f-secure ei tarkista näitä

Discussion in 'Virukset ja haittaohjelmat' started by oliko, May 31, 2007.

  1. oliko

    oliko Regular member

    Joined:
    Apr 11, 2005
    Messages:
    165
    Likes Received:
    0
    Trophy Points:
    26
    tiedostoja.. Onko mitään erikoista, vai miks ei tarkista? Sitten jotain apua siihen kun koneen avaa niin on tosi hidas ja on "normaali" vasta pitkän ajan päästä.. Myös hjt logi.

    * Tiedoston C:\pagefile.sys avaaminen ei onnistu
    * Pakattuun tiedostoon C:\WINDOWS.0\system32\bios1.rom sisältyvän tiedoston avaaminen ei onnistu
    * Kohteen C:\WINDOWS.0\Driver Cache\i386\driver.cab tarkistus keskeytyi [F-Secure AVP]
    * Pakattuun tiedostoon C:\Windows\system32\bios1.rom sisältyvän tiedoston avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\update\New\Shockwave 8\Control.dll avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\update\New\Shockwave 8\xtras\Flash Asset.x32 avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\Shockwave 8\Control.dll avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\Shockwave 8\iml32.dll avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\Shockwave 8\Xtras\Flash Asset.x32 avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\Shockwave 8\Xtras\MacroMix.x32 avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\Macromed\Shockwave 8\Xtras\Sound Control.x32 avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Windows\system32\FxsTmp\fxs9F.tmp sisältyvän tiedoston avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\config\default avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\config\SAM avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\config\SECURITY avaaminen ei onnistu
    * Tiedoston C:\Windows\system32\config\system avaaminen ei onnistu
    * Kohteen C:\Windows\Driver Cache\i386\driver.cab tarkistus keskeytyi [F-Secure AVP]
    * Pakattuun tiedostoon C:\Windows\.file_store_32\main_file_cache.dat sisältyvän tiedoston avaaminen ei onnistu
    * Tiedoston C:\Windows\$NtUninstallKB835732$\callcont.dll avaaminen ei onnistu
    * Tiedoston C:\Windows\$NtUninstallKB835732$\rtcdll.dll avaaminen ei onnistu
    * Tiedoston C:\Windows\$NtUninstallKB828741$\catsrv.dll avaaminen ei onnistu
    * Tiedoston C:\Program Files\Saunalahti Turvapaketti\Common\admin.pub avaaminen ei onnistu
    * Tiedoston C:\Program Files\Saunalahti Turvapaketti\Common\policy.ipf avaaminen ei onnistu
    * Tiedoston C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Users\Default\Data\chandir.dat avaaminen ei onnistu
    * Tiedoston C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Users\Default\Data\L0000013.FCS avaaminen ei onnistu
    * Tiedoston C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Users\Default\Data\prs.dat avaaminen ei onnistu
    * Tiedoston C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Users\Default\Data\storydb.dat avaaminen ei onnistu
    * Kohteen C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Users\Default\Data\5d1e\11f6f2e7\pex_6.15-50.jar tarkistus keskeytyi [F-Secure AVP]
    * Kohteen C:\Program Files\Java\jre1.6.0_01\lib\rt.jar tarkistus keskeytyi [F-Secure AVP]
    * Pakattuun tiedostoon C:\i386\BIOS1.RO_ sisältyvän tiedoston avaaminen ei onnistu
    * Kohteen C:\i386\DRIVER.CAB tarkistus keskeytyi [F-Secure AVP]
    * Tiedoston C:\Documents and Settings\Äiskä\NTUSER.DAT avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\Äiskä\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\Äiskä\Application Data\ispnews\ispn.ini avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\NetworkService\NTUSER.DAT avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\LocalService\NTUSER.DAT avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Documents and Settings\LocalService\Local Settings\Application Data\Mozilla\Firefox\Profiles\iah440sk.default\Cache\_CACHE_001_ sisältyvän tiedoston avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Documents and Settings\LocalService\Local Settings\Application Data\Mozilla\Firefox\Profiles\iah440sk.default\Cache\_CACHE_002_ sisältyvän tiedoston avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Documents and Settings\LocalService\Local Settings\Application Data\Mozilla\Firefox\Profiles\iah440sk.default\Cache\_CACHE_003_ sisältyvän tiedoston avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Documents and Settings\Jani\Local Settings\Application Data\Mozilla\Firefox\Profiles\1kltgvhg.default\Cache\_CACHE_002_ sisältyvän tiedoston avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Documents and Settings\Jani\Local Settings\Application Data\Mozilla\Firefox\Profiles\1kltgvhg.default\Cache\_CACHE_003_ sisältyvän tiedoston avaaminen ei onnistu
    * Kohteen C:\Documents and Settings\Elina\Työpöytä\iTunesSetup.exe tarkistus keskeytyi [F-Secure AVP]
    * Pakattuun tiedostoon C:\Documents and Settings\Elina\Omat tiedostot\BitTorrent Downloads\The Nightmare Before Christmas & Bonus (2006) - Soundtrack By FEFE2003.rar sisältyvän tiedoston avaaminen ei onnistu
    * Pakattuun tiedostoon C:\Documents and Settings\Elina\Application Data\BitTorrent\incomplete\21e0d57a-e06f\08-uniikki-vankina_tas_maailmas-rbg.mp3 sisältyvän tiedoston avaaminen ei onnistu
    * Tiedoston C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp avaaminen ei onnistu
    * Pakattuun tiedostoon C:\AddOn\Nero6\InCD 4\InCD\dma.bin sisältyvän tiedoston avaaminen ei onnistu
    * Pakattuun tiedostoon C:\AddOn\Nero6\InCD 4\InCD\gaa.bin sisältyvän tiedoston avaaminen ei onnistu
    * Pakattuun tiedostoon C:\AddOn\Nero6\InCD 4\InCD\lgc.bin sisältyvän tiedoston avaaminen ei onnistu

