saiskos apua

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by tumppi123, Oct 14, 2007.

  1. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:44:28, on 14.10.2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVG7\avgw.exe
    C:\WINDOWS\System32\wpabaln.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

    --
    End of file - 2226 bytes

    tollasta netti ei toimi kunnolla formatoin koneen ja ajoin xp uudelleen mutta ei auttanut.
     
  2. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    onkohan tossa jotain häikkää?
     
  3. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16

    SDFix: Version 1.109

    Run by tom on su 14.10.2007 at 20:51

    Microsoft Windows XP [versio 5.1.2600]

    Running From: C:\DOCUME~1\tom\TYPYT~1\SDFix

    Safe Mode:
    Checking Services:


    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...


    Normal Mode:
    Checking Files:

    No Trojan Files Found




    Removing Temp Files...

    ADS Check:

    C:\WINDOWS
    No streams found.

    C:\WINDOWS\system32
    No streams found.

    C:\WINDOWS\system32\svchost.exe
    No streams found.

    C:\WINDOWS\system32\ntoskrnl.exe
    No streams found.



    Final Check:

    Remaining Services:
    ------------------




    Authorized Application Key Export:

    Remaining Files:
    ---------------


    Files with Hidden Attributes:


    Finished!
     
  4. Hujo

    Hujo Guest

    scannaa hjt:llä merkkaa paina Fix checked

    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    sammuta ja käynnistä

    ======================

    Lataa VundoFix.exe työpöydällesi.

    Tupla-klikkaa VundoFix.exe ajaaksesi sen.
    Klikkaa Scan for Vundo valintaa.
    Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
    Sinulta kysytään haluatko poistaa filut - klikkaa YES.
    Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
    Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
    Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.

    Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
    Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.
     
    Last edited by a moderator: Oct 14, 2007
  5. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:47:53, on 15.10.2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

    --
    End of file - 993 bytes


    ei käynnistä vundoa jostain syystä?
     
  6. Hujo

    Hujo Guest

    ajas tuo

    http://windowsxp.mvps.org/IEFIX.htm

    ookos vähän fixsaillut
    Palauta kaikki mitä oot fixsannut

    • Avaa HiJackThis
    • Klikkaa "Configure" valintaa oikealla alhaalla
    • Klikkaa valintaa "BackUps"
    • Rastita filu jonka haluat takaisin palauttaa
    • Klikkaa "Restore" valintaa
    • Klikkaa "Yes"
    • Käynnistä uudelleen ja lähetä uusi HijackThis loki
     
    Last edited by a moderator: Oct 15, 2007
  7. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16

    VundoFix V6.5.0

    Checking Java version...

    Sun Java not detected
    Scan started at 15:52:56 15.10.2007

    Listing files found while scanning....

    No infected files were found.


    Beginning removal...
     
  8. Hujo

    Hujo Guest

    Tuo on vanha vundofix poista se koneelta

    Lataa VundoFix.exe työpöydällesi.

    Tupla-klikkaa VundoFix.exe ajaaksesi sen.
    Klikkaa Scan for Vundo valintaa.
    Kun skannaus on valmis, klikkaa Remove Vundo valintaa.
    Sinulta kysytään haluatko poistaa filut - klikkaa YES.
    Kun olet klikannut yes, työpöytäsi tyhjenee kun se alkaa poistamaan Vundoa.
    Kun se on valmis, fiksi ilmoittaa käynnistäväsi koneesi uudelleen, klikkaa OK.
    Postita C:\vundofix.txt lokin sekä tuoreen HijackThis lokin sisältö.

    Huomaa: Se on mahdollista että VundoFix löysi tiedoston jota se ei pystynyt poistamaan.
    Tässä tilanteessa, VundoFix ajaa itsensä rebootissa, seuraa vain yläpuolelle olevia ohjeita alkaen kohdasta "Klikkaa Scan for Vundo valintaa." kun VundoFix ilmaantuu uudelleenkäynnistyksen yhteydessä.

     
  9. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:58:03, on 15.10.2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\wpabaln.exe
    C:\Documents and Settings\tom\Työpöytä\IEFix\IEFix.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

    --
    End of file - 2242 bytes

    pitäisköhän ajaa xp uudelleen rupee tuntuun toivottomalta.
    ief herjaa että ei olis iexplore.exe sitä tarvittais mutta xp asennus levyltäkään ei löydy sellasta
     
  10. Hujo

    Hujo Guest

    Onkos siinä koneessa se avain key tarra kiinnni?
    siis sulta löytyy toi käyttöjärjestelmä cd
     
    Last edited by a moderator: Oct 15, 2007
  11. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16

    VundoFix V6.5.10

    Checking Java version...

    Sun Java not detected
    Scan started at 17:07:25 15.10.2007

    Listing files found while scanning....

    No infected files were found.


    Beginning removal...
     
  12. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    kyllä löytyy on alkuperäinen.
     
  13. Hujo

    Hujo Guest

    Kyllä toi loki näyttää niin surkeelta että pistä kone Formatointiin.

    ookos käyttänyt jotain esycleaneria ja käynyt sillä dublikaatien kimpuun .
    ei konetta taida muuten saada tuohon kuntoon.
     
  14. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    formatoin koneen jo kerran asensin avg.n muuten toiminut ohjeiden mukaan ainakin melkein mut paan formatointiin. mitäs kannattas senjälkeen tehdä?
     
  15. Hujo

    Hujo Guest

    Eli kun aloitat sen formatoinin
    Ota netti piuha senästä irti

    kun menee eteenpäin
    siellä sinisessä taulussa näkyy C:\windows <--- poista

    tee täydellinen alustus

    kun on valmis niin laita virustorjunta ja palomuuri heti älä käyttä windowsin omaa palomuuria

    asenna ohjelmat tulostimet ja mitä löydät sieltä suport cd:ltä
    ääni ajurit, vga, wb kameran ajuri mitä laiteita sulla onkin jne... sitten netiin

    Päivitä sitten se kone windosupdatessa sp2
    Linkki
     
    Last edited by a moderator: Oct 15, 2007
  16. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    ei vaan pelitä ei mee nettiin. palomuuriin tuli jotain juttuja mut ei muuta voisko verkkokortissa olla vikaa? tuntuu kyl hassulta koska esim patalupausta pysty pelaan.
     
  17. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    oon ny formatoinu ja ajanu xp neljäkertaa uudelleen kohta o vesilinnut ihmeissään prkle.mikään ei tunnu auttavan vai onkohan vika asentajassa?
     
  18. Hujo

    Hujo Guest

    Vaikea sanoa näin että onko asentajassa vika.
    kerros siintä netti yhteydestä mikä sulla on onko se 256 vai 512 vai 1g

    oliskos se taloyhtiön liitymä
     
  19. tumppi123

    tumppi123 Member

    Joined:
    Oct 14, 2007
    Messages:
    32
    Likes Received:
    0
    Trophy Points:
    16
    oma liittymä 1/512. mutta mul on kannettava wlanilla se toimii moitteettomasti imee ja antaa täysillä nopeuksilla. siis yhteyksissä ei vikaa ainoastaa pöytäkoneessa.
     
  20. makemanty

    makemanty Regular member

    Joined:
    Aug 29, 2005
    Messages:
    298
    Likes Received:
    0
    Trophy Points:
    26
    Jos sun koneessa on takuuta soita tuki puhelimeen niin ne kattoo voiko ne auttaa.
    Kokemusta on yleensä on auttanut
     

Share This Page