|
Virhettä ilmoittaa.
|
|
|
samfin
Senior Member
1 tuotearvio
|
16. maaliskuuta 2006 @ 15:13 |
Linkki tähän viestiin
|
|
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. maaliskuuta 2006 @ 15:22
|
|
pkaksp
Moderator
|
16. maaliskuuta 2006 @ 15:20 |
Linkki tähän viestiin
|
|
Virus koneessa. Siirrän viestin tuonne viruspuolelle.
Edit. poistin tagit linkistä kun oli vähän suuri kuva, käytä seuraavalla kerralla kuvan rajausta hieman kiitos
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. maaliskuuta 2006 @ 15:23
|
|
samfin
Senior Member
1 tuotearvio
|
16. maaliskuuta 2006 @ 15:22 |
Linkki tähän viestiin
|
En tiedä mikä on. Yritän tässä taistella että saisin tohon ton kuvan, mutta ei vaan onnistu. :(
edit. Nyt onnistui näköjään.
Käyttäisin kyllä jos vaan osaisin tota hommaa. :) Hatjoitellaan vielä.
Pistän tän lokin valmiiksi, kun sitä kuitenkin kysytään.
Logfile of HijackThis v1.99.1
Scan saved at 20:27:41, on 16.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\Ohjelmat\DAEMON Tools\daemon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\Ohjelmat\Winamp\winampa.exe
D:\Ohjelmat\security suite\ewidoctrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Electronic Arts\EA Downloader\Core.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Ohjelmat\SpywareGuard\sgmain.exe
D:\Ohjelmat\SpywareGuard\sgbhp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgwb.dat
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Ohjelmat\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: (no name) - <default> - (no file)
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Ohjelmat\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Ohjelmat\RivaTuner v2.0 RC 15.8\RivaTuner.exe" /S
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Ohjelmat\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] D:\Ohjelmat\Winamp\winampa.exe
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EA Downloader\Core.exe -silent
O4 - Startup: SpywareGuard.lnk = D:\Ohjelmat\SpywareGuard\sgmain.exe
O15 - Trusted Zone: *.sf-anytime.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl... O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/... O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/n... O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ewido security suite control - ewido networks - D:\Ohjelmat\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. maaliskuuta 2006 @ 15:28
|
Senior Member
|
16. maaliskuuta 2006 @ 15:28 |
Linkki tähän viestiin
|
|
|
|
samfin
Senior Member
1 tuotearvio
|
16. maaliskuuta 2006 @ 15:30 |
Linkki tähän viestiin
|
|
Laitoin jo. :) Olin vähän nopeampi.
|
Senior Member
|
16. maaliskuuta 2006 @ 15:50 |
Linkki tähän viestiin
|
|
Tän voi fixata:
R3 - URLSearchHook: (no name) - <default> - (no file)
Muuta en löytäny. Oletko ajanut milloin Ewidon scannauksen läpi? Sen vois ajaa varalta, jos et ihan lähi aikoina ole ajanut.
ASAP & UNITE member since 2006

|
|
samfin
Senior Member
1 tuotearvio
|
16. maaliskuuta 2006 @ 16:02 |
Linkki tähän viestiin
|
|
Kyllä olen ajellut ewidoa ja muita mitä mulla on melkein päivittäin. Kun painan siinä virheen kohdalla niin se menee eteenpäin missä tarjoaa jotain error safe ohjelmaa. Uskallanko käyttää ja katsoa mitä se tekee?
|
Senior Member
|
16. maaliskuuta 2006 @ 16:05 |
Linkki tähän viestiin
|
|
Älä asenna. Ei ole omakohtaisia kokemuksia, mutta googlen hakutulosten mukaan on spywarea.
ASAP & UNITE member since 2006

|
|
samfin
Senior Member
1 tuotearvio
|
16. maaliskuuta 2006 @ 16:18 |
Linkki tähän viestiin
|
|
Ok. Kiitos tästä. Lueskelin kans mitä google siitä sanoo.
Edit. Sby Potilla löysin tollatteen kun WinFixer. On ollut muistaaksen viimeksikin kun ajoin sillä koneen läpi. Poistuukohan se kokonaan vaikka
fixaa sen postettavaksi Spotilla?
Edita2. Ei tosiaan poistanut sitä kun ajoin heti perään toisen kerran. Mikä eteen?
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. maaliskuuta 2006 @ 16:41
|
Senior Member
|
16. maaliskuuta 2006 @ 16:54 |
Linkki tähän viestiin
|
|
Uutta hjt-lokia. Pitäs saada sellainen, jossa se pöpö näkyy. Käynnistä siis kone uudelleen normaalitilaan ja lähetä hjt-loki. Älä skannaa spybotilla tai muullakaan buutin jälkeen, jotta saadaan mahdollisesti örkistä joku merkintä lokiin.
ASAP & UNITE member since 2006

|
|
Mainos
|
  |
|
|
samfin
Senior Member
1 tuotearvio
|
16. maaliskuuta 2006 @ 17:52 |
Linkki tähän viestiin
|
Tässä on tää uus loki, mutta tuskin se nytkään näkyy tässä kun ei edellisessäkään.
Logfile of HijackThis v1.99.1
Scan saved at 22:50:28, on 16.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\Ohjelmat\security suite\ewidoctrl.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Ohjelmat\DAEMON Tools\daemon.exe
D:\Ohjelmat\Winamp\winampa.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Electronic Arts\EA Downloader\Core.exe
D:\Ohjelmat\SpywareGuard\sgmain.exe
D:\Ohjelmat\SpywareGuard\sgbhp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Ohjelmat\SpywareGuard\dlprotect.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Ohjelmat\RivaTuner v2.0 RC 15.8\RivaTuner.exe" /S
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Ohjelmat\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] D:\Ohjelmat\Winamp\winampa.exe
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EA Downloader\Core.exe -silent
O4 - Startup: SpywareGuard.lnk = D:\Ohjelmat\SpywareGuard\sgmain.exe
O15 - Trusted Zone: *.sf-anytime.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl... O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/... O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/n... O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ewido security suite control - ewido networks - D:\Ohjelmat\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
BTW. siisrin ton HJT:een c:een juureen kun sitä aina neuvotaan tekemään.
EDIT. Nyt löytyi 1 WinFixi. Aikaisemmin löytyi 5. Eli tälläinen: vakoilueväste (firefox default)
Firefox (default):www.winfixer.com/(lang)
Täytyy poistaa foxin evästeet jos se auttaa. Eikös CCleaner poista noi evästeet jos sillä ajaa? Jos poistaa niin sitten se ei ole tota onnistunut poistaa. Eikä auttanut vaikka poisti selaimen asetuksista kaikki evästeet ja muut roinat.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. maaliskuuta 2006 @ 18:05
|