Hjt

Discussion in 'Virukset ja haittaohjelmat' started by Alterdu, Jan 15, 2006.

  1. Alterdu

    Alterdu Guest

    Löytyykö tosta mitään huomauttamista

    Logfile of HijackThis v1.99.1
    Scan saved at 12:18:17, on 15.1.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Microsoft IntelliPoint\point32.exe
    D:\Sovellus\Microsoft Anti-spyware\gcasServ.exe
    C:\Program Files\TW-IA300C ADSL\CnxDslTb.exe
    D:\Sovellus\Avast\ashDisp.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Sovellus\Avast\aswUpdSv.exe
    D:\Sovellus\Microsoft Anti-spyware\gcasDtServ.exe
    D:\Sovellus\Avast\ashServ.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\oodag.exe
    D:\Sovellus\Avast\ashMaiSv.exe
    D:\Sovellus\Avast\ashWebSv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\cidaemon.exe
    E:\Downloads\Firefox\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
    O4 - HKLM\..\Run: [gcasServ] "D:\Sovellus\Microsoft Anti-spyware\gcasServ.exe"
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\\TW-IA300C ADSL\CnxDslTb.exe"
    O4 - HKLM\..\Run: [avast!] D:\Sovellus\Avast\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\Sovellus\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Sovellus\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: http://*.windowsupdate.com
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Sovellus\Avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Sovellus\Avast\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Sovellus\Avast\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - D:\Sovellus\Avast\ashWebSv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
     
    Last edited by a moderator: Jan 15, 2006
  2. V-kos

    V-kos Regular member

    Joined:
    Mar 13, 2005
    Messages:
    1,345
    Likes Received:
    0
    Trophy Points:
    46
    Oisko vähän väärä alue?


    Sulje selain ja Fixaa:
    O15 - Trusted Zone: http://*.windowsupdate.com



    Käytätkö xp:n omaa palomuuria? Suosittelen asentamaan jonkun paremman esim. Zonealarm tai Sygate.

     
  3. Alterdu

    Alterdu Guest

    Whups!
    katos vaa.. avastissa ei tosiaankaan ole palomuuria..
     
  4. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Eipä tartte fixata tuota, on Microsoftin Windows Updaten sivu ;)
     
  5. V-kos

    V-kos Regular member

    Joined:
    Mar 13, 2005
    Messages:
    1,345
    Likes Received:
    0
    Trophy Points:
    46
    Last edited: Jan 15, 2006
  6. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
  7. Yuza81

    Yuza81 Guest

    to: -kemisti-

    ja sori kun sotkeudun tähän ketjuun :):):) *nöyrin pahoitteluin* ;)

    Täällä -> http://www.windowsupdate.com/
    lukee seuraavaa(ainakin mulla) Firefoxilla käytynä:

    Thank you for your interest in obtaining updates from our site.

    To use this site, you must be running Microsoft Internet Explorer 5 or later.

    To upgrade to the latest version of the browser, go to the Internet Explorer Downloads website.
    ----------------------------------------------------------------------

    eiks tonne tosiaan pääse foxilla mitenkään?? ;) ja sit et jos haluu käyttää vaan foxia,niin onnistuuko? kun esim. msn mesenger avaa kaikki saapuneet s-postit IE:llä :( ja muutenki just toi update ei foxilla toimi(ainakaan mulla)!!! keskustelun ja vastaukset saapi siirtää muualle,jos on haittaa täle ketjulle... :)
     
  8. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    @Yuza81

    Tervetuloa vaan, aina voi kysyä ja täällä ;)

    Firefox ei tosiaan sovi windowsupdateen eli siihen menee parhaiten IE.
    Msn Messenger sähköpostit saa siirrettyä mutta vaatii Plus-lisäosan.
    -> http://keskustelu.afterdawn.com/thread_view.cfm/280957
    Tämä kaipaa vielä pluginin jotta saat aukastua ne FF:llä. Jos tarvetta saada tuo asetus niin neuvon loppuun, vaarana vaan saada örkkejä koneelle tuossa prosessissa huolimatomasti tehtynä.

