HiJack Logi "läppäri AIVAN jumissa"

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by Neg5vu, Mar 10, 2007.

  1. Neg5vu

    Neg5vu Regular member

    Joined:
    May 19, 2005
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Mikäköhän voi olla läppärissäni ongelmana. Olen bootannut, esiasennetun WinXpPro:n jo ties kuinka monta kertaa mutta sieltä ei saa apua.

    Kun koneen on bootannut(palauttanut tehdas asetuksiin omilla levyillä), niin antaa kirjautua windowsiin ja jopa asentaa ohjelmia. Jokaisella käynnistyskerralla tosin yrittää ajaa ScanDiskin läpi, ilman tulosta -> tämä scannaus ei pääse ikinä loppuun asri vaan kone kaatuu ja käynnistyy uudestaan [ja jos ei vahdi niin käynnistää ScanDiskin automaattisesti].

    Konetta voi käyttää muutamasta päivästä viikkoon jonka jälkeen sille tulee vaihe ettei ScanDiskin ohituskaan auta, vaan kone kaatuu joka tapauksessa.

    Voiko olla että windowsin jokin tärkeä rekisteri/vastaava on päässyt poistumaan esim. AVG:n tai Avast!:n käytöstä.

    Kun ajaa ScanDiskin suorita komennon kautta niin tulee virheilmoitus:
    Tässä jollekin pähkinää kun omat ideani alkavat loppua. Kiitos kaikille valmiiksi.

    Portable virustorjuntaohjelmalla(ClamWin) ei löytynyt pöpöjä.

    Saatteena on Hijak logi:
     
  2. Auttaja

    Auttaja Guest

    Last edited by a moderator: Mar 10, 2007
  3. Hujo

    Hujo Guest

    Näkyyhän siinä
     
  4. Auttaja

    Auttaja Guest

    Niin onhan siinä sp1, jos omistat aidon windowsin voit toki päivittää sen service pack kakkoseen (sp2) windowsupdaten kautta.
     
  5. Hujo

    Hujo Guest

    ei riitä vieläkin on
     
  6. Auttaja

    Auttaja Guest

    Kerro toki guru, en keksi mitään sellasta lokista joka selittäisi windowsin sekoamiset..
     
  7. Hujo

    Hujo Guest

    tuossa olis
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


    katotaas tuolla vielä.

    1.Lataa combofix.exe http://download.bleepingcomputer.com/sUBs/combofix.exe
    tiedosto työpöydällesi.
    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
     
    Last edited by a moderator: Mar 10, 2007
  8. Neg5vu

    Neg5vu Regular member

    Joined:
    May 19, 2005
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Kiitos. Ei vain tuo osoite toiminut. Eikä Google osannut auttaa.
     
  9. Auttaja

    Auttaja Guest

  10. Neg5vu

    Neg5vu Regular member

    Joined:
    May 19, 2005
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Vaihteeksi joutui uudestaan koko järjestelmän asentamaan. Tässä on uusi HiJack logi:
    Liikkeessä antoivat vikiksi että formatoi koko kovon ja asentaa joltakin lainatun Win Xp Pro:n ja yrittää sen aktivoida omilla tunnuksilla. Tosiaan kun koneella on vain palautus levyt.
     
  11. Hujo

    Hujo Guest

    Scannaa hjt:llä merkkaa paina Fix checked

    O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe" /service (file missing)


    ===========

    Käynnistä > suorita Kirjoita alla olevat ja jokaisen rivin jälkeen paina OK

    sc stop MSDisk
    sc delete MSDisk

    ===========

    Mene vikasietotilaan
    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjä tilisi ja taas pikkunen ikkuna paina ok

    ==========

    laita piilotiedostot näkyviin

    * Klikkaa Käynnistä.
    * Avaa Oma Tietokone.
    * Valitse Työkalut ylämenusta ja klikkaa Kansion asetukset.
    * Valitse Näytä välilehti.
    * Piilotiedostot/kansiot kohdalla valitse Näytä piilotetut tiedostot ja kansiot.
    * Poista rasti ruudusta -> Piilota suojatut käyttöjärjestelmätiedostot
    * Klikkaa Kyllä varmistaaksesi muutokset.
    * Klikkaa OK.

    =================

    Poista tiedosto
    C:\WINDOWS\web\related.htm

    ================

    laita piilotiedostot pois näkyvistä

    ===============

    Ota normaalissa tilassa uusi hjt loki ja laita tänne.




     

Share This Page