Kone alko jumittaan-hjt

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi laspa 31.08.2006.

Viestiketjun tila:
Viestiketju on suljettu.
  1. laspa

    laspa Regular member

    Liittynyt:
    09.01.2005
    Viestejä:
    253
    Kiitokset:
    0
    Pisteet:
    26
    Onkelmia piisaa, kone toimi suht normaalisti, kunnes eräällä käynnistyskerralla käynnistyminen kesti todella kauan, prossu huutaa vähän väliä täysillä, ohjelmien/nettisivujen avaaminen kestää _kauan_. Jopa hiiren osoitin tökkii, kun sitä liikuttelee.. :/

    Logfile of HijackThis v1.99.1
    Scan saved at 14:14:42, on 14.9.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
    C:\Program Files\OPOY Tietoturvapalvelu\Common\FSM32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Rainlendar\Rainlendar.exe
    C:\PROGRA~1\OPOYTI~1\backweb\9683872\Program\SERVIC~1.EXE
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\PROGRA~1\FDD_FM~1\CZFMDSER.EXE
    C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
    C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\Program\OPOY-Tietoturva.exe
    C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\FSGK32.EXE
    C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fssm32.exe
    C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\program\fsbwsys.exe
    C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMA32.EXE
    C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMB32.EXE
    d:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
    C:\Program Files\OPOY Tietoturvapalvelu\Common\FCH32.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\OPOY Tietoturvapalvelu\Common\FAMEH32.EXE
    C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsav32.exe
    C:\Program Files\OPOY Tietoturvapalvelu\FWES\Program\fsdfwd.exe
    d:\Program Files\NetLimiter 2 Monitor\NLClient.exe
    C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\fsguiexe.exe
    D:\Program Files\Opera 9 Beta\Opera.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
    C:\Program Files\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dnainternet.fi
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dnafinland.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = dna Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    F1 - win.ini: run= C:\WESTWOOD\REDALERT\INSTICON.EXE
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\OPOY Tietoturvapalvelu\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\OPOY Tietoturvapalvelu\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\OPOY Tietoturvapalvelu\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Rainlendar.lnk = D:\Program Files\Rainlendar\Rainlendar.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.dnainternet.fi
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
    O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - https://ssl.extrafilm.org/upload/activex/ImageUploader3.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game16.zylomgames.com/activex/zylomloader.cab
    O16 - DPF: {D6E2C70F-C694-4FDB-9283-459FC77FEFE0} (Softers.efOrderX) - https://www.efoto.fi/efOrderX.CAB
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{82800091-ABBB-4082-8992-1E796BB3FB72}: NameServer = 212.50.131.153 213.139.190.3
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: OPOY Tietoturvapalvelu (BackWeb Plug-in - 9683872) - Unknown owner - C:\PROGRA~1\OPOYTI~1\backweb\9683872\Program\SERVIC~1.EXE
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: CZFMDSER.EXE - Unknown owner - C:\PROGRA~1\FDD_FM~1\CZFMDSER.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\OPOY Tietoturvapalvelu\Anti-Virus\fsgk32st.exe
    O23 - Service: FBExec Service (FBExecService) - Unknown owner - d:\usr\FrontBase\bin\FBExec.exe
    O23 - Service: FBWebEnabler Service (FBWebEnablerService) - Unknown owner - d:\usr\FrontBase\bin\FBWebEnabler.exe (file missing)
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\OPOY Tietoturvapalvelu\backweb\9683872\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\OPOY Tietoturvapalvelu\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\OPOY Tietoturvapalvelu\Common\FSMA32.EXE
    O23 - Service: NetLimiter (nlsvc) - Locktime Software - d:\Program Files\NetLimiter 2 Monitor\nlsvc.exe


    e. päivitin login..
     
    Viimeksi muokattu: 14.09.2006
  2.  
  3. laspa

    laspa Regular member

    Liittynyt:
    09.01.2005
    Viestejä:
    253
    Kiitokset:
    0
    Pisteet:
    26
    Pakottaan en pysty, mut onnellinen olisin jos joku tän kattos :)
     
  4. laspa

    laspa Regular member

    Liittynyt:
    09.01.2005
    Viestejä:
    253
    Kiitokset:
    0
    Pisteet:
    26
    Jelppamei, koneen käyttö jo liki mahdotonta. Jos koettaa käyttää mitä ohjelmaa tahansa, kone kokoajan lyö käytettävän sydeemin (nettiselain/tehtävienhallinta/mikä tahansa) epäaktiiviseksi, jolloin sitä pitää klikata hiirellä. Tätä tapahtuu 15 sec välein.. On muuten hiukan mahdoton esim pelata jotain... :(
     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Kokeile windowsin korjausasennusta. Jos ei auta, niin format c:
     
  6. laspa

    laspa Regular member

    Liittynyt:
    09.01.2005
    Viestejä:
    253
    Kiitokset:
    0
    Pisteet:
    26
    Eikö todellakaan ole "hellävaraisempaa" ratkaisua? Katoaako koneesta mitä tietoja, jos korjausasennan Winukan (valokuvia jne)? Ei oikeen viittis forkata kun a) ei polttavaa dvdeetä ja kuvia 3 gigaa ja b)word yms cdeet ei oo tallessa, ei saa niitä uusiks...

    No ei kai se auta.. :/

    editti: onkelma ratkes, joku ide-ohjain oli pio-tilassa, nyt se on taas dma ja homma skulaa... :)
     
    Viimeksi muokattu: 15.09.2006
  7. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Ei katoa tietoja (muuta kun palomuuri/virustorjunta ja winukat päivitykset).
     
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu