Ongelmana on, että kone itkee aina korppua tai muistitikkua tarjottaessa, että "asemassa oleva levy on alustamaton". Ja kun alustaa, niin sekin ilo loppuu siihen kun kone taas itkee, että "levyke on kirjoitussuojattu". Joku ystävällinen sielu voisi kertoa missä vika. Uudet hienot tikut ihan turhaan pyörii pöydällä, kun ei osaa... Kiitos sille, joka osaa.
Eikai tuo USB muisti (yleensä joku katkaisin) ole kirjoitussuojattu tai disketit (eli toisessa kulmassa se reikä on suljettu)?
No ei ole kirjoitussuojattuja, kumpikaan (disketti eikä tikku). Kirjoitin vaan ajattelematta. Ilmoittaa siis, ettei voi suorittaa alustusta loppuun. Joku muu nyt siis mättää. Muilla koneilla toimivat ihan moitteitta. Tälläkin koneetta tikun tunnistaa oikein ja ei herjaa ongelmia, mutta kun ei vaan lue tikkua, eikä anna sille myöskään mitään siirtää.
Ai niin joo, sori. Ei ole USB:llä kiinni. Ja XP Home on käyttiksenä. Jotenkin osui vaan, että pienen troijalais/haittaohjelma-hässäkän jälkeen tuli ongelma ilmi. Eli nuo saakelin SpyFalcon jne. piti poistella koneelta. Olisiko siinä sitten jotain yhteyttä..?
Sekin on mahdollista. Tarkistetaan asia Laita HjT-loki, ohjeet -> http://keskustelu.afterdawn.com/thread_view.cfm/316714. [bold]HUOM![/bold] Laita se HjT-loki [bold]tähän[/bold] ketjuun, katsellaan mitä sen jälkeen tehään.
Kiitos, näin pitää toimia. Siispä logi: Logfile of HijackThis v1.99.1 Scan saved at 21:27:17, on 16.7.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\Smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE C:\Program Files\F-Secure\Anti-Virus\fssm32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\F-Secure\Common\FSMA32.EXE C:\Program Files\F-Secure\Common\FSMB32.EXE C:\Program Files\F-Secure\Common\FCH32.EXE C:\Program Files\F-Secure\Common\FAMEH32.EXE C:\Program Files\F-Secure\Common\FNRB32.EXE C:\Program Files\F-Secure\Common\FIH32.EXE C:\Program Files\F-Secure\Anti-Virus\fsav32.exe C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe C:\Program Files\F-Secure\Common\FSM32.EXE C:\Program Files\Microsoft Hardware\Keyboard\type32.exe C:\Program Files\Microsoft Hardware\Mouse\point32.exe C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Winamp\winampa.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\Documents and Settings\pirkko\Local Settings\Temporary Internet Files\Content.IE5\X337PXCE\HijackThis[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - toimittaja Sonera Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.dial.inet.fi:800 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.fi;*.*.fi;*.*.*.fi;<local> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe" O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1 O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.soneraplaza.fi O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
Pika vilkasun mukaan loki on puhdas. Javan päivtys on suositeltavaa. Poista [bold]Lisää/poista sovelluksen[/bold] kautte kaikki mitkä liittyvät javaan. Sitten lataa uusin täältä -> http://www.java.com/en/download/manual.jsp Ja asennat sen.
Poista lisää/poista sovelluksesta: Spyware Stormer Käynnistä hjt, klikkaa do a system scan only. Laita rasti seuraavaan kohtaan ja klikkaa fix checked: O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe Poista kansio: C:\Program Files\ >>>> Spyware Stormer <<<< Tyhjennä roskakori. Voisit vielä varmuuden vuoksi skannata eScannilla ja Ewidolla. Päivitä molemmat ohjelmat ennen skannausta ja lähetä logit/raportit (kts. ohjeet) jos jotain löytyy: Ewido ohjeet: http://keskustelu.afterdawn.com/thread_view.cfm/269186 eScan ohjeet: http://koti.mbnet.fi/pattaya1/escanmwav.htm
eScan löysi seuraavat örkit: File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\a.jar-228d5c98-52b17308.zip infected by "Trojan.Java.ClassLoader.b" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar.jar-6a28554b-391f34d8.zip infected by "Exploit.Java.ByteVerify" Virus. Action Taken: File Renamed. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-2536a98a-7927a122.zip infected by "Trojan.Java.ClassLoader.z" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-6415bc37-388c1da7.zip infected by "Trojan.Java.ClassLoader.z" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-6b5bde47-4c941110.zip infected by "Trojan.Java.ClassLoader.z" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-75e46953-339354aa.zip infected by "Trojan.Java.ClassLoader.z" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-7ebfe046-1d34e18b.zip infected by "Trojan-Downloader.Java.OpenConnection.aj" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv545.jar-1fe9eb17-51ce3c3b.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv645.jar-66ae6149-115fb7ee.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv645.jar-7878391b-48f0007a.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: File Deleted. File C:\Documents and Settings\Jarkko Minkkinen\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv652.jar-565ab874-24f5460b.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: File Deleted. File D:\System Volume Information\_restore{847711C8-0225-4657-B6B4-22BC11AEBBA7}\RP91\A0011089.exe tagged as not-a-virusialer.Win32.gen. No Action Taken. File D:\System Volume Information\_restore{847711C8-0225-4657-B6B4-22BC11AEBBA7}\RP91\A0011095.exe tagged as not-a-virusialer.Win32.gen. No Action Taken. Onko ideoita?
Järjestelmänpalautukseen on jäänyt pari dialeria. Putsaa tuon ohjeen mukaan: http://support.f-secure.fi/fin/home/virusproblem/howtoclean/cleansystemrestore.shtml Sitten vielä Javan päivitys ja putsaus(varmuuden vuoksi) tuon kemistin ohjeen mukaan: http://keskustelu.afterdawn.com/thread_view.cfm/362587#2158527
Homma tehty. Nyt ollaan ehkä pudottu hieman alkuperäisestä ongelmasta. Ongelmana siis A-aseman ja USB-tikun toimimattomuus. Edelleenkin valittaa alustusta ja kun yrittää alustaa niin sekään ei onnistu. Ja tikku sekä levy toimivat toisessa koneessa. Voisikohan vika olla jossakin asetuksissa?
Nyt ehkä joku nero osaakin sanoa jotain. Komentoriviin syöttelin jotain ja semmoisen vikailmoituksen vielä sain että "Levyllä ei ole tunnistettavaa tiedostojärjestelmää. Varmista, että kaikki tarvittavat tiedostojärjestelmän ohjaimet on ladattu ja että levy ei ole vahingoittunut." Levy ei siis ole vahingoittunut, vaan toimii toisella koneella. Ja tuo ilmoitus tulee sekä A-asemalla, että USB-tikulla. Missä vika?
Tuo ilmoitus vain kertoo ettei se tunnista tuon levyn osiointia. En löytänyt googlella oikein mitään vastaavaa, yhdessä tapauksessa Norton Antiviruksen sulkeminen oli auttanut.
Ei toimi! Kun katsoo USB-tikun tai diskettiaseman ominaisuudet, niin tiedostojärjestelmäksi se ilmoittaa RAW:in. Myöskään tikun tai disketin formatointi ei onnistu FAT:ksi tai FAT32:ksi (formatointi pysähtyy keskenkaiken ja Windows ilmoittaa ettei formatointia voida suorittaa loppuun). Toisella koneella tikun tiedostojärjestelmä on FAT32 ja tikku toimii normaalisti. Vikaa Windowsissa, biossissa?
Olettaisin että vika on Windowsissa, asian voi tarkistaa helposti jollain CD:ltä boottaavalla Linux distrolla, jolla käynnistää sitten koneen ja testaa USB laitetta ja diskettiasemaa.