Vanhemman koneen HJT-loki

Discussion in 'Virukset ja haittaohjelmat' started by sampe73, Jul 15, 2006.

  1. sampe73

    sampe73 Regular member

    Joined:
    Jun 13, 2006
    Messages:
    287
    Likes Received:
    0
    Trophy Points:
    26
    Tiistaina (11.7)sain yhrelt kaverilta hjelppaamisesta palkaks sen vanhan koneen mikä on täyn viruksia ym. ko ei siin ollu aikoinas palomuuria käytös lainkaa...Käyttiksenä xp pro ja emolevy pcchips m754lmr.

    Sitä olen putsaillu siitä lähtien..Tilttailee vähän väliä. Ei kone sammu mut tulee raitoja näyttöön=>
    http://img81.imageshack.us/my.php?image=ruutusu5.jpg
    eikä mitään pysty tekemään muuta kuin painamaa virrat pois(suomi24:llä epäiltiin näytönohjaimen vikaa).

    Kärsivällisesti putsaten olen löytäny 4 virusta, ainaki 9 haittaohjelmaa adawarella ja 9 spybotilla. Ewidolla löytys 1 mainosohjelma.

    Rekisteri ja turhat p....t putsattu easycleaneril.
    Järjestelmätiedot ja everestin tiedot näyttää tältä. Kuva otettu kameral ko ei ollu viälä nettiyhteyt eikä polttava cd-aseman poltto toimi et saa siirrettyä tähän ykköskoneeseen(_NEC NR-7500A ja nero käytössä):

    http://img82.imageshack.us/my.php?image=jrjestelmtietoja1po1.jpg

    Nyt sitten ajoin läpi hijackthis-ohjelman ja tulos on tämä(en ol ennen tota käyttäny mut ohjeet olen lukenut):

    Logfile of HijackThis v1.99.1
    Scan saved at 17:38:51, on 15.7.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\ewido anti-spyware 4.0\ewido.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = dna Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://paivitys.dnainternet.fi/yhteys/proxy.pac
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1152970090978
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A308EE0B-69CB-4952-AD1A-C97F23B612BF}: NameServer = 193.229.0.40,193.229.0.42
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Kuinka paljon mahtaa ollakkaan viiruksia ym...?
     
  2. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Loki ok. Veikkaan, että näytönohjaimen epäkuntoisuus ei ole kaukaa haettu selitys.
     
  3. sampe73

    sampe73 Regular member

    Joined:
    Jun 13, 2006
    Messages:
    287
    Likes Received:
    0
    Trophy Points:
    26
    Jep kiitokset sulle!

    Koklasin piruttan eka asentaa uudemmat ohjaimet näyttikseen ja tuntus et kaht enemmän tilttaa ja sit palautin aiemman ohjaimen nii ei ol tiltannu yli 3 tuntiin...eiköhä se koht taas...

    Edit: Täs viäl ewidon löytämä:


    ---------------------------------------------------------
    ewido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 2:00:17 13.7.2006

    + Scan result:



    C:\TEMP\WinCtlAdInstPack.exe -> Adware.WinAD : Cleaned with backup (quarantined).


    ::Report end
     
    Last edited: Jul 16, 2006
  4. NorttiBoy

    NorttiBoy Active member

    Joined:
    Jul 19, 2005
    Messages:
    1,817
    Likes Received:
    0
    Trophy Points:
    66
  5. sampe73

    sampe73 Regular member

    Joined:
    Jun 13, 2006
    Messages:
    287
    Likes Received:
    0
    Trophy Points:
    26
    Juu ei ol tos näyttikses mitään tuulettimia...mut ei ol tiltannu reilu 6 tuntiin kertaakaan(ennen pisin aika tais olla puol tuntia ja lyhin ennen ko ol kunnol käynnistynykkää)...tais vanhojen ajurien palautus ainakin jonkun verran auttaa..

    Nii ja ei tullu koneen mukana mitään levyjä tms. Yhdel kaveril olis kuulemma wind. 98 saatavil mut saa ny nähdä...Toi on kumminki vaa kakkoskone mil ei sillai kauheen paljon väliä ole.
     

Share This Page