Eli kun selaan nettiä aukeaa vähän väliä oranssi sivu jonka osoite on
213.193.215.174/ssredir/gb.html
En ole päässyt tästä millään eroon, olen yrittänyt adaware ohjelmalla sekä spybot ohjelmalla poistaa, mutta nämä ei ainakaan ole auttaneet.
Olisiko jollain selkeitä ohjeita jolla saisin riesan pois....en oel tietokonenero, joten yksinkertaisesti selitettynä kiitos :)
Tässä HJT logi. Mitä pitäisi poistaa?
Logfile of HijackThis v1.99.1
Scan saved at 13:26:21, on 4.2.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\XPHOME\System32\smss.exe
D:\XPHOME\system32\winlogon.exe
D:\XPHOME\system32\services.exe
D:\XPHOME\system32\lsass.exe
D:\XPHOME\system32\svchost.exe
D:\XPHOME\System32\svchost.exe
D:\XPHOME\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\Program Files\AVPersonal\AVWUPSRV.EXE
D:\XPHOME\system32\cisvc.exe
D:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
D:\XPHOME\system32\tcpsvcs.exe
D:\XPHOME\System32\snmp.exe
D:\XPHOME\System32\svchost.exe
D:\XPHOME\system32\cidaemon.exe
D:\XPHOME\system32\winlogon.exe
D:\XPHOME\Explorer.EXE
D:\XPHOME\system32\wscntfy.exe
D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
D:\XPHOME\system32\RunDll32.exe
D:\Program Files\AVPersonal\AVGNT.EXE
D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
D:\program files\common files\system\ms1src.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\XPHOME\system32\rundll32.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
D:\Program Files\WinZip\WZQKPICK.EXE
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\PROGRA~1\WINZIP\winzip32.exe
D:\Documents and Settings\Päivi Kuljunlahti.KULJUNLAHTI\Local Settings\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.netikka.net/yashiras/etu.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TSEJQKYQ] d:\xphome\system32\tsejqkyq.exe /install
O4 - HKLM\..\Run: [XYGHDFKN] d:\xphome\system32\xyghdfkn.exe /install
O4 - HKLM\..\Run: [DYWBQBCV] d:\xphome\system32\dywbqbcv.exe /install
O4 - HKLM\..\Run: [WMLMVWIV] d:\xphome\system32\wmlmvwiv.exe /install
O4 - HKLM\..\Run: [QPBIHLFD] d:\xphome\system32\qpbihlfd.exe /install
O4 - HKLM\..\Run: [GUKHDHRS] d:\xphome\system32\gukhdhrs.exe /install
O4 - HKLM\..\Run: [VASGQBAA] d:\xphome\system32\vasgqbaa.exe /install
O4 - HKLM\..\Run: [QRDZKIUK] d:\xphome\system32\qrdzkiuk.exe /install
O4 - HKLM\..\Run: [CCAHMZWF] d:\xphome\system32\ccahmzwf.exe /install
O4 - HKLM\..\Run: [LSSWNCLF] d:\xphome\system32\lsswnclf.exe /install
O4 - HKLM\..\Run: [OCTOQGEM] d:\xphome\system32\octoqgem.exe /install
O4 - HKLM\..\Run: [ISTPDHAW] d:\xphome\system32\istpdhaw.exe /install
O4 - HKLM\..\Run: [JZHMTOBZ] d:\xphome\system32\jzhmtobz.exe /install
O4 - HKLM\..\Run: [LJTALDUZ] d:\xphome\system32\ljtalduz.exe /install
O4 - HKLM\..\Run: [FBZFWZLE] d:\xphome\system32\fbzfwzle.exe /install
O4 - HKLM\..\Run: [KPSCLWJQ] d:\xphome\system32\kpsclwjq.exe /install
O4 - HKLM\..\Run: [IDYHEMHX] d:\xphome\system32\idyhemhx.exe /install
O4 - HKLM\..\Run: [SGWNWAWN] d:\xphome\system32\sgwnwawn.exe /install
O4 - HKLM\..\Run: [ISTBCPVX] d:\xphome\system32\istbcpvx.exe /install
O4 - HKLM\..\Run: [COVWGIXJ] d:\xphome\system32\covwgixj.exe /install
O4 - HKLM\..\Run: [HRVHSZGZ] d:\xphome\system32\hrvhszgz.exe /install
O4 - HKLM\..\Run: [ZKPHJITO] d:\xphome\system32\zkphjito.exe /install
O4 - HKLM\..\Run: [UUEWMJKJ] d:\xphome\system32\uuewmjkj.exe /install
O4 - HKLM\..\Run: [XNSHGGKG] d:\xphome\system32\xnshggkg.exe /install
O4 - HKLM\..\Run: [DRUYKMMD] d:\xphome\system32\druykmmd.exe /install
O4 - HKLM\..\Run: [TFQNVGKQ] d:\xphome\system32\tfqnvgkq.exe /install
O4 - HKLM\..\Run: [VLUQIRVQ] d:\xphome\system32\vluqirvq.exe /install
O4 - HKLM\..\Run: [QXTKYOZQ] d:\xphome\system32\qxtkyozq.exe /install
O4 - HKLM\..\Run: [HAIJNYLV] d:\xphome\system32\haijnylv.exe /install
O4 - HKLM\..\Run: [QKNJBZSQ] d:\xphome\system32\qknjbzsq.exe /install
O4 - HKLM\..\Run: [IYMIPAWG] d:\xphome\system32\iymipawg.exe /install
O4 - HKLM\..\Run: [LCBUFANB] d:\xphome\system32\lcbufanb.exe /install
O4 - HKLM\..\Run: [UAOKSEUL] d:\xphome\system32\uaokseul.exe /install
O4 - HKLM\..\Run: [GDHJFANH] d:\xphome\system32\gdhjfanh.exe /install
O4 - HKLM\..\Run: [WGQQQWTI] d:\xphome\system32\wgqqqwti.exe /install
O4 - HKLM\..\Run: [JOYKEPBL] d:\xphome\system32\joykepbl.exe /install
O4 - HKLM\..\Run: [BCPKSUVI] d:\xphome\system32\bcpksuvi.exe /install
O4 - HKLM\..\Run: [LREBFKRB] d:\xphome\system32\lrebfkrb.exe /install
O4 - HKLM\..\Run: [HTXGSMYT] d:\xphome\system32\htxgsmyt.exe /install
O4 - HKLM\..\Run: [FBTYIDIV] d:\xphome\system32\fbtyidiv.exe /install
O4 - HKLM\..\Run: [GVFYCJRA] d:\xphome\system32\gvfycjra.exe /install
O4 - HKLM\..\Run: [SvcH0st] D:\XPHOME\shch.exe /i
O4 - HKLM\..\Run: [AVGCtrl] "D:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Archive] D:\Program Files\Archive\archive.exe
O4 - HKLM\..\Run: [Ujxkrz] C:\Program Files\Ckrnoi\Plrsxdo.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ms1src] d:\program files\common files\system\ms1src.exe /install
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [CamMonitor] D:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://D:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://D:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://D:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://D:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html
O8 - Extra context menu item: Similar Pages - res://D:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://D:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H BEDV Datentechnik GmbH, Germany - D:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
Riesana orannsi sivu (Mukana HJT logi)
1
191
Vastaukset
- Juu
Hae Ewido
http://www.ewido.net/en/download/
asenna ja päivitä se.
Siirrä se Hijackki omaan kansioon tonne
C:\HjT\HijackThis.exe
Merkkaa nuo sulje selain ja paina Fix checked
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [TSEJQKYQ] d:\xphome\system32\tsejqkyq.exe /install
O4 - HKLM\..\Run: [XYGHDFKN] d:\xphome\system32\xyghdfkn.exe /install
O4 - HKLM\..\Run: [DYWBQBCV] d:\xphome\system32\dywbqbcv.exe /install
O4 - HKLM\..\Run: [WMLMVWIV] d:\xphome\system32\wmlmvwiv.exe /install
O4 - HKLM\..\Run: [QPBIHLFD] d:\xphome\system32\qpbihlfd.exe /install
O4 - HKLM\..\Run: [GUKHDHRS] d:\xphome\system32\gukhdhrs.exe /install
O4 - HKLM\..\Run: [VASGQBAA] d:\xphome\system32\vasgqbaa.exe /install
O4 - HKLM\..\Run: [QRDZKIUK] d:\xphome\system32\qrdzkiuk.exe /install
O4 - HKLM\..\Run: [CCAHMZWF] d:\xphome\system32\ccahmzwf.exe /install
O4 - HKLM\..\Run: [LSSWNCLF] d:\xphome\system32\lsswnclf.exe /install
O4 - HKLM\..\Run: [OCTOQGEM] d:\xphome\system32\octoqgem.exe /install
O4 - HKLM\..\Run: [ISTPDHAW] d:\xphome\system32\istpdhaw.exe /install
O4 - HKLM\..\Run: [JZHMTOBZ] d:\xphome\system32\jzhmtobz.exe /install
O4 - HKLM\..\Run: [LJTALDUZ] d:\xphome\system32\ljtalduz.exe /install
O4 - HKLM\..\Run: [FBZFWZLE] d:\xphome\system32\fbzfwzle.exe /install
O4 - HKLM\..\Run: [KPSCLWJQ] d:\xphome\system32\kpsclwjq.exe /install
O4 - HKLM\..\Run: [IDYHEMHX] d:\xphome\system32\idyhemhx.exe /install
O4 - HKLM\..\Run: [SGWNWAWN] d:\xphome\system32\sgwnwawn.exe /install
O4 - HKLM\..\Run: [ISTBCPVX] d:\xphome\system32\istbcpvx.exe /install
O4 - HKLM\..\Run: [COVWGIXJ] d:\xphome\system32\covwgixj.exe /install
O4 - HKLM\..\Run: [HRVHSZGZ] d:\xphome\system32\hrvhszgz.exe /install
O4 - HKLM\..\Run: [ZKPHJITO] d:\xphome\system32\zkphjito.exe /install
O4 - HKLM\..\Run: [UUEWMJKJ] d:\xphome\system32\uuewmjkj.exe /install
O4 - HKLM\..\Run: [XNSHGGKG] d:\xphome\system32\xnshggkg.exe /install
O4 - HKLM\..\Run: [DRUYKMMD] d:\xphome\system32\druykmmd.exe /install
O4 - HKLM\..\Run: [TFQNVGKQ] d:\xphome\system32\tfqnvgkq.exe /install
O4 - HKLM\..\Run: [VLUQIRVQ] d:\xphome\system32\vluqirvq.exe /install
O4 - HKLM\..\Run: [QXTKYOZQ] d:\xphome\system32\qxtkyozq.exe /install
O4 - HKLM\..\Run: [HAIJNYLV] d:\xphome\system32\haijnylv.exe /install
O4 - HKLM\..\Run: [QKNJBZSQ] d:\xphome\system32\qknjbzsq.exe /install
O4 - HKLM\..\Run: [IYMIPAWG] d:\xphome\system32\iymipawg.exe /install
O4 - HKLM\..\Run: [LCBUFANB] d:\xphome\system32\lcbufanb.exe /install
O4 - HKLM\..\Run: [UAOKSEUL] d:\xphome\system32\uaokseul.exe /install
O4 - HKLM\..\Run: [GDHJFANH] d:\xphome\system32\gdhjfanh.exe /install
O4 - HKLM\..\Run: [WGQQQWTI] d:\xphome\system32\wgqqqwti.exe /install
O4 - HKLM\..\Run: [JOYKEPBL] d:\xphome\system32\joykepbl.exe /install
O4 - HKLM\..\Run: [BCPKSUVI] d:\xphome\system32\bcpksuvi.exe /install
O4 - HKLM\..\Run: [LREBFKRB] d:\xphome\system32\lrebfkrb.exe /install
O4 - HKLM\..\Run: [HTXGSMYT] d:\xphome\system32\htxgsmyt.exe /install
O4 - HKLM\..\Run: [FBTYIDIV] d:\xphome\system32\fbtyidiv.exe /install
O4 - HKLM\..\Run: [GVFYCJRA] d:\xphome\system32\gvfycjra.exe /install
O4 - HKLM\..\Run: [SvcH0st] D:\XPHOME\shch.exe /i
O4 - HKLM\..\Run: [Archive] D:\Program Files\Archive\archive.exe
O4 - HKLM\..\Run: [Ujxkrz] C:\Program Files\Ckrnoi\Plrsxdo.exe
O4 - HKLM\..\Run: [ms1src] d:\program files\common files\system\ms1src.exe /install
O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
Käynnistä sitte kone vikasietotilassa.
Scanna ja putsaa Ewidolla säästä sen logi.
Käynnistä sitte normaalisti ja uus Hijack logi ja Ewidon logi.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Vesikin maksaa, miksei hengitysilma?
Jatkuvasti itketään ettei ole rahaa mihinkään, mutta tilastojen mukaan rahaa on enemmän kuin koskaan, joten miksei asial151730Satuolennoista tarinointi ei kuulu peruskoulun tehtäviin
Opetustunteja on muutenkin käytössä vain rajallinen määrä. Eli nämä satuhommat koulun ulkopuolelle vapaaehtoisiin harras1401712Suomalainen perheenisä vaatii Suvivirren esittämisestä hyvityksiä
Itse lapsena uskonnonopetuksesta vissiin traumoja saanut ihka suomalainen (!) perheenisä vaatii Espoon kaupungilta korva3041352Lahkokasteen ja kristillisen kasteen erot
Raamatun mukaan Kristillisessä yhdessä kasteessa Jumala pesee ja puhdistaa ihmisen sydämen ja poistaa perisynnin kirouks4221098Mies profiloin sinut
Etsit täysin hallittavaa mutta samalla poikkeuksellista ihmistä. Etsit jotain mitä et koskaan tule saamaan.2101086- 132984
- 285965
Heikki Paasosen Marita-vaimo jätti tunteikkaat jäähyväiset: "Tällä kertaa me..."
Heikki Paasonen on naimisissa Marita Paasosen (os. Alatalo) kanssa ja heillä on kaksi pientä lasta. Nyt koitti aika jätt3935- 10915
- 77897