User Käyttäjä Salasana  
   
sunnuntai 9.11.2025 / 02:35
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > kone ei meinaa sammua! hjt-loki
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Kone ei meinaa sammua! HJT-loki
  Siirry:
 
Kirjoittaja Viesti
kt20630
Newbie
_
29. maaliskuuta 2006 @ 18:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Asensin viikonloppuna windows xp sp2 koneelle uudestaan, "puhtaalle pöydälle". Alkuun ei ilmennyt mitään ongelmia, mutta kahtena viimeisenä päivänä kone ei ole sammunut KÄYNNISTÄ-valikon --> SAMMUTA TIETOKONE, kautta.
Kone jää "prosessoimaan" jotakin ja näytössä vilahtaa "lopetetaan ohjelma ccApp" laatikko. sen hävitessä kone jää normaalin työpöytätilaan: pikakuvakkeet näkyvät ja käynnistä valikosta voi valita "sammuta tietokone" uudelleen, mutta mitään ei tapahdu. muutaman minuutin päästä alapalkki ja pikakuvakkeet häviävät mutta taustakuva jää näkyviin eikä mitään tapahdu (ainakaan viiteen minuuttiin). Kun resetoin koneen sen voi sammuttaa normaalilla tavalla.
Koneella on nortonin internet security 2006 ja ad-aware. norton ei löydä koneelta mitään, mutta ad-aware löysi 7 kriittistä uhkaa:

ArchiveData(auto-quarantine- 2006-03-29 18-03-05.bckp)
Referencefile : SE1R100 23.03.2006
======================================================

WHENU
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=Process : C:\Program Files\VVSN\VVSN.exe
obj[1]=RegValue : Software\Microsoft\Windows\CurrentVersion\Run "VVSN"
obj[2]=Folder : C:\Program Files\VVSN
obj[3]=File : c:\program files\vvsn\vvsn.exe
obj[4]=File : C:\System Volume Information\_restore{FF20B3CF-2123-45DD-8AA2-5E89E96933AE}\RP23\A0005182.exe
obj[5]=File : C:\Program Files\vvsn\vvsn.cfg

OTHER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[6]=File : C:\WINDOWS\prefetch\VVSN.EXE-14B5DB15.pf


Tämä ei pelkästään auttanut vaan kone tahmoo sammutuksessa vieläkin.


Htj-loki näyttää ad-aware jälkeen tältä:

Logfile of HijackThis v1.99.1
Scan saved at 22:19:59, on 29.3.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ViewMate Optical Mouse MC201\mouse32a.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\MICROS~2\GAMECO~1\common\swtrayv4.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/cl...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe


Jos joku osaa auttaa kyseisen ongelman kanssa olisin kiitollinen.
mawdrgn
Member
_
30. maaliskuuta 2006 @ 07:11 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Loki on puhdas. Oletko koittanut putsata rekisteriä esim. CCleanerilla?
Senior Member
_
30. maaliskuuta 2006 @ 07:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Poistahan vielä koko kansio:
C:\Program Files\==>vvsn

Ei tässä vika ole örkeissä vaan yksinkertaisesti Nortonissa.
Norton se ei meinaa sammua.
Onko kuinka tehokas kone ja missä vaiheessa Nortonin lisenssi?
Yksi vaihtoehto myös Nortonin uudelleen asennus.
Toinen kunnon ilmaisiin ohjelmiin siirtyminen.

Mainos
_
__
 
_
kt20630
Newbie
_
30. maaliskuuta 2006 @ 08:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Enpä ole rekistereitä putsaillut, olisiko niissä edes mitään putsattavaa kun windows on ollut koneella vasta 6 päivää, eikä koneelle ole asennettu pöpöohjelmien lisäksi kuin ajurit, ms-office, d-tools, alcohol 120%, sekä jotain vastaavaa.

VVSN-kansio on poistettu, eikä Ad-Aware löydä enää mitään siihen liittyvää...
Nortonin lisenssiä on jäljellä vielä vaikka kuinka.
Kone on AMD 2200+, 512Mb, Ati Radeon 9200 128Mb,...
Eli ihan perus kone, mut sitä ihmettelen et miten se yhtäkkiä rupes tahmomaan, vaikka on vastaavanlaisella kokoonpanolla toiminut jo melkein 3 vuotta.

Jossain tämän foorumin keskustelussa joku sanoi siitä ccApp:n sammutuksesta että siinä pitää klikata sitä "lopeta heti" nappia...?? Mutta jaksaako sitä aina painella konetta sammuttaessa.

Toinen ihmettelun aihe on se että koneen resetoinnin jälkeen kone sammuu taas normaalisti, vaikka norton on silloinkin käynnissä?!?

Kiitoksia annetuista ja tulevista neuvoista! =)
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > kone ei meinaa sammua! hjt-loki
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy