User Käyttäjä Salasana  
   
keskiviikko 12.11.2025 / 04:16
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > joku ilmeisesti syö prossun tehoja hjt-logi
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Joku ilmeisesti syö prossun tehoja hjt-logi
  Siirry:
 
Kirjoittaja Viesti
cross74
Newbie
_
9. elokuuta 2007 @ 20:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eli tässä ollut pitkään aikaan tämmöinen ongelma jonka huomasin webkameran tökkimisenä ja sen jälkeen peleissä ym. Pelissä fps alussa n. 50 eli ihan hyvä ja yhtäkkiä laskee n. 5 fps:n, menee hetki ja palaa takaisin 50, puolen minuutin päästä pätkii taas ja fps n. 5. Windowsissa huomannut saman tosiaan webkameran ollessa päällä messengerissä, puolen minuutin välein jumittaa koko toosa melkein paikalleen. En nyt tiedä osaako tästä kukaan mitään sanoo, mutta tässä tämä hjt-logi:

Logfile of HijackThis v1.99.1
Scan saved at 0:35:09, on 10.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jarmo\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fi.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/d...://uk.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fi.intl.acer.yahoo.com/
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Apu ois tosiaan nyt tarpeen, kahteen otteeseen asentanu Windowsin uudelleen Acerin eRecoveryllä. Ja kannettavan mukana ei tullu Winukalle mitään levyä ja tuo on ainut tapa asentaa XP uudestaan tuo eRecovery, joka on jossain tuolla kiintolevyllä.

Kiitos jo valmiiks.
Auttaja
Suspended permanently
_
9. elokuuta 2007 @ 20:50 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
voi olla että kovo yms. on huonoss kunnossa

Lataa Everest Home Edition tästä, jos sinulla ei ole sitä vielä.

* Asennuksen jälkeen aukaise Everest Home edition.
* Klikkaa yläpalkista File --> Preferences
* Valitse Kieleksi Finnish/Suomi ja klikkaa Ok.
* Klikkaa Tietokone kuvaketta.
* Klikkaa sitten Anturit.
* Klikkaa yläpalkista Raportti --> Pikaraportti anturit --> Pelkkäteksti.
* Nyt voit tallentaa raportin vaikka työpöydälle, jos haluat. Maalaa hiirellä Lämpötila osio ja klikkaa maalaamaasi aluetta hiiren oikeanpuoleisella napilla ja valitse Kopioi.
* Mene nyt viestiketjuusi ja klikkaa viestikenttään hiiren oikeanpuoleisella napilla ja valitse Liitä.
* Tämän jälkeen voit sammuttaa Everest Home editionin.

Don´t send your HijackThis log to another user topic. Remember to describe what kind of problems you have. (In my opinion afterdawn has very unsupportive attitude against malware fighters)
How to send HijackThis log (step 3-5)Hijackthis login lähettämisohjeet (Finland)
My profile "Therefore I say to you, do not worry about your life, what you will eat or what you will drink; nor about your body, what you will put on."
My home forum (Finland) Geeks To Go - Another place
List of rogue programs. (Finland) For exampe MSG+ is there. Another list
cross74
Newbie
_
9. elokuuta 2007 @ 20:57 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Anturit:
Tyyppi HDD

Lämpötilat:
Suoritin 69 °C (156 °F)
Seagate ST9120821A 55 °C (131 °F)


- -

Kone hankittu jouluna, että jos nyt tommosista on kyse niin taitaapa onneks mennä takuuseen. Itellähän ei ole oikein hajua näistä lämmöistä mitä niiden pitäis olla ja mitä ei. Sen voin sanoo että välillä kämmeniä polttelee pitää tossa näppäinten edessä :D liekö tavallista sitten..

edit. ja jos joku vois sit vaan sanoo johtuuko noista lämmöistä, onko ne jotenkin erikoisen korkeella? osaan sit ruveta ettimään vikaa jostain muualta jos nuo on ihan kunnossa.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 9. elokuuta 2007 @ 22:07

Auttaja
Suspended permanently
_
10. elokuuta 2007 @ 08:47 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
peruslämmöt kai siinä alle 50 astetta.

Lämpötilat:
Suoritin 69 °C (156 °F)

Mielestäni toi on korkea lämpö :)

Don´t send your HijackThis log to another user topic. Remember to describe what kind of problems you have. (In my opinion afterdawn has very unsupportive attitude against malware fighters)
How to send HijackThis log (step 3-5)Hijackthis login lähettämisohjeet (Finland)
My profile "Therefore I say to you, do not worry about your life, what you will eat or what you will drink; nor about your body, what you will put on."
My home forum (Finland) Geeks To Go - Another place
List of rogue programs. (Finland) For exampe MSG+ is there. Another list
cross74
Newbie
_
10. elokuuta 2007 @ 08:51 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Noniin, sitä tänäänkin mietin kun sitten heti koneen käynnistettyäni pelailin ja ei ollu n. 10 minuuttiin minkäänlaista ongelmaa. Sitten alkokin tökkimään ihan hyvin.
Mikäs tähän nyt sitten auttaa? :D joku tuulettimien säätö? Jos semmonen nyt kannettavassa onnistuu. Sori en kauheesti tiedä näistä nyt.
Latailin jonkun aikaa sitten sellasen ohjelman kun SpeedFan jolla piti nähdä kaikki lämmöt ja piti pystyä säätämään tuulettimia, mutta koko ohjelma ei sitten pyöriny vaan boottas koneen samantien kun laitoin päälle.

