afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone aivan älyttömän hidas ja takkuaa, hjt
Keskustelualueet
Keskustelualueet
kone aivan älyttömän hidas ja takkuaa, hjt
Member
6 tuotearviota
2. joulukuuta 2008 @ 15:13
Linkki tähän viestiin
Eli kone ei toimi kunnolla alkuunkaan. esim käynnistyksen jälkeen menee noin 15min että avaa edes jonkin ohjelman.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:09, on 2.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
G:\Ohjelmat\Tietoturvapalvelu\Common\FSM32.EXE
F:\Program Files\Java\jre6\bin\jusched.exe
G:\Ohjelmat\Microsoft Office\Office12\GrooveMonitor.exe
F:\Program Files\Canon\MyPrinter\BJMyPrt.exe
F:\WINDOWS\system32\LVCOMSX.EXE
F:\WINDOWS\SOUNDMAN.EXE
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
F:\Program Files\Speeditup Free\SpeedItUp.exe
G:\Ohjelmat\Nokia Pc Suite\Nokia PC Suite 7\Nokia PC Suite 7\PCSuite.exe
F:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
G:\Ohjelmat\Nokia Pc Suite\Nokia PC Suite 7\Nokia PC Suite 7\PCSync2.exe
G:\Ohjelmat\Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
G:\Ohjelmat\Tietoturvapalvelu\Common\FSMA32.EXE
F:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
G:\Ohjelmat\Tietoturvapalvelu\Common\FSMB32.EXE
F:\Program Files\Java\jre6\bin\jqs.exe
G:\Ohjelmat\Tietoturvapalvelu\Common\FCH32.EXE
F:\Program Files\CDBurnerXP\NMSAccessU.exe
G:\Ohjelmat\Tietoturvapalvelu\Anti-Virus\fsqh.exe
G:\Ohjelmat\Tietoturvapalvelu\Common\FAMEH32.EXE
G:\Ohjelmat\Tietoturvapalvelu\FSGUI\fsguidll.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\PC Connectivity Solution\ServiceLayer.exe
G:\Ohjelmat\Tietoturvapalvelu\FWES\Program\fsdfwd.exe
G:\Ohjelmat\Tietoturvapalvelu\FSAUA\program\fsaua.exe
F:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
F:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
F:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
G:\Ohjelmat\Tietoturvapalvelu\FSAUA\program\fsus.exe
F:\Program Files\Windows Live\Messenger\usnsvc.exe
G:\Ohjelmat\Mozilla\firefox.exe
G:\Ohjelmat\Tietoturvapalvelu\Anti-Virus\fsav32.exe
F:\Program Files\Apollo\Apollo.exe
F:\WINDOWS\system32\mdm.exe
G:\Ohjelmat\Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
G:\Ohjelmat\Tietoturvapalvelu\Anti-Virus\fssm32.exe
F:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader -linkkiavustaja -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -
G:\Ohjelmat\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
- F:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Liven kirjautumisapuohjelma -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Common
Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer -
{C333CF63-767F-4831-94AC-E683D962C63C} - F:\Program
Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program
Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -
F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [F-Secure Manager]
"G:\Ohjelmat\Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB]
"G:\Ohjelmat\Tietoturvapalvelu\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program
Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "G:\Ohjelmat\Microsoft
Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "F:\Program Files\RivaTuner
v2.09\RivaTuner.exe" /S
O4 - HKLM\..\Run: [CanonSolutionMenu] F:\Program
Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] F:\Program Files\Canon\MyPrinter\BJMyPrt.exe
/logon
O4 - HKLM\..\Run: [LVCOMSX] F:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader
8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "F:\Program Files\Windows
Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpeedItUpEX] F:\Program Files\Speeditup Free\SpeedItUp.exe
-MINI
O4 - HKCU\..\Run: [PC Suite Tray] "G:\Ohjelmat\Nokia Pc Suite\Nokia PC Suite
7\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Advanced SystemCare 3] "F:\Program Files\IObit\Advanced
SystemCare 3\AWC.exe" /startup
O4 - HKCU\..\Run: [Nokia.PCSync] "G:\Ohjelmat\Nokia Pc Suite\Nokia PC Suite
7\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User
'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User
'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User
'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User
'Default user')
O4 - Global Startup: Microsoft Office.lnk = G:\Ohjelmat\Microsoft
Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://G:\Ohjelmat\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Vie Microsoft E&xceliin -
res://G:\Ohjelmat\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} -
G:\Ohjelmat\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote -
{2670000A-7350-4f3c-8081-5663EE0C6C49} -
G:\Ohjelmat\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
F:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O10 - Broken Internet access because of LSP provider 'f:\program
files\bonjour\mdnsnsp.dll' missing
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3)
- http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class)
- http://messenger.zone.msn.com/binary/Mes...nt.cab56907.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} -
G:\Ohjelmat\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - F:\Program
Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: Antiwpa - F:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
F:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour
Service) - Unknown owner - F:\Program Files\Bonjour\mDNSResponder.exe (file
missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter ) - F-Secure
Corporation - G:\Ohjelmat\Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - F:\Program
Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation -
G:\Ohjelmat\Tietoturvapalvelu\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure
Corporation - G:\Ohjelmat\Tietoturvapalvelu\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation -
G:\Ohjelmat\Tietoturvapalvelu\Common\FSMA32.EXE
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner -
F:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems,
Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - F:\Program
Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NMSAccessU - Unknown owner - F:\Program
Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH -
F:\WINDOWS\system32\OOD2000.exe
O23 - Service: ServiceLayer - Nokia . - F:\Program Files\PC Connectivity
Solution\ServiceLayer.exe
O23 - Service: StyleXPService - Unknown owner - F:\Program
Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 9335 bytes
AMD Phenom II X4 955 Black Edition 3.5gHz | Sapphire Radeon HD6870 | Corsair Dominator 4gb 1600mhz CL8 | ASRock 890GX Extreme3, CM Storm SCOUT GAMING | Chieftec 750W Cable Management.
Hujo
Suspended permanently
2. joulukuuta 2008 @ 20:10
Linkki tähän viestiin
Paljos koneessa on keskusmuistia?
===========
Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.
Käynnistä koneesi vikasietotilaan:
sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä
Jossakin koneissa hakataan F8:sin sijasta F5:tä
" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix .
" Avaa SDFix -kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot ".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished ".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
Voiko tietsikka koskaan toimia?
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone aivan älyttömän hidas ja takkuaa, hjt