Onko tässä ylimääräistä ja

poistettavaa?

Viitsisikö joku katsoa onko tässä kaikki OK, vai onko poistettavaa.Jos saa vielä selvät ohjeet poistoon.
Kiitos!

Logfile of HijackThis v1.99.1
Scan saved at 9:28:53, on 26.10.2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\DMI\WIN32\BIN\WIN32SL.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\DMI\WIN32\BIN\DMIWDOG.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
C:\DMI\WIN32\BIN\HPCOMPC.EXE
C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
C:\DMI\WIN32\BIN\HPTRAYICON.EXE
C:\IYUEXMSX.EXE
C:\WINDOWS\SYSTEM\OLEESX32.EXE
C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
C:\DMI\WIN32\BIN\HPALERT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
C:\OHJELMATIEDOSTOT\ISTSVC\ISTSVC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\NEM220.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1001680_world.cab
O16 - DPF: {261EE805-4893-45A3-8E9E-AD90914CB39A} (VacPro.internazionale_98_ver11) - http://www9.advnt01.com/dialer/internazionale_98_ver11.CAB

32

1169

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • pois Fix
      • poistettavaa

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?


      • Juu
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?

        Scannaa nuo yks kerrallaan

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE


        tuolla ja ilmoita tulokset

        http://virusscan.jotti.org/


      • pois Fix
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?

        Poistetaan lisää

        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe


      • poistettavaa
        Juu kirjoitti:

        Scannaa nuo yks kerrallaan

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE


        tuolla ja ilmoita tulokset

        http://virusscan.jotti.org/

        Service load: 0% 100%

        File: IYUEXMSX.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 b1dc360e345fd8039e3a4ff00e95a65e
        Packers detected: UPX
        Scanner results
        AntiVir Found Trojan/Dldr.IstBar.IJ.1
        ArcaVir Found Trojan.Downloader.Istbar.Ij
        Avast Found Win32:Istdnldr-Y
        AVG Antivirus Found Collected.5.AO
        BitDefender Found Trojan.Downloader.IstBar.IJ
        ClamAV Found Trojan.Downloader.Istbar-119
        Dr.Web Found Trojan.Isbar.214
        F-Prot Antivirus Found W32/Istbar.JN@dl
        Fortinet Found W32/IstBar.IJ-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.IstBar.ij
        NOD32 Found Win32/TrojanDownloader.IstBar.gen
        Norman Virus Control Found W32/Istbar.TK
        UNA Found TrojanDownloader.Win32.IstBar
        VBA32 Found Trojan-Downloader.Win32.IstBar.ij


      • pois Fix
        pois Fix kirjoitti:

        Poistetaan lisää

        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe

        juu vastailee nyt noihin ja jatkaa ensimäiseen juu vastaa varmaan että poista kansio.


        Elikäs katso jatkossa juun ohjeita.


      • poistettavaa
        poistettavaa kirjoitti:

        Service load: 0% 100%

        File: IYUEXMSX.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 b1dc360e345fd8039e3a4ff00e95a65e
        Packers detected: UPX
        Scanner results
        AntiVir Found Trojan/Dldr.IstBar.IJ.1
        ArcaVir Found Trojan.Downloader.Istbar.Ij
        Avast Found Win32:Istdnldr-Y
        AVG Antivirus Found Collected.5.AO
        BitDefender Found Trojan.Downloader.IstBar.IJ
        ClamAV Found Trojan.Downloader.Istbar-119
        Dr.Web Found Trojan.Isbar.214
        F-Prot Antivirus Found W32/Istbar.JN@dl
        Fortinet Found W32/IstBar.IJ-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.IstBar.ij
        NOD32 Found Win32/TrojanDownloader.IstBar.gen
        Norman Virus Control Found W32/Istbar.TK
        UNA Found TrojanDownloader.Win32.IstBar
        VBA32 Found Trojan-Downloader.Win32.IstBar.ij

