User Käyttäjä Salasana  
   
tiistai 30.9.2025 / 17:04
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > ajuri- ja softaongelmat > ajoittaista lagia
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Ajoittaista lagia
  Siirry:
 
Kirjoittaja Viesti
Sivu:12>
jokuasd
Junior Member
_
25. syyskuuta 2008 @ 17:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eli ongelmana on ajoittainen lagaaminen joka vaikeuttaa pelaamista ja muutakin tietokoneella oleskelua.

Suoritinkäyttö hyppää korkealle yht äkkiä kunnes se on 100% ja kaikki pätkii ja lagaa, mutta hetken päästä se kuitenkin laskee normaaliin, tosin joskus voi käydä niin että lagaa kokoajan ja hellittää hetkeksi, lagaa uudestaan jne.

Tuossa pari kuvaa: http://i280.photobucket.com/albums/kk176...er/suoritin.png

Suljin tehtävienhallinnasta audiodg.exe:n koska se käytti helvetisti suoritinta mutta eipä auttanut, pelit toimii sulavammin mutta lagikohtaukset eivät loppuneet.

Voisiko syynä olla:
Virus? (Avast! ei löydä mitään)
Adobe updatet jota en voi asentaa joten laitoin "delete all"?
Koneen käynnistäessä tulevat virheilmoitukset: http://i280.photobucket.com/albums/kk176/xopppp/other/rundll.png ?

Alkaa hieman vituttaa kun koneessa on tarpeaksi tehoja pyörittämään crysistä korkealla fps:llä mutta lagin takia ei voi pelata kunnolla edes runescapea.

Käytän Windows Vista Home Premiumia ja Acer kannettavaa
Member

7 tuotearviota
_
26. syyskuuta 2008 @ 22:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Noissa virheilmotuksissa näkyvät dll-tiedostot vaikuttavat aika pahoilta.

Niinpä:

- Lataa ja asenna HiJackThis
- Asennus tapahtuu nopeasti ja kun ohjelma käynnistyy
valitse "Do a system scan and save a logfile"
- Kopioi avautuneen tekstitiedoston sisältö tänne


Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i
jokuasd
Junior Member
_
27. syyskuuta 2008 @ 03:56 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:53:21, on 27.9.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\rundll32.exe
C:\Users\XoPp\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\XoPp\Documents\AutoDot!.exe
C:\Users\XoPp\Documents\Typer(2).exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.runescape.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fi.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6584C510-924B-486A-A1A0-E380DE08C2DB} - C:\Windows\system32\ssqPGwVO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ssqPGwVO.dll,#1
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\XoPp\AppData\Local\Temp\cbXOeExu.dll,c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8057 bytes



AutoDot! ja Typer(2) on ohjelmia joita olen turvallisesti käyttänyt jo pitkään. IE:tä en käytä niin en osaa siitä sanoa mitään.
Member

7 tuotearviota
_
27. syyskuuta 2008 @ 12:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tarkistathan, että käyttäjällä on järjestelmänvalvojan oikeudet.

Käynnistä HiJacThis ja valitse Do a system scan only

Laita ruksit kohtiin:

O2 - BHO: (no name) - {6584C510-924B-486A-A1A0-E380DE08C2DB} - C:\Windows\system32\ssqPGwVO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\XoPp\AppData\Local\Temp\cbXOeExu.dll,c
O13 - Gopher Prefix:


Ja paina alaalta Fix checked

Sitten tee uusi loki kuten aikaisemmin ja laita tänne.

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i
jokuasd
Junior Member
_
28. syyskuuta 2008 @ 00:19 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:14:09, on 28.9.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\rundll32.exe
C:\Users\XoPp\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.runescape.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fi.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ssqPGwVO.dll,#1
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7495 bytes




boottasin koneen ja toinen virheilmoituksista on kadonnut, mutta ilmoitus C:\Windows\system32\ssqPGwVO.dll tiedostosta tuli.

lagille ei käynyt mitään

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. syyskuuta 2008 @ 16:23

Member

7 tuotearviota
_
28. syyskuuta 2008 @ 19:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Näköjään yksi rivi jäi huomaamatta, eli fix:

O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ssqPGwVO.dll,#1

Älä ota uutta lokia vielä.

- Lataa *klik* ja asenna Malwarebytes' anti-malware.
- Painele seuraava ja hyväksyn sopimuksen... ynnä muut.
- Asennuksen lopussa anna olla ruksit molemmissa kohdissa.
- Odota että ohjelma lataa ja asentaa päivitykset (painele seuraavat ja muut hyväksymiset ja käynnistä kone uudelleen jos pyytää)
- Päivitysten jälkeen kun ohjelma on käynnissä laita täppä kohtaan Suorita täysi tarkistus ja paina Tarkista
- Tarkituksen päätyttyä jos/kun viruksia on löytynyt paina näytä tulokset.
- Tarkista että kaikissa kohdissa on ruksit ja paina poista valitut.
- Poiston jälkeen kopioi avautuneesta tekstitiedostosta loki tänne.

Nyt tee myös HiJackThis -loki

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i
aku2
Junior Member
_
28. syyskuuta 2008 @ 19:49 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Minullakin esiintyy juuri tuollaista lagia kun audiodg.exe vie prossusta tehot! Se vähän vituttaa ku välil cs 1.6kin lagaa :S

Ja ollaankos tässä ratkomassa noita erroreita vai lagia? Minulla ei ole mitään erroreita mutta lagi haittaa!
Member

7 tuotearviota
_
28. syyskuuta 2008 @ 20:02 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti aku2:
Minullakin esiintyy juuri tuollaista lagia kun audiodg.exe vie prossusta tehot! Se vähän vituttaa ku välil cs 1.6kin lagaa :S

Ja ollaankos tässä ratkomassa noita erroreita vai lagia? Minulla ei ole mitään erroreita mutta lagi haittaa!
No harvoissa tapauksissahan tällaisia erroreita ilmaantuu.

Lagia voi olla tietenkin myös ilman erroria.

Sinä voisit ensimmäisenä skannata koneen viruksista. Voit myös ladata tuosta tuon Malwarebytes' Anti-malware ja skannata sillä (ota loki talteen, mutta älä kopioi sitä tähän viestiin).

Ja tietenkin ota loki HiJackThis:lla (ohjeet tuolla alussa) ja tee uusi ketju sinne minne HJT-lokit kuuluu, eli tänne.
Laita HJT-lokin kanssa heti perään Anti-Malwarella tehty loki.

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. syyskuuta 2008 @ 20:03

aku2
Junior Member
_
28. syyskuuta 2008 @ 20:23 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hmm... löysin täältä jonkinlaisen ratkaisun:

1. Go to control panel > sound > speaker > Propteries.
2. Then under enhancements.
3. Select "Disable all enchancements".
4. Enjoy your music without lag or delay!!


Raportoin toimivuudesta kunhan ehdin sen testata.

Edit: Juu sitä tuossa testailin nii ei enää tuntunu lagivan. Ja sit tossa ääniefektien lisäksi laitoin äänen laadun "cd-laaduksi". Tämänkin kanssa olen jo pitkään taistellut, toivottavasti tämä tosiaan toimii :)

Edit2No ehdimpäs jo valehdella... ei se lagi tainutkaan mihinkään kadota :S

Anteeksi sekavuudesta :S

Joo tota öö, ainakaan crysistä pelattaessa ei audiodg häiritse. Muuten kyllä lagaa :D

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. syyskuuta 2008 @ 21:32

jokuasd
Junior Member
_
28. syyskuuta 2008 @ 21:29 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Malwarebytes' Anti-Malware 1.28
Tietokantaversio: 1220
Windows 6.0.6001 Service Pack 1

28.9.2008 21:28:36
mbam-log-2008-09-28 (21-28-36).txt

Tarkistustyyppi: Täysi tarkistus (C:\|D:\|E:\|)
Tarkistetut kohteet: 178986
Kulunut aika: 52 minute(s), 26 second(s)

Saastuneita muistiprosesseja: 0
Saastuneita muistimoduuleja: 0
Saastuneita rekisteriavaimia: 4
Saastuneita rekisteriarvoja: 1
Saastuneita rekisterikohteita: 1
Saastuneita hakemistoja: 0
Saastuneita tiedostoja: 0

Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)

Saastuneita muistimoduuleja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisteriavaimia:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.

Saastuneita rekisteriarvoja:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\DRam prosessor (Trojan.Agent) -> Quarantined and deleted successfully.

Saastuneita rekisterikohteita:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Saastuneita hakemistoja:
(Haitallisia kohteita ei löydetty)

Saastuneita tiedostoja:
(Haitallisia kohteita ei löydetty)



laitan kohta hjt login...
jokuasd
Junior Member
_
28. syyskuuta 2008 @ 21:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:33:28, on 28.9.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Windows\System32\rundll32.exe
C:\Users\XoPp\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\XoPp\Desktop\runescape.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.runescape.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fi.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7631 bytes



virheilmoituksia ei ainakaan enää tullut.

suoritinhistoriassa ei näy ihmeellisiä muutoksia mutta peli silti lagaa välillä, koitan jossain vaiheessa toista peliä.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 28. syyskuuta 2008 @ 22:07

Member

7 tuotearviota
_
28. syyskuuta 2008 @ 23:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Töhnää alkaa irrota.

Itseasiassa vielä on yksi rivi jonka voi fixata, ei ole haitallinen kuitenkaan:

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

Ja tähän väliin myös, että HJT:lla uus loki vasta viimeisenä, muiden ohjelmien siivousten jälkeen.


Lataa ComboFix *klik* ja tuplaklikkaa Combofix.exe tiedostoa ja seuraa ohjeistuksia.
Sulje kuitenkin kaikki muut sovellukset ennen tarkistusta sujuvuuden takia.
Kun työkalu on valmis, kopioi avautuva loki viestiketjuun.
Huom! Älä klikkaile combofixin ikkunaa tarkistuksen aikana ja anna muutenkin koneen olla rauhassa.


Lataa Tästä CCleaner (CCleaner - Standard Build), ja asenna.
Valitse asennuskieleksi suomi.
ÄLÄ aseenna Yahoo toolbaria!
Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
Asennuksen jälkeen käynnistä CCleaner
Paina alhaalta oikealta Aja CCleaner
Nyt CCleaner etsii ja poistaa väliaikaistiedosto, evästeitä ym. ylimääräistä.

Valitse vasemmalta valikosta Rekisteri
Paina alhaalta Etsi rekisterin virheitä.
Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka CCleanerin ehdottamaan paikkaan (Omat tiedostot).
Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
Saat vielä varmistus kysymyksen, paina Ok.
Kun virheet on korjattu, paina Sulje.
Voit sulkea ohjelman.

Tässä välissä on hyvä käynnistää kone uudestaan.
Ota vasta tämän jälkeen uusi HJT -loki

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i
jokuasd
Junior Member
_
29. syyskuuta 2008 @ 02:55 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ComboFix 08-09-27.06 - XoPp 2008-09-29 2:32:57.1 - NTFSx86
MicrosoftŽ Windows Vista? Home Premium 6.0.6001.1.1252.1.1035.18.2117 [GMT 3:00]
Sijainti: C:\Users\XoPp\Downloads\ComboFix.exe
* Uusi palautuspiste luotu
.

(((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Windows\system32\x64
C:\Windows\system32\x64\csnp2uvc.dll
C:\Windows\system32\x64\rsnpvc64.dll
C:\Windows\system32\x64\sncduvc.sys
C:\Windows\system32\x64\snp2uvc.sys
C:\Windows\system32\x64\vsnpvc64.dll

.
((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-08-28 to 2008-09-28 )))))))))))))))))
.

2008-09-29 00:53 . 2008-09-29 00:53 <KANSIO> d-------- C:\Program Files\CCleaner
2008-09-28 20:30 . 2008-09-28 20:30 <KANSIO> d-------- C:\Users\XoPp\AppData\Roaming\Malwarebytes
2008-09-28 20:30 . 2008-09-28 20:30 <KANSIO> d-------- C:\Users\All Users\Malwarebytes
2008-09-28 20:30 . 2008-09-28 20:30 <KANSIO> d-------- C:\ProgramData\Malwarebytes
2008-09-28 20:30 . 2008-09-28 20:30 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-28 20:30 . 2008-09-10 00:04 38,528 --a------ C:\Windows\System32\drivers\mbamswissarmy.sys
2008-09-28 20:30 . 2008-09-10 00:03 17,200 --a------ C:\Windows\System32\drivers\mbam.sys
2008-09-27 03:53 . 2008-09-27 03:53 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-09-24 21:59 . 2008-09-24 22:01 <KANSIO> d-------- C:\Users\All Users\Lavasoft
2008-09-24 21:59 . 2008-09-24 22:01 <KANSIO> d-------- C:\ProgramData\Lavasoft
2008-09-24 21:59 . 2008-09-24 21:59 <KANSIO> d-------- C:\Program Files\Lavasoft
2008-09-24 21:58 . 2008-09-24 21:58 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-09-21 18:28 . 2008-09-21 18:28 <KANSIO> d-------- C:\Users\XoPp\.jagex_cache_32
2008-09-13 01:35 . 2008-09-13 01:35 <KANSIO> d-------- C:\Program Files\Gabest
2008-09-12 18:03 . 2008-07-31 04:13 4,240,384 --a------ C:\Windows\System32\GameUXLegacyGDFs.dll
2008-09-12 18:03 . 2008-08-02 04:01 625,152 --a------ C:\Windows\System32\drivers\dxgkrnl.sys
2008-09-12 18:03 . 2008-06-26 06:29 565,248 --a------ C:\Windows\System32\emdmgmt.dll
2008-09-12 18:03 . 2008-06-26 06:29 303,616 --a------ C:\Windows\System32\wmpeffects.dll
2008-09-12 18:03 . 2008-05-08 22:21 211,968 --a------ C:\Windows\System32\drivers\mrxsmb10.sys
2008-09-12 18:03 . 2008-05-20 05:07 148,480 --a------ C:\Windows\System32\drivers\nwifi.sys
2008-09-12 18:03 . 2008-06-26 06:29 45,056 --a------ C:\Windows\System32\dataclen.dll
2008-09-12 18:03 . 2008-08-02 06:26 36,864 --a------ C:\Windows\System32\cdd.dll
2008-09-12 18:03 . 2008-07-31 06:32 28,160 --a------ C:\Windows\System32\Apphlpdm.dll
2008-09-07 13:01 . 2008-09-07 13:01 0 --ah----- C:\Windows\System32\drivers\Msft_User_PCCSWpdDriver_01_05_00.Wdf
2008-09-07 12:57 . 2008-09-07 12:57 0 --ah----- C:\Windows\System32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-09-07 12:13 . 2008-09-07 12:13 <KANSIO> d-------- C:\Users\All Users\Installations
2008-09-07 12:13 . 2008-09-07 12:13 <KANSIO> d-------- C:\ProgramData\Installations
2008-09-07 09:57 . 2008-09-07 09:57 <KANSIO> d-------- C:\Program Files\3DO
2008-09-07 09:57 . 1994-09-21 02:00 12,800 --a------ C:\Windows\System32\WING32.DLL
2008-09-07 07:37 . 2008-09-07 07:37 <KANSIO> d-------- C:\Users\All Users\Nokia
2008-09-07 07:37 . 2008-09-07 07:37 <KANSIO> d-------- C:\ProgramData\Nokia
2008-09-07 07:37 . 2008-09-07 12:15 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
2008-09-07 07:36 . 2008-09-07 13:01 <KANSIO> d-------- C:\Users\All Users\PC Suite
2008-09-07 07:36 . 2008-09-07 13:01 <KANSIO> d-------- C:\ProgramData\PC Suite
2008-09-07 07:35 . 2008-09-07 07:37 <KANSIO> d-------- C:\Users\XoPp\AppData\Roaming\Nokia
2008-09-07 07:34 . 2008-09-07 07:34 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
2008-09-07 07:33 . 2008-09-07 07:36 <KANSIO> d-------- C:\Users\XoPp\AppData\Roaming\PC Suite
2008-09-07 07:33 . 2008-09-07 07:33 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
2008-09-07 07:31 . 2008-05-07 07:38 90,624 --a------ C:\Windows\System32\nmwcdcls.dll
2008-09-07 07:30 . 2008-09-07 12:16 <KANSIO> d-------- C:\Program Files\Nokia
2008-08-30 04:00 . 2008-08-30 04:00 0 --ah----- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf

