User Käyttäjä Salasana  
   
maanantai 17.11.2025 / 11:40
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > suoritinkäyttö palloilee pelatessa 50% ja 100% välillä.*******ratkaistu!*******
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Suoritinkäyttö palloilee pelatessa 50% ja 100% välillä.*******RATKAISTU!*******
  Siirry:
 
Kirjoittaja Viesti
JoTol
Newbie
_
3. maaliskuuta 2009 @ 16:25 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
***************RATKAISTU!***************
Lagi ei johtunut suoritinkäytön hyppimisestä, vaan huonosti kiinnitetystä prosessorin tuulettimesta (@?%keleen pikakiinnitys) jolloin prosessori pääsi ylikuumenemaan. Homma hoidettu kiinnittämällä tuuletin kunnolla kiinni.




Suoritinkäyttö palloilee pelatessa 50% ja 100% välillä. Itse epäilen virusta mutta mitkään skannerit eivät ole mitään pöpöä löytäneet joten pystyisikö joku tarkistamaan hjt lokini vielä varmuuden vuoksi.




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:25, on 3.3.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
C:\Users\Jon\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Innovative Solutions\DriverMax\devices.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Ralink\Common\RaUI.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [WinSys2] C:\Windows\system32\startup.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

--
End of file - 7087 bytes

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 12. huhtikuuta 2009 @ 23:25

mikazaa
Newbie
_
3. maaliskuuta 2009 @ 16:30 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Aivan newcomerina ja tietokoneista vähän tietävänä afterdawnin porukkaan verrattuna, voisin silti väittää, että on aivan normaalia jos prosessori käypi moisissa lukemissa pelatessa.

En olisi huolissani mikäli FPSät pysyvät kohillaan ja/tai siinä missä olet tottunut ne näkemään, oli suoritinkäyttö mikä hyvänsä.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. maaliskuuta 2009 @ 16:34

JoTol
Newbie
_
3. maaliskuuta 2009 @ 17:11 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Anteeksi, ilmoitin asian ehkä hieman epäselvästi ensimmäisessä viestissä. Tavallaisesti pelatessa prosessorin suoritinkäyttö on n.50% mutta yhtäkkiä se hyppää 100% muutamaksi sekunniksi ja tämä toistuu n.7-10 sekunnin välein.
Prosessorin suoritinkäytön ollessa 50% fps on n.90 mutta sen hypätessä 100% fps tippuu alle kymmeneen.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 3. maaliskuuta 2009 @ 17:13

Senior Member
_
3. maaliskuuta 2009 @ 17:18 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
tuohan on aika selvä asia että peli voi toisessa kohtaa vaatia enemmän? eli silloin kun prossu käyttö on sen 50% ja fps 90 niin silloin ei varmaan pelissä paljoa tapahdu? ja kun prossu käyttö nousee 100% eli maksimiin nii loppuu yksinkertaisesti vain puhti kesken koneesta ja fps laskee?


ei itselläkään pysy fps samassa lukemassa koko ajan.

i7-4770k@4,4GHZ/R9 290 OC+accelero xtreme III/8gb ddr3 1600mhz/Gigabyte z87x-d3h/Phanteks PH-TC14PE/5x fractal 140mm low speed/Fractal R4/Seasonic platinum 760w/samsung 830 256gb ssd/500gb hdd/Roccat kone xtd ja roccat isku.
JoTol
Newbie
_
3. maaliskuuta 2009 @ 17:28 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
En kyllä itse usko että koneesta puhti loppuu, sillä se on ihan sama mitä peliä pelailen ja tapahtuipa pelissä sitten enämmän tai vähemmän niin prosessorin suoritinkäyttö hyppää siihen 100% jatkuvasti n.10 sekunnin välein.
Senior Member
_
3. maaliskuuta 2009 @ 17:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
sitten voit varmasti antaa koneen tiedot ja kertoa pelin mitä pelaat?

i7-4770k@4,4GHZ/R9 290 OC+accelero xtreme III/8gb ddr3 1600mhz/Gigabyte z87x-d3h/Phanteks PH-TC14PE/5x fractal 140mm low speed/Fractal R4/Seasonic platinum 760w/samsung 830 256gb ssd/500gb hdd/Roccat kone xtd ja roccat isku.
Lada1500s
Member

26 tuotearviota
_
3. maaliskuuta 2009 @ 17:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Se on aivan normaalia, eihän siinää olisi mitään järkeä jos pelit voisivat käyttää vain puolet tai vain murto-osan koko prossun tehoista. Itselläni CoD4 60-100% ja CS:S vain 50% ajuriongelman vuoksi. Eli ei mitään kauheaa ole tapahtumassa, silloin jos koneella ei mitään tee ja silloin olisi nuo lukemat niin silloin pitäisi jo huolestua.

Emo: ASUS M4N72-E; Prossu: AMD Phenom II 955; Muistit: 4Gt Kingston 800MHz DDR2; Näyttis: ASUS Geforce 9800GTX+; Äänikortti: SoundBlaster Audigy; Virtalähde: Antec Earthwatts 500w; Kotelo: Antec Sonata III; Näyttö: LG:n 22" 22LS4D 1650x1050
JoTol
Newbie
_
3. maaliskuuta 2009 @ 18:25 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Koneen tiedot:
Intel Dual Core E5200 (2,5 GHz)
Kingston Valueram 4GB (2x2048MB) 800MHz
MSI N9600GT-T2D512-OC (512MB)

Peli on Wolfenstein ET.

Onhan se kyllä tavallista että suoritinkäyttö on pelatessa välillä 100%, sitä en kiellä. Mutta aina kun suoritnkäyttö hyppää 100% aiheutuu ilkeää lagia eikä ole ollenkaan mukava pelata kun lagi vielä toistuu n.10 sekunnin välein :/
Senior Member
_
3. maaliskuuta 2009 @ 20:34 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
nojoo kyllä tolla koneella pitäisi tuo peli pyöriä, oletko kokeillut laskea grafiikko asetuksia?

i7-4770k@4,4GHZ/R9 290 OC+accelero xtreme III/8gb ddr3 1600mhz/Gigabyte z87x-d3h/Phanteks PH-TC14PE/5x fractal 140mm low speed/Fractal R4/Seasonic platinum 760w/samsung 830 256gb ssd/500gb hdd/Roccat kone xtd ja roccat isku.
warwas
Suspended permanently
_
3. maaliskuuta 2009 @ 23:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Moro

Ohan siellä turhaa ja ei toivottavaa.

Onko Vistan palomuuri päällä, jos ei ole niin laita päälle.

Onko sulla windowsin palomuuri päällä?
Tarkista se
[*] Klikkaa käynnistä
[*] Ohjauspaneeli
[*] Windows palomuuri
[*] KÄYTÖSSÄ

================================================================

Kumpaa Antivirusta käytät, ClamWin antivirus vai AntiVir
Poista toinen (Lisää/Poista sovelluksessa), Vain yksi aktiivinen AntiVirus kerralla


Tarviitko Logitech Desktop Messengeria? Tietoa siitä Täällä.

Jos haluat poistaa sen niin tee seuraava:

Mene Lisää/Poista sovellukseen (Käynnistä -> Ohjauspaneeli -> Ohjelmat -> Ohjelmat ja toiminnot.) ja poista seuraava:
[color=blue]Logitech Desktop Messenger[/color]

===================================================================
Sitten fixeihin

Avaa Windows Defender.
Klikkaa Tools ja General Settings.
Selaa alas ja ota rasti pois Turn on real-time protection (recommended)-kohdasta.
Tämän jälkeen klikkaa Save ja sulje Windows Defender.

Vistassa kaikki fixit tarvii tehdä järjestelmänvalvojana
Eli hiiren oikealla ja aja järjestelmän valvojana.

Avaa HJT
Klikkaa Do a system scan only ja merkkaa seuraavat rivit:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O4 - HKLM\..\Run: [WinSys2] C:\Windows\system32\startup.exe

Sammuta kaikki muut ohjelmat paitsi palomuuri ja virustorjunta ja Klikkaa Fix checked

Sulje HJT

Lataa Malwarebytes' Anti-Malware työpöydällesi.

Jos linkki ei toimi, voit ladata myös seuraavista linkeistä:
Linkki1
Linkki2


* Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.

* Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.

* Jos päivitys löytyy, ohjelma lataa ja asentaa uusimman version. Jos päivityksien lataaminen ei onnistu, voit ladata päivitykset tästä. Tuplaklikkaa mbam-rules.exe asentaaksesi päivitykset.

* Kun ohjelma on latautunut ja päivitykset tehty, valitse Suorita täysi tarkistus ja klikkaa Tarkista.

* Kun tarkistus on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.

* Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.

* Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt

* Lähetä lokin sisältö seuraavassa viestissäsi.

Huom. Jos Mbam ei pystynyt poistamaan tiedostoa, se pyytää sinua käynnistämään koneesi uudelleen. Käynnistä koneesi silloin uudelleen heti. Mbam voi tehdä muutoksia rekisteriisi osana puhdistusta. Jos käytät suojausohjelmaa, joka havaitsee rekisterin muutokset, salli Mbamin tehdä muutokset.

Sammuta ja käynnistä tietokone jollei Mbam sitä tee


Poista punaisella merkitty kansio jos poistit Logitechin messengerin

Poista seuraava kansio:
C:\Program Files\Logitech\Desktop Messenger

===================================================================

[*]Lataa tästä random's system information tool (RSIT) by random/random ja tallenna se työpöydälle
[*]Tuplaklikkaa RSIT.exeä ajaaksesi RSITin.
[*]Klikkaa Continue.
[*]Kun RSIT on valmis, kaksi lokia avautuu muistioon. Lähetä sekä log.txt:n (<<avautuu suurennettuna) että info.txt:n (<<avautuu pienennettynä) sisältö seuraavassa viestissäsi.[/list]

Lähetätkö seuraavat lokit
Mbam:n log-päiväys.txt
Rsit:n log.txt:n sekä info.txt:n
JoTol
Newbie
_
4. maaliskuuta 2009 @ 18:56 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Mbam:n loki

Malwarebytes' Anti-Malware 1.34
Tietokantaversio: 1815
Windows 6.0.6001 Service Pack 1

4.3.2009 18:27:06
mbam-log-2009-03-04 (18-27-06).txt

Tarkistustyyppi: Täysi tarkistus (C:\|)
Tarkistetut kohteet: 116000
Kulunut aika: 30 minute(s), 21 second(s)

Saastuneita muistiprosesseja: 0
Saastuneita muistimoduuleja: 0
Saastuneita rekisteriavaimia: 0
Saastuneita rekisteriarvoja: 0
Saastuneita rekisterikohteita: 0
Saastuneita hakemistoja: 0
Saastuneita tiedostoja: 0

Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)

Saastuneita muistimoduuleja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisteriavaimia:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisteriarvoja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisterikohteita:
(Haitallisia kohteita ei löydetty)

Saastuneita hakemistoja:
(Haitallisia kohteita ei löydetty)

Saastuneita tiedostoja:
(Haitallisia kohteita ei löydetty)

******************************************************************

Rsit:n log.txt

Logfile of random's system information tool 1.05 (written by random/random)
Run by Jon at 2009-03-04 18:35:59
Microsoft® Windows Vista? Home Basic Service Pack 1
System drive C: has 439 GB (92%) free of 477 GB
Total RAM: 3070 MB (67% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:01, on 4.3.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
C:\Users\Jon\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Innovative Solutions\DriverMax\devices.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Ralink\Common\RaUI.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jon\Documents\Downloads\RSIT.exe
C:\Program Files\HijackThis\Jon.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

--
End of file - 6613 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2465224539-635056711-1184710380-1000.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Liven kirjautumisapuohjelma - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2008-11-18 408952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-02-22 35840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"JMB36X IDE Setup"=C:\Windows\RaidTool\xInsIDE.exe [2007-03-20 36864]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2008-10-02 6335008]
"Skytel"=C:\Program Files\Realtek\Audio\HDA\Skytel.exe [2008-10-02 1833504]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-12-26 13736480]
"Kernel and Hardware Abstraction Layer"=C:\Windows\KHALMNPR.EXE [2007-04-11 56080]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-02-22 148888]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
"WindowsWelcomeCenter"=C:\Windows\system32\oobefldr.dll [2008-01-19 2153472]
"Google Update"=C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe [2009-01-28 133104]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-02-25 1830128]
"BitTorrent DNA"=C:\Users\Jon\Program Files\DNA\btdna.exe [2009-01-31 342848]
"fsm"= []
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2008-12-02 3882312]
"DriverMax"=C:\Program Files\Innovative Solutions\DriverMax\devices.exe [2009-02-10 5391192]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe
Ralink Wireless Utility.lnk - C:\Program Files\Ralink\Common\RaUI.exe

C:\Users\Jon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2009-03-04 18:35:59 ----D---- C:\rsit
2009-03-01 17:30:22 ----D---- C:\ProgramData\Avira
2009-03-01 17:30:22 ----D---- C:\Program Files\Avira
2009-02-26 15:53:45 ----D---- C:\Program Files\HijackThis
2009-02-23 00:34:16 ----A---- C:\Windows\system32\wrap_oal.dll
2009-02-23 00:34:16 ----A---- C:\Windows\system32\OpenAL32.dll
2009-02-23 00:33:59 ----D---- C:\Windows\system32\Futuremark
2009-02-23 00:33:13 ----D---- C:\Program Files\Futuremark
2009-02-22 19:48:10 ----A---- C:\Windows\system32\javaws.exe
2009-02-22 19:48:10 ----A---- C:\Windows\system32\javaw.exe
2009-02-22 19:48:10 ----A---- C:\Windows\system32\java.exe
2009-02-22 19:45:03 ----D---- C:\Windows\Sun
2009-02-22 19:42:41 ----D---- C:\Windows\BDOSCAN8
2009-02-22 15:08:18 ----D---- C:\Users\Jon\AppData\Roaming\Logitech
2009-02-22 15:05:17 ----A---- C:\Windows\system32\KemXML.dll
2009-02-22 15:05:17 ----A---- C:\Windows\system32\KemWnd.dll
2009-02-22 15:05:17 ----A---- C:\Windows\system32\KemUtil.dll
2009-02-22 15:05:17 ----A---- C:\Windows\system32\kemutb.dll
2009-02-22 15:04:50 ----D---- C:\ProgramData\Logitech
2009-02-12 17:16:18 ----A---- C:\Windows\system32\WavesLib.dll
2009-02-12 17:16:17 ----A---- C:\Windows\system32\SRSHP360.dll
2009-02-12 17:16:15 ----A---- C:\Windows\system32\RtkPgExt.dll
2009-02-12 17:16:14 ----A---- C:\Windows\system32\RtkApoApi.dll
2009-02-12 17:16:11 ----A---- C:\Windows\system32\ppChain.dll
2009-02-12 17:16:11 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2009-02-12 17:16:11 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2009-02-12 17:16:10 ----A---- C:\Windows\system32\FMAPO.dll
2009-02-12 17:16:10 ----A---- C:\Windows\system32\DaisyWrp.dll
2009-02-12 17:16:10 ----A---- C:\Windows\system32\ctppld.dll
2009-02-12 17:16:10 ----A---- C:\Windows\system32\CTAPO32.dll
2009-02-12 17:16:10 ----A---- C:\Windows\system32\AERTARen.dll
2009-02-12 17:16:10 ----A---- C:\Windows\system32\AERTACap.dll
2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoZht.dll
2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoZhc.dll
2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoTr.dll
2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoTh.dll
2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoSv.dll
2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoSl.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoSk.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoRu.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoPtb.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoPt.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoPl.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoNo.dll
2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoNl.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoKo.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoJa.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoIt.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoHu.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoHe.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoFr.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoFi.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoEsm.dll
2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoEs.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoENU.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoEng.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoEl.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoDe.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoDa.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoCs.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoAr.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\nvraiins.dll
2009-02-12 17:13:20 ----A---- C:\Windows\system32\nvraidco.dll
2009-02-12 17:12:01 ----A---- C:\Windows\system32\nvusmb.exe
2009-02-12 17:12:01 ----A---- C:\Windows\system32\NVCOSMB.DLL
2009-02-12 17:11:08 ----A---- C:\Windows\system32\nvunrm.exe
2009-02-12 17:11:08 ----A---- C:\Windows\system32\fdco6.dll
2009-02-12 15:51:42 ----A---- C:\Windows\system32\nvshext.dll
2009-02-12 15:48:38 ----A---- C:\Windows\system32\nvwssr.dll
2009-02-12 15:48:38 ----A---- C:\Windows\system32\nvwss.dll
2009-02-12 15:48:37 ----A---- C:\Windows\system32\nvvitvsr.dll
2009-02-12 15:48:37 ----A---- C:\Windows\system32\nvwgf2um.dll
2009-02-12 15:48:36 ----A---- C:\Windows\system32\nvvitvs.dll
2009-02-12 15:48:36 ----A---- C:\Windows\system32\nvudisp.exe
2009-02-12 15:48:35 ----A---- C:\Windows\system32\nvsvsr.dll
2009-02-12 15:48:35 ----A---- C:\Windows\system32\nvsvs.dll
2009-02-12 15:48:35 ----A---- C:\Windows\system32\nvsvcr.dll
2009-02-12 15:48:34 ----A---- C:\Windows\system32\nvoglv32.dll
2009-02-12 15:48:33 ----A---- C:\Windows\system32\nvmoblsr.dll
2009-02-12 15:48:32 ----A---- C:\Windows\system32\nvmobls.dll
2009-02-12 15:48:31 ----A---- C:\Windows\system32\nvmccssr.dll
2009-02-12 15:48:31 ----A---- C:\Windows\system32\nvmccss.dll
2009-02-12 15:48:29 ----A---- C:\Windows\system32\nvgamesr.dll
2009-02-12 15:48:29 ----A---- C:\Windows\system32\nvgames.dll
2009-02-12 15:48:27 ----A---- C:\Windows\system32\nvdispsr.dll
2009-02-12 15:48:26 ----A---- C:\Windows\system32\nvdisps.dll
2009-02-12 15:48:24 ----A---- C:\Windows\system32\nvcuda.dll
2009-02-12 15:48:21 ----A---- C:\Windows\system32\nvcpl.dll
2009-02-12 15:48:18 ----A---- C:\Windows\system32\nvcod136.dll
2009-02-12 15:48:18 ----A---- C:\Windows\system32\nvcod.dll
2009-02-12 15:40:52 ----A---- C:\Windows\system32\LCoInst.dll
2009-02-12 14:10:58 ----D---- C:\Program Files\Innovative Solutions
2009-02-11 22:07:03 ----A---- C:\Windows\system32\mshtml.dll
2009-02-11 22:06:58 ----A---- C:\Windows\system32\ieframe.dll
2009-02-11 22:06:57 ----A---- C:\Windows\system32\urlmon.dll
2009-02-11 22:06:56 ----A---- C:\Windows\system32\wininet.dll
2009-02-11 22:06:55 ----A---- C:\Windows\system32\msfeeds.dll
2009-02-11 22:06:55 ----A---- C:\Windows\system32\iertutil.dll
2009-02-11 22:06:54 ----A---- C:\Windows\system32\mstime.dll
2009-02-11 22:06:54 ----A---- C:\Windows\system32\jsproxy.dll
2009-02-10 21:45:28 ----D---- C:\Program Files\Panda Security
2009-02-10 14:23:48 ----D---- C:\Program Files\PC Drivers HeadQuarters
2009-02-09 23:42:49 ----D---- C:\ProgramData\SymplisIT
2009-02-09 23:40:36 ----D---- C:\Program Files\SymplisIT
2009-02-09 22:53:06 ----D---- C:\Program Files\Setup Files
2009-02-09 22:52:46 ----D---- C:\Users\Jon\AppData\Roaming\Real
2009-02-09 22:51:28 ----D---- C:\Program Files\MSI
2009-02-09 00:53:29 ----D---- C:\Users\Jon\AppData\Roaming\DivX
2009-02-08 22:45:03 ----D---- C:\Program Files\WinAVI MP4 Converter
2009-02-07 17:39:57 ----D---- C:\Program Files\Common Files\Logishrd
2009-02-07 16:38:35 ----D---- C:\ProgramData\PC Drivers HeadQuarters
2009-02-07 01:04:31 ----D---- C:\Program Files\Microsoft
2009-02-07 01:04:17 ----D---- C:\Program Files\Windows Live SkyDrive
2009-02-07 01:04:02 ----D---- C:\Program Files\Windows Live
2009-02-07 01:03:49 ----D---- C:\Windows\PCHEALTH
2009-02-07 00:59:53 ----D---- C:\Program Files\Common Files\Windows Live