        Service load: 0% 100%

        File: NTDTPAPI.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 dd7cc18cea0cae1bfdaa070fcf32d8ea
        Packers detected: PE_PATCH
        Scanner results
        AntiVir Found Trojan/Spy.Bafinat
        ArcaVir Found Trojan.Downloader.Agent.Ro
        Avast Found Win32:Trojano-1994
        AVG Antivirus Found Downloader.Agent.13.Z
        BitDefender Found nothing
        ClamAV Found nothing
        Dr.Web Found Trojan.AproposAd
        F-Prot Antivirus Found nothing
        Fortinet Found W32/Agent.RO-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.ro
        NOD32 Found Win32/TrojanDownloader.Agent.RO
        Norman Virus Control Found W32/Agent.HHA
        UNA Found nothing
        VBA32 Found Trojan-Downloader.Win32.Agent.ro


      • poistettavaa
        poistettavaa kirjoitti:

        Service load: 0% 100%

        File: NTDTPAPI.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 dd7cc18cea0cae1bfdaa070fcf32d8ea
        Packers detected: PE_PATCH
        Scanner results
        AntiVir Found Trojan/Spy.Bafinat
        ArcaVir Found Trojan.Downloader.Agent.Ro
        Avast Found Win32:Trojano-1994
        AVG Antivirus Found Downloader.Agent.13.Z
        BitDefender Found nothing
        ClamAV Found nothing
        Dr.Web Found Trojan.AproposAd
        F-Prot Antivirus Found nothing
        Fortinet Found W32/Agent.RO-tr
        Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.ro
        NOD32 Found Win32/TrojanDownloader.Agent.RO
        Norman Virus Control Found W32/Agent.HHA
        UNA Found nothing
        VBA32 Found Trojan-Downloader.Win32.Agent.ro

        Service load: 0% 100%

        File: OLEESX32.EXE
        Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
        MD5 d171195c90e13dd3920462ade559ff22
        Packers detected: PE_PATCH
        Scanner results
        AntiVir Found Trojan/Apropo.H
        ArcaVir Found Adware.Apropos.O
        Avast Found Win32:Trojano-1993
        AVG Antivirus Found nothing
        BitDefender Found Trojan.Startup.Nameshifter.ZWQ
        ClamAV Found nothing
        Dr.Web Found Trojan.AproposAd
        F-Prot Antivirus Found nothing
        Fortinet Found Adware/Apropo.O
        Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.Apropos.o
        NOD32 Found nothing
        Norman Virus Control Found W32/Apropo.AE
        UNA Found Adware.Apropos
        VBA32 Found AdWare.Apropos.o


        Entä nyt. Minkälaiselle näyttää?


      • Juu
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Logfile of HijackThis v1.99.1
        Scan saved at 12:07:09, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\IYUEXMSX.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE
        C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Mitenkä on tuon
        04- (IST Servise) kohdan kanssa?

        Katselin poistettavat ohjelmat listaa, ja siellä oli IST svc. Lieneekö eri ohjelma sitten?

        Poista Lisää\Poista paneelista jos näkyy

        ISTsvc
        AutoUpdater

        Merkkaa nuo sulje selain ja paina Fix checked

        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE

        Käynnistä sitte vikasietotilassa ja poista

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE


        c:\Program Files\AutoUpdate\ < kansio
        \ISTsvc\ < kansio tossa nyt ei näy sitä polkua,mutta luutavasti Program tai Program Files kansiossa

        Tyhjennä myös kaikki tempit
        Käynnistä sitte normaalisti ja uus logi.


