*
 
AfterDawn.com Keskustelualueet

F-Securen asennus jumittaa koneen (windows update agent)

Tässä viestiketjussa on 7 viestiä.

#1
Terve!

Mikä ratkaisu löytyisi seuraavaan ongelmaan:
F-Secure Internet Security 2009 asentuu normaalisti, jonka jälkeen pyytää käynnistämään winukan uudestaan. Käynnistyksen jälkeen kone alkaa lagailemaan enemmän kun tarpeeksi ja mm.. seuraavia ikkunoita alkaa esiintymään "Windows update agent on havainnut virheen blabla.." virheraportti, sekä microsoft windows search indexer on havainnut virheen blabla..

F-Securessa on toimintahäiriö roskapostin hallinnan sekä virus- ja vakoilusuojaus kohdalla. Kone lataa F-Securen asennuksen jälkeen jatkuvasti jotain ja on todella kankea.

Ennen asennusta on poistettu kaikki muut palomuurit, virustorjuntaohjelmat yms. pois alta eli ei luulisi mitään yhteensopivuus ongelmaakaan olevan..?

Muulla vastaavanlaista ongelmaa ollut? Itsellä tämä on jo kolmas eri tietokone missä sama ongelma prkl..

Ei sitä kukaan voi tietää, mutta joku voi!
▼▼ Tässä viestiketjussa on 6 vastausta - vastaukset ovat mainoksen alapuolella ▼▼
AfterDawn Ilmoitus
#2
Pääset paljon, paljon helpommalla kun käytät jotain muuta ohjelmaa.
#3
Lainaus, alkuperäisen viestin kirjoitti keke777:
Pääset paljon, paljon helpommalla kun käytät jotain muuta ohjelmaa.
Samaa mieltä, harmikseni tämä ei ole oma koneeni muuten olisin korkeintaan käyttänyt f-securea takan sytytteenä.. Tarkoitus nyt olisi kumminkin saada tämä toimimaan, kun on kerta jo ostettukin.
vihjeitä odotellessa ;>

Ei sitä kukaan voi tietää, mutta joku voi!
#4
Noiden oireiden perusteella asennuksessa on saattanut jokin mennä kyllä todella pahasti pieleen. Joko itse asennusmedia on lievästi viallinen tai sitten CD/DVD-aseman toiminnassa on jotain outoa, tai jotain muuta vastaavaa...

http://download.cnet.com/F-Secure-Intern....html?tag=mncol

Lataa se paketti tuolta (on luotettava lähde) ja aktivoi se asennuksen yhteydessä tai sen jälkeen sillä koodilla, joka sen oston yhteydessä on annettu.

Ennen asennusta kannattaa ajaa vielä F-Securen poistotyökalu:
http://support.f-secure.com/fin/corporat.../removeav.shtml

Jos ei tuokaan toimi, niin sitten F-Secureen vihainen yhteydenotto :)

Voithan myös vt.netistä kysellä josko joku katselisi parit logit läpi siltä varalta, että koneeseen olisi jäänyt jotain rippeitä aikaisemmista tietoturvasoftista (kuten varmaankin on). Ne rippeet voivat häiritä, sillä F-Secure on tunnetusti herkkä kaikelle tuollaiselle :)

http://www.virustorjunta.net/modules.php?name=Forums&file=index

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |
#5
Lainaus, alkuperäisen viestin kirjoitti 79atanos:
Noiden oireiden perusteella asennuksessa on saattanut jokin mennä kyllä todella pahasti pieleen. Joko itse asennusmedia on lievästi viallinen tai sitten CD/DVD-aseman toiminnassa on jotain outoa, tai jotain muuta vastaavaa...

http://download.cnet.com/F-Secure-Intern....html?tag=mncol

Lataa se paketti tuolta (on luotettava lähde) ja aktivoi se asennuksen yhteydessä tai sen jälkeen sillä koodilla, joka sen oston yhteydessä on annettu.

Ennen asennusta kannattaa ajaa vielä F-Securen poistotyökalu:
http://support.f-secure.com/fin/corporat.../removeav.shtml

Jos ei tuokaan toimi, niin sitten F-Secureen vihainen yhteydenotto :)

Voithan myös vt.netistä kysellä josko joku katselisi parit logit läpi siltä varalta, että koneeseen olisi jäänyt jotain rippeitä aikaisemmista tietoturvasoftista (kuten varmaankin on). Ne rippeet voivat häiritä, sillä F-Secure on tunnetusti herkkä kaikelle tuollaiselle :)

http://www.virustorjunta.net/modules.php...e=index


Olen myös kokeillut aiemmin ajaa sen poistotyökalun ja ladata lisäksi erillisen asennuspaketin, mutta ei näyttänyt olevan eroa.

Valitettavasti ei ole tunnuksia tuonne vt.netin sivustoille, voisin kokeilla postata login tänne josko joku voisi sitä vilkaista :)

Ei sitä kukaan voi tietää, mutta joku voi!
#6
Voit kyllä tännekin HjT-login tai sitten RSIT-login laittaa, mutta täällä ei vain ole enää pitkään aikaan ollut kukaan niihin vastaamassa, fiksaajat ovat tältä sivustolta johonkin kaikonneet... :/

Vt.nettiin onnistuu kyllä rekistöröityminen samalla tavalla kuin tännekin, ja noiden logien tutkimisesta varmistuisi myös samalla koneen puhtaus viruksista ja haittaohjelmista.

GA B85M D3H | E3-1230V3 | True Spirit 120 M BW Rev.A | Asus R9 270X DCII TOP | SF-600P14XE-PRO | 8GB RAM | PNY 120GB SSD | WDC WD10EZEX | Fractal Define Mini | Win7 64bit Pro |
#7
Täytyy toivoa, että tänne yksi fiksaaja eksyisi =)

Tässä kumminkin logi:

Logfile of HijackThis v1.99.1
Scan saved at 16:41:22, on 24.4.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.netikka.fi/fin/netikka_info.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Perheturva\fssbho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.netikka.fi/fin/index.asp
O16 - DPF: {AF6C1DC1-E127-46BD-834F-16081715DE07} (F-Secure Online Scanner 3.3 for CD) - file:///C:/OnlineScanner/fscax.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

Ei sitä kukaan voi tietää, mutta joku voi!
Tämä viestiketju on suljettu, johtuen siitä, että ketjun uusimmasta viestistä on kulunut yli 180 vuorokautta. Käytännössä tämä tarkoittaa sitä, että et voi vastata tähän viestiketjuun lainkaan.

Mikäli sinulla on lisättävää tai kysyttävää tähän samaan aiheeseen liittyen, ole hyvä ja aloita aiheesta uusi viestiketju tämän sivun kautta.

Tilaa AfterDawnin viikoittainen uutiskirje.