logissa kaksi X merkkiä?

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi jaska2 02.01.2007.

  1. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    ...en tiedä mitä ne tarkoitti kun tarkistin tän login tuolla jossain login tarkistun sivulla...
    niin jos joku osaavampi osaisi tarkistaa tän login koska hieman huolestuttaa, ja sydän pumpaa??!

    Logfile of HijackThis v1.99.1
    Scan saved at 2:15:59, on 3.1.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\ATI-CPanel\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE
    C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    C:\Program Files\Sonera Tietoturva\Anti-Virus\FSGK32.EXE
    C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fssm32.exe
    C:\Program Files\Sonera Tietoturva\Common\FSMB32.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    C:\Program Files\Sonera Tietoturva\Common\FCH32.EXE
    C:\Program Files\Sonera Tietoturva\Common\FAMEH32.EXE
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsrw.exe
    C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    C:\Program Files\Sonera Tietoturva\Anti-Virus\fsav32.exe
    C:\PROGRA~1\SONERA~1\ANTI-S~1\fsaw.exe
    C:\Program Files\Sonera Tietoturva\FSGUI\fsguidll.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Reino\Työpöytä\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soneraplaza.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Sonera Tietoturva\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Sonera Tietoturva\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\Sonera Tietoturva\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Sonera Tietoturva\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Sonera Tietoturva.lnk = C:\Program Files\Sonera Tietoturva\backweb\4436233\Program\fspex.exe
    O8 - Extra context menu item: &Estä tämä kohoikkuna - C:\Program Files\Sonera Tietoturva\Anti-Spyware\blockpopups.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: IE-suojaus - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE-suojaus... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Sonera Tietoturva\Anti-Spyware\ieshield.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1143120072171
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Sonera Tietoturva (BackWeb Plug-in - 4436233) - Sonera Tietoturva - C:\PROGRA~1\SONERA~1\backweb\4436233\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Sonera Tietoturva\backweb\4436233\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Sonera Tietoturva\Common\FSMA32.EXE
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
     
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Java on vanha, muuten ok. Ne online-analysaattorit voi tunkea sinne missä aurinko ei paista, vääriä positiivisia riittää niillä kyllä.

    Javan päivitys ja välimuistin tyhjennys

    [*]Klikkaa Käynnistä > Ohjauspaneeli ja tupla-klikkaa Lisää tai poista sovellus Ohjauspaneelissa.
    [*]Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
    Niissä pitäisi olla seuraava kuva vieressä: [​IMG]
    [*]Valitse kaikki entiset Java versiosi ja valitse Poista.
    [*]Asenna uusin Java päivitys seuraavasta linkistä..
    [*]Käynnistä kone uudelleen asennuksen jälkeen:

    http://java.sun.com/javase/downloads/index.jsp

    [*]Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
    [*]Temporary Internet Files -osion alla, klikkaa Delete Files nappia.
    [*]Varmista että kaikki kolme valintaa ovat rastitettuja:

    Downloaded Applets
    Downloaded Applications
    Other Files


    [*]Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
    Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
    [*]Klikkaa OK jättääksesi Java asetusikkunasi.
     
  4. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    nopea kysymys
    poistanko ton J2SE development kit 5.0 update 8 myös?
     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Älä poista sitä.
     
  6. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    ok jälleen tyhmä kysymys, lataanko tuon java runtime environment(JRE)6
    Vain jonkun muun kun niitä on niin paljon :p

    HEI voikohan noita vanhoja java ohjelmia poistella kun niitä on tohon työpöydälle kerääntynyt? "niitä java kahvikuppeja on kerääntynyt" :p

    ? ja mitenkäs sitten edetään..?
     
    Viimeksi muokattu: 03.01.2007
  7. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Juu lataa juurikin se :)

    Javaohjelmia vai java runtime environmentin asennuspaketteja?
     
  8. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    ne on jotain jre-1_5_0_06-windows-j586


    ja valitsenko offline wai online installiation?
     
    Viimeksi muokattu: 03.01.2007
  9. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Joo voi poistaa. Makuasia, online vaatii päälläolevan nettiyhteyden aikana, offline ei, mutta latauspaketti on suurempi.
     
  10. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    edit-oops ongelma korjattu.
     
    Viimeksi muokattu: 03.01.2007
  11. mufasalol

    mufasalol Regular member

    Liittynyt:
    02.01.2007
    Viestejä:
    236
    Kiitokset:
    0
    Pisteet:
    26
    Siis nehän on todella hyviä, ainakin toi hijackthis.de
    Pistää ton sekavahkon teksti login mukavaan järjestykseen ja kertoo mikä kuuluu millekkin ohjelmalle. Siitähän osaa kuka tahansa jo nähdä onko jotain vikaa.
     
  12. hannu71

    hannu71 Regular member

    Liittynyt:
    09.02.2006
    Viestejä:
    256
    Kiitokset:
    0
    Pisteet:
    26
    samaa mieltä -kemistin- kanssa

    mitkähän ne 2 oli jotka automaattinen hjt-scanneri ehdotti?
    2 file missingiä, joista molemmat on ok?
     
    Viimeksi muokattu: 03.01.2007
  13. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    @mufasalol: Mutta kun tulokset on mitä sattuu, niin sillä ei tee juuri mitään :) Niin naurettavia virheitä, että... Google kertoo enemmän riveistä kuin onlineanalysaattori, PALJON enemmän, kunhan sitä osaa käyttää...
     
  14. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    HEI HEI

    nyt olen juuri lataamassa tätä päivitystä mutta IE suojausvaroitus kysyy että haluanko suorittaa tämän ohjelman[suorita] - [älä suorita]...mitä pitäis tehdä?
     
  15. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    ok pieniä kysymyksiä!

    1)kun yritän asentaa tätä java päivitystä niin, F-securen Sovellusten hallinta ilmoittaa seuraavaa...

    UUSI YHTEYSYRITYS

    Java[tm] platform SE binary

    sovellus-jre..(en jaksanut kirjoittaa)
    sijainti-C:\...(En jaksanut kirjoittaa)

    [salli] -[estä]
    uskaltaakohan tätä sallia?
    --------------------------------------------

    ja sitten seuraava kysymys!

    2)jos tässä tulle jokin kohta että pitää sopimus hyväksyä niin mitä painan Agree or disagree(en ole varma mitä sanoja tässä käytetään, ne voi olla joitain muita englantilaisia muotoja "En hyväksy/hyväksyn" sanoille)
     
    Viimeksi muokattu: 03.01.2007
  16. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    1) Salli

    2) Agree :)
     
  17. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    ja nyt toivottavasti viimeinen kysymys

    nyt se kysyy tällaista?

    TYPICAL SETUP-all recommended features will be installed.
    CUSTOM SETUP-specify the features to installed.For advanced users

     
  18. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Typical setup.
     
  19. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    onkohan noita google desktop tai google toolbar ohjelmia pakko asentaa?
    kun se kysyy että "install free programs with the java runtime environment"
     
  20. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Ei ole pakko.
     
  21. jaska2

    jaska2 Member

    Liittynyt:
    01.04.2006
    Viestejä:
    80
    Kiitokset:
    0
    Pisteet:
    16
    no niin, kone käynnistetty uudelleen & päivitys asennettu..
    tuolla ei muuten ollut mitään tuolla temporary internet file's osiossa..


    noh.
    kiitos avusta ;)
     

Jaa tämä sivu