afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat - hijackthis -logit  > kaverin kone jumittaa+hjt logi  
											 
											
												
	 
											
											
						 				 	
	
		
		
			
		
		
	 
												  
												
													
	
		
			Keskustelualueet
			Keskustelualueet
		 
		
			
				
					
						
			
			
		
					
				
			 
		
	 
														
															
															
	
			
			
				
					Kaverin kone jumittaa+hjt logi
				 
				
				
					
				 
				
			 
			
			
			
				
					
					
				 
			
			
			
			
			
				
				
					
				
				
				
				
					
						
							
								BastaKh
							
							
								Member
								
									  4 tuotearviota 
								
							
							 
							 
						 
						13. syyskuuta 2006 @ 23:04  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Kävin HjT  login läpi ja mun silmään näytti puhtaalta mutta jos joku Pro HjT  fixaaja vois vilkasta että onko näin niin Kiitos... :)   
 
 
 Logfile of HijackThis  v1.99.1
 Scan saved at 19:45:55, on 9.9.2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\OPOY Tietoturvapalvelu\Common\FSM32.EXE
 C:\Program Files\Labtec\Mouse\2.1\moffice.exe
 C:\Program Files\Labtec\Media Keyboard\V5.0\KbdAp32A.exe
 C:\WINDOWS\system32\RunDll32.exe
 C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\Labtec\Mouse\2.1\MOUSE32A.EXE
 C:\PROGRA~1\OPOYTI~1\backweb\9683872\Program\SERVIC~1.EXE
 C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
 C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\Program\OPOY-Tietoturva.exe
 C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\program\fsbwsys.exe
 C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
 C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMA32.EXE
 C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fssm32.exe
 C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMB32.EXE
 C:\WINDOWS\system32\svchost.exe
 C:\Program Files\OPOY Tietoturvapalvelu\Common\FCH32.EXE
 C:\Program Files\OPOY Tietoturvapalvelu\Common\FAMEH32.EXE
 C:\Program Files\OPOY Tietoturvapalvelu\FWES\Program\fsdfwd.exe
 C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsav32.exe
 C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\fsguiexe.exe
 C:\Program Files\ewido anti-spyware 4.0\guard.exe
 C:\Program Files\ewido anti-spyware 4.0\ewido.exe
 C:\Kaspersky\mwavscan.com
 C:\Kaspersky\kavss.exe
 C:\ohjelmia\HijackThis_v1.99.1.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fi/0SEFIFI/SAOS01 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fi/ 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
 O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fi\msntb.dll
 O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fi\msntb.dll
 O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\OPOY Tietoturvapalvelu\Common\FSM32.EXE" /splash
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\OPOY Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
 O4 - HKLM\..\Run: [News Service] "C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\ispnews.exe"
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Mouse\2.1\moffice.exe
 O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Program Files\Labtec\Media Keyboard\V5.0\KbdAp32A.exe
 O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
 O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
 O17 - HKLM\System\CCS\Services\Tcpip\..\{4418FEEF-E675-4F79-B6EB-A4BF3B5CDEF5}: NameServer = 212.50.131.153 213.139.190.3
 O17 - HKLM\System\CS1\Services\Tcpip\..\{4418FEEF-E675-4F79-B6EB-A4BF3B5CDEF5}: NameServer = 212.50.131.153 213.139.190.3
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O23 - Service: OPOY Tietoturvapalvelu (BackWeb Plug-in - 9683872) - Unknown owner - C:\PROGRA~1\OPOYTI~1\backweb\9683872\Program\SERVIC~1.EXE
 O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
 O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
 O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\program\fsbwsys.exe
 O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\OPOY Tietoturvapalvelu\FWES\Program\fsdfwd.exe
 O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMA32.EXE
 O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe 
							
						 
						
						
						
						 
					 
				
				
			
				
				
				
				
				
					
						
							
								kairis
							
							
								Member
								
									
								
							
							 
							 
						 
						14. syyskuuta 2006 @ 05:52  
						 
							
								Linkki tähän viestiin 
								  
								 
								  
							
							 
						 
					 
					
					
					
						
						
						
							
							Joo, siisti on lukuunottamatta vanhaa Javaa, jonka voisit päivittää:
 Javan päivitys ja välimuistin tyhjennys:  	 
 Poista entinen Java (J2SE) Lisää/Poista sovelluksista, ja hae manuaalisesti täältä uusin:	 
http://java.sun.com/javase/downloads/index.jsp 
 
 Rullaa alas kohteeseen Java Runtime Environment (JRE) 5.0 Update 8  	 
 Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja siitä Java asetuksiisi. 	 
 Temporary Internet Files -osion alla, klikkaa Delete Files nappia. 	Varmista että kaikki kolme valintaa ovat rastitettuja: 	 
   	 
Downloaded Applets 	 
 Downloaded Applications 	 
 Other Files  	 
 Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi. 	 
 Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA. 	 
   	 
 Klikkaa OK jättääksesi Java asetusikkunasi. 
							
						 
						
						~kairis~
						
						 
					 
				
				
			
			
			
				
				
					
				 
				
			
			
			
		
		
	
			
			
		
	 
 
					
						
							afterdawn.com  > keskustelu  > yleistä keskustelua tietokoneista  > virukset ja haittaohjelmat - hijackthis -logit  > kaverin kone jumittaa+hjt logi