User Käyttäjä Salasana  
   
lauantai 28.12.2024 / 15:07
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > kone hidastunut (sis. hjt-login)
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Kone hidastunut (sis. HJT-login)
  Siirry:
 
Kirjoittaja Viesti
Sivu:12>
tocli
Account closed as per user's own request
_
7. helmikuuta 2006 @ 13:24 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. elokuuta 2009 @ 09:58

spertti
Senior Member
_
7. helmikuuta 2006 @ 14:07 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Matoja en löytänyt. Tosin tuo hidastuminen ei yllätä ollenkaan, kun katsoo noita käynnistyviä ohjelmia......

Siirrä HjT omaan kansioonsa > C\HjT\HijackThis.exe

Fixaile näitä oman makusi mukaan

O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Gta San Andreas] gta.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gta San Andreas] gta.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

Kannattaa fixailla yksi kerrallaan, ja katsoa miten se vaikuttaa koneen nopeuteen bootin jälkeen. Jos tuntuu, että haluat ohjelman uudestaan käynnistyviin voit aina palauttaa sen HjT:n back-upeista, kunhan ensin olet tosiaan siirtänyt sen omaan kansioonsa.


EDIITTIÄ:

Tämä tuskin on kyseisen pelin rivi, vaan viittaa vahvasti matoon
O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
Kokeile etsiä tuo filu ( gta.exe ) Windowsin omalla etsi toiminnolla, ja tarkista se tuolla > http://www.virustotal.com
Jotta löydät sen laita piilotiedostot näkyviin ohje > http://keskustelu.afterdawn.com/thread_view.cfm/248944

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 7. helmikuuta 2006 @ 14:16

tocli
Account closed as per user's own request
_
7. helmikuuta 2006 @ 15:06 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:16

spertti
Senior Member
_
7. helmikuuta 2006 @ 16:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Mitäs virustotal sanoi tuosta filusta?

Skannataan nyt joka tapauksessa Ewidolla
http://keskustelu.afterdawn.com/thread_view.cfm/269186
Tee ohjeiden mukaan ja lähetä sen raportti tänne.
tocli
Account closed as per user's own request
_
8. helmikuuta 2006 @ 11:52 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. elokuuta 2009 @ 09:59

spertti
Senior Member
_
8. helmikuuta 2006 @ 13:47 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Löysitkö tätä gta.exe tiedostoa, jotta voit tarkastaa sen?
O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
Tuosta kun ei polkua näe, niin käytä Windowsin omaa etsi työkalua. Jos ei löydy, niin katso jos se vaikka sattumalta sijaitsisi C:\WINDOWS\system32\kansiossa.
tocli
Account closed as per user's own request
_
8. helmikuuta 2006 @ 14:47 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:16

spertti
Senior Member
_
8. helmikuuta 2006 @ 14:51 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Olitkos laittanut piilotiedostot näkyviin? Neuvoin sen jo tuossa aiemmassa viestissäni.
tocli
Account closed as per user's own request
_
8. helmikuuta 2006 @ 14:58 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:16

mawdrgn
Member
_
8. helmikuuta 2006 @ 15:05 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Oletko pelannut GTA SA:ta tänään?

Ajattelin, että olisiko tuo prosessi voinut jäädä sinne kummittelemaan...
tocli
Account closed as per user's own request
_
8. helmikuuta 2006 @ 15:23 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:16

mawdrgn
Member
_
8. helmikuuta 2006 @ 15:30 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hidastuiko se nimeenomaan poiston jälkeen? Saattoi joku palanen jäädä tonne...

Mutta kannatta täysillä kuunnella vain sitä mitä tuo spertti sanoo. Osaa paljon, paljon, paljon enemmän kuin minä.
tocli
Account closed as per user's own request
_
8. helmikuuta 2006 @ 15:41 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:18

mawdrgn
Member
_
8. helmikuuta 2006 @ 15:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Se gta.exe ei siis löytynyt millään noista edellämainituista tavoista?

Sitten ehkä ainoaksi mahdollisuudesti jäisi fixata se Hjt:llä, MUTTA älä tee sillä yhtään mitään, ennenkuin vaikka spertti vahvistaa, että pitäisikö niin edes tehdä.

Älä siis fixaa vielä mitään.
tocli
Account closed as per user's own request
_
8. helmikuuta 2006 @ 15:58 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:17

spertti
Senior Member
_
8. helmikuuta 2006 @ 16:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Juuh. Se näkyi 04 rivillä, eli oli käynnistyvissä ohjelmissa. Saa fixata. Olen vain melko varma, että kyseessä on örkki, joka pitäisi paikantaa ja tuhota manuaalisesti... Kokeillaan seuraavaksi joskos eScan löytäisi jotain > http://koti.mbnet.fi/pattaya1/escanmwav.htm
Asenna ja päivitä ohjeiden mukaan, ja laita alalaatikon örkkilöydökset tänne pällisteltäväksi.
tocli
Account closed as per user's own request
_
9. helmikuuta 2006 @ 09:17 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. elokuuta 2009 @ 09:59

spertti
Senior Member
_
9. helmikuuta 2006 @ 11:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Laitapa taas HjT-loki, niin katsotaan mitä kivaa siitä löytyy. eScan poistikin tai uudelleennimesi kaikki haitalliset.
tocli
Account closed as per user's own request
_
9. helmikuuta 2006 @ 12:06 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. elokuuta 2009 @ 10:00

spertti
Senior Member
_
9. helmikuuta 2006 @ 12:09 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eipä tuossa ole enää edes mitään epäilyttävää. Vieläkö ongelmat jatkuvat?
tocli
Account closed as per user's own request
_
9. helmikuuta 2006 @ 14:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:18

spertti
Senior Member
_
9. helmikuuta 2006 @ 23:35 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Juu. Oikein pirstoutunut kovo saattaa hidastaa konetta todella paljon.
tocli
Account closed as per user's own request
_
10. helmikuuta 2006 @ 15:53 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:17

mawdrgn
Member
_
10. helmikuuta 2006 @ 16:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Wait! Millä sen defraggasit?

Jos teit sen Windowsin omalla eheytystyökalulla, niin se kannattaa tehdä pari kertaa.

Kokeile eheyttää vielä kerta, ja katso siitä analyysiruudussa onko se erityisen värikäs. Jos se oikeasti näyttää siltä, että se aiheuttaa epilepsiakohtauksen räikeydellään, niin eheytä vaan uudestaan.

Saattaisi vielä auttaa.
Mainos
_
__
 
_
tocli
Account closed as per user's own request
_
10. helmikuuta 2006 @ 16:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
-

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. lokakuuta 2009 @ 10:18

 
Sivu:12>
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat > kone hidastunut (sis. hjt-login)
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2024 AfterDawn Oy