afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat  > hijackthis -auttakaa!!  
											 
											
												
	 
											
											
						 				 	
	
		
		
			
		
		
	 
												  
												
													
	
		
			Keskustelualueet
			Keskustelualueet
		 
		
			
				
					
						
			
			
		
					
				
			 
		
	 
														
															
															
	
			
			
				
					HijackThis -auttakaa!!
				 
				
				
					
				 
				
			 
			
			
			
				
					
					
				 
			
			
			
			
			
				
				
					
				
				
				
				
					
						
							
								nyycond
							
							
								Newbie
								
									
								
							
							 
							 
						 
						10. elokuuta 2005 @ 17:56  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Minulla on kone aivan jumissa, olen yrittänyt puhdistaa vaikka millä, mutta tuloksetta.
 Kone toimii hitaasti ja tilttailee usein.
 Kone ei myöskään sammu oikein, vaan pitää sammuttaa virtanapista.
 Kaikki alkoi Kazaa -ohjelman asennuksesta. Poistin sen ja nyt myöhemmin olen ajanut Kazaabegone -ohjelman, mutta ei löytänyt mitään.
 
 Kuulin sitten hijackthis -ohjelmasta ja ajoin sen ohjeiden mukaan.
 Tässä olisi tämä lista minkä se antoi, osaisiko joku asiasta enemmän tietävä sanoa, onko tuossa FIXattavaa?
 
 Logfile of HijackThis v1.99.1
 Scan saved at 21:47:22, on 10.8.2005
 Platform: Windows 2000 SP1 (WinNT 5.00.2195)
 MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
 Running processes:
 C:\WINNT\System32\smss.exe
 C:\WINNT\system32\winlogon.exe
 C:\WINNT\system32\services.exe
 C:\WINNT\system32\lsass.exe
 C:\WINNT\system32\svchost.exe
 C:\WINNT\system32\spoolsv.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
 C:\Program Files\AVPersonal\AVWUPSRV.EXE
 C:\WINNT\System32\svchost.exe
 C:\PROGRA~1\PPO\BAANA1~1.SP1\app\pppoeservice.exe
 C:\WINNT\system32\regsvc.exe
 C:\WINNT\system32\MSTask.exe
 C:\WINNT\system32\stisvc.exe
 C:\WINNT\System32\WBEM\WinMgmt.exe
 C:\WINNT\System32\mspmspsv.exe
 C:\WINNT\Explorer.exe
 C:\WINNT\loadqm.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\WinZip\WZQKPICK.EXE
 C:\PROGRA~1\PPO\BAANA1~1.SP1\app\EnterNet.exe
 C:\Program Files\Jasc Software Inc\Paint Shop Pro 9\Paint Shop Pro 9.exe
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Documents and Settings\matti\Työpöytä\HijackThis.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\WINNT\system32\ZoneLabs\vsmon.exe
 C:\HJT\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mbnet.fi/  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pponetti.com  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Pohjanmaan Puhelinosuuskunta
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: ActiveX Control - {22603DF5-5E0D-4EF0-B2D2-BBA20906809B} - (no file)
 O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
 O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
 O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
 O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe
 O4 - HKLM\..\Run: [LoadQM] loadqm.exe
 O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
 O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\RunServices: [ Microsoft Security System Service] syssec.exe
 O4 - HKCU\..\Run: [ Microsoft Security System Service] syssec.exe
 O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
 O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: Download Links As... - file://C:\WINNT\System32\page.htm
 O8 - Extra context menu item: Download Target(s) As... - file://C:\WINNT\System32\link.htm
 O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINNT\System32\shdocvw.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O14 - IERESET.INF: START_PAGE_URL=http://pponetti.com  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://activex.microsoft.com/objects/ocget.dll  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab  O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
 O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
 O23 - Service: Loogisen levyn hallinnan valvontapalvelu (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
 O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\PPO\BAANA1~1.SP1\app\pppoeservice.exe
 O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe 
							
						 
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								musti2
							
							
								
									
									
										Suspended permanently
									
								
							
							 
							 
						 
						10. elokuuta 2005 @ 18:35  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							tätä en tunne, sen kai voi poistaa ?
 O4 - HKLM\..\Run: [LoadQM] loadqm.exe 
							
						
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								
							
							
								Junior Member
								
									
								
							
							 
							 
						 
						10. elokuuta 2005 @ 19:59  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							nämä ainakin mun mielestä vois poistaa:
 
 O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
 O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)  
							
						
						
						C2D E6750
 Gigabyte ga-p35-ds3
 2x2gt Apacer ddr2 800
 Club 3d 3850 OC 512mb
 980 gb Hd´s(160,320 wd, 500 smg) 
 E-Yama 19LJ2-S  19"
 Windows XP Home sp2
 Logitech Mx518
 Aerocool I-Cool+ kotelo+Nexus NX-4090 400w
						
						 
					 
				
				
			
				
				
				
					
						
							Mainos
							 
						 
						 
					 
					
						
							
							  
								
							
						 
					 
				
				
				
					
						
							
								
							
							
								AfterDawn Addict
								
									
								
							
							 
							 
						 
						11. elokuuta 2005 @ 04:53  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							ÄLÄ poista tätä!
 
 O4 - HKLM\..\Run: [LoadQM] loadqm.exe
 
 Nämä voi poistaa:
 
 O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
 O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) 
 O2 - BHO: ActiveX Control - {22603DF5-5E0D-4EF0-B2D2-BBA20906809B} - (no file)
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
 O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) 
							
						
						
						
						
						 
					 
				
				
			
			
			
			
			
		
		
	
			
			
		
	 
 
	
	
	
		
			
		 
	 
	
	
	
		
			  
				
				
				  
			 
		 
	
	
					
						
							afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat  > hijackthis -auttakaa!!