1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

HJT-logi

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Jahhu 23.02.2006.

  1. Jahhu

    Jahhu Member

    Liittynyt:
    25.01.2006
    Viestejä:
    33
    Kiitokset:
    0
    Pisteet:
    16
    Nyt on kone alkanut nykimään, pelit ei toimi, yms.. muuta "mukavaa", eli tässä HJT-logi tarkastettavaks:
    Logfile of HijackThis v1.99.1
    Scan saved at 18:16:26, on 23.2.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Comodo\Comodo Personal Firewall\cmdagent.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
    C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe
    C:\Program Files\Comodo\LaunchPad\CLPTray.exe
    C:\Program Files\Samurize\Client.exe
    C:\Program Files\xchat\xchat.exe
    C:\Program Files\VentriloMIX\Ventrilo 2.1.4.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.geocities.com/milarzin/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.geocities.com/milarzin/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [Comodo Personal Firewall] C:\Program Files\Comodo\Comodo Personal Firewall\CPF.exe sysrestart
    O4 - HKLM\..\Run: [Comodo Launch Pad App] C:\Program Files\Comodo\LaunchPad\CLPGuiApp.exe
    O4 - HKLM\..\Run: [Comodo Launch Pad Tray] C:\Program Files\Comodo\LaunchPad\CLPTray.exe
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\A-Link\RoadRunner 11 ADSL\CnxDslTb.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
    O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
    O4 - Startup: Client Default.lnk = C:\Program Files\Samurize\Client.exe
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.geocities.com/milarzin/
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Comodo Application Agent (CmdAgent) - Comodo Research Lab., Inc. - C:\Program Files\Comodo\Comodo Personal Firewall\cmdagent.exe
     
  2.  
  3. blade81

    blade81 Active member

    Liittynyt:
    29.07.2003
    Viestejä:
    1,287
    Kiitokset:
    0
    Pisteet:
    66
    Eipä tuossa mitään hälyttävää näy. Millä tavalla kone on alkanut nykimään? Oletko tehnyt levyneheytystä lähi aikoina?

    EDIT: tämän voisit kyllä hjt:llä fixata:
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
     
    Viimeksi muokattu: 23.02.2006
  4. mawdrgn

    mawdrgn Regular member

    Liittynyt:
    02.01.2006
    Viestejä:
    469
    Kiitokset:
    0
    Pisteet:
    26
    Ei näy örkkejä.(Joku silti voisi varmistaa)

    Milloin hankit tuon Comodo palomuurin?

    EDIT: Blade81 nopee ;P
     
    Viimeksi muokattu: 23.02.2006
  5. Jahhu

    Jahhu Member

    Liittynyt:
    25.01.2006
    Viestejä:
    33
    Kiitokset:
    0
    Pisteet:
    16
    No.. Joskus kone alkaa "nykimään" niin, että on pakko käynnistää kone uudelleen. Muutenkin joskus yritän käynnistää pelin/ohjelman mitään ei tapahdu, muta kuin että se ohjelma ilmestyy prosesseihin.

    Comodon on ollut jo jonkin aikaa. Mielestäni ihan hyvin toiminut.

    Ainiin ja levyn eheytystä en ole tehnyt. Onko siitä paljonkin apua?
     
    Viimeksi muokattu: 23.02.2006
  6. blade81

    blade81 Active member

    Liittynyt:
    29.07.2003
    Viestejä:
    1,287
    Kiitokset:
    0
    Pisteet:
    66
    Kyllä on ja se kannattaa ehdottomasti tehdä säännöllisin väliajoin. Olin näkevinäni lokissasi Bitcometin. Tuon ja muidenkin P2P -ohjelmien käyttö "sekoittaa" kovalevyä niin, että eheytys on hyvinkin järkevää tehdä esim. kerran kahdessa viikossa.
     
  7. aaxxeell

    aaxxeell Regular member

    Liittynyt:
    28.07.2005
    Viestejä:
    2,145
    Kiitokset:
    0
    Pisteet:
    46
  8. blade81

    blade81 Active member

    Liittynyt:
    29.07.2003
    Viestejä:
    1,287
    Kiitokset:
    0
    Pisteet:
    66
    @Aaxxeell

    Kyllä siellä Comodon palomuuri on. ;)
     
  9. aaxxeell

    aaxxeell Regular member

    Liittynyt:
    28.07.2005
    Viestejä:
    2,145
    Kiitokset:
    0
    Pisteet:
    46
    Aivan joo mutta meinasinki kunnon :D
    Kyllä uskon, että Comodore ajaa asiansa hyvin, ei ole kokemuksia.
     
  10. blade81

    blade81 Active member

    Liittynyt:
    29.07.2003
    Viestejä:
    1,287
    Kiitokset:
    0
    Pisteet:
    66
    Meinasin laittaakin tuohon vastaukseeni, etten tiedä onko se kunnon muuri. :) Itsellänikään kun ei kokemuksia ole. Jätin sitten pois huomatessani muurin tuolla ilmaisten torjuntasoftien ketjussa.
     

Jaa tämä sivu