User Käyttäjä Salasana  
   
tiistai 28.1.2025 / 22:38
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone alko jumittaan-hjt
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Kone alko jumittaan-hjt
  Siirry:
 
Kirjoittaja Viesti
laspa
Member
_
31. elokuuta 2006 @ 07:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Onkelmia piisaa, kone toimi suht normaalisti, kunnes eräällä käynnistyskerralla käynnistyminen kesti todella kauan, prossu huutaa vähän väliä täysillä, ohjelmien/nettisivujen avaaminen kestää _kauan_. Jopa hiiren osoitin tökkii, kun sitä liikuttelee.. :/

Logfile of HijackThis v1.99.1
Scan saved at 14:14:42, on 14.9.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
C:\Program Files\OPOY Tietoturvapalvelu\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rainlendar\Rainlendar.exe
C:\PROGRA~1\OPOYTI~1\backweb\9683872\Program\SERVIC~1.EXE
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\PROGRA~1\FDD_FM~1\CZFMDSER.EXE
C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\Program\OPOY-Tietoturva.exe
C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fssm32.exe
C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\program\fsbwsys.exe
C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMA32.EXE
C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMB32.EXE
d:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
C:\Program Files\OPOY Tietoturvapalvelu\Common\FCH32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OPOY Tietoturvapalvelu\Common\FAMEH32.EXE
C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsav32.exe
C:\Program Files\OPOY Tietoturvapalvelu\FWES\Program\fsdfwd.exe
d:\Program Files\NetLimiter 2 Monitor\NLClient.exe
C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\fsguiexe.exe
D:\Program Files\Opera 9 Beta\Opera.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dnainternet.fi
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dnafinland.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = dna Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
F1 - win.ini: run= C:\WESTWOOD\REDALERT\INSTICON.EXE
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\OPOY Tietoturvapalvelu\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\OPOY Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Rainlendar.lnk = D:\Program Files\Rainlendar\Rainlendar.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.dnainternet.fi
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - https://ssl.extrafilm.org/upload/activex/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game16.zylomgames.com/activex/zylomloader.cab
O16 - DPF: {D6E2C70F-C694-4FDB-9283-459FC77FEFE0} (Softers.efOrderX) - https://www.efoto.fi/efOrderX.CAB
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{82800091-ABBB-4082-8992-1E796BB3FB72}: NameServer = 212.50.131.153 213.139.190.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: OPOY Tietoturvapalvelu (BackWeb Plug-in - 9683872) - Unknown owner - C:\PROGRA~1\OPOYTI~1\backweb\9683872\Program\SERVIC~1.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CZFMDSER.EXE - Unknown owner - C:\PROGRA~1\FDD_FM~1\CZFMDSER.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
O23 - Service: FBExec Service (FBExecService) - Unknown owner - d:\usr\FrontBase\bin\FBExec.exe
O23 - Service: FBWebEnabler Service (FBWebEnablerService) - Unknown owner - d:\usr\FrontBase\bin\FBWebEnabler.exe (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\OPOY Tietoturvapalvelu\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMA32.EXE
O23 - Service: NetLimiter (nlsvc) - Locktime Software - d:\Program Files\NetLimiter 2 Monitor\nlsvc.exe


e. päivitin login..

AXP2600+; 1,5gt ddr-sdram; RAdeon 9600XT; 40+80+120 hdd; DVD-RW; 22" CRT; Win7 Ultimate

FujitsuSiemens Lifebook S7010; Centrino 1,5GHz; 1gt ddr-sdram; 40GB hdd; dvd/cd-rw combo; 14,1" tft; WinXP Pro

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 14. syyskuuta 2006 @ 10:14

laspa
Member
_
7. syyskuuta 2006 @ 13:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Pakottaan en pysty, mut onnellinen olisin jos joku tän kattos :)

AXP2600+; 1,5gt ddr-sdram; RAdeon 9600XT; 40+80+120 hdd; DVD-RW; 22" CRT; Win7 Ultimate

FujitsuSiemens Lifebook S7010; Centrino 1,5GHz; 1gt ddr-sdram; 40GB hdd; dvd/cd-rw combo; 14,1" tft; WinXP Pro
laspa
Member
_
14. syyskuuta 2006 @ 10:13 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Jelppamei, koneen käyttö jo liki mahdotonta. Jos koettaa käyttää mitä ohjelmaa tahansa, kone kokoajan lyö käytettävän sydeemin (nettiselain/tehtävienhallinta/mikä tahansa) epäaktiiviseksi, jolloin sitä pitää klikata hiirellä. Tätä tapahtuu 15 sec välein.. On muuten hiukan mahdoton esim pelata jotain... :(

AXP2600+; 1,5gt ddr-sdram; RAdeon 9600XT; 40+80+120 hdd; DVD-RW; 22" CRT; Win7 Ultimate

FujitsuSiemens Lifebook S7010; Centrino 1,5GHz; 1gt ddr-sdram; 40GB hdd; dvd/cd-rw combo; 14,1" tft; WinXP Pro
AfterDawn Addict
_
14. syyskuuta 2006 @ 13:59 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kokeile windowsin korjausasennusta. Jos ei auta, niin format c:

Ei HjT-lokeja tms. yksityisviestillä!
laspa
Member
_
14. syyskuuta 2006 @ 16:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eikö todellakaan ole "hellävaraisempaa" ratkaisua? Katoaako koneesta mitä tietoja, jos korjausasennan Winukan (valokuvia jne)? Ei oikeen viittis forkata kun a) ei polttavaa dvdeetä ja kuvia 3 gigaa ja b)word yms cdeet ei oo tallessa, ei saa niitä uusiks...

No ei kai se auta.. :/

editti: onkelma ratkes, joku ide-ohjain oli pio-tilassa, nyt se on taas dma ja homma skulaa... :)

AXP2600+; 1,5gt ddr-sdram; RAdeon 9600XT; 40+80+120 hdd; DVD-RW; 22" CRT; Win7 Ultimate

FujitsuSiemens Lifebook S7010; Centrino 1,5GHz; 1gt ddr-sdram; 40GB hdd; dvd/cd-rw combo; 14,1" tft; WinXP Pro

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 15. syyskuuta 2006 @ 15:06

Mainos
_
__
 
_
AfterDawn Addict
_
14. syyskuuta 2006 @ 16:59 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ei katoa tietoja (muuta kun palomuuri/virustorjunta ja winukat päivitykset).

Ei HjT-lokeja tms. yksityisviestillä!
Viestiketju on suljettu. Uusien viestien lähettäminen ei ole mahdollista.
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone alko jumittaan-hjt
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy