afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat  > kone täynnä takiaisia? hjt log "viksummille"  
											 
											
												
	 
											
											
						 				 	
	
		
		
			
		
		
	 
												  
												
													
	
		
			Keskustelualueet
			Keskustelualueet
		 
		
			
				
					
						
			
			
		
					
				
			 
		
	 
														
															
															
	
			
			
				
					Kone täynnä takiaisia? HJT log "viksummille"
				 
				
				
					
				 
				
			 
			
			
			
				
					
					
				 
			
			
			
			
			
				
				
					
				
				
				
				
					
						
							
								Jokipoika
							
							
								Newbie
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 09:00  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Terve! Alkaa tää kannettavan toiminta takkuamaan niin paljon, että nojaan nyt viisaampien tietotaitoon ja jaan HJT:n login tähän *KIITOS*:  
 
 Logfile of HijackThis v1.99.1
 Scan saved at 12:57:08, on 31.8.2005
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
 C:\WINDOWS\System32\atievxx.exe
 C:\Program Files\A-Link\RoadRunner 32\CnxDslTb.exe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
 C:\Program Files\PeerGuardian2\pg2.exe
 C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
 C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\Program\fspex.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
 C:\WINDOWS\System32\svchost.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
 C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
 C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
 C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguiexe.exe
 C:\HBSwin\Hbase.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Documents and Settings\korjaamon\Työpöytä\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elisa.net/  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\A-Link\RoadRunner 32\CnxDslTb.exe
 O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
 O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
 O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
 O4 - Startup: Solid (AFP).lnk = C:\Tietokannat\AFPdb\solid.exe
 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x8...  O23 - Service: Elisa Tietoturvapalvelu (BackWeb Client - 4119343) - Unknown owner - C:\PROGRA~1\ELISAT~1\backweb\4119343\Program\SERVIC~1.EXE
 O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Elisa Tietoturvapalvelu\backweb\4119343\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
 O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE 
							
						 
						
						Ne Fronti Crede.
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								
							
							
								AfterDawn Addict
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 09:05  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Loki on kyllä kunnossa. Haepas tuolta -> http://koti.mbnet.fi/pattaya1/escanmwav.htm  eScan, päivitä ohjeiden mukaan ja tarkista kone sillä. Poistaa automaattisesti virukset/troijalaiset. Jos lokiin tulee merkintöjä "tagged not-a-virus. no action taken", niin postita se eScaninkin loki tänne. 
							
						 
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								Jokipoika
							
							
								Newbie
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 09:26  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Kiitos nopeasta vastauksesta. <3 :D
 Teen näin ja palaamme asiaan, kunhan olen mainitsemasi "rojektin" tehnyt. Nopea vastaus olikin tarpeen, kun kyseessä on duunipaikalla toimiva kone.
 
 Mitäs muuta kannattaisi tehdä noin ohjelmistollisesti, jos haetaan tästä koneesta hieman nopsammin laukkaavaa? Käyttiksenä XP ja SP2-löytyypi.
 
 P.S. Hatunnosto sille, että uusikin käyttäjä otetaan näin tyylikkäästi vastaan. :)
 
 
							
						
						
						Ne Fronti Crede.
						
							Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 31. elokuuta 2005 @ 11:05 
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								
							
							
								AfterDawn Addict
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 11:17  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								johtajat
							
							
								Junior Member
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 11:31  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Voisko joku vilkaista tätäkin?
 
 Logfile of HijackThis v1.99.1
 Scan saved at 15:30:14, on 31.8.2005
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Program Files\Ahead\InCD\InCDsrv.exe
 C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
 C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
 C:\Norman\Nvc\BIN\NPFSVICE.EXE
 C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 C:\Norman\bin\ZLH.EXE
 C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
 C:\Program Files\D-Tools\daemon.exe
 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 C:\Program Files\DU Meter\DUMeter.exe
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
 C:\Program Files\Ahead\InCD\InCD.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\NetLimiter\NetLimiter.exe
 C:\Program Files\PeerGuardian2\pg2.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\DynSite\DynSite.exe
 C:\Program Files\Samurize\Client.exe
 C:\Norman\Bin\Zanda.exe
 C:\WINDOWS\system32\slserv.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Norman\bin\NJEEVES.EXE
 C:\Norman\Nvc\BIN\NIP.EXE
 C:\Norman\Nvc\bin\nvcoas.exe
 C:\Norman\Nvc\BIN\NVCSCHED.EXE
 C:\Norman\Nvc\BIN\npfmsg2.exe
 C:\Norman\Nvc\BIN\nipsvc.exe
 C:\WINDOWS\System32\alg.exe
 C:\Norman\Nvc\bin\cclaw.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Winamp\winamp.exe
 C:\Program Files\BitComet\BitComet.exe
 C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
 C:\Program Files\WinRAR\WinRAR.exe
 C:\DOCUME~1\Omistaja\LOCALS~1\Temp\Rar$EX00.532\HijackThis.exe
 
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/Resul...  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
 O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
 O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
 O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
 O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
 O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
 O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
 O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
 O4 - HKCU\..\Run: [Uptime-Project] C:\Documents and Settings\Omistaja\Local Settings\Temp\client.exe
 O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [DynSite] C:\Program Files\DynSite\DynSite.exe
 O4 - Startup: Client Default.lnk = C:\Program Files\Samurize\Client.exe
 O8 - Extra context menu item: Add to WebSite-Watcher - C:\Program Files\WebSite-Watcher\wswie.htm
 O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
 O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?LinkId=39204&clcid=0x409  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl...  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab  O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
 O23 - Service: InCD Helper (InCDsrv) - Nero  AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
 O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
 O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
 O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Nvc\BIN\NPFSVICE.EXE
 O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
 O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
 O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
 O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
 
 
 
 
 Kiitos 
							
						 
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								
							
							
								AfterDawn Addict
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 11:44  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
						
						
						
						 
					 
				
				
			
				
				
				
					
						
							Mainos
							 
						 
						 
					 
					
						
							
							  
								
							
						 
					 
				
				
				
					
						
							
								johtajat
							
							
								Junior Member
								
									
								
							
							 
							 
						 
						31. elokuuta 2005 @ 12:09  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							@ -kemist- Korjasin, kiitoksia. 
							
						
						
						
						
						 
					 
				
				
			
			
			
			
			
		
		
	
			
			
		
	 
 
	
	
	
		
			
		 
	 
	
	
	
		
			  
				
				
				  
			 
		 
	
	
					
						
							afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat  > kone täynnä takiaisia? hjt log "viksummille"