Kone matelee ajoittain - HjT

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by blindpeer, Aug 14, 2007.

  1. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Kone välillä kummallisen hidas. Varsinkin sammutus ja käynnistys viepi melko pitkän tovin..

    Kiitokset jo etukäteen auttajille =o]

     
  2. Hujo

    Hujo Guest

    -Lataa tämä ohjelma!
    HostsXpert.zip
    - Tee uusi kansio: C:\HostsXpert
    - Pura kansioon C:\HostsXpert
    Täältä englanniksi lisäohjeita
    - Paina HostsXpert.exe ajaaksesi sen (sen pitää siis olla tuolla C:\HostsXpert kansiossa)

    - Paina "Make Hosts Writable?" oikeassa yläkulmassa (jos toiminnassa)
    - Klikkaa "Restore Microsoft's Hosts File" ja sitten OK
    - Paina X lopettaaksesi
     
  3. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Pyyhkiikös tuo nuo WinMX:n Hostiin tekemät muutokset? Jos pyyhkii niin toimiiko mäxä ilman niitäkin..?
     
  4. Hujo

    Hujo Guest

    no ajele tuolla kone lävitse

    Escan
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.

    ================

    Lataa tuolta http://www.ccleaner.com/download/builds.aspx
    CCleaner v1.41.544 - Basic, ÄLÄ aseenna Yahoo toolbaria!

    laita asetukset näin:
    Valinnat --> Lisäasetukset --> Ota ruksi pois kohdasta Poista vain yli 48 tuntia vanhat tilapäistiedostot.

    aja Puhdistaja > tutki nappi > aja ccleaner nappi oikea alakulma
    aja Virheet > etsi rekisteri virheitä nappi > Korjaa rekisteri virheet. nappi
     
  5. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Kylläpä kestikin, ainakun sai scannauksen loppusuoralle niin sähkötpätkäsivät ukkosen takia.. Mutta tässäpä tuo logi:

     
  6. Hujo

    Hujo Guest

    Lataa Dr.Web CureIt työpöydälle:

    Tuplaklikkaa drweb-cureit.exe ja anna sen tehdä express scan
    Se skannaa käynnissä olevat ohjelmat ja jos jotain löytyy, klikkaa yes kun se kysyy haluatko poistaa sen. Tämä on vain lyhyt scan.
    Kun scan on valmis, merkkaa asemat, jotka haluat scannata.
    Valitse kaikki asemat. Punainen piste osoittaa, mitkä asemat on valittu.
    Klikaa vihreää nuolta oikealla ja scan alkaa.
    Klikkaa 'Yes to all', jos kysytään haluatko poistaa/siirtää tiedoston.
    Kun scan on valmis, katso voitko klikata next-kuvaketta löytyneiden tiedostojen vieressä: [​IMG]
    Jos asia on niin, klikkaa sitä ja sitten klikkaa next-kuvaketta oikealla alhaalla ja valitse Move incurable kuten alla olevalla kuvassa:
    [​IMG]
    Tämä siirtää sen %userprofile%\DoctorWeb\quarantine-hakemistoon.
    Tämän jälkeen klikkaa Dr.Web CureIt-valikossa file ja valitse save report list
    Tallenna raportti työpöydälle. Raportin nimi on DrWeb.csv
    Sulje Dr.Web Cureit.
    Käynnistä kone uudelleen !! Tämä siksi, että käytössä olevat tiedostot poistetaan/siirretään käynnistyksen yhteydessä.
    Käynnistyksen jälkeen liitä Dr.Web-lokin, jonka tallensit aiemmin, sisältö seuraavaan
     
  7. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Tässäpä tuo Dr.Web loki:
     
  8. Hujo

    Hujo Guest

    laitas hjt:n loki
     
  9. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
     
  10. Hujo

    Hujo Guest

    Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
    Linkki1
    Linkki2
    Linkki3

    1.Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
    2.Tuplaklikkaa NoLop.exe ajaaksesi sen
    3.Klikkaa nappulaa "Search and Destroy"
    <<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
    4, Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
    5. Klikkaa "REBOOT"-painiketta.
    6. NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä C:\NoLop.log-tiedoston sisältö uuden HijackThis-lokin kera.
    -- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
     
  11. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Ei löytänyt NoLop infektioita.
     
  12. Hujo

    Hujo Guest

    AVG Anti-Spyware ajoon vikasiedossa
     
  13. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Juups, täytynee yöks laittaa kun se scanni kestää prkleen kauan..

    Muuten Norttonin Full Scan ei pääse koskaan loppuun vaan jumittuu aina johonkin tiedostoon (eri tiedostoihin), voisiko tämäkin johtua jostakin pöpöstä..? Tärkeimmän eli C: aseman Custom Scanni saa vedettyä kyllä läpi. Voisi kyllä kokeilla vikasietotilassa ajaa tuon Nörttöninkin scannin..
     
  14. Hujo

    Hujo Guest

    Scannaa koneesi Kaspersky Online Scannerin

    Ohjelman käynnistyessä kysytään sallitaanko ActiveX -komponentin asentamisen Kasperskyltä, klikkaa Kyllä.
    " Ohjelma käynnistyy ja aloittaa viimeisimpien tunnistetiedostojen lataamisen.
    " Kun skanneri on asennettu ja tunnistetiedot ladattu, klikkaa Next.
    " Klikkaa nyt asetuksia, Scan Settings
    " Tarkista asetuksista, että seuraavat ovat valittuina:
    o Scan using the following Anti-Virus database:
    + Extended (Jos valittavissa, muuten valitse Standard)
    o Scan Options:
    + Scan Archives
    + Scan Mail Bases
    " Klikkaa OK
    " Nyt valitse "select a target to scan" otsikon alta Oma Tietokone, My Computer
    " Skannaus vie aikaa, joten ole kärsivällinen. Kun skannaus on valmis saat ilmoituksen, jos koneesi on saastunut.
    " Klikkaa nyt Save as Text-painiketta.
    " Tallenna tiedosto työpöydällesi.
    " Mikäli haluat jatkaa asian käsittelyä foorumissa niin kopioi tiedoston sisältö viestiisi.

     
    Last edited by a moderator: Aug 17, 2007
  15. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Aika paljon false hälytyksiä näyttäs olevan..?
     
  16. Hujo

    Hujo Guest

    1. Klikkaa käynnistä > Oma tietokone oikean puoleisella hiiren napilla
    2. Valitse ominaisuudet
    3. Valitse järjestelmän palauttaminen välilehti
    4. Ruksi eteen ¤ poista järjestelmän palauttaminen kaikissa asemissa
    5. Paina Käytä
    6. Paina ok
    7. Sammuta ja käynnistä
    8. Ota ruksi pois ¤ poista järjestelmän palauttaminen kaikissa asemissa
    9. Käytä ja OK
     
  17. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Tein edellisen ohjeen mukaisesti. Nyt ajelen Norton Anti-Viruksen Full System Scannia ja katon pääseekö loppuun. Tuskinpa mitään erityisempää täytyisi löytyä kun melko monella ohjelmalla scannaillu koneen läpi viime aikoina ^^

    Tässäpä vielä HjT loki:
    E: Täytyiskö näistä huolestua, kun eikös samalla nimellä ole jtn pöpöjä liikenteessä? :
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\winupdate.exe
     
    Last edited: Aug 20, 2007
  18. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =


    ==================

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:
    " Käynnistä tietokone
    " Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
    " Seuraavaksi pitäisi ilmestyä valikko
    " Valitse valikosta vikasietotila.

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
     
  19. blindpeer

    blindpeer Regular member

    Joined:
    Nov 14, 2005
    Messages:
    315
    Likes Received:
    0
    Trophy Points:
    26
    Tuo SDFixin linkki on viallinen (vai tarkoituksella täytyy ladata tuo SDFix.exe tiedosto?). Serverikin pätkii mutta sain valmiiks FDM:n avulla.

    Ja itse asiaan..

    Tässä SDFixin loki:
    Ja tässä HjT:n loki:
     
    Last edited: Aug 20, 2007
  20. Hujo

    Hujo Guest

    Lataa VundoFix.exe työpöydällesi.

    Tupla-klikkaa VundoFix.exe ajaaksesi sen.
    Klikkaa Scan for Vundo valintaa.
    Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
    Sinulta kysytään haluatko poistaa filut - klikkaa YES.
    Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
    Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
    Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.

    Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
    Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.
     

Share This Page