Ongelmana todella hidas selain, useaa kokeiltu, ja esim. F-Securen online-skannaus ei mene läpi, muutkin omat ohjelmat (Mbam, Escan) eivät käynnisty. Eli jotain vikaa on, virustorjuntana Avast, palomuurina nykyään Outpost, ennen oli Mcafee, mutta lakkasi sekin toimimasta, kysyi ihan solkenaan päästetäänkö Avast nettiin. Haluaisin karsia myös kaikki tarpeettomat ohjelmat käynnistymästä kun avaan koneen. Tässä logi: Logfile of HijackThis v1.99.1 Scan saved at 14:45:09, on 18.12.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft IntelliType Pro\itype.exe C:\Program Files\Alwil Software\Avast5\avastUI.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\WinEject\wineject.exe E:\Ohjelmia\TimeLeft3\TimeLeft.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe E:\Ohjelmia\K9\Blue Coat K9 Web Protection\k9filter.exe C:\Program Files\Mobiililaajakaista\Mobiililaajakaista\BecHelperService.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe E:\Ohjelmia\IObit Security 360\IS360srv.exe C:\Program Files\Java\jre6\bin\jqs.exe c:\program files\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Alwil Software\Avast5\setup\avast.setup C:\Program Files\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=216.218.211.56:80 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Get Anonymous - {8892C699-6978-4DD9-8EB2-951C93DB4F62} - E:\Ohjelmia\getanonymous\IEToolBar.dll O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [OutpostMonitor] E:\Ohjelmia\Outpost\op_mon.exe /tray /noservice O4 - HKLM\..\Run: [OutpostFeedBack] "E:\Ohjelmia\Outpost\feedback.exe" /dumps_startup O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [WinEjectAutoStart1] C:\PROGRA~1\WinEject\wineject.exe -instance:1 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jukka\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - Startup: TimeLeft.lnk = E:\Ohjelmia\TimeLeft3\TimeLeft.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll O20 - AppInit_DLLs: e:\ohjelmia\outpost\wl_hook.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - E:\Ohjelmia\Outpost\acs.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - E:\Ohjelmia\K9\Blue Coat K9 Web Protection\k9filter.exe O23 - Service: BecHelperService - Unknown owner - C:\Program Files\Mobiililaajakaista\Mobiililaajakaista\BecHelperService.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: IS360service - IObit - E:\Ohjelmia\IObit Security 360\IS360srv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing) O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe O23 - Service: VoddlerNet - Voddler - E:\Ohjelmia\Voddler\service\voddler.exe
Pakko sanoa ettei millään viitsisi, kun on niin paljon musaohjelmaa ja ulkoista äänikorttia jne jne...
. Kuormaa on ja virustorjunta hiukan sekaisin. Avasti ja Agnitum on oikein paikallaan. Sulla on tämä ongelma ollut jo toukokuulla. Minä olen ollut silloin luultavasti karanteenissa. Hurricane Electric => Hotspot Shield! (tämä ei ole terveellinen) !!! ------------------------------------------------------------------ Mene Windowsin ControlPaneliin (Ohjauspaneli) ja sieltä Lisää / Poista sovellus Vistassa (7) Ohjelmat ja toiminnot Etsi ja poista ohjelma jonka nimessä on: getanonymous IObit Security 360 mcafee.com SpywareGuard WinEjectAutoStart ----------------------------------------------------- * Lataa OTM by OldTimer. * Tallenna se työpöydällesi. * Kopioi (CTRL+C) alla olevasta laatikosta kaikki teksti. Code: :Processes explorer.exe :files E:\Ohjelmia\getanonymous E:\Ohjelmia\IObit Security 360 c:\program files\mcafee.com C:\Program Files\SpywareGuard C:\program files\WinEject :Commands [purity] [emptytemp] [emptyflash] [start explorer] [Reboot] * Tuplaklikkaa OTM.exe käynnistääksesi sen. * Paina oikeanpuoleista hiiren nappia vasemmanpuoleisessa laatikossa * Paste Instructions for Items to be Move-ikkunassa (Keltaisen palkin alla) ja paina Liitä tai (Ctrl+V). * Paina punaista MoveIt! -nappia. * Jos jotain tiedostoa/kansiota ei voitu siirtää heti, ohjelma ehdottaa koneen uudelleenkäynnistystä. Vastaa ehdotukseen Yes, jolloin OtMoveIt käynnistää koneesi uudelleen. * Logi avautuu Notepadiin maalaa ja Kopioi se (CTRL+C) ja liitä (CTRL+V) teksti seuraavaan viestiisi. OTM logi. Löytyy myös => C:\_OTM kansiosta. ********************************************************* Päivitä ja skannaa Malwarebytes' Anti-Malwarella * Käynnistä Malwarebytes' Anti-Malware * Klikkaa päivitys * Tarkista päivitykset * Kun ohjelma on latautunut ja päivitykset tehty, valitse Suorita täysi tarkistus ja klikkaa Tarkista. * Kun tarkistus on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset. * Varmistu, että kaikki on merkitty ja klikkaa Poista valitut. * Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt * Lähetä lokin sisältö seuraavassa viestissäsi. Huom. Jos Mbam ei pystynyt poistamaan tiedostoa, se pyytää sinua käynnistämään koneesi uudelleen. Käynnistä koneesi silloin uudelleen heti. Mbam voi tehdä muutoksia rekisteriisi osana puhdistusta. Jos käytät suojausohjelmaa, joka havaitsee rekisterin muutokset, salli Mbamin tehdä muutokset. Jos ei onnistu aja se vikasietotilassa => Käynnistä kone vikasietotilaan => OHJE --------------------------------- Poista ne rivit jotka ovat vielä jäljellä: Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa) Käynnistä HijackThis:ja Scan ja ruksaa seuraavat punaisella listatut rivit (HJT sammuttaa ohjelman ei poista) R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=216.218.211.56:80 O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll O3 - Toolbar: Get Anonymous - {8892C699-6978-4DD9-8EB2-951C93DB4F62} - E:\Ohjelmia\getanonymous\IEToolBar.dll O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKCU\..\Run: [WinEjectAutoStart1] C:\PROGRA~1\WinEject\wineject.exe -instance:1 O23 - Service: IS360service - IObit - E:\Ohjelmia\IObit Security 360\IS360srv.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe sekä sammuta ne.(fix Chekked) napista. ---------------------------------------------------- Tyhjennä roskakori ja Käynnistä koneesi uudelleen. Postita tänne seuraavat lokit: * Tuore HijackThis loki (Otetaan viimeisenä ennen postitusta) * OTM logi. Löytyy myös => C:\_OTM kansiosta. raportti * Kopioi Malwarebytes' Anti-Malwaren Logitiedostot välilehdeltä uusin logi tänne. * * Mikä on tilanne ??? *
Kiitos, ennen kuin teen tämän, kysyn onko tuo Wineject todella joku paha ohjelma; olen sen ladannut ja käyttänyt pitkään, koska koneen oma dvd-aseman avaus ei toimi...
Noo, tais lähteä jo kun tein tuon otm-jutun, mutta nou hätä, saahan sen takaisin... Mbam pyörii... Kiitos kun viitsit autella!
No niin, ohjelmat pyöritetty läpi ja tässä lokit, kone ei meinannut taas millään käynnistyä, vanha vaiva jo, jää jumittamaan ja pakko katkaista virrat ja yrittää uudelleen... Mutta, tässä: All processes killed ========== PROCESSES ========== No active process named explorer.exe was found! ========== FILES ========== File/Folder E:\Ohjelmia\getanonymous not found. E:\Ohjelmia\IObit Security 360\Update\Language folder moved successfully. E:\Ohjelmia\IObit Security 360\Update folder moved successfully. E:\Ohjelmia\IObit Security 360\Quarantine Zone folder moved successfully. E:\Ohjelmia\IObit Security 360\log\Scan folder moved successfully. E:\Ohjelmia\IObit Security 360\log folder moved successfully. Folder move failed. E:\Ohjelmia\IObit Security 360 scheduled to be moved on reboot. c:\program files\McAfee.com\Shared\mcuicfg\6,0,0,4 folder moved successfully. c:\program files\McAfee.com\Shared\mcuicfg folder moved successfully. c:\program files\McAfee.com\Shared folder moved successfully. c:\program files\McAfee.com\Personal Firewall\help folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\summary\tools\images folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\summary\tools folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\summary\appicons folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\summary folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\sports folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\mvtx\maps folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\mvtx folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data\drv folder moved successfully. c:\program files\McAfee.com\Personal Firewall\data folder moved successfully. c:\program files\McAfee.com\Personal Firewall folder moved successfully. c:\program files\McAfee.com\Agent\Uninst folder moved successfully. c:\program files\McAfee.com\Agent\submgr\6,0,0,16 folder moved successfully. c:\program files\McAfee.com\Agent\submgr folder moved successfully. c:\program files\McAfee.com\Agent\Custom_Uninstall folder moved successfully. c:\program files\McAfee.com\Agent\app folder moved successfully. c:\program files\McAfee.com\Agent folder moved successfully. c:\program files\McAfee.com folder moved successfully. C:\Program Files\SpywareGuard folder moved successfully. C:\program files\WinEject folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: Jukka ->Temp folder emptied: 13543181 bytes ->Temporary Internet Files folder emptied: 327974 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 136810011 bytes ->Google Chrome cache emptied: 14504671 bytes ->Apple Safari cache emptied: 19389440 bytes ->Opera cache emptied: 1877616 bytes ->Flash cache emptied: 1442 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 33664 bytes User: NetworkService ->Temp folder emptied: 275496 bytes ->Temporary Internet Files folder emptied: 170962708 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 24 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 99448 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 67881166 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34286 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 406,00 mb OTM by OldTimer - Version 3.1.17.2 log created on 12182010_170817 Files moved on Reboot... E:\Ohjelmia\IObit Security 360 folder moved successfully. File move failed. C:\WINDOWS\S221D7E10.tmp scheduled to be moved on reboot. File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found! Registry entries deleted on Reboot... _____________________________________________________________________________ Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Tietokantaversio: 5348 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 18.12.2010 20:00:07 mbam-log-2010-12-18 (20-00-07).txt Tarkistustyyppi: Täysi tarkistus (C:\|E:\|H:\|) Tarkistettuja kohteita: 381840 Kulunut aika: 2 tunti(a), 31 minuutti(a), 39 sekunti(a) Saastuneita muistiprosesseja: 0 Saastuneita muistimoduuleja: 0 Saastuneita rekisteriavaimia: 0 Saastuneita rekisteriarvoja: 0 Saastuneita rekisterikohteita: 0 Saastuneita kansioita: 0 Saastuneita tiedostoja: 2 Saastuneita muistiprosesseja: (Ei haitallisia kohteita) Saastuneita muistimoduuleja: (Ei haitallisia kohteita) Saastuneita rekisteriavaimia: (Ei haitallisia kohteita) Saastuneita rekisteriarvoja: (Ei haitallisia kohteita) Saastuneita rekisterikohteita: (Ei haitallisia kohteita) Saastuneita kansioita: (Ei haitallisia kohteita) Saastuneita tiedostoja: e:\system volume information\_restore{ba4111b5-e5eb-457d-a203-6cf8c9941a27}\RP1309\A0212372.exe (Rogue.MalwareSweeper) -> Quarantined and deleted successfully. e:\system volume information\_restore{ba4111b5-e5eb-457d-a203-6cf8c9941a27}\RP1309\A0212374.dll (Rogue.MalwareSweeper) -> Quarantined and deleted successfully. ______________________________________________________________________________ Logfile of HijackThis v1.99.1 Scan saved at 20:21:56, on 18.12.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft IntelliType Pro\itype.exe C:\Program Files\Alwil Software\Avast5\avastUI.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Documents and Settings\Jukka\Local Settings\Application Data\Google\Update\GoogleUpdate.exe E:\Ohjelmia\TimeLeft3\TimeLeft.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Mozilla Firefox\firefox.exe E:\Ohjelmia\K9\Blue Coat K9 Web Protection\k9filter.exe C:\Program Files\Mobiililaajakaista\Mobiililaajakaista\BecHelperService.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [OutpostMonitor] E:\Ohjelmia\Outpost\op_mon.exe /tray /noservice O4 - HKLM\..\Run: [OutpostFeedBack] "E:\Ohjelmia\Outpost\feedback.exe" /dumps_startup O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [WinEjectAutoStart1] C:\PROGRA~1\WinEject\wineject.exe -instance:1 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jukka\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - Startup: TimeLeft.lnk = E:\Ohjelmia\TimeLeft3\TimeLeft.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll O20 - AppInit_DLLs: e:\ohjelmia\outpost\wl_hook.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - E:\Ohjelmia\Outpost\acs.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - E:\Ohjelmia\K9\Blue Coat K9 Web Protection\k9filter.exe O23 - Service: BecHelperService - Unknown owner - C:\Program Files\Mobiililaajakaista\Mobiililaajakaista\BecHelperService.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing) O23 - Service: McAfee WSC Integration (McDetect.exe) - Unknown owner - c:\program files\mcafee.com\agent\mcdetect.exe (file missing) O23 - Service: McAfee Task Scheduler (McTskshd.exe) - Unknown owner - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe (file missing) O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing) O23 - Service: McAfee Personal Firewall Service (MpfService) - Unknown owner - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe (file missing) O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe O23 - Service: VoddlerNet - Voddler - E:\Ohjelmia\Voddler\service\voddler.exe
