User Käyttäjä Salasana  
   
tiistai 22.7.2025 / 14:18
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone hidas/hyytyy vähän väliä
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Kone hidas/hyytyy vähän väliä
  Siirry:
 
Kirjoittaja Viesti
Sivu:12>
LemonED
Newbie
_
22. helmikuuta 2007 @ 09:30 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eli ongelma on se, että, kone on aivan käsittämättömän hidas. Käynnistyy kyllä ihan asiallisesti, mutta sitten kun yritän tehdä jotain, esim. asentaa ohjelmaa tai selata kansioita, mitään ei tapahdu moneen minuuttiin. Ja sitten kun tapahtuu, se on kuin suossa tarpomista. Task manager ilmoittaa että prosessorikäyttö on lähes kokoajan 100%, fssm32.exe näyttäisi olevan se joka käyttää kaikki tehot.

Onko mahdollista että ongelma vain on siinä että F-secure on tehosyöppö? Minulla oli aikaisemmin käytössä AVG ja Comodo, mutta silti tunkesi yhdeltä hakeroidulta sivulta troijalainen sisään. AVG löysi c:\windows\system\shell32.dll -tiedostosta vikaa, mutta ei osannut korjata/siivota sitä. Minulla on Acerin läppäri, jossa ei tullut mukana windowsin asennuslevyä, vaan kun otin koneen käyttöön, ennen kuin asensin tai tein mitään, poltin järjestelmänpalautuslevyn, jolta voi käynnistä koneen jolloin se formatoi c-aseman ja palauttaa järjestelmän alkuasetuset. Ajoin sitten sen, eli minun ymmärrykseni mukaan sitä troijalaista ei siellä enää formationnin jälkeen ole? Tätä tahmaisuutta ei esiintynyt ennen järjestelmänpalautusta. Olen myös eheyttänyt kovalevyt, joten pirstaloituminenkaan ei pitäisi olla ongelmana.

En tiedä liittyykö se tähän, mutta koneellani on jotain Acerin omia asennuksia joita ei voi poistaa, koska ne ovat partitio1:llä [80GB kovo 3 partitiota, c - 35GB, d - 36.6GB, ja mysteeri], joka on piilotettu enkä osaa päästä siihen käsiksi, enkä edes tiedä onko noiden ohjelmien poistaminen turvallista.

Tuossa alla Hijack-this logit;

Logfile of HijackThis v1.99.1
Scan saved at 13:55:36, on 22.2.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Cisco Systems\CiscoTrustAgent\ctalogd.exe
C:\Program Files\Cisco Systems\CiscoTrustAgent\ctad.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\admServ.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
D:\[ dl ]\[ net ]\[programs]\Uusi kansio\ohjelma_v1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Cisco Trust Agent (ctad) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\CiscoTrustAgent\ctad.exe
O23 - Service: Cisco Trust Agent Event Logging Service (ctalogd) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\CiscoTrustAgent\ctalogd.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
Hujo
Suspended permanently
_
22. helmikuuta 2007 @ 09:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Escan

Ohjeet tuolla sivulla.
http://koti.mbnet.fi/pattaya1/escanmwav.htm
lataa tuosta
http://www.spywareinfo.dk/download/mwav.exe
päivitä tuosta
http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
laita täpit merkkauksien mukaan
http://koti.mbnet.fi/pattaya1/eScan6.jpg

scannaa

jos ala luukkuun tulee jotain niin kopioi se näin:
Käytä komentoa Ctrl+A.
Kopioi rivit komennolla Ctrl+C.
Liitä rivit komennolla Ctrl+V.

Laita virus log tänne.

F-secure on läppärin surma raskas

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 22. helmikuuta 2007 @ 09:41

LemonED
Newbie
_
22. helmikuuta 2007 @ 20:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tämännäköstä:

File C:\[ kopioitu ]\ohjelmat\xxx\mirc621.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.621. No Action Taken.

File D:\ohjelmat\xxx\mirc621.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.621. No Action Taken.

File D:\[ siirretty ]\Jrock\clip\Gackt - [clip] Voice imitation of Ky.avi infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.

Pitäis varmaan lakata nimeämästä kansioita miten sattuu XD [toi mIRC621.exe on ihan sitä mitä nimi sanoo, tosin se taitaa nyt olla saastunut?]

"F-secure on läppärin surma raskas"
*lol*
Joo, siltä se nyt vaikuttaa. Kyllästyin siihen et kone ajo tota neljättä tuntia ja koska olin jo kiskonut verkkopiuhan irti, laitoin kaikki f-securen osat 'disable' ja johan tippus prossunkäyttö.
Hujo
Suspended permanently
_
22. helmikuuta 2007 @ 21:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eipä escan löytänyt oikeen hälyyttävää jos tossa kaikki oli

Virusohjelman vaihto ja sille palomuuri

linkki valinta paikkaan

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 22. helmikuuta 2007 @ 21:11

LemonED
Newbie
_
23. helmikuuta 2007 @ 06:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo siinä ol kaikki mitä se löys.
Kiitoksia kovasti avusta ^^
Nyt lähtee F-sav.
Hujo
Suspended permanently
_
23. helmikuuta 2007 @ 07:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kun oot Poistanut f-securen ja laitanut toisen virusohjelman

aja tuosta

Ohje AVG Anti-Spyware 7.5:n käyttöön
Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis työkalun toimintaa.

Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

Lataa AVG Anti-Spyware 7.5 http://www.ewido.net/en/download/
ja tallenna ohjelma työpöydällesi.
? Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
? Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
? Käynnistä AVG Anti-Spyware.
? Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

? Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
? Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
? Sitten "Reports" valikon alta:

o Laita täppi kohtaan "Automatically generate report after every scan"
o Ota täppi pois kohdasta"Only if threats were found"

? Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
? "Resident shield is", muuta tila active:sta inactive:ksi
? Sulje ohjelma, ÄLÄ skannaa vielä.
Käynnistä koneesi vikasietotilaan,

sammuta ja käynnistä
käynnistyksen yhteydessä naputtele F8
valitse nuoli näppäimellä vikasietotila
paina enter ja enter

HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
? Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
? Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
? Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
? Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
? Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"


? Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
? Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
? Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.


Voiko tietsikka koskaan toimia?
LemonED
Newbie
_
24. helmikuuta 2007 @ 08:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eipä näyttänyt sekään mitään löytäneen:

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 13:38:54 24.2.2007

+ Scan result:



Nothing found.


::Report end

Ja nyt kun vaihdoin palomuuria ja virustorjuntaa, kone toimii taas normaalilla nopeudella.
Hujo
Suspended permanently
_
24. helmikuuta 2007 @ 08:59 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hyvä laita vielä HjT loki

Voiko tietsikka koskaan toimia?
LemonED
Newbie
_
24. helmikuuta 2007 @ 09:24 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tässä:

Logfile of HijackThis v1.99.1
Scan saved at 14:18:53, on 24.2.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\Program Files\Mozilla\Firefox\firefox.exe
C:\Program Files\HJT\ohjelma_v1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe



Pitäiskö mun olla huolissani tuosta lhavoidulla kirjoitetusta rivistä?
Hujo
Suspended permanently
_
24. helmikuuta 2007 @ 09:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ei pidä olla se on ok

Noita voit vähentää käynnistyvistä

Käynnistä > suorita kirjoita msconfig > ok
Käynnistys välilehti

Ota alla olevien edestä ruksi pois

IMJPMIG
ImScInst
TINTSETP
igfxtray
igfxpers
stickies

käytä ja ok
Käynnistä kone uudelleen ja laita pikkuseen neliöön ruksi ja paina sitten vasta ok


Voiko tietsikka koskaan toimia?
Member
_
24. helmikuuta 2007 @ 10:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Jos LemonEd, Hujon neuvot eivät auta, niin ota tämä ohjelma käyttöösi:

http://www.iobit.com/AdvancedWindowsCarePersonal/download.htm

Olen saanut monta konetta toimimaan sillä nopeammin.
Kannattaa kokeilla!
LemonED
Newbie
_
24. helmikuuta 2007 @ 10:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Googlasin vähän, ja ilmeisiesti nämä:
imjpmig
imscinst
tintstep
on Global IME for Japanese osia. Jos ne poistaa käynnistyksestä, käynnistyykö kielipalkki sillon edelleen käynnistyksessä? Kun mä tarvitsen sitä koska kirjotan koneella japaniksi jos en nyt joka pävä niin ainakin monta kertaa viikossa [as in japanin kieli on mun pääaine yliopistossa].

Mikä on:
igfxpers
Google ei ollut avulias, en löytänyt selitystä sille mikä tuo on, paitsi että osa näytönohjainta. Miksi se pitäis ottaa sieltä pois?

Ja tuota:
stickies
mä kyllä tarvitsen auki työpöydällä.
Hujo
Suspended permanently
_
24. helmikuuta 2007 @ 10:46 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   

igfxpers

Related to igfxpers.exe a process installed alongside NVidia graphics cards and provides additional configuration options for these devices. This program is a non-essential process, but should not be terminated unless suspected to be causing problems. Note: Located in C:\WINDOWS\system32\

stickies <-- anna ola sitten käynnistyvissä

Noi mitkä laitoin niin ne käynnsityy kun windowsi käynnistyy
Nopeuttaisi vain koneen toimintaa.
no voi käynnistää sitten jos tarvetta on erikseen

"N" - Not required - typically infrequently used tasks that can be started manually if necessary

Ne saa takasin taas msconfikin kautta kun laitaa ruksin eteen ja tekee samat toimet kuin edellä oli



Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 24. helmikuuta 2007 @ 10:58

LemonED
Newbie
_
24. helmikuuta 2007 @ 10:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Okke, kiitos vielä ^^
Hujo
Suspended permanently
_
24. helmikuuta 2007 @ 11:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@Kasavuori

eipä tuosta arvosteluja löydy

olis hyvä nähdä HjT loki ennen ohjelman käyttöä.
Sitten käytön jälkeen mitä se saa aikaseksi.
Paljon ainakin luvataan.
Niinkuin haittaohjelmilla on tapana.

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 24. helmikuuta 2007 @ 11:20

LemonED
Newbie
_
24. helmikuuta 2007 @ 11:38 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kävin sitä sivua vilkaisemassa ja se hehkutuksen määrä pisti välittömästi epäilemään. En kyllä tuollaista koneelleni asentaisi.
Hujo
Suspended permanently
_
24. helmikuuta 2007 @ 11:45 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Niin ja tuossa listassa on vähän sinnepäin viittava

Linkki

Ja samaan perheeseen napsahti Advanced WindowsCare V2 Pro

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 24. helmikuuta 2007 @ 11:52

Member
_
24. helmikuuta 2007 @ 11:46 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Niinkuin haittaohjelmilla on tapana.
Kysymyksessä ei ole haittaohjelma vaan niiden poistaja.

Sillä olisi selvinyt myös LemonED:n Windowsin kera käynnistyvien ohjelmien laatu ja käyttötarkoitus.

Käyttää sysinfo.org tietokantoja.
Hujo
Suspended permanently
_
24. helmikuuta 2007 @ 12:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Mulla on tossa toinen kone siihen voin tuon asentaa koska se menee Formatointiin ja täydelliseen alustukseen c:\Windows poistoon

Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 24. helmikuuta 2007 @ 12:06

Member
_
24. helmikuuta 2007 @ 12:12 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo, kannattaa testata.
Olen käyttänyt sitä itse joulukuusta alkaen.
Käänsin sen myös suomeksi, lupasivat sen seuraavaan päivitykseensä.
Member
_
25. helmikuuta 2007 @ 08:09 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Kävin sitä sivua vilkaisemassa ja se hehkutuksen määrä pisti välittömästi epäilemään. En kyllä tuollaista koneelleni asentaisi.
Jos hehkutuksen määrä epäilyttää, niin sitten ohjelman voi hakea täältä:

http://www.download.fi/tyopoytaohjelmat/...windowscare.cfm
AfterDawn Addict
_
25. helmikuuta 2007 @ 09:30 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@Kasavuori: Tuossa Hujon pienimuotoisessa testissä kävi ainakin ilmi ettei edes tunnista smitfraud-variantteja; HjT-loki on sama ennen ja jälkeen ajon -> ei vakuuttanut mitenkään, AVG anti-spyware ja eScan hakkaa tuon 100-0

Esim. tämä
hakkaa tuon, se tunnistaa ja poistaa haittaohjelmia, toisin kuin tuo iobitin softa ;)

Ei HjT-lokeja tms. yksityisviestillä!

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 25. helmikuuta 2007 @ 09:34

Member
_
25. helmikuuta 2007 @ 09:58 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
En lähde vertaamaan eri ohjelmien ominaisuuksia. Toisen käyttämisellä kuin ei välttämättä joudu niihin ongelmiin, joita toinen taas korjaa.
Advanced WindowsCare on ohjelma, jonka aktiivisella käytöllä, käyttäjä ylläpitää koneensa suorituskykyä.
Mielestäni kiinalaiset opiskelijat ovat ohjelmaa kehittäessään siinä onnistuneet.
AfterDawn Addict
_
25. helmikuuta 2007 @ 10:13 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
@Kasavuori: Juu siinä tarkoituksessa voi ajaa asiansa, mutta mihinkään virustorjuntaohjelmaksi/anti-spywareohjelmaksi siitä ei näytä olevan.

Koneen suorituskyky pysyy kun:

- putsaa rekisteriä
- putsaa temppejä
- eheyttää kiintolevyä (luonnollisesti muulla kuin winukan omalla työkalulla) + offline defragment
- poistaa turhia ohjelmia
- poistaa turhia ohjelmia käynnistymästä

Eli ei siinä mielestä tuota tarvita :)

Ei HjT-lokeja tms. yksityisviestillä!
Mainos
_
__
 
_
Member
_
25. helmikuuta 2007 @ 10:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Koneen suorituskyky pysyy kun:

- putsaa rekisteriä
- putsaa temppejä
- eheyttää kiintolevyä (luonnollisesti muulla kuin winukan omalla työkalulla) + offline defragment
- poistaa turhia ohjelmia
- poistaa turhia ohjelmia käynnistymästä



Oikein!
Kaiken tämän, lukuunottamatta eheyttämistä, AWC2 tekee kolmella klikkauksella.

Kokeile sitä.

Yllätyt.
 
Sivu:12>
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > kone hidas/hyytyy vähän väliä
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy