User Käyttäjä Salasana  
   
sunnuntai 20.7.2025 / 19:06
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > logissa kaksi x merkkiä?
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
logissa kaksi X merkkiä?
  Siirry:
 
Kirjoittaja Viesti
jaska2
Junior Member
_
2. tammikuuta 2007 @ 21:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
...en tiedä mitä ne tarkoitti kun tarkistin tän login tuolla jossain login tarkistun sivulla...
niin jos joku osaavampi osaisi tarkistaa tän login koska hieman huolestuttaa, ja sydän pumpaa??!

Logfile of HijackThis v1.99.1
Scan saved at 2:15:59, on 3.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
C:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
C:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
C:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
C:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
C:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
C:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
C:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
C:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
C:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Reino\Työpöytä\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupd...b?1143120072171
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

AfterDawn Addict
_
3. tammikuuta 2007 @ 07:38 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Java on vanha, muuten ok. Ne online-analysaattorit voi tunkea sinne missä aurinko ei paista, vääriä positiivisia riittää niillä kyllä.

Javan päivitys ja välimuistin tyhjennys

[*]Klikkaa Käynnistä > Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
[*]Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
Niissä pitäisi olla seuraava kuva vieressä:

[*]Valitse kaikki entiset Java versiosi ja valitse Poista.
[*]Asenna uusin Java päivitys seuraavasta linkistä..
[*]Käynnistä kone uudelleen asennuksen jälkeen:

http://java.sun.com/javase/downloads/index.jsp

[*]Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
[*]Temporary Internet Files -osion alla, klikkaa Delete Files nappia.
[*]Varmista että kaikki kolme valintaa ovat rastitettuja:

Downloaded Applets
Downloaded Applications
Other Files


[*]Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
[*]Klikkaa OK jättääksesi Java asetusikkunasi.


Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
3. tammikuuta 2007 @ 10:00 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
nopea kysymys
poistanko ton J2SE development kit 5.0 update 8 myös?

AfterDawn Addict
_
3. tammikuuta 2007 @ 11:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Älä poista sitä.

Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
3. tammikuuta 2007 @ 11:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ok jälleen tyhmä kysymys, lataanko tuon java runtime environment(JRE)6
Vain jonkun muun kun niitä on niin paljon :p

HEI voikohan noita vanhoja java ohjelmia poistella kun niitä on tohon työpöydälle kerääntynyt? "niitä java kahvikuppeja on kerääntynyt" :p

? ja mitenkäs sitten edetään..?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. tammikuuta 2007 @ 11:47

AfterDawn Addict
_
3. tammikuuta 2007 @ 12:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Juu lataa juurikin se :)

Javaohjelmia vai java runtime environmentin asennuspaketteja?

Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
3. tammikuuta 2007 @ 12:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ne on jotain jre-1_5_0_06-windows-j586


ja valitsenko offline wai online installiation?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. tammikuuta 2007 @ 12:09

AfterDawn Addict
_
3. tammikuuta 2007 @ 13:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo voi poistaa. Makuasia, online vaatii päälläolevan nettiyhteyden aikana, offline ei, mutta latauspaketti on suurempi.

Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
3. tammikuuta 2007 @ 14:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
edit-oops ongelma korjattu.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. tammikuuta 2007 @ 14:46

mufasalol
Member

1 tuotearvio
_
3. tammikuuta 2007 @ 14:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Ne online-analysaattorit voi tunkea sinne missä aurinko ei paista, vääriä positiivisia riittää niillä kyllä.

Siis nehän on todella hyviä, ainakin toi HijackThis.de
Pistää ton sekavahkon teksti login mukavaan järjestykseen ja kertoo mikä kuuluu millekkin ohjelmalle. Siitähän osaa kuka tahansa jo nähdä onko jotain vikaa.
hannu71
Member
_
3. tammikuuta 2007 @ 14:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Ne online-analysaattorit voi tunkea sinne missä aurinko ei paista, vääriä positiivisia riittää niillä kyllä.
samaa mieltä -kemistin- kanssa

mitkähän ne 2 oli jotka automaattinen HjT-scanneri ehdotti?
2 file missingiä, joista molemmat on ok?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. tammikuuta 2007 @ 14:51

AfterDawn Addict
_
3. tammikuuta 2007 @ 15:09 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@mufasalol: Mutta kun tulokset on mitä sattuu, niin sillä ei tee juuri mitään :) Niin naurettavia virheitä, että... Google kertoo enemmän riveistä kuin onlineanalysaattori, PALJON enemmän, kunhan sitä osaa käyttää...

Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
3. tammikuuta 2007 @ 15:11 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
HEI HEI

nyt olen juuri lataamassa tätä päivitystä mutta IE suojausvaroitus kysyy että haluanko suorittaa tämän ohjelman[suorita] - [älä suorita]...mitä pitäis tehdä?

jaska2
Junior Member
_
3. tammikuuta 2007 @ 16:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ok pieniä kysymyksiä!

1)kun yritän asentaa tätä java päivitystä niin, F-securen Sovellusten hallinta ilmoittaa seuraavaa...

UUSI YHTEYSYRITYS

Java[tm] platform SE binary

sovellus-jre..(en jaksanut kirjoittaa)
sijainti-C:\...(En jaksanut kirjoittaa)

[salli] -[estä]
uskaltaakohan tätä sallia?
--------------------------------------------

ja sitten seuraava kysymys!

2)jos tässä tulle jokin kohta että pitää sopimus hyväksyä niin mitä painan Agree or disagree(en ole varma mitä sanoja tässä käytetään, ne voi olla joitain muita englantilaisia muotoja "En hyväksy/hyväksyn" sanoille)


Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. tammikuuta 2007 @ 18:55

AfterDawn Addict
_
4. tammikuuta 2007 @ 07:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
1) Salli

2) Agree :)

Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
4. tammikuuta 2007 @ 08:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ja nyt toivottavasti viimeinen kysymys

nyt se kysyy tällaista?

TYPICAL SETUP-all recommended features will be installed.
CUSTOM SETUP-specify the features to installed.For advanced users



AfterDawn Addict
_
4. tammikuuta 2007 @ 09:35 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Typical setup.

Ei HjT-lokeja tms. yksityisviestillä!
jaska2
Junior Member
_
4. tammikuuta 2007 @ 09:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
onkohan noita google desktop tai google toolbar ohjelmia pakko asentaa?
kun se kysyy että "install free programs with the java runtime environment"

AfterDawn Addict
_
4. tammikuuta 2007 @ 09:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ei ole pakko.

Ei HjT-lokeja tms. yksityisviestillä!
Mainos
_
__
 
_
jaska2
Junior Member
_
4. tammikuuta 2007 @ 09:59 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
no niin, kone käynnistetty uudelleen & päivitys asennettu..
tuolla ei muuten ollut mitään tuolla temporary internet file's osiossa..


noh.
kiitos avusta ;)


afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > logissa kaksi x merkkiä?
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy