netti hidastelee ja kone pätkii muutenkin

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by olleb, Jan 10, 2010.

  1. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    eli netti on aivan sairaan hidas ja välillä toimii hyvin selvä viirus, laitan hjt logini tähän niin kertokaas mitä siellä on.

    Logfile of HijackThis v1.99.1
    Scan saved at 17:04:23, on 10.1.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    D:\Ohjelmat\NetLimiter 2 Lite\nlsvc.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    D:\Ohjelmat\Winamp\winampa.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    D:\Ohjelmat\iTunes\iTunesHelper.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\LVComS.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\ohjelmat\steam\steam.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Documents and Settings\Omistaja\Työpöytä\mirc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    D:\Ohjelmat\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O1 - Hosts: 255.255.255.255 easyanticheat.se # misleading site
    O1 - Hosts: 255.255.255.255 www.easyanticheat.se # misleading site
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SiSRaid] C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [WinampAgent] D:\Ohjelmat\Winamp\winampa.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Ohjelmat\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [req] c:\rq.pif
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "d:\ohjelmat\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [svchosts.exe] C:\Documents and Settings\Omistaja\Application Data\Microsoft\svchosts.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O9 - Extra button: Lisää tämä blogiin - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Lisää tämä blogiin tuotteessa Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - D:\pokerstars\PokerStarsUpdate.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
    O11 - Options group: [INTERNATIONAL] International
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1241618571245
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
    O23 - Service: NetLimiter (nlsvc) - Locktime Software - D:\Ohjelmat\NetLimiter 2 Lite\nlsvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
     
  2. PJL78

    PJL78 Member

    Joined:
    Jan 2, 2010
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    Sulla on aivan hirveästi prosesseja joita luultavasti ei tarvitsisi pitää päällä, eli jos koneesi ei ole mikään aivan uusi tehokone, niin noista voisi puolet karsia pois lähes tulkoon, voisi vaikuttaa koneen nopeuteen paljonkin. Kkoneen siivous Advanced SystemCare -ohjelmalla voisi olla aika hyvä idea, eheytykset ja rekisterin siivous myös.

    Koneella on PokerStarsUpdate.exe joka vaikuttaa epäilyttävältä, jos et pelaa pokeria koneella, niin hankkiudu eroon siitä.

    Jos kone oikeasti on jo vanha, niin voisin suositella selaimen vaihtoa maailman turvallisimpaan ja nopeimpaan selaimeen - Chromeen.

    Koneella on myös nlsvc.exe, joka vaikuttaa myös todella turhalta ja epäilyttävältä. Tuonkin poistaisin heti.

    Kerro vielä tietokoneesi kokoonpanosta.
     
  3. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Prossu: AMD Athlon 3200+ 2gt
    Keskusmuisti: 1024MB
    Näytönohjain: Nvidia GeForce 8600 GT


    Joku tollanen.
     
  4. PJL78

    PJL78 Member

    Joined:
    Jan 2, 2010
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    Eli, siis koneesi todella kaipaa edellämainittuja toimenpitäitä, onhan se kone jo vanha. Suosittelen Google Chromea sen nopeuden takia, ASC ( http://www.iobit.com/ascdownload.html ) siivousta, eheytystä. Yksi giga lisää muistiakaan ei olisi pahitteeksi.

    Pitää vielä toistaa, mitä vähemmän tavaraa ja mitä vähemmän prosesseja on päällä, sen nopeampi on kone ja nettikin luultavasti. Toi netlimiter on aika tuttu, monella tutulla ollut koneella sellainen tietämättä mitään siitä, eli itse asentunut jotenkin. Poista se.

    Ccleaner on aika kätevä siivoiluun, ilmainen ja järkevä.
     
  5. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Joo tein tolla ASC:llä kaikki mitä sanoit, on vähän nopeampi. Mutta netti pätkii vielä, alakulmaan tulee välillä "verkkokaapeli ei ole kytketty" vaikka se on kytketty ja netti silti toimii mutta on aika hidas.
     
  6. mozilla

    mozilla Regular member

    Joined:
    Apr 1, 2005
    Messages:
    466
    Likes Received:
    3
    Trophy Points:
    28
    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    Jos linkki ei toimi, voit ladata myös seuraavista linkeistä:
    Linkki1
    Linkki2


    * Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
    * Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.
    * Jos päivitys löytyy, ohjelma lataa ja asentaa uusimman version. Jos päivityksien lataaminen ei onnistu, voit ladata päivitykset tästä. Tuplaklikkaa mbam-rules.exe asentaaksesi päivitykset.
    * Kun ohjelma on latautunut ja päivitykset tehty, valitse Suorita täysi tarkistus ja klikkaa Tarkista.
    * Kun tarkistus on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.
    * Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.
    * Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
    * Lähetä lokin sisältö seuraavassa viestissäsi.

    Huom. Jos Mbam ei pystynyt poistamaan tiedostoa, se pyytää sinua käynnistämään koneesi uudelleen. Käynnistä koneesi silloin uudelleen heti. Mbam voi tehdä muutoksia rekisteriisi osana puhdistusta. Jos käytät suojausohjelmaa, joka havaitsee rekisterin muutokset, salli Mbamin tehdä muutokset.

    ----------------------------------------------------------------------------------

    * Vanha HOSTS tiedosto poistetaan. Käynnistä kone vikasietotilaan => OHJE
    Tämä C:\WINDOWS\system32\drivers\etc\HOSTS tiedosto pois
    * Käynnistä koneesi normaalitilaan.
    * Lataa HOSTS: Täältä Työpöydällesi.
    * Pura: hosts.zip C:\WINDOWS\system32\drivers\etc kansioon.


    Lopuksi Voit varmistaa, että siellä on HOSTS niminen tiedosto ilman tiedostopäätettä. Koko n.700 kt.
    Suoja activoituu seuraavan käynnistyksen yhteydessä.(ei kuormita muistia)

    Houstiin päivitykset: Täältä
    Mitä HOSTS tekee: Opas Täällä

    Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa)
    Käynnistä HijackThis:ja Scan ja ruksaa seuraavat listatut tiedostot


    O1 - Hosts: 255.255.255.255 easyanticheat.se # misleading site
    O1 - Hosts: 255.255.255.255 www.easyanticheat.se # misleading site
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKCU\..\Run: [svchosts.exe] C:\Documents and Settings\Omistaja\Application Data\Microsoft\svchosts.exe

    sekä sammuta ne.(fix Chekked) napista.

    Tyhjennä roskakori ja käynnistä koneesi uudelleen.
     
  7. PJL78

    PJL78 Member

    Joined:
    Jan 2, 2010
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    Tuossa olikin aika hyvät ohjeet, noiden jälkeen pitäisi olla kone kuin uusi, ehkä jopa nopeampi.

    Jos nettiyhteys pätkii kaapelin takia, niin uusi ethernetkaapeli maksaa muutaman euron, jos siis vanhassa on ryttyjä tai taitoksia, niin kannattaa vaihtaa.
     
    Last edited: Jan 10, 2010
  8. mozilla

    mozilla Regular member

    Joined:
    Apr 1, 2005
    Messages:
    466
    Likes Received:
    3
    Trophy Points:
    28
  9. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    Kone pätkäsee silleen 1-2sec ajaksi ja alakulmaan tulee se että "verkkokaapeli ei ole kytketty" ja netti hidastuu sen jälkeen tai nopeentuu, aika outoo. Varmaan verkkokortti tai nettiboksi paskana vai liekkö sit viirus? Pitää ajaa toi malware juttu kuhan kerkeen.
     
  10. PJL78

    PJL78 Member

    Joined:
    Jan 2, 2010
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    Voi olla myös itse liittimet, jos liittimet tuntuvat löysältä, niin suosittelen piuhan vaihtoa. Jos sulla on modeemeja jemmassa, niin voisit vaihtaa, myös piuha samalla.
     
  11. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    kaverilta lainaan tänään pitää sillä kokeilla :)
     
  12. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    jees nyt toimii.
     
  13. PJL78

    PJL78 Member

    Joined:
    Jan 2, 2010
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    No, missä vika oli, piuhassa vai modeemissa?
     
  14. olleb

    olleb Member

    Joined:
    Nov 18, 2009
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    modeemissa
     
  15. JooZa

    JooZa Member

    Joined:
    Jul 25, 2009
    Messages:
    78
    Likes Received:
    0
    Trophy Points:
    16
    Moi!

    Ajattelin tämmöstä kysyy että jos modeemiin on yhdistetty esimerkiksi 2 konetta ja yhdellä koneella lataa vaikka torrenttia niin vaikuttaako se toisessa koneessa netin käyttöön ?
     
  16. PJL78

    PJL78 Member

    Joined:
    Jan 2, 2010
    Messages:
    76
    Likes Received:
    0
    Trophy Points:
    16
    Ei pahemmin, jos ei koko kaistaa käytä torrenttien lataukseen. Jos esim. on käytössä 10m/2m laajakaista, niin voi aika reilusti latailla, ennen kuin tukkii kunnolla kaistat. Itse voin ladata pari megaa sekunnissa, eikä mitään ongelmia. Ja voihan µTorrentissa rajoittaa latauksen maksiminopeuden.
     
  17. Shulender

    Shulender Member

    Joined:
    Nov 12, 2007
    Messages:
    87
    Likes Received:
    0
    Trophy Points:
    16
    Vaikuttaa koska molemmat koneet käyttää samaa nettiä.
     
  18. JooZa

    JooZa Member

    Joined:
    Jul 25, 2009
    Messages:
    78
    Likes Received:
    0
    Trophy Points:
    16
    Ok. Kiitti tosi paljon tiedosta! ;)
     

Share This Page