======List of files/folders modified in the last 1 months======

2009-03-04 18:35:38 ----D---- C:\Windows\Temp
2009-03-04 18:34:34 ----D---- C:\Windows\System32
2009-03-04 18:34:34 ----D---- C:\Windows\inf
2009-03-04 18:34:34 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-03-04 18:29:46 ----D---- C:\Users\Jon\AppData\Roaming\DNA
2009-03-04 18:29:27 ----D---- C:\Windows
2009-03-04 17:42:59 ----SHD---- C:\System Volume Information
2009-03-04 17:40:43 ----D---- C:\Program Files\Logitech
2009-03-04 17:37:32 ----RD---- C:\Program Files
2009-03-04 17:37:31 ----HD---- C:\ProgramData
2009-03-04 17:35:18 ----D---- C:\Windows\Prefetch
2009-03-03 16:59:40 ----A---- C:\Windows\system32\PnkBstrB.exe
2009-03-01 17:30:23 ----D---- C:\Windows\system32\drivers
2009-03-01 01:16:49 ----D---- C:\Windows\system32\catroot2
2009-02-27 22:23:29 ----D---- C:\Windows\system32\WDI
2009-02-27 14:56:14 ----D---- C:\Program Files\F-Secure Internet Security
2009-02-27 14:50:58 ----D---- C:\ProgramData\f-secure
2009-02-26 16:39:03 ----D---- C:\Users\Jon\AppData\Roaming\BitTorrent
2009-02-25 15:32:51 ----D---- C:\Program Files\SUPERAntiSpyware
2009-02-23 21:06:54 ----D---- C:\Users\Jon\AppData\Roaming\gtk-2.0
2009-02-23 00:34:10 ----SHD---- C:\Windows\Installer
2009-02-23 00:33:13 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-22 19:47:57 ----A---- C:\Windows\system32\deploytk.dll
2009-02-22 19:42:43 ----SD---- C:\Windows\Downloaded Program Files
2009-02-22 18:47:21 ----SD---- C:\Users\Jon\AppData\Roaming\Microsoft
2009-02-22 15:06:59 ----D---- C:\Windows\winsxs
2009-02-22 15:06:15 ----D---- C:\Windows\system32\catroot
2009-02-22 15:05:32 ----D---- C:\Program Files\Common Files\Logitech
2009-02-12 17:59:49 ----D---- C:\Windows\Debug
2009-02-12 17:45:01 ----D---- C:\ProgramData\NVIDIA
2009-02-12 17:17:09 ----D---- C:\Windows\system32\RTCOM
2009-02-12 07:48:59 ----D---- C:\Windows\Tasks
2009-02-11 23:09:27 ----D---- C:\Program Files\Windows Mail
2009-02-11 21:58:10 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-02-11 21:50:10 ----D---- C:\Windows\system32\Msdtc
2009-02-11 21:50:08 ----D---- C:\Windows\system32\wbem
2009-02-11 21:49:19 ----D---- C:\Windows\system32\config
2009-02-11 21:48:57 ----D---- C:\Windows\system32\migration
2009-02-11 21:48:57 ----D---- C:\Program Files\Internet Explorer
2009-02-11 21:48:53 ----D---- C:\Windows\system32\spool
2009-02-11 21:48:52 ----D---- C:\Windows\system32\CodeIntegrity
2009-02-11 21:48:51 ----RSD---- C:\Windows\assembly
2009-02-11 21:48:24 ----D---- C:\Windows\registration
2009-02-08 22:46:47 ----D---- C:\Windows\system32\Tasks
2009-02-07 17:39:57 ----D---- C:\Program Files\Common Files
2009-02-07 17:38:46 ----SD---- C:\ProgramData\Microsoft
2009-02-07 01:04:22 ----D---- C:\Program Files\Common Files\microsoft shared
2009-02-05 16:20:33 ----D---- C:\Windows\Logs

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2007-02-27 11840]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2009-01-15 8944]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2009-01-15 55024]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2008-05-20 52032]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-10-02 2175256]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2007-04-11 34832]
R3 LKbdFlt2;Logitech Keyboard Class Filter Driver; C:\Windows\system32\DRIVERS\LKbdFlt2.sys [2002-05-21 5846]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2007-04-11 36112]
R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\Windows\system32\DRIVERS\LMouFlt2.sys [2002-05-21 68886]
R3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista; C:\Windows\system32\DRIVERS\netr28u.sys [2008-11-26 662016]
R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-08-01 1052704]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-12-26 9535456]
R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2009-01-15 7408]
S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 ENTECH;ENTECH; \??\C:\Windows\system32\DRIVERS\ENTECH.sys [2007-09-07 27672]
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio -palvelu; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 LHidFlt2;Logitech HID/USB Mouse Filter Driver; C:\Windows\system32\DRIVERS\LHidFlt2.sys [2002-05-21 23270]
S3 MSKSSRV;Microsoft Streaming Service -välityspalvelin; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink -muunnin; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 RT73;D-Link USB Wireless LAN Card Driver; C:\Windows\system32\DRIVERS\Dr71WU.sys [2005-11-03 245504]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-12-26 211488]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-01-28 66872]
R2 RalinkRegistryWriter;Ralink Registry Writer; C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe [2008-09-05 75040]

