afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone ei aina käynnisty loppuun asti, htj logi mukana
Keskustelualueet
Keskustelualueet
Kone ei aina käynnisty loppuun asti, HTJ Logi mukana
Nellimak
Junior Member
23. lokakuuta 2010 @ 20:49
Linkki tähän viestiin
Kone ei aina käynnisty loppuun asti. Eli ihan normaalisti aukeaa Windowsin työpöytään asti ja kuvakketkin tulevat. Mutta sitten alkaa lataamaan virustutkaa ja langatonta nettiä, niin siihen jumittaa.
Olen itse yrittänyt ja yrittänyt korjata tilannetta, mutta ei. On todella raivostuttavaa käynnistellä konetta välillä 20 kertaa, ennen kuin onnistaa :)
Olisko joku todella ihana tyyppi kuulolla ja alettaisiin yhdessä selvittämään mikä konetta riivaa?
Tässä HTJ-logi:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:42:02, on 23.10.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17091)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\BUFFALO\Client Manager3\bwsvc\bwsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Program Files\BUFFALO\Client Manager3\cm3_tray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Renfors\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Renfors\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Renfors\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Renfors\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Renfors\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\msiexec.exe
G:\EPSON\SETUP\DEVICEOP.EXE
G:\hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telkku.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cache.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - I:\acrobat\Acrobat\AcroIEFavClient.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - I:\acrobat\Acrobat\AcroIEFavClient.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O5 "LPT1:" /M "Stylus C46"
O4 - HKLM\..\Run: [EPSON Stylus C46 Series (Copy 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P32 "EPSON Stylus C46 Series (Copy 1)" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] I:\Nokia PC suite\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WinampAgent] E:\winamp\winampa.exe
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\adobe reader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C46 Series (Copy 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P32 "EPSON Stylus C46 Series (Copy 1)" /M "Stylus C46" /EF "HKCU"
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ClientManager3.lnk = C:\Program Files\BUFFALO\Client Manager3\cm3_tray.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = I:\acrobat\Distillr\acrotray.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - RES://D:\IANIN\IANIN\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://D:\IANIN\IANIN\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\IANIN\IANIN\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bwsvc - BUFFALO INC. - C:\Program Files\BUFFALO\Client Manager3\bwsvc\bwsvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - D:\IANIN\IANIN\PROGRAM FILES\NERO\INCD\INCDSRV.EXE (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia . - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
--
End of file - 9480 bytes
AfterDawn Addict
24. lokakuuta 2010 @ 17:06
Linkki tähän viestiin
.
Hajautettu, mutta ei sulautettu järjestelmä.
Onko G:\ ulkoinen verkkolevy ???
Mitä ohjelmia ajat asemilla I:\, E:\, D:\ ???
Mitä virusohjelmia olet ajanut ???
:)
(:)
Nellimak
Junior Member
25. lokakuuta 2010 @ 20:32
Linkki tähän viestiin
Lainaus, alkuperäisen viestin kirjoitti kalminen: .
Hajautettu, mutta ei sulautettu järjestelmä.
Onko G:\ ulkoinen verkkolevy ???
Ei ole ulkoinen levy!
Mitä ohjelmia ajat asemilla I:\, E:\, D:\ ???
Kaikenlaisia ohjelmia, mm football manager, indesign, picasa jne
Mitä virusohjelmia olet ajanut ???
Itselläni on ilmainen avast ja palomuurina Zone alarm pro, sekä käytän usein cc cleaneriä!
Oliko näistä yhtään apua?
:)
AfterDawn Addict
25. lokakuuta 2010 @ 21:16
Linkki tähän viestiin
.
Lainaus, alkuperäisen viestin kirjoitti Nellimak: Lainaus, alkuperäisen viestin kirjoitti kalminen: .
Hajautettu, mutta ei sulautettu järjestelmä.
Onko G:\ ulkoinen verkkolevy ???
Ei ole ulkoinen levy!
Mitä ohjelmia ajat asemilla I:\, E:\, D:\ ???
Kaikenlaisia ohjelmia, mm football manager, indesign, picasa jne
Mitä virusohjelmia olet ajanut ???
Itselläni on ilmainen avast ja palomuurina Zone alarm pro, sekä käytän usein cc cleaneriä!
Oliko näistä yhtään apua?
:) .
Vastauksista ei ollut yhtään apua !!!
Sun koneella on ristiriitaisia käynnistys komentoja
useita. esmes. =>
I:\ acrobat\Acrobat \
C:\ Program Files\Common Files\Adobe\Acrobat \
Käynnistyskomento käyttiksellä on erittäin hankala silloin kun
kyseisessä kohteessa ei ole käynnistyksen kohdetta.
.
(:)
Nellimak
Junior Member
30. lokakuuta 2010 @ 16:58
Linkki tähän viestiin
VLainaus, alkuperäisen viestin kirjoitti kalminen: .
Lainaus, alkuperäisen viestin kirjoitti Nellimak: Lainaus, alkuperäisen viestin kirjoitti kalminen: .
Hajautettu, mutta ei sulautettu järjestelmä.
Onko G:\ ulkoinen verkkolevy ???
Ei ole ulkoinen levy!
Mitä ohjelmia ajat asemilla I:\, E:\, D:\ ???
Kaikenlaisia ohjelmia, mm football manager, indesign, picasa jne
Mitä virusohjelmia olet ajanut ???
Itselläni on ilmainen avast ja palomuurina Zone alarm pro, sekä käytän usein cc cleaneriä!
Oliko näistä yhtään apua?
:) .
Vastauksista ei ollut yhtään apua !!!
Sun koneella on ristiriitaisia käynnistys komentoja
useita. esmes. =>
I:\ acrobat\Acrobat \
C:\ Program Files\Common Files\Adobe\Acrobat \
Käynnistyskomento käyttiksellä on erittäin hankala silloin kun
kyseisessä kohteessa ei ole käynnistyksen kohdetta.
_______________________________________________________________________
Voin poistaa esim. tuon toisen acrobatin poista/lisää kohdasta. Mutta miten se poistetaan käynnistys tiedoista?
Mainos
AfterDawn Addict
30. lokakuuta 2010 @ 18:36
Linkki tähän viestiin
.
Ei sinun tarvitse mitään poistaa.
Nero a löytyy C:\ ja D:\ asemalta
tällaiset risti riidat vaikeuttavat koneen
käynnistymistä.
Minä tuskin osaan sinun konetta korjata.
Laita kysymyksesi tuonne "Windows ongelmat" osioon.
Siellä tunnetaan nämä käyttöjärjestelmään liittyvät
ongelmat paremmin.
.
(:)
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone ei aina käynnisty loppuun asti, htj logi mukana