      • poistettavaa
        Juu kirjoitti:

        Poista Lisää\Poista paneelista jos näkyy

        ISTsvc
        AutoUpdater

        Merkkaa nuo sulje selain ja paina Fix checked

        O4 - HKLM\..\Run: [nmXoEJVFD] C:\IYUEXMSX.EXE
        O4 - HKLM\..\Run: [2fIWA5] "C:\WINDOWS\TEMP\CXTPLS_LOADER.EXE" /PC=CP.IST2 /SHUN /UNAR="/CTUN"
        O4 - HKLM\..\Run: [rp7h36O] OLEESX32.EXE
        O4 - HKLM\..\Run: [AutoUpdater] "c:\Program Files\AutoUpdate\AutoUpdate.exe"
        O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
        O4 - HKCU\..\Run: [aEonRWi7V] NTDTPAPI.EXE

        Käynnistä sitte vikasietotilassa ja poista

        C:\IYUEXMSX.EXE
        C:\WINDOWS\SYSTEM\NTDTPAPI.EXE
        C:\WINDOWS\SYSTEM\OLEESX32.EXE


        c:\Program Files\AutoUpdate\ < kansio
        \ISTsvc\ < kansio tossa nyt ei näy sitä polkua,mutta luutavasti Program tai Program Files kansiossa

        Tyhjennä myös kaikki tempit
        Käynnistä sitte normaalisti ja uus logi.

        mille tämä näyttää.
        Vähän sellaista hakuammuntaa, kun on vasta vähän pyörinyt näissä merkeissä. Käytin kuitenkin vikasietotilaa ja easy cleanerin lisää,poista listaa ist:n poistoksi ja saman turhat valikon kautta temp tyhjennykset.Vieläköhän pitää parsia?

        Logfile of HijackThis v1.99.1
        Scan saved at 14:50:15, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


      • Pois Fix
        poistettavaa kirjoitti:

        mille tämä näyttää.
        Vähän sellaista hakuammuntaa, kun on vasta vähän pyörinyt näissä merkeissä. Käytin kuitenkin vikasietotilaa ja easy cleanerin lisää,poista listaa ist:n poistoksi ja saman turhat valikon kautta temp tyhjennykset.Vieläköhän pitää parsia?

        Logfile of HijackThis v1.99.1
        Scan saved at 14:50:15, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        hyvältä.

        UUSI KANSIO\HIJACKTHIS.EXE

        tuon UUSI KANSIO nimeä uudellen ja pistä HJT

        Sitten siirrä se C-asemaan leikkaa ja etsit c-aseman klikkat c-asemaa kerran ja liität


      • poistettavaa
        Pois Fix kirjoitti:

        hyvältä.

        UUSI KANSIO\HIJACKTHIS.EXE

        tuon UUSI KANSIO nimeä uudellen ja pistä HJT

        Sitten siirrä se C-asemaan leikkaa ja etsit c-aseman klikkat c-asemaa kerran ja liität

        Logfile of HijackThis v1.99.1
        Scan saved at 15:57:12, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\UUSI KANSIO\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


        Mille tämä näyttää, ja onko nimi nyt oikein?.
        Jokatapauksessa se on nyt sieltä c:stä josta tämä scannaus.

        Mille nimi nyt näyttää


      • Pois fix
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 15:57:12, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\UUSI KANSIO\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


        Mille tämä näyttää, ja onko nimi nyt oikein?.
        Jokatapauksessa se on nyt sieltä c:stä josta tämä scannaus.

        Mille nimi nyt näyttää

        ensin uusi kansio ja siten hjt kansio
        siiräs tuo hjt kansio sinne c-asemaan

        ja poista tuo uusi kansio.


      • poistettavaa
        Pois fix kirjoitti:

        ensin uusi kansio ja siten hjt kansio
        siiräs tuo hjt kansio sinne c-asemaan

        ja poista tuo uusi kansio.

        Nyt ei ole enää ainakaan uusi kansio nimeä, kahteen kertaan hjk, mutta haitanneeko?
        Ja on c-asemassa.
        Joko nyt olisi sekin ok?


      • Pois Fix
        poistettavaa kirjoitti:

        Nyt ei ole enää ainakaan uusi kansio nimeä, kahteen kertaan hjk, mutta haitanneeko?
        Ja on c-asemassa.
        Joko nyt olisi sekin ok?

