Etusivu Omat asetukset Tiedostot Lähetä uutinen Keskustelupalsta IRC-kanava

   Valikko
 

   Info
JäseniäJäseniä
  • Yhteensä: 26183
Palvelimen aikaPalvelimen aika
  • 26.12.2014
  • 09:17 am EET
 

   Online Scanners
TrendMicro
Symantec
Panda Security
BitDefender
F-Secure




Hosted By Nebulat






Virustorjunta.net: Keskustelu

 OhjeOhje   HakuHaku   KäyttäjäryhmätKäyttäjäryhmät   KäyttäjätiedotKäyttäjätiedot   Kirjaudu sisäänKirjaudu sisään 

Kone jumittaa, mikä vikana? (katsokaa logi)
 
 
Lähetä uusi viesti   Vastaa viestiin    Virustorjunta.net Foorumin päävalikko -> Kysymykset ja ongelmatilanteet
Näytä edellinen aihe :: Näytä seuraava aihe  
Kirjoittaja Viesti
ninaaaaa
Aloittelija
Aloittelija


Liittynyt: Oct 26, 2005
Viestejä: 8

LähetäLähetetty: 26.10.2005 13:59    Viestin aihe: Kone jumittaa, mikä vikana? (katsokaa logi) Vastaa lainaamalla viestiä

Joo eli kone on välillä (tai aika useinkin) tosi hidas, viruksia ei pitäis olla tai muutakaan spywarea, mut viittiskö joku kattoo ton login?

Logfile of HijackThis v1.99.1
Scan saved at 14:47:19, on 26.10.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FSMA32.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FSMB32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FCH32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\BACKWEB\4119343\PROGRAM\FSBWSYS.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FAMEH32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\ANTI-VIRUS\FSGK32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FWES\PROGRAM\FSDFWD.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\ANTI-VIRUS\FSSM32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\COMPAQ\CPQINET\CPQINET.EXE
C:\OHJELMATIEDOSTOT\COMPAQ\DIGITAL DASHBOARD\DEVGULP.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FSM32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\ISPNEWS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\E_S4I0T1.EXE
C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\BACKWEB\4119343\PROGRAM\FSPEX.EXE
C:\WINDOWS\SYSTEM\MAPIICON.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\FSGUIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/yco...lts/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/yco...lts/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://zeorzb.t.muxa.cc/s.php?aid=33 (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://zeorzb.t.muxa.cc/s.php?aid=33 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://zeorzb.t.muxa.cc/s.php?aid=33 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/yco...lts/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Plaza Oy
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dial.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\OHJELMATIEDOSTOT\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\OHJELMATIEDOSTOT\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\OHJELMATIEDOSTOT\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CPQInet] c:\compaq\CPQInet\CpqInet.exe
O4 - HKLM\..\Run: [Digital Dashboard] C:\Ohjelmatiedostot\Compaq\Digital Dashboard\DevGulp.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [oblust] C:\WINDOWS\APPLIC~1\lytrsjmo.exe -QuieT
O4 - HKLM\..\Run: [chdajmd] rundll32 C:\WINDOWS\SYSTEM\chdajmd.dll,Init 1
O4 - HKLM\..\Run: [InCD] C:\Ohjelmatiedostot\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [News Service] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Ohjelmatiedostot\MSN Apps\Updater\01.02.3000.1001\fi\msnappau.exe"
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\SYSTEM\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O5 "LPT1:" /M "Stylus C46"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\Common\FSMA32.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Ohjelmatiedostot\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Ohjelmatiedostot\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\SYSTEM\MAPIICON.EXE
O4 - Global Startup: Elisa Tietoturvapalvelu.lnk = C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\backweb\4119343\Program\fspex.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessenge...der.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messenge...267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr...267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSwee...267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solitair...267.cab
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
Shaba
Fixaaja EVP


Liittynyt: Jul 17, 2005
Viestejä: 11379
Paikkakunta: Helsinki

LähetäLähetetty: 26.10.2005 14:05    Viestin aihe: Vastaa lainaamalla viestiä

Siirrä HjT omaan kansioon, vaikka näin:

