afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > koneen tarkistus
Keskustelualueet
Keskustelualueet
koneen tarkistus
miqgo
Newbie
13. marraskuuta 2010 @ 22:33
Linkki tähän viestiin
elikkäs siis kone on hidastunu ja ennen sillä pysty pelata, kuunnella musaa, ja sirrellä tiedostoja samaan aikaan mutta nytte se on melkeen ylivoimaista koneelle..
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:27:23, on 13.11.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\World of Warcraft\Wow.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\System32\msiexec.exe
E:\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware-fi.com/fi/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\mikko\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Civilization® III Complete Registration.lnk = E:\video\CIV3\ATR1.EXE
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Loogisen levyn hallinnan valvontapalvelu (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Tapahtumaloki (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Google-päivityspalvelu (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: CD-levyjen kirjoittamisen IMAPI COM -palvelu (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NetMeeting etätyöpöydän jakaminen (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe (file missing)
O23 - Service: Etätyöpöydän ohjeen istunnonhallinta (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Älykortti (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia . - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Resurssilokit ja -hälytykset (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Aseman tilannevedos (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI resurssisovitin (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Windows Media Playerin verkkojakamispalvelu (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
--
End of file - 9504 bytes
AfterDawn Addict
13. marraskuuta 2010 @ 22:53
Linkki tähän viestiin
Sinun kannattaa tyhjentää turhat tiedostot Ccleaner nimisellä ohjelmalla. Myös Windowsin omalla kannattaa tehdä se. Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Järjestä uudelleen. Sinun kannattaa myös eheyttää tietokoneen kovalevy . Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Levyn eheytys
miqgo
Newbie
13. marraskuuta 2010 @ 23:05
Linkki tähän viestiin
Lainaus, alkuperäisen viestin kirjoitti Vingeri: Sinun kannattaa tyhjentää turhat tiedostot Ccleaner nimisellä ohjelmalla. Myös Windowsin omalla kannattaa tehdä se. Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Järjestä uudelleen. Sinun kannattaa myös eheyttää tietokoneen kovalevy . Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Levyn eheytys olen tehnyt tuota mitä ehdotit.. olisiko muita vinkkejä :P
AfterDawn Addict
13. marraskuuta 2010 @ 23:22
Linkki tähän viestiin
Lainaus, alkuperäisen viestin kirjoitti miqgo: Lainaus, alkuperäisen viestin kirjoitti Vingeri: Sinun kannattaa tyhjentää turhat tiedostot Ccleaner nimisellä ohjelmalla. Myös Windowsin omalla kannattaa tehdä se. Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Järjestä uudelleen. Sinun kannattaa myös eheyttää tietokoneen kovalevy . Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Levyn eheytys olen tehnyt tuota mitä ehdotit.. olisiko muita vinkkejä :P Sinun kannattaa myös poistaa latauskansioissa mahdolliset tiedostot. Sinun kannattaa myös Skannata kone F-cesuren online skannerilla: http://www.f-secure.com/fi_FI/security/security-lab/tools-and-services/online-scanner/
Jos mikään ei auta, niin Koneen käyttis kannattaa asentaa uudestaan. Suosittelen myös koneen "sisäistä" putsausta, sillä sinne voi olla pölyä kertynyt.... Poista myös kakki turhat ohjelmat mitä et käytä.
miqgo
Newbie
13. marraskuuta 2010 @ 23:28
Linkki tähän viestiin
Lainaus, alkuperäisen viestin kirjoitti Vingeri: Lainaus, alkuperäisen viestin kirjoitti miqgo: Lainaus, alkuperäisen viestin kirjoitti Vingeri: Sinun kannattaa tyhjentää turhat tiedostot Ccleaner nimisellä ohjelmalla. Myös Windowsin omalla kannattaa tehdä se. Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Järjestä uudelleen. Sinun kannattaa myös eheyttää tietokoneen kovalevy . Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Levyn eheytys olen tehnyt tuota mitä ehdotit.. olisiko muita vinkkejä :P Sinun kannattaa myös poistaa latauskansioissa mahdolliset tiedostot. Sinun kannattaa myös Skannata kone F-cesuren online skannerilla: http://www.f-secure.com/fi_FI/security/security-lab/tools-and-services/online-scanner/
Jos mikään ei auta, niin Koneen käyttis kannattaa asentaa uudestaan. Suosittelen myös koneen "sisäistä" putsausta, sillä sinne voi olla pölyä kertynyt.... Poista myös kakki turhat ohjelmat mitä et käytä. no koneen sisältä ei kyllä pitäis löytyy mtn ku oon aikas aktiivisesti sitä puhdistellu :D mutta kiitoksia vinkeistä :)
Mainos
AfterDawn Addict
13. marraskuuta 2010 @ 23:34
Linkki tähän viestiin
Lainaus, alkuperäisen viestin kirjoitti miqgo: Lainaus, alkuperäisen viestin kirjoitti Vingeri: Lainaus, alkuperäisen viestin kirjoitti miqgo: Lainaus, alkuperäisen viestin kirjoitti Vingeri: Sinun kannattaa tyhjentää turhat tiedostot Ccleaner nimisellä ohjelmalla. Myös Windowsin omalla kannattaa tehdä se. Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Järjestä uudelleen. Sinun kannattaa myös eheyttää tietokoneen kovalevy . Käynistä-> Apuohjelmat-> Järjestelmätyökalut-> Levyn eheytys olen tehnyt tuota mitä ehdotit.. olisiko muita vinkkejä :P Sinun kannattaa myös poistaa latauskansioissa mahdolliset tiedostot. Sinun kannattaa myös Skannata kone F-cesuren online skannerilla: http://www.f-secure.com/fi_FI/security/security-lab/tools-and-services/online-scanner/
Jos mikään ei auta, niin Koneen käyttis kannattaa asentaa uudestaan. Suosittelen myös koneen "sisäistä" putsausta, sillä sinne voi olla pölyä kertynyt.... Poista myös kakki turhat ohjelmat mitä et käytä. no koneen sisältä ei kyllä pitäis löytyy mtn ku oon aikas aktiivisesti sitä puhdistellu :D mutta kiitoksia vinkeistä :)
Juu. Oleppa hyvä. Kokemuksia on käyttiksen uudelleen asennuksesta. Entinen Xp koneeni alkoi olla jo aika hidas. Putsasin koneen CCleaner ja muilla ohjelmilla, mutta ei auttanut. Asensin käyttiksen uudestaan ja johan nopeutui! Kone oli tuolloin noin 5 vuotta vanha...
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > koneen tarkistus