Tuntematon matkustaja

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by Bixxel, Sep 16, 2007.

  1. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    Omat tiedostot-kansiossa on outo tiedosto, jota ei saa poistettua eikä muutenkaan käsiteltyä, ei edes Vikasietotilassa. Virheilmoitus on seuraava: Ei voi poistaa 006RC~1.M3U: Määritettyä tiedostoa ei löydy. Varmista, että polku ja tiedostonimi ovat oikein.
    Ohessa HiJackThis-logi. Mitä on tehtävä? Lämmin kiitos jo etukäteen avusta!

    Logfile of HijackThis v1.99.1
    Scan saved at 20:13:43, on 16.9.2007
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\hidserv.exe
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\RunDLL32.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINNT\system32\CmWatch.exe
    C:\Program Files\PeerGuardian2\pg2.exe
    C:\WINNT\system32\internat.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Slawdog\Smart Shutdown\Smart Shutdown.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Microsoft Office\Office\WINWORD.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\omistaja\Työpöytä\HijackThis_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CmCardRun] C:\WINNT\system32\CmWatch.exe
    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Smart Shutdown.lnk = C:\Program Files\Slawdog\Smart Shutdown\Smart Shutdown.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: SMS-viesti - {4FD29C0C-1878-4A3F-87E1-75D2BEC94645} - http://sms.kolumbus.fi/ (file missing) (HKCU)
    O9 - Extra button: Tuki - {BC078909-70C5-4A40-8E5D-F35927E0209A} - http://tuki.elisa.net/ (file missing) (HKCU)
    O9 - Extra button: Palvelut - {E73BF2ED-3FEF-4E75-8805-C76BC5352B16} - http://service.kolumbus.fi/ (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1187207784393
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Loogisen levyn hallinnan valvontapalvelu (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
     
  2. Hujo

    Hujo Guest

    Ohje AVG:n Anti-Spyware 7.5:n käyttöön
    Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis:n työkalun toimintaa.

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG:n Anti-Spyware 7.5:n
    ja tallenna ohjelma työpöydällesi.
    o Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    o Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    o Käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

    o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    o Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    o Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".

    o Sitten "Reports" valikon alta:
    o Laita täppi kohtaan "Automatically generate report after every scan"
    o Ota täppi pois kohdasta"Only if threats were found"

    o Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    o "Resident shield is", muuta tila active:sta inactive:ksi
    o Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä koneesi vikasietotilaan,
    sammuta ja käynnistä
    käynnistyksen yhteydessä naputtele F8
    valitse nuoli näppäimellä vikasietotila
    paina enter ja enter

    HUOM! Älä käytä muita ohjelmia AVG:n skannauksen aikana, tämä saattaa häiritä skannausta.
    o Kun vikasietotilassa, käynnistä AVG:n Anti-Spyware.
    o Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    o Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    o Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    o Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    o Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    o Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    o Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.

    =====================

    Lataa tuolta http://www.ccleaner.com/download/builds.aspx
    CCleaner v1.41.544 - Basic, ÄLÄ aseenna Yahoo toolbaria!

    laita asetukset näin:
    Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.

    aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma
    aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi
     
  3. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    Hei ja kiitos! Ei mennyt ihan putkeen. AVG löysi haittoja ja sai ne pois, mutta tuo ihan alussa mainitsemani tiedosto jököttää yhä kansiossaan eikä suostu poistumaan eikä anna käsitellä muutenkaan. Pieleen meni tuo raportti, vaikka panin täpit ohjeesi mukaan, ei raporttia näkynyt. En ymmärrä miksi!? No, joka tapauksessa kone on "puhtaampi", mutta se ihmeellinen tiedosto on yhä tallella. Onko sinulla vielä idiksiä siitä mitä voisi tehdä ilman raportin tietoa? Kiitos taas jo etukäteen!
     
  4. Hujo

    Hujo Guest

    tuolle matkalaiselle pitäis olla tarkempi osoite.
     
  5. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    En ole keksinyt keinoa tarkan osoitteen löytämiseksi. Osaatko neuvoa? Ja kun tuo epeli ei anna edes käsitellä itseään. Tässä kaikki mitä siitä sain irti Resurssien hallinnassa:C:\Documents and Settings\omistaja\Omat tiedostot\Downloads\Bruce Springsteen - The Ghost of Tom Joad the Vinyl Classics (Spiegel Edition) [2006][Rock][www bitmp3 com].
    Muutenhan tuo mörkö antaa vain varoitusikkunoita, kun sitä yrittää käsitellä.
     
  6. Hujo

    Hujo Guest

  7. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    No niis, tässä Escanin viruslogi. Ei ainakaan mun silmään osu mitään esittelemääni tiedostoon sopivaa.....?? Mulla on koko toimenpiteen logikin tallella, jos tarttee.

    File C:\Documents and Settings\omistaja\Työpöytä\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
    File C:\Program Files\SmithFraudFix\SmitfraudFix.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
     
  8. Hujo

    Hujo Guest

    Lataa Dr.Web CureIt työpöydälle:

    Tuplaklikkaa drweb-cureit.exe ja anna sen tehdä express scan
    Se skannaa käynnissä olevat ohjelmat ja jos jotain löytyy, klikkaa yes kun se kysyy haluatko poistaa sen. Tämä on vain lyhyt scan.
    Kun scan on valmis, merkkaa asemat, jotka haluat scannata.
    Valitse kaikki asemat. Punainen piste osoittaa, mitkä asemat on valittu.
    Klikaa vihreää nuolta oikealla ja scan alkaa.
    Klikkaa 'Yes to all', jos kysytään haluatko poistaa/siirtää tiedoston.
    Kun scan on valmis, katso voitko klikata next-kuvaketta löytyneiden tiedostojen vieressä: [​IMG]
    Jos asia on niin, klikkaa sitä ja sitten klikkaa next-kuvaketta oikealla alhaalla ja valitse Move incurable kuten alla olevalla kuvassa:
    [​IMG]
    Tämä siirtää sen %userprofile%\DoctorWeb\quarantine-hakemistoon.
    Tämän jälkeen klikkaa Dr.Web CureIt-valikossa file ja valitse save report list
    Tallenna raportti työpöydälle. Raportin nimi on DrWeb.csv
    Sulje Dr.Web Cureit.
    Käynnistä kone uudelleen !! Tämä siksi, että käytössä olevat tiedostot poistetaan/siirretään käynnistyksen yhteydessä.
    Käynnistyksen jälkeen liitä Dr.Web-lokin, jonka tallensit aiemmin, sisältö seuraavaan vastaukseesi.

     
  9. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    Okays, taas on kone puhtaampi, MUTTA......se sama mörkö jököttää aina vain kansiossa eikä anna edelleenkään kiusata itseään millään lailla, eii siirtää eikä muutakaan.Joudutaankohan tässä menemään systeemiin sisään käsitöitä tekemään tai koodaamaan?
    Tässä Dr.Webin logi:
    Etno ja Klassinen.mdb;C:\Documents and Settings\omistaja\Työpöytä\LEVYARKISTO\Etno ja Klassinen;Probably SCRIPT.Virus;Incurable.Moved.;
    Process.exe;C:\Documents and Settings\omistaja\Työpöytä\SmitfraudFix;Tool.Prockill;Incurable.Moved.;
    restart.exe;C:\Documents and Settings\omistaja\Työpöytä\SmitfraudFix;Tool.ShutDown.11;Incurable.Moved.;
    PrivacyPatrol.exe;C:\Program Files\Xpert Security Package\Privacy Patrol;Probably BACKDOOR.Trojan;Incurable.Moved.;
    Process.exe;C:\WINNT\system32;Tool.Prockill;Incurable.Moved.;
     
  10. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    Uusi havainto. En ole koskaan ennen nähnyt levyn eheytysohjelman takkuavan, mutta nyt se teki sitä kahdella kertaa ja aina liki samassa kohdassa loppupäässä ja veikkaan, että asiaan vaikuttaa tuo kiusankappale, jota ei saa poistettua.
    En tiedä onko tästä hyötyä, mutta liitän tähän eheytysohjelman login:
    Asema WIN_2000 (C:):
    Aseman koko = 14,198 Mt
    Varausyksikön koko = 4 kt
    Käytetty tila = 8,171 Mt
    Vapaa tila = 6,026 Mt
    Vapaan tilan osuus = 42 %

    Aseman pirstoutuneisuus
    Kokonaispirstoutuneisuus = 0 %
    Tiedosto(je)n pirstoutuneisuus = 1 %
    Vapaan tilan pirstoutuneisuus = 0 %

    Tiedosto(je)n pirstoutuneisuus
    Tiedostoja yhteensä = 29,122
    Keskimääräinen tiedostokoko = 333 kt
    Yhteensä pirstoutuneita tiedostoja = 13
    Yhteensä ylimääräisiä pirstoutumia = 78
    Keskimäärin tiedostoa kohti = 1.00

    Sivutustiedoston pirstoutuminen
    Sivutustiedoston koko = 640 Mt
    Yhteensä pirstoutumia = 2

    Kansion pirstoutuneisuus
    Kansioita yhteensä = 2,427
    Pirstoutuneita kansioita = 1
    Ylimääräisiä kansion pirstoutumia = 1

    Päätaulukkotiedoston (MFT) pirstoutuneisuus
    MFT-tiedoston koko = 38,144 kt
    MFT-tiedoston tietueiden määrä = 31,638
    MFT-tiedoston käyttöaste = 82 %
    Yhteensä MFT-tiedoston pirstoutumia = 2

    --------------------------------------------------------------------------------
    Pirstoutumisia Tiedostokoko Tiedostot, joita ei eheytetty
    3 1 kt \WINNT\system32\config\software.LOG
    3 1 kt \WINNT\system32\config\SECURITY.LOG
    3 1,759 kt \WINNT\WindowsUpdate.log
    16 1 kt \Documents and Settings\omistaja\ntuser.dat.LOG
    36 1 kt \Documents and Settings\omistaja\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
    2 99 kt \WINNT\Internet Logs\OMISTAJA-KFLHDQ.ldb
    2 455 kt \WINNT\ShellIconCache
    2 291 kt \Documents and Settings\omistaja\Local Settings\Temp\hpodvd09.log
    2 4,566 kt \Documents and Settings\omistaja\Omat tiedostot\Downloads\Bruce Springsteen Greatest Hits\DISC\Bruce Springsteen - This Hard Land - 18.mp3
    2 121 Mt \Program Files\PeerGuardian2\history.db
    2 10,531 kt \WINNT\Internet Logs\tvDebug.log
    2 9 kt \WINNT\Internet Logs\fwpktlog.txt
     
  11. Hujo

    Hujo Guest

    laitas hjt:n loki
     
  12. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    Siinä tuore hjt-logi:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:10:58, on 20.9.2007
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\hidserv.exe
    C:\WINNT\System32\nvsvc32.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\RunDLL32.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINNT\system32\CmWatch.exe
    C:\Program Files\PeerGuardian2\pg2.exe
    C:\WINNT\system32\internat.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Slawdog\Smart Shutdown\Smart Shutdown.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\omistaja\Työpöytä\HijackThis_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://elisa.net/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CmCardRun] C:\WINNT\system32\CmWatch.exe
    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Image Zone -pikakäynnistys.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Smart Shutdown.lnk = C:\Program Files\Slawdog\Smart Shutdown\Smart Shutdown.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: SMS-viesti - {4FD29C0C-1878-4A3F-87E1-75D2BEC94645} - http://sms.kolumbus.fi/ (file missing) (HKCU)
    O9 - Extra button: Tuki - {BC078909-70C5-4A40-8E5D-F35927E0209A} - http://tuki.elisa.net/ (file missing) (HKCU)
    O9 - Extra button: Palvelut - {E73BF2ED-3FEF-4E75-8805-C76BC5352B16} - http://service.kolumbus.fi/ (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://elisa.net/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1187207784393
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Loogisen levyn hallinnan valvontapalvelu (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

     
  13. zuko

    zuko Member

    Joined:
    Sep 26, 2006
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    jos haluat poistaa sen tiedoston niin hae vaikka googlella semmonen ohjelma kuin unlocker sillä lähtee kaikki
     
  14. Bixxel

    Bixxel Member

    Joined:
    Jul 15, 2007
    Messages:
    51
    Likes Received:
    0
    Trophy Points:
    16
    Suurkiitos hyvästä vinkistä! Sinne lähti eikä jämääkään jäänyt. On tämä hieno palsta ja täällä on hienoja ihmisiä. Kiitos Zuko ja Hujo! Tälläinen pyyteetön auttaminen antaa aina vähän uskoa ihmisiin:))
     

Share This Page