Mikä ihmeen wpclsp.dll?? Auttakaa

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi Mushinico 26.08.2008.

  1. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    Eli tuollaisia löytyi yhtäkkiä logista. Mihin tuo oikein viittaa?

    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll

    Ja myös tällainen O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe

    Onko tuo vaarallinen ja voiko poistaa?

    Kun kirjaudun vistaan niin koneen oikealle puolelle alas tulee jokin herjaava viesti "Windowsin käytönvalvonta. Muistutus: lue käytönvalvonnan käyttöraportti". En löydä sellaista mistään. Mitä minun kannattaisi tehdä?
     
    Viimeksi muokattu: 26.08.2008
  2.  
  3. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    No niin. Oli silmät aika ristissä eilen jo väsyneenä kun tuo ilmestyi niin en huomannut itse googlata jne... nyt olen jo vähän viisaampi taas. Eli näytäisi viittaavan windows parental controlliin, eli käytönvalvontaan.

    Poistin tuon O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe hjt:llä ja suljin käytönvalvonnan palvelun kokonaan. Mutta nuo wpclsp.dll ei suostunut lähtemään. Jouduin poistamaan ne lspfix ohjelmalla. En nyt tiedä teinkö oikein, mutta näytti poistuvan ainakin.
    Olin mennyt säätämään kokeilumielessä toista käyttäjätiliä ja siinä ilmeisesti vahingossa pistänyt tuon valvonnan päälle. Kumma kun nuo ei poistunut silloin heti vaikka poistin sen tilin kokonaan?!

    Mites onkohan tuosta haittaa kun poistin nuo ja suljin palvelun, vai onko ihan ok menettely?
     
    Viimeksi muokattu: 26.08.2008
  4. Hujo

    Hujo Guest

    kuuluu vistaan 04 rivin pitäis pyöriä käynnistyvissä.
     
  5. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    Niinkö?
    Ei ole pöytäkoneessani ainakaan,vaikka onkin vista.
    Ja mielestäni tuo tuli silloin kun ronklasin käytönvalvontaa ja toista tiliä...
    Onko varma että tuo kuuluu olla 04 rivinä ja käynnistyä, vaikkei pidäkään WPC:tä päällä?

    EDIT:Luin muutamasta sivusta... Process name: Windows Parental Control Notifications
    Eli ehkä tämä ei sittenkään ole pakollinen, sillä tämähän taitaa olla se mikä itselläni hetken ponnahteli alakulmasta ja ilmoitti juuri noista raporteista jotka liittyy koneen käyttöön, jos on WPC päällä. Itselläni se ei ollut aiemmin päällä, enkä tarvitse sitä nytkään.
     
    Viimeksi muokattu: 26.08.2008
  6. Hujo

    Hujo Guest

    scannaa hjt:n loki
     
  7. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    No scannaan sen heti kun pääsen kotia. Olen nytten töissä niin en pääse omalle koneelle.
    Eilen tosiaan sain noi kyllä postetua lokista.
     
  8. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    No niin. Tässä kannettavan hjt:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:50:03, on 26.8.2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\IDT\WDM\sttray.exe
    C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader -linkkiavustaja - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
    O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Automaattinen LiveUpdate-ajastustoiminto (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe

    --
    End of file - 6359 bytes

    Ei taida olla mitään ihmeellistä??

    Tuleeko nuo windows sidebar tuonne vaikka en käytä sitä? Nyt vasta huomasin, että nuo on tuolla vaikka en pidä sitä päällä.
     
    Viimeksi muokattu: 26.08.2008
  9. Hujo

    Hujo Guest

    ei oo lokissa.
     
  10. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    Anteeks nyt en ymmärtänyt. Mikä ei ole lokissa, vikaa vai? Eli kaikki kunnossa?
     
  11. Hujo

    Hujo Guest

    loki on kunnossa.
     
    Moderaattorin viimeksi muokkaama: 26.08.2008
  12. Mushinico

    Mushinico Active member

    Liittynyt:
    15.12.2005
    Viestejä:
    1,032
    Kiitokset:
    0
    Pisteet:
    66
    Kiitoksia.
     

Jaa tämä sivu