HJT logini ja kysymys XP.stä

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Juffeo 27.06.2006.

  1. Juffeo

    Juffeo Regular member

    Liittynyt:
    19.05.2005
    Viestejä:
    288
    Kiitokset:
    0
    Pisteet:
    26
    Ekaksi haluisin kysyä. Onko nykyään normaalia että XP pitää vetää uusiks 3 kertaa 6kk aikana jos haluaa käyttää toimivaa järjestelmää?
    Imettelen vain sitä, että ennen ei ole tarvinnut vetää uudelleen paitsi tämän vuoden puolella. Esim. vedin winukan uusiksi viimeksi viime viikolla ja nyt jo löytynyt 18 virusta ja ewido löytänyt 80 virhettä. Käytän kyllä toisena järjestelmänä ubuntua, mutta XPlle on tultava tiettyjen ohjelmien pariin pakosti. Tutuu kyllä että XP on murrettu pahenmankerran vai onko tämä vain yksittäinen tapaus?

    tässä kuitenkin logini

    Logfile of HijackThis v1.99.1
    Scan saved at 13:24:28, on 27.6.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE
    C:\Program Files\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\ewido anti-spyware 4.0\ewido.exe
    C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jucheck.exe
    C:\Program Files\Globe Software\StatBar\StatBar.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
    C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
    C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
    C:\Program Files\F-Secure\Common\FSMA32.EXE
    C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
    C:\Program Files\F-Secure\Common\FSMB32.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\F-Secure\Common\FCH32.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Program Files\F-Secure\Common\FAMEH32.EXE
    C:\Program Files\F-Secure\Common\FNRB32.EXE
    C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
    C:\Program Files\F-Secure\Common\FIH32.EXE
    C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
    C:\Program Files\F-Secure\FSGUI\fsguiexe.exe
    C:\Program Files\Xfire\Xfire.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Juha\Työpöytä\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\USB SBAudigy2 NX\DVDAudio\CTDVDDet.EXE
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exe
    O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1150908847187
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15023/CTPID.cab
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
     
    Viimeksi muokattu: 27.06.2006
  2.  
  3. Werewolf_

    Werewolf_ Regular member

    Liittynyt:
    24.12.2005
    Viestejä:
    279
    Kiitokset:
    0
    Pisteet:
    26
    eipä se kait normaalia ole.

    fixiin:
    C:\Program Files\Globe Software\StatBar\StatBar.exe
    O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exe
    O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

    ja javan päivitys nyt vihdoin ja viimein :p

    1. Klikkaa Käynnistä -> Ohjauspaneeli ja tupla-klikkaa Java kuvaketta (kahvikuppi) Ohjauspaneelissa.
    2. Mene "Update" -välilehteen Java asetusikkunassasi. Päivitä Javasi klikkaamalla "Update Now" ja sitten käynnistä uudelleen.
    3. Jos et pysty päivittämään automaattisesti, hae manuaalisesti täältä:

    http://www.java.com/en/download/manual.jsp

    4. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja siitä Java asetuksiisi.
    5. Temporary Internet Files -osion alla, klikkaa Delete Files nappia.
    6. Varmista että kaikki kolme valintaa ovat rastitettuja:

    Downloaded Applets
    Downloaded Applications
    Other Files

    7. Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
    Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
    8. Klikkaa OK jättääksesi Java asetusikkunasi.
     
    Viimeksi muokattu: 27.06.2006
  4. Juffeo

    Juffeo Regular member

    Liittynyt:
    19.05.2005
    Viestejä:
    288
    Kiitokset:
    0
    Pisteet:
    26
    Kiitoksia teen nuo kun tulen pois linux osiolta.
    Muuten onko toi statbar vai pahis? - olen käyttänyt sitä aktiivisesti se näyttää kaiken oleellisen tiedon koneest ja on kätevä.
    ja
    Free download manager on firefoxini lataus-softa.
    Jos nää on örkkejä niin siinä vastaus mun ongelmiini, sillä olen aloittanut näiden käytön tällä vuosluvulla.

    Toi java joo se kuva näkyi alapalkissa, ja kyselee päivitystä. Mutta en ole reagoinut siihen kun sitä en varmaan tarvitse.

    Jos noi statbar ja FDM on pahiksia niin mitä vastaavia sovelluksia voisitte suositella. KIITOKSIA =)
     
  5. kkuula

    kkuula Regular member

    Liittynyt:
    01.01.2003
    Viestejä:
    785
    Kiitokset:
    0
    Pisteet:
    26
    olethan muistanut ENSIMMÄISENÄ ennen nettipiuhan kytkemistä asentaa palomuurin tai vähintään ottaa windowsin palomuurin käyttöön? jos et niin siinä syy miksi koneelle tuuppaa viuruksia ym. tuon palomuurin laiton jälkeen seuraavana windowsin päivitykset kuntoon ja kolmantena voisi olla virustorjunnan ym. asentelu.
     
  6. Werewolf_

    Werewolf_ Regular member

    Liittynyt:
    24.12.2005
    Viestejä:
    279
    Kiitokset:
    0
    Pisteet:
    26
    ainakin kun googlella haeskelin niin tuli removal :p mutta, kannattaa ainakin kokeilla josko auttaisi. muistan kerran itsellenikin tulleen viruksen, joka esitti auttavaa mutta ei sitten ollutkaan :)
     
  7. Juffeo

    Juffeo Regular member

    Liittynyt:
    19.05.2005
    Viestejä:
    288
    Kiitokset:
    0
    Pisteet:
    26
    Kiitoksia kkuula kyllä Fsecuren asensin ennen nettiin menemistäni.
    MUTTA tietenkin sillon SP2 asenteluissa olin tiukasti yhteydessä internettiin. Samalla latailin download.fi tarvittavat ohjelmat. ewido,ad-aware,kodekit jne...
    Oliko tämä suurin virheeni?

    no nyt jos kärky on käynyt niin noustaanko vielä täältä vai onko tarpeen asentaa vielä neljännenkerran XP niin, että SP2 asentelisin CD:ltä kunhan löydän ohjeen sen tekemiseen. Auttaisiko?

    Vielä sen verran että voiko virus pirstaloida kovalevyä? - kun viikko sitten tein levyneheytyksen ja nyt katoin miltä näyttää niin oli mukavan punaista.
     
  8. kkuula

    kkuula Regular member

    Liittynyt:
    01.01.2003
    Viestejä:
    785
    Kiitokset:
    0
    Pisteet:
    26
    kyllä sen f-securen palomuuri pitäis olla riittävä suoja myös noitten windowsin isojen päivitysten aikana. olihan siinä f-securessa palomuuri? ettei olis ollu pelkkä virustorjunta?
    Tuo fragmentoituminen on tuossa asennus/päivitysvaihessa ihan normaalia kun lataillaa päivityksiä, asennetaan niitä ja ohjelmia yhtäaikaa, windowsi ei osaa käsitellä monia tiedostoja yhtäaikaan ilman fragmentoitumista.
     
  9. Werewolf_

    Werewolf_ Regular member

    Liittynyt:
    24.12.2005
    Viestejä:
    279
    Kiitokset:
    0
    Pisteet:
    26
    pakko hieman kritisoida, koska tuosta kyseisestä ei ole mitään hyötyä, oli sitten kuinka uusi järjestelmä + päivitykset :) Itse asensin winukan ilman nettipiuhaa, kytkin winukan palomuurin, kaapeli kiinni, 5min ja koneella oli virus :) että kannattaa valmiiksi hankkia, joko maksullinen tai maksuton, palomuuri suojaksi hyvissä ajoin ennen asennusta :)
     
  10. Juffeo

    Juffeo Regular member

    Liittynyt:
    19.05.2005
    Viestejä:
    288
    Kiitokset:
    0
    Pisteet:
    26
    No ilman muuta. Microsoft on onnistunut tekemään toimivan laskimen ja piste. x)
    Saanko vielä varmemman varmistuksen onko nämä pahiksia

    Free Download Manager
    statbar.

    Kummatkin on mun mielestä ihan OK softia enkä haluisi ruveta poistamaan toimivia sovelluksia.

    E: voiko teemoista saada tartunnan? -sekä käyttämällä jotain teemaohjelmaa?
     
    Viimeksi muokattu: 28.06.2006
  11. pclekuri

    pclekuri Regular member

    Liittynyt:
    30.11.2005
    Viestejä:
    311
    Kiitokset:
    0
    Pisteet:
    26
    Riippuu kyllä vähän että missä sivustuoilla liikut
    ei tarvisi kyllä noin usein formatoida.. näyttää vähän että on itse aiheitettua..
     
    Viimeksi muokattu: 28.06.2006
  12. Jurppis

    Jurppis Regular member

    Liittynyt:
    22.02.2006
    Viestejä:
    659
    Kiitokset:
    0
    Pisteet:
    26
    @Juffeo

    Free Download Manager on ok ohjelma, tuosta startbarista en tiedä, uskoisin että on ihan "laillinen"

     
  13. Juffeo

    Juffeo Regular member

    Liittynyt:
    19.05.2005
    Viestejä:
    288
    Kiitokset:
    0
    Pisteet:
    26
    Kiitoksia. FDM:ää en poista, mutta statbaria voisin viikonpäivät kokeilla vähentyykö sinä aikana virheet ja roskat.

    -Tietääkö joku ohjetta miten saan SP2 asennettua xp-levylle? - on kuulemma mahdollista, ja yritän kyllä itse sitä vähän metsästää.

    -On muuten hyvä että on Linukka johon voi aina luottaa nää tietoturva,kone sekaisin ja kone ei käynnisty on jotenkin out juttuja.
     
  14. Kantti

    Kantti Member

    Liittynyt:
    09.07.2006
    Viestejä:
    64
    Kiitokset:
    0
    Pisteet:
    16

Jaa tämä sivu