Noiz
Noor toru

Registreerunud: 18.7.2009
Kasutaja on eemal
|
|
Tervist
Keegi hea inimene palun vaadaku logi üle.
Lisa fail: hijackthis.log (10kB)
Seda faili on alla laaditud 628 korda
|
|
0 |
|
DazBoot
Üldmoderaator
     
Registreerunud: 17.7.2009
Kasutaja on eemal
Tuju: aina paremaks läheb
|
|
Jube palju file missing kandeid, mida võiksid fixida:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe (file missing)
O23 - Service: McAfee SystemGuards (McSysmon) - Unknown owner - C:\PROGRA~2\McAfee\VIRUSS~1\mcsysmon.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Windows Media Player Network Sharing Service (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
Muu paistab korras olevat, mille üle kurdad?
u call me freak, cuz ay'em different...
... i call u freaks, cuz ya' all look same!

|
|
0 |
|
Noiz
Noor toru

Registreerunud: 18.7.2009
Kasutaja on eemal
|
|
Käisin eelnevalt safe modes arvuti üle spybot, malwarebytes, superantispyware ja AVG-ga ning eks mõned pahalased tulid välja ka.
Põhiline asi mis tol hetkel just vaevas oli et msn disconnectis ennast iga 2 min tagant ning kellegagi rääkida ei saanud kuigi mõlemad pooled nägid üksteist online. Siis mozilla juperdab ka vahest, mingi minutiks hangub ja siis töötab edasi. Ei tea kas need võivad kuidagi mingite pahalastega seoses olla.
Lisasin uue HJT logi, kuid kahjuks ei saa neid missing file ära kustutada, tulevad tagasi. Küsiks ka kas need internet exploreri asjad peavad olema seal kui seda üldse ei kasuta?
Lisa fail: hijackthis.log (10kB)
Seda faili on alla laaditud 632 korda
|
|
0 |
|
DazBoot
Üldmoderaator
     
Registreerunud: 17.7.2009
Kasutaja on eemal
Tuju: aina paremaks läheb
|
|
Safe Mode's fixi siis, need on süsteemikaustad ja tavamode's ei pruugi jah ära kaduda. Restarti ka ikka tegid vahepeal?
u call me freak, cuz ay'em different...
... i call u freaks, cuz ya' all look same!

|
|
0 |
|
A.S.
Veterantoru
   
Registreerunud: 15.7.2009
Kasutaja on eemal
|
|
|
Kas need system32 kaustast "kadunud" failid ei istu mitte tegelikult syswow64 kaustas?
Ei, ega ma ei tea, arvan lihtsalt. Endale 64bit opsüsteem üsna tundmatu.
|
|
0 |
|
DonQ
Administraator
      
Registreerunud: 16.7.2009
Asukoht: Saturn
Kasutaja on eemal
Tuju: Kerge puhkus
|
|
Khm, HJT ei oska 64bit süsteemil süsteemseid tükke õigesti otsida - suurem osa neist (kui mitte kõik) on täiesti õiged asjad.
Kirjeldatud mured on arvatavasti võrguga seotud (kipakas wifi kaart, kaabel, modem või ruuter); pahalased selliseid trikke eriti ei tee (nende huvides on üldiselt võrguühendus ideaalses korras hoida, et saaks vajadusel spämmi saata või DDOS rünnakuid korraldada).
|
|
0 |
|
DazBoot
Üldmoderaator
     
Registreerunud: 17.7.2009
Kasutaja on eemal
Tuju: aina paremaks läheb
|
|
My bad, see asi jäi kahe silma vahele...
u call me freak, cuz ay'em different...
... i call u freaks, cuz ya' all look same!

|
|
0 |
|