-----------------EOF-----------------

******************************************************************

Rsit:n info.txt

info.txt logfile of random's system information tool 1.05 2009-03-04 18:36:02

======Uninstall list======

3DMark06-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9 -removeonly
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9 - Suomi-->MsiExec.exe /I{AC76BA86-7AD7-1035-7B44-A90000000001}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDDRV_Installer-->MsiExec.exe /I{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Cisco EAP-FAST Module-->MsiExec.exe /I{415B2719-AD3A-4944-B404-C472DB6085B3}
Cisco LEAP Module-->MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
Cisco PEAP Module-->MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
DriverMax 4-->"C:\Program Files\Innovative Solutions\DriverMax\unins000.exe"
FeelRO Client Healer-->MsiExec.exe /I{0CCD0C31-8D64-40C3-B71E-C499AFA86A87}
GIMP 2.6.4-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
Haihaisoft Universal Player-->C:\Program Files\Haihaisoft Universal Player\Uninstall.exe
HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Java(TM) 6 Update 12-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x9 -removeonly
KhalInstallWrapper-->MsiExec.exe /I{56918C0C-0D87-4CA6-92BF-4975A43AC719}
K-Lite Mega Codec Pack 3.7.5-->"C:\Program Files\Haihaisoft Universal Player\Codec\unins000.exe"
Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe -runfromtemp -l0x000b -removeonly
Logitech Updater-->MsiExec.exe /I{53735ECE-E461-4FD0-B742-23A352436D3A}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - fin-->MsiExec.exe /I{E369A040-E812-37B3-A5B9-311E5579FAC3}
Microsoft .NET Framework 3.5 SP1:n kielitukipaketti - FI-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fin\setup.exe
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
OpenOffice.org 3.0-->MsiExec.exe /I{673A0270-2F0A-45EA-ADC2-53CEF80465DE}
Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
PlayStation(R)Network Downloader-->MsiExec.exe /X{BC4CA8FA-41D2-4B81-8680-E9B7573D6500}
PlayStation(R)Store-->MsiExec.exe /X{0E532C84-4275-41B3-9D81-D4A1A20D8EE7}
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
Ragnarok Online-->"C:\Windows\IFinst27.exe" -UC:\Program Files\Gravity\RO\IFUCA10.inf
Ragnarok Sakray-->"C:\Windows\IFinst27.exe" -UC:\Program Files\Gravity\RO\IFU6CBE.inf
Ralink RT2870 Wireless LAN Card-->C:\Program Files\InstallShield Installation Information\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}\setup.exe -runfromtemp -l0x0009 -removeonly
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
Sony Media Manager for PSP 3.0-->MsiExec.exe /X{21C6344A-918B-4D35-ADB6-7614F97B78EA}
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Windows Live Call-->MsiExec.exe /I{79D72CFD-F68B-4370-9B89-4B8BD566559A}
Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
Windows Live Messenger-->MsiExec.exe /X{79329446-9BBD-46CE-9D73-AD907BFEFBF4}
Windows Liven asennustyökalu-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Liven asennustyökalu-->MsiExec.exe /I{38BC62E8-CAAF-45A8-8EC3-54C7CBE6583B}
Windows Liven kirjautumisavustaja-->MsiExec.exe /I{EBD00283-E5DF-4565-BBC8-52FB08189F3B}
Windows Liven lataustyökalu-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
Vista Anti-Lag 1.1.1-->C:\Program Files\Vista Anti-Lag\uninst.exe
Wolfenstein - Enemy Territory-->C:\PROGRA~1\WOLFEN~1\Uninstall\Unwise.exe /u C:\PROGRA~1\WOLFEN~1\Uninstall\Install.log

=====HijackThis Backups=====

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [WinSys2] C:\Windows\system32\startup.exe

======Security center information======

AS: Windows Defender (disabled)
AS: SUPERAntiSpyware

System event log

Computer Name: Jon-PC
Event Code: 7036
Message: Palvelu Windows Update on tilassa käynnissä.
Record Number: 37320
Source Name: Service Control Manager
Time Written: 20090304163141.000000-000
Event Type: Tietoja
User:

Computer Name: Jon-PC
Event Code: 537
Message: A compatible Trusted Platform Module (TPM) Security Device cannot be found on this computer. TBS could not be started.
Record Number: 37321
Source Name: Microsoft-Windows-TBS
Time Written: 20090304163139.287956-000
Event Type: Tietoja
User: NT-HALLINTA\Paikallinen palvelu

Computer Name: Jon-PC
Event Code: 10029
Message: DCOM käynnisti palvelun TrustedInstaller argumenteilla seuraavaa palvelinta varten:
{752073A1-23F2-4396-85F0-8FDB879ED0ED}
Record Number: 37322
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20090304163231.000000-000
Event Type: Tietoja
User:

Computer Name: Jon-PC
Event Code: 7036
Message: Palvelu Windowsin moduulien asennusohjelma on tilassa käynnissä.
Record Number: 37323
Source Name: Service Control Manager
Time Written: 20090304163232.000000-000
Event Type: Tietoja
User:

Computer Name: Jon-PC
Event Code: 7036
Message: Palvelu Sovellustiedot on tilassa käynnissä.
Record Number: 37324
Source Name: Service Control Manager
Time Written: 20090304163533.000000-000
Event Type: Tietoja
User:

Application event log

Computer Name: Jon-PC
Event Code: 1
Message: Certificate Services -asiakas on käynnistetty.
Record Number: 3187
Source Name: Microsoft-Windows-CertificateServicesClient
Time Written: 20090304162944.938134-000
Event Type: Tietoja
User: NT-HALLINTA\SYSTEM

Computer Name: Jon-PC
Event Code: 1
Message: Certificate Services -asiakas on käynnistetty.
Record Number: 3188
Source Name: Microsoft-Windows-CertificateServicesClient
Time Written: 20090304163043.644057-000
Event Type: Tietoja
User: Jon-PC\Jon

Computer Name: Jon-PC
Event Code: 1
Message: Windowsin Tietoturvakeskus -palvelu on käynnistynyt.
Record Number: 3189
Source Name: SecurityCenter
Time Written: 20090304163139.000000-000
Event Type: Tietoja
User:

Computer Name: Jon-PC
Event Code: 1001
Message: WmiApRpl (WmiApRpl) -palvelun resurssilaskurit on poistettu. Tietuedata sisältää järjestelmän viimeisen laskurin ja viimeisen ohjeen rekisteritietueiden uudet arvot.
Record Number: 3190
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20090304163434.000000-000
Event Type: Tietoja
User:

Computer Name: Jon-PC
Event Code: 1000
Message: WmiApRpl (WmiApRpl) -palvelun resurssilaskurit on ladattu. Dataosan tietuedata sisältää palvelulle määritetyt uudet indeksiarvot.
Record Number: 3191
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20090304163434.000000-000
Event Type: Tietoja
User:

