User Käyttäjä Salasana  
   
keskiviikko 12.11.2025 / 19:39
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone jumittelee tosi usein
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
kone jumittelee tosi usein
  Siirry:
 
Kirjoittaja Viesti
Sivu:12>
Member
_
5. maaliskuuta 2008 @ 15:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
eli koneen joutuu buuttaileen useita kertoja päivässä eli onkohan mitä koneella?? ja kiitos jo etukäteen avusta ja tossa vielä hjt-loki



Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15:49:46, on 5.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsqh.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\Program Files\Elisa Tietoturvapalvelu\FSAUA\program\fsaua.exe
C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
C:\Program Files\Elisa Tietoturvapalvelu\FSAUA\program\fsus.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
C:\Program Files\Elisa\Avustaja\Elisa.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguidll.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.live.com/?mkt=en-us
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Elisa Avustaja Plugin - {DB87CDE1-EF9C-44EB-A42F-6D0B3C72C516} - C:\Program Files\Elisa\Avustaja\IEFixItNowPlugin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Elisa Avustaja] "C:\Program Files\Elisa\Avustaja\Elisa.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by130fd.bay130.hotmail.msn.com/resources/MsnPUpld.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
5. maaliskuuta 2008 @ 21:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Escan
Ohjeet tuolla sivulla.
http://koti.mbnet.fi/pattaya1/escanmwav.htm
lataa tuosta
http://www.spywareinfo.dk/download/mwav.exe
päivitä tuosta
http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
laita täpit merkkauksien mukaan
http://koti.mbnet.fi/pattaya1/eScan6.jpg

scannaa

jos ala luukkuun tulee jotain niin kopioi se näin:
Käytä komentoa Ctrl+A.
Kopioi rivit komennolla Ctrl+C.
Liitä rivit komennolla Ctrl+V.

Laita virus log tänne.


Voiko tietsikka koskaan toimia?
Member
_
6. maaliskuuta 2008 @ 21:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei tullut sinne alapalkkiin mitään. olisko windowsissa sitten jotain häikkää? niin ja vikat alkaa kun kone on ollut jonkin aikaa päällä että koneen joutuu buuttaan(jäi ekasta postauksesta pois)

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 6. maaliskuuta 2008 @ 21:20

Hujo
Suspended permanently
_
6. maaliskuuta 2008 @ 21:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Fixsataan parit rivit

scannaa hjt:llä merkkaa paina Fix checked


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.live.com/?mkt=en-us
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

==========

Taitaa olla koneessa lämpö ongelma

Voiko tietsikka koskaan toimia?
Member
_
7. maaliskuuta 2008 @ 00:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
joo kone on aika uusi fujitsu siemens ja suurin osa on ulkosella muistilla että tilaa on mut kai tää sit on ihan paska:)


Keskusmuisti 1024 MB
Näytönohjain NVIDIA GeForce 7650 GS (256 MB)
C: (NTFS) 305242 MB (vapaana 251659 MB)

Seagate ST3320820AS 49 °C (120 °F)




Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
7. maaliskuuta 2008 @ 02:50 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
paljos on suorittimen lämpö

toi f-secure raskas sen vois vaihtaa vaikka antivir ja sille palomuuri
Keskusmuiastia näyttää olevan Tuo 1g
lisätä vois varmaankin 1g vielä.

Voiko tietsikka koskaan toimia?
Member
_
7. maaliskuuta 2008 @ 16:46 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei näytä toi everesti siitä lämpöjä.ja toi f-secure nyt on sen takia kun molempiin koneisiin sai samaan rahaan sen

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
8. maaliskuuta 2008 @ 00:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
tietokone ja anturit


everest 2.20 ainakin mulla näyttää.
Suoritin 25 °C (77 °F)


Voiko tietsikka koskaan toimia?
Member
_
8. maaliskuuta 2008 @ 10:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
speedfan näyttää tämmösiä lämpöjä kun kone on laitettu päälle:
cpu 38
ambient 40
remote 42
hdo 46
core 40
core (ja joku liekin kuva)73

tuulettimien kierrosten mukaan vain yksi pyörii 1061 rpm
ja ei tietookaan mitä jotkut noista on.


Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
8. maaliskuuta 2008 @ 12:52 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Montas tuuletinta koneessa on

Voiko tietsikka koskaan toimia?
Member
_
8. maaliskuuta 2008 @ 13:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei toi speedfan näytä lukemia kun yhdestä.kuinkas noi saa näkyyn kun en oikeen tikedä noista. pitäs varmaan aukoo toi kone vaikka sinä on jotkut ihme muovisinetit takana

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
8. maaliskuuta 2008 @ 13:24 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Älä aukase konetta jos siinä on takuuta jäljellä.
Vie se huoltoon silloin.

Voiko tietsikka koskaan toimia?
Member
_
8. maaliskuuta 2008 @ 14:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
joo täytyy soitella maanantaina.päivittelen tossa nyt ajurit vielä ja katon kun toi pelaaminen tökkii pahasti(bf2)ja kyllähän tolla nyt pitäis toimia toi peli ja säädötkin on minimissä pelissä

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
8. maaliskuuta 2008 @ 14:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ajas siinä pari ohjelmaa

1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
combofix1
combofix2

2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

===========

Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

Käynnistä koneesi vikasietotilaan:

sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä

Jossakin koneissa hakataan F8:sin sijasta F5:tä

" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.


Voiko tietsikka koskaan toimia?
Member
_
9. maaliskuuta 2008 @ 13:47 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
combofix ei antanut logia ja tässä on ne muut pyydetyt:)


SDFix: Version 1.154

Run by Administrator on su 09.03.2008 at 13:37

Microsoft Windows XP [Version 5.1.2600]
Running From: C:\DOCUME~1\ADMINI~1\Desktop\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:45:27, on 9.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMB32.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsqh.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FAMEH32.EXE
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\Program Files\Elisa Tietoturvapalvelu\FSAUA\program\fsaua.exe
C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
C:\Program Files\Elisa Tietoturvapalvelu\FSAUA\program\fsus.exe
C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE
C:\Program Files\Elisa\Avustaja\Elisa.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\fsguidll.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\Administrator\Desktop\HiJackThis_v2.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Elisa Avustaja Plugin - {DB87CDE1-EF9C-44EB-A42F-6D0B3C72C516} - C:\Program Files\Elisa\Avustaja\IEFixItNowPlugin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Elisa Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Elisa Tietoturvapalvelu\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Elisa Avustaja] "C:\Program Files\Elisa\Avustaja\Elisa.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by130fd.bay130.hotmail.msn.com/resources/MsnPUpld.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\Elisa Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Elisa Tietoturvapalvelu\Common\FSMA32.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe


Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
9. maaliskuuta 2008 @ 14:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Työpöydältä löytyy yksi combofix loki ja C:\ löytyy combofix loki

Voiko tietsikka koskaan toimia?
Member
_
9. maaliskuuta 2008 @ 15:11 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei löydy mun työpöydältä. ainoastaan joku kryptattu notepad.sama on c:ltä ei löytynyt loki-nimellä. ei edes searchilla

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
9. maaliskuuta 2008 @ 15:20 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Onkos siinä koneessa vielä ongelmia..

Lataa Atribunen ATF Cleaner

Ohjeet;

Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman.Main:n alla valitse: Select All
Klikkaa Empty Selected valintaa.
Jos käytät FireFoxia selaimenasi Klikkaa Firefox yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Jos käytät Operaa selaimenasiKlikkaa Opera yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa taas.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)


Voiko tietsikka koskaan toimia?
Member
_
9. maaliskuuta 2008 @ 17:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
täytyy kattella ja jos on niin laitan viestiä.kiitos nyt vaivan näöstäsi:)


Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Member
_
9. maaliskuuta 2008 @ 17:20 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
no nyt on sillain että kun tulen esim.afterdawnin sivuille niin kaikki kuvat on pois ja tausta on sinisenä

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Member
_
9. maaliskuuta 2008 @ 17:24 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
niin ja tämä nyt sitten näköjään vain mozillalla et haenko sen uudestaan?

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
9. maaliskuuta 2008 @ 17:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
sammuta ja käynnistä

Voiko tietsikka koskaan toimia?
Member
_
9. maaliskuuta 2008 @ 17:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei muuttunut miksikään

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
Hujo
Suspended permanently
_
9. maaliskuuta 2008 @ 17:54 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
hajes sitten se mozsila uudelleen..
joo semmonen että kun sitä joutuu buutaileen niin huolto taitaa olla oikea paikka koneelle.


Voiko tietsikka koskaan toimia?
Mainos
_
__
 
_
Member
_
9. maaliskuuta 2008 @ 17:58 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
joo soittelen sinne huomenna.kiitos nyt taas.onhan mulla toi wintoosan levy tossa mutta silti ihmetyttää noi sinetit tua takana ettet voi edes puhdistaa konettas

Microsoft Windows XP Home Edition
AMD Athlon XP, 2200 MHz (11 x 200) 3200+
NVIDIA GeForce FX 5500 (256 MB)
_NEC DVD+RW ND-2100AD
Emolevy Asus A7V8X-LA
 
Sivu:12>
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone jumittelee tosi usein
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy