User Käyttäjä Salasana  
   
maanantai 30.3.2026 / 18:18
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > voisko joku tsekata login...
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
voisko joku tsekata login...
  Siirry:
 
Kirjoittaja Viesti
finskiman
Suspended due to non-functional email address
_
6. lokakuuta 2008 @ 18:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Useat nettisivut eivät toimi vaan lukee teksti että internet explorer on havainnut virheen ja tuote on suljettava ja sit voi lähettää virheraportin tai olla lähettämättä. Messengeritkään eivät toimi, vaikka yritin ladata sen uudestaan useasti. Windows on tosin 98 vaikuttako se? Ajoin CCleanerin, Easy Cleanerin ja Spybotin ennen kuin otin login... Pystynköhän pitämään konettani puhtaana tai toimivana millään konstilla ilman että Windows olisi uudempi?

Logfile of HijackThis v1.99.1
Scan saved at 18:37:49, on 6.10.2008
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PDESK\PDESK.EXE
C:\OHJELMATIEDOSTOT\GRISOFT\AVG7\AVGCC.EXE
C:\OHJELMATIEDOSTOT\GRISOFT\AVG7\AVGEMC.EXE
C:\OHJELMATIEDOSTOT\GRISOFT\AVG7\AVGAMSVR.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\OHJELMATIEDOSTOT\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\OHJELMATIEDOSTOT\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
C:\OHJELMATIEDOSTOT\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = //192.168.100.1/:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\OHJELMATIEDOSTOT\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Ohjelmatiedostot\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\OHJELMATIEDOSTOT\YAHOO!\COMMON\YIESRVC.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [AVG7_CC] C:\OHJELM~1\GRISOFT\AVG7\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\OHJELM~1\GRISOFT\AVG7\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\OHJELM~1\GRISOFT\AVG7\AVGAMSVR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Ohjelmatiedostot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\OHJELMATIEDOSTOT\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE" -quiet
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\OHJELMATIEDOSTOT\JAVA\JRE1.6.0_02\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\OHJELMATIEDOSTOT\JAVA\JRE1.6.0_02\BIN\SSV.DLL
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\OHJELMATIEDOSTOT\YAHOO!\COMMON\YIESRVC.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Ohjelmatiedostot\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://java.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
finskiman
Suspended due to non-functional email address
_
8. lokakuuta 2008 @ 02:02 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Olisin kiitollinen jos joku asioista tietävä auttaisi minua...
Member
_
8. lokakuuta 2008 @ 10:16 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Päivitä Java tämän ketjun mukaan,älä tee muuta.
http://keskustelu.afterdawn.com/thread_view.cfm/707740
finskiman
Suspended due to non-functional email address
_
8. lokakuuta 2008 @ 20:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ajaessani JavaRa:n Remove older versions- vaihtoehdon tuli ruutuun vanha tuttu laatikko jossa sisällä teksti: "Ohjelma on suorittanut laittoman toiminnon ja se lopetetaan" ja punainen ympyrä jossa sisällä rasti ja mahdollisuutta luoda lokitiedostoa ei tullut. Kun laatikon napista "tiedot" painaa niin tulee tällainen teksti:
JAVARA aiheutti sivuvirheen
moduulissa MSVCRT.DLL muistipaikassa 016f:78010517.
Rekisterit:
EAX=00000402 CS=016f EIP=78010517 EFLGS=00010286
EBX=00000000 SS=0177 ESP=0076e044 EBP=0076e328
ECX=c16ba210 DS=0177 ESI=00000000 FS=4c9f
EDX=bffc9490 ES=0177 EDI=ffffffff GS=0000
Tavut muistipaikassa CS:EIP:
f6 46 0c 40 74 09 83 66 0c 00 8b c7 5f 5e c3 56
Pinon vedos:
00000000 0076e070 0040211d 00000000 00417133 000000ff c16ba210 0076e084 bff7a10e 0076e09c 00000000 00000000 00000003 0076e090 00000000 00000410

Latasin ja ajoin sitten Java Runtime Environment (JRE)6 Update 7:n. Sitten oli se että vanha HOST tiedosto poistettaisi, mutta C:\WINDOWS\system32\drivers\ - kansiossa on vain Gm.dls ja GmReadme - tiedostot...

mitä pittää tehhä? :)
finskiman
Suspended due to non-functional email address
_
10. lokakuuta 2008 @ 16:51 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
niin oikeesti kaipaisin apua..
Mainos
_
__
 
_
Member
_
10. lokakuuta 2008 @ 22:22 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Päivitä Java.Ota pois päältä SpyBotin TeaTimer.Poista Yahoo Toolbar.
En ole asiantuntija,mutta muita ketjuja lukemalla oppii paljon...
AVG:tä löytyy versio 8...
Malware,Combo-,SDfixit ajettu?
Jos ei muu auta uusi hjt loki,uusi viestiketju,jos vaikka joku viisaampi jeesais.Hujo taitaa olla lomilla...
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > voisko joku tsekata login...
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2026 AfterDawn Oy