Netti vittuilee..?!

Liittynyt
17.4.2002
Viestejä
53
Mikä lie vikana ku viimeaikoina on ruvennu selain tekemään semmosta että ku jonnekki sivuille esim. hotmailiin ja useille muillekki ni tulee teksti:

"Internet Explorer ei voi avata <a href="http://www.ntsearch.com/search.php?q=internet&v=56">internet</a> sivua"
Ja sitte on se osote mihin olin menossa..
"Toiminto hylättiin"

Ja sitteku painaa sitä OK:ta ni tulee se että palvelinta ei löydy yms...
 
netti vittuilee.
Haista Sinä pitkä PASKA!?

ja asiaan:
Kokeile päivittää selain tai kokeilla toista selainta, luulisin että sillä ratkeaa. ja yksi mikä voisi olla, niin sulla saattaa olla netti juntturassa kaikenmaailman ad -ja malwaresta. kokeile ajella spybotti.
 
harde20 sanoi:
semmonen ohjelma kannattaa ottaa kuin hijackthis, meillä korjasi messengerin kirjautumisongelman, kannattaa vaan katsoa että ne mitä poistaa on nettioisoitteita eikä esim. käynnistyksessä latautuvia ohjelmia

http://www.<a href="http://www.ntse...ijackThis/3000-8022-10227352.html?tag=lst-0-2

No joo, hommasin ton, muttaku en oikeen tiijä että mitä uskoltaa poistaa ja mitä ei?? eli tämmösen listan se anto:

Logfile of HijackThis v1.97.7
Scan saved at 10:29:33, on 26.5.2004
Platform: <a href="http://www.ntsearch.com/search.php?q=Windows&v=56">Windows</a> XP SP1 (WinNT 5.01.2600)
MSIE: <a href="http://www.ntsearch.com/search.php?q=Internet&v=56">Internet</a> Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\RVS\WCOM\SYSTEM\RVSINST.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RVS\WCOM\SYSTEM\RVSCC.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger\msmsgs.exe
C:\sp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Omistaja\Omat tiedostot\Kaikkea joutavaa\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,<a href="http://www.ntsearch.com/search.php?q=Search&v=56">Search</a> Bar = http://search.fi.soneraplaza.net/cgi/sonera-ie5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pakkotoisto.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oy
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dial.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sp] C:\sp.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38118.9947916667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave <a href="http://www.ntsearch.com/search.php?q=Flash&v=56">Flash</a> Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
 
Jaska PKP sanoi:
No joo, hommasin ton, muttaku en oikeen tiijä että mitä uskoltaa poistaa ja mitä ei?? eli tämmösen listan se anto:

Logfile of HijackThis v1.97.7
Scan saved at 10:29:33, on 26.5.2004
Platform: <a href="http://www.ntsearch.com/search.php?q=Windows&v=56">Windows</a> XP SP1 (WinNT 5.01.2600)
MSIE: <a href="http://www.ntsearch.com/search.php?q=Internet&v=56">Internet</a> Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\RVS\WCOM\SYSTEM\RVSINST.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RVS\WCOM\SYSTEM\RVSCC.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger\msmsgs.exe
C:\sp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Omistaja\Omat tiedostot\Kaikkea joutavaa\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,<a href="http://www.ntsearch.com/search.php?q=Search&v=56">Search</a> Bar = http://search.fi.soneraplaza.net/cgi/sonera-ie5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pakkotoisto.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.soneraplaza.fi
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Oy
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dial.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sp] C:\sp.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38118.9947916667
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave <a href="http://www.ntsearch.com/search.php?q=Flash&v=56">Flash</a> Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

toi sp.exe vähän haiskahtaa että mikähän toi on se on varmaa trojani mistä vois johtua että se sun selaimesi ei käynnisty jos se on ns "kaapattu"
Yhdessä osoitteessa oli sanottu seuraavaa:spyware , cant surf with him when he run on the local computer make 100% cpu too.

Poista jokainen kohta jossa on maininta tuosta sp.exe:stä...
 
Google.com on hyvä. Epämääräset prosessit voi tarkistaa googlella;
Hakusanaks vaikka "sp.exe" mitä itse löysin ja ymmärsin niin jonkinsortin trojan tai viirus tuo sp.exe on.
 

Latest posts

Suositut

Back
Ylös Bottom