        Niin katotaan


      • Juu
        poistettavaa kirjoitti:

        mille tämä näyttää.
        Vähän sellaista hakuammuntaa, kun on vasta vähän pyörinyt näissä merkeissä. Käytin kuitenkin vikasietotilaa ja easy cleanerin lisää,poista listaa ist:n poistoksi ja saman turhat valikon kautta temp tyhjennykset.Vieläköhän pitää parsia?

        Logfile of HijackThis v1.99.1
        Scan saved at 14:50:15, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\WINDOWS\TYöPöYTä\UUSI KANSIO\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        Nyt on kunnossa.


      • poistettavaa
        Pois Fix kirjoitti:

        Niin katotaan

        tässä:


        Logfile of HijackThis v1.99.1
        Scan saved at 16:57:00, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\DMI\WIN32\BIN\SMSWIN.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


        Eikö se ole pääasia että homma pelaa, ja logikin on puhdas, Myös juu sen äsken totesi.

        Kiitos auttamisesta!


      • poistettavaa
        Juu kirjoitti:

        Nyt on kunnossa.

        Kiitos avusta!Ilman näin hyvää apua joutuisi yksin jäämään kamppailemaan, ja tuskin asiaa ikänä saisi kuntoon!


      • Pois fix
        poistettavaa kirjoitti:

        tässä:


        Logfile of HijackThis v1.99.1
        Scan saved at 16:57:00, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\DMI\WIN32\BIN\SMSWIN.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


        Eikö se ole pääasia että homma pelaa, ja logikin on puhdas, Myös juu sen äsken totesi.

        Kiitos auttamisesta!

        nyt sulla kaksi hjt kansioo ... yritä saada sillain että on vain yksi hjt kansio .

        Sillain kun on niin sitten hyvä.


      • poistettavaa
        Pois fix kirjoitti:

        nyt sulla kaksi hjt kansioo ... yritä saada sillain että on vain yksi hjt kansio .

        Sillain kun on niin sitten hyvä.

        Katselin ja katselin, mistä löytyisi ne kaksi kansiota joissa pitäisi olla. Oli vain yläkansiossa lisäksi, ja kun ajattelin että se on se ylimääräinen, ja poistin roskakoriin, niin katosivat mlemmat.

        Ja kun roskakorista otin ja palautin. Mutta en tiedä mihin se nyt joutui? Kuitenkaan minä en sieltä poistanut sitä kokonaan pois, sillä ajattelin pitää roskakorin vielä jonkun aikaa, että näen varmasti kaikkien toimivan näiden poistojen jälkeen.

        Mutta mihin joutui nyt tuo ohjelma? Osaatko sanoa.


      • poistettavaa
        poistettavaa kirjoitti:

        Katselin ja katselin, mistä löytyisi ne kaksi kansiota joissa pitäisi olla. Oli vain yläkansiossa lisäksi, ja kun ajattelin että se on se ylimääräinen, ja poistin roskakoriin, niin katosivat mlemmat.

        Ja kun roskakorista otin ja palautin. Mutta en tiedä mihin se nyt joutui? Kuitenkaan minä en sieltä poistanut sitä kokonaan pois, sillä ajattelin pitää roskakorin vielä jonkun aikaa, että näen varmasti kaikkien toimivan näiden poistojen jälkeen.

        Mutta mihin joutui nyt tuo ohjelma? Osaatko sanoa.

        sen oikean kadonneen hjt kansion josta scannailin, tilalla on nyt tämä. Tullut itsestään:

        C:\WUTemp

        Tämä tulee siis kun työpöydän hjk pikakuvakkeesta siirryn c:kansion entiseen hjk kansioon ja kuvakkeeseen.Työpöydällä säilyi kuitenkin se pikakuvake, mutta muut hjk:t katosi.

        Mikä nyt tuli mutkaksi matkaan?


