|
Spyware mainokset
|
|
|
Aras88
Member
|
1. syyskuuta 2005 @ 12:46 |
Linkki tähän viestiin
|
|
Aina kun menen internettiin tietokoneessani, niin tulee hirveesti mainoksia että tietokoneessasi on havaitsettu spyware. Miten saan nämä mainokset pois?
|
|
pkaksp
Moderator
|
1. syyskuuta 2005 @ 12:50 |
Linkki tähän viestiin
|
|
|
AfterDawn Addict
|
1. syyskuuta 2005 @ 12:51 |
Linkki tähän viestiin
|
|
|
|
Alukard
Member
|
1. syyskuuta 2005 @ 13:29 |
Linkki tähän viestiin
|
|
|
|
Osku87
AfterDawn Addict
1 tuotearvio
|
1. syyskuuta 2005 @ 13:38 |
Linkki tähän viestiin
|
|
|
|
Aras88
Member
|
1. syyskuuta 2005 @ 13:44 |
Linkki tähän viestiin
|
|
Mulla on tällä hetkellä koneessa Avast 4 ja sbybot search and destroy.
Olen kokeillut molemmilla poistaa spywarea ja se onnistuu mut sit ku meen nettiin niin taas ne spyware mainokset ilmestyvät :/
|
Moderator
|
1. syyskuuta 2005 @ 13:46 |
Linkki tähän viestiin
|
|
Asenna se Hijackthis-ohjelma ja laita loki tonne virus-/haittaohjelma.forumiin. Täällä on kyllä henkilöitä, jotka osaa auttaa sua sen lokin kanssa :)
|
|
Aras88
Member
|
1. syyskuuta 2005 @ 13:58 |
Linkki tähän viestiin
|
|
Nyt kun latasin Sen Mozilla fire foxin, niin näyttää siltä että ne mainokset eivät ilmesty enää... ;)
mutta mulla on toinenkin ongelma ennen kun käytin tätä tietokonetta, netti toimi suht nopeasti mut nyt tämä kone on hemmetin hidas kestä melkein minuutin ennen kun jonkun ohjelman ikkuna ilmestyy!! miten saan tämän koneen nopeammaksi
|
|
Osku87
AfterDawn Addict
1 tuotearvio
|
1. syyskuuta 2005 @ 14:00 |
Linkki tähän viestiin
|
|
Tuossa on ny jo pari kertaa annettu ohjeet, mitä pitää tehdä. Jos vaikka noudattaisit niitä.
|
AfterDawn Addict
|
1. syyskuuta 2005 @ 14:03 |
Linkki tähän viestiin
|
|
@Aras88:Kuten mika, Osku87 ja minä olemme jo sanoneet, lataa tuo hijackthis tuosta antamastani linkistä ja postita sen loki tänne. Siitä ongelma selvinnee.
EDIT: Osku87:n nikki korjattu :P
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 1. syyskuuta 2005 @ 14:07
|
|
Aras88
Member
|
1. syyskuuta 2005 @ 14:24 |
Linkki tähän viestiin
|
|
latasin sen hijack this ohjelman mut kun yritän käynnistää sen ohjelman siihen tulee ilmotus jossa lukee ''A required .DLL file MSVBVM60.DLL, was not found'' :/
|
|
Osku87
AfterDawn Addict
1 tuotearvio
|
1. syyskuuta 2005 @ 14:28 |
Linkki tähän viestiin
|
|
|
|
Aras88
Member
|
1. syyskuuta 2005 @ 14:50 |
Linkki tähän viestiin
|
|
ei kyl onnistu tostakaan linkistä...:( ja tietokoneeni näyttää olevan hemmetin hidas
|
|
winxp
Junior Member
|
1. syyskuuta 2005 @ 16:11 |
Linkki tähän viestiin
|
.
.
|
|
Aras88
Member
|
1. syyskuuta 2005 @ 18:18 |
Linkki tähän viestiin
|
mä sain sen hijack this ohjelman toimimaan ja mä tein sen ''do a system scan and save a logfile'' ;)
Tässä se logfile:
Logfile of HijackThis v1.99.1
Scan saved at 22:11:35, on 1.9.2005
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\OUTPOSTUPDATE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\MY DOCUMENTS\HIJACKTHIS.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {09EFCAC1-197C-11DA-A0A6-00114208F3E9} - C:\WINDOWS\SYSTEM\MMMD.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - HKLM\..\RunOnce: [InstMsi0] C:\WINDOWS\SYSTEM\msiexec.exe /regserver
O4 - HKLM\..\RunOnce: [InstMsi1] rundll32.exe C:\WINDOWS\SYSTEM\advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Installer\InstMsi0"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - HKCU\..\RunServices: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunServices: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - Startup: WinZIP Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {8A0DCBDA-6E20-489C-9041-C1E8A0352E75} - http://download.badpopup.com/875464/files/installer.cab O18 - Filter: text/html - {09EFCAC0-197C-11DA-A0A6-00112D445672} - C:\WINDOWS\SYSTEM\MMMD.DLL
O18 - Filter: text/plain - {09EFCAC0-197C-11DA-A0A6-00112D445672} - C:\WINDOWS\SYSTEM\MMMD.DLL
|
AfterDawn Addict
|
2. syyskuuta 2005 @ 05:55 |
Linkki tähän viestiin
|
Sammuta prosessi tehtävienhallinnasta(ctrl+alt+del -> lopeta prosessi):
outpostupdate.exe
Avaa hijackthis, klikkaa do a system scan only, merkkaa nämä ja paina fix checked:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
O4 - HKLM\..\Run: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - HKCU\..\Run: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O4 - HKCU\..\RunServices: [outpostupdate] C:\WINDOWS\SYSTEM\outpostupdate.exe
O16 - DPF: {8A0DCBDA-6E20-489C-9041-C1E8A0352E75} - http://download.badpopup.com/875464/files/installer.cab
Sitten käynnistä vikasietotilaan, eli paina Ctrl-näppäintä käynnistyksen yhteydessä ja valitse valikosta vikasietotila.
Poista seuraavat tiedostot:
C:\WINDOWS\TEMP\==>SE.DLL<==
C:\WINDOWS\SYSTEM\==>outpostupdate.exe<==
Käynnistä uudestaan normaalisti ja laita uusi loki.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 2. syyskuuta 2005 @ 08:07
|
|
Aras88
Member
|
2. syyskuuta 2005 @ 09:17 |
Linkki tähän viestiin
|
mä tein sen merkatut kohdat fix checked, mut tota vikaseotila mä en saanut siis mä käynnistän ja sen yhteydestä painan ctrl-näppäintä.
Näin mä tein mut en mä saanut sitä vikaseotilaa
mut täs on taas uusi logfile:
Logfile of HijackThis v1.99.1
Scan saved at 13:15:48, on 2.9.2005
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\MY DOCUMENTS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {09EFCAC1-197C-11DA-A0A6-00114208F3E9} - C:\WINDOWS\SYSTEM\MMMD.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZIP Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Filter: text/html - {09EFCAC0-197C-11DA-A0A6-00112D445672} - C:\WINDOWS\SYSTEM\MMMD.DLL
O18 - Filter: text/plain - {09EFCAC0-197C-11DA-A0A6-00112D445672} - C:\WINDOWS\SYSTEM\MMMD.DLL
|
AfterDawn Addict
|
2. syyskuuta 2005 @ 09:25 |
Linkki tähän viestiin
|
|
Sori, mun moka.
Tees näin:
Käynnistyksen yhteydessä pidä pohjassa F8-näppäintä, kunnes tulee käynnistysvalikko. Valitse siitä vikasietotila.
Poista vikasietotilassa seuraavat tiedostot:
C:\WINDOWS\TEMP\==>SE.DLL<==
C:\WINDOWS\SYSTEM\==>outpostupdate.exe<==
C:\WINDOWS\SYSTEM\==>MMMD.DLL<==
Ja fixaa hijackthisillä, kuten äsken:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {09EFCAC1-197C-11DA-A0A6-00114208F3E9} - C:\WINDOWS\SYSTEM\MMMD.DLL
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O18 - Filter: text/html - {09EFCAC0-197C-11DA-A0A6-00112D445672} - C:\WINDOWS\SYSTEM\MMMD.DLL
O18 - Filter: text/plain - {09EFCAC0-197C-11DA-A0A6-00112D445672} - C:\WINDOWS\SYSTEM\MMMD.DLL
Käynnistä uudestaan ja laita uusi loki.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 2. syyskuuta 2005 @ 09:40
|
|
Aras88
Member
|
2. syyskuuta 2005 @ 11:40 |
Linkki tähän viestiin
|
|
mä sain sen vikaseotilaan ja mä sain poistettua c:\windows\system\outpostupdate.exe mut niit kahta muuta en kyl löydänyt!?
mitä nyt teen?
ku mun pitäis se about:blank juttu saada pois :/
|
|
Aras88
Member
|
2. syyskuuta 2005 @ 14:46 |
Linkki tähän viestiin
|
|
Ai niin mun piti kertoo et ku mä siin hijack this ohjelmalla otan sen system scanin ja fixaan ne jotka sä ilmotit mulle. Ne kyl korjaantuu mut sit ku mä käynnistän uudelleen tietokoneen ja ku mä otan uudestaan sen scan jutun. Ne jutut on taas ilmestynyt ?:/
|
AfterDawn Addict
|
2. syyskuuta 2005 @ 15:03 |
Linkki tähän viestiin
|
|
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 2. syyskuuta 2005 @ 15:30
|
|
Aras88
Member
|
2. syyskuuta 2005 @ 18:05 |
Linkki tähän viestiin
|
Mä onnistuin tällä kertaa fixaamaan hijack this ohjelmall ne tideostot jotka merkkasit mulle ;)...
mut ku mä menin sinne vikaseotilaan, niin mä pistin et kaikki tiedostot näkyviin mut ei edelleenkään niit löytynyt :/
no mut tässä on se uusi logfile:
Logfile of HijackThis v1.99.1
Scan saved at 21:58:54, on 2.9.2005
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\MY DOCUMENTS\HIJACKTHIS.EXE
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {9EB1BBC8-1BF0-11DA-A0A6-AA43EBC35900} - C:\WINDOWS\SYSTEM\MMMD.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: WinZIP Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
mitäs mieltä olet? :/
|
AfterDawn Addict
|
3. syyskuuta 2005 @ 07:44 |
Linkki tähän viestiin
|
|
Jos hait ja ajoit tuon sphjfixin,jota pyysin tekemään, niin ei pitäisi edes löytyä enää niitä tiedostoja :). Nyt se about:blank-juttu on varmaan kunnossa?
Loki on muuten kunnossa, mutta poista vielä tuo:
O2 - BHO: (no name) - {9EB1BBC8-1BF0-11DA-A0A6-AA43EBC35900} - C:\WINDOWS\SYSTEM\MMMD.DLL (file missing)
Käynnistä uudestaan ja laita uusi loki.
|
|
Aras88
Member
|
3. syyskuuta 2005 @ 07:57 |
Linkki tähän viestiin
|
Joo kyllä se about:blank on hävinnyt kokonaan ja ne mainokset ei enää tule ;)
myös tietokone on nyt nopeampi kun ennen. kiitos paljon avusta! :)
tässä se logfile:
Logfile of HijackThis v1.99.1
Scan saved at 11:53:03, on 3.9.2005
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\MY DOCUMENTS\HIJACKTHIS.EXE
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: palstart.exe
O4 - Startup: WinZIP Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
|
|
Mainos
|
  |
|
AfterDawn Addict
|
3. syyskuuta 2005 @ 07:59 |
Linkki tähän viestiin
|
|
Olepa hyvä :) Loki on kunnossa.
|