hijackthis taas..
|
|
shield
Suspended permanently
|
18. huhtikuuta 2005 @ 11:02 |
Linkki tähän viestiin
|
|
Toymaatti
Senior Member
|
18. huhtikuuta 2005 @ 12:41 |
Linkki tähän viestiin
|
Nuo eivät ole vaaraksi mutta se hosts tiedoston kaappaus on. Jos sulla on XP niin mene tuohon hosts kansioon
C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
ja katso onko tämän > 127.0.0.1 localhost < rivin alapuolella mitä, jos on niin kopioi niistä vaikka kymmenen ensimmäistä ja laita tänne.
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
shield
Suspended permanently
|
18. huhtikuuta 2005 @ 12:52 |
Linkki tähän viestiin
|
susikasi. auttaako se spybotin ilmotus?
jaah, enpä pystykään antamaan. alko taas *parametri ei kelpaa* ilmoittelu.
editti. susikasi on käyttis siis, jos ei ollut tarpeeksi selvästi :D
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. huhtikuuta 2005 @ 12:53
|
Toymaatti
Senior Member
|
18. huhtikuuta 2005 @ 12:57 |
Linkki tähän viestiin
|
Ahaa, sitten polku on tuo C:\WINDOWS\hosts
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
shield
Suspended permanently
|
18. huhtikuuta 2005 @ 15:25 |
Linkki tähän viestiin
|
Editti: turhat poistelin.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. huhtikuuta 2005 @ 21:41
|
Toymaatti
Senior Member
|
18. huhtikuuta 2005 @ 16:32 |
Linkki tähän viestiin
|
Nuo vaikuttais asiallisilta estoilta?? Oletko asentanut äskettäin jonkun Spy-/Adware ohjelman tai muuten ladannut hosts tiedoston? Spybotin lista tuo ei ole koska se merkkaa selvästi nimellään alun ja lopun.
psst. Tuosta saat uuden Spybot 1.4 ;)
http://forums.net-integration.net/index.php?showtopic=25574
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. huhtikuuta 2005 @ 17:18
|
shield
Suspended permanently
|
18. huhtikuuta 2005 @ 17:23 |
Linkki tähän viestiin
|
juu pistin vaan siitä local hostista eteenpäin, kyllä tuo on nimenomaan se spybotin. Se oli muuten joku Mysoft jota se valitti hosttiedoston kaappaajaksi. Kokeilenpa sitä uusinta, ni ilmottelen ratkaiseeko ongelman.
|
Toymaatti
Senior Member
|
18. huhtikuuta 2005 @ 19:22 |
Linkki tähän viestiin
|
Kyllä siellä nyt örkki temmeltää, laita HjT loki kokonaan jos ei muuten selviä.
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
shield
Suspended permanently
|
18. huhtikuuta 2005 @ 21:43 |
Linkki tähän viestiin
|
Logfile of HijackThis v1.99.1
Scan saved at 1:41:03, on 19.4.2005
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE
C:\OHJELMATIEDOSTOT\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\OHJELMATIEDOSTOT\RAMBOOSTER\RAMBOOSTER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\OHJELMATIEDOSTOT\WINMX\WINMX.EXE
C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE
C:\OHJELMATIEDOSTOT\TERVEJASKATäMä\HIJACKTHIS.EXE
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\OHJELMATIEDOSTOT\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE" /autocheck
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
Mietin että mites tämä nyt näin lyhyeksi jäi :/
Editti: En ite tosta löydä mitään :/ tuo botti on tossa koska se ajaa ittensä seuraavan käynnistyksen yhteydessä. kaip se on vaan nyt joku häikkä siinä, ja tää susikasikii ku on ollut nyt taas jokusen päivän putkeen päällä ni siks temppuilee se spybot. esim. nyt se ei enää käynnisty, muttei jaksa buutata. ja tolla winmx:lläkin on nyt syy miks ei jaksa buutata...
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. huhtikuuta 2005 @ 21:49
|
Toymaatti
Senior Member
|
19. huhtikuuta 2005 @ 07:16 |
Linkki tähän viestiin
|
Ei tuo voi olla koko loki, sammuta/käynnistä kone ja ota uusi loki.
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
shield
Suspended permanently
|
21. huhtikuuta 2005 @ 09:51 |
Linkki tähän viestiin
|
Kyl se oli. ei auttanut buuttailut, ei mitkään siihen. tein kaikken mitä mahtoi :/ Mut alko olla niin hidastele windows muutenkin, et heitin format c:llä ongelmat kaikki sikseen.
Logfile of HijackThis v1.99.1
Scan saved at 13:48:49, on 21.4.2005
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\OHJELMATIEDOSTOT\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\OHJELMATIEDOSTOT\WINAMP\WINAMP.EXE
C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
C:\OHJELMATIEDOSTOT\WINMX\WINMX.EXE
C:\OHJELMATIEDOSTOT\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Ohjelmatiedostot\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Ohjelmatiedostot\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\WINDOWS\SYSTEM\CnxDslTb.exe"
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [msnmsgr] "C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
tuossa on uus, ja pitäisi olla puhdas. Ja tiedän ettei ole vielä virustorjuntaa, en ole kerennyt asentaa, luotan tuuriini että hetken selviää ilman..
|
Toymaatti
Senior Member
|
21. huhtikuuta 2005 @ 10:30 |
Linkki tähän viestiin
|
Nuo voit fixata HjT:llä
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
Vaikka virustorjuntaa ei hetkeen olekkaan niin pääasia että muuri on ja Firefox :)
Se parhaiten nauraa joka toiselle kuoppaa kaivaa.
|
Mainos
|
  |
|
shield
Suspended permanently
|
21. huhtikuuta 2005 @ 11:01 |
Linkki tähän viestiin
|
Juu pitää asennella nyt se kun annan tän vanhan mopedin ex-avovaimolle käyttöön. muutenkii ei kehtaa jättää källejä jälkeen ni laitan sen verran kuntoon tän kun pystyn. eli pitänee sen atk-taidot tuntien ottaa hijackki pois ja heittää vaikka spywareblasteria kehiin..
|