netti hidastelee ja kone pätkii muutenkin
|
|
olleb
Newbie
|
10. tammikuuta 2010 @ 17:10 |
Linkki tähän viestiin
|
eli netti on aivan sairaan hidas ja välillä toimii hyvin selvä viirus, laitan hjt logini tähän niin kertokaas mitä siellä on.
Logfile of HijackThis v1.99.1
Scan saved at 17:04:23, on 10.1.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
D:\Ohjelmat\NetLimiter 2 Lite\nlsvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Defender\MSASCui.exe
D:\Ohjelmat\Winamp\winampa.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Ohjelmat\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\LVComS.exe
C:\WINDOWS\system32\ctfmon.exe
D:\ohjelmat\steam\steam.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Omistaja\Työpöytä\mirc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Ohjelmat\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O1 - Hosts: 255.255.255.255 easyanticheat.se # misleading site
O1 - Hosts: 255.255.255.255 www.easyanticheat.se # misleading site
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSRaid] C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [WinampAgent] D:\Ohjelmat\Winamp\winampa.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Ohjelmat\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [req] c:\rq.pif
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "d:\ohjelmat\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [svchosts.exe] C:\Documents and Settings\Omistaja\Application Data\Microsoft\svchosts.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Lisää tämä blogiin - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Lisää tämä blogiin tuotteessa Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - D:\pokerstars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdat...b?1241618571245
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NetLimiter (nlsvc) - Locktime Software - D:\Ohjelmat\NetLimiter 2 Lite\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
|
PJL78
Member
2 tuotearviota
|
10. tammikuuta 2010 @ 17:35 |
Linkki tähän viestiin
|
Sulla on aivan hirveästi prosesseja joita luultavasti ei tarvitsisi pitää päällä, eli jos koneesi ei ole mikään aivan uusi tehokone, niin noista voisi puolet karsia pois lähes tulkoon, voisi vaikuttaa koneen nopeuteen paljonkin. Kkoneen siivous Advanced SystemCare -ohjelmalla voisi olla aika hyvä idea, eheytykset ja rekisterin siivous myös.
Koneella on PokerStarsUpdate.exe joka vaikuttaa epäilyttävältä, jos et pelaa pokeria koneella, niin hankkiudu eroon siitä.
Jos kone oikeasti on jo vanha, niin voisin suositella selaimen vaihtoa maailman turvallisimpaan ja nopeimpaan selaimeen - Chromeen.
Koneella on myös nlsvc.exe, joka vaikuttaa myös todella turhalta ja epäilyttävältä. Tuonkin poistaisin heti.
Kerro vielä tietokoneesi kokoonpanosta.
_
Apua saa pyytämättäkin =)
|
olleb
Newbie
|
10. tammikuuta 2010 @ 17:53 |
Linkki tähän viestiin
|
Prossu: AMD Athlon 3200+ 2gt
Keskusmuisti: 1024MB
Näytönohjain: Nvidia GeForce 8600 GT
Joku tollanen.
|
PJL78
Member
2 tuotearviota
|
10. tammikuuta 2010 @ 18:19 |
Linkki tähän viestiin
|
Eli, siis koneesi todella kaipaa edellämainittuja toimenpitäitä, onhan se kone jo vanha. Suosittelen Google Chromea sen nopeuden takia, ASC ( http://www.iobit.com/ascdownload.html ) siivousta, eheytystä. Yksi giga lisää muistiakaan ei olisi pahitteeksi.
Pitää vielä toistaa, mitä vähemmän tavaraa ja mitä vähemmän prosesseja on päällä, sen nopeampi on kone ja nettikin luultavasti. Toi netlimiter on aika tuttu, monella tutulla ollut koneella sellainen tietämättä mitään siitä, eli itse asentunut jotenkin. Poista se.
Ccleaner on aika kätevä siivoiluun, ilmainen ja järkevä.
_
Apua saa pyytämättäkin =)
|
olleb
Newbie
|
10. tammikuuta 2010 @ 18:59 |
Linkki tähän viestiin
|
Joo tein tolla ASC:llä kaikki mitä sanoit, on vähän nopeampi. Mutta netti pätkii vielä, alakulmaan tulee välillä "verkkokaapeli ei ole kytketty" vaikka se on kytketty ja netti silti toimii mutta on aika hidas.
|
Member
|
10. tammikuuta 2010 @ 20:37 |
Linkki tähän viestiin
|
Lataa Malwarebytes' Anti-Malware työpöydällesi.
Jos linkki ei toimi, voit ladata myös seuraavista linkeistä:
Linkki1
Linkki2
* Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
* Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.
* Jos päivitys löytyy, ohjelma lataa ja asentaa uusimman version. Jos päivityksien lataaminen ei onnistu, voit ladata päivitykset tästä. Tuplaklikkaa mbam-rules.exe asentaaksesi päivitykset.
* Kun ohjelma on latautunut ja päivitykset tehty, valitse Suorita täysi tarkistus ja klikkaa Tarkista.
* Kun tarkistus on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.
* Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.
* Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\ Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\ log-päiväys.txt
* Lähetä lokin sisältö seuraavassa viestissäsi.
Huom. Jos Mbam ei pystynyt poistamaan tiedostoa, se pyytää sinua käynnistämään koneesi uudelleen. Käynnistä koneesi silloin uudelleen heti. Mbam voi tehdä muutoksia rekisteriisi osana puhdistusta. Jos käytät suojausohjelmaa, joka havaitsee rekisterin muutokset, salli Mbamin tehdä muutokset.
----------------------------------------------------------------------------------
* Vanha HOSTS tiedosto poistetaan. Käynnistä kone vikasietotilaan => OHJE
Tämä C:\WINDOWS\system32\drivers\etc\HOSTS tiedosto pois
* Käynnistä koneesi normaalitilaan.
* Lataa HOSTS: Täältä Työpöydällesi.
* Pura: hosts.zip C:\WINDOWS\system32\drivers\etc kansioon.
Lopuksi Voit varmistaa, että siellä on HOSTS niminen tiedosto ilman tiedostopäätettä. Koko n.700 kt.
Suoja activoituu seuraavan käynnistyksen yhteydessä.(ei kuormita muistia)
Houstiin päivitykset: Täältä
Mitä HOSTS tekee: Opas Täällä
Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa)
Käynnistä HijackThis:ja Scan ja ruksaa seuraavat listatut tiedostot
O1 - Hosts: 255.255.255.255 easyanticheat.se # misleading site
O1 - Hosts: 255.255.255.255 www.easyanticheat.se # misleading site
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [svchosts.exe] C:\Documents and Settings\Omistaja\Application Data\Microsoft\svchosts.exe
sekä sammuta ne.(fix Chekked) napista.
Tyhjennä roskakori ja käynnistä koneesi uudelleen.
On kumma miten vähän saa aikaan,
jos vain lakkaa yrittämästä.
|
PJL78
Member
2 tuotearviota
|
10. tammikuuta 2010 @ 20:59 |
Linkki tähän viestiin
|
Tuossa olikin aika hyvät ohjeet, noiden jälkeen pitäisi olla kone kuin uusi, ehkä jopa nopeampi.
Jos nettiyhteys pätkii kaapelin takia, niin uusi ethernetkaapeli maksaa muutaman euron, jos siis vanhassa on ryttyjä tai taitoksia, niin kannattaa vaihtaa.
_
Apua saa pyytämättäkin =)
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. tammikuuta 2010 @ 21:01
|
Member
|
10. tammikuuta 2010 @ 21:02 |
Linkki tähän viestiin
|
On kumma miten vähän saa aikaan,
jos vain lakkaa yrittämästä.
|
olleb
Newbie
|
12. tammikuuta 2010 @ 16:56 |
Linkki tähän viestiin
|
Kone pätkäsee silleen 1-2sec ajaksi ja alakulmaan tulee se että "verkkokaapeli ei ole kytketty" ja netti hidastuu sen jälkeen tai nopeentuu, aika outoo. Varmaan verkkokortti tai nettiboksi paskana vai liekkö sit viirus? Pitää ajaa toi malware juttu kuhan kerkeen.
|
PJL78
Member
2 tuotearviota
|
12. tammikuuta 2010 @ 17:13 |
Linkki tähän viestiin
|
Voi olla myös itse liittimet, jos liittimet tuntuvat löysältä, niin suosittelen piuhan vaihtoa. Jos sulla on modeemeja jemmassa, niin voisit vaihtaa, myös piuha samalla.
|
olleb
Newbie
|
12. tammikuuta 2010 @ 17:44 |
Linkki tähän viestiin
|
kaverilta lainaan tänään pitää sillä kokeilla :)
|
olleb
Newbie
|
12. tammikuuta 2010 @ 20:40 |
Linkki tähän viestiin
|
jees nyt toimii.
|
PJL78
Member
2 tuotearviota
|
12. tammikuuta 2010 @ 21:12 |
Linkki tähän viestiin
|
No, missä vika oli, piuhassa vai modeemissa?
_
Apua saa pyytämättäkin =)
|
olleb
Newbie
|
13. tammikuuta 2010 @ 18:38 |
Linkki tähän viestiin
|
modeemissa
|
JooZa
Junior Member
|
17. tammikuuta 2010 @ 20:06 |
Linkki tähän viestiin
|
Moi!
Ajattelin tämmöstä kysyy että jos modeemiin on yhdistetty esimerkiksi 2 konetta ja yhdellä koneella lataa vaikka torrenttia niin vaikuttaako se toisessa koneessa netin käyttöön ?
|
PJL78
Member
2 tuotearviota
|
17. tammikuuta 2010 @ 20:38 |
Linkki tähän viestiin
|
Ei pahemmin, jos ei koko kaistaa käytä torrenttien lataukseen. Jos esim. on käytössä 10m/2m laajakaista, niin voi aika reilusti latailla, ennen kuin tukkii kunnolla kaistat. Itse voin ladata pari megaa sekunnissa, eikä mitään ongelmia. Ja voihan µTorrentissa rajoittaa latauksen maksiminopeuden.
_
Apua saa pyytämättäkin =)
|
Junior Member
|
17. tammikuuta 2010 @ 21:35 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti JooZa: Moi!
Ajattelin tämmöstä kysyy että jos modeemiin on yhdistetty esimerkiksi 2 konetta ja yhdellä koneella lataa vaikka torrenttia niin vaikuttaako se toisessa koneessa netin käyttöön ?
Vaikuttaa koska molemmat koneet käyttää samaa nettiä.
|
Mainos
|
|
|
JooZa
Junior Member
|
19. tammikuuta 2010 @ 14:38 |
Linkki tähän viestiin
|
Ok. Kiitti tosi paljon tiedosta! ;)
|