Onko tähän joku ratkaisu nyt jossain vai pitääkö pistää kone takas ostopaikkaan?
Auttaja
Suspended permanently
_
10. elokuuta 2007 @ 09:01 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
http://keskustelu.afterdawn.com/forum_view.cfm/121

Tuolla saatta tietää enemmän.. Kai se jotain tutkimista/puhistamista vaatis.. :)


Don´t send your HijackThis log to another user topic. Remember to describe what kind of problems you have. (In my opinion afterdawn has very unsupportive attitude against malware fighters)
How to send HijackThis log (step 3-5)Hijackthis login lähettämisohjeet (Finland)
My profile "Therefore I say to you, do not worry about your life, what you will eat or what you will drink; nor about your body, what you will put on."
My home forum (Finland) Geeks To Go - Another place
List of rogue programs. (Finland) For exampe MSG+ is there. Another list
74jani
Newbie
_
17. elokuuta 2007 @ 17:39 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Hain Googlesta haun cli.exe, koska koneeni ilmoitti sen seuraavan laisena viestinä: Otsikkona cli.exe-sovellusvirhe ja viestissä; "käsky osoitteessa "0x00f5084c" viittasi muistin osoitteessa "0x00000000". Muisti ei voi olla "read". Lopeta ohjelma napsauttamalla OK".

Pääsin haulla tälle viestille, jossa cross74 kertoi koneen jumiutumisesta. Itse ostin Logitech:n QuickCam:n, jotta pääsisin käyttämään Skypeä kuvan kanssa. Asennettuani webkameran ja Skypen otin yhteyttä tuttavaan. Puhelinja toimi ja minä näin omalla koneellani videokuvan tuttavastani ja pystyimme puhumaan ja kirjoittamaan, mutta hän ei saanut videokuvaa minusta koneellensa.

No ei tämä mitään, mutta kun aloin sulkea Skypeä ja Logitechin ohjelmia kone jumiutui täysin, eikä antanut edes sulkea virtoja koneesta. Liikuttaessa hiirellä jotain kuvaketta toisti se sen moninkertaisena näytölle. Hiiri toimi ja sillä pystyi painamaan kuvakkeita ym. mutta ne eivät toimineet. Kone ilmoitti viestin otsikolla; palvelin on varattu ja huutomerkin vieressä teksti "tätä toimintoa ei voi suorittaa, koska toinen ohjelmista on varattu. Aktivoi varattu ohjelma valitsemalla VAIHDA-painike ja korjaa ongelma". Vaihdapainikeen painaminen ei suorittanut mitään toimintoa. N. puolen tunnin kuluttua kone alkoi pikkuhiljaa sammmutella konetta itsekseen ja seuraavia viestejä tuli ruudulle: lopeta ohjelma - explorer.exe, lopeta ohjelma - LVComSX.exe ja lopeta ohjelma - Logitech Desktop Messenger Agent. Tämä ihan tiedoksi, jos joku pystyy pohtia ongelmaa. Koneeni Acerin Aspire 5040 ja muistia C-asemalla vapaana 70 prosenttia ja D-asemalla 99 prosenttia vapaana. Kone reilu vuoden vanha.
74jani
Newbie
_
17. elokuuta 2007 @ 18:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Joo ja sen verran, että ajoin ilmoituksien jälkeen Adawaren ja Spybotin ja CClinerin läpi. Spybot ilmoitti, virheistä, jotka liittyivät shutdowniin 3 kpl. Korjasin ne Spybotilla, jonka jälkeen windows rupesi korjailemaan itsekseen jotakin. Poistin koneelta Logitechin ja Skypen ohjelmat. Kone toimii täydellisesti, ei mitään vikaa. Eli jotenkin ongelmat liityivät varmaankin tohon Skypeen ja videokuvaan?
Hujo
Suspended permanently
_
17. elokuuta 2007 @ 19:28 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Niin otas ja putsaa tuota lokia

scannaa hjt:llä merkkaa paina Fix checked

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

====================

Escan
Ohjeet tuolla sivulla.
http://koti.mbnet.fi/pattaya1/escanmwav.htm
lataa tuosta
http://www.spywareinfo.dk/download/mwav.exe
päivitä tuosta
http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
laita täpit merkkauksien mukaan
http://koti.mbnet.fi/pattaya1/eScan6.jpg

scannaa

jos ala luukkuun tulee jotain niin kopioi se näin:
Käytä komentoa Ctrl+A.
Kopioi rivit komennolla Ctrl+C.
Liitä rivit komennolla Ctrl+V.

Laita virus log tänne.


Voiko tietsikka koskaan toimia?
Mainos
_
__
 
_
trollo
Suspended due to non-functional email address
_
27. tammikuuta 2008 @ 15:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti 74jani:

Kone ilmoitti viestin otsikolla; palvelin on varattu ja huutomerkin vieressä teksti "tätä toimintoa ei voi suorittaa, koska toinen ohjelmista on varattu. Aktivoi varattu ohjelma valitsemalla VAIHDA-painike ja korjaa ongelma". Vaihdapainikeen painaminen ei suorittanut mitään toimintoa.
Aloin myös saada tuota viestiä logitechin quickcamin asennuksen jälkeen. Kone kävi hitaaksi ja prossu huusi. Haulla löysin tänne, en muuten olisi osannut yhdistää. Quickcamin ohjelmiston poistamisen jälkeen ei ole ollut ongelmaa. Palautusoikeutta kameralla ei taida enää olla koska ohjelmiston sinetti on avattu...?
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > joku ilmeisesti syö prossun tehoja hjt-logi
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy