afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > löytääkö joku viisaampi tästä jotain hälyttävää??
Keskustelualueet
Keskustelualueet
Löytääkö joku viisaampi tästä jotain hälyttävää??
AnttiS
Newbie
22. maaliskuuta 2007 @ 13:23
Linkki tähän viestiin
Logfile of HijackThis v1.99.1
Scan saved at 18:12:51, on 22.3.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Anti-Virus\fsgk32st.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FSMA32.EXE
C:\Program Files\Saunalahden Tietoturvapalvelut\Anti-Virus\FSGK32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FSMB32.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FCH32.EXE
C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FAMEH32.EXE
C:\Program Files\Saunalahden Tietoturvapalvelut\Anti-Virus\fsqh.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\FSPC\fspc.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Anti-Virus\fssm32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Saunalahden Tietoturvapalvelut\FSAUA\program\fsaua.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\FWES\Program\fsdfwd.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\FSAUA\program\fsus.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FSM32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\Anti-Virus\fsav32.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Saunalahden Tietoturvapalvelut\FSGUI\fsguidll.exe
C:\Program Files\Azureus\Azureus.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\Antti\Työpöytä\hijackthis\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dial.inet.fi:800
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader -linkkiavustaja - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Saunalahden Tietoturvapalvelut\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Saunalahden Tietoturvapalvelut\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Lapsilukko... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahden Tietoturvapalvelut\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Saunalahden Tietoturvapalvelut\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Lapsilukko... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Saunalahden Tietoturvapalvelut\FSPC\fspcmsie.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\saunalahden tietoturvapalvelut\fsps\program\fslsp.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Saunalahden Tietoturvapalvelut\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Saunalahden Tietoturvapalvelut\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Saunalahden Tietoturvapalvelut\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Saunalahden Tietoturvapalvelut\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Auttaja
Suspended permanently
22. maaliskuuta 2007 @ 15:56
Linkki tähän viestiin
Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.
[*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
[*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
[*]Käynnistä AVG Anti-Spyware .
[*]Klikkaa "Update " kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now " painiketta.
[*]Sitten klikkaa "Start Update " kuvaketta jolloin päivitys alkaa.
[*]Kun päivitykset on ladattu, klikkaa "Scanner " kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings " välilehti.
[*]Kun "Settings" valikko on auennut, klikkaa "Recommended actions " ja sitten valitse "Quarantine ".
[*]Sitten "Reports " valikon alta:
[*]Laita täppi kohtaan "Automatically generate report after every scan "
[*]Ota täppi pois kohdasta"Only if threats were found "
[*]Sitten klikkaa "Shield " kuvaketta ikkunan ylälaidassa
[*]"Resident shield is ", muuta tila active :sta inactive :ksi
[*]Sulje ohjelma, ÄLÄ skannaa vielä.
Käynnistä tietokone vikasietotilaan:
1. Käynnistä tietokone uudelleen.
2. Kun tietokone käynnistyy, paina F8-näppäintä.
3. Näyttöön tulee erilaisia käynnistysvaihtoehtoja.
4. Valitse näppäimistön nuolinäppäinten avulla Vikasietotila.
5. Paina ENTER-näppäintä.
HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
[*]Kun vikasietotilassa, käynnistä AVG Anti-Spyware .
[*]Klikkaa "Scanner " kuvaketta ikkunan ylälaidassa ja valitse "Scan " välilehti. Sitten klikkaa "Complete System Scan ".
[*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
[*]Varmistu, että Set all elements to: näyttää Quarantine (1) , jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
[*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions "
[*]Sitten klikkaa "Reports " kuvaketta ohjelma yläosasta.
[*]Klikkaa "Save report as " painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
[*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > löytääkö joku viisaampi tästä jotain hälyttävää??