Virus koneessa? Voiko joku tarkastaa Hjt lokin??

Discussion in 'Virukset ja haittaohjelmat' started by Challu, Nov 24, 2006.

  1. Challu

    Challu Regular member

    Joined:
    Nov 2, 2005
    Messages:
    138
    Likes Received:
    0
    Trophy Points:
    26
    Eli epäilen koneessa olevan virus.
    Voisiko joku tsekkaa tämän?

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    F:\AVG anti spyware\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system\CmSNXeye.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\yamaha.YAMAHA-71B1C309\Työpöytä\HijackThis_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - (no file)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - F:\AVG anti spyware\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
     
  2. fixeri

    fixeri Regular member

    Joined:
    Oct 5, 2006
    Messages:
    381
    Likes Received:
    0
    Trophy Points:
    26
    Eipä tuolla mitään pöpöjä näy.

    Laita hjt parempaan sijaintiin, esim. C:\hjt\hjt

    Minkäslaisia ongelmia tuo sun konees sit aiheuttaa kun virusta epäilet?
     
  3. Challu

    Challu Regular member

    Joined:
    Nov 2, 2005
    Messages:
    138
    Likes Received:
    0
    Trophy Points:
    26
    No kun käynnistän koneen niin se Tervetuloa teksti kestää hetkisen, Ja sen jälkeen kun taustakuva tulee näkyviin niin Kuvakkeet sekä käynnistä palikat sun muut ei tule näkyviin. Ja välillä kone ei löydä verkkokäytävää..
     
  4. fixeri

    fixeri Regular member

    Joined:
    Oct 5, 2006
    Messages:
    381
    Likes Received:
    0
    Trophy Points:
    26
    Ootko millon viimeks ajanu tuota AVG anti spywarea? Sen voisit ajaa ja katella löytääkö se mitään.

    Oiskohan tuo kuvake ongelma niin yksinkertanen että oot pistäny ruksin pois kohdasta "näytä työpöydän kuvakkeet", siis klikkaa hiiren oikeeta näppäintä ---> kuvakkeiden järjestäminen ---> näytä työpöydän kuvakkeet.
     
  5. Challu

    Challu Regular member

    Joined:
    Nov 2, 2005
    Messages:
    138
    Likes Received:
    0
    Trophy Points:
    26
    Kyllä olen ajanut AVG ja en ole painanut mitään ''näytä työpöydän kuvakkeet''. =/
    Joskus se skulaa ja joskus ei. Ennen formatointia ei mitään ongelmia ollut...
     
  6. Challu

    Challu Regular member

    Joined:
    Nov 2, 2005
    Messages:
    138
    Likes Received:
    0
    Trophy Points:
    26
    Joo jotain häikkää tässä todellakin on. Kun käynnistin koneen. Tervetuloa teksti kestää about minuutin ja sen jälkeen tausta kuva tulee näkyviin mutta ei mitään pikakuvakkeita eikä muuta... :(

    Tässä muutama shotti:
    [​IMG]

    [​IMG]

    [​IMG]

    En tajua mikä tähän oikeen on tullut mutta jos jollakin expertillä olisi jotain havaintoa niin olisi todella mukavaa...
     
  7. Challu

    Challu Regular member

    Joined:
    Nov 2, 2005
    Messages:
    138
    Likes Received:
    0
    Trophy Points:
    26
    Eikö kukaan osaa neuvoa? ;O
     

Share This Page