DVDt pätkivät ja välillä jumii kokonaan

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by aarol, Apr 7, 2007.

  1. aarol

    aarol Regular member

    Joined:
    Dec 15, 2006
    Messages:
    324
    Likes Received:
    0
    Trophy Points:
    26
    Eli äitin kone jumittuu välillä ihan kokonaan, yleensä selain pelejä pelatessa.
    Myös DVD:t pätkivät ainakin Media Player Classicilla katellessa. Aika hidas on ollu tää kone muutenkin.

    HJT logi:

    Logfile of HijackThis v1.99.1
    Scan saved at 16:20:32, on 7.4.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    C:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
    C:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
    C:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
    C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
    C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    C:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
    C:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
    D:\skanneri.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    O8 - Extra context menu item: &Block this popup - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} - http://support.f-secure.com/ols/fscax.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Apache Tomcat (Tomcat5) - Unknown owner - C:\tomcat\bin\tomcat5.exe (file missing)
     
  2. Auttaja

    Auttaja Guest

    formatoi ja uudelleen asenna, nopeutuu

    *********

    Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.

    [*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    [*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    [*]Käynnistä AVG Anti-Spyware.
    [*]Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
    [*]Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
    [*]Paina hetken kuluttua uudestaan "Start Update" , jos päivitykset eivät heti onnistu
    [*]Jos automaattipäivitys ei jostain syystä toimi, niin tunnisteet voi ladata manuaalisesti http://www.ewido.net/en/download/updates/ -linkin takaa.
    [*]Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    [*]Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
    [*]Sitten "Reports" valikon alta:
    [*]Laita täppi kohtaan "Automatically generate report after every scan"
    [*]Ota täppi pois kohdasta"Only if threats were found"
    [*]Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    [*]"Resident shield is", muuta tila active:sta inactive:ksi
    [*]Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä tietokone vikasietotilaan:
    1. Käynnistä tietokone uudelleen.
    2. Kun tietokone käynnistyy, paina F8-näppäintä.
    3. Näyttöön tulee erilaisia käynnistysvaihtoehtoja.
    4. Valitse näppäimistön nuolinäppäinten avulla Vikasietotila.
    5. Paina ENTER-näppäintä.

    HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
    [*]Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
    [*]Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    [*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    [*]Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    [*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    [*]Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    [*]Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    [*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.

    *********

    Avaa omatietokone
    Paina oikealla napilla C: asemaa
    ->valitse ominaisuudet
    Avaa työkalut välilehti
    ->aja virheen etsintä
    *molemmat kohdat, siis etsi ja korjaa
    ->eheytä kiintolevy

    *********

    Lataa tuosta CCleaner ja asenna se: http://ccleaner.com/download/downloadpage.aspx?1
    Kun asennat tätä ohjelmaa niin älä asenna sen mukana tulevaa yahoo-toolbaria. Tämä ohjelma
    etsii ja poistaa ns. turhia tiedostoja koneeltasi eli esim: temp tiedostot ja tällä saat myös
    puhdistettua rekisterisi. -korjaa automaattisesti tiedostojärjestelmän virheet¨
    -etsi ja yritä korjata virheelliset sektorit
     
  3. aarol

    aarol Regular member

    Joined:
    Dec 15, 2006
    Messages:
    324
    Likes Received:
    0
    Trophy Points:
    26
    ---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 17:56:02 7.4.2007

    + Scan result:



    :mozilla.52:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.53:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
    :mozilla.96:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
    :mozilla.42:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.43:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.44:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
    :mozilla.55:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
    :mozilla.65:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.66:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.67:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.68:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
    :mozilla.6:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.7:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.8:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
    :mozilla.80:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Paypal : Cleaned.
    :mozilla.12:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Statistik-gallup : Cleaned.
    :mozilla.45:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
    :mozilla.70:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.71:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
    :mozilla.72:C:\Documents and Settings\Kirsi\Application Data\Mozilla\Firefox\Profiles\wix4ximz.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.


    ::Report end


    CCleaner olikin jo koneella ja sitä olin ajelllut...
    DVD:t pätkii vieläki MPC, mutta Windows Media Player toimii hyvin.
    Näkyykös tossa HJT logissa mitää?
     
  4. Auttaja

    Auttaja Guest

    ei, ehkä windows-ongelmissa joku tietäs?
     
  5. aarol

    aarol Regular member

    Joined:
    Dec 15, 2006
    Messages:
    324
    Likes Received:
    0
    Trophy Points:
    26
    ok. no kiitti kummiski.
     

Share This Page