hijackthis taas..

Viestiketju Ajuri- ja softaongelmat -osiossa. Ketjun avasi shield 18.04.2005.

  1. shield

    shield Guest

    Eivät liene vaarallisia nämä?
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

    en laita koko listaa koska ymmärtääkseeni siinä ei ollut mitään, mutta spybotti valittaa host-tiedoston kaappauksesta, eikä pysty korjaamaan :/ ad-aware ei löydä mitään, ja mielestäni ei ole jaskassakaan. Ja nuokin ovat melko selvästi jotain messengerin juttuja, mutta asensin tuon 7.0 (uusin päivitys) joku n. viikko sitten, ja sitä ennen ei ole ollut spybotissa tuota, enkä ole välillä ajanut.
    elih: aiheuttaako nuo jotain hälytyksiä psybotille? vai sekoileeko omia aikojaan.
     
  2.  
  3. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Nuo eivät ole vaaraksi mutta se hosts tiedoston kaappaus on. Jos sulla on XP niin mene tuohon hosts kansioon
    C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
    ja katso onko tämän > 127.0.0.1 localhost < rivin alapuolella mitä, jos on niin kopioi niistä vaikka kymmenen ensimmäistä ja laita tänne.
     
  4. shield

    shield Guest

    susikasi. auttaako se spybotin ilmotus?
    jaah, enpä pystykään antamaan. alko taas *parametri ei kelpaa* ilmoittelu.
    editti. susikasi on käyttis siis, jos ei ollut tarpeeksi selvästi :D
     
    Moderaattorin viimeksi muokkaama: 18.04.2005
  5. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Ahaa, sitten polku on tuo C:\WINDOWS\hosts
     
  6. shield

    shield Guest

    Editti: turhat poistelin.
     
    Moderaattorin viimeksi muokkaama: 18.04.2005
  7. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Nuo vaikuttais asiallisilta estoilta?? Oletko asentanut äskettäin jonkun Spy-/Adware ohjelman tai muuten ladannut hosts tiedoston? Spybotin lista tuo ei ole koska se merkkaa selvästi nimellään alun ja lopun.

    psst. Tuosta saat uuden Spybot 1.4 ;)
    http://forums.net-integration.net/index.php?showtopic=25574
     
    Viimeksi muokattu: 18.04.2005
  8. shield

    shield Guest

    juu pistin vaan siitä local hostista eteenpäin, kyllä tuo on nimenomaan se spybotin. Se oli muuten joku Mysoft jota se valitti hosttiedoston kaappaajaksi. Kokeilenpa sitä uusinta, ni ilmottelen ratkaiseeko ongelman.
     
  9. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Kyllä siellä nyt örkki temmeltää, laita HjT loki kokonaan jos ei muuten selviä.
     
  10. shield

    shield Guest

    Logfile of HijackThis v1.99.1
    Scan saved at 1:41:03, on 19.4.2005
    Platform: Windows 98 Gold (Win9x 4.10.1998)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\OHJELMATIEDOSTOT\AVPERSONAL\AVGCTRL.EXE
    C:\OHJELMATIEDOSTOT\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
    C:\OHJELMATIEDOSTOT\RAMBOOSTER\RAMBOOSTER.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\OHJELMATIEDOSTOT\WINMX\WINMX.EXE
    C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
    C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE
    C:\OHJELMATIEDOSTOT\TERVEJASKATäMä\HIJACKTHIS.EXE

    O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\OHJELMATIEDOSTOT\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE" /autocheck
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab


    Mietin että mites tämä nyt näin lyhyeksi jäi :/


    Editti: En ite tosta löydä mitään :/ tuo botti on tossa koska se ajaa ittensä seuraavan käynnistyksen yhteydessä. kaip se on vaan nyt joku häikkä siinä, ja tää susikasikii ku on ollut nyt taas jokusen päivän putkeen päällä ni siks temppuilee se spybot. esim. nyt se ei enää käynnisty, muttei jaksa buutata. ja tolla winmx:lläkin on nyt syy miks ei jaksa buutata...
     
    Moderaattorin viimeksi muokkaama: 18.04.2005
  11. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Ei tuo voi olla koko loki, sammuta/käynnistä kone ja ota uusi loki.
     
  12. shield

    shield Guest

    Kyl se oli. ei auttanut buuttailut, ei mitkään siihen. tein kaikken mitä mahtoi :/ Mut alko olla niin hidastele windows muutenkin, et heitin format c:llä ongelmat kaikki sikseen.
    Logfile of HijackThis v1.99.1
    Scan saved at 13:48:49, on 21.4.2005
    Platform: Windows 98 Gold (Win9x 4.10.1998)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\OHJELMATIEDOSTOT\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
    C:\OHJELMATIEDOSTOT\WINAMP\WINAMP.EXE
    C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\OHJELMATIEDOSTOT\MOZILLA FIREFOX\FIREFOX.EXE
    C:\OHJELMATIEDOSTOT\WINMX\WINMX.EXE
    C:\OHJELMATIEDOSTOT\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Ohjelmatiedostot\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Ohjelmatiedostot\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\WINDOWS\SYSTEM\CnxDslTb.exe"
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKCU\..\Run: [msnmsgr] "C:\OHJELMATIEDOSTOT\MSN MESSENGER\MSNMSGR.EXE" /background
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab

    tuossa on uus, ja pitäisi olla puhdas. Ja tiedän ettei ole vielä virustorjuntaa, en ole kerennyt asentaa, luotan tuuriini että hetken selviää ilman..
     
  13. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Nuo voit fixata HjT:llä
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    Vaikka virustorjuntaa ei hetkeen olekkaan niin pääasia että muuri on ja Firefox :)
     
  14. shield

    shield Guest

    Juu pitää asennella nyt se kun annan tän vanhan mopedin ex-avovaimolle käyttöön. muutenkii ei kehtaa jättää källejä jälkeen ni laitan sen verran kuntoon tän kun pystyn. eli pitänee sen atk-taidot tuntien ottaa hijackki pois ja heittää vaikka spywareblasteria kehiin..
     

Jaa tämä sivu