| 
					W32.Myzor.FK@yf   HJT-logi
				 | 
				
				
					
				 | 
				
			
			
			
			
				
					
					
				
			
			
			
			
			
				
				
					
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 04:19 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Selaimeni menee aina käynnistettäessä kotisivun sijasta www.safetyhomepage.net -sivuille ja ruudulle ilmestyy Explorerin varoitus W32.Myzor.FK@yf -viruksesta. 
 
 Osaiskohan joku neuvoa, millä nuo sais pois?
 
 Tässä HjT-logi
 
 Logfile of HijackThis v1.99.1
 Scan saved at 8:01:40, on 28.8.2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\ALCWZRD.EXE
 C:\Program Files\F-Secure\Common\FSM32.EXE
 C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 C:\Program Files\F-Secure\FSGUI\fsguidll.exe
 C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 C:\Program Files\3M\PSNLite\PsnLite.exe
 C:\PROGRA~1\3M\PSNLite\PSNGive.exe
 C:\Teamware\twmail32.exe
 C:\Teamware\TWSLOG32.EXE
 C:\Teamware\TWEVTSRV.EXE
 C:\WINDOWS\system32\proquota.exe
 \Leda\PROJECTS\Primus\prclient.exe
 C:\Program Files\Opera\Opera.exe
 C:\DOCUME~1\sihvope\LOCALS~1\Temp\Tilapäinen kansio 3 HijackThis.zip\HijackThis.exe
 
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://portia.scp.fi/tesol R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://documenta/dynasty/default.asp?versio=5.2.009 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
 O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Program Files\IntCodec\isaddon.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Program Files\IntCodec\iesplugin.dll (file missing)
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
 O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
 O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
 O4 - HKLM\..\RunOnce: [a_usdll] cmd /C "del C:\WINDOWS\system32\Macromed\Download\Download.dll"
 O4 - HKLM\..\RunOnce: [b_usexe] cmd /C "del C:\WINDOWS\system32\Macromed\Download\Download.exe"
 O4 - HKLM\..\RunOnce: [c_usdir] cmd /C "rmdir /Q C:\WINDOWS\system32\Macromed\Download"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
 O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
 O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O14 - IERESET.INF: START_PAGE_URL=http://portia.scp.fi/tesol O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) - 
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CCS\Services\Tcpip\..\{C394A95B-C159-49E4-AB84-CE34ACAA90B8}: NameServer = 194.111.185.137
 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = scp.fi
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
 O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
 O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
 O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
 O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
 O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 07:26 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Moi.
 Koneellasi on Smitfraud-örkki. Poistetaan se.
 Aloitetaan kuitenkin ensin tällä:
 
 Mene Ohjauspaneeliin - > Lisää tai poista sovellus -> Poista seuraavat:
 WhenUSave (voi olla myös vastaavan niminen)
 
 Seuraavaksi poistat seuraavat kansiot/tiedostot vaikka Oman tietokoneen kautta. (jos löytyy):C:\Program Files\Save 
 Tyhjennä roskakori.
 Käynnistä kone uudelleen.
 
 Lataa SmitfraudFix  	 
 http://siri.urz.free.fr/Fix/SmitfraudFix.zip 	 
 Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi: 	 
  
 Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd 	 
 Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa). 	 
 Postita tämän tekstitiedoston sisältö viestiketjuusi. 	 
   
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 07:48 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Ei siellä sovellusten poistossa näy mitään WhenUSavea tai edes mitään vastaavaakaan? 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 07:55 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Löytyykö näitä:  Save, SaveNow tai VVSN  
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 08:22 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Ei oo mitään näistäkään. 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 08:26 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Ohjelmat valikosta löytyy kyllä WhenU ja sen alta Unistall,
 kokeilenko siitä? 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 08:26 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Jep, sitä kautta sitten.
							
						 
						
						
 ~kairis~ 
						
							Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. elokuuta 2006 @ 08:28 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 08:47 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							SmitFraudFix v2.81
 
 Scan done at 12:42:58,86, ma 28.08.2006
 Run from D:\HJT\SmitfraudFix\SmitfraudFix
 OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
 Fix ran in normal mode
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\J„rjestelm„nvalvoja\Application Data
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Start Menu
 
 C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Online Security Guide.url FOUND !
 C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Security Troubleshooting.url FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JRJEST~1\Suosikit
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Desktop
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files 
 
 C:\Program Files\IntCodec\ FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
  
 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Nykyinen kotisivu"
  
 
 »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
 !!!Attention, following keys are not inevitably infected!!!
 
 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll
 
 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» End
 
  
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 09:05 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Jep, nyt poistetaan se örkki:
 
 Printtaa ohjeet ulos.    	   	 
    	  	 
 Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.  	  	 
    	  	 
 Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd  	  	 
 Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.  	  	 
    	  	 
 Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän  taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.  	  	 
    	  	 
 Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".  	  	 
    	  	 
 Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.  	  	 
 Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.  	  	 
 Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.  	  	 
    	  	 
 Varoitus : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa ohjelma sinun työpöytäsi taustakuvan. 	  	 
   	  	 
 Lähetä tuo Smitfraudfixin raportti ja uusi HjT-loki. 
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 09:38 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Tässä uudet raportit:
 
 SmitFraudFix v2.81
 
 Scan done at 13:30:19,01, ma 28.08.2006
 Run from D:\HJT\SmitfraudFix\SmitfraudFix
 OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
 Fix ran in safe mode
 
 »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
 !!!Attention, following keys are not inevitably infected!!!
 
 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll
 
 »»»»»»»»»»»»»»»»»»»»»»»» Killing process
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
 
 GenericRenosFix by S!Ri
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
 
 C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Online Security Guide.url Deleted
 C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Security Troubleshooting.url Deleted
 C:\Program Files\IntCodec\ Deleted
 
 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
  
 Registry Cleaning done. 
  
 »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
 !!!Attention, following keys are not inevitably infected!!!
 
 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» End
 
 Logfile of HijackThis v1.99.1
 Scan saved at 13:36:14, on 28.8.2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\ALCWZRD.EXE
 C:\Program Files\F-Secure\Common\FSM32.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\F-Secure\FSGUI\fsguidll.exe
 C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 C:\WINDOWS\system32\proquota.exe
 C:\WINDOWS\system32\NOTEPAD.EXE
 C:\Program Files\Opera\Opera.exe
 C:\DOCUME~1\sihvope\LOCALS~1\Temp\Tilapäinen kansio 4 HijackThis.zip\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://documenta/dynasty/default.asp?versio=5.2.009 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
 O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Program Files\IntCodec\isaddon.dll (file missing)
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Program Files\IntCodec\iesplugin.dll (file missing)
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
 O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
 O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
 O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O14 - IERESET.INF: START_PAGE_URL=http://portia.scp.fi/tesol O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) - 
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CCS\Services\Tcpip\..\{C394A95B-C159-49E4-AB84-CE34ACAA90B8}: NameServer = 194.111.185.137
 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = scp.fi
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
 O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
 O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
 O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
 O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
 O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
 
  
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 11:00 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Oiskohan poisto onnistunut, IE toimii taas ihan oikein, eikä ohjaile mihinkään väärille sivuille.
 
 Kiitoksia kovasti avusta kairis! 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						28. elokuuta 2006 @ 13:19 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Äläs hättäile...
 Poistitko se WhenUSaven? Se kun on vieläkin lokissa...
 Fixaillaan vielä vähän:
 käynnistä HijackThis, klikkaa do a system scan only.
 Sulje kaikki muut ikkunat, merkkaa nämä rivit ja paina Fix checked : O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Program Files\IntCodec\isaddon.dll (file missing) 
 O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Program Files\IntCodec\iesplugin.dll (file missing) 
 
 Seuraavaksi nimeä tuo HijackThis.exe scanner exe:si ja lähetä uusi HjT-loki, niin jatketaan. 
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 05:25 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Okei
 
 no tässä uusi loki:
 
 Logfile of HijackThis v1.99.1
 Scan saved at 9:22:46, on 29.8.2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\ALCWZRD.EXE
 C:\Program Files\F-Secure\Common\FSM32.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
 C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 C:\Program Files\F-Secure\FSGUI\fsguidll.exe
 C:\WINDOWS\system32\proquota.exe
 D:\HJT\hijackthis\scanner.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ekakk.fi/aktiva.htm
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://documenta/dynasty/default.asp?versio=5.2.009
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
 O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
 O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
 O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O14 - IERESET.INF: START_PAGE_URL=http://portia.scp.fi/tesol
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
 O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) - 
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CCS\Services\Tcpip\..\{C394A95B-C159-49E4-AB84-CE34ACAA90B8}: NameServer = 194.111.185.137
 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = scp.fi
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
 O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
 O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
 O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
 O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
 O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 05:31 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Miksi tämä kummittelee vieläkin lokissa:
 O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe" 
 
 Poistitko sen? 
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 06:45 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Mitenkähän nyt?
 
