ongelma

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi mazelle 26.10.2006.

Viestiketjun tila:
Viestiketju on suljettu.
  1. mazelle

    mazelle Guest

    tässä on takuulla jotain pielessä!!Logfile of HijackThis v1.99.1
    Scan saved at 18:57:27, on 21.10.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\algs.exe
    C:\WINDOWS\System32\taskmngr32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\lsass.exe
    C:\WINDOWS\msnmsgs.exe
    C:\WINDOWS\system32\nlc.exe
    C:\WINDOWS\update\updmgr.exe
    C:\WINDOWS\win32logon.exe
    C:\WINDOWS\system\winlogon.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Documents and Settings\Olli\Työpöytä\HijackThis_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\nlc.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\nlc.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [Microsoft (R) Windows Network Latency Controller] C:\WINDOWS\system32\nlc.exe
    O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\system32\algs.exe
    O4 - HKLM\..\Run: [Microsoft (R) Windows Update Manager] C:\WINDOWS\update\updmgr.exe
    O4 - HKLM\..\Run: [Ms Java Update For Windows NT/XP] msejavaupdt32.exe
    O4 - HKLM\..\Run: [Task Manager Win32] C:\WINDOWS\System32\taskmngr32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Ms Java Update For Windows NT/XP] msejavaupdt32.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: ddirectz - C:\WINDOWS\SYSTEM32\ddirectz.dll
    O20 - Winlogon Notify: WLogon - C:\WINDOWS\SYSTEM32\srvc.dll
    O23 - Service: LSA Shel (Export Version) - Unknown owner - C:\WINDOWS\lsass.exe
    O23 - Service: Microsoft Security Login Service - Unknown owner - C:\WINDOWS\System32\dllcache\mssecure32.exe (file missing)
    O23 - Service: Microsoft Messenger (msnmsgs) - Unknown owner - C:\WINDOWS\msnmsgs.exe
    O23 - Service: Windows Network Latency Controller (nlc) - Unknown owner - C:\WINDOWS\system32\nlc.exe
    O23 - Service: Windows Update Manager (UpdateManager) - Unknown owner - C:\WINDOWS\update\updmgr.exe
    O23 - Service: Win32 Login Service (Win32 Login) - Unknown owner - C:\WINDOWS\win32logon.exe
    O23 - Service: Windows NT Logon Application (WINLOGON) - Unknown owner - C:\WINDOWS\system\winlogon.exe
     
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Sen verran keyloggereita/botteja yms, että suosittelen format c:
    Itse en tuota konetta käyttäisi vaikka se olisi ns. puhdistettu ennen forkkausta.

    Ja forkkaukset jälkeen salasanat vaihtoon ja kysele nettipankista/luottokorttifirmasta jos on ollut väärinkäytöksiä.

    Myös jatkossa palomuuri ja virustorjunta koneelle olis aika jees ;)
     
    Viimeksi muokattu: 26.10.2006
  4. Jannejt

    Jannejt Moderator Ylläpitäjä

    Liittynyt:
    10.02.2005
    Viestejä:
    5,045
    Kiitokset:
    6
    Pisteet:
    118
    siirretty hjt-lokit alueelle.
     
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu