HJT

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi mepa68 27.08.2006.

Viestiketjun tila:
Viestiketju on suljettu.
  1. mepa68

    mepa68 Member

    Liittynyt:
    19.06.2005
    Viestejä:
    33
    Kiitokset:
    0
    Pisteet:
    16
    Laitoin tän tänne, jos joku ehtisi tsekata. Asensin n. viikko sitten käyttöjärjestelmän uudelleen, mutta asennus jäi jotenkin kesken. Kone toimii välillä hyvin, välillä tökkii??



    Logfile of HijackThis v1.99.1
    Scan saved at 10:42:38, on 27.8.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\PROGRA~1\Canon\MULTIP~1\MPTBox.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Omistaja\Työpöytä\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [MPTBox] C:\PROGRA~1\Canon\MULTIP~1\MPTBox.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156098036250
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F5944DC0-A67E-41CC-9D6D-6550FA9E46BF}: NameServer = 212.50.131.153 213.139.190.3
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
    O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
     
  2.  
  3. sasesi

    sasesi Member

    Liittynyt:
    11.05.2006
    Viestejä:
    94
    Kiitokset:
    0
    Pisteet:
    16
    Ensimmäiseksi Avaa Käynnistä-valikosta Suorita -työkalu ja kirjoita kenttään C:\ ja valitse OK sitten valise ylhäältä Tiedosto -> Uusi --> Kansio. Laita Kansion nimeksi HJT tai HijackThis. Siirrä HijckThis työpöydältä tekemääsi HijackThis -kansioon.

    Eivät ole viruksia/spywarea, mutta turhia mitkä hidastavat tietokoneen avautumista:

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

    Sinulta taitaa puuttua kaikki TÄRKEÄT Windows :in päivityksen sillä sinulla ei ole Servi Pack 2 :sta eli hae tuolta kaikki tarvittavat päivitykset Internet Explorerilla:

    http://www.windowsupdate.com/

    Ja tuolta saat Officen päivitykset jos et ole niitä hankkinuy:

    http://office.microsoft.com/fi-fi/officeupdate/default.aspx
     
    Viimeksi muokattu: 27.08.2006
  4. mepa68

    mepa68 Member

    Liittynyt:
    19.06.2005
    Viestejä:
    33
    Kiitokset:
    0
    Pisteet:
    16
    Kiitos sasesi. Puuttuu sp2, koska en ole uskaltanut sitä asentaa kuulemieni "kauhujuttujen" jälkeen, kun kuulostaa, että muutamilla on sen asennuksen jälkeen ongelmat lisääntyneet, mutta aion asentaa itse sen kuitenkin sekä nuo officen päivitykset.
     
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu