1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

F-Securen asennus jumittaa koneen (windows update agent)

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi jupe-69 23.04.2009.

  1. jupe-69

    jupe-69 Member

    Liittynyt:
    16.11.2004
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Terve!

    Mikä ratkaisu löytyisi seuraavaan ongelmaan:
    F-Secure Internet Security 2009 asentuu normaalisti, jonka jälkeen pyytää käynnistämään winukan uudestaan. Käynnistyksen jälkeen kone alkaa lagailemaan enemmän kun tarpeeksi ja mm.. seuraavia ikkunoita alkaa esiintymään "Windows update agent on havainnut virheen blabla.." virheraportti, sekä microsoft windows search indexer on havainnut virheen blabla..

    F-Securessa on toimintahäiriö roskapostin hallinnan sekä virus- ja vakoilusuojaus kohdalla. Kone lataa F-Securen asennuksen jälkeen jatkuvasti jotain ja on todella kankea.

    Ennen asennusta on poistettu kaikki muut palomuurit, virustorjuntaohjelmat yms. pois alta eli ei luulisi mitään yhteensopivuus ongelmaakaan olevan..?

    Muulla vastaavanlaista ongelmaa ollut? Itsellä tämä on jo kolmas eri tietokone missä sama ongelma prkl..
     
  2. AfterDawn

    AfterDawn Ilmoitus

  3. keke777

    keke777 Member

    Liittynyt:
    11.09.2006
    Viestejä:
    20
    Kiitokset:
    0
    Pisteet:
    11
    Pääset paljon, paljon helpommalla kun käytät jotain muuta ohjelmaa.
     
  4. jupe-69

    jupe-69 Member

    Liittynyt:
    16.11.2004
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Samaa mieltä, harmikseni tämä ei ole oma koneeni muuten olisin korkeintaan käyttänyt f-securea takan sytytteenä.. Tarkoitus nyt olisi kumminkin saada tämä toimimaan, kun on kerta jo ostettukin.
    vihjeitä odotellessa ;>
     
  5. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,906
    Kiitokset:
    6
    Pisteet:
    48
    Noiden oireiden perusteella asennuksessa on saattanut jokin mennä kyllä todella pahasti pieleen. Joko itse asennusmedia on lievästi viallinen tai sitten CD/DVD-aseman toiminnassa on jotain outoa, tai jotain muuta vastaavaa...

    http://download.cnet.com/F-Secure-Internet-Security/3000-18510_4-10205368.html?tag=mncol

    Lataa se paketti tuolta (on luotettava lähde) ja aktivoi se asennuksen yhteydessä tai sen jälkeen sillä koodilla, joka sen oston yhteydessä on annettu.

    Ennen asennusta kannattaa ajaa vielä F-Securen poistotyökalu:
    http://support.f-secure.com/fin/corporate/downloads/removeav.shtml

    Jos ei tuokaan toimi, niin sitten F-Secureen vihainen yhteydenotto :)

    Voithan myös vt.netistä kysellä josko joku katselisi parit logit läpi siltä varalta, että koneeseen olisi jäänyt jotain rippeitä aikaisemmista tietoturvasoftista (kuten varmaankin on). Ne rippeet voivat häiritä, sillä F-Secure on tunnetusti herkkä kaikelle tuollaiselle :)

    http://www.virustorjunta.net/modules.php?name=Forums&file=index
     
  6. jupe-69

    jupe-69 Member

    Liittynyt:
    16.11.2004
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Olen myös kokeillut aiemmin ajaa sen poistotyökalun ja ladata lisäksi erillisen asennuspaketin, mutta ei näyttänyt olevan eroa.

    Valitettavasti ei ole tunnuksia tuonne vt.netin sivustoille, voisin kokeilla postata login tänne josko joku voisi sitä vilkaista :)
     
  7. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,906
    Kiitokset:
    6
    Pisteet:
    48
    Voit kyllä tännekin HjT-login tai sitten RSIT-login laittaa, mutta täällä ei vain ole enää pitkään aikaan ollut kukaan niihin vastaamassa, fiksaajat ovat tältä sivustolta johonkin kaikonneet... :/

    Vt.nettiin onnistuu kyllä rekistöröityminen samalla tavalla kuin tännekin, ja noiden logien tutkimisesta varmistuisi myös samalla koneen puhtaus viruksista ja haittaohjelmista.
     
  8. jupe-69

    jupe-69 Member

    Liittynyt:
    16.11.2004
    Viestejä:
    66
    Kiitokset:
    0
    Pisteet:
    16
    Täytyy toivoa, että tänne yksi fiksaaja eksyisi =)

    Tässä kumminkin logi:

    Logfile of HijackThis v1.99.1
    Scan saved at 16:41:22, on 24.4.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\eManager\anbmServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Arcade\PCMService.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\keyhook.exe
    C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\WINDOWS\system32\sistray.exe
    C:\Program Files\Logitech\SetPoint\KEM.exe
    C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.netikka.fi/fin/netikka_info.asp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Perheturva\fssbho.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
    O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=http://www.netikka.fi/fin/index.asp
    O16 - DPF: {AF6C1DC1-E127-46BD-834F-16081715DE07} (F-Secure Online Scanner 3.3 for CD) - file:///C:/OnlineScanner/fscax.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Unknown owner - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe (file missing)
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
     

Jaa tämä sivu