 Logfile of HijackThis v1.99.1
 Scan saved at 10:41:54, on 29.8.2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\ALCWZRD.EXE
 C:\Program Files\F-Secure\Common\FSM32.EXE
 C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\F-Secure\FSGUI\fsguidll.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 C:\WINDOWS\system32\proquota.exe
 C:\WINDOWS\explorer.exe
 D:\HJT\hijackthis\scanner.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ekakk.fi/aktiva.htm
 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://documenta/dynasty/default.asp?versio=5.2.009
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
 O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
 O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
 O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
 O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
 O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
 O14 - IERESET.INF: START_PAGE_URL=http://portia.scp.fi/tesol
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
 O16 - DPF: {CAFECAFE-0013-0001-0018-ABCDEFABCDEF} (JInitiator 1.3.1.18) - 
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CCS\Services\Tcpip\..\{C394A95B-C159-49E4-AB84-CE34ACAA90B8}: NameServer = 194.111.185.137
 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = scp.fi
 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = scp.fi
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
 O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
 O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
 O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
 O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
 O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
 
  
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 07:59 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Vielä Javan päivitys:
 Javan päivitys ja välimuistin tyhjennys
  
  
 Poista entinen Java (J2SE) Lisää/Poista sovelluksista, ja hae manuaalisesti täältä uusin
  
 https://java.sun.com/javase/downloads/index.jsp
 Rullaa alas kohteeseen Java Runtime Environment (JRE) 5.0 Update 8
 Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja siitä Java asetuksiisi.
  
 Temporary Internet Files -osion alla, klikkaa Delete Files nappia.
  
 Varmista että kaikki kolme valintaa ovat rastitettuja:
  
 Downloaded Applets
 Downloaded Applications
 Other Files
  
 Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
 Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
  
 Klikkaa OK jättääksesi Java asetusikkunasi. 
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 08:39 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Selvä, nyt on Javakin päivitetty ohjeiden mukaan. 
							
						 
						
						
 Tango42 
						
						 | 
					
				
				
			
				
				
				
				
				
					
						| 
							
								 kairis 
							
							
								Member
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 09:18 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						
						
						
							
							Se olisi sitten siinä ;-)
 Tässä vähän vinkkejä:
 
 Ohjelmat, jotka käynnistyvät Windowsin yhteydessä vievät paljon tietokoneen tehoja. Niinpä kannattaa miettiä hieman, mitä ohjelmia haluaa automaattisesti käynnistyvän.
 
 Säätöä voi suorittaa näin:
 
 Käynnistä
 
 Suorita
 
 Kirjoita msconfig -> Ok
 
 Valitse Käynnistys-välilehti
 
 Poista valintamerkki sellaisen ohjelman kohdalta, jonka et halua käynnistyvän. Ohjelma ei poistu mihinkään, ja on käytettävissä, silloin kun tarvitset sitä.
 
 Tässä olisi lista, jotka voit sammuttaa, tietenkin oman harkintasi mukaan:
 jusched
 QuickTime
 NeroCheck
 
 Käytä -> Käynnistä tietokone uudelleen!
 
 -> Käytä CCleaneria -> http://www.ccleaner.com/downloadbuilds.asp  	 
 Suosittelen, että valitsette lataussivulta vaihtoehdon CCleaner v1.30.310 - Basic, joka EI sisällä Yahoo toolbaria !  	 
   	 
 * jos haluatte käyttää sitä niin muuttakaa seuraava asetus: 	 
 Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.  	 
 Opas CCleanerin käyttöön löytyy 	 
 http://www.nefernetti.com/ccleaner_opas.htm 	 
   	 
 -> Asenna SpywareBlaster -> 
 http://www.javacoolsoftware.com/spywareblaster.html 	 
 SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!  	 
 Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas:
 http://koti.mbnet.fi/pattaya1/spywareblaster.htm 	 
  
 -> Asenna MVPS Hosts tiedosto ->
 http://mvps.org/winhelp2002/hosts.htm 	 
 Estää koneesi yhteyden haitallisiin sivustoihin.  	 
 Opas saatavilla suomeksi! Nimimerkki Axelin opas 	 
  
 -> Vaihda selaimesi Firefoxiin ->
 http://www.mozilla.fi 	 
 Firefox on nopeampi, turvallisempi ja parempi selain kuin Internet Explorer.  	 
 Saatavilla myös suomeksi! 	 
   	 
 ->  Pidä palomuuri ja virustorjunta ajan tasalla   	 
 Päivitä ja skannaa koneesi säännöllisesti virustorjuntaohjelmallasi. 
							
						 
						
						
 ~kairis~ 
						
						 | 
					
				
				
			
				
				
				
					
						| 
							 Mainos 
							 
						 | 
						   | 
					
					
						
							
							  
								
							
						 | 
					
				
				
				
					
						| 
							
								 tango42 
							
							
								Newbie
								
									
								
							
							 
							 
						 | 
						29. elokuuta 2006 @ 09:38 | 
						 
							
								Linkki tähän viestiin
								  
								 
								  
							
							
						 | 
					
					
					
					
						| 
						
						 
							
							Moi kairis ja kiitoksia erittäin paljon vaivannäostä,
 hienoa kun joku viitsii auttaa tumpeloa ;-)
 
  
							
						 
						
						
 Tango42 
						
						 |