Haittashaissea koneella
|
|
salora
Member
|
29. joulukuuta 2005 @ 21:37 |
Linkki tähän viestiin
|
Eli jostain shaissesivulta on koneelleni pesiytynyt roinaa. Suurin ongelmani on työpöydälläni vilkkuva DANGER:SPYWARE kuva, jossa mainostetaan kahta linkkiä, jotka eivät johda mihinkään. Työpöydälleni oli myös asentanut itsensä samaan aikaan jokin Casino-ohjelma. Tehtävienhallinnassa työtä tekee koko ajan MSMedia.exe niminen vihulainen, jota en saa poistettua koneelta.
Millä nyt saisin tuon vilkkuvan työpöydän pois? Taustakuvaa en voi vaihtaa, tai se ei hyödytä mitään..
|
AfterDawn Addict
|
29. joulukuuta 2005 @ 21:44 |
Linkki tähän viestiin
|
Lataat ewidon ja microsoft antispywaren. Päivität molemmat ohjelmat ja ajat FULL system scannin.
| P5W DH Deluxe | E6400 @3.0Ghz | 4GB DDR2 @ 750mhz | GF 8800GT 512MB | Vista Ultimate x64 |
|
salora
Member
|
29. joulukuuta 2005 @ 22:32 |
Linkki tähän viestiin
|
No ewidon sain asennettua, Microsoftin ohjelmaa en. Ewidon löysi koneelta 40 vihulaista (mitä Ad-Aware ei löytänyt), joukossa oli muun muassa pari troijalaista ja muuta melua, mutta työpöytäni vilkuu edelleen kuin joulukuusi. Jatkoideoita?
|
Senior Member
|
29. joulukuuta 2005 @ 23:34 |
Linkki tähän viestiin
|
|
spertti
Senior Member
|
29. joulukuuta 2005 @ 23:54 |
Linkki tähän viestiin
|
Juu. Toi on joko Spyaxe tai Spysheriff. Ei taida ihan Ewidolla ja muilla lähteä. Laita toi hjt-loki niinkuin v-kos jo neuvoikin niin saadaan örkit pois koneelta.
|
Moderator
7 tuotearviota
|
30. joulukuuta 2005 @ 00:00 |
Linkki tähän viestiin
|
siirretty paremmalle alueelle.
|
salora
Member
|
30. joulukuuta 2005 @ 10:44 |
Linkki tähän viestiin
|
Logfile of HijackThis v1.99.1
Scan saved at 15:41:28, on 30.12.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\BearShare\BearShare.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\R-mies\Työpöytä\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.veikkausliiga.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\WS_FTP Pro\wsbho2k0.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: WinZIP Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
Tuolta näyttää.
|
AfterDawn Addict
|
30. joulukuuta 2005 @ 11:29 |
Linkki tähän viestiin
|
Ei voi olla koko logi tossa noin...
| P5W DH Deluxe | E6400 @3.0Ghz | 4GB DDR2 @ 750mhz | GF 8800GT 512MB | Vista Ultimate x64 |
|
salora
Member
|
30. joulukuuta 2005 @ 11:56 |
Linkki tähän viestiin
|
Hmm. Laitoin kyllä koneen juuri uusiksi, että myllystä ei oikein löydy vielä mitään, ainakaan ohjelmia..Mutta muuta en saa hijackilla??
|
AfterDawn Addict
|
30. joulukuuta 2005 @ 13:44 |
Linkki tähän viestiin
|
Kyllä toi voi olla koko loki. Tee näin:
Hae täältä -> http://www.billsway.com/vbspage/ registry search tool ja tee haku "desktop.html":llä. Jos antivirus herjaa, anna ajaa. Jos ei löydy, kokeile warnhp.html-hakusanaa.