      • Pois fix
        poistettavaa kirjoitti:

        sen oikean kadonneen hjt kansion josta scannailin, tilalla on nyt tämä. Tullut itsestään:

        C:\WUTemp

        Tämä tulee siis kun työpöydän hjk pikakuvakkeesta siirryn c:kansion entiseen hjk kansioon ja kuvakkeeseen.Työpöydällä säilyi kuitenkin se pikakuvake, mutta muut hjk:t katosi.

        Mikä nyt tuli mutkaksi matkaan?

        Poista koko hjt koneelta nyt kokonaan.

        Sitten ladataan se sulle uudestaan.


      • Pois Fix
        poistettavaa kirjoitti:

        sen oikean kadonneen hjt kansion josta scannailin, tilalla on nyt tämä. Tullut itsestään:

        C:\WUTemp

        Tämä tulee siis kun työpöydän hjk pikakuvakkeesta siirryn c:kansion entiseen hjk kansioon ja kuvakkeeseen.Työpöydällä säilyi kuitenkin se pikakuvake, mutta muut hjk:t katosi.

        Mikä nyt tuli mutkaksi matkaan?

        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        kilkkaa kohta hijackthis_self.exe

        sitten tämän ohjeen mukaan

        1.Unzip
        2.OK
        3.Close

        tässä kuvat
        http://koti.mbnet.fi/pattaya1/hijackthis_self.jpg

        sitten laittas tämän jälkeen se uusi logi.
        niin katsotaan josko nyt olisi hyvä.


      • poistettavaa
        Pois fix kirjoitti:

        Poista koko hjt koneelta nyt kokonaan.

        Sitten ladataan se sulle uudestaan.

        ec:llä otin myös. ei enää vanhoja löydy mistään.

        No, aletaan se lataus , tarvin kyllä neuvoja, mutta jos sulla on sen verran aikaa..

        Mikä versio otetaan?


      • poistettavaa
        Pois Fix kirjoitti:

        http://koti.mbnet.fi/pattaya1/hijackthis.htm

        kilkkaa kohta hijackthis_self.exe

        sitten tämän ohjeen mukaan

        1.Unzip
        2.OK
        3.Close

        tässä kuvat
        http://koti.mbnet.fi/pattaya1/hijackthis_self.jpg

        sitten laittas tämän jälkeen se uusi logi.
        niin katsotaan josko nyt olisi hyvä.

        Logfile of HijackThis v1.99.1
        Scan saved at 18:31:37, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab


      • Pois Fix
        poistettavaa kirjoitti:

        ec:llä otin myös. ei enää vanhoja löydy mistään.

        No, aletaan se lataus , tarvin kyllä neuvoja, mutta jos sulla on sen verran aikaa..

        Mikä versio otetaan?

        katso se sivu tarkkaan niin löydät kohdan.

        tässä vielä linkki siihen suoraan.

        http://koti.mbnet.fi/pattaya1/hijackthis.htm#Asennus


      • Pois Fix
        poistettavaa kirjoitti:

        Logfile of HijackThis v1.99.1
        Scan saved at 18:31:37, on 26.10.2005
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        c:\windows\SYSTEM\KB891711\KB891711.EXE
        C:\DMI\WIN32\BIN\WIN32SL.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\PROGRAM FILES\MSN APPS\UPDATER\01.03.0000.1005\FI\MSNAPPAU.EXE
        C:\OHJELMATIEDOSTOT\WINAMP\WINAMPA.EXE
        C:\DMI\WIN32\BIN\HPTRAYICON.EXE
        C:\DMI\WIN32\BIN\DMIWDOG.EXE
        C:\DMI\WIN32\BIN\HPCOMPC.EXE
        C:\DMI\WIN32\BIN\HPALERT.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\OHJELMATIEDOSTOT\PPO\BAANA 1.5C.SP1\APP\ENTERNET.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\HJT\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://olet.info/web/sa_mainpage/MainPage_main.jsp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.kotinet.com:8080
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\FI\MSNTB.DLL
        O4 - HKLM\..\Run: [AVGCtrl] C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE /min
        O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.03.0000.1005\fi\msnappau.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Ohjelmatiedostot\Winamp\winampa.exe
        O4 - HKLM\..\Run: [HP Tray Icon] C:\DMI\Win32\Bin\HPTrayIcon.exe
        O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
        O4 - HKLM\..\RunServices: [HPLAUNCH] C:\DMI\Win32\Bin\HPLaunch.exe -init
        O12 - Plugin for .mp3: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O12 - Plugin for .mpeg: C:\OHJELM~1\INTERN~1\PLUGINS\npqtplugin3.dll
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by20fd.bay20.hotmail.msn.com/resources/MsnPUpld.cab

        nyt näyttää komialta tuli työ voitto tästä :))))


      • poistettavaa
        Pois Fix kirjoitti:

        nyt näyttää komialta tuli työ voitto tästä :))))

        minä en ota tästä ansiota, vaan se kuulu sinulle ja juulle:))

        Näitä "työvoittoja" ei tule ilman luppuun saakka tulevaa apua.

        Kiitos vieläkin teille molemmille:))


    • pois fix

      omaan kansioon näin C:\HJT\HIJACKTHIS.EXE

      • poistettavaa

        En ole koneen pääkäyttäjä,aloitteva vasta, voin silti tehdä kun kerrot vähän tarkemmin.


      • pois Fix
        poistettavaa kirjoitti:

        En ole koneen pääkäyttäjä,aloitteva vasta, voin silti tehdä kun kerrot vähän tarkemmin.

        Tee c-asemaan uusi kansio nimeä se HJT

        siirä tuo HIJACKTHIS.EXE


      • Pois fix
        poistettavaa kirjoitti:

        En ole koneen pääkäyttäjä,aloitteva vasta, voin silti tehdä kun kerrot vähän tarkemmin.

        saanut tuon hjt:n näin niin laita uusi logi tänne niin juun on siintä hyvä jatkaa.

        C:\HJT\HijackThis.exe
        ja tee scannaus juuri sieltä.

        ja korvaa se entinen logi aina uudella.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Räppäri kuoli vankilassa

      Ei kuulemma ole tapahtunut rikosta. Sama vahinkohan kävi Epsteinille. https://www.hs.fi/suomi/art-2000011840869.html "
      Maailman menoa
      87
      4188
    2. Välillä kyllä tuntuu, että jaat vihjeitä

      Mutta miten niistä voi olla ollenkaan varma? Ja minä saan niistä kimmokkeen luulemaan yhtä sun toista. Eli mitä ajatella
      Ikävä
      29
      3163
    3. No kyllä te luuserit voitte tehdä mitä vaan keskenänne, sitä en ymmärrä miksi pelaat,nainen

      Pisteesi silmissäni, edes ystävätasolla tippui jo tuhannella, kun sain selville pelailusi, olet toisen kanssa, vaikka ol
      Ikävä
      45
      2340
    4. Missä näitte viimeksi?

      Missä näit kaivattua viimeksi ja oliko sähköä ilmassa?
      Ikävä
      35
      1348
    5. Puukotus yöllä

      Oli kaveri hermostunut ja antanut puukosta.
      Sotkamo
      10
      929
    6. 134
      921
    7. rakas J siellä jossain

      Niin ikävä sua. -P. Nainen
      Ikävä
      6
      894
    8. Masan touhut etenee

      Punatiilitalon tietotoimiston mukaan Masa on saanut viimein myytyä kämppänsä ja kaavoittaa uudelle lukaalille tonttia pa
      Äänekoski
      12
      832
    9. Naisten ja miesten tasoeroista

      Oletteko huomanneet, että naisissa ylemmän tason naiset ovat sinkkuja, ja miehissä alemman tason incelit? Toimivat paris
      Ikävä
      124
      776
    10. You've been running and

      so has your mind, I'm thinking of you all the time... 💘
      Ikävä
      11
      770
    Aihe