HJT-logi

Discussion in 'Virukset ja haittaohjelmat' started by Jahhu, Feb 23, 2006.

  1. Jahhu

    Jahhu Member

    Joined:
    Jan 25, 2006
    Messages:
    33
    Likes Received:
    0
    Trophy Points:
    16
    Nyt on kone alkanut nykimään, pelit ei toimi, yms.. muuta "mukavaa", eli tässä HJT-logi tarkastettavaks:
    Logfile of HijackThis v1.99.1
    Scan saved at 18:16:26, on 23.2.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Comodo\Comodo Personal Firewall\cmdagent.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
    C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
    C:\Program Files\Comodo\LaunchPad\CLPTray.exe
    C:\Program Files\Samurize\Client.exe
    C:\Program Files\xchat\xchat.exe
    C:\Program Files\VentriloMIX\Ventrilo 2.1.4.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.geocities.com/milarzin/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.geocities.com/milarzin/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [Comodo Personal Firewall] C:\Program Files\Comodo\Comodo Personal Firewall\CPF.exe sysrestart
    O4 - HKLM\..\Run: [Comodo Launch Pad App] C:\Program Files\Comodo\LaunchPad\CLPGuiApp.exe
    O4 - HKLM\..\Run: [Comodo Launch Pad Tray] C:\Program Files\Comodo\LaunchPad\CLPTray.exe
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
    O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
    O4 - Startup: Client Default.lnk = C:\Program Files\Samurize\Client.exe
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.geocities.com/milarzin/
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Comodo Application Agent (CmdAgent) - Comodo Research Lab., Inc. - C:\Program Files\Comodo\Comodo Personal Firewall\cmdagent.exe
     
  2. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Eipä tuossa mitään hälyttävää näy. Millä tavalla kone on alkanut nykimään? Oletko tehnyt levyneheytystä lähi aikoina?

    EDIT: tämän voisit kyllä hjt:llä fixata:
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
     
    Last edited: Feb 23, 2006
  3. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Ei näy örkkejä.(Joku silti voisi varmistaa)

    Milloin hankit tuon Comodo palomuurin?

    EDIT: Blade81 nopee ;P
     
    Last edited: Feb 23, 2006
  4. Jahhu

    Jahhu Member

    Joined:
    Jan 25, 2006
    Messages:
    33
    Likes Received:
    0
    Trophy Points:
    16
    No.. Joskus kone alkaa "nykimään" niin, että on pakko käynnistää kone uudelleen. Muutenkin joskus yritän käynnistää pelin/ohjelman mitään ei tapahdu, muta kuin että se ohjelma ilmestyy prosesseihin.

    Comodon on ollut jo jonkin aikaa. Mielestäni ihan hyvin toiminut.

    Ainiin ja levyn eheytystä en ole tehnyt. Onko siitä paljonkin apua?
     
    Last edited: Feb 23, 2006
  5. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Kyllä on ja se kannattaa ehdottomasti tehdä säännöllisin väliajoin. Olin näkevinäni lokissasi Bitcometin. Tuon ja muidenkin P2P -ohjelmien käyttö "sekoittaa" kovalevyä niin, että eheytys on hyvinkin järkevää tehdä esim. kerran kahdessa viikossa.
     
  6. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
  7. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    @Aaxxeell

    Kyllä siellä Comodon palomuuri on. ;)
     
  8. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Aivan joo mutta meinasinki kunnon :D
    Kyllä uskon, että Comodore ajaa asiansa hyvin, ei ole kokemuksia.
     
  9. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Meinasin laittaakin tuohon vastaukseeni, etten tiedä onko se kunnon muuri. :) Itsellänikään kun ei kokemuksia ole. Jätin sitten pois huomatessani muurin tuolla ilmaisten torjuntasoftien ketjussa.
     

Share This Page