voisko joku tsekata login...

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi finskiman 06.10.2008.

  1. finskiman

    finskiman Guest

    Useat nettisivut eivät toimi vaan lukee teksti että internet explorer on havainnut virheen ja tuote on suljettava ja sit voi lähettää virheraportin tai olla lähettämättä. Messengeritkään eivät toimi, vaikka yritin ladata sen uudestaan useasti. Windows on tosin 98 vaikuttako se? Ajoin CCleanerin, Easy Cleanerin ja Spybotin ennen kuin otin login... Pystynköhän pitämään konettani puhtaana tai toimivana millään konstilla ilman että Windows olisi uudempi?

    Logfile of HijackThis v1.99.1
    Scan saved at 18:37:49, on 6.10.2008
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\PDESK\PDESK.EXE
    C:\OHJELMATIEDOSTOT\GRISOFT\AVG7\AVGCC.EXE
    C:\OHJELMATIEDOSTOT\GRISOFT\AVG7\AVGEMC.EXE
    C:\OHJELMATIEDOSTOT\GRISOFT\AVG7\AVGAMSVR.EXE
    C:\WINDOWS\SYSTEM\QTTASK.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\OHJELMATIEDOSTOT\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\OHJELMATIEDOSTOT\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
    C:\OHJELMATIEDOSTOT\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = //192.168.100.1/:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\OHJELMATIEDOSTOT\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Ohjelmatiedostot\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\OHJELMATIEDOSTOT\YAHOO!\COMMON\YIESRVC.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\SYSTEM\PDesk\PDesk.exe /Autolaunch
    O4 - HKLM\..\Run: [AVG7_CC] C:\OHJELM~1\GRISOFT\AVG7\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\OHJELM~1\GRISOFT\AVG7\AVGEMC.EXE
    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\OHJELM~1\GRISOFT\AVG7\AVGAMSVR.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Ohjelmatiedostot\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\OHJELMATIEDOSTOT\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE" -quiet
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\OHJELM~1\SPYBOT~1\SDHELPER.DLL
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\OHJELMATIEDOSTOT\JAVA\JRE1.6.0_02\BIN\SSV.DLL
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\OHJELMATIEDOSTOT\JAVA\JRE1.6.0_02\BIN\SSV.DLL
    O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\OHJELMATIEDOSTOT\YAHOO!\COMMON\YIESRVC.DLL
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Ohjelmatiedostot\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://java.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
     
  2.  
  3. finskiman

    finskiman Guest

    Olisin kiitollinen jos joku asioista tietävä auttaisi minua...
     
  4. mozilla

    mozilla Regular member

    Liittynyt:
    01.04.2005
    Viestejä:
    466
    Kiitokset:
    3
    Pisteet:
    28
  5. finskiman

    finskiman Guest

    Ajaessani JavaRa:n Remove older versions- vaihtoehdon tuli ruutuun vanha tuttu laatikko jossa sisällä teksti: "Ohjelma on suorittanut laittoman toiminnon ja se lopetetaan" ja punainen ympyrä jossa sisällä rasti ja mahdollisuutta luoda lokitiedostoa ei tullut. Kun laatikon napista "tiedot" painaa niin tulee tällainen teksti:
    JAVARA aiheutti sivuvirheen
    moduulissa MSVCRT.DLL muistipaikassa 016f:78010517.
    Rekisterit:
    EAX=00000402 CS=016f EIP=78010517 EFLGS=00010286
    EBX=00000000 SS=0177 ESP=0076e044 EBP=0076e328
    ECX=c16ba210 DS=0177 ESI=00000000 FS=4c9f
    EDX=bffc9490 ES=0177 EDI=ffffffff GS=0000
    Tavut muistipaikassa CS:EIP:
    f6 46 0c 40 74 09 83 66 0c 00 8b c7 5f 5e c3 56
    Pinon vedos:
    00000000 0076e070 0040211d 00000000 00417133 000000ff c16ba210 0076e084 bff7a10e 0076e09c 00000000 00000000 00000003 0076e090 00000000 00000410

    Latasin ja ajoin sitten Java Runtime Environment (JRE)6 Update 7:n. Sitten oli se että vanha HOST tiedosto poistettaisi, mutta C:\WINDOWS\system32\drivers\ - kansiossa on vain Gm.dls ja GmReadme - tiedostot...

    mitä pittää tehhä? :)
     
  6. finskiman

    finskiman Guest

    niin oikeesti kaipaisin apua..
     
  7. mozilla

    mozilla Regular member

    Liittynyt:
    01.04.2005
    Viestejä:
    466
    Kiitokset:
    3
    Pisteet:
    28
    Päivitä Java.Ota pois päältä SpyBotin TeaTimer.Poista Yahoo Toolbar.
    En ole asiantuntija,mutta muita ketjuja lukemalla oppii paljon...
    AVG:tä löytyy versio 8...
    Malware,Combo-,SDfixit ajettu?
    Jos ei muu auta uusi hjt loki,uusi viestiketju,jos vaikka joku viisaampi jeesais.Hujo taitaa olla lomilla...
     

Jaa tämä sivu