Startpage19.J: hermot menee ja rahat

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi liimpa 15.12.2005.

  1. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    Hei! Ongelman selvittäminen alkaa yksinhuoltajalle olla jo ylivoimainen. Ostin Xoftspy-ohjelmankin ja olen ajanut lukuisia ilmaisohjelmia. En pääse tuosta örkistä eroon; poikani sai sen joltain pelisivulta (kaiketi). Osaisiko joku teistä lukijoista auttaa?

    Tässä HijackLog:

    Logfile of HijackThis v1.99.1
    Scan saved at 21:36:14, on 15.12.2005
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 (5.50.4134.0600)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\DESKTOP\TYöKALUT\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mtv3.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: (no name) - {F0E61361-6DB1-11DA-8185-FE8D0FB1D08B} - C:\WINDOWS\SYSTEM\CDHP.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.mtv3.fi/
    O16 - DPF: LiveWorld EZTalk 3.0 - http://bizchat.liveworld.com/java/ezmed/ezmed.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/306125f64bfbef980f18/netzip/RdxIE601.cab
    O18 - Filter: text/html - {F0E61360-6DB1-11DA-8185-FE8D60FD7510} - C:\WINDOWS\SYSTEM\CDHP.DLL
    O18 - Filter: text/plain - {F0E61360-6DB1-11DA-8185-FE8D60FD7510} - C:\WINDOWS\SYSTEM\CDHP.DLL
    O21 - SSODL: OSctdEoUZ - {3D5313FB-97F9-B951-3C60-59E6683F8CCF} - C:\WINDOWS\SYSTEM\ojamla.dll (file missing)
     
  2.  
  3. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    En ole tuon lokin tulkitsemisessa mikään pro, mutta näyttäisi joku kotisivukaappari olevan siellä kyläilemässä.. Kokeilepa osaisiko Ewido poistaa nuo madot koneelta. Saat sen tuolta http://www.ewido.net/en/download/

    Tallenna tuo HijackThis omaan kansioon c:\hjt\ kansioon, ja ota uusi loki. Tuo näyttää muutenkin todella lyhkäiseltä, ts ihan kuin siitä puuttuisi loppuosa. HijackThis osaa scannata paremmin, kun se on tuolla c-aseman juuressa.
     
  4. aaxxeell

    aaxxeell Regular member

    Liittynyt:
    28.07.2005
    Viestejä:
    2,145
    Kiitokset:
    0
    Pisteet:
    46
    Terve!

    Näin jo alkuun kyl näyttää todella pahalta tuo loki mutta ei hätää kone saadaan kuntoon.

    Vähän kun alkaa lokia purkamaan niin en näe palomuuria listalta.
    Onko mahdollisesti sellainen koneella, (piilossa)?

    Tilannetta ei paranna se uutinen että Xoftspy ohjelma kuuluu listalle: http://koti.mbnet.fi/pattaya1/bad_spyware_removal_programs1.htm eli kuuluisi näin välttää.

    Selainkaappari siellä todella löytyi ja muuta roinaa. Tee aluksi spertin ohjeiden mukaisesti: Aja ewido jonka ohjeet löytyy -> http://keskustelu.afterdawn.com/thread_view.cfm/269186
    Lähetä sen raportti tänne.

    Sen lisäksi loki näyttää hieman lyhkäseltä jo prosessien puolestakin, onko mahdollisesti otettu vikasietotilassa?
    Eli pistä todella Hjt sinne C juureen esim:C:\hijackthis\HijackThis.exe tai
    C:\Program Files\hijackthis\HijackThis.exe
    Ota sitten uusi hjt loki normaalitilassa kun olet ajanut ewidon läpi ja poistanut kaikki.

    Tämän lisäksi Avaa Hijackthis -> Open the Misc Tools section -> Open unistall manager -> Save list ja lähetä kyseinen listan tiedot vielä tänne. Pystymme poistamaan haittaohjelmat paremmin.

    Lähetä sitten ewidon raportti + uusi hjt loki ja se uninstall lista.
    Aloitetaan poistotoimenpiteet siten.



     
    Viimeksi muokattu: 15.12.2005
  5. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
    imuroijoku seuraavista
    http://aumha.org/downloads/cwshredder.zip CWShredder - zipped version.
    http://www.trendmicro.com/cwshredder/ Stand-alone Exe
    http://www.intermute.com/products/cwshredder.html Stand-alone Exe

    asenna ja päivitä
    muuta älä skannaa vielä

    imuroi http://www.derbilk.de/SpSeHjfix_Beta9.zip SpSeHjfix for 9x/ME
    pura zippi työpöydälle omaan kansioonsa

    älä skannaa vielä

    sitte irrota nettipiuha ja sulje kaikki muut ohjelmat

    avaa spsehjtfix kansio, ja tuplaklikkaa SpSeHjfix.exe
    klikkaa nappia [bold]Start Disinfection[/bold]
    kun välmis se käynnistää koneen uudelleen

    sitte avaa cwshredder, klikkaa nappia fix
    anna sen pyöriä loppuun asti

    käynnistä uudelleen

    laita uusi hjt loki, ja spsehjfix-kansiosta sen ohjelman loki
     
    Viimeksi muokattu: 16.12.2005
  6. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
    xoft spy muuten ei ole enää rogue listalla. nimim. adawaren pitäs päivittää:

    lähde http://www.spywarewarrior.com/rogue_anti-spyware.htm#xos_note

    edit: olihan siellä adawaren saitilla maininta:
    olen muuten ite testannut xoft spy:tä, ei se ihan huono ole.. toki paljon parempia spyware skannereita löytyy...
     
    Viimeksi muokattu: 16.12.2005
  7. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    Hei aaxxllee!

    Kitos neuvoista! En ole ajanut Hijackthis-ohjelmaa vikasietotilassa, eikä minulla ole palomuuria (modeemiyhteys).
    Käykö Ewido Windows 98:lle?
     
  8. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    @liimpa: Ewido ei toimi win 98:ssa. Tee noiden ratnunterin ohjeiden mukaan.
     
    Viimeksi muokattu: 16.12.2005
  9. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    kemisti: Yritin jo kerran ajaa ohjelmaa SpSeHjfix for 9x/ME , mutta joku dll-tiedosto puuttui, ei siis suostunut käynnistymään. Onko muuta vastaavaa tai saanko tuon dll-tiedoston jostain?
     
  10. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    @liimpa: Kerro, mikä dll-tiedosto puuttuu, niin selvitetään, saako sen jostain :)
     
  11. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
  12. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    kemisti ja ratnunter: teen sen kunhan pääsen täältä töistä kotiin, klo 18.00 jälkeen. Sitten ehdin enemmän "touhuta" tuon koneeni kanssa.

    Kiitos tähän astisista neuvoista! Tässä on nimittäin yöunetkin jäänyt aika lyhyiksi tuon selainkaapparin takia...
     
  13. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
    jos sattuu että ei tota SpSeHjfix:ä saada toimiin niin ton voi putsata manuaalisestiki, ei edes mahottoman vaikeeta
     
  14. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    Hei, ratnunter! Taidat olla jonkin sortin nero :) Ainakaan vielä nettiä avatessa ei tuo örkki ilmestynyt! Tässä hjt-loki ja spsehjfix-loki (kyllä se sittenkin toimi; niinkuin näet ajoin sen 2 kertaa, eka oli siis testi puuttuvasta dll-tiedostosta). Muuten toimin ohjeittesi mukaan. Kun kone käynnistyy C:\-kehotteita tulee 3 allekkain, mutta kone käynnistyy kyllä rivakasti. Ja selainohjelman kuvake työpöydällä ei reagoi 2-klikkaukseen, mutta hiirenoikea-avaa toimii.

    Logfile of HijackThis v1.99.1
    Scan saved at 19:26:03, on 16.12.2005
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 (5.50.4134.0600)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\HIJACK\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mtv3.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.mtv3.fi/
    O16 - DPF: LiveWorld EZTalk 3.0 - http://bizchat.liveworld.com/java/ezmed/ezmed.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/306125f64bfbef980f18/netzip/RdxIE601.cab
    O21 - SSODL: OSctdEoUZ - {3D5313FB-97F9-B951-3C60-59E6683F8CCF} - C:\WINDOWS\SYSTEM\ojamla.dll (file missing)



