Kone hidastunut (sis. HJT-login)

Discussion in 'Virukset ja haittaohjelmat' started by tocli, Feb 7, 2006.

  1. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Aug 13, 2009
  2. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Matoja en löytänyt. Tosin tuo hidastuminen ei yllätä ollenkaan, kun katsoo noita käynnistyviä ohjelmia......

    Siirrä HjT omaan kansioonsa > C\HjT\HijackThis.exe

    Fixaile näitä oman makusi mukaan

    O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
    O4 - HKLM\..\RunServices: [Gta San Andreas] gta.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Gta San Andreas] gta.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

    Kannattaa fixailla yksi kerrallaan, ja katsoa miten se vaikuttaa koneen nopeuteen bootin jälkeen. Jos tuntuu, että haluat ohjelman uudestaan käynnistyviin voit aina palauttaa sen HjT:n back-upeista, kunhan ensin olet tosiaan siirtänyt sen omaan kansioonsa.


    EDIITTIÄ:

    Tämä tuskin on kyseisen pelin rivi, vaan viittaa vahvasti matoon
    O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
    Kokeile etsiä tuo filu ( gta.exe ) Windowsin omalla etsi toiminnolla, ja tarkista se tuolla > http://www.virustotal.com
    Jotta löydät sen laita piilotiedostot näkyviin ohje > http://keskustelu.afterdawn.com/thread_view.cfm/248944
     
    Last edited: Feb 7, 2006
  3. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Oct 13, 2009
  4. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
  5. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Aug 13, 2009
  6. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Löysitkö tätä gta.exe tiedostoa, jotta voit tarkastaa sen?
    O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
    Tuosta kun ei polkua näe, niin käytä Windowsin omaa etsi työkalua. Jos ei löydy, niin katso jos se vaikka sattumalta sijaitsisi C:\WINDOWS\system32\kansiossa.
     
  7. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Oct 13, 2009
  8. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Olitkos laittanut piilotiedostot näkyviin? Neuvoin sen jo tuossa aiemmassa viestissäni.
     
  9. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Oct 13, 2009
  10. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Oletko pelannut GTA SA:ta tänään?

    Ajattelin, että olisiko tuo prosessi voinut jäädä sinne kummittelemaan...
     
  11. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Oct 13, 2009
  12. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Hidastuiko se nimeenomaan poiston jälkeen? Saattoi joku palanen jäädä tonne...

    Mutta kannatta täysillä kuunnella vain sitä mitä tuo spertti sanoo. Osaa paljon, paljon, paljon enemmän kuin minä.
     
  13. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Oct 13, 2009
  14. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Se gta.exe ei siis löytynyt millään noista edellämainituista tavoista?

    [bold]Sitten ehkä ainoaksi mahdollisuudesti jäisi fixata se Hjt:llä, MUTTA älä tee sillä yhtään mitään, ennenkuin vaikka spertti vahvistaa, että pitäisikö niin edes tehdä.[/bold]

    Älä siis fixaa vielä mitään.
     
  15. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Oct 13, 2009
  16. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Juuh. Se näkyi 04 rivillä, eli oli käynnistyvissä ohjelmissa. Saa fixata. Olen vain melko varma, että kyseessä on örkki, joka pitäisi paikantaa ja tuhota manuaalisesti... Kokeillaan seuraavaksi joskos eScan löytäisi jotain > http://koti.mbnet.fi/pattaya1/escanmwav.htm
    Asenna ja päivitä ohjeiden mukaan, ja laita alalaatikon örkkilöydökset tänne pällisteltäväksi.
     
  17. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Aug 13, 2009
  18. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Laitapa taas HjT-loki, niin katsotaan mitä kivaa siitä löytyy. eScan poistikin tai uudelleennimesi kaikki haitalliset.
     
  19. tocli

    tocli Guest

    -
     
    Last edited by a moderator: Aug 13, 2009
  20. spertti

    spertti Active member

    Joined:
    Jun 1, 2005
    Messages:
    1,222
    Likes Received:
    0
    Trophy Points:
    66
    Eipä tuossa ole enää edes mitään epäilyttävää. Vieläkö ongelmat jatkuvat?
     

Share This Page