.
(((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-28 18:33 24 ----a-w C:\Users\XoPp\jagex_runescape_preferences.dat
2008-09-28 18:32 --------- d-----w C:\Users\XoPp\AppData\Roaming\WTablet
2008-09-26 05:46 27,240 ----a-w C:\Users\XoPp\AppData\Roaming\nvModes.dat
2008-09-17 03:31 --------- d-----w C:\Users\XoPp\AppData\Roaming\BitTorrent
2008-09-12 22:31 --------- d-----w C:\Program Files\DivX
2008-09-12 17:04 --------- d-----w C:\ProgramData\Microsoft Help
2008-09-12 17:01 --------- d-----w C:\Program Files\Microsoft Works
2008-09-07 11:23 --------- d-----w C:\Users\XoPp\AppData\Roaming\LimeWire
2008-09-05 15:48 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-08-15 18:25 --------- d-----w C:\Program Files\Windows Mail
2008-08-15 16:27 --------- d-----w C:\Program Files\Winamp
2008-07-31 03:32 460,288 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-07-31 03:32 2,154,496 ----a-w C:\Windows\AppPatch\AcGenral.dll
2008-07-31 03:32 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-07-29 12:24 --------- d-----w C:\Program Files\Postal2
2008-07-29 12:18 --------- d-----w C:\Program Files\DAEMON Tools Lite
2008-07-28 14:38 --------- d-----w C:\Users\XoPp\AppData\Roaming\mIRC
2008-07-25 08:36 524,288 ----a-w C:\Windows\System32\DivXsm.exe
2008-07-23 16:50 3,596,288 ----a-w C:\Windows\System32\qt-dx331.dll
2008-07-23 16:48 200,704 ----a-w C:\Windows\System32\ssldivx.dll
2008-07-23 16:48 1,044,480 ----a-w C:\Windows\System32\libdivx.dll
2008-07-23 16:46 12,288 ----a-w C:\Windows\System32\DivXWMPExtType.dll
2008-07-19 13:28 786,432 ----a-w C:\Windows\System32\CamRecorderRes.dll
2008-07-19 05:10 53,448 ----a-w C:\Windows\System32\wuauclt.exe
2008-07-19 05:10 45,768 ----a-w C:\Windows\System32\wups2.dll
2008-07-19 05:10 36,552 ----a-w C:\Windows\System32\wups.dll
2008-07-19 05:09 563,912 ----a-w C:\Windows\System32\wuapi.dll
2008-07-19 05:09 1,811,656 ----a-w C:\Windows\System32\wuaueng.dll
2008-07-19 03:44 83,456 ----a-w C:\Windows\System32\wudriver.dll
2008-07-19 03:44 1,524,736 ----a-w C:\Windows\System32\wucltux.dll
2008-07-18 19:08 163,904 ----a-w C:\Windows\System32\wuwebv.dll
2008-07-18 17:44 31,232 ----a-w C:\Windows\System32\wuapp.exe
2008-07-16 01:32 2,048 ----a-w C:\Windows\System32\tzres.dll
2008-05-17 15:50 174 --sha-w C:\Program Files\desktop.ini
2008-05-01 04:47 22,328 ----a-w C:\Users\XoPp\AppData\Roaming\PnkBstrK.sys
.

(((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2007-08-15 772616]
"WarReg_PopUp"="C:\Acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"PLFSetL"="C:\Windows\PLFSetL.exe" [2007-07-05 94208]
"Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2007-06-06 159744]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"MSConfig"="C:\Windows\system32\msconfig.exe" [2008-01-19 227840]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-07-25 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-07-25 8433664]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-07-25 81920]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 413696]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"NSLauncher"="C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe" [2007-05-09 3084288]
"Malwarebytes Anti-Malware (reboot)"="C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" [2008-09-10 1253040]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-06-15 C:\Windows\SkyTel.exe]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe [2007-07-27 535336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ac3filter"= ac3filter.acm

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
--a------ 2008-07-24 18:02 490952 C:\Program Files\DAEMON Tools Lite\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-08-04 02:02 36352 C:\Program Files\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{67C1EF2A-B860-4456-BCD1-B25F1B5C5455}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{5729045D-9D55-4D83-A466-8D9154487C09}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{41F1957D-0617-48A8-874F-3C3E8B8D64B6}"= UDP:C:\Program Files\DNA\btdna.exe:DNA
"{FE422587-083A-42F7-8009-F57835FA07B6}"= TCP:C:\Program Files\DNA\btdna.exe:DNA
"{DC8EF079-7A95-4711-91CE-E15911A14E69}"= UDP:C:\Program Files\BitTorrent\bittorrent.exe:BitTorrent
"{77CE15E4-1A98-40AD-9D16-C22332BDC9AD}"= TCP:C:\Program Files\BitTorrent\bittorrent.exe:BitTorrent
"{A69E8851-85F2-4263-B4DF-AD644CE2C329}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{8067444E-D7D6-4235-8D90-41DC9899F8DC}C:\\users\\xopp\\program files\\dna\\btdna.exe"= UDP:C:\users\xopp\program files\dna\btdna.exe:btdna.exe
"UDP Query User{34506B79-B8A1-4908-982E-97224B1CA35F}C:\\users\\xopp\\program files\\dna\\btdna.exe"= TCP:C:\users\xopp\program files\dna\btdna.exe:btdna.exe
"{E336AB87-B8C6-4D6E-9F79-8EB5D37162C1}"= UDP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
"{A5CCEE50-FDE5-47F9-9142-E8B3923D82FC}"= TCP:C:\Windows\System32\PnkBstrA.exe:PnkBstrA
"{33E09A04-4B85-418E-91D0-DA2D6AD45AC1}"= UDP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
"{8B615094-5641-4B96-9944-1C182265F770}"= TCP:C:\Windows\System32\PnkBstrB.exe:PnkBstrB
"TCP Query User{7B138ED3-F7E8-4C2B-800F-C5695C3ECE5B}C:\\program files\\mirc\\mirc.exe"= UDP:C:\program files\mirc\mirc.exe:mIRC
"UDP Query User{23AEE41A-2686-422B-B5F3-2A16C58953EF}C:\\program files\\mirc\\mirc.exe"= TCP:C:\program files\mirc\mirc.exe:mIRC
"{4EEEE812-62FA-4BC6-9A8F-0D9438614C68}"= UDP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:Crysis_32
"{09355CE0-AED7-4A43-A1B8-8B52ABB68069}"= TCP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:Crysis_32
"{D3A7BC49-1804-47A6-B9E9-F0257647AF3D}"= UDP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{44FA176E-0AEC-4288-8418-3159CA8B6493}"= TCP:C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"TCP Query User{15EB1E87-554E-42BF-B30B-22BC439925A7}C:\\program files\\games-masters.com\\cabal online (europe)\\launcher\\update\\estdnheadless.exe"= UDP:C:\program files\games-masters.com\cabal online (europe)\launcher\update\estdnheadless.exe:EST! download engine
"UDP Query User{742DA963-3672-4F7F-A766-11F0975568DB}C:\\program files\\games-masters.com\\cabal online (europe)\\launcher\\update\\estdnheadless.exe"= TCP:C:\program files\games-masters.com\cabal online (europe)\launcher\update\estdnheadless.exe:EST! download engine
"TCP Query User{30DF6622-6E19-421A-8037-E36F3EA89FBE}C:\\windows\\system32\\winupdate.exe"= UDP:C:\windows\system32\winupdate.exe:winupdate
"UDP Query User{2AD125C0-C93A-4079-BE5F-87C9DE082B49}C:\\windows\\system32\\winupdate.exe"= TCP:C:\windows\system32\winupdate.exe:winupdate
"TCP Query User{38F8A7BC-0149-479B-AB33-1371472F33C2}C:\\users\\xopp\\appdata\\local\\temp\\electronicarts_patcher_000.exe"= UDP:C:\users\xopp\appdata\local\temp\electronicarts_patcher_000.exe:electronicarts_patcher_000.exe
"UDP Query User{FFCD2F2F-A1ED-40A5-BD02-2DD8F511C306}C:\\users\\xopp\\appdata\\local\\temp\\electronicarts_patcher_000.exe"= TCP:C:\users\xopp\appdata\local\temp\electronicarts_patcher_000.exe:electronicarts_patcher_000.exe
"TCP Query User{4D385D40-D158-4E66-BE39-788F5C4CE1F9}C:\\users\\xopp\\desktop\\agegegeg\\age2_x1.exe"= UDP:C:\users\xopp\desktop\agegegeg\age2_x1.exe:age2_x1.exe
"UDP Query User{9F806C6B-59E7-49A8-8BE1-D92E12D7CB96}C:\\users\\xopp\\desktop\\agegegeg\\age2_x1.exe"= TCP:C:\users\xopp\desktop\agegegeg\age2_x1.exe:age2_x1.exe
"TCP Query User{797E8B6F-830B-40D1-9778-67397A664EB9}C:\\users\\xopp\\desktop\\agegegeg\\empires2.exe"= UDP:C:\users\xopp\desktop\agegegeg\empires2.exe:empires2.exe
"UDP Query User{2EAD03B0-460A-4EE4-A340-F819C861F03C}C:\\users\\xopp\\desktop\\agegegeg\\empires2.exe"= TCP:C:\users\xopp\desktop\agegegeg\empires2.exe:empires2.exe
"TCP Query User{F1339D51-4A76-4F8B-B718-2470184CADAA}C:\\tiberiansun\\patchget.dat"= UDP:C:\tiberiansun\patchget.dat:patchgrabber
"UDP Query User{52BC97FB-2D0C-435B-9D8E-FD23687401BE}C:\\tiberiansun\\patchget.dat"= TCP:C:\tiberiansun\patchget.dat:patchgrabber
"TCP Query User{B1EE06DE-EB07-404A-ADF5-164D4D819D0F}C:\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\program files\bittorrent\bittorrent.exe:bittorrent
"UDP Query User{AE7B2A6A-9945-4B77-ADB6-B0B409CC1720}C:\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\program files\bittorrent\bittorrent.exe:bittorrent
"TCP Query User{1D0426D4-F160-42AE-A3D7-68B264D5640B}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{8BE78F9A-4C5B-4ACB-AF8D-BB91A17E99DC}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"{1597D67E-7B78-4433-9E83-36263BB5FBBD}"= UDP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
"{86576479-96F7-444A-8DE6-9D5F967F98CF}"= TCP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
"TCP Query User{89CEA305-850A-4147-BCB4-7D989D8B41D4}C:\\users\\xopp\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\users\xopp\program files\bittorrent\bittorrent.exe:bittorrent.exe
"UDP Query User{E3128097-B4D4-4EA7-A8CC-89160EEA8930}C:\\users\\xopp\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\users\xopp\program files\bittorrent\bittorrent.exe:bittorrent.exe
"TCP Query User{8BCDE23B-A085-49BE-B3D6-40B27DE6CA67}C:\\program files\\games-masters.com\\cabal online (europe)\\launcher\\update\\estdnheadless.exe"= UDP:C:\program files\games-masters.com\cabal online (europe)\launcher\update\estdnheadless.exe:EST! download engine
"UDP Query User{CB1256B3-42C3-4A72-A401-8274E6D125A2}C:\\program files\\games-masters.com\\cabal online (europe)\\launcher\\update\\estdnheadless.exe"= TCP:C:\program files\games-masters.com\cabal online (europe)\launcher\update\estdnheadless.exe:EST! download engine
"TCP Query User{2DDE3795-DA8F-4DAA-8D9A-149D075C3DCB}E:\\onwind\\zu-online\\bt_update.exe"= UDP:E:\onwind\zu-online\bt_update.exe:BT_Update
"UDP Query User{DE5482F1-1A22-4C8F-ADC7-285415B5B95B}E:\\onwind\\zu-online\\bt_update.exe"= TCP:E:\onwind\zu-online\bt_update.exe:BT_Update
"TCP Query User{18DB2D8C-2488-48A2-B336-25A04BCDDDA4}E:\\onwind\\zu-online\\bt_update.exe"= UDP:E:\onwind\zu-online\bt_update.exe:BT_Update
"UDP Query User{93510AAD-8959-4DCC-9132-A76A860AD17A}E:\\onwind\\zu-online\\bt_update.exe"= TCP:E:\onwind\zu-online\bt_update.exe:BT_Update
"{6C09D004-E5AD-472A-AEF5-21B4DBC65D87}"= UDP:49108:asd1
"{FDE56BD9-DB09-44F8-A8FC-0D27E4DB061B}"= UDP:49118:asd2
"{153F6D5C-9B6E-42C8-B6BA-35C5847C0743}"= UDP:49449:asd3
"{E9F3DC32-194E-4036-A68F-C9B7E321996D}"= UDP:E:\ONWIND\ZU-ONLINE\LiveUpdate.exe:ZU-ONLINE
"{B5D2C68C-B732-4B07-9B82-92694F19D9DC}"= TCP:E:\ONWIND\ZU-ONLINE\LiveUpdate.exe:ZU-ONLINE
"TCP Query User{D5CB906D-4827-46B3-BF4C-A572A00A5AAB}C:\\program files\\gameflier\\ghostonline\\game.exe"= UDP:C:\program files\gameflier\ghostonline\game.exe:game
"UDP Query User{6B5759E8-FF20-466D-B61A-3B2A3AA3B787}C:\\program files\\gameflier\\ghostonline\\game.exe"= TCP:C:\program files\gameflier\ghostonline\game.exe:game
"TCP Query User{C9B43318-D553-45FC-A7B7-6BFFB262395B}C:\\program files\\electronic arts\\crytek\\crysis\\bin32\\crysis.exe"= UDP:C:\program files\electronic arts\crytek\crysis\bin32\crysis.exe:Crysis
"UDP Query User{F8B1B890-02F8-4781-9284-563EE9C71488}C:\\program files\\electronic arts\\crytek\\crysis\\bin32\\crysis.exe"= TCP:C:\program files\electronic arts\crytek\crysis\bin32\crysis.exe:Crysis
"TCP Query User{52B18F9D-4740-4B11-9A90-20AB20C2EE29}C:\\program files\\mirc\\mirc.exe"= UDP:C:\program files\mirc\mirc.exe:mIRC
"UDP Query User{E99046EF-9681-4E80-A64F-5970D74445D2}C:\\program files\\mirc\\mirc.exe"= TCP:C:\program files\mirc\mirc.exe:mIRC
"TCP Query User{34C0FACD-AAB6-40C1-A176-4D27EB490772}C:\\users\\xopp\\program files\\bittorrent\\bittorrent.exe"= UDP:C:\users\xopp\program files\bittorrent\bittorrent.exe:bittorrent.exe
"UDP Query User{0ABDDE78-E4DF-4C1D-9294-BB6FFF90D50B}C:\\users\\xopp\\program files\\bittorrent\\bittorrent.exe"= TCP:C:\users\xopp\program files\bittorrent\bittorrent.exe:bittorrent.exe
"TCP Query User{143003C2-D963-4417-B0A0-1C6466D19FDA}C:\\users\\xopp\\saved games\\lierox v0.56 pack 1.9\\lierox.exe"= UDP:C:\users\xopp\saved games\lierox v0.56 pack 1.9\lierox.exe:lierox.exe
"UDP Query User{2ECBCA80-A0BA-4705-B116-053D4135BB2C}C:\\users\\xopp\\saved games\\lierox v0.56 pack 1.9\\lierox.exe"= TCP:C:\users\xopp\saved games\lierox v0.56 pack 1.9\lierox.exe:lierox.exe
"TCP Query User{EFC27549-B505-4513-BD08-2C64EDD771BE}C:\\program files\\nokia\\nokia software updater\\nsu_ui_client.exe"= UDP:C:\program files\nokia\nokia software updater\nsu_ui_client.exe:Nokia Software Updater
"UDP Query User{35138697-BD8D-4513-82B3-12BA429DA8D4}C:\\program files\\nokia\\nokia software updater\\nsu_ui_client.exe"= TCP:C:\program files\nokia\nokia software updater\nsu_ui_client.exe:Nokia Software Updater
"TCP Query User{4F2B6CCA-3D00-403F-981E-6BE304885D1A}C:\\program files\\common files\\nokia\\service layer\\nsl_host_process.exe"= UDP:C:\program files\common files\nokia\service layer\nsl_host_process.exe:Nokia Service Layer Host Process
"UDP Query User{0C6CAE0A-1C3C-44DB-AC32-63302DB9B0EF}C:\\program files\\common files\\nokia\\service layer\\nsl_host_process.exe"= TCP:C:\program files\common files\nokia\service layer\nsl_host_process.exe:Nokia Service Layer Host Process
"TCP Query User{25BD35F2-6D3B-4B33-9D3E-0E85B81FF376}C:\\program files\\common files\\nokia\\service layer\\a\\nsl_host_process.exe"= UDP:C:\program files\common files\nokia\service layer\a\nsl_host_process.exe:Nokia Service Layer Host Process
"UDP Query User{138E1E9A-5F17-4FB9-87E1-1558548F8D73}C:\\program files\\common files\\nokia\\service layer\\a\\nsl_host_process.exe"= TCP:C:\program files\common files\nokia\service layer\a\nsl_host_process.exe:Nokia Service Layer Host Process
"TCP Query User{9FB11A9B-8B13-4511-8249-7B5F78DA4AFB}C:\\users\\xopp\\downloads\\uusi kansio\\cabaltemp\\estsetuploader.exe"= UDP:C:\users\xopp\downloads\uusi kansio\cabaltemp\estsetuploader.exe:estsetuploader.exe
"UDP Query User{1BEBB23E-C1F9-40F4-BF22-07D77D505E32}C:\\users\\xopp\\downloads\\uusi kansio\\cabaltemp\\estsetuploader.exe"= TCP:C:\users\xopp\downloads\uusi kansio\cabaltemp\estsetuploader.exe:estsetuploader.exe
"TCP Query User{B4ACC5DD-02B4-418B-9CFB-A087D79CDF98}E:\\cabal online (europe)\\launcher\\update\\estdnheadless.exe"= UDP:E:\cabal online (europe)\launcher\update\estdnheadless.exe:EST! download engine
"UDP Query User{76F0B84B-F007-4A08-81B2-D72235FA2DB5}E:\\cabal online (europe)\\launcher\\update\\estdnheadless.exe"= TCP:E:\cabal online (europe)\launcher\update\estdnheadless.exe:EST! download engine

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\BitTorrent\\bittorrent.exe"= C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent

R1 aswSP;avast! Self Protection;C:\Windows\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\Windows\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2008-07-19 51280]
R2 TabletServicePen;TabletServicePen;C:\Windows\system32\Pen_Tablet.exe [2007-09-07 1373480]
R3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [2007-05-16 32256]
R3 wacommousefilter;Wacom Mouse Filter Driver;C:\Windows\system32\DRIVERS\wacommousefilter.sys [2007-02-16 11312]
R3 wacomvhid;Wacom Virtual Hid Driver;C:\Windows\system32\DRIVERS\wacomvhid.sys [2007-02-16 12848]
R3 WacomVKHid;Virtual Keyboard Driver;C:\Windows\system32\DRIVERS\WacomVKHid.sys [2007-02-16 11440]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;C:\Windows\system32\drivers\nmwcdnsu.sys [2008-02-01 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;C:\Windows\system32\drivers\nmwcdnsuc.sys [2008-02-01 8320]

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
- - - - POISTETUT JÄMÄRIVIT - - - -

HKLM-Run-SetPanel - C:\Acer\APanel\APanel.cmd
HKLM-Run-Acer Tour Reminder - C:\Acer\AcerTour\Reminder.exe
HKLM-Run-eRecoveryService - (no file)
HKU-Default-Run-Acer Tour Reminder - C:\Acer\AcerTour\Reminder.exe


.
------- Täydentävä tarkistus -------
.
FireFox -: Profile - C:\Users\XoPp\AppData\Roaming\Mozilla\Firefox\Profiles\g0udmpqh.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.com/intl/xx-hacker/
FF -: plugin - C:\Program Files\DNA\plugins\npbtdna.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npbittorrent.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-29 02:35:14
Windows 6.0.6001 Service Pack 1 NTFS

tarkistaa piilotettuja prosesseja ...

tarkistaa piilotettuja käynnistysarvoja ...

tarkistaa piilotettuja tiedostoja ...

tarkistus on valmis
piilotetut tiedostot: 0

**************************************************************************
.
Valmistumisajankohta: 2008-09-29 2:36:08
ComboFix-quarantined-files.txt 2008-09-28 23:36:03

Ennen ajoa: 39˙770˙435˙584 tavua vapaana
Ajon jälkeen: 39,789,948,928 tavua vapaana

252 --- E O F --- 2008-09-26 09:21:40
jokuasd
Junior Member
_
29. syyskuuta 2008 @ 02:59 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
^ huhhuh kun tuli pitkä


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:52:35, on 29.9.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\rundll32.exe
C:\Users\XoPp\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.runescape.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6910 bytes




vieläkin lagikohtauksia :\



jaa nyt on ollut jonkun aikaa ilman...

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 29. syyskuuta 2008 @ 10:04

Member

7 tuotearviota
_
29. syyskuuta 2008 @ 17:02 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Oletko saanut sen audiodg.exe kuriin?

Kokeilitko esim. mitä aku2 löysi?:

1. Go to control panel > sound > speaker > Propteries.
2. Then under enhancements.
3. Select "Disable all enchancements".
4. Enjoy your music without lag or delay!!



Poista Yahoo! toolbar:
-Ohjauspaneeli -> Lisää/poista -sovellus -> etsi kaikki Yahoo!:n liittyvät ja lisäksi saattaa löytyä myos AdVantage, joka kans postoon

Tai CCleaner -> valitse vasemmalta työkalut -> valitse Yahoo! ja Käynnistä sovelluksen poisto

Fixaa HJT:lla seuraava rivi, jos se on siellä vielä poiston jälkeen tai et syystä tai toisesta voi poistaa Yahoo! toolbaria:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)



Näköjään tämä rivi ei ole lähtenyt HJT:lla viel pois:

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

Ja se miksi se ei lähtenyt, johtuu siitä että palvelu pitää käydä poistamssa käytössä. Unohdin sen kertoa:

En nyt muista miten Vistassa löytyy suorita -työkalu, sen pitäisi avautua kuitenkin painamalla Windows-näppäin + R
-Kirjoita services.msc ja entteriä
-Etsi listasta Symantec Lic NetConnect service (CLTNetCnService)
-Tuplalikkaa sitä, paina seis ja
käynnistytapa vetovalikosta ei käytössä sitten
vain Käytä ja Ok.

Poista vikasietotilassa kansiot:
C:\Program Files\Common Files\Symantec Shared
C:\Program Files\Yahoo!
C:\Program Files\AdVantage

Kannattaa toki muutenkin poistaa turhia ohjelmia pois tieltä.


Sitten voisi siivota StartUp:n, eli listan jossa on kaikki ohjelmat jotka käynnistyvät windowsin yhteydessä.
Siis vaikka käynnistymisen estää, ohjelma toimii muuten normaalisti.
HUOM! vaikka estät kaikkien seuraavien ohjelmien käynnistymisen, Windows ja tietoturva toimivat normaalisti.

Avaa taas suorita -työkalu -> kirjoita msconfig -> avaa Käynnistys -välilehti
Poista ruksi sen ohjelman kohdalta, jonka käynnistyksen haluat estää.

Pari Acerin ylimäärästä:
-WarReg_PopUp.exe tämä muistuttaa, jonkin Acerin tuotteen rekisteröinnistä
-Apoint.exe läppärin sormihiiren käynnistys, jos et käytä erillistä hiirtä, älä poista tätä.
-eAPLauncher.exe valitettavasti en osaa sanoa tarkemmin mitä tämä tekee, mutta sen poistaminen ei tietenkään vaikuta normaaliin käyttöön

Sitten jotain muuta:
-jusched.exe Javan automaattinen päivitys, ei ole niin tarpeellinen kuin miltä kuulostaa
-Reader_sl.exe joku turhuus liittyen Adobe readeriin, ohjelma toimii toki normaalisti ilman tätäkin
-QTTask.exe liittyy Quick Time playeriin, jos se ei ole jokapäiväisessä käytössä, niin suositan poistamaan
-NSLauncher.exe Nokian ohjelman käynnistys

Kun olet poistanut haluamasi ruksit paina OK
Seuraavalla käynnistyskerralla tulee ilmoitus että kokoonpanoasetuksia on muutettu. Valitse Kyllä, haluat ottaa uudet kokoonpanoasetukset käyttöön.

EDIT: Muutoksia Yahoo!:n poistoon

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 29. syyskuuta 2008 @ 17:09

jokuasd
Junior Member
_
29. syyskuuta 2008 @ 18:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
tein jo tuon akun jutun.

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) ei enää jostain syystä ole listalla

yahoo juttuja en löydä mistään listasta (paitsi nuo hjt)

"-Tuplalikkaa sitä, paina seis" en löydä mitään missä lukee seis, mutta laitoin käynnistystavaksi ei käytössä

poistin nyt kaikki nokian ohjelmat kun niin piti tehdä aikaisemmin mutta en jaksanut :F oli muuten suhteellisen pitkä rivi eri nokian ohjelmia.

tällästä ruoska touchpaddia ei käytä kukaan niin voin poistaa vaikka kaikki ko. hökötykseen liittyvät ohjelmat.

eAPLauncher.exe:llä on uskoakseni jotain tekemistä langattoman nettiyhteyden kanssa niin en sille uskalla tehdä mitään..

