Logfile of HijackThis v1.99.0
Scan saved at 15:45:12, on 21.1.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)
Running processes:
C:\WINNT\Explorer.EXE
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINNT\System32\Fmctrl.EXE
C:\WINNT\System32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HJT\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://searchmyrequest.com/hp.php
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O16 - DPF: v3cab - http://searchmiracle.com/cab/2.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=e35dab0b60db4a5037bd1113a93c2a95d05c3c2048fda163a84c15f07fac5cee9bdd84398043d5d5378d16d0bdbfa7eab3e3ec:b4dcaab7f2dabb84f93d90b6f3b1da5e
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
O16 - DPF: {DA9A0B1E-9B7B-11D3-B8A4-00C04F79641C} (NSUpdateLiteCtrl Class) - http://204.177.92.201/quickdl/proclaim/NSupd9x.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)
Htjlogi, aaaapuuuva!!
10
591
Vastaukset
- Juu
Tuo on vissiin otettu vikasietotilassa .
Pistä normaalitilan logi.- Rmp
ole otettu vikasietotilassa.
F-S löytää viruksia toista sataa joita se ei osaa poistaa?
Joten on ehkä ajettava jokin örkintappo-ohjelma ensin?? Rmp kirjoitti:
ole otettu vikasietotilassa.
F-S löytää viruksia toista sataa joita se ei osaa poistaa?
Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??...ajaa se virus juttu siäl vikasietotilassa. Ja miten niitä viruksia voi olla niin paljon?
- Juu
Rmp kirjoitti:
ole otettu vikasietotilassa.
F-S löytää viruksia toista sataa joita se ei osaa poistaa?
Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??Pistä uus logi.
- Rmp
Juu kirjoitti:
Pistä uus logi.
on töissä ja palaan asiaan pyhän jälkeen. Kiitos tähän astisesta!
- löytyy
Rmp kirjoitti:
ole otettu vikasietotilassa.
F-S löytää viruksia toista sataa joita se ei osaa poistaa?
Joten on ehkä ajettava jokin örkintappo-ohjelma ensin??Tuo F-S kyllä periaatteessa on juuri örkintappo-ohjelma. Jos ei osaa muuten poistaa niin valitse delete. System Recovery on myös hyvä kytkeä pois päältä (WinXP). Spy- ja Adwaren poisto-ohjelmia löytyy läjittäin netistä.
- Rmp
Logfile of HijackThis v1.99.0
Scan saved at 12:51:30, on 24.1.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)
Running processes:
C:\WINNT\Explorer.EXE
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINNT\System32\Fmctrl.EXE
C:\WINNT\System32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINNT\hh.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\HJT\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing) - Juu
Rmp kirjoitti:
Logfile of HijackThis v1.99.0
Scan saved at 12:51:30, on 24.1.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)
Running processes:
C:\WINNT\Explorer.EXE
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINNT\System32\Fmctrl.EXE
C:\WINNT\System32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINNT\hh.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\HJT\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)Ota tosta AboutBuster
http://www.downloads.subratam.org/AboutBuster.zip
Pura se omaan kansioon työpöydälle.
Sitte avaa se ja kato jos siihen löytyy päivityksiä ja sulje se sitte.
Piilotiedostot näkyviin,ohje tuolla
http://www.xtra.co.nz/help/0,,4155-1916458,00.html
Käynnistä kone vikasietotilassa.
Kirjoita Suorita kohtaan services.msc ja sitte Ok
Eti sieltä tuo service
Workstation NetLogon Service
Tuplaklikkaa sitä ja sitte pysäytä se
Pistä käynnistysmuotoon ei käytössä,Käytä ja Ok
Scannaa Hijackillä merkkaa nuo sulje muut avoimet ikkunat ja paina FIX checked
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)
Sitte etsi ja poista jos löytyy
hykyg.dll
crjo32.dll
msblast.exe
netnx.exe
mfcol32.exe
netqz.exe
Edelleen vikasietotilassa avaa AboutBuster ja putsaa sillä 2 kertaa.
Putsaa myös Ad-Awarella kerran.
Kirjoita sitte Suorita kohtaan cleanmgr ja Ok.
Merkkaa sieltä nuo ja putsaa pois ne.
Temporary Files
Temporary Internet Files
Recycle Bin
Käynnistä sitte normaalisti ja pistä uus Hijack logi. - Rmp
Juu kirjoitti:
Ota tosta AboutBuster
http://www.downloads.subratam.org/AboutBuster.zip
Pura se omaan kansioon työpöydälle.
Sitte avaa se ja kato jos siihen löytyy päivityksiä ja sulje se sitte.