C:\HIJACKTHIS.EXE -> C:\hjt\HIJACKTHIS.EXE

Fixaa HjT:llä (do a system scan only, merkkaa nämä ja paina fix checked):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/yco...lts/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/yco...lts/sp/*http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://zeorzb.t.muxa.cc/s.php?aid=33 (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://zeorzb.t.muxa.cc/s.php?aid=33 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://zeorzb.t.muxa.cc/s.php?aid=33 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/yco...lts/su/*http://www.yahoo.com
O4 - HKLM\..\Run: [oblust] C:\WINDOWS\APPLIC~1\lytrsjmo.exe -QuieT
O4 - HKLM\..\Run: [chdajmd] rundll32 C:\WINDOWS\SYSTEM\chdajmd.dll,Init 1
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Laita piilotiedostotnäkyviin, käynnistä vikasietotilaan (Ctrl käynnistyksen yhteydessä) ja poista:

C:\WINDOWS\APPLIC~1\==>lytrsjmo.exe<==
C:\WINDOWS\SYSTEM\==>chdajmd.dll<==

Käynnistä uudelleen ja lähetä uusi HjT-loki.
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
aeon
Aloittelija
Aloittelija


Liittynyt: Oct 26, 2005
Viestejä: 9

LähetäLähetetty: 26.10.2005 14:06    Viestin aihe: Vastaa lainaamalla viestiä

oletko eheyttänyt rekisteriäsi? eheyttänyt kovoasi? hyvä ohjelma nopeuden ylläpitämiseen on esim tune up utilities 2006.

jos kyseessä on virus niin se on todennäköisesti rbot niminen virus. itselläni oli se ja kirjoitin googleen rbot virus niin löysin ohjeita sen poistamiseen.
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
Shaba
Fixaaja EVP


Liittynyt: Jul 17, 2005
Viestejä: 11379
Paikkakunta: Helsinki

LähetäLähetetty: 26.10.2005 14:09    Viestin aihe: Vastaa lainaamalla viestiä

aeon kirjoitti:

jos kyseessä on virus niin se on todennäköisesti rbot niminen virus. itselläni oli se ja kirjoitin googleen rbot virus niin löysin ohjeita sen poistamiseen.


Viruksia nyt on joka lähtöön, ei sen tartte olla rbot Smile Ja rbottia ei ainakaan näy tuossa lokissa.
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
aeon
Aloittelija
Aloittelija


Liittynyt: Oct 26, 2005
Viestejä: 9

LähetäLähetetty: 26.10.2005 14:17    Viestin aihe: Vastaa lainaamalla viestiä

niin mä tiedän kyllä ja en itekää löytänyt tosta rbot virusta mut kuiteski rbot virus on yks joka hidastaa konetta aivan ******  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
ninaaaaa
Aloittelija
Aloittelija


Liittynyt: Oct 26, 2005
Viestejä: 8

LähetäLähetetty: 26.10.2005 16:55    Viestin aihe: Vastaa lainaamalla viestiä

Meni ihan hyvin siihen saakka kunnes..

"Click Start, Programs and Accessories and open Windows Explorer.
Select a hard drive from the left hand side of the Windows Explorer window.
Select View the Entire contents of this drive."

Mitäh? Joko mulla ei edes ole tollasta tai sitten en vaan ymmärrä tota englantia. Suomeks kiitos?
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
Shaba
Fixaaja EVP


Liittynyt: Jul 17, 2005
Viestejä: 11379
Paikkakunta: Helsinki

LähetäLähetetty: 26.10.2005 17:02    Viestin aihe: Vastaa lainaamalla viestiä

Tässä ohjeet suomeksi.  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
ninaaaaa
Aloittelija
Aloittelija


Liittynyt: Oct 26, 2005
Viestejä: 8

LähetäLähetetty: 26.10.2005 17:29    Viestin aihe: Vastaa lainaamalla viestiä

Tein niinkun käskettiin, mutta silti en onnistunu löytään näitä vikasietotilassa?

C:\WINDOWS\APPLIC~1\lytrsjmo.exe
C:\WINDOWS\SYSTEM\chdajmd.dll
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
Shaba
Fixaaja EVP


Liittynyt: Jul 17, 2005
Viestejä: 11379
Paikkakunta: Helsinki

LähetäLähetetty: 26.10.2005 19:34    Viestin aihe: Vastaa lainaamalla viestiä

Niitä ei välttämättä ole ollenkaan Smile  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
illukka
Aktiivijäsen
Aktiivijäsen


Liittynyt: Jul 25, 2003
Viestejä: 1636
Paikkakunta: The Pits Of Hell

LähetäLähetetty: 26.10.2005 20:52    Viestin aihe: Vastaa lainaamalla viestiä

laitas ny kuitenki uusi loki, juhlitaan sit jos ei siinäkään näy mitään Very Happy  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti MSN Messenger
ninaaaaa
Aloittelija
Aloittelija


Liittynyt: Oct 26, 2005
Viestejä: 8

LähetäLähetetty: 26.10.2005 22:22    Viestin aihe: Vastaa lainaamalla viestiä

Logfile of HijackThis v1.99.1
Scan saved at 23:19:48, on 26.10.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FSMA32.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FSMB32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FCH32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\BACKWEB\4119343\PROGRAM\FSBWSYS.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\BACKWEB\4119343\PROGRAM\FSPEX.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FAMEH32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\ANTI-VIRUS\FSGK32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FWES\PROGRAM\FSDFWD.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\ANTI-VIRUS\FSSM32.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\COMPAQ\CPQINET\CPQINET.EXE
C:\OHJELMATIEDOSTOT\COMPAQ\DIGITAL DASHBOARD\DEVGULP.EXE
C:\WINDOWS\LOADQM.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\COMMON\FSM32.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\ISPNEWS.EXE
C:\WINDOWS\SYSTEM\E_S4I0T1.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\MAPIICON.EXE
C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\FSGUIEXE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\HJT\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Plaza Oy
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dial.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\OHJELMATIEDOSTOT\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\OHJELMATIEDOSTOT\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\OHJELMATIEDOSTOT\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CPQInet] c:\compaq\CPQInet\CpqInet.exe
O4 - HKLM\..\Run: [Digital Dashboard] C:\Ohjelmatiedostot\Compaq\Digital Dashboard\DevGulp.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [InCD] C:\Ohjelmatiedostot\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [News Service] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Ohjelmatiedostot\MSN Apps\Updater\01.02.3000.1001\fi\msnappau.exe"
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\SYSTEM\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O5 "LPT1:" /M "Stylus C46"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\Common\FSMA32.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Ohjelmatiedostot\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Ohjelmatiedostot\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\SYSTEM\MAPIICON.EXE
O4 - Global Startup: Elisa Tietoturvapalvelu.lnk = C:\OHJELMATIEDOSTOT\SONERA TIETOTURVA\backweb\4119343\Program\fspex.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessenge...der.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messenge...267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr...267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSwee...267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solitair...267.cab


Noin, siinä olis Smile
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
orkitpois
Aktiivijäsen
Aktiivijäsen


Liittynyt: Sep 09, 2005
Viestejä: 2347

LähetäLähetetty: 27.10.2005 4:45    Viestin aihe: Vastaa lainaamalla viestiä

tuon rivin voit vielä fiksata pois niin on siisti
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\OHJELMATIEDOSTOT\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL (file missing)
  
Takaisin alkuun
Näytä käyttäjän tiedot Lähetä yksityinen viesti
Näytä edelliset viestit:       
Lähetä uusi viesti   Vastaa viestiin    Virustorjunta.net Foorumin päävalikko -> Kysymykset ja ongelmatilanteet Kaikki ajat ovat GMT + 2 tuntia
 
 Sivu 1 Yht. 1

 

Siirry:   
Et voi lähettää viestejä foorumiin
Et voi vastata viesteihin
Et voi muokata viestejäsi
Et voi poistaa viestejäsi
Et voi äänestää tässä foorumissa
You can attach files in this forum
You can download files in this forum





All logos and trademarks in this site are property of their respective owner. The comments are property of their posters, all the rest © by Virustorjunta.net 2003-2014. roskaposti@virustorjunta.org
Virustorjunta.net is hosted by Nebula and protected by Incapsula. Web site engine's core is ©copyright by PHP-Nuke. PHP-Nuke is a free software released under the GNU/GPL license.
Sivun generointi: 0.45 sekuntia