    Tässä vielä hjt logi :

    Logfile of HijackThis v1.99.1
    Scan saved at 16:58:37, on 31.5.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16441)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\PROGRA~1\SAUNAL~1\backweb\5006663\Program\SERVIC~1.EXE
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsgk32st.exe
    C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\program\fsbwsys.exe
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\FSGK32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Common\FSMA32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fssm32.exe
    C:\Program Files\Saunalahti Turvapaketti\Common\FSMB32.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Saunalahti Turvapaketti\Common\FCH32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Common\FAMEH32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsqh.exe
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsrw.exe
    C:\Program Files\Saunalahti Turvapaketti\FSPC\fspc.exe
    C:\Program Files\Saunalahti Turvapaketti\FWES\Program\fsdfwd.exe
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsav32.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Saunalahti Turvapaketti\Common\FSM32.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Saunalahti Turvapaketti\FSGUI\ispnews.exe
    C:\PROGRA~1\SAUNAL~1\ANTI-S~1\fsaw.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Program\fspex.exe
    C:\Program Files\Saunalahti Turvapaketti\FSGUI\fsguidll.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Jani\Työpöytä\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fi/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Saunalahti Turvapaketti\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Saunalahti Turvapaketti\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Saunalahti Turvapaketti\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\Saunalahti Turvapaketti\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - Global Startup: Saunalahti Turvapaketti.lnk = C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Program\fspex.exe
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Saunalahti Turvapaketti\Anti-Spyware\blockpopups.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra button: Web-suodatin - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahti Turvapaketti\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Saunalahti Turvapaketti\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Web-suodatin - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Saunalahti Turvapaketti\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &Keskeytä Web-sivujen suodatus - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &Kiellä tämä Web-sivusto - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &Salli tämä Web-sivusto - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahti Turvapaketti\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahti Turvapaketti\Anti-Spyware\ieshield.dll
    O9 - Extra button: Researcher - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\EROProj.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: http://*.update.microsoft.com
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1176386604281
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - file://E:\ols\cd-db\fscax.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Saunalahti Turvapaketti (BackWeb Plug-in - 5006663) - Saunalahti Turvapaketti - C:\PROGRA~1\SAUNAL~1\backweb\5006663\Program\SERVIC~1.EXE
    O23 - Service: ewido security suite control - Unknown owner - C:\Program Files\ewido anti-malware\ewidoctrl.exe (file missing)
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\FSPC\fshttps\fshttps.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\Common\FSMA32.EXE
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
     
    Last edited: May 31, 2007
  2. Auttaja

    Auttaja Guest

    Tallena nämä ohjeet teksitiedostoon sillä et voi lukea niitä muuten vikasietotilassa.

    ==========

    Avaa hijackthis merkkaa seuraavat rivi(t) ja paina fix checked, sulje muut ohjelmat siksi aikaa.

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    Tässä ohje miten merkataan:
    [​IMG]


    ==========

    1. Lataa AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi. Jos sinulla on jo kyseinen ohjelma siirry suoraan kohtaan 2!

    [*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    [*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.

    2. [*]Käynnistä AVG Anti-Spyware.
    [*]Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.
    [*]Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.
    [*]Paina hetken kuluttua uudestaan "Start Update" , jos päivitykset eivät heti onnistu
    [*]Jos automaattipäivitys ei jostain syystä toimi, niin tunnisteet voi ladata manuaalisesti http://www.ewido.net/en/download/updates/ -linkin takaa.
    [*]Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    [*]Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
    [*]Sitten "Reports" valikon alta:a
    [*]Laita täppi kohtaan "Automatically generate report after every scan"
    [*]Ota täppi pois kohdasta"Only if threats were found"
    [*]Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    [*]"Resident shield is", muuta tila active:sta inactive:ksi
    [*]Sulje ohjelma, ÄLÄ skannaa vielä.

    Käynnistä tietokoneesi vikasietotilaan

    HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
    [*]Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
    [*]Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    [*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    [*]Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    [*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    [*]Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    [*]Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    [*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.

    ==========

    Tämä jos tunnet tietokoneesi olevan hitaan puoleinen, etkä ole eheyttänyt pitkään aikaan:

    Avaa Oma tietokone
    -> Tee seuraava toimenpide kaikille Paikallisille levyille
    [​IMG]

    ==========

    Lataa CCleaner ja asenna se:
    Avaa "Options", sieltä "Language" ja valitse "Suomi (Finnish)"

    Avaa "Virheet" kohta, paina "Etsi rekisterin virheitä", paina "Korjaa valitut rekisterin virheet..". Paina "Kyllä", kun ohjelma kysyy "Haluatko varmuuskopioida muutokset rekisteriin", tallenna tiedosto esim. työpöydälle.

    Avaa "Puhdistaja", paina "Tutki" ja tämän jälkeen "Aja Ccleaner". Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti.

    ==========

    Jos sinulla ei ole tätä java versiota (6.1): Vanha java saastuttaa helposti koneesi!

    Javan päivitys ja välimuistin tyhjennys:

    1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
    2. Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
    Niissä pitäisi olla seuraava kuva vieressä: [​IMG]
    3. Valitse kaikki entiset Java versiosi ja valitse Poista.
    4. Asenna uusin Java päivitys seuraavasta linkistä..
    5. Käynnistä kone uudelleen asennuksen jälkeen:

    http://java.sun.com/javase/downloads/index.jsp
    tai http://www.filehippo.com/download_java_runtime/

    Rullaa alas kohteeseen Java Runtime Environment (JRE) 6u1

    Paina Download

    Ruksaa Accept, ota offline installation, tallenna vaikka työpöydälle ja asenna se.

    6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).

    7. General Settings -osion alla, vedä liukusäädintä (Disk Space) pienemmälle, ja klikkaa Delete Files -nappia.

    (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
    Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle
    ).

    8. Varmista että kaikki kaksi valintaa ovat rastitettuja:

    *Applications and Applets

    *Trace and Log Files



    Ja paina OK -nappia

    9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.

    10. Klikkaa OK jättääksesi Java asetusikkunasi.

    ==========

    Uusi Hijackthis logi ja onko ongelmia?
     
