikkaa sitä ja sitte pysäytä se
        Pistä käynnistysmuotoon ei käytössä,Käytä ja Ok

        Scannaa Hijackillä merkkaa nuo sulje muut avoimet ikkunat ja paina FIX checked

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
        R3 - Default URLSearchHook is missing
        O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
        O4 - HKLM\..\Run: [windows auto update] msblast.exe
        O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
        O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O15 - Trusted Zone: *.c4tdownload.com
        O15 - Trusted Zone: *.iframe.biz
        O15 - Trusted Zone: *.newiframe.biz
        O15 - Trusted Zone: *.overpro.com
        O15 - Trusted Zone: *.sp2admin.biz
        O15 - Trusted Zone: *.sp2fucked.biz
        O15 - Trusted Zone: *.windupdates.com
        O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
        O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)


        Sitte etsi ja poista jos löytyy

        hykyg.dll
        crjo32.dll
        msblast.exe
        netnx.exe
        mfcol32.exe
        netqz.exe

        Edelleen vikasietotilassa avaa AboutBuster ja putsaa sillä 2 kertaa.
        Putsaa myös Ad-Awarella kerran.
        Kirjoita sitte Suorita kohtaan cleanmgr ja Ok.
        Merkkaa sieltä nuo ja putsaa pois ne.

        Temporary Files
        Temporary Internet Files
        Recycle Bin

        Käynnistä sitte normaalisti ja pistä uus Hijack logi.

        ...llä varustettuna uus logi!

        Logfile of HijackThis v1.99.0
        Scan saved at 16:34:56, on 24.1.2005
        Platform: Windows 2000 SP4 (WinNT 5.00.2195)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\WINNT\System32\svchost.exe
        C:\Program Files\F-Secure\Common\FSMA32.EXE
        C:\Program Files\F-Secure\Common\FSMB32.EXE
        C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\F-Secure\Common\FCH32.EXE
        C:\WINNT\System32\nvsvc32.exe
        C:\WINNT\system32\regsvc.exe
        C:\Program Files\F-Secure\Common\FAMEH32.EXE
        C:\WINNT\system32\MSTask.exe
        C:\Program Files\F-Secure\Common\FSGK32.EXE
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\Explorer.EXE
        C:\Program Files\F-Secure\Common\FNRB32.EXE
        C:\Program Files\F-Secure\Common\FIH32.EXE
        C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
        C:\Program Files\F-Secure\Common\FSM32.EXE
        C:\WINNT\system32\Fmctrl.EXE
        C:\WINNT\system32\ctfmon.exe
        C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        C:\HJT\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
        O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
        O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
        O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
        O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
        O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
        O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
        O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
        O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
        O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
        O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
        O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
        O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
        O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe


      • Juu
        Rmp kirjoitti:

        ...llä varustettuna uus logi!

        Logfile of HijackThis v1.99.0
        Scan saved at 16:34:56, on 24.1.2005
        Platform: Windows 2000 SP4 (WinNT 5.00.2195)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\WINNT\System32\svchost.exe
        C:\Program Files\F-Secure\Common\FSMA32.EXE
        C:\Program Files\F-Secure\Common\FSMB32.EXE
        C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\F-Secure\Common\FCH32.EXE
        C:\WINNT\System32\nvsvc32.exe
        C:\WINNT\system32\regsvc.exe
        C:\Program Files\F-Secure\Common\FAMEH32.EXE
        C:\WINNT\system32\MSTask.exe
        C:\Program Files\F-Secure\Common\FSGK32.EXE
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\Explorer.EXE
        C:\Program Files\F-Secure\Common\FNRB32.EXE
        C:\Program Files\F-Secure\Common\FIH32.EXE
        C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
        C:\Program Files\F-Secure\Common\FSM32.EXE
        C:\WINNT\system32\Fmctrl.EXE
        C:\WINNT\system32\ctfmon.exe
        C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        C:\HJT\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
        O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
        O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
        O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
        O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
        O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
        O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
        O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
        O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
        O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
        O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
        O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
        O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
        O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
        O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
        O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
        O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
        O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe

        Ny on Ok.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Rakastan sinua

      Anteeksi että epäilin sinua.. ❤️
      Ikävä
      60
      824
    2. Naisten top-5 red flagit

      1. Feminismi: kertoo keskenkasvuisuudesta, välttää vastuuta tekemällä miehistä kestosyyllisen kaikkeen 2. Ylipaino: kiel
      Ikävä
      111
      783
    3. Mitähän meinaat

      Vai meinaatko mitään kohtaamisen suhteen?
      Ikävä
      46
      660
    4. Medvedev: Suomi tuhoutuu ydinsodassa ensimmäisenä

      Venäjän ydinaseilla on lyhyin matka Suomeen, joten ydinsodassa Suomi tuhoutuu heti sodan alkuminuuteilla, muilla mailla
      Maailman menoa
      221
      624
    5. Oletko hyljännyt minut mies?

      Toivottavasti et. 🥺🥺🥺🥺🥺
      Ikävä
      44
      559
    6. Tiedätkö kaivattusi musiikkimaun?

      Minkälaisesta musiikista hän pitää?
      Ikävä
      55
      546
    7. Nykytiedon valossa

      Tekisitkö nykyisellä tietämyksellä jotain toisin ja mitä se olisi?
      Ikävä
      76
      533
    8. Jippii ! Zoon konkurssia tutkitaan .

      Vihdoinkin jotakin tietoa.
      Ähtäri
      22
      516
    9. Onko se loukkaavaa

      Kun joka kerta tuijotan sun peppua. En mahda sille mitään, että se vangitsee katseeni. Pohdin vain että ei minusta ole k
      Ikävä
      83
      495
    10. Onko kaivattusi seinäruusu?

      Kun hän saapuu paikalle, huomaako kukaan, vai kääntyvätkö päät? Onko se hyvä vai huono juttu? Oletko sinä huomattu vai
      Ikävä
      37
      490
    Aihe