Piilotiedostot näkyviin,ohje tuolla
http://www.xtra.co.nz/help/0,,4155-1916458,00.html
Käynnistä kone vikasietotilassa.
Kirjoita Suorita kohtaan services.msc ja sitte Ok
Eti sieltä tuo service
Workstation NetLogon Service
Tuplaklikkaa sitä ja sitte pysäytä se
Pistä käynnistysmuotoon ei käytössä,Käytä ja Ok
Scannaa Hijackillä merkkaa nuo sulje muut avoimet ikkunat ja paina FIX checked
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hykyg.dll/sp.html#44768
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {18DA21EA-04D3-115B-4F06-15DE2F029073} - C:\WINNT\system32\crjo32.dll
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [netnx.exe] C:\WINNT\netnx.exe
O4 - HKLM\..\Run: [mfcol32.exe] C:\WINNT\mfcol32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/e333b26f/enter.cab
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\netqz.exe (file missing)
Sitte etsi ja poista jos löytyy
hykyg.dll
crjo32.dll
msblast.exe
netnx.exe
mfcol32.exe
netqz.exe
Edelleen vikasietotilassa avaa AboutBuster ja putsaa sillä 2 kertaa.
Putsaa myös Ad-Awarella kerran.
Kirjoita sitte Suorita kohtaan cleanmgr ja Ok.
Merkkaa sieltä nuo ja putsaa pois ne.
Temporary Files
Temporary Internet Files
Recycle Bin
Käynnistä sitte normaalisti ja pistä uus Hijack logi....llä varustettuna uus logi!
Logfile of HijackThis v1.99.0
Scan saved at 16:34:56, on 24.1.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\WINNT\system32\MSTask.exe
C:\Program Files\F-Secure\Common\FSGK32.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINNT\system32\Fmctrl.EXE
C:\WINNT\system32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
C:\HJT\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exe - Juu
Rmp kirjoitti:
...llä varustettuna uus logi!
Logfile of HijackThis v1.99.0
Scan saved at 16:34:56, on 24.1.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\WINNT\system32\MSTask.exe
C:\Program Files\F-Secure\Common\FSGK32.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINNT\system32\Fmctrl.EXE
C:\WINNT\system32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
C:\HJT\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Pikakuvake backWeb-7681197.lnk = C:\Program Files\F-Secure\BackWeb\7681197\Program\backWeb-7681197.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5EC2705-D71B-4B36-BE5D-F54CEBD4A9DA}: NameServer = 193.210.18.18,193.210.19.19
O23 - Service: Hälytys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Sovellusten hallinta - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Tietokoneiden selaus - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DHCP-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Loogisen levyn hallinta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: DNS-asiakas - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINNT\system32\services.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: Faksipalvelu - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: F-Secure Authentication Agent - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Palvelin - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Työasema - Unknown - C:\WINNT\System32\services.exe
O23 - Service: TCP/IP NetBIOS Helper -palvelu - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Viestinvälitys - Unknown - C:\WINNT\System32\services.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: Verkon DDE - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkon DDE DSDM - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Verkkokirjautuminen - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NT LM -suojaustuen toimittaja - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: IP-suojauskäytäntöagentti - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Suojattu tallennuspaikka - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Käyttöoikeustilien hallinta - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Älykortti-apuohjelma - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Älykortti - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tehtävien ajoitus - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: RunAs-palvelu - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Tiedostolinkkijäljityksen asiakas - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Toimintojen hallinta - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Windows Time - Unknown - C:\WINNT\System32\services.exe
O23 - Service: WMI-palvelu (Windows Management Instrumentation) - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: WM -instrumenttien ohjainlaajennukset - Unknown - C:\WINNT\system32\Services.exeNy on Ok.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 60834
Naisten top-5 red flagit
1. Feminismi: kertoo keskenkasvuisuudesta, välttää vastuuta tekemällä miehistä kestosyyllisen kaikkeen 2. Ylipaino: kiel111793- 46670
Medvedev: Suomi tuhoutuu ydinsodassa ensimmäisenä
Venäjän ydinaseilla on lyhyin matka Suomeen, joten ydinsodassa Suomi tuhoutuu heti sodan alkuminuuteilla, muilla mailla223649- 44579
- 55546
- 76533
- 22526
Onko se loukkaavaa
Kun joka kerta tuijotan sun peppua. En mahda sille mitään, että se vangitsee katseeni. Pohdin vain että ei minusta ole k91520Onko kaivattusi seinäruusu?
Kun hän saapuu paikalle, huomaako kukaan, vai kääntyvätkö päät? Onko se hyvä vai huono juttu? Oletko sinä huomattu vai37500