HiJack This logi (hidas sammuminen+muita ongelmia)

Discussion in 'Virukset ja haittaohjelmat' started by DarkJukka, Oct 3, 2005.

  1. DarkJukka

    DarkJukka Member

    Joined:
    Oct 3, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Elikkäs koneen sammuminen kestää noin 5min mikä vielä viime viikolla kesti ehkä noin 30sec. Toinen ongelma on vasta asennettujen pelien/ohjelmien toimiminen: firefoxin päivityksen jälkeen selain ei yhdistä enää minnekkään vaan jää "muunnetaan verkkotunnusta" kohtaan, kun selaimen sammuttaa jää firefox.exe "haamuna" prosesseihin eikä sitä saa sammutettua sieltä muuten kuin buuttimalla. FEAR:in mp demo tekee lähes saman: käynnistän pelin, käynnistyy normaalisti, mutta kun painan "find server" peli jumii kokonaan ja ctrl+alt+del sammuttamisen kautta fearin exe tiedosto jää myöskin kummittelemaan prosesseihin eikä myöskään sammu mitenkään. Tässä olisi HiJack This logi, jospa se kertoisi jotain apua ongelmiin:
    Logfile of HijackThis v1.99.1
    Scan saved at 15:42:16, on 3.10.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Internet Security\ISSVC.exe
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Common Files\Symantec Shared\AdBlocking\NSMdtr.exe
    F:\Ohjelmat\mIRC\mirc.exe
    C:\Program Files\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://elisa.net/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1116516140546
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1AF7A807-0B8C-4157-B21C-547155CD5751}: NameServer = 192.168.0.254
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
    O23 - Service: Norton AntiVirus Auto-Protect -palvelu (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
     
  2. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Lokissa ei ikävä kyllä näy mitään ihmeellistä :( Väliaikaistiedostot poistettu, kiintolevy eheytetty jne.?
     
  3. DarkJukka

    DarkJukka Member

    Joined:
    Oct 3, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    en oo tehny viel mitää mut pitää täs rueta jotakii tekemää kun kerta ei ole mitää logissa
    Edit: C: eheytetty ilman minkäänlaisia hyötyjä, sammutus silti kestää 5min. Firefoxin asensin useaankin kertaan uudestaan ilman mitään hyötyä, empäs oo kyl tämmösiin ongelmiin ennemmin törmänny.
     
    Last edited: Oct 3, 2005
  4. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    mulla on melkolailla sama ongelma.
     
    Last edited: Jan 13, 2008
  5. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    ai niin ihan vaan haluisin kysyä et mitä ohjelmia noi ccProxy ja ccApp on?
     
  6. DarkJukka

    DarkJukka Member

    Joined:
    Oct 3, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Ccproxy ja ccapp ovat molemmat norttoniin kuuluvia ohjelmia. Sain firefoxin sekä fearin demon toimimaan poistamalla norttonin palomuurista sallimisen niihin ja lisäsin itse ne sinne takaisin. Tänään jos jaksan/kerkeen nii asennnan ton norttonin uudelleen ja katson sitten rupeaako kone toimimaan niinku sen pitäisi. Norttonin takia ainakin jos se blockaa nettiin yhdistävät ohjelmat(uudet, vasta asennetut joilla ei ole vielä sääntöjä) niin ne jäävät kummittelemaan prosesseihin eivätkä pääse nettiin vaikka tulisi norttonin ilmoitus et sallitaanko vai blockataanko.
     
  7. azzas

    azzas Member

    Joined:
    Oct 8, 2005
    Messages:
    36
    Likes Received:
    0
    Trophy Points:
    16
    mula tosiaan ku koittaa tehä jotai muutoksia nortoniin se menee tilaan et ei vastaa.. ja sit sitä ei saa suljettua millään, muutenku sammuttamisella. oiskoha mitää muita hyviä ohjemia ku norton noihin virusten torjuntaan?
     
  8. DarkJukka

    DarkJukka Member

    Joined:
    Oct 3, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    kyllähän noita ilmasia löytyy tietysti mut ite pysyttelen norttonissa, kaverilla oli sama ongelma ku sulla: kaatuili aina ku yritti vaihtaa asetuksia. Muistaakseni uudelleen asennus auttoi asiaa, joten kokeile sitä, jos ei toimi nii sit voisit tietysti vaihtaa esim. antivir+zonealarm tai joku muu palomuuri ohjelma kuin zonealarm
     
  9. V-kos

    V-kos Regular member

    Joined:
    Mar 13, 2005
    Messages:
    1,345
    Likes Received:
    0
    Trophy Points:
    46

Share This Page