Logi

ax3

Poistin vasta pari kappaletta troijalaisia. Onko niistä jäänyt jotain jäljelle? Onko logissa muuta huomautettavaa? Kiitos etukäteen!

Logfile of HijackThis v1.99.0
Scan saved at 23:23:40, on 18.1.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Ohjelmat\Antivir\AVWUPSRV.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\DVDRAMSV.exe
E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\ssoftsrv.exe
C:\WINDOWS\System32\svchost.exe
E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\Ati2evxx.exe
E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
E:\Ohjelmat\HP\Digital Imaging\Unload\hpqcmon.exe
E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnd.exe
E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\program files\asus\probe\new2\setup1\AsusProb.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
E:\Ohjelmat\Antivir\AVGNT.EXE
C:\WINDOWS\system32\lexpps.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
E:\ohjelmat\steam\steam.exe
C:\Program Files\Messenger\msmsgs.exe
E:\Ohjelmat\Microsoft Office\Office\FINDFAST.EXE
E:\Ohjelmat\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\system32\RAMASST.exe
E:\Ohjelmat\Antivir\AVGUARD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HjT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motot.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motot.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Micro$oft IE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Local Spool support DLL - {00C9D850-244D-10E1-B3C1-20805E499D95} - C:\WINDOWS\system32\winspl32.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Ohjelmat\SPYBOT~1\SDHelper.dll
O2 - BHO: dlexpertclick Class - {A6927151-F5B4-11D4-AE7A-00D00925CF52} - E:\Ohjelmat\DLExpert\dll\iehelper.dll
O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
O4 - HKLM\..\Run: [CamMonitor] E:\Ohjelmat\HP\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NetLimiter] E:\Ohjelmat\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ASUS Probe] c:\program files\asus\probe\new2\setup1\AsusProb.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] E:\Ohjelmat\Antivir\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "e:\ohjelmat\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office Pikahaku.lnk = E:\Ohjelmat\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Officen käynnistys.lnk = E:\Ohjelmat\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: &Download by DLExpert (Faster) - E:\Ohjelmat\DLExpert\get.htm
O8 - Extra context menu item: Download &All by DLExpert (Faster) - E:\Ohjelmat\DLExpert\getall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: DLExpert - {4AB89EA8-E2B8-11d4-AE71-00D00925CF52} - E:\Ohjelmat\DLExpert\DLExpert.exe
O9 - Extra 'Tools' menuitem: &DLExpert - {4AB89EA8-E2B8-11d4-AE71-00D00925CF52} - E:\Ohjelmat\DLExpert\DLExpert.exe
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - E:\Ohjelmat\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - E:\Ohjelmat\Free Surfer\FS20.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - E:\Ohjelmat\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: AntiVir Service - H BEDV Datentechnik GmbH - E:\Ohjelmat\Antivir\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H BEDV Datentechnik GmbH, Germany - E:\Ohjelmat\Antivir\AVWUPSRV.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: Tapahtumaloki - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: CD-levyjen kirjoittamisen IMAPI COM -palvelu - Unknown - C:\WINDOWS\system32\imapi.exe
O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Etätyöpöydän ohjeen istunnonhallinta - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Älykortti - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Cryptainer service - Unknown - ssoftsrv.exe (file missing)
O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Aseman tilannevedos - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: WMI resurssisovitin - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

8

467

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juu
      • ax3

        Scannaus ei löytänyt huomautettavaa.


      • Juu
        ax3 kirjoitti:

        Scannaus ei löytänyt huomautettavaa.

        No sitte on logi kunnossa.


      • ax3
        Juu kirjoitti:

        No sitte on logi kunnossa.

        =)

        .


      • Juu kirjoitti:

        No sitte on logi kunnossa.

        Sulle on postia tuolla

        www.virustorjunta.net

        .
        .


    • Juu

      En tiiä,jos enää kattelet tänne,mutta tuon voisit poistaa kummisnii,eli merkata ja FIX:ta

      O2 - BHO: Local Spool support DLL - {00C9D850-244D-10E1-B3C1-20805E499D95} - C:\WINDOWS\system32\winspl32.dll

      Ja sitte poistaa tuo winspl32.dll jos löytyy.

      • ax3

        Fixauksen jälkeen ei tiedostoa löytynyt.

        Logfile of HijackThis v1.99.0
        Scan saved at 16:34:32, on 19.1.2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        E:\Ohjelmat\Antivir\AVGUARD.EXE
        E:\Ohjelmat\Antivir\AVWUPSRV.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\WINDOWS\System32\DVDRAMSV.exe
        E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4ss.exe
        C:\WINDOWS\system32\ssoftsrv.exe
        C:\WINDOWS\System32\svchost.exe
        E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
        E:\Ohjelmat\HP\Digital Imaging\Unload\hpqcmon.exe
        E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
        C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
        E:\Ohjelmat\NetLimiter\NetLimiter.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\program files\asus\probe\new2\setup1\AsusProb.exe
        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
        E:\Ohjelmat\Antivir\AVGNT.EXE
        C:\WINDOWS\system32\ctfmon.exe
        E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        E:\ohjelmat\steam\steam.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Messenger\msmsgs.exe
        E:\Ohjelmat\Microsoft Office\Office\FINDFAST.EXE
        E:\Ohjelmat\Microsoft Office\Office\OSA.EXE
        C:\WINDOWS\system32\RAMASST.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\HjT\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motot.net/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motot.net/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Micro$oft IE
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Ohjelmat\SPYBOT~1\SDHelper.dll
        O2 - BHO: dlexpertclick Class - {A6927151-F5B4-11D4-AE7A-00D00925CF52} - E:\Ohjelmat\DLExpert\dll\iehelper.dll
        O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
        O4 - HKLM\..\Run: [CamMonitor] E:\Ohjelmat\HP\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
        O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe"
        O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
        O4 - HKLM\..\Run: [NetLimiter] E:\Ohjelmat\NetLimiter\NetLimiter.exe /s
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [ASUS Probe] c:\program files\asus\probe\new2\setup1\AsusProb.exe
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [AVGCtrl] E:\Ohjelmat\Antivir\AVGNT.EXE /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Steam] "e:\ohjelmat\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Microsoft Office Pikahaku.lnk = E:\Ohjelmat\Microsoft Office\Office\FINDFAST.EXE
        O4 - Global Startup: Officen käynnistys.lnk = E:\Ohjelmat\Microsoft Office\Office\OSA.EXE
        O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
        O8 - Extra context menu item: &Download by DLExpert (Faster) - E:\Ohjelmat\DLExpert\get.htm
        O8 - Extra context menu item: Download &All by DLExpert (Faster) - E:\Ohjelmat\DLExpert\getall.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra button: DLExpert - {4AB89EA8-E2B8-11d4-AE71-00D00925CF52} - E:\Ohjelmat\DLExpert\DLExpert.exe
        O9 - Extra 'Tools' menuitem: &DLExpert - {4AB89EA8-E2B8-11d4-AE71-00D00925CF52} - E:\Ohjelmat\DLExpert\DLExpert.exe
        O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - E:\Ohjelmat\Free Surfer\FS20.exe
        O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - E:\Ohjelmat\Free Surfer\FS20.exe
        O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - E:\Ohjelmat\IrfanView\Ebay\Ebay.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O23 - Service: AntiVir Service - H BEDV Datentechnik GmbH - E:\Ohjelmat\Antivir\AVGUARD.EXE
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: AntiVir Update - H BEDV Datentechnik GmbH, Germany - E:\Ohjelmat\Antivir\AVWUPSRV.EXE
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
        O23 - Service: Tapahtumaloki - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: CD-levyjen kirjoittamisen IMAPI COM -palvelu - Unknown - C:\WINDOWS\system32\imapi.exe
        O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4ss.exe
        O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Etätyöpöydän ohjeen istunnonhallinta - Unknown - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: Älykortti - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Cryptainer service - Unknown - ssoftsrv.exe (file missing)
        O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Aseman tilannevedos - Unknown - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: WMI resurssisovitin - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe


      • Juu
        ax3 kirjoitti:

        Fixauksen jälkeen ei tiedostoa löytynyt.

        Logfile of HijackThis v1.99.0
        Scan saved at 16:34:32, on 19.1.2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        E:\Ohjelmat\Antivir\AVGUARD.EXE
        E:\Ohjelmat\Antivir\AVWUPSRV.EXE
        C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        C:\WINDOWS\System32\DVDRAMSV.exe
        E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4ss.exe
        C:\WINDOWS\system32\ssoftsrv.exe
        C:\WINDOWS\System32\svchost.exe
        E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
        C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
        E:\Ohjelmat\HP\Digital Imaging\Unload\hpqcmon.exe
        E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
        C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
        C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
        E:\Ohjelmat\NetLimiter\NetLimiter.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\program files\asus\probe\new2\setup1\AsusProb.exe
        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
        E:\Ohjelmat\Antivir\AVGNT.EXE
        C:\WINDOWS\system32\ctfmon.exe
        E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        E:\ohjelmat\steam\steam.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Messenger\msmsgs.exe
        E:\Ohjelmat\Microsoft Office\Office\FINDFAST.EXE
        E:\Ohjelmat\Microsoft Office\Office\OSA.EXE
        C:\WINDOWS\system32\RAMASST.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\HjT\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motot.net/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motot.net/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Micro$oft IE
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Ohjelmat\SPYBOT~1\SDHelper.dll
        O2 - BHO: dlexpertclick Class - {A6927151-F5B4-11D4-AE7A-00D00925CF52} - E:\Ohjelmat\DLExpert\dll\iehelper.dll
        O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
        O4 - HKLM\..\Run: [CamMonitor] E:\Ohjelmat\HP\Digital Imaging\\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] E:\Ohjelmat\HP\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
        O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\TeleWell\TW-EA100B ADSL USB\CnxDslTb.exe"
        O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
        O4 - HKLM\..\Run: [NetLimiter] E:\Ohjelmat\NetLimiter\NetLimiter.exe /s
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [ASUS Probe] c:\program files\asus\probe\new2\setup1\AsusProb.exe
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [AVGCtrl] E:\Ohjelmat\Antivir\AVGNT.EXE /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Steam] "e:\ohjelmat\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Microsoft Office Pikahaku.lnk = E:\Ohjelmat\Microsoft Office\Office\FINDFAST.EXE
        O4 - Global Startup: Officen käynnistys.lnk = E:\Ohjelmat\Microsoft Office\Office\OSA.EXE
        O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
        O8 - Extra context menu item: &Download by DLExpert (Faster) - E:\Ohjelmat\DLExpert\get.htm
        O8 - Extra context menu item: Download &All by DLExpert (Faster) - E:\Ohjelmat\DLExpert\getall.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra button: DLExpert - {4AB89EA8-E2B8-11d4-AE71-00D00925CF52} - E:\Ohjelmat\DLExpert\DLExpert.exe
        O9 - Extra 'Tools' menuitem: &DLExpert - {4AB89EA8-E2B8-11d4-AE71-00D00925CF52} - E:\Ohjelmat\DLExpert\DLExpert.exe
        O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - E:\Ohjelmat\Free Surfer\FS20.exe
        O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - E:\Ohjelmat\Free Surfer\FS20.exe
        O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - E:\Ohjelmat\IrfanView\Ebay\Ebay.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O23 - Service: AntiVir Service - H BEDV Datentechnik GmbH - E:\Ohjelmat\Antivir\AVGUARD.EXE
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: AntiVir Update - H BEDV Datentechnik GmbH, Germany - E:\Ohjelmat\Antivir\AVWUPSRV.EXE
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
        O23 - Service: Loogisen levyn hallinnan valvontapalvelu - Unknown - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
        O23 - Service: Tapahtumaloki - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: CD-levyjen kirjoittamisen IMAPI COM -palvelu - Unknown - C:\WINDOWS\system32\imapi.exe
        O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - E:\Ohjelmat\Kerio\Personal Firewall 4\kpf4ss.exe
        O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: NetMeeting etätyöpöydän jakaminen - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Etätyöpöydän ohjeen istunnonhallinta - Unknown - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: Älykortti - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Cryptainer service - Unknown - ssoftsrv.exe (file missing)
        O23 - Service: Resurssilokit ja -hälytykset - Unknown - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Aseman tilannevedos - Unknown - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: WMI resurssisovitin - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

        Se on poissa ny.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Taitaa jäädä kotimaiset mansikat ostamatta

      Kotimainen mansikka on niin kallista, että en ole vielä ainuttakana maistanut. Jos hinta pysyy näin korkealla niin tästä
      Ruoka ja juoma
      63
      1782
    2. Mikä on loppuelämäsi suunnitelma

      Kaivattuasi kohtaan? Olet päättänyt jotain?
      Ikävä
      123
      1344
    3. Sinkkumiehet hukkaavat tärkeän ässän hihastaan kun

      ...eivät suostu kavereiksi naisten kanssa. Mikä voi olla heillä syynä? Hyväksyvät vain naisen, joka suorastaan anelee sa
      Ikävä
      128
      1277
    4. Uskaltaisitko vielä

      Lähestyä vai et kaivattuasi?
      Ikävä
      140
      1064
    5. Keitä täällä on??

      Kertokaa nimenne!! 🤔
      Ikävä
      101
      917
    6. "Kaikkien miesten asia" - kampanja on alkanut

      Miehillä on naisiin kohdistuvan väkivallan lopettamisessa merkittävä rooli. Ei riitä, ettei itse tee väkivaltaa. Miesten
      Maailman menoa
      339
      849
    7. Tiedät, että en voi enää laittaa viestiä

      Aikaa kulunut. Eikä se näyttäisi enää luontevalta vastata näin pitkän ajan jälkeen. Tiedän myös, että sinä et enää lait
      Ikävä
      82
      734
    8. Lautakunta käsittelee Iisalmen kulttuuri- ja vapaa-aikajohtajan virkasuhteen purkua koeajalla:

      Lautakunta käsittelee Iisalmen kulttuuri- ja vapaa-aikajohtajan virkasuhteen purkua koeajalla: "Aina valinta ei mene nap
      Iisalmi
      55
      674
    9. Kun kohtaatte rakkauden, tarttukaa siihen

      Toimisinko jälkiviisaana toisin? Varmasti. Vaikka silloin kuvittelin tekeväni, niin kuin on oikein. Mahdollisimman siist
      Ikävä
      50
      653
    10. Lienee aika luopua siitä kaikesta

      mitä meillä ikinä olikaan. Hassua, koska juuri mitään ei ole edes ollutkaan. En vaan jaksa tätä mahdotonta juttua enää j
      Ikävä
      65
      625
    Aihe