Security event log

Computer Name: Jon-PC
Event Code: 5038
Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
Record Number: 6562
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090304163600.979215-000
Event Type: Valvontavirhe
User:

Computer Name: Jon-PC
Event Code: 5038
Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
Record Number: 6563
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090304163600.995815-000
Event Type: Valvontavirhe
User:

Computer Name: Jon-PC
Event Code: 5038
Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
Record Number: 6564
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090304163601.012416-000
Event Type: Valvontavirhe
User:

Computer Name: Jon-PC
Event Code: 5038
Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
Record Number: 6565
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090304163601.039758-000
Event Type: Valvontavirhe
User:

Computer Name: Jon-PC
Event Code: 5038
Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
Record Number: 6566
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090304163601.055382-000
Event Type: Valvontavirhe
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=2
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
warwas
Suspended permanently
_
4. maaliskuuta 2009 @ 20:33 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Jeees

Katso että Defenderin reaaliaikasuoja on pois käytöstä.

[*]Lataa Otmoveit3 by OldTimer.
[*]Tallenna se työpöydällesi.
[*]Tuplaklikkaa OTMoveIt3.exe käynnistääksesi sen.
[*]Kopioi (CTRL+C) alla olevasta lainauslaatikosta kaikki teksti.
Lainaus:
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"fsm"=-

:files
C:\Program Files\F-Secure Internet Security
C:\ProgramData\f-secure
C:\Program Files\ClamWin
C:\Windows\system32\startup.exe

:commands
[emptytemp]

[*]Palaa takaisin OtmoveIt3, paina oikeanpuoleista hiiren nappia Paste List Of Files/Folders to Move-ikkunassa (Keltaisen palkin alla) ja paina Liitä.

[*]Paina punaista MoveIt! -nappia.
[*]Kopioi (CTRL+C) ja liitä (CTRL+V) Results-ikkunaan (Vihreän palkin alla) tullut teksti seuraavaan viestiisi.
[*]Sulje OTMoveIt3.
[/list]

Jos jotain tiedostoa/kansiota ei voitu siirtää heti, ohjelma ehdottaa koneen uudelleenkäynnistystä. Vastaa ehdotukseen Yes, jolloin OtMoveIt käynnistää koneesi uudelleen.

Käynnistä itse uudestaan jollei OtMoveIt sitä tee

Skannaa HJT:lla Do a system scan and save a logfile

Lähetätkö seuraavat lokit
OtMoveIt:n tulokset
HJT:n loki

Miltäs alkaa tuntumaan?
JoTol
Newbie
_
4. maaliskuuta 2009 @ 21:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Vielä esiintyy lagia, mutta koneen toiminta muuten on kyllä nopeutunut.



OtMoveIt loki


========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\fsm not found.
========== FILES ==========
C:\Program Files\F-Secure Internet Security\Spam Control\var moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\log moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net\DNS\RR moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net\DNS\Resolver moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net\DNS moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\HTML moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\Net\DNS moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\Net moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\HTML\Parser moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\HTML moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\HTML moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\File moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\HTML\Parser moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\HTML moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\File\Glob moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\File moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3 moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control\dlib moved successfully.
C:\Program Files\F-Secure Internet Security\Spam Control moved successfully.
C:\Program Files\F-Secure Internet Security\Common\custom moved successfully.
C:\Program Files\F-Secure Internet Security\Common moved successfully.
C:\Program Files\F-Secure Internet Security\Anti-Virus\dbbackup\fsgkhs moved successfully.
C:\Program Files\F-Secure Internet Security\Anti-Virus\dbbackup moved successfully.
C:\Program Files\F-Secure Internet Security\Anti-Virus moved successfully.
C:\Program Files\F-Secure Internet Security moved successfully.
C:\ProgramData\f-secure\setup moved successfully.
C:\ProgramData\f-secure\logs\ORSP Client moved successfully.
C:\ProgramData\f-secure\logs\FSPC moved successfully.
C:\ProgramData\f-secure\logs\FSMA moved successfully.
C:\ProgramData\f-secure\logs\FSFW moved successfully.
C:\ProgramData\f-secure\logs\DAAS2 moved successfully.
C:\ProgramData\f-secure\logs\custom moved successfully.
C:\ProgramData\f-secure\logs moved successfully.
C:\ProgramData\f-secure\Daas2\revocation moved successfully.
C:\ProgramData\f-secure\Daas2\keys moved successfully.
C:\ProgramData\f-secure\Daas2\cert moved successfully.
C:\ProgramData\f-secure\Daas2\acl moved successfully.
C:\ProgramData\f-secure\Daas2 moved successfully.
C:\ProgramData\f-secure moved successfully.
File/Folder C:\Program Files\ClamWin not found.
C:\Windows\system32\startup.exe moved successfully.
========== COMMANDS ==========
File delete failed. C:\Users\Jon\AppData\Local\Temp\etilqs_sRLKLomXqyk1NUd scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03042009_212900


******************************************************************

HJT loki


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:20, on 4.3.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
C:\Users\Jon\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Innovative Solutions\DriverMax\devices.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Ralink\Common\RaUI.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Users\Jon\Desktop\Ylimääräiset\WLAN optimizer\WLANOptimizerNET.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [OTMoveIt] C:\Users\Jon\Documents\Downloads\OTMoveIt3.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

