User Käyttäjä Salasana  
   
torstai 26.12.2024 / 16:12
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > @ spertti ----------------- hjt-logi...
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
@ spertti ----------------- Hjt-logi...
  Siirry:
 
Kirjoittaja Viesti
Yuza81
Account closed as per user's own request
_
16. tammikuuta 2006 @ 20:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
juu tässäpä tää hjt logi olis... jos katot niitä "turhaan käynnistyvii ohjelmii ;)

Logfile of HijackThis v1.99.1
Scan saved at 1:27:52, on 17.1.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\iita\Työpöytä\HijackThis.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1035
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [PrevxOne] C:\Program Files\Prevx1\PXConsole.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

hp pavilion t549.fi
AMD athlon xp 3000+1024 ram
nvidia geforce fx 5500
spertti
Senior Member
_
16. tammikuuta 2006 @ 20:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
No eipä tuossa paljoa karsittavaa ole

Fixaa nyt vaikka nämä:

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

Eli meseplussa ei enää käynnisty automaattisesti tämän jälkeen, vaan joudut sen erikseen käynnistämään, kun sitä tarvitset.
Javan automaattiset päivitykset poistettiin myös käynnistyksestä, sekä äänipiirin asentama "spyware".

Ei varmastikaan hirveästi käynnistystä nopeuta, mutta vähän kuitenkin.

Tarkistin tuon koko lokin myös, ja pöpöjä en löytänyt.

Yuza81
Account closed as per user's own request
_
16. tammikuuta 2006 @ 21:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
fixattu on :) no ehkä hitusen nopeutu ;) mut onkos muita keinoja/ohjelmii/juttuja joilla konetta sais nopeammaks? esim kellotaajuksii säätämällä? siis sileen,ettei prossu ym kuumu likaa? ;) muistia lisäämällä?....... :o

hp pavilion t549.fi
AMD athlon xp 3000+1024 ram
nvidia geforce fx 5500

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. tammikuuta 2006 @ 21:18

spertti
Senior Member
_
16. tammikuuta 2006 @ 21:16 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
No tottakai lisämuisti ei olisi pahitteeksi, kun kuitenkin melko raskasta virustutkaa pyörität koneella. Noista kellotteluista, ja muutenkin rautapuolen jutuista kannattaa kysellä tuolla > http://keskustelu.afterdawn.com/forum_view.cfm/121

Itse olen tuosta puolesta suhteellisen kuutamolla.
Yuza81
Account closed as per user's own request
_
16. tammikuuta 2006 @ 21:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
juu.. no eipä ne muakaan houkuttele..siis kellotukset ym ;)joo...niin.. miten saan esim ruudun kaappauksen konelltani tänne? tyyliin noi jonkun tekemät opaat... ;) ja miten saa tohon allekirjoitukseen jonkun liikkuvan kuvan? tai mistä päin noista voi kysellä?


hp pavilion t549.fi
AMD athlon xp 3000+1024 ram
nvidia geforce fx 5500

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 16. tammikuuta 2006 @ 21:20

spertti
Senior Member
_
16. tammikuuta 2006 @ 21:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ruudun kaappauksen saat painamalla PrintScreen näppäintä, ja avaamalla sen jälkeen vaikkapa Microsoftin Paintin. Sieltä valitset muokkaa > liitä.
Sen jälkeen laitat kuvan jonnekin palvelimelle { vaikka imageshackiin } ja kopioit sen osoitteen näin:
]img[http://www.tähänsepaikkajossakuvaon/picture.jpg]/img[

Hakasulut pitää luonnolisesti olla kiinni, jotta kuvan saa näkyviin

Liikkuvasta kuvasta en osaa sanoa mitään.

Laita vaikka kysymys tuonne kaikki muut keskustelualueet puolelle, niin joku varmaankin auttaa.


Yuza81
Account closed as per user's own request
_
16. tammikuuta 2006 @ 21:30 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
oukeido ;) meitsi kiittää,kuittaa ja palaa asiaan jos tarvis vaatii ;) *kumartaa*

hp pavilion t549.fi
AMD athlon xp 3000+1024 ram
nvidia geforce fx 5500
Mainos
_
__
 
_
spertti
Senior Member
_
16. tammikuuta 2006 @ 21:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ole hyvä =)
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > @ spertti ----------------- hjt-logi...
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2024 AfterDawn Oy