  3. oliko

    oliko Regular member

    Joined:
    Apr 11, 2005
    Messages:
    165
    Likes Received:
    0
    Trophy Points:
    26
    Logfile of HijackThis v1.99.1
    Scan saved at 16:24:02, on 31.5.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16441)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\PROGRA~1\SAUNAL~1\backweb\5006663\Program\SERVIC~1.EXE
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsgk32st.exe
    C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\program\fsbwsys.exe
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\FSGK32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Common\FSMA32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fssm32.exe
    C:\Program Files\Saunalahti Turvapaketti\Common\FSMB32.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Saunalahti Turvapaketti\Common\FCH32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Common\FAMEH32.EXE
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsqh.exe
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsrw.exe
    C:\Program Files\Saunalahti Turvapaketti\FSPC\fspc.exe
    C:\Program Files\Saunalahti Turvapaketti\FWES\Program\fsdfwd.exe
    C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsav32.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Saunalahti Turvapaketti\Common\FSM32.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Saunalahti Turvapaketti\FSGUI\ispnews.exe
    C:\PROGRA~1\SAUNAL~1\ANTI-S~1\fsaw.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Program\fspex.exe
    C:\Program Files\Saunalahti Turvapaketti\FSGUI\fsguidll.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Jani\Työpöytä\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fi/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Saunalahti Turvapaketti\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Saunalahti Turvapaketti\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Saunalahti Turvapaketti\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\Saunalahti Turvapaketti\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - Global Startup: Saunalahti Turvapaketti.lnk = C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\Program\fspex.exe
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Saunalahti Turvapaketti\Anti-Spyware\blockpopups.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra button: Web-suodatin - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahti Turvapaketti\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Saunalahti Turvapaketti\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Web-suodatin - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Saunalahti Turvapaketti\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &Keskeytä Web-sivujen suodatus - {200DB664-75B5-47c0-8B45-A44ACCF73F02} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &Kiellä tämä Web-sivusto - {200DB664-75B5-47c0-8B45-A44ACCF73F03} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: &Salli tämä Web-sivusto - {200DB664-75B5-47c0-8B45-A44ACCF73F04} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahti Turvapaketti\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Saunalahti Turvapaketti\Anti-Spyware\ieshield.dll
    O9 - Extra button: Researcher - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Common Files\Microsoft Shared\Reference 2001\EROProj.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: http://*.update.microsoft.com
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1176386604281
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - file://E:\ols\cd-db\fscax.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Saunalahti Turvapaketti (BackWeb Plug-in - 5006663) - Saunalahti Turvapaketti - C:\PROGRA~1\SAUNAL~1\backweb\5006663\Program\SERVIC~1.EXE
    O23 - Service: ewido security suite control - Unknown owner - C:\Program Files\ewido anti-malware\ewidoctrl.exe (file missing)
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Saunalahti Turvapaketti\backweb\5006663\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\FSPC\fshttps\fshttps.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Saunalahti Turvapaketti\Common\FSMA32.EXE
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    Kiitos. Avg:tä en ajanut koska menee sekaisin f-securen kanssa..?
     
  4. Auttaja

    Auttaja Guest

    Ei sen pitäs mennä, jos teet tuon Quarantine kohdan niin ei todellakaan mitään hätään, ja jos näät että se aikaa quaranteta jotain f-secureen liittyvää niin laitat että ignorea.. Ja harvoin sitä tapahtuu että se reagois siihen edes :)

    ========

    jos et sill tee niin koita tällä :D

    Tarkista koneesi F-Securen online skannerilla

    Huom, skanneri toimii vain Internet Explorer selaimella

    * Lue sivun ohjeet huolella läpi
    * Klikkaa Start scanning
    * Mikäli saat Internet Explorer -suojausvaroituksen, klikkaa Asenna
    * Klikkaa Accept
    * Klikkaa Custom Scan
    * Säädä asetukset seuraavasti

    o "Virus Scan Option" kohdasta valitse Scan whole system
    o "Other Scan Option" kohdasta valitse Scan All Files
    o Valitse Scan whole system for rootkits
    o Valitse Scan whole system for spyware
    o Laita ruksi kohtaan Scan inside archives
    o Varmista että Use advanced heuristics on valittuna

    * Klikkaa Start
    * Skannaus käynnistyy kun tarvittavat tiedostot/päivitykset on ladattu
    * Odota kärsivällisesti
    * Kun sakannaus on suoritettu, klikkaa Automatic cleaning
    * Klikkaa Show Report
    * Raportti aukeaa selaimessa, kopioi teksti kokonaan
    * Liitä kopioitu teksti esim. muistioon tai Wordiin ja tallenna työpöydälle
    * Voit sulkea skannerin
    * Lähetä raportti viestiketjuusi
     

Share This Page