    Tuossa vielä keskustelu aiheesta winupdate -> http://keskustelu.afterdawn.com/thread_view.cfm/283493
     
  9. Yuza81

    Yuza81 Guest

    to aaxxeell

    Juu neuvo vaan se plugin... ;) plussan kävin jo hakee ;)..luulen et kotieläimeni Panda pysäyttää kyl örkit,niin en usko että ne mua kiusaa sen enepää ;) se on vieraille örkeille vihanen tuo Panduska ;) *tirsk*
     
    Last edited by a moderator: Jan 16, 2006
  10. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Last edited: Jan 16, 2006
  11. Yuza81

    Yuza81 Guest

    joo..hyvin toimii ;) kait..en ole varma ;) mut hei... miten/mistä saan ääniohjaimen asennettuu koneeseen???? ;) tai siis windows xp proffesionaaliin..... asensin sen uusiks,niin äänet hävis... :( ei ole kuulemma ohjainta :(
     
    Last edited by a moderator: Jan 16, 2006
  12. Alterdu

    Alterdu Guest

    Mikäs kone on ?
    Mulla on compaq ja hieman samainen ongelma ton integroidun äänipiirin kanssa..

    Compaq presario 6248ea 1.97ghz
    512 mb ram
    Win xp pro
    3d club geforce 6600gt
    Aureon sounds
     
  13. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    @Yuza81

    Oletkos asentanut emon levyltä ajurit asennuksen jälkeen?
     
  14. Yuza81

    Yuza81 Guest

    eipä ole sellasta levyy :( kone ostettu kaverilta,niin en saanu kun näytön ajuri levyn ja word 7.0:n levyn :(:(:(:(:( kone on hp pavilion t549.fi tai f549.fi.. elikkäs.. miten saan ajurit..? esim netistä?...kun ei ole levyy :(:(:(:(
    niin ja ne koneen tiedot tossa alla :D
     
    Last edited by a moderator: Jan 16, 2006
  15. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Lataa joku diagnostiikka ohjelma. Esim Sisoft sandra, ja katso sillä emon malli. Postaa se tänne, niin kaivetaan ajurit jostain =)
    Tuolta sandra > http://download.guru3d.com/sandra/


    EDIT: näyttää olevan Realtekin piiri, eli tossa olis ajuri > ftp://ftp.hp.com/pub/softlib/software6/COL13205/pv-36798-1/SP26412.exe
     
    Last edited: Jan 16, 2006
  16. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Vahinkoviesti
     
    Last edited: Jan 16, 2006
  17. Yuza81

    Yuza81 Guest

    *nauraa* he kait niitä kaikille sattuu :):):) mut jo.. mihin paan ton ajurin ja mistä näät sen et se on just toi realtechkin juttu? senkin huijar :) :) *tirsk*
     
  18. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    No jos luottamus meni, niin tuosta toisesta linkistä näet sen, mistä sen ajurin imaisin =)
    Eli ystävämme GOOGLE ( onko muuten tuttu? =) ) auttoi tässä, kun laitoit tuon koneen mallin jo edelliseen viestiisi.... Käytin hakusanoja hp pavilion t549.fi driver download, ja kas kummaa ajurit löytyivät =)
    Noh selailin ensin noita sivuja, ja sinulla on tosiaan Realtek´97 äänipiiri, joka taitaa tässä omassakin emossani olla.

    Eli tuota .exe tiedostoa, imuroinnin jälkeen tuplaklikkaat, ja asennusohjelma hoitaa kyllä loput. Sitten käynnistät koneen uudestaan, ja kaiken järjen mukaan äänten pitäisi kuulua =)

    http://h10025.www1.hp.com/ewfrf/wc/softwareList?dlc=ro&lc=en&product=409821&cc=ro&os=228
     
  19. Yuza81

    Yuza81 Guest

    joo.. Google on uus paras kaveri ;) kokeillaan....... hetki ;)
     
  20. Yuza81

    Yuza81 Guest

    Juu kiitosta vaan spertti... nyt pornoissakin kuulee voihkinnan =) heh heh... mites sit tommonen,kun kone käynnistyy V***n hitaasti,vaikka just vasta asenneu xp:t ym uudestaan...?! auttasko mikään? mikä käynnistystä viivyttää???paanko esim. hjt-login tänne???

    ja mistä sen hjt:n sai loudattua? ;)
     
    Last edited by a moderator: Jan 16, 2006

Share This Page