Kovalevy

Discussion in 'Virukset ja haittaohjelmat' started by Pikkupete, Feb 19, 2006.

  1. Pikkupete

    Pikkupete Regular member

    Joined:
    Jan 31, 2006
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Elikkäs ongelma on tälläinen,( on käynyt ennenkin )Minulla on kovalevyllä tiedostoja 8gb ja kovalevy on 150gb. ihan yhtäkkiä tänään päivällä tuli virheilmoitus kovalevystä että se pitäisi formatoida!
    näin on käynyt kerran ennekin , jolloin painoin että formatoi..
    Ihmeellistä siinä oli että formatointi kävi n.4 sekunnissa ja se näytti epäilyttävältä. Sitten tiedostot hävisivät kovalevyltä kokonaan. Nyt se ilmoittaa tälläistä : "E:\ is not accessible. The file or directory is corrupted or unreadable".
    Voisiko tämä olla jokin virus? Näin on käynyt melkein heti windowsin asennuksen jälkeen , jolloin en ole vielä päivittänyt windowsia.
    Kiitos jos osaatte neuvoa asian kanssa!
     
  2. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Tämän olisi ehkä voinut laittaa tuonne PC:n rautakeskusteluun, tai Windows-ongelmiin...

    Noh, oletko skannannut konetta virustorjuntaohjelmallasi?
    Ja eWidolla?

    Kerran topikin jo teit, niin sen Hijack This login voisi laittaa tänne.

    Eli:

    Lataa Hijack This

    http://koti.mbnet.fi/pattaya1/HijackThis.exe .

    Tallenna hakemistoon c:\hjt\, käynnistä, klikkaa [bold]do a system scan and save logfile[/bold] ja lähetä loki tänne kokonaisuudessaan.

     
    Last edited: Feb 19, 2006
  3. Pikkupete

    Pikkupete Regular member

    Joined:
    Jan 31, 2006
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Joo sori tosta jos meni väärälle alueelle.
    Mut tässä tää logi:

    Logfile of HijackThis v1.99.1
    Scan saved at 21:09:05, on 19.2.2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\program files\powerstrip\pstrip.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\svxhost.exe
    C:\WINDOWS\bWFya3VzIHZpcnRh\command.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Network Monitor\netmon.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\WINDOWS\System32\perfont.exe
    C:\WINDOWS\axdcfasb.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\hjt\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    F3 - REG:win.ini: run=
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fi\msntb.dll
    O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINDOWS\System32\awvvs.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fi\msntb.dll
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [AdobeReaderPro] svxhost.exe
    O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: awvvs - C:\WINDOWS\System32\awvvs.dll
    O20 - Winlogon Notify: URL - C:\WINDOWS\system32\h0l20a3oed.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\bWFya3VzIHZpcnRh\command.exe
    O23 - Service: Norton AntiVirus Auto-Protect -palvelu (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: Performance True Type Font (PerfFont) - Unknown owner - C:\WINDOWS\System32\perfont.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: sdktemp - Unknown owner - C:\WINDOWS\axdcfasb.exe
     
  4. Pikkupete

    Pikkupete Regular member

    Joined:
    Jan 31, 2006
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Ja kyllä olen Nortonilla , Adawarella ajanut läpi
    Mutta en oo tota Ewidoa kokeillu
     
  5. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Joo nyt on selvästi örkkejä koneella. Syystäkin: Sinulla ei ole Service Pack 2:hta!

    Tunnistin tuolta ainakin W32/Sdbot-madon, joten sinulla on siis wormi riehumassa.

    Mutta no need for panic(Right?). Odota, että joku heistä :http://keskustelu.afterdawn.com/thread_view.cfm/292129 saa tarkistettua logisi.

     
  6. Pikkupete

    Pikkupete Regular member

    Joined:
    Jan 31, 2006
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Joo eli ei ihmekkää :p Mutta tota saakohan ne tiedostot takas sieltä kovolta joka "mukamas pitäis formatoida"?
     
  7. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Olen aika varma että ei. Jos mato ne on syönyt/kopioinut niin...

    Mutta eihän sitä koskaan tiedä. Nyt kuitenkin pääprioriteetti olisi tämän madon heivaaminen hittoon koneeltasi ;D !

    Kohta joku pro fiksaaja tämän saa tsekattua. Ohjeita taitaa olla tulossa ;)
     
  8. Pikkupete

    Pikkupete Regular member

    Joined:
    Jan 31, 2006
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Joo menee vähän hermot tän koneen kanssa taas.. Asensin ton eWidon ja vedin skannin , ni eiköhän kone tilttaa sit ku se on jossain tiedoston kohdassa.. sitten boot ni taas kovalevy ilmottaa että se pitäis formatoida , ja sen jälkee alkaa tulee erroria näytölle.. kyl ketuttaa tollaset ***** madot :D
     
  9. Pikkupete

    Pikkupete Regular member

    Joined:
    Jan 31, 2006
    Messages:
    172
    Likes Received:
    0
    Trophy Points:
    26
    Ja vielä ois yks juttu , Olen jakanut sen 250gb Kovon kahteen osioon ,ni pystyykö sitä kovoa vielä niinku muuttamaan takas 250gb? Luulen että se on format c: huomenna kun kaveri lupas antaa ton sp2 cd levyn
     

Share This Page