afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > hjt -lokia jälleen
Keskustelualueet
Keskustelualueet
HJT -lokia jälleen
AfterDawn Addict
15. toukokuuta 2006 @ 08:56
Linkki tähän viestiin
Tiedätkö mikä tämä on ->
O23 - Service: KTVerSvc - Unknown owner - C:\kuntat\KTVerSvc.exe ?
Jos et, niin tarkista se täällä ->
http://www.virustotal.com/flash/index_en.html ja lähetä tulokset.
Taitaa olla F-secure suurin syy tökkimiseen, raskas kun on :)
SniffD
Junior Member
15. toukokuuta 2006 @ 09:32
Linkki tähän viestiin
Joo, kyllä se asiallinen file on:
STATUS: FINISHEDComplete scanning result of "KTVerSvc.exe", received in VirusTotal at 05.15.2006, 12:28:13 (CET).
Antivirus Version Update Result
AntiVir 6.34.1.27 05.15.2006 no virus found
Avast 4.6.695.0 05.12.2006 no virus found
AVG 386 05.14.2006 no virus found
BitDefender 7.2 05.15.2006 no virus found
CAT-QuickHeal 8.00 05.15.2006 no virus found
ClamAV devel-20060426 05.14.2006 no virus found
DrWeb 4.33 05.15.2006 no virus found
eTrust-InoculateIT 23.72.8 05.14.2006 no virus found
eTrust-Vet 12.4.2209 05.15.2006 no virus found
Ewido 3.5 05.15.2006 no virus found
Fortinet 2.76.0.0 05.15.2006 no virus found
F-Prot 3.16c 05.12.2006 no virus found
Ikarus 0.2.65.0 05.15.2006 no virus found
Kaspersky 4.0.2.24 05.15.2006 no virus found
McAfee 4761 05.12.2006 no virus found
Microsoft 1.1372 05.13.2006 no virus found
NOD32v2 1.1537 05.14.2006 no virus found
Norman 5.90.17 05.12.2006 no virus found
Panda 9.0.0.4 05.14.2006 no virus found
Sophos 4.05.0 05.15.2006 no virus found
Symantec 8.0 05.15.2006 no virus found
TheHacker 5.9.7.143 05.15.2006 no virus found
UNA 1.83 05.12.2006 no virus found
VBA32 3.11.0 05.15.2006 no virus found
Aditional Information
File size: 86016 bytes
MD5: 1a7e651f36e29188c3c99dd3b33c3d94
AfterDawn Addict
15. toukokuuta 2006 @ 09:39
Linkki tähän viestiin
Selvä. Tökkimiseen on paha muuta sanoa kun, että keskusmuistia lisää ja/tai F-securen vaihto kevyempään :) Tietysti levyn eheytys ja rekisterin siivous voivat myös auttaa.
SniffD
Junior Member
24. toukokuuta 2006 @ 08:49
Linkki tähän viestiin
Oisko kökköö?
Logfile of HijackThis v1.99.1
Scan saved at 12:48:54, on 24.5.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\WINNT\System32\svchost.exe
D:\F-Secure\Anti-Virus\fsgk32st.exe
D:\F-Secure\Anti-Virus\FSGK32.EXE
D:\F-Secure\Anti-Virus\fssm32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
D:\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
D:\F-Secure\Common\FSMA32.EXE
D:\F-Secure\Common\FSMB32.EXE
C:\WINNT\system32\S3tray2.exe
C:\WINNT\SOUNDMAN.EXE
D:\F-Secure\Common\FSM32.EXE
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\F-Secure\Common\FCH32.EXE
D:\F-Secure\Common\FAMEH32.EXE
C:\WINNT\system32\ctfmon.exe
D:\F-Secure\Common\FNRB32.EXE
D:\F-Secure\Common\FIH32.EXE
D:\F-Secure\Anti-Virus\fsav32.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Common Files\System\MAPI\1035\nt\MAPISP32.EXE
D:\Microsoft Office\Office\OUTLOOK.EXE
C:\Program Files\AVACK INFO 5.2\ainfo52.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HJT\HijackThis_v1.99.1.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.peda.net/veraja/oulu/rajakyla R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://akkuna.oulunkaupunki.fi R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.ouka.fi/proxy_opetus.pac R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.suomi.net:8080;gopher=proxy.suomi.net:8080;http=proxy.suomi.net:8080;https=proxy.suomi.net:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 82.128.146.227; http://www.tiehallinto.fi/alk/frames/kelikamerat-frame.html;<l... R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "D:\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://akkuna.oulunkaupunki.fi O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl... O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = oulunkaupunki.fi
O17 - HKLM\System\CCS\Services\Tcpip\..\{11591748-B033-4BF5-871D-78BFA27C2A08}: NameServer = 192.107.218.31,192.107.218.32
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = oulunkaupunki.fi
O17 - HKLM\System\CS1\Services\Tcpip\..\{11591748-B033-4BF5-871D-78BFA27C2A08}: NameServer = 192.107.218.31,192.107.218.32
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = oulunkaupunki.fi
O17 - HKLM\System\CS2\Services\Tcpip\..\{11591748-B033-4BF5-871D-78BFA27C2A08}: NameServer = 192.107.218.31,192.107.218.32
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - D:\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Loogisen levyn hallinnan valvontapalvelu (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - D:\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - D:\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - D:\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\F-Secure\Common\FSMA32.EXE
O23 - Service: NT System Restore (NT-Sys) - Unknown owner - c:\winnt\system32\las\svchost.exe (file missing)
Mainos
SniffD
Junior Member
26. toukokuuta 2006 @ 05:47
Linkki tähän viestiin
Viittiskö joku tsekata ton edellisen lokin? Kone tahmaa taas aika kivasti...
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > hjt -lokia jälleen