Lähetä registry searchin tulokset.
|
salora
Member
|
30. joulukuuta 2005 @ 18:17 |
Linkki tähän viestiin
|
desktop.html
REGEDIT4
; RegSrch.vbs © Bill James
; Registry search results for string "desktop.html" 30.12.2005 23:05:13
; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)
[HKEY_USERS\S-1-5-21-1659004503-1343024091-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\WINDOWS\\desktop.html"
[HKEY_USERS\S-1-5-21-1659004503-1343024091-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"SubscribedURL"="C:\\WINDOWS\\desktop.html"
--------------------------------------------------------------------
warnhp.html
Ilmoitti vain, että no instances of "warnhp.html" found.
|
spertti
Senior Member
|
30. joulukuuta 2005 @ 18:31 |
Linkki tähän viestiin
|
Ota ensin rekisteristä näin varmuuskopio:
Suorita -> regedit -> ok. Sitten Tiedosto -> Vie. Kirjoita sille joku nimi ja sitten Tallenna(ja laita muistiin, mihin tallensit sen).
Sitten tallenna tämä alla oleva tekstinpätkä nimellä fix.reg vaikka muistiossa ja vaikka työpöydälle (tallennusmuoto kaikki tiedostot)
Windows Registry Editor Version 5.00
[-HKEY_USERS\S-1-5-21-1659004503-1343024091-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\WINDOWS\\desktop.html"
[-HKEY_USERS\S-1-5-21-1659004503-1343024091-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"SubscribedURL"="C:\\WINDOWS\\desktop.html"
Tuplaklikkaa ja paina kyllä ja ok. Käynnistä kone uudelleen. Auttoiko?
|
salora
Member
|
30. joulukuuta 2005 @ 18:53 |
Linkki tähän viestiin
|
En nyt ole ihan varma teinkö kaiken oikein, mutta ei auttanut. Luulisin tehneeni..
|
modify
Junior Member
|
30. joulukuuta 2005 @ 19:38 |
Linkki tähän viestiin
|
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. joulukuuta 2005 @ 19:43
|
spertti
Senior Member
|
30. joulukuuta 2005 @ 19:45 |
Linkki tähän viestiin
|
@modify
Nuo ohjeet ovat SpyAxe ja SpySheriff haittaohjelmien poistoon joita tuolla koneella ei ole.
@salora: Yritän jostain etsiä ratkaisun tuohon, kun ei tuo rekisteriarvojen poistokaan auttanut. Voit toki kokeilla poistaa ne myös manuaalisesti näin Käynnistä > suorita > regedit > seuraat polkuja, ja poistat nämä:
[HKEY_USERS\S-1-5-21-1659004503-1343024091-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\WINDOWS\\desktop.html"
[HKEY_USERS\S-1-5-21-1659004503-1343024091-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"SubscribedURL"="C:\\WINDOWS\\desktop.html"
Muista olla erittäin varovainen, ja katso tarkkaan mitä poistat.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. joulukuuta 2005 @ 19:46
|
salora
Member
|
30. joulukuuta 2005 @ 21:09 |
Linkki tähän viestiin
|
Jos panttaan tuota edellistä ratkaisua vielä hetkisen..
Hienoa, että joku jaksaa yrittää ratkaista ongelmiani..!
|
spertti
Senior Member
|
30. joulukuuta 2005 @ 21:16 |
Linkki tähän viestiin
|
Enpä muutakaan tuohon nyt keksi. Tuo desktop.html kuitenkin nuo ongelmat todennäköisesti aiheuttaa. Sen saat pois vain poistamalla sen rekisteristä. Joko tekemällä tuon fix.reg filun tai poistamalla ne arvot manuaalisesti. Katsotaan nyt vielä jos nuo eivät toimi keksiikö joku jotain muutakin.
|
salora
Member
|
30. joulukuuta 2005 @ 21:41 |
Linkki tähän viestiin
|
Wau. Nyt tilanne muuttui. Enää tuossa työpöydällä ei vilku enää se DANGER:SPYWARE. Nyt koko työpöytä on valkoinen ja yrittää muuttua kermanvaaleaksi alituiseen. Taustakuvaa en saa edelleenkään paikoilleen, ja kaikki ohjelmien kuvakkeiden tekstit on maalattu sinisellä pohjalla.
Tuntuu, että joku olisi vetänyt tuon edellisen työpöydän joulukuusen päälle vain valkoiset maalit ja siellä alla vilkkuisi jotain. Mystitstä. Noh, ainakaan ei enää ole se rasittava DANGER-strobo näkökentässä. Tämän kanssa jo elää.
Mutta oikeassa olit Spertti. vika oli enemmän tai vähemmän desktop.html:ssä. Nyt vielä pitäisi saada hommaa jatkettua..!
|
spertti
Senior Member
|
30. joulukuuta 2005 @ 21:51 |
Linkki tähän viestiin
|
Menee kyllä hakuammunnaksi, mutta eipä tästä vaaraakaan ole.
Klikkaa työpöydällä oikealla hiiren nappulalla -> ominaisuudet -> työpöytä -> mukauta työpöytää -> web-välilehti.
Katso, jos siellä on jotain security-juttua, niin poista se. Jos siellä näkyy jotain muuta outoa, niin kerro myös siitä.
|
salora
Member
|
30. joulukuuta 2005 @ 21:58 |
Linkki tähän viestiin
|
Wau. Meni kyseiseen paikkaan, --> security oli ruksattuna--> poistin sen. Nyt minulla on normaali työpöytä!!!!!
Spertti, Spertti, Spertti!!
Wau, suuret kiitokset!! Mystisintä on, että mistä tuo tuli koneelleni. En yleensä käytä exploreria, jostain syystä näin tein ja joltain vaarattomalta sivulta-tosin oudosta linkistä hyppäsi koneelle moinen veijari. Noh, nyt se on poistettu, mutta olipa työn takana.. Kiitos siitä!!
|
spertti
Senior Member
|
30. joulukuuta 2005 @ 22:02 |
Linkki tähän viestiin
|
Jees... Hyvä että onnistui. Kannattaa varmaankin ainakin Ewido ja eScan jatkossa ajella säännöllisesti, niin ei pääse pöpöt pesiytymään koneelle. Ewidohan sinulla olikin jo. eScanin ohjeet ja latauslinkki > http://koti.mbnet.fi/pattaya1/escanmwav.htm. Tuota eScania itse käytän ehkä kerran tai kaksi kuussa. Toivotaan nyt että pysyy pirulainen poissa.
Hyvää uutta vuotta!
|
salora
Member
|
30. joulukuuta 2005 @ 22:07 |
Linkki tähän viestiin
|
Juu, koitan opetella käyttämään:)
Hyvät uudet vuodet myös sulle, koitan hoitaa tulevaisuudessa jotain uutta pähkinää;)
|
Hammeri
Junior Member
|
31. joulukuuta 2005 @ 08:27 |
Linkki tähän viestiin
|
En kehtaa enää tehdä uutta aihetta, kun näitä jo alkaa kymmeniä olla joten postaan tähän. Eli viittiskö joku näitä juttuja ymmärtävä vilkasta meikäläisenkin listan läpi?
Logfile of HijackThis v1.99.1
Scan saved at 13:25:57, on 31.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\A-Link\RoadRunner 32\CnxDslTb.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Ad Muncher\AdMunch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\utorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hjt\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 32\CnxDslTb.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Block frame with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Munche... O8 - Extra context menu item: Block image with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Munche... O8 - Extra context menu item: Block link with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Munche... O8 - Extra context menu item: Don't filter page with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Munche... O8 - Extra context menu item: Report page to the Ad Muncher developers - http://www.admuncher.com/request_will_be_intercepted_by/Ad_Munche... O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod-palvelu (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
|
AfterDawn Addict
|
31. joulukuuta 2005 @ 08:37 |
Linkki tähän viestiin
|
@Hammeri: Fixaa tuo:
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
Muuten on ok.
|
Mainos
|
|
|
spertti
Senior Member
|
31. joulukuuta 2005 @ 08:37 |
Linkki tähän viestiin
|
-kemisti- oli vikkelämpi...
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 31. joulukuuta 2005 @ 08:40
|