Boottaileva ja jumittuva kone (HJT-logi+muuta)

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by LeinonEi, Aug 29, 2006.

Thread Status:
Not open for further replies.
  1. LeinonEi

    LeinonEi Member

    Joined:
    Feb 25, 2006
    Messages:
    52
    Likes Received:
    0
    Trophy Points:
    16
    Kone ostettu käytettynä:

    AMD Athlon XP 1785MHz
    MSI KT4 Ultra (MS-6590)
    256MB (PC2700 DDR SDRAM)
    NVIDIA GeForce FX 5700LE (128mb)

    Alun perin kone toimi ok (en ole ihan varma tästä). Nyt on suunnilleen vuoden kiukutellut. Kaverin kakkoskone jonka anto mulle. :) Koneessa seuraavia vikailmiöitä:

    Windows ei asennu, tulee virheitä
    Forever boot, eli kone boottaa ikuisesti
    Nettiselaimet kaatuilevat
    Muut ohjelmat kaatuilevat
    Kone boottaa äkillisesti (todella yleistä)
    Windowsin käynnistyessä huonot resot, eikä voi säätää (ajuri?)
    Windowsin käynnistyessä ei ääniä
    Kone jumittuu

    Hijack this logi:
    Logfile of HijackThis v1.99.1
    Scan saved at 11:39:13, on 29.8.2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\Mixer.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\BitComet\BitComet.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
     
  2. sasesi

    sasesi Member

    Joined:
    May 11, 2006
    Messages:
    94
    Likes Received:
    0
    Trophy Points:
    16
    Suositelen Windowsin asentamista uudelleen. Muista alustaa KOKO kovalevy ennen uudelleenasennusta. Muista myös että silloin myös kaikki tiedot häviävät mutta olen aika varma että saat aennettua windowsin uudeleen ja puhtaasti. Ennen sitä katsotaan vielä Logi:

    HUOM! Sinulla EI Ole virustentorjunta-ohjelmaa. Hanki sellainen ja scannaa koko kone viruksista. Ilmaisia virustentorjunta-ohjelmia on lueteltu tuolla: http://sasesi.fix.googlepages.com/suojausohjelmat

    Eivät ole viruksia/spywarea, mutta turhia mitkä hidastavat tietokoneen avautumista:
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

    Hanki CCleaner http://www.ccleaner.com poista rasti asennuksessa asenna Yahoo työkalupalkki, puhdista ja etsi rekisteristä virheitä.
     
  3. LeinonEi

    LeinonEi Member

    Joined:
    Feb 25, 2006
    Messages:
    52
    Likes Received:
    0
    Trophy Points:
    16
    Siis olen aina alustanut koko levyn. Siis bootannut cd:ltä ja poistanut kaiken. Ei auta.
     
  4. LeinonEi

    LeinonEi Member

    Joined:
    Feb 25, 2006
    Messages:
    52
    Likes Received:
    0
    Trophy Points:
    16
    Tässä olis vielä SmitfraudFixin scannilla saadut tiedot:

    SmitFraudFix v2.82

    Scan done at 22:58:45,29, ti 29.08.2006
    Run from C:\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    Fix ran in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\J„rjestelm„nvalvoja\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JRJEST~1\Suosikit


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Nykyinen kotisivu"


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

     
  5. jonna66

    jonna66 Regular member

    Joined:
    Nov 28, 2005
    Messages:
    118
    Likes Received:
    0
    Trophy Points:
    26
    Moikka!

    Mahtaako sulla olla tietoja koneen lämmöistä.kovalevy,prossu....
    virtalähteen kunto??Sit kato emolevy et onko pullistuneita konkkia.(pitää olla tasaset).
     
  6. LeinonEi

    LeinonEi Member

    Joined:
    Feb 25, 2006
    Messages:
    52
    Likes Received:
    0
    Trophy Points:
    16
    Oon pitänyt tota koneen koteloa auki, joten lämmöt ei pitäis olla ongelma? Mittareita ei ole.

    Virtalähde vissiin 350W, miten voi tietää sen kunnon?

    Ja mitä ihmeen konkkia?
     
    Last edited: Aug 30, 2006
Thread Status:
Not open for further replies.

Share This Page