    (12.16.05 18:56:36) SPSeHjFix started v1.09
    (12.16.05 18:56:36) OS: Win98SE A (4.10.67766446)
    (12.16.05 18:56:36) Language: suomi
    (12.16.05 18:56:55) Disinfect started
    (12.16.05 18:56:55) Bad-Dll(IEP): (not found)
    (12.16.05 18:56:55) Bad-Dll(IEP) in BHO: (not found)
    (12.16.05 18:56:55) Searchassistant Uninstaller found: regsvr32 /s /u C:\WINDOWS\SYSTEM\CDHP.DLL
    (12.16.05 18:56:55) Searchassistant Uninstaller - Keys Deleted
    (12.16.05 18:56:55) UBF: 6
    (12.16.05 18:56:55) UBB: 1
    (12.16.05 18:56:55) FilterKey: HKCR\text/html (deleted)
    (12.16.05 18:56:55) FilterKey: HKLM\SOFTWARE\Classes\text/html (error while deleting)
    (12.16.05 18:56:55) FilterKey: HKCR\CLSID\{99A7C94C-6DB1-11DA-8185-FE8D47800661} (deleted)
    (12.16.05 18:56:55) FilterKey: HKCR\text/plain (deleted)
    (12.16.05 18:56:55) FilterKey: HKLM\SOFTWARE\Classes\text/plain (error while deleting)
    (12.16.05 18:56:55) FilterKey: HKCR\CLSID\{99A7C94C-6DB1-11DA-8185-FE8D47800661} (error while deleting)
    (12.16.05 18:56:55) BHO-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0E61361-6DB1-11DA-8185-FE8D0FB1D08B} (deleted)
    (12.16.05 18:56:55) BHO-Key: HKCR\CLSID\{F0E61361-6DB1-11DA-8185-FE8D0FB1D08B} (deleted)
    (12.16.05 18:56:55) UBR: 4
    (12.16.05 18:56:55) Bad IE-pages:
    deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
    deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
    deleted: HKCU\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank
    deleted: HKCU\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
    (12.16.05 18:56:55) Stealth-String not found:
    (12.16.05 18:56:55) File added to delete: c:\windows\system\cdhp.dll
    (12.16.05 18:56:55) File added to delete: c:\windows\system\cdhp.dll
    (12.16.05 18:56:55) Reboot
    (12.16.05 18:58:30) SPSeHjFix 2nd Step
    (12.16.05 18:58:31) RunServicesOnce-Key: (edited)
    (12.16.05 18:58:37) Cleaned


    (12.16.05 19:14:03) SPSeHjFix started v1.09
    (12.16.05 19:14:03) OS: Win98SE A (4.10.67766446)
    (12.16.05 19:14:03) Language: suomi
    (12.16.05 19:14:37) Disinfect started
    (12.16.05 19:14:38) Bad-Dll(IEP): (not found)
    (12.16.05 19:14:38) Bad-Dll(IEP) in BHO: (not found)
    (12.16.05 19:14:38) Searchassistant Uninstaller found: regsvr32 /s /u C:\WINDOWS\SYSTEM\CDHP.DLL
    (12.16.05 19:14:38) Searchassistant Uninstaller - Keys Deleted
    (12.16.05 19:14:38) UBF: 6
    (12.16.05 19:14:38) UBB: 1
    (12.16.05 19:14:38) FilterKey: HKCR\text/html (deleted)
    (12.16.05 19:14:38) FilterKey: HKLM\SOFTWARE\Classes\text/html (error while deleting)
    (12.16.05 19:14:38) FilterKey: HKCR\CLSID\{4881C4EA-6E64-11DA-8185-F472B79F9ED4} (deleted)
    (12.16.05 19:14:38) FilterKey: HKCR\text/plain (deleted)
    (12.16.05 19:14:38) FilterKey: HKLM\SOFTWARE\Classes\text/plain (error while deleting)
    (12.16.05 19:14:38) FilterKey: HKCR\CLSID\{4881C4EA-6E64-11DA-8185-F472B79F9ED4} (error while deleting)
    (12.16.05 19:14:38) BHO-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4881C4EB-6E64-11DA-8185-F472D8D33B4F} (deleted)
    (12.16.05 19:14:38) BHO-Key: HKCR\CLSID\{4881C4EB-6E64-11DA-8185-F472D8D33B4F} (deleted)
    (12.16.05 19:14:38) UBR: 4
    (12.16.05 19:14:38) Bad IE-pages:
    deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
    deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
    deleted: HKCU\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank
    deleted: HKCU\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Main, HomeOldSP: about:blank
    deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
    (12.16.05 19:14:38) Stealth-String not found:
    (12.16.05 19:14:38) File added to delete: c:\windows\system\cdhp.dll
    (12.16.05 19:14:38) File added to delete: c:\windows\system\cdhp.dll
    (12.16.05 19:14:38) Reboot
    (12.16.05 19:15:52) SPSeHjFix 2nd Step
    (12.16.05 19:15:53) RunServicesOnce-Key: (edited)
    (12.16.05 19:16:06) Cleaned
     
  15. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
    fiksataan sit loputkin:

    avaa hijackthis
    klikkaa do a system scan only
    laita rastit näiden kohdalle:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/306125f64bfbef980f18/netzip/RdxIE601.cab
    O21 - SSODL: OSctdEoUZ - {3D5313FB-97F9-B951-3C60-59E6683F8CCF} - C:\WINDOWS\SYSTEM\ojamla.dll (file missing)

    sitte sulje selain ja kaikki muutki ikkunat(paitsi hjt), ja klikkaa fix checked



    avaa ohjauspaneeli, internet asetukset>ohjelmat> klikkaa ''2palauta oletusasetukset", pitäs alkaa taas pelittään ton IE:n


    käynnistä uudelleen

    laitappa vielä yksi loki ;)
     
    Viimeksi muokattu: 16.12.2005
  16. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    Systen scan -listauksessa ei näy seuraavaa riviä:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

    Mitäs tehdään?
     
  17. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
    no hätä fiksaa muut
     
  18. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    No niin tässä tämä hjt-loki taas. Eihän ne 3 allekkain olevaa C:\ -kehotetta käynnistyksessä haittaa? Ja mitä haittaohjelmaa suosittelisit jatkossa käytettävän? Käytin säännöllisesti Ad-Awarea, mutta tässä tapauksessa siitä eikä AVG:stä ollut hyötyä. No se Xoftspy mulla nyt ainakin on. Uskaltaako sitä käyttää?

    Logfile of HijackThis v1.99.1
    Scan saved at 21:40:13, on 16.12.2005
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 (5.50.4134.0600)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\HIJACK\HIJACKTHIS.EXE

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mtv3.fi/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: @msdxmLC.dll,-1@1035,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.mtv3.fi/
    O16 - DPF: LiveWorld EZTalk 3.0 - http://bizchat.liveworld.com/java/ezmed/ezmed.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab

     
  19. ratnunter

    ratnunter Regular member

    Liittynyt:
    09.06.2005
    Viestejä:
    131
    Kiitokset:
    0
    Pisteet:
    26
    logi ok, adaware, ja spybot on hyviä, avg:lläki pärjää, ei tosa ois välttämäti mikää antivirus auttanu koska noi yleensä tulee haavoittuvuuksien kautta, hanki ffirefox selaimeksi..

    uskaltaa xoft spytä käyttää, pienellä varauksella
     
  20. liimpa

    liimpa Member

    Liittynyt:
    15.12.2005
    Viestejä:
    19
    Kiitokset:
    0
    Pisteet:
    11
    Arvaapas vaan pelastitko viikonloppuni, nyt ehdin vähän lukea maanantain tenttiinikin :)

    Vielä vaivaan yhdellä kysymyksellä: kannattaako ccleaneria käyttää (oletusasetuksin) ja jos niin kuinka usein?

    Sydämelliset kiitokset sinulle, ratnunter ja pusuja, pusuja ;)..Olen aivan äimistynyt taidoistasi!
     
  21. aaxxeell

    aaxxeell Regular member

    Liittynyt:
    28.07.2005
    Viestejä:
    2,145
    Kiitokset:
    0
    Pisteet:
    46
    Kyllä, Ccleaneria suosittelen käyttää noin kerran viikossa ja poistamaan kaiken turhan. Rekisterin virheitä kun etsit niin voisit ensin varmuuskopioida ne ja sitten korjata kaikki. Näin pystyt palauttamaan jos jokin menee pieleen.

    Oletusasetukset ovat mielestäni ok, mutta itse ainakin merkkaan jokaisen kohdan puhdistuksessa näin kaikki tarpeettomat lähtevät.

    Tuosta palomuurista kun oli vielä puhe niin tässä ollaan todella suositeltu sitä. Windows on todella heikko ilman muuria.
    Ilmaisia hyviä muurejakin riittää ja suosittelen todella yhden asentamista:

    - Zone Alarm http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp
    - Kerio Personal Firewall http://www.kerio.com/kpf_home.html
    - Outpost Firewall http://www.agnitum.com/products/outpostfree/download.php
    - Tiny Personal Firewall http://www.webmasterfree.com/tpfw.html
    - Jetico Personal firewall http://www.jetico.com/


     

Jaa tämä sivu