Kone jäätyilee ja kaatuilee - HjT

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by blindpeer, Mar 15, 2008.

  1. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Kone "jäätyy" vähän väliä eli kaikki vaan jämähtää, ei lähde eteenpäin kuin reboot-napilla. Silloinkun ei jäädy niin kaatuu joko bluescreenin kera tai ilman. Bluescreenissä oli muistaakseni jotain nv_4_disp tjsp.. Lisäilen bluescreenin tekstin kuhan seuraavan kerran sattuu kohdalle.

    Lisäksi antaa tämmöisen errorin, koneen käynnistyksessä:
    Kiitän jo etukäteen auttajia =o]
     
  2. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: (no name) - {02A3BC60-6B1D-4B13-AD6F-CA2989FE9F7A} - (no file)
    O2 - BHO: (no name) - {0c2a9ce1-4a3d-41b1-8a59-e37ac4ab336f} - (no file)
    O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - (no file)
    O2 - BHO: (no name) - {2717C21C-9DDA-4DE2-8EB4-4CD49413CB4B} - (no file)
    O2 - BHO: (no name) - {32A87FA6-9DB9-4948-8E52-D853C985F039} - (no file)
    O2 - BHO: (no name) - {56797A60-94DD-4BE9-8369-C6182B7A3F0B} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {8F30FFF7-DD8F-4F97-87BA-4D27D6F4FD10} - (no file)
    O2 - BHO: (no name) - {9CEFDFA9-7439-4725-A899-78A0D4324102} - (no file)
    O2 - BHO: (no name) - {a711b5bb-1aa7-4bff-be69-25d395eec3d9} - (no file)
    O2 - BHO: (no name) - {AFBC69FE-72AF-4146-B4D5-E67C3FEA5180} - (no file)
    O20 - Winlogon Notify: nnnllli - C:\WINDOWS\

    =============

    Poista lisää poista sovelutuksesta

    AskTBar

    Poista vikasiedossa kansio

    C:\Program Files\AskTBar
     
  3. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Tein kuten neuvoit.. Tässä uusi HjT logi:

     
  4. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
    O4 - HKLM\..\Run: [5841cd41] rundll32.exe "C:\WINDOWS\system32\vlwvkwxn.dll",b

    =============

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.


     
  5. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    SDFixin pystyy ilmeisesti ajamaan vain vikasietotilassa? En pääse vikasietotilaan, koska kone "jäätyy" aina vikasietotilaan käynnistäessä.

    Poistin nuo pari kohtaa HijackThis ohjelmalla ja tässä uus HjT logi:
     
  6. Hujo

    Hujo Guest

    siis koneella ei pääse vikasietotilaan vai.
    mihkä vaiheeseen pääset kun yrität vikasietotilaan.
     
  7. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Jumahtaa yleensä jo ennen työpöydälle pääsyä, välillä kerkeää työpöydän ladata ja avata jonkun kansionkin ehkä, mutta sit viimestään jäätyy/jumii. Vika tuskin on rautapuolessa, koska normi Windows käynnistyy mukisematta, vaikkakin jumahtelee välillä (mutta ei heti käynnistyksessä).
     
  8. Hujo

    Hujo Guest

    paljos koneessa on keskusmuistia
     
  9. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    1536Mt
     
  10. Hujo

    Hujo Guest

    1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
    combofix1
    combofix2

    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

    ======

    Escan
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.
     
    Last edited by a moderator: Mar 16, 2008

Share This Page