User Käyttäjä Salasana  
   
sunnuntai 9.11.2025 / 00:49
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > hijackthis-logi (kone menee jumiin välillä)
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
HijackThis-logi (kone menee jumiin välillä)
  Siirry:
 
Kirjoittaja Viesti
johtajat
Junior Member
_
24. maaliskuuta 2006 @ 18:35 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of HijackThis v1.99.1
Scan saved at 23:34:37, on 24.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\BUFFALO\Client Manager 2\bwsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\Norman\Nvc\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Norman\bin\ZLH.EXE
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Program Files\BUFFALO\Client Manager 2\ClientMgr2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\CoreFTP\coreftp.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Netti Kansio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ClientManager2.lnk = C:\Program Files\BUFFALO\Client Manager 2\ClientMgr2.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Buffalo Wireless Service (BWSVC) - BUFFALO INC. - C:\Program Files\BUFFALO\Client Manager 2\bwsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Nvc\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
mawdrgn
Member
_
24. maaliskuuta 2006 @ 20:50 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Puhdas on.

Millaisia ongelmia ollut?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 24. maaliskuuta 2006 @ 20:52

johtajat
Junior Member
_
24. maaliskuuta 2006 @ 20:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Välillä kun avaa esim. programfiles kansion niin kone jumittaa siihen. Pitää tehtävien hallinnasta sammuttaa se tehtävä, että pystyy jatkaan. Sama ilmenee myöskin kun laittaa enqueue in winamp. Koneessa pitäs muisti riittää 1giga rammia. Ja 1.5giganen Pentium M prossu. Wintoosan asensin reilu viikko sit uusiksi, et senkinpuoleen pitäs olla kondiksessa.
Senior Member
_
24. maaliskuuta 2006 @ 21:04 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Sinulla on nähtävästi windows palomuuri käytössä?
ja runsaasti poistettavia ohjelmia, oletko lisäksi tyhjentäny konetta turhilta tiedostoilta?

johtajat
Junior Member
_
24. maaliskuuta 2006 @ 21:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@aaxxeell

Windowsin muuri ei ole käytössä, juuri tarkistin. En oo vielä tyhjentäny konetta turhilta tiedostoilta. (Ei ole aika riittäny vielä.)
mawdrgn
Member
_
24. maaliskuuta 2006 @ 21:20 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
No palomuuri rullaamaan, vaikka Zonealarm tai Kerio.
johtajat
Junior Member
_
24. maaliskuuta 2006 @ 21:23 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@mawdrgn

Normanin palomuuri ja antivirus on koneella ja käytössä. Ja päivitettynä (Päivitän Normanin päivittäin.)
Senior Member
_
24. maaliskuuta 2006 @ 21:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
No voisit ottaa turhaan käynnistyvät pois samalla kun vielä putsaat konetta ja korjaat rekisterin.
Mahtaako PG olla tarpeellinen edes?

Muutoin makusi mukaan fixaa: HJt -> scannaa ja merkkaa seuraavat
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ClientManager2.lnk = C:\Program Files\BUFFALO\Client Manager 2\ClientMgr2.exe
paina fix cheked ja käynnistä kone uudelleen! Kerro miltä vaikuttaa sitten?

johtajat
Junior Member
_
24. maaliskuuta 2006 @ 21:47 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@aaxxeell

Noniin, nyt näyttäs toimivan paremmin. Tosin se jumittaminen ei ollu jatkuvaa, vain lälillä jumitti. Mut pitää vaan toivoa ettei enään jumittuis. PG:stä en tiedä on hyödyllinen vai ei. Eikös sen pitäs blocata spywareja myös? PG vie niin vähän rammia ja prossua ei kuormita lainkaan, etten näe siinä mitään haittaakaan. Kiitos avusta.

Kiitos myös muille avusta.
Mainos
_
__
 
_
Senior Member
_
24. maaliskuuta 2006 @ 21:52 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ole hyvä ja jos vielä lisään niin jos tarkoituksena on pitää spywaret poissa niin laita mielumin koneelle HOSTS, se on kattavampi ja sisältää paljon enemmän blokattavaa.

Tein juuri ohjeen tuosta -> http://keskustelu.afterdawn.com/thread_view.cfm/320373

Eli tuo 400 kilotavua ilman asenetelua ja taustaprosessia säästää koneen tehoja entisestään ja pitää puhtaana. Samalla PG pois niin entistä kevyempi, usko pois :)

afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > hijackthis-logi (kone menee jumiin välillä)
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy