Onko tässä ylimääräistä ja

poistettavaa?

Viitsisikö joku katsoa onko tässä kaikki OK, vai onko poistettavaa.Jos saa vielä selvät ohjeet poistoon.
Kiitos!

Logfile of HijackThis v1.99.1
Scan saved at 9:28:53, on 26.10.2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\DMI\WIN32\BIN\WIN32SL.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\DMI\WIN32\BIN\DMIWDOG.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
C:\DMI\WIN32\BIN\HPCOMPC.EXE
C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
C:\DMI\WIN32\BIN\HPTRAYICON.EXE
C:\IYUEXMSX.EXE
C:\WINDOWS\SYSTEM\OLEESX32.EXE
C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
C:\DMI\WIN32\BIN\HPALERT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
C:\OHJELMATIEDOSTOT\ISTSVC\ISTSVC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\NEM220.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1001680_world.cab
O16 - DPF: {261EE805-4893-45A3-8E9E-AD90914CB39A} (VacPro.internazionale_98_ver11) - http://www9.advnt01.com/dialer/internazionale_98_ver11.CAB

32

1157

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • pois Fix
      • poistettavaa

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?


      • Juu
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?

        Scannaa nuo yks kerrallaan

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE

        tuolla ja ilmoita tulokset

        http://virusscan.jotti.org/


      • pois Fix
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?

        Poistetaan lisää

        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe


      • poistettavaa
        Juu kirjoitti:

        Scannaa nuo yks kerrallaan

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE

        tuolla ja ilmoita tulokset

        http://virusscan.jotti.org/

        Service load: 0% 100%

        File: IYUEXMSX.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 b1dc360e345fd8039e3a4ff00e95a65e
        Packers detected: UPX
        Scanner results
        AntiVir Found Trojan/Dldr.IstBar.IJ.1
        ArcaVir Found Trojan.Downloader.Istbar.Ij
        Avast Found Win32:Istdnldr-Y
        AVG Antivirus Found Collected.5.AO
        BitDefender Found Trojan.Downloader.IstBar.IJ
        ClamAV Found Trojan.Downloader.Istbar-119
        Dr.Web Found Trojan.Isbar.214
        F-Prot Antivirus Found W32/Istbar.JN@dl
        Fortinet Found W32/IstBar.IJ-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.IstBar.ij
        NOD32 Found Win32/TrojanDownloader.IstBar.gen
        Norman Virus Control Found W32/Istbar.TK
        UNA Found TrojanDownloader.Win32.IstBar
        VBA32 Found Trojan-Downloader.Win32.IstBar.ij


      • pois Fix
        pois Fix kirjoitti:

        Poistetaan lisää

        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe

        juu vastailee nyt noihin ja jatkaa ensimäiseen juu vastaa varmaan että poista kansio.

        Elikäs katso jatkossa juun ohjeita.


      • poistettavaa
        poistettavaa kirjoitti:

        Service load: 0% 100%

        File: IYUEXMSX.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 b1dc360e345fd8039e3a4ff00e95a65e
        Packers detected: UPX
        Scanner results
        AntiVir Found Trojan/Dldr.IstBar.IJ.1
        ArcaVir Found Trojan.Downloader.Istbar.Ij
        Avast Found Win32:Istdnldr-Y
        AVG Antivirus Found Collected.5.AO
        BitDefender Found Trojan.Downloader.IstBar.IJ
        ClamAV Found Trojan.Downloader.Istbar-119
        Dr.Web Found Trojan.Isbar.214
        F-Prot Antivirus Found W32/Istbar.JN@dl
        Fortinet Found W32/IstBar.IJ-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.IstBar.ij
        NOD32 Found Win32/TrojanDownloader.IstBar.gen
        Norman Virus Control Found W32/Istbar.TK
        UNA Found TrojanDownloader.Win32.IstBar
        VBA32 Found Trojan-Downloader.Win32.IstBar.ij

        Service load: 0% 100%

        File: NTDTPAPI.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 dd7cc18cea0cae1bfdaa070fcf32d8ea
        Packers detected: PE_PATCH
        Scanner results
        AntiVir Found Trojan/Spy.Bafinat
        ArcaVir Found Trojan.Downloader.Agent.Ro
        Avast Found Win32:Trojano-1994
        AVG Antivirus Found Downloader.Agent.13.Z
        BitDefender Found nothing
        ClamAV Found nothing
        Dr.Web Found Trojan.AproposAd
        F-Prot Antivirus Found nothing
        Fortinet Found W32/Agent.RO-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.ro
        NOD32 Found Win32/TrojanDownloader.Agent.RO
        Norman Virus Control Found W32/Agent.HHA
        UNA Found nothing
        VBA32 Found Trojan-Downloader.Win32.Agent.ro


      • poistettavaa
        poistettavaa kirjoitti:

        Service load: 0% 100%

        File: NTDTPAPI.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 dd7cc18cea0cae1bfdaa070fcf32d8ea
        Packers detected: PE_PATCH
        Scanner results
        AntiVir Found Trojan/Spy.Bafinat
        ArcaVir Found Trojan.Downloader.Agent.Ro
        Avast Found Win32:Trojano-1994
        AVG Antivirus Found Downloader.Agent.13.Z
        BitDefender Found nothing
        ClamAV Found nothing
        Dr.Web Found Trojan.AproposAd
        F-Prot Antivirus Found nothing
        Fortinet Found W32/Agent.RO-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.ro
        NOD32 Found Win32/TrojanDownloader.Agent.RO
        Norman Virus Control Found W32/Agent.HHA
        UNA Found nothing
        VBA32 Found Trojan-Downloader.Win32.Agent.ro

        Service load: 0% 100%

        File: OLEESX32.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 d171195c90e13dd3920462ade559ff22
        Packers detected: PE_PATCH
        Scanner results
        AntiVir Found Trojan/Apropo.H
        ArcaVir Found Adware.Apropos.O
        Avast Found Win32:Trojano-1993
        AVG Antivirus Found nothing
        BitDefender Found Trojan.Startup.Nameshifter.ZWQ
        ClamAV Found nothing
        Dr.Web Found Trojan.AproposAd
        F-Prot Antivirus Found nothing
        Fortinet Found Adware/Apropo.O
        Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.Apropos.o
        NOD32 Found nothing
        Norman Virus Control Found W32/Apropo.AE
        UNA Found Adware.Apropos
        VBA32 Found AdWare.Apropos.o

        Entä nyt. Minkälaiselle näyttää?


      • Juu
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?

        Poista Lisää\Poista paneelista jos näkyy

        ISTsvc
        AutoUpdater

        Merkkaa nuo sulje selain ja paina Fix checked

        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE

        Käynnistä sitte vikasietotilassa ja poista

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE

        c:\Program Files\AutoUpdate\ < kansio
        \ISTsvc\ < kansio tossa nyt ei näy sitä polkua,mutta luutavasti Program tai Program Files kansiossa

        Tyhjennä myös kaikki tempit
        Käynnistä sitte normaalisti ja uus logi.


      • poistettavaa
        Juu kirjoitti:

        Poista Lisää\Poista paneelista jos näkyy

        ISTsvc
        AutoUpdater

        Merkkaa nuo sulje selain ja paina Fix checked

        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE

        Käynnistä sitte vikasietotilassa ja poista

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE

        c:\Program Files\AutoUpdate\ < kansio
        \ISTsvc\ < kansio tossa nyt ei näy sitä polkua,mutta luutavasti Program tai Program Files kansiossa

        Tyhjennä myös kaikki tempit
        Käynnistä sitte normaalisti ja uus logi.

        mille tämä näyttää.
        Vähän sellaista hakuammuntaa, kun on vasta vähän pyörinyt näissä merkeissä. Käytin kuitenkin vikasietotilaa ja easy cleanerin lisää,poista listaa ist:n poistoksi ja saman turhat valikon kautta temp tyhjennykset.Vieläköhän pitää parsia?

        Logfile of HijackThis v1.99.1
        Scan saved at 14:50:15, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


      • Pois Fix
        poistettavaa kirjoitti:

        mille tämä näyttää.
        Vähän sellaista hakuammuntaa, kun on vasta vähän pyörinyt näissä merkeissä. Käytin kuitenkin vikasietotilaa ja easy cleanerin lisää,poista listaa ist:n poistoksi ja saman turhat valikon kautta temp tyhjennykset.Vieläköhän pitää parsia?

        Logfile of HijackThis v1.99.1
        Scan saved at 14:50:15, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        hyvältä.

        UUSI KANSIO\HIJACKTHIS.EXE

        tuon UUSI KANSIO nimeä uudellen ja pistä HJT

        Sitten siirrä se C-asemaan leikkaa ja etsit c-aseman klikkat c-asemaa kerran ja liität


      • poistettavaa
        Pois Fix kirjoitti:

        hyvältä.

        UUSI KANSIO\HIJACKTHIS.EXE

        tuon UUSI KANSIO nimeä uudellen ja pistä HJT

        Sitten siirrä se C-asemaan leikkaa ja etsit c-aseman klikkat c-asemaa kerran ja liität

        Logfile of HijackThis v1.99.1
        Scan saved at 15:57:12, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\UUSI KANSIO\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mille tämä näyttää, ja onko nimi nyt oikein?.
        Jokatapauksessa se on nyt sieltä c:stä josta tämä scannaus.

        Mille nimi nyt näyttää


      • Pois fix
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 15:57:12, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\UUSI KANSIO\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mille tämä näyttää, ja onko nimi nyt oikein?.
        Jokatapauksessa se on nyt sieltä c:stä josta tämä scannaus.

        Mille nimi nyt näyttää

        ensin uusi kansio ja siten hjt kansio
        siiräs tuo hjt kansio sinne c-asemaan

        ja poista tuo uusi kansio.


      • poistettavaa
        Pois fix kirjoitti:

        ensin uusi kansio ja siten hjt kansio
        siiräs tuo hjt kansio sinne c-asemaan

        ja poista tuo uusi kansio.

        Nyt ei ole enää ainakaan uusi kansio nimeä, kahteen kertaan hjk, mutta haitanneeko?
        Ja on c-asemassa.
        Joko nyt olisi sekin ok?


      • Pois Fix
        poistettavaa kirjoitti:

        Nyt ei ole enää ainakaan uusi kansio nimeä, kahteen kertaan hjk, mutta haitanneeko?
        Ja on c-asemassa.
        Joko nyt olisi sekin ok?

        Niin katotaan


      • Juu
        poistettavaa kirjoitti:

        mille tämä näyttää.
        Vähän sellaista hakuammuntaa, kun on vasta vähän pyörinyt näissä merkeissä. Käytin kuitenkin vikasietotilaa ja easy cleanerin lisää,poista listaa ist:n poistoksi ja saman turhat valikon kautta temp tyhjennykset.Vieläköhän pitää parsia?

        Logfile of HijackThis v1.99.1
        Scan saved at 14:50:15, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Nyt on kunnossa.


      • poistettavaa
        Pois Fix kirjoitti:

        Niin katotaan

        tässä:

        Logfile of HijackThis v1.99.1
        Scan saved at 16:57:00, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\DMI\WIN32\BIN\SMSWIN.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Eikö se ole pääasia että homma pelaa, ja logikin on puhdas, Myös juu sen äsken totesi.

        Kiitos auttamisesta!


      • poistettavaa
        Juu kirjoitti:

        Nyt on kunnossa.

        Kiitos avusta!Ilman näin hyvää apua joutuisi yksin jäämään kamppailemaan, ja tuskin asiaa ikänä saisi kuntoon!


      • Pois fix
        poistettavaa kirjoitti:

        tässä:

        Logfile of HijackThis v1.99.1
        Scan saved at 16:57:00, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\DMI\WIN32\BIN\SMSWIN.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Eikö se ole pääasia että homma pelaa, ja logikin on puhdas, Myös juu sen äsken totesi.

        Kiitos auttamisesta!

        nyt sulla kaksi hjt kansioo ... yritä saada sillain että on vain yksi hjt kansio .

        Sillain kun on niin sitten hyvä.


      • poistettavaa
        Pois fix kirjoitti:

        nyt sulla kaksi hjt kansioo ... yritä saada sillain että on vain yksi hjt kansio .

        Sillain kun on niin sitten hyvä.

        Katselin ja katselin, mistä löytyisi ne kaksi kansiota joissa pitäisi olla. Oli vain yläkansiossa lisäksi, ja kun ajattelin että se on se ylimääräinen, ja poistin roskakoriin, niin katosivat mlemmat.

        Ja kun roskakorista otin ja palautin. Mutta en tiedä mihin se nyt joutui? Kuitenkaan minä en sieltä poistanut sitä kokonaan pois, sillä ajattelin pitää roskakorin vielä jonkun aikaa, että näen varmasti kaikkien toimivan näiden poistojen jälkeen.

        Mutta mihin joutui nyt tuo ohjelma? Osaatko sanoa.


      • poistettavaa
        poistettavaa kirjoitti:

        Katselin ja katselin, mistä löytyisi ne kaksi kansiota joissa pitäisi olla. Oli vain yläkansiossa lisäksi, ja kun ajattelin että se on se ylimääräinen, ja poistin roskakoriin, niin katosivat mlemmat.

        Ja kun roskakorista otin ja palautin. Mutta en tiedä mihin se nyt joutui? Kuitenkaan minä en sieltä poistanut sitä kokonaan pois, sillä ajattelin pitää roskakorin vielä jonkun aikaa, että näen varmasti kaikkien toimivan näiden poistojen jälkeen.

        Mutta mihin joutui nyt tuo ohjelma? Osaatko sanoa.

        sen oikean kadonneen hjt kansion josta scannailin, tilalla on nyt tämä. Tullut itsestään:

        C:\WUTemp

        Tämä tulee siis kun työpöydän hjk pikakuvakkeesta siirryn c:kansion entiseen hjk kansioon ja kuvakkeeseen.Työpöydällä säilyi kuitenkin se pikakuvake, mutta muut hjk:t katosi.

        Mikä nyt tuli mutkaksi matkaan?


      • Pois fix
        poistettavaa kirjoitti:

        sen oikean kadonneen hjt kansion josta scannailin, tilalla on nyt tämä. Tullut itsestään:

        C:\WUTemp

        Tämä tulee siis kun työpöydän hjk pikakuvakkeesta siirryn c:kansion entiseen hjk kansioon ja kuvakkeeseen.Työpöydällä säilyi kuitenkin se pikakuvake, mutta muut hjk:t katosi.

        Mikä nyt tuli mutkaksi matkaan?

        Poista koko hjt koneelta nyt kokonaan.

        Sitten ladataan se sulle uudestaan.


      • Pois Fix
        poistettavaa kirjoitti:

        sen oikean kadonneen hjt kansion josta scannailin, tilalla on nyt tämä. Tullut itsestään:

        C:\WUTemp

        Tämä tulee siis kun työpöydän hjk pikakuvakkeesta siirryn c:kansion entiseen hjk kansioon ja kuvakkeeseen.Työpöydällä säilyi kuitenkin se pikakuvake, mutta muut hjk:t katosi.

        Mikä nyt tuli mutkaksi matkaan?

        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        kilkkaa kohta hijackthis_self.exe

        sitten tämän ohjeen mukaan

        1.Unzip
        2.OK
        3.Close

        tässä kuvat
        http://koti.mbnet.fi/pattaya1/hijackthis_self.jpg

        sitten laittas tämän jälkeen se uusi logi.
        niin katsotaan josko nyt olisi hyvä.


      • poistettavaa
        Pois fix kirjoitti:

        Poista koko hjt koneelta nyt kokonaan.

        Sitten ladataan se sulle uudestaan.

        ec:llä otin myös. ei enää vanhoja löydy mistään.

        No, aletaan se lataus , tarvin kyllä neuvoja, mutta jos sulla on sen verran aikaa..

        Mikä versio otetaan?


      • poistettavaa
        Pois Fix kirjoitti:

        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        kilkkaa kohta hijackthis_self.exe

        sitten tämän ohjeen mukaan

        1.Unzip
        2.OK
        3.Close

        tässä kuvat
        http://koti.mbnet.fi/pattaya1/hijackthis_self.jpg

        sitten laittas tämän jälkeen se uusi logi.
        niin katsotaan josko nyt olisi hyvä.

        Logfile of HijackThis v1.99.1
        Scan saved at 18:31:37, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


      • Pois Fix
        poistettavaa kirjoitti:

        ec:llä otin myös. ei enää vanhoja löydy mistään.