--
End of file - 6427 bytes
warwas
Suspended permanently
_
4. maaliskuuta 2009 @ 22:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Skannaa koneesi Kaspersky Online Skannerilla

[*]Lue läpi vaatimukset ja yksityisyyssäännökset ja klikkaa Accept.
[*]Skannerin ja virustietokannan lataus alkaa. Sinulta kysytään sallitko Kasperskyltä tulevan ohjelman asentamisen. Klikkaa Aja/Run.
[*]Kun lataus on valmis, klikkaa Settings.
[*]Varmistu, että seuraavat kohdat on valittu. Jos ne eivät ole, valitse ne ja klikkaa Save: [list]Spyware, Adware, Dialers, and other potentially dangerous programs
Archives
Mail databases
[/list][*]Klikkaa Oma Tietokone, My Computer Scan-kohdan alapuolelta.
[*]Kun tarkistus on valmis, tulokset näytetään. Klikkaa View Scan Report.
[*]Näet listan saastuneista kohteista. Klikkaa Save Report As....
[*]Tallenna tiedosto työpöydällesi. Muuta Tiedostotyyppi/Files of type muotoon Tekstitiedosto/Text file(.txt) ennen kuin klikkaat Save.
[*]Kopioi ja liitä tiedoston sisältö seuraavaan vastaukseesi uuden HijackThis-lokin kera[/list]

Skannaa HJT:lla Do a system scan and save a logfile

Lähetätkö seuraavat lokit
Kasperskyn tuloksett
HJT:n loki
JoTol
Newbie
_
4. maaliskuuta 2009 @ 23:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Puhtaalta vaikuttaa...ainakin kaperskyn mukaan.
Saattaisiko tuo lagi johtua näytönohjaimen ylikuumenemisesta, nimittäin näytönohjaimeni on tehtaalla ylikkelloitettu sorttia.


Kaperskyn loki


--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Wednesday, March 4, 2009
Operating System: Microsoft Windows Vista Home Basic Edition, 32-bit Service Pack 1 (build 6001)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Wednesday, March 04, 2009 14:59:58
Records in database: 1868423
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
C:\
D:\

Scan statistics:
Files scanned: 82839
Threat name: 0
Infected objects: 0
Suspicious objects: 0
Duration of the scan: 01:11:23

No malware has been detected. The scan area is clean.

The selected area was scanned.


******************************************************************

HJT:n loki

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:31:19, on 4.3.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
C:\Users\Jon\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Innovative Solutions\DriverMax\devices.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Ralink\Common\RaUI.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Users\Jon\Desktop\Ylimääräiset\WLAN optimizer\WLANOptimizerNET.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [OTMoveIt] C:\Users\Jon\Documents\Downloads\OTMoveIt3.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

--
End of file - 6460 bytes
warwas
Suspended permanently
_
5. maaliskuuta 2009 @ 00:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Sitä kannattaa muilta kysyä ku itellä ei niin kauhjasti tommosesta tietoa...

Lokeissa ei näy mitään ylimääräistä.

Seuraavaksi poistamme kaikki käytetyt työkalut.

[list][*] Tuplaklikkaa OTMoveIt3.exe käynnistääksesi sen.

[*] Klikkaa vihreää CleanUp!-nappia.
[*] Valitse Yes kun kysytään "Begin cleanup Process?".
[*] Jos pyydetään, että saako koneen käynnistää uudelleen, valitse Yes.
[*] OTMoveIt poistaa itsensä kun se on valmis, jos näin ei käy poista se itse.

HUOM: Jos palomuurisi tai joku muu tietoturvaohjelma varoittaa, että OTMoveIt3 yrittää päästä nettin, niin anna sen päästä sinne.

Nyt kun olet puhdas, seuraavaksi pari vinkkiä kuinka pienennetään saastumisriskiä. Kaikista on saatavilla joko suomenkielinen versio sekä/tai suomenkielinen opas.

-> Tyhjennä järjestelmänpalautus -> Ohjeet
Tyhejnnä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä.


-> Käytä CCleaneria -> Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti.

-> Käytä Malwarebytes Anti-Malvarea -> Päivitä se ja skannaa konettasi sillä säännöllisesti

-> Asenna SpywareBlaster -> SpywareBlaster
SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!
Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

-> Pidä järjestelmäsi ajantasalla. -> Windows Update
Vieraile Windows Updatessa säännöllisesti.

-> Pidä palomuuri ja virustorjunta ajantasalla
Päivitä ja skannaa koneesi säännöllisesti virustorjuntaohjelmallasi.

Käynnistyviä sulla oli jonkin verran niin katsos Nekon ohjeita:
http://neko.1g.fi/ohje/hidastelua.html#A...styvat_ohjelmat

JA varsinkin StartUpLitea
jaakkoo1
Newbie

1 tuotearvio
_
5. maaliskuuta 2009 @ 02:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Itse lähtisin siitä, että asennat emolevyn ja näytönohjaimen ajurit uusiksi ja testailet sitten lisää..
Mainos
_
__
 
_
JoTol
Newbie
_
7. maaliskuuta 2009 @ 15:50 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Suuret kiitokset sinulle warwas kun jaksoit tietämätöntä jelppiä. Kone toimii nopeammin, valitettavasti lagi ei kuitenkaan poistunut mutta sen kesto pieneni 2 sekunnista 0,5 sekuntiin.

Eipä tuo ajureiden uusiksi asennus auttanut asiaan :/
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > suoritinkäyttö palloilee pelatessa 50% ja 100% välillä.*******ratkaistu!*******
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy