logissa kaksi X merkkiä?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by jaska2, Jan 2, 2007.

  1. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    ...en tiedä mitä ne tarkoitti kun tarkistin tän login tuolla jossain login tarkistun sivulla...
    niin jos joku osaavampi osaisi tarkistaa tän login koska hieman huolestuttaa, ja sydän pumpaa??!

    Logfile of HijackThis v1.99.1
    Scan saved at 2:15:59, on 3.1.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\ATI-CPanel\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
    C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    C:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
    C:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    C:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
    C:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
    C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
    C:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
    C:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Reino\Työpöytä\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1143120072171
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
     
  2. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Java on vanha, muuten ok. Ne online-analysaattorit voi tunkea sinne missä aurinko ei paista, vääriä positiivisia riittää niillä kyllä.

    Javan päivitys ja välimuistin tyhjennys

    [*]Klikkaa Käynnistä > Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
    [*]Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
    Niissä pitäisi olla seuraava kuva vieressä: [​IMG]
    [*]Valitse kaikki entiset Java versiosi ja valitse Poista.
    [*]Asenna uusin Java päivitys seuraavasta linkistä..
    [*]Käynnistä kone uudelleen asennuksen jälkeen:

    http://java.sun.com/javase/downloads/index.jsp

    [*]Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
    [*]Temporary Internet Files -osion alla, klikkaa Delete Files nappia.
    [*]Varmista että kaikki kolme valintaa ovat rastitettuja:

    Downloaded Applets
    Downloaded Applications
    Other Files


    [*]Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
    Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
    [*]Klikkaa OK jättääksesi Java asetusikkunasi.
     
  3. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    nopea kysymys
    poistanko ton J2SE development kit 5.0 update 8 myös?
     
  4. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Älä poista sitä.
     
  5. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    ok jälleen tyhmä kysymys, lataanko tuon java runtime environment(JRE)6
    Vain jonkun muun kun niitä on niin paljon :p

    HEI voikohan noita vanhoja java ohjelmia poistella kun niitä on tohon työpöydälle kerääntynyt? "niitä java kahvikuppeja on kerääntynyt" :p

    ? ja mitenkäs sitten edetään..?
     
    Last edited: Jan 3, 2007
  6. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Juu lataa juurikin se :)

    Javaohjelmia vai java runtime environmentin asennuspaketteja?
     
  7. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    ne on jotain jre-1_5_0_06-windows-j586


    ja valitsenko offline wai online installiation?
     
    Last edited: Jan 3, 2007
  8. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Joo voi poistaa. Makuasia, online vaatii päälläolevan nettiyhteyden aikana, offline ei, mutta latauspaketti on suurempi.
     
  9. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    edit-oops ongelma korjattu.
     
    Last edited: Jan 3, 2007
  10. mufasalol

    mufasalol Regular member

    Joined:
    Jan 2, 2007
    Messages:
    236
    Likes Received:
    0
    Trophy Points:
    26
    Siis nehän on todella hyviä, ainakin toi hijackthis.de
    Pistää ton sekavahkon teksti login mukavaan järjestykseen ja kertoo mikä kuuluu millekkin ohjelmalle. Siitähän osaa kuka tahansa jo nähdä onko jotain vikaa.
     
  11. hannu71

    hannu71 Regular member

    Joined:
    Feb 9, 2006
    Messages:
    256
    Likes Received:
    0
    Trophy Points:
    26
    samaa mieltä -kemistin- kanssa

    mitkähän ne 2 oli jotka automaattinen hjt-scanneri ehdotti?
    2 file missingiä, joista molemmat on ok?
     
    Last edited: Jan 3, 2007
  12. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    @mufasalol: Mutta kun tulokset on mitä sattuu, niin sillä ei tee juuri mitään :) Niin naurettavia virheitä, että... Google kertoo enemmän riveistä kuin onlineanalysaattori, PALJON enemmän, kunhan sitä osaa käyttää...
     
  13. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    HEI HEI

    nyt olen juuri lataamassa tätä päivitystä mutta IE suojausvaroitus kysyy että haluanko suorittaa tämän ohjelman[suorita] - [älä suorita]...mitä pitäis tehdä?
     
  14. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    ok pieniä kysymyksiä!

    1)kun yritän asentaa tätä java päivitystä niin, F-securen Sovellusten hallinta ilmoittaa seuraavaa...

    UUSI YHTEYSYRITYS

    Java[tm] platform SE binary

    sovellus-jre..(en jaksanut kirjoittaa)
    sijainti-C:\...(En jaksanut kirjoittaa)

    [salli] -[estä]
    uskaltaakohan tätä sallia?
    --------------------------------------------

    ja sitten seuraava kysymys!

    2)jos tässä tulle jokin kohta että pitää sopimus hyväksyä niin mitä painan Agree or disagree(en ole varma mitä sanoja tässä käytetään, ne voi olla joitain muita englantilaisia muotoja "En hyväksy/hyväksyn" sanoille)
     
    Last edited: Jan 3, 2007
  15. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    1) Salli

    2) Agree :)
     
  16. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    ja nyt toivottavasti viimeinen kysymys

    nyt se kysyy tällaista?

    TYPICAL SETUP-all recommended features will be installed.
    CUSTOM SETUP-specify the features to installed.For advanced users

     
  17. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Typical setup.
     
  18. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    onkohan noita google desktop tai google toolbar ohjelmia pakko asentaa?
    kun se kysyy että "install free programs with the java runtime environment"
     
  19. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Ei ole pakko.
     
  20. jaska2

    jaska2 Member

    Joined:
    Apr 1, 2006
    Messages:
    80
    Likes Received:
    0
    Trophy Points:
    16
    no niin, kone käynnistetty uudelleen & päivitys asennettu..
    tuolla ei muuten ollut mitään tuolla temporary internet file's osiossa..


    noh.
    kiitos avusta ;)
     

Share This Page