        No, aletaan se lataus , tarvin kyllä neuvoja, mutta jos sulla on sen verran aikaa..

        Mikä versio otetaan?

        katso se sivu tarkkaan niin löydät kohdan.

        tässä vielä linkki siihen suoraan.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm#Asennus


      • Pois Fix
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 18:31:37, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        nyt näyttää komialta tuli työ voitto tästä :))))


      • poistettavaa
        Pois Fix kirjoitti:

        nyt näyttää komialta tuli työ voitto tästä :))))

        minä en ota tästä ansiota, vaan se kuulu sinulle ja juulle:))

        Näitä "työvoittoja" ei tule ilman luppuun saakka tulevaa apua.

        Kiitos vieläkin teille molemmille:))


    • pois fix

      omaan kansioon näin C:\HJT\HIJACKTHIS.EXE

      • poistettavaa

        En ole koneen pääkäyttäjä,aloitteva vasta, voin silti tehdä kun kerrot vähän tarkemmin.


      • pois Fix
        poistettavaa kirjoitti:

        En ole koneen pääkäyttäjä,aloitteva vasta, voin silti tehdä kun kerrot vähän tarkemmin.

        Tee c-asemaan uusi kansio nimeä se HJT

        siirä tuo HIJACKTHIS.EXE


      • Pois fix
        poistettavaa kirjoitti:

        En ole koneen pääkäyttäjä,aloitteva vasta, voin silti tehdä kun kerrot vähän tarkemmin.

        saanut tuon hjt:n näin niin laita uusi logi tänne niin juun on siintä hyvä jatkaa.

        C:\HJT\HijackThis.exe
        ja tee scannaus juuri sieltä.

        ja korvaa se entinen logi aina uudella.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. en vaan saa häntä pois

      Mielestäni pyörimästä. Onko kellekään toiselle käynyt näin? Ihastuin pakkomielteisesti noin vuosi sitten erääseen naiseen. Ei vaan katoa mielestä va
      Ikävä
      176
      2099
    2. Suomi24 kysely: ihmisten kuplautumista ei pääosin koeta vakavaksi ongelmaksi

      “Kuplautumista on mahdotonta estää. Ihmiset ovat aina viihtyneet samankaltaiset arvot ja maailmankatsomuksen jakavassa seurassa ja muodostaneet sen pe
      Suomi24 Blogi ★
      36
      1741
    3. Ohhoh! Glamourmalli Elena, 29, teetti tiimalasivartalon - Vei rahaa ja tuotti tuskaa - Katso kuvat!

      Transtaustainen glamourmalli Elena Vikström on käynyt vuosien ajan plastiikkakirurgisissa toimenpiteissä. Tästä näet lopputuloksen: https://www.suomi
      Kotimaiset julkkisjuorut
      10
      1441
    4. Ostiko Martina uuden ponin tyttärelleen, vai oliko myös Stefan itsekkin valitsemassa ponia .?

      Kiva kun on tyttärelle mielekäs harrastus annettu, ehkä vielä on tulevaisuudessa hänelle tärkeä ja valitsee sen perusteella tulevan ammatin.
      Kotimaiset julkkisjuorut
      231
      1228
    5. Sinä olet tärkeä

      Herätät minussa kunnioitusta. Kiehdot minua. En oikein saa kiinni sinusta. Ehkä juuri siksi. Aistin että sinäkin pidät minusta. Vetovoima on ollut alu
      Ihastuminen
      60
      1212
    6. Varisjärvellä mersu.

      Varisjärven tiellä tuli vanhamersu kylkiedellä mutkassa vastaan ja vähällä keulaan mutta tökkäs penkkaan, hyppäsin omasta autosta ulos ja kävin kiskas
      Suomussalmi
      16
      1060
    7. Belorf haistattaa seuraajiaan "You can hate me now"...

      Vai haistattaako lompakkoa, joka taisi viimeinkin ymmärtää häipyä Sofian ulottumattomiin ? Sofia raukka on niin typerä, että ottaa nostetta "omasta tv
      Kotimaiset julkkisjuorut
      58
      972
    8. Mitähän ajattelet J

      Tästä kaikesta? Mä välitän susta oikeasti.
      Ikävä
      60
      969
    Aihe