"Seuraavalla käynnistyskerralla tulee ilmoitus että kokoonpanoasetuksia on muutettu. Valitse Kyllä, haluat ottaa uudet kokoonpanoasetukset käyttöön." ei tullut

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 29. syyskuuta 2008 @ 18:27

Member

7 tuotearviota
_
29. syyskuuta 2008 @ 18:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Skannaa vielä kerran Malwarebytes' Anti-Malwarella.
Ota tällä kertaa vain pikatarkistus.
Poista ja laita vain jos jotain löytyy.
Käynnistä kone uudelleen.

Fixaa HJT:llä jos tämä rivi vielä löytyy:

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

Uutta lokia taas tänne

Hyvän reaaliaikasen suojan spywareja vastaan antaa SpywareBlaster (<-- lataa tuosta linkistä).
Ja muutenkin kun sulla ei taida olla Avastin ja Windows defenderin lisäksi mitään?

Tästä löytyy seikkaperäinen, kuvilla varustettu opas asennukseen ja käyttöön.

Miltäs kone muuten vaikuttaa?

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 29. syyskuuta 2008 @ 18:44

jokuasd
Junior Member
_
29. syyskuuta 2008 @ 21:17 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:02:44, on 29.9.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\Windows\RtHDVCpl.exe
C:\Users\XoPp\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\conime.exe
C:\Users\XoPp\Desktop\runescape.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\System32\mspaint.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.runescape.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O8 - Extra context menu item: V&ie Microsoft Exceliin - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Lähetä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Läh&etä OneNoteen - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 5708 bytes


kone toimii paremmin ja nopeammin mutta ne ihmeelliset lagikohtaukset ei ole vieläkään häipyneet...
itse en ainakaan enää keksi yhtään mistä voisi johtua...

voiko esim firefoxin lisäosat aiheutaa jotain tällaista? :S en jaksa uskoa... käytän vain flash-ja ad blockereita ja foxclocksia

kuin esim messenger yrittäisi itsestään kirjautua sisään vähän väliä silloin kuin ei pääse sisään, joka aiheuttaisi lagia.


kiitos kuitenkin avusta, jos tälle ei keksi mitään ratkaisua niin ymmärrän täysin :F
aku2
Junior Member
_
29. syyskuuta 2008 @ 21:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nii tuota oletko saanut sen audiodg.exe:n kuriin vai mikä siinä aiheuttaa lagin. Joku prosessi?

Itselläni audiodg.exe näyttää pysyvän kurissa mutta jonkinlaisia lagikohtauksia tuntuu edelleen olevan :S

Anti-malware juttu ei löytänyt mitään haitakkeita.
Member

7 tuotearviota
_
29. syyskuuta 2008 @ 22:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Kerrotko nyt vielä mahdollisimman tarkkaan nämä lagikohtaukset mitä nyt on, ettei mun tarvii olettaa mitään.

-Onko siis suoritinkäytössä hyppyreitä?

-Onko kohtauksia heti käynnistyksen jälkeen, vai tuleeko niitä myöhemmin?

-Kuinka pitkiä kohtaukset on?

-Tuleeko ne tietyn ajan välein vai kun tekee jotain?

-Onko peleissä kohtauksia, erilaisia kuin Windowsissa?

-Kuinka kone ylipäätään käyttäytyy kohtauksen aikana?
>Miten hiiri liikkuu?
>Mitkä windowsin toiminnot on aktiivisia: alapalkin pikanäppäimet,
käynnistä-valikko, tray kuvakkeet (pyöriikö animaatiot)?

-Miten peli käyttäytyy?
>Hiiren liike ja näppäimistön toiminta, jumiutuuko täysin?

Tossa nyt jotain mihin voi vastata, ei toki tarvii kaikkeen.
Tiedä häntä jos tästä jotain vielä keksisi.

-------------------------------------------

Tehdään nyt vielä tämäkin, vaikka sinulla uusin Java onkin.

Javan päivitys ja välimuistin tyhjennys:

Lataa JavaRa *klik* ja pura paketti.

***Sulje kaikki päällä olevat Internet Explorerin ikkunat ennen jatkamista!***

* Tuplaklikkaa JavaRa.exeä käynnistääksesi ohjelma.
* Valitse English pudotusvalikosta valitaksesi kieleksi englannin ja klikkaa Select.
* Klikkaa Remove Older Versions poistaaksesi vanhat Java-versiot koneeltasi.
* Klikkaa Yes kun pyydetään. Kun JavaRa on valmis, se ilmoittaa, että lokitiedosto on luotu. Klikkaa OK.
* Lokitiedosto avautuu. Lähetä sen sisältö seuraavassa viestissäsi.


4. Lataa uusin Java päivitys seuraavasta linkistä:

http://java.sun.com/javase/downloads/index.jsp

Rullaa alas kohteeseen Java Runtime Environment (JRE) 6 Update 7

Paina Download

Valitse käyttökärjestelmäsi ja
ruksaa Accept, ota offline installation, tallenna ja asenna se. Käynnistä kone uudelleen.

6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).

7. General -vlilehdellä valitse alaalta Settings, kirjoita liukusäätimen viereen puolet pienempi tilavuus.
(Esim. jos on 1000 niin 500, mutta jos on 500 tai alle, niin anna olla. Lisäksi jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, lisää tilavuutta).

8. Paina Delete files...

Varmista että kaikki kaksi valintaa ovat rastitettuja:

*Applications and Applets

*Trace and Log Files

Ja paina OK, OK ja OK

--------------------------------------------

Puhdista vielä CCleanerilla väliaikaistiedostoja ja rekisteri.
Jos et muista miten tapahtui, lue vanhempi viesti, jossa on ohjeet.

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 29. syyskuuta 2008 @ 22:10

jokuasd
Junior Member
_
29. syyskuuta 2008 @ 23:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-Onko siis suoritinkäytössä hyppyreitä?
en ole seuraillut näiden juttujen jälkeen, mutta aikaisemmin lagi ja suoritinkäytön hypyt täsmäsivät.

-Onko kohtauksia heti käynnistyksen jälkeen, vai tuleeko niitä myöhemmin?
jonkun aikaa myöhemmin

-Kuinka pitkiä kohtaukset on?
riippuu täysin tilanteesta, joskus on alle minuutin lageja ja sitten voi toimia pitkäänkin ilman mitään. joskus taas lagaa melkein kokoajan ja vähän väliä hellittää.

-Tuleeko ne tietyn ajan välein vai kun tekee jotain?
no esim pelaan peliä samalla tavalla tunnin, niin välissä tulee lagikohtauksia milloin sattuu ilman että teen mitään erilaista

-Onko peleissä kohtauksia, erilaisia kuin Windowsissa?
ei

-Kuinka kone ylipäätään käyttäytyy kohtauksen aikana?
>Miten hiiri liikkuu?
>Mitkä windowsin toiminnot on aktiivisia: alapalkin pikanäppäimet,
käynnistä-valikko, tray kuvakkeet (pyöriikö animaatiot)?

-Miten peli käyttäytyy?
>Hiiren liike ja näppäimistön toiminta, jumiutuuko täysin?


lagi on siis sellainen että ihankuin jokin ohjelma rasittaisi konetta, hiiri liikkuu laiskasti ja pätkii hieman(ei aina), ohjelmat aukeaa hitaasti ja ikkunat liikkuu tökkien jos niitä liikuttaa, kirjoitus tulee näkyviin hitaasti koska koko peli toimii hitaasti.

sitten on sellaisia huipentumia että kun lagaa vähän aikaa niin jossain vaiheessa tulee pariksi sekunniksi sellainen lagi että hiiri ja pelit pysähtyy kokonaan ja musiikki käy rätisemään. yleensä hetken päästä tämän jälkeen lagi loppuu.(tosin ei lopullisesti)

tutkin asiaa jonkun verran resurssienvalvonnasta niin kaikkien ohjelmien suoritinkäyttö nousi. (en tosin voi sanoa täysin varmasti että näin on)

kattelen nyt lisää tota suoritinhistoriaa ym


ps: JavaRa ei antanut logia. poisti 2 jotain juttua mutta sen jälkeen ei käynyt mitään.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. syyskuuta 2008 @ 00:40

Member

7 tuotearviota
_
30. syyskuuta 2008 @ 10:12 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Asenna toki vain se uus Java, vaikkei lokia tullut. Ettei mitään virheilmoitusta ilmennyt?

-------------------------------------------------

Sitten voisi tarkistaa tapahtumienvalvonnan lokin:

Oma tietokone oikealla hiirennäppäimellä -> Hallitse -> Vasemmalta valikosta tapahtumienvalvonta -> Järjestelmä

(Toivottavasti se on näin Vistassakin)

Oikealle puolelle pitäisi ilmestyä lista erilaisista tapahtumista. Niitä on kolmea lajia: Tietoja, Varoitus ja Virhe.
Järjestä merkinnät Tyypin mukaan.
Rullaa kohtaan missä näkyvät kaikki virheet peräkkäin (pitäisi olla joko ihan alussa tai ihan lopussa)
Jos virheitä on paljon, esim. joka päivälle muutama, tai jos jotain samaa virhettä esiintyy usein, niin laita tietoa.
Lisätietoa virheestä saa tuplaklikillä.

--------------------------------------------

Jos lagikohtausten alkamiseen on sen verran aikaa että ehtii lämmetä, niin voisiko olla ylikuumentuminen?
Lampötiloja saa näkyviin esim. SIW:lla (lataa).
Ohjelma ei tarvitse asennusta, joten lataat vain ja käyntiin.
Vasemmalta valikosta etsi Sensors (Hardware -osiossa).
Oikealle ilmestyy lämpötiloja ja muutakin.
Sieltä pitäisi löytyä ainakin prosessorin lämpötila (erikseen voi olla tuulettimen siilin lämpötila).
Myös kovalevyn lämpötila saattaa löytyä.
En nyt tiedä erityisesti paljon läppäreissä ko. lämmöt ovat, joten ilmoita ne suoraan vaan tänne.

Anna koneen siis lämmetä, tai odota peräti lagikohtausta kun tarkastelet lämpöjä.

Jos mitään erityistä ei löydy, niin en mahda kyllä enää mitään.

---------------------------------------

Toisaalta jos epäilet jotain ohjelmaa (kuten puhuit firefox:sta), niin vaihtoehtona on poistaa ohjelmia ihan minimiin, myös sellaisia jotai tarvitsee. Viimeisenä toki myös Avast! ja muut tärkeätkin, toki vain sellaiset jotka on helppo asentaa uudelleen.

-----------------------------------------------

Yksi vaihtoehto on vielä tehdä asiasta ketju HiJackThis -lokit alueelle lokin kanssa.
Laita mukaan tuosta nuo lagauksen kuvaukset ja ehdottomasti ilmoita myös, että HJT-loki on kerran puhdistettu, Anti-Malwarella, ComboFix:lla ja CCleanerilla on puhdistettu.

----------------------------------------------

Valitettavasti tämä menee jo aika hankalaksi, kun en keksi enää juuri mitään järkevää, joten siirtämällä asian tuonne toiseen osioon, joku saattaa tietääkin vastauksen.

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. syyskuuta 2008 @ 10:13

jokuasd
Junior Member
_
30. syyskuuta 2008 @ 11:15 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
nyt on muuten koko aamun toiminut ihan tasaista tahtia niin suoritinkäytön kuin laginkin puolelta; ikkuna ollut yön auki ja huone ihan kylmä.

voisisko syy sitten olla tuo ylikuumeneminen? :O
en ainakaan osannut epäillä kun ei ennen ole moinen lagia aiheuttanut, eikä siinä imo ole järkeä että se tuollaisia hetkellisiä hyppyjä aiheuttasi, lopuksi ison tökkäyksen ja sitten koko kone viilenee.

ja tuo virhelistahan on ihan järjetön, tuolta on vähän tuskaa etsiä yhtään mitään varsinkin kun ei suostu järjestymään kunnolla...
ei se siis täynnä virheitä ole vaan itse lista kokonaisuudessaan on ihan jumalaton

uuden javan jo asensinkin.


tarkkailen vielä tota lämpötilaa ym. ennenkuin alan mitään poistelemaan tai muuta.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. syyskuuta 2008 @ 11:19

Member

7 tuotearviota
_
30. syyskuuta 2008 @ 11:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Miten ei suostu järjestymään kunnolla?

Kun painaa tuosta Tyyppi, niin Virheet varoitukse ja Tiedot menevät peräkkäin, pääosin päiväjärjestyksessä (ei siis pidä aina paikkansa).
Tosin en tiedä sitten minkälaisia keljuiluja sinne Vistan puolelle on keksitty...
Eikä tämä nyt luultavasti ole elintärkeää, jos tuntuu ettei se suostu yhteistyöhön niin anna olla.




Nuo mun virheet mitä näkyy, johtuu pääosin vikasietotilan käytöstä, kun siellä ei esim. jotkut laitteet ym. niin se sit iskee virheen tonne.

Core2 Duo E8400, ASUS ENGTX 460 DirectCU TOP, Corsair 4x1GB, ASUS P5K SE/EPU, Samsung DVD-RW, Seagate DiamondMax 320GB | BenQ G2400WA 24" | Logitech G500 | Sennheiser RS130 | Windows 7 Pro 64
DS Lite ja R4i

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. syyskuuta 2008 @ 11:43

Mainos
_
__
 
_
jokuasd
Junior Member
_
30. syyskuuta 2008 @ 12:34 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
ne ei kaikki järjesty samaan kohtaan vaan osa on missä sattuu
ja siellä on 35169 tapahtumaa niin ei oikein innosta käydä ettimään....

http://i280.photobucket.com/albums/kk176/xopppp/other/jou.png
ylempi kun lagi alkoi, alempi kun loppui.

suoritinta en tossa vaiheessa älynnyt vilkaista


toinen lagikohtaus: http://i280.photobucket.com/albums/kk176/xopppp/other/asss.png
ACPI lämpö "max" ja suoritinkäyttö tapissa

ja nyt se lista on järjestäytynyt oikein kun unohin sen tuonne taustalle; 1869 virhettä ja 1 kriittinen.....

aina kun lagikohtaus tulee niin ACPI lämpö on ~91 ja kun lagi lähtee niin ~86

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 30. syyskuuta 2008 @ 13:17

 
Sivu:12>
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > ajuri- ja softaongelmat > ajoittaista lagia
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy