APUA! startpage.19.j se.dll
|
|
mickeyboy
Junior Member
|
15. toukokuuta 2005 @ 05:04 |
Linkki tähän viestiin
|
*naur* jaa,en mä tiennytkään,että Masteri Yoda nimellä on rekisteröity käyttäjä :) se oli vain heitto. Kunhan vain tietotaitoinen kaveri löytyy. Toymaatti näyttäisi olevan vastaillut aika moneen. Kyllä mielestäni nuo kaikki mainitsemasi kohdat liittyvät pöpöön.
|
Toymaatti
Senior Member
|
15. toukokuuta 2005 @ 10:28 |
Linkki tähän viestiin
|
V-kos, noinhan se menee :)
Kokeillaan ensin ilman poistotyökalua, siinä kun on pikkuriski, vaikka taitaa sekin olla jo korjattu?
Laita piilotiedostot näkyviin
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/20020927...
Käynnistä VIKASIETOTILAAN. Laita merkki noiden eteen HjT:ssä, sulje muut ikkunat ja klikkaa Fix
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.presario.net/scripts/redirectors/presario/srchredir... R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {A4A35C41-C0C5-11D9-BBB9-000887BB84AC} - C:\WINDOWS\SYSTEM\ALFM.DLL
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/2/en/SysWebTelecomInt.cab... O18 - Filter: text/html - {03DD09E0-C2BF-11D9-BBB9-0008E9F47484} - C:\WINDOWS\SYSTEM\ALFM.DLL
O18 - Filter: text/plain - {03DD09E0-C2BF-11D9-BBB9-0008E9F47484} - C:\WINDOWS\SYSTEM\ALFM.DLL
Tyhjennä tuo tempkansio
c:\windows\TEMP
Poista tuo
C:\WINDOWS\SYSTEM\===>ALFM.DLL<===
Käynnistä normaalisti, käyttele konetta ja katso pysyykö örkki poissa.
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
Senior Member
|
15. toukokuuta 2005 @ 12:45 |
Linkki tähän viestiin
|
Toymaatti = Masteri Yoda :D
|
mickeyboy
Junior Member
|
17. toukokuuta 2005 @ 03:54 |
Linkki tähän viestiin
|
Kiitoksia toymaatti näyttäisi olevan poistunut. Laitan kuitenkin uuden lokin kunhan saan nettini toimimaan. En tiedä mikä nyt nettiin tuli.
käynnistin koneeni vikasietotilassa,mutta en tullut ottaneeksi printtiä tai kopioinut antamiasi tarkkoja rivitietoa jouduin siis hakemaan mainitsemasi rivit täältä. Netti ei siinä vikasiedossa tilassa suostunut toimimaan. käynnistin uudelleen normaali tilassa jonka jälkeen netti ei ole löytänyt tähän päivään mennessä löytänyt Soneran palvelinta.
Sain kuitenkin printin otettua toiselta koneelta ja fiksattua rivit. Poisto ja toiminta näyttää onnistuneen siltä osin,mutta mikä tuohon pirun nettii oikein tuli???
Mitään en siis fiksannut arpomalla!
|
Toymaatti
Senior Member
|
17. toukokuuta 2005 @ 08:01 |
Linkki tähän viestiin
|
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
mickeyboy
Junior Member
|
17. toukokuuta 2005 @ 09:24 |
Linkki tähän viestiin
|
Alan tätä työstämään heti klo 17.00 aikaan
|
mickeyboy
Junior Member
|
17. toukokuuta 2005 @ 13:57 |
Linkki tähän viestiin
|
Kyllä vika onneksi näytti olevan Soneranpääässä. Onneksi!
Se.dll näyttäisi nyt olevan poissa. Alla vielä uusi loki.
Olisiko näissä vielä jotain fiksattavaa? Kiitokset taas.
Logfile of HijackThis v1.99.1
Scan saved at 17:53:41, on 17.5.2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SA3DSRV.EXE
C:\WINDOWS\CPQDIAG\CPQDFWAG.EXE
C:\OHJELMATIEDOSTOT\AVAST\ASHSERV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\OHJELMATIEDOSTOT\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\COMPAQ\INTERNET\CISRVR.EXE
C:\WINDOWS\LOADQM.EXE
C:\OHJELMATIEDOSTOT\AVAST\ASHWEBSV.EXE
C:\OHJELMATIEDOSTOT\AVAST\ASHMAISV.EXE
C:\OHJELMATIEDOSTOT\ZONEALARM\ZLCLIENT.EXE
C:\OHJELMATIEDOSTOT\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\OHJELMATIEDOSTOT\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
C:\OHJELMATIEDOSTOT\EFFICIENT NETWORKS\ENTERNET 300\APP\ENTERNET.EXE
C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE
C:\HJT\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir... R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir... R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir... R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja SurfNet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwproxy.surfnet.fi:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Ohjelmatiedostot\SPYBOT\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [CPQEASYACC] C:\Ohjelmatiedostot\Compaq\Easy Access Button Support\cpqeadm.exe
O4 - HKLM\..\Run: [EACLEAN] C:\Ohjelmatiedostot\Compaq\Easy Access Button Support\eaclean.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [Aureal A3D Interactive Audio Init] A3dInit.exe
O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [avast! Web Scanner] C:\OHJELM~1\AVAST\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\OHJELM~1\AVAST\ashmaisv.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Ohjelmatiedostot\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Aureal A3D Interactive Audio] sa3dsrv.exe
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe
O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
O4 - HKLM\..\RunServices: [avast!] C:\Ohjelmatiedostot\Avast\ashServ.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
|
Toymaatti
Senior Member
|
17. toukokuuta 2005 @ 15:14 |
Linkki tähän viestiin
|
Hyvältä näyttää, toivotaan että pysyykin sellaisena :D
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
tidian
Newbie
|
18. toukokuuta 2005 @ 15:13 |
Linkki tähän viestiin
|
Heip. Vieläkö riittäisi hermoa ja aikaa saman paskiais-örkin tuhoamiseen?
En saa mitenkään kyseistä se.dll-ään pesiytynyttä ruojaa pois.
p.s olen aivan käsi tietokoneiden suhteen.
täs ois loki, hijack mulla on ja adawaresta ei ole mitään hyötyä:
Logfile of HijackThis v1.99.1
Scan saved at 7:09:42 PM, on 5/18/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\COMMON\FSMA32.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\COMMON\FSMB32.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\COMMON\FCH32.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\BACKWEB\4119343\PROGRAM\FSBWSYS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\BACKWEB\4119343\PROGRAM\FSPEX.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\COMMON\FAMEH32.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\ANTI-VIRUS\FSSM32.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\TFUNCKEY.EXE
C:\WINDOWS\SYSTEM\TPWRMGR.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\EN-GB\MSNAPPAU.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINAPPS\MSOFFICE97\OFFICE\OSA.EXE
C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\FSGUI\FSGUIEXE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\EN-GB\MSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.02.3000.1002\EN-XU\STMAIN.DLL
O2 - BHO: (no name) - {6A538760-C3BB-11D9-AE87-0010F2794BB1} - C:\WINDOWS\SYSTEM\FJAF.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\EN-GB\MSNTB.DLL
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TFunckey] TFunckey.Exe
O4 - HKLM\..\Run: [TPwrMgr] TPwrMgr.Exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.02.3000.1001\en-gb\msnappau.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAM FILES\ELISA TIETOTURVAPALVELU\Common\FSMA32.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Office Startup.lnk = C:\winapps\msOffice97\Office\OSA.EXE
O4 - Global Startup: Elisa Tietoturvapalvelu.lnk = C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\fspex.exe
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab O18 - Filter: text/html - {F7114340-C3DE-11D9-AE87-0010D3219481} - C:\WINDOWS\SYSTEM\FJAF.DLL
O18 - Filter: text/plain - {F7114340-C3DE-11D9-AE87-0010D3219481} - C:\WINDOWS\SYSTEM\FJAF.DLL
Muutaman päivän jo olen tässä tapellut tämän koneen kanssa ja hermoni ovat aivan riekaleina. Olen aivan valmis lavastamaan kannettavani wc-pöntön ääreen Koraania häpäisemään ja täten julistamaan sille Jihadin.
Mutta kiitos etukäteen, jos vain jollain viisaammalla on aikaa..
oh wait, you''re serious..
let me laugh even harder.
|
Toymaatti
Senior Member
|
18. toukokuuta 2005 @ 15:41 |
Linkki tähän viestiin
|
No koitetaanpas. Laita piilotiedostot näkyviin
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/20020927...
Käynnistä vikasietotilaan(paina Ctrl käynnistyksen aikana)
Laita merkki HjT:ssä noiden eteen, sulje muut ikkunat, klikkaa Fix
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {6A538760-C3BB-11D9-AE87-0010F2794BB1} - C:\WINDOWS\SYSTEM\FJAF.DLL
O18 - Filter: text/html - {F7114340-C3DE-11D9-AE87-0010D3219481} - C:\WINDOWS\SYSTEM\FJAF.DLL
O18 - Filter: text/plain - {F7114340-C3DE-11D9-AE87-0010D3219481} - C:\WINDOWS\SYSTEM\FJAF.DLL
Poista tuo
C:\WINDOWS\SYSTEM\===>FJAF.DLL<===
Tyhjennä tuo tempkansio
C:\WINDOWS\TEMP
Käynnistä normaalisti...auttoiko?
Löytyykö SYSTRAY.EXE mistään muualta kuin C:\WINDOWS\SYSTEM\ kansiosta?
Käytä ETSI toimintoa
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
mickeyboy
Junior Member
|
28. toukokuuta 2005 @ 09:12 |
Linkki tähän viestiin
|
Taas olisi onkelmia. En tajua miten mä onnistun nyt saamaan koneeni solmuun kun asetukset ym muut härpäkkeet on kaikki samallalailla.
Kone imasi biisien lyriikoita etsiessä muutamia troijalaisia, jotka Awast ( vaikuttaa vähän paskalta tai en osaa käyttää) siirsi karanteeniin ja osa kaiketi jäi poistamatta. Käsin sitten poistin 3-4 matoa Lisää / poista sovellus-toiminnon kautta.
Mutta käynnístäessä koneen uudellen normaalisti JA VIKAsiedossa niin yllärikseni Internet Explorer on suorittanu laittoman toiminnon ja ohjelmien lataaminen loppui kuin tossu paskaan. Menilö se nyt Winkan uudelleen asentamiseksi? :(((((((((((( Ei pahemmin pääse HJT:kään käyttämään :((
|
Mainos
|
  |
|
mickeyboy
Junior Member
|
28. toukokuuta 2005 @ 18:49 |
Linkki tähän viestiin
|
Logfile of HijackThis v1.99.1
Scan saved at 22:46:29, on 28.5.2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\OHJELMATIEDOSTOT\EFFICIENT NETWORKS\ENTERNET 300\APP\ENTERNET.EXE
C:\OHJELMATIEDOSTOT\INTERNET EXPLORER\IEXPLORE.EXE
C:\OHJELMATIEDOSTOT\LAVASOFT\AD-AWARE SE PERSONAL\AD-AWARE.EXE
C:\OHJELMATIEDOSTOT\AVAST\ASHAVAST.EXE
C:\OHJELMATIEDOSTOT\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\HJT\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir... R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fi.msn.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja SurfNet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwproxy.surfnet.fi:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [OEMCLEANUP] C:\WINDOWS\OPTIONS\oemreset.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Tuki - {81E50080-BFCC-11D5-BBB9-FE12662ED33C} - http://tuki.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: Palvelut - {81E50081-BFCC-11D5-BBB9-FE12662ED33C} - http://service.kolumbus.fi/ (file missing) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {E542F080-C0C5-11D9-BBB9-000854D38E43} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {E542F080-C0C5-11D9-BBB9-000854D38E43} - (no file) (HKCU)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
Täällä näyttää nyt olevan taas jos jonkinlaista härpäkettä,jota pitäisi fiksata,mutta viisaammat voisivat antaa sen pyhäninfon.
|