Mesevirus avasi portin totaaliselle katastrofille + HJT-logi

Discussion in 'Virukset ja haittaohjelmat' started by vesivaeri, Jun 8, 2008.

  1. vesivaeri

    vesivaeri Member

    Joined:
    Jun 8, 2008
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Itse liikaa tietokoneista ymmärtämättä en ole liian ahnaasti ottanut selvää palomuureista/virusturvasta/aiheeseen liittyvästä termistöstä, mutta nohevana yritin selvittää asian tietysti ensin itse parhain päin.

    Tämän alueen keskusteluja lukiessa hoksasin, että ilmeisesti juuri mesevirus sai käynnistys- ja alapalkin katoamaan. Jonkinasteinen tietoturvapäivitys käväisi taas ruudussa, uolihuolimattomasti napputtelin päivityshässäkät ainakin sinnepäin ja ruutuun ilmestyi ilmoitus ties kuinka monesta infernal errorista. Hätäpäissäni päätin sitten poistaa entiset tietoturvaohjelmat (ömm ZoneAlarm ja AntiVir jotain) ja asentaa itse uuden ("ei se nyt niin hankalaa voi olla höhö") ja siitähän tämä katastrofi sitten lähti...

    Sain koneen mukana Normanin virusturvajohonkin kaikenlaisia tunnuksia, ja päätin kokeilla sitä. Tätä ohjelmistoa ei asennettu heti alkuunsa koska sei ollut yhteensopiva Vistan kanssa, nyt siis koneella on xp. Ensin winamp lakkasi toimimasta, sitten VLC player ja äänet lakkas kuulumasta ollenkaan ("There are no active mixer devicides available blabla jonka sain fiksattua ainaki auttavaan kuntoon nyt ja taas kuuluu! hOO!). Nyt tuo Normanin ikoni nököttää tuolla alapalkissa (joka on muuten näkynyt jo ihailtavan kauan taas) eikä suostu lähtemään enkä saa poistettua sitä jotain minkä ehkä asensin tähän. Eehm.

    Mitäs nyt? Odotan nauravaa pomminkuvaa näyttöön ja opin kyllä läksyni.
     
  2. vesivaeri

    vesivaeri Member

    Joined:
    Jun 8, 2008
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Ystävä neuvoi tekemään näin. Oon suhteellisen hukassa huh.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:37:35, on 8.6.2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Norman\Npm\Bin\eLogsvc.exe
    D:\Program Files\Norman\Npm\Bin\Zanda.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\RTHDCPL.EXE
    D:\WINDOWS\wmssvc.exe
    D:\Program Files\Atheros\ACU.exe
    D:\Program Files\iTunes\iTunesHelper.exe
    D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    D:\Program Files\Norman\Npm\Bin\ZLH.EXE
    D:\Program Files\MSN Messenger\MsnMsgr.Exe
    D:\Program Files\iPod\bin\iPodService.exe
    D:\Program Files\MSN Messenger\usnsvc.exe
    D:\WINDOWS\system32\cmd.exe
    D:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ACU] "D:\Program Files\Atheros\ACU.exe" -nogui
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Norman ZANDA] D:\Program Files\Norman\Npm\Bin\ZLH.EXE /LOAD /SPLASH
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-21-1229272821-1647877149-725345543-1003\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User '?')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
    O23 - Service: Atheros Configuration Service (ACS) - Atheros - D:\WINDOWS\System32\acs.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - D:\Program Files\Norman\Npm\Bin\eLogsvc.exe
    O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Norman ZANDA - Norman ASA - D:\Program Files\Norman\Npm\Bin\Zanda.exe

    --
    End of file - 3433 bytes
     

Share This Page