afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > 40-50% cpu usage, tässä hjt-logi
Keskustelualueet
Keskustelualueet
40-50% CPU usage, tässä hjt-logi
Snowman79
Junior Member
22. helmikuuta 2006 @ 19:03
Linkki tähän viestiin
Eli kun käynnistän koneen niin minulla on valmiiksi jo 40+% CPU usage, eli voi kuvitella, että kone on aika hitaanlainen kun ohjelmia käynnistelee. Noita Net.exe ja Net1.exe:a epäilen, mutta olen 4 eri virus-ohjelmaa koittanut mutta mikään ei ole niitä poistanut. Tässä on logi:
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\CTHELPER.EXE
G:\softaa\D-Tools\daemon.exe
G:\Program Files\iTunes\iTunesHelper.exe
G:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
G:\Program Files\ATI Technologies\ATI.ACE\cli.exe
G:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
G:\Program Files\PeerGuardian2\pg2.exe
G:\Program Files\iolo\System Mechanic Professional 6\SMSystemAnalyzer.exe
G:\WINDOWS\system32\mapiicon.exe
G:\Program Files\Portrait Displays\forteManager\dthtml.exe
G:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
G:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
G:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
G:\Program Files\Portrait Displays\forteManager\dtsslsrv.exe
G:\WINDOWS\system32\CTsvcCDA.exe
G:\Program Files\Portrait Displays\forteManager\DTSRVC.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\MsPMSPSv.exe
G:\Program Files\iPod\bin\iPodService.exe
G:\Program Files\ATI Technologies\ATI.ACE\cli.exe
G:\Program Files\ATI Technologies\ATI.ACE\cli.exe
G:\Program Files\Mozilla Firefox\firefox.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\hijackthis\HijackThis.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
G:\WINDOWS\system32\net.exe
G:\WINDOWS\system32\net1.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\softaa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AWMON] "G:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "G:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ccApp] "G:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DataLayer] G:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [ATICCC] "G:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ADSL_A2] A2Installed
O4 - HKLM\..\Run: [KAVPersonal50] "G:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ProtoWall] G:\Program Files\Dudez\ProtoWall\ProtoWall.exe
O4 - HKCU\..\Run: [PcSync] G:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [PeerGuardian] G:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [SMSystemAnalyzer] "G:\Program Files\iolo\System Mechanic Professional 6\SMSystemAnalyzer.exe"
O4 - Global Startup: ADSL Diagnostic Tools.LNK = G:\WINDOWS\system32\mapiicon.exe
O4 - Global Startup: forteManager.lnk = G:\Program Files\Portrait Displays\forteManager\dthtml.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = G:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://G:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: G:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: NavLogon - G:\WINDOWS\system32\NavLogon.dll
O23 - Service: Asset Management Daemon - Unknown owner - G:\Program Files\Portrait Displays\forteManager\dtsslsrv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - G:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - G:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - G:\Program Files\Portrait Displays\forteManager\DTSRVC.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - G:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - G:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
AfterDawn Addict
6 tuotearviota
22. helmikuuta 2006 @ 23:39
Linkki tähän viestiin
Net.exe ja Net1.exe on wintoosan verkkopalveluja säätäviä ohjelmia.
Nuo NET.EXE ja NET1.EXE eivät kyllä pitäisi näkyä prosessilistassa muutamaa sekuntia kauempaa, joten ihan normaalista käytöksestä ei nyt ole kyse, varsinkaan jos noita prosesseja on kerran useampi kymmenen kappaletta. Luultavasti koneessasi on joku virus!
Ne on wintoosan verkkopalveluja säätäviä ohjelmia. Eli kuuluvat kyllä asiaan mutta tiedä miksi sitten jumittelevat. Sinulla muuttunut verkkokonfiguraatio viimeaikoina jotenkin tms? Eli jonkun modemin tilalla sulla nyt adsl jne? Nuo liittyvät läheisesti siis windows verkkoon eli siihen network neighborhoodiin jolla juttelet muiden windows koneiden kanssa samassa verkossa.
Netistä lainailtua.
Noh ensi alkuun, kunhan tohtorit heräilevät.
Sitä saa mitä tilaa, joskus enemmänkin.
Snowman79
Junior Member
23. helmikuuta 2006 @ 03:13
Linkki tähän viestiin
On tossa sen verran totta, että tosiaan tämän Zyxelin tuossa ostin kun aikaisempi sisäinen ALD-kortti oli hajoamaan päin. Mutta olen kyllä network connectioneista sen poistanut ja unistalloinut sen softat. Mutta jokin on selvästi jäänyt koneeseen kummittelemaan ja viemään tehoja.
Mainos
AfterDawn Addict
6 tuotearviota
23. helmikuuta 2006 @ 09:40
Linkki tähän viestiin
Jos et ole putsaillut rekisteriä tee se, tuolla työkaluja.
Sen jälkeen eheytys/virheentarkistus.
Rekisterin / MRU / Historian siivous
http://keskustelu.afterdawn.com/thread_view.cfm/162275
Voisit ensin tietysti ajaa nämä läpi jos ne löytää jotain sama juttu, postaa logi tähän samaan ketjuun.
Escan
http://koti.mbnet.fi/pattaya1/escanmwav.htm Suomenkieliset käyttö ohjeet.
Ewido anti-malware 3.5 opas
http://keskustelu.afterdawn.com/thread_view.cfm/269186
Voit lopetella noita ylimääräisiä prosesseja käsin tuolta tehtävienhallinnasta, muutenkin käynnistyvät ohjelmat ei välttämättä tarvitse kuin palomuuri/virus ohjelma.
Jos jotain ohjelmia käytät jatkuvasti nekin, muuten ohjelmat voi käynnistellä tarvittaessa käynnistä valikon kautta.
Ei tuolla mitään hirmu pöpöja näin äkkinäisen vilkaisulla näy, mutta edelleen kunhan tohtorit vilkaisevat selvinneen tarkemmin.
typo?
Sitä saa mitä tilaa, joskus enemmänkin.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 23. helmikuuta 2006 @ 09:42
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > 40-50% cpu usage, tässä hjt-logi