. Selvää edistystä !!! Tiedostokahvojen määrä putosi puoleen. Jonkin verran on koneen täytynyt nopeutua. ----------------------------------------------------- Täällä oli törkyä => Tässä ohjeet kuinka System Restore (Järjestelmän palautuspiste) puhdistetaan. Windows XP:ssä (System Volume Information) 1 Klikkaa hiiren oikealla napilla käynnistävalikon My Computer- tai oma tietokone-kuvaketta 2 Valitse Properties/ominaisuudet (Järjestelmä) 3 Valitse System Restore/järjestelmän palauttaminen välilehti 4 Laita ruxi "Turn off System Restore"/poista järjestelmän palauttaminen kaikissa asemissa 5 Paina Apply/käytä 6 Paina OK 7 Käynnistä Tietokoneesi uudelleen 8 Laita System Restore taas päälle Kohdassa 4 ruxsi pois ruudusta.=> käytä => OK. 9 Mene Käynnistä => Suorita ja kopioi laatikkoon %SystemRoot%\system32\restore\rstrui.exe => OK Laita täppi kohtaan Luo palautuspiste => Seuraava toimi ohjeiden mukaan. ------------------------------------------------------------- Mene alapalkista KÄYNNISTÄ ==> SUORITA valikkoon ja kirjoita services.msc OK Klikkaa Avautuva ikkuna suureksi ja ohjelma saraketta levität niin että näkyy kaikki. Etsi McAfee WSC Integration McAfee Task Scheduler McAfee SecurityCenter Update Manager McAfee Personal Firewall Service TuplaKlikkaa riviä ja valikosta muutat Käynnistystapa Ei käytössä. => Klikkaa käytä => OK Tämän lisäksi klikkaat vasemmalla puolella olevaa linkkiä Pysäytä palvelu.(tätä ei ole aina) Poistu ohjelmasta. ---------------------------------------------------------------- Lataus ja siivous ohjeet: TÄÄLLÄ ---------------------------------------------------------- Lataa levyn eheytys: DiskDefrag Työpöydälle ja käynnistä install. SP osoitetta ei ole pakko antaa jos ei halua mainoksia. Käynnistä työpöydältä AusLogics Disk Defrag ohjelma. Valitse C:\ jos se on käyttöjärjestelmä asennus asema. ==> NEXT ---------------------------------------------------------------- Postita tänne seuraavat lokit: * Tuore HijackThis loki (Otetaan viimeisenä ennen postitusta) * Laiteajureiden päivitys saattaa auttaa koneen käynnistymiseen. * Mikä on tilanne ??? raportti *
Ok, nämä tehty, eheytystä ei kehottanut tekemään ja olenkin sen hiljattain toisella ohjelmalla tehnyt. Tässä loki: Logfile of HijackThis v1.99.1 Scan saved at 21:28:50, on 18.12.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft IntelliType Pro\itype.exe C:\Program Files\Alwil Software\Avast5\avastUI.exe C:\WINDOWS\system32\RUNDLL32.EXE E:\Ohjelmia\TimeLeft3\TimeLeft.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe E:\Ohjelmia\K9\Blue Coat K9 Web Protection\k9filter.exe C:\Program Files\Mobiililaajakaista\Mobiililaajakaista\BecHelperService.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [OutpostMonitor] E:\Ohjelmia\Outpost\op_mon.exe /tray /noservice O4 - HKLM\..\Run: [OutpostFeedBack] "E:\Ohjelmia\Outpost\feedback.exe" /dumps_startup O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Jukka\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - Startup: TimeLeft.lnk = E:\Ohjelmia\TimeLeft3\TimeLeft.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll O20 - AppInit_DLLs: e:\ohjelmia\outpost\wl_hook.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - E:\Ohjelmia\Outpost\acs.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - E:\Ohjelmia\K9\Blue Coat K9 Web Protection\k9filter.exe O23 - Service: BecHelperService - Unknown owner - C:\Program Files\Mobiililaajakaista\Mobiililaajakaista\BecHelperService.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing) O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: TwonkyMedia - PacketVideo - C:\Program Files\Nokia\Nokia Home Media Server\Media Server\TwonkyMedia.exe
Katsottiin juuri muksun kanssa yle areenalta tonttu toljanteri eikä pätkinyt yhtään, joten parannusta on ainakin tullut!! ))
. Puhasta on !!! Mokkulalla netin yli videot on hyvä saavutus. Ei edes onnistu jokapaikassa. Hyvät joulut sinnekinpäin.