afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat - hijackthis -logit  > kaverin kone todella hidas! hjt  
											 
											
												
	 
											
											
						 				 	
	
		
		
			
		
		
	 
												  
												
													
	
		
			Keskustelualueet
			Keskustelualueet
		 
		
			
				
					
						
			
			
		
					
				
			 
		
	 
														
															
															
	
			
			
				
					kaverin kone todella hidas! Hjt
				 
				
				
					
				 
				
			 
			
			
			
				
					
					
				 
			
			
			
			
			
				
				
					
				
				
				
				
					
						
							
								Groniski
							
							
								Newbie
								
									
								
							
							 
							 
						 
						3. syyskuuta 2006 @ 09:32  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							elikkä kaverilla kone toimii tosi hitaasti. esimerkiksi CS:S fbs jotain 15 ku pitäs normaalisti toimia samoilla asetuksialla paljon paremmin!
 
 Logfile of HijackThis  v1.99.1
 Scan saved at 13:28:30, on 3.9.2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
 C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
 C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
 C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 C:\Program Files\Norton AntiVirus\navapsvc.exe
 C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\UAService7.exe
 C:\WINDOWS\system32\LVCOMSX.EXE
 C:\Program Files\Common Files\Symantec Shared\ccApp.exe
 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 E:\Steam\Steam.exe
 C:\Documents and Settings\tolo\Omat tiedostot\?dobe\?ttrib.exe
 C:\DOCUME~1\tolo\OMATTI~1\ASEMBL~1\mmc.exe
 C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
 C:\WINDOWS\system32\svchost.exe
 C:\Program Files\Opera\Opera.exe
 C:\Program Files\Ares\Ares.exe
 C:\Program Files\Webteh\BSplayer\bsplayer.exe
 C:\hijack\HijackThis_v1.99.1.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 R3 - URLSearchHook: (no name) - {3645FC18-6CF0-4606-A0AC-6643B615F7BF} - C:\WINDOWS\system32\jsrm.dll
 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
 O2 - BHO: (no name) - {3645FC18-6CF0-4606-A0AC-6643B615F7BF} - C:\WINDOWS\system32\jsrm.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
 O2 - BHO: Nothing - {8d83b16e-0de1-452b-ac52-96ec0b34aa4b} - C:\WINDOWS\system32\hp6F72.tmp (file missing)
 O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
 O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
 O4 - HKLM\..\Run: [errorkiller] "C:\Program Files\errorkiller\errorkiller.exe" -boot
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
 O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Steam] E:\Steam\Steam.exe -silent
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [Cdnji] C:\Documents and Settings\tolo\Omat tiedostot\?dobe\?ttrib.exe
 O4 - HKCU\..\Run: [Hswr] "C:\DOCUME~1\tolo\OMATTI~1\ASEMBL~1\mmc.exe" -vt ndrv
 O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
 O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab 
 O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab 
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 
 O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} - http://install.wildtangent.com/ActiveLauncher/ActiveLauncher.cab 
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupd...b?1125669745687 
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupd...b?1125669534703 
 O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Mes...nt.cab31267.cab 
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab 
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O20 - Winlogon Notify: winmef32 - winmef32.dll (file missing)
 O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
 O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
 O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
 O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
 O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
 O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
 O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe 
							
						 
						
						AMD Athlon 64, 2000 MHz (10 x 200) 3200+
 MSI K8N Diamond / K8N SLI Platinum (MS-7100)
 1024 MB  (PC3200 DDR SDRAM)
 RADEON X800 Series  (256 MB)
 LG L1917S [NoDB]
 Maxtor 6L250S0  (250 GB, 7200 RPM, SATA),SAMSUNG SP1213N  (120 GB, 7200 RPM, Ultra-ATA/133),
 WDC WD2500JB-00GVC0 USB Device  (232 GB, USB)
 LITE-ON DVDRW SOHW-1673S
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								Marku2
							
							
								Senior Member
								
									
								
							
							 
							 
						 
						3. syyskuuta 2006 @ 11:58  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Lataa  SmitfraudFix (c) S!Ri  
 Pura sisältö (kansio nimeltä SmitfraudFix ) työpöydällesi:
 
 Avaa SmitfraudFix  kansio ja tupla-klikkaa smitfraudfix.cmd 
 Valitse optio #1 - Search  kirjoittamalla 1  ja painamalla "Enter "; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
 Postita tämän tekstitiedoston sisältö viestiketjuusi.
 
Huomaa   : process.exe  filun tunnistaa jotkut Anti-virus ohjelmat (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja. A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä, silloin ne saattavat varoittaa käyttäjää.
http://www.beyondlogic.org/consulting/processutil/processutil.htm  
							
						 
						
						 
						
							Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. syyskuuta 2006 @ 17:48 
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								
							
							
								Moderator
								
									  7 tuotearviota 
								
							
							 
							 
						 
						4. syyskuuta 2006 @ 11:20  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							lokeille on oma alue, käytetään sitä.. siirretty. 
							
						
						
						 
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								Groniski
							
							
								Newbie
								
									
								
							
							 
							 
						 
						16. syyskuuta 2006 @ 07:28  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							SmitFraudFix v2.88
 
 Scan done at 11:27:25,06, la 16.09.2006
 Run from C:\Documents and Settings\tolo\Ty”p”yt„\Smitfraudfix\SmitfraudFix
 OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
 Fix ran in normal mode
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\tolo\Application Data
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Start Menu
 
 C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Online Security Guide.url FOUND !
 C:\DOCUME~1\ALLUSE~1\KYNNIS~1\Security Troubleshooting.url FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\tolo\Suosikit
 
 C:\DOCUME~1\tolo\Suosikit\Antivirus Test Online.url FOUND !
 
 »»»»»»»»»»»»»»»»»»»»»»»» Desktop
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files 
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
  
 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Nykyinen kotisivu"
  
 
 »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
 !!!Attention, following keys are not inevitably infected!!!
 
 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
 !!!Attention, following keys are not inevitably infected!!!
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
 "AppInit_DLLs"=""
 
 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
 
 
 »»»»»»»»»»»»»»»»»»»»»»»» End
 
 elikkä tollanen tuli.. 
							
						
						
						AMD Athlon 64, 2000 MHz (10 x 200) 3200+
 MSI K8N Diamond / K8N SLI Platinum (MS-7100)
 1024 MB  (PC3200 DDR SDRAM)
 RADEON X800 Series  (256 MB)
 LG L1917S [NoDB]
 Maxtor 6L250S0  (250 GB, 7200 RPM, SATA),SAMSUNG SP1213N  (120 GB, 7200 RPM, Ultra-ATA/133),
 WDC WD2500JB-00GVC0 USB Device  (232 GB, USB)
 LITE-ON DVDRW SOHW-1673S
						
						 
					 
				
				
			
				
				
				
					
						
							Mainos
							 
						 
						 
					 
					
						
							
							  
								
							
						 
					 
				
				
				
					
						
							
								Marku2
							
							
								Senior Member
								
									
								
							
							 
							 
						 
						16. syyskuuta 2006 @ 08:33  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Printtaa ohjeet ulos/Tallenna nämä.
 
 Käynnistä koneesi vikasietotilaan  ja valitse tavallinen käyttäjätilisi.
 
 Kun vikasietotilassa, avaa SmitfraudFix  kansio ja tupla-klikkaa smitfraudfix.cmd 
 Valitse optio #2 - Clean  kirjoittamalla 2  ja painamalla "Enter " poistaaksesi tarttuneet tiedostot.
 
 Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y  ja paina "Enter" poistaaksesi työpöydän  taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.
 
 Työkalu tarkistaa jos wininet.dll  on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y  ja painamalla "Enter".
 
 Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
 Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
 Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt. 
 
 Varoitus  : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa sinun työpöytäsi taustakuvan .
 
 Nimeä HijackThis .exe uudelleen -> Scanner.exe
 
 Lähetä uusi HjT-loki ja C:\rapport.txt . 
							
						 
						
						 
						
						 
					 
				
				
			
			
			
				
				
					
				 
				
			
			
			
		
		
	
			
			
		
	 
 
	
	
	
		
			
		 
	 
	
	
	
		
			  
				
				
				  
			 
		 
	
	
					
						
							afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat - hijackthis -logit  > kaverin kone todella hidas! hjt