User Käyttäjä Salasana  
   
maanantai 10.11.2025 / 21:43
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > koneeni on hidastunut, hjt-loki mukana
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Koneeni on hidastunut, hjt-loki mukana
  Siirry:
 
Kirjoittaja Viesti
olenpelle
Newbie
_
15. heinäkuuta 2006 @ 21:28 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Koneeni on hidastunut merkittävästi siitä lähtien kun sen hankin (tästä on tosin jo toista vuotta). Myös esim Pinnacle studio 9:n renderöinti reistaili ja luulisin että se saattaa johtua koneen suuresta pöpömäärästä (ainakin osaksi). Kyseinen ongelma taitaa tosin kuulua eri keskustelupalstalle. Olisin silti todella kiitollinen jos joku viitsisi tsekata HjT logini:

Logfile of HijackThis v1.99.1
Scan saved at 1:23:15, on 16.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\F-SECU~1\BackWeb\7681197\Program\SERVIC~1.EXE
c:\program files\f-secure internet security\Anti-Virus\fsgk32st.exe
c:\program files\f-secure internet security\Anti-Virus\FSGK32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files\f-secure internet security\Anti-Virus\fssm32.exe
c:\program files\f-secure internet security\Common\FSMA32.EXE
c:\program files\f-secure internet security\Common\FSMB32.EXE
C:\WINDOWS\Explorer.EXE
c:\program files\f-secure internet security\Common\FCH32.EXE
c:\program files\f-secure internet security\BackWeb\7681197\Program\BackWeb-7681197.exe
c:\program files\f-secure internet security\Common\FAMEH32.EXE
c:\program files\f-secure internet security\Common\FNRB32.EXE
c:\program files\f-secure internet security\Common\FIH32.EXE
c:\program files\f-secure internet security\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\TrayIcon.exe
C:\program files\f-secure internet security\Common\FSM32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Jerzy\Työpöytä\HijackThis_v1.99.1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Seekmo Search Assistant Helper /fleok=1D8A83A5C2E5117A90AA75760EA83FA5EF80752B94E3D778597B402B3ACE - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\program files\seekmo\seekmohook.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [F-Secure Manager] "c:\program files\f-secure internet security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\ABIT\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5BDBD95C-1E7F-4FB1-8497-20AF879F8B68} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSha...
O16 - DPF: {E44151C8-0C6C-4A7D-B677-4FCC9552E957} - http://www.bcnx.com/suninfoconnect-lo.cab
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - c:\PROGRA~1\F-SECU~1\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - c:\program files\f-secure internet security\BackWeb\7681197\Program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - c:\program files\f-secure internet security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - c:\program files\f-secure internet security\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - c:\program files\f-secure internet security\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - c:\program files\f-secure internet security\Common\FSMA32.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
olenpelle
Newbie
_
15. heinäkuuta 2006 @ 21:32 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ja olen muuten käytellyt ccleaneria säännöllisesti. Että tiedoksi, jos auttaa asiaa.
Senior Member
_
16. heinäkuuta 2006 @ 15:16 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Poista lisää/poista sovellus -työkalulla (jos löytyy):
seekmo (voi olla sanoja edessä/jäljessä)

Käynnistä HjT, klikkaa do a system scan only. Merkkaa:
O2 - BHO: Seekmo Search Assistant Helper /fleok=1D8A83A5C2E5117A90AA75760EA83FA5EF80752B94E3D778597B402B3ACE - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\program files\seekmo\seekmohook.dll (file missing)
O16 - DPF: {E44151C8-0C6C-4A7D-B677-4FCC9552E957} - http://www.bcnx.com/suninfoconnect-lo.cab

Klikkaa fix checked.

Poista:
c:\program files\seekmo

Lähetä uusi HjT-loki.

ASAP & UNITE member since 2006



Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. heinäkuuta 2006 @ 15:16

olenpelle
Newbie
_
16. heinäkuuta 2006 @ 18:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hoksasin juuri että poistin jo eilen konetta "siivotessani" koko seekmo:n. Miksi sitä siis näkyy silti lokissa? Eikä ohjelmalla tainut olla muistaakseni minkäänlaista poistotyökalua. Mitä tulisi siis tehdä? Offtopic: Mitkä ovat välttämättömiä ruksattavia järjestelmän kokoonpanosovelluksen käynnistys-välilehdessä?

Kiitoksia jo nyt näkemästäsi vaivasta!
Senior Member
_
17. heinäkuuta 2006 @ 04:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tee vain nuo neuvomani kohdat. Niistä ei ole haittaa, vaikka oletkin jo poistanut seekmon. :)

Näitä voi ottaa listasta pois:
SunJavaUpdateSched
CTRegRun
Microsoft Office

ASAP & UNITE member since 2006



olenpelle
Newbie
_
17. heinäkuuta 2006 @ 06:46 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tein mitä käskettiin ja loki näyttää nyt tältä:

Logfile of HijackThis v1.99.1
Scan saved at 10:45:41, on 17.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\F-SECU~1\BackWeb\7681197\Program\SERVIC~1.EXE
c:\program files\f-secure internet security\Anti-Virus\fsgk32st.exe
c:\program files\f-secure internet security\Anti-Virus\FSGK32.EXE
c:\program files\f-secure internet security\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\nvsvc32.exe
c:\program files\f-secure internet security\BackWeb\7681197\Program\BackWeb-7681197.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files\f-secure internet security\Common\FSMA32.EXE
c:\program files\f-secure internet security\Common\FSMB32.EXE
c:\program files\f-secure internet security\Common\FCH32.EXE
c:\program files\f-secure internet security\Common\FAMEH32.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
c:\program files\f-secure internet security\Common\FNRB32.EXE
c:\program files\f-secure internet security\Common\FIH32.EXE
c:\program files\f-secure internet security\Anti-Virus\fsav32.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\TrayIcon.exe
C:\program files\f-secure internet security\Common\FSM32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jerzy\Työpöytä\HijackThis_v1.99.1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [F-Secure Manager] "c:\program files\f-secure internet security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\ABIT\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5BDBD95C-1E7F-4FB1-8497-20AF879F8B68} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSha...
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - c:\PROGRA~1\F-SECU~1\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - c:\program files\f-secure internet security\BackWeb\7681197\Program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - c:\program files\f-secure internet security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - c:\program files\f-secure internet security\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - c:\program files\f-secure internet security\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - c:\program files\f-secure internet security\Common\FSMA32.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
Senior Member
_
17. heinäkuuta 2006 @ 07:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kunnossa näkyy olevan. :) Oletko ajanut levyneheytystä koneella?

ASAP & UNITE member since 2006



olenpelle
Newbie
_
17. heinäkuuta 2006 @ 08:35 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
No hyvä! Olen kyllä joskus eheyttänyt levyä mutta en nyt vähään aikaan. Tuumasta toimeen. Tuli mieleen, että kannattaisikohan tehdä myös kiintolevyn osiointi. Kovalevyni on 80 gigaa. Olen nimittäin kuullut, että digivideoiden käsittelyyn kannattaisi olla kokonaan oma osio kovalevyllä. Taas menee kyllä hieman offtopicin puolelle.
Senior Member
_
17. heinäkuuta 2006 @ 09:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Vähän miten haluaa. Tietysti, jos käyttis on samalla osiolla muiden kanssa ja kone menee sellaiseen kuntoon, että vain uudelleenasennus auttaa, menee kaikki tieto.

Toisaalta sellaisiakin tapauksia on tullut vastaan, joissa käyttäjän joku osio on kadonnut mystisesti. Tällaisissa tapauksissa osiointi on tehty jollain osiointiohjelmalla, kuten Partition Magicilla. Eli aukottomia nuo ohjelmat eivät ole, mutta ei tuo osioiden katoaminen ihan jokapäiväistäkään ole. :)

ASAP & UNITE member since 2006



Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 17. heinäkuuta 2006 @ 09:38

olenpelle
Newbie
_
17. heinäkuuta 2006 @ 20:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Voi äsh että ihminen osaa olla typerä! Näköjään tässäkin tapauksessa paras oppimistapa on kantapään kautta. Laitoin nimittäin taas tuon latausohjelman päälle, josta tuo riivaaja eli seekmo astui koneeseeni, joten nyt joutunen tekemään saman prosessin uudestaan. Voivoi.. Joten viitsisitkö mitenkään katsastaa vielä kerran HjT-lokiani:

Logfile of HijackThis v1.99.1
Scan saved at 0:21:20, on 18.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\F-SECU~1\BackWeb\7681197\Program\SERVIC~1.EXE
c:\program files\f-secure internet security\Anti-Virus\fsgk32st.exe
c:\program files\f-secure internet security\Anti-Virus\FSGK32.EXE
C:\WINDOWS\System32\nvsvc32.exe
c:\program files\f-secure internet security\BackWeb\7681197\Program\BackWeb-7681197.exe
c:\program files\f-secure internet security\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files\f-secure internet security\Common\FSMA32.EXE
c:\program files\f-secure internet security\Common\FSMB32.EXE
c:\program files\f-secure internet security\Common\FCH32.EXE
c:\program files\f-secure internet security\Common\FAMEH32.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
c:\program files\f-secure internet security\Common\FNRB32.EXE
c:\program files\f-secure internet security\Common\FIH32.EXE
c:\program files\f-secure internet security\Anti-Virus\fsav32.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\TrayIcon.exe
C:\program files\f-secure internet security\Common\FSM32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jerzy\Työpöytä\HijackThis_v1.99.1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Seekmo Search Assistant Helper /fleok=1D8A83A5C2E5117A90AA75760EA83FA5EF80752B94E3D7775B7C47283FCF - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\program files\seekmo\seekmohook.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [F-Secure Manager] "c:\program files\f-secure internet security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\ABIT\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5BDBD95C-1E7F-4FB1-8497-20AF879F8B68} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSha...
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - c:\PROGRA~1\F-SECU~1\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - c:\program files\f-secure internet security\BackWeb\7681197\Program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - c:\program files\f-secure internet security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - c:\program files\f-secure internet security\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - c:\program files\f-secure internet security\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - c:\program files\f-secure internet security\Common\FSMA32.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
Senior Member
_
17. heinäkuuta 2006 @ 20:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
blade81:n fixi pätee edelleen. Yhden rivin siitä poistin :)
Quote:
Poista lisää/poista sovellus -työkalulla (jos löytyy):
seekmo (voi olla sanoja edessä/jäljessä)

Käynnistä HjT, klikkaa do a system scan only. Merkkaa:
O2 - BHO: Seekmo Search Assistant Helper /fleok=1D8A83A5C2E5117A90AA75760EA83FA5EF80752B94E3D778597B402B3ACE - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\program files\seekmo\seekmohook.dll (file missing)

Klikkaa fix checked.

Poista:
c:\program files\seekmo


Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 17. heinäkuuta 2006 @ 20:54

Mainos
_
__
 
_
olenpelle
Newbie
_
17. heinäkuuta 2006 @ 21:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Jees! Suurkiitokset!
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > koneeni on hidastunut, hjt-loki mukana
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy