40-50% CPU usage, tässä hjt-logi

Discussion in 'Virukset ja haittaohjelmat' started by Snowman79, Feb 22, 2006.

  1. Snowman79

    Snowman79 Member

    Joined:
    Jan 4, 2006
    Messages:
    43
    Likes Received:
    0
    Trophy Points:
    16
    Eli kun käynnistän koneen niin minulla on valmiiksi jo 40+% CPU usage, eli voi kuvitella, että kone on aika hitaanlainen kun ohjelmia käynnistelee. Noita Net.exe ja Net1.exe:a epäilen, mutta olen 4 eri virus-ohjelmaa koittanut mutta mikään ei ole niitä poistanut. Tässä on logi:

    Running processes:
    G:\WINDOWS\System32\smss.exe
    G:\WINDOWS\system32\winlogon.exe
    G:\WINDOWS\system32\services.exe
    G:\WINDOWS\system32\lsass.exe
    G:\WINDOWS\system32\Ati2evxx.exe
    G:\WINDOWS\system32\svchost.exe
    G:\WINDOWS\System32\svchost.exe
    G:\WINDOWS\system32\spoolsv.exe
    G:\WINDOWS\system32\Ati2evxx.exe
    G:\WINDOWS\Explorer.EXE
    G:\WINDOWS\system32\CTHELPER.EXE
    G:\softaa\D-Tools\daemon.exe
    G:\Program Files\iTunes\iTunesHelper.exe
    G:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    G:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    G:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    G:\Program Files\PeerGuardian2\pg2.exe
    G:\Program Files\iolo\System Mechanic Professional 6\SMSystemAnalyzer.exe
    G:\WINDOWS\system32\mapiicon.exe
    G:\Program Files\Portrait Displays\forteManager\dthtml.exe
    G:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    G:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
    G:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
    G:\Program Files\Portrait Displays\forteManager\dtsslsrv.exe
    G:\WINDOWS\system32\CTsvcCDA.exe
    G:\Program Files\Portrait Displays\forteManager\DTSRVC.exe
    G:\WINDOWS\system32\svchost.exe
    G:\WINDOWS\system32\MsPMSPSv.exe
    G:\Program Files\iPod\bin\iPodService.exe
    G:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    G:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    G:\Program Files\Mozilla Firefox\firefox.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\hijackthis\HijackThis.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe
    G:\WINDOWS\system32\net.exe
    G:\WINDOWS\system32\net1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\softaa\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AWMON] "G:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [iTunesHelper] "G:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [ccApp] "G:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [DataLayer] G:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [ATICCC] "G:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [ADSL_A2] A2Installed
    O4 - HKLM\..\Run: [KAVPersonal50] "G:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKCU\..\Run: [ProtoWall] G:\Program Files\Dudez\ProtoWall\ProtoWall.exe
    O4 - HKCU\..\Run: [PcSync] G:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [PeerGuardian] G:\Program Files\PeerGuardian2\pg2.exe
    O4 - HKCU\..\Run: [SMSystemAnalyzer] "G:\Program Files\iolo\System Mechanic Professional 6\SMSystemAnalyzer.exe"
    O4 - Global Startup: ADSL Diagnostic Tools.LNK = G:\WINDOWS\system32\mapiicon.exe
    O4 - Global Startup: forteManager.lnk = G:\Program Files\Portrait Displays\forteManager\dthtml.exe
    O4 - Global Startup: Kaspersky Anti-Hacker.lnk = G:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://G:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: G:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O20 - Winlogon Notify: NavLogon - G:\WINDOWS\system32\NavLogon.dll
    O23 - Service: Asset Management Daemon - Unknown owner - G:\Program Files\Portrait Displays\forteManager\dtsslsrv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - G:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - G:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - G:\Program Files\Portrait Displays\forteManager\DTSRVC.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - G:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: kavsvc - Kaspersky Lab - G:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
     
  2. NUIJJA

    NUIJJA Active member

    Joined:
    Jan 12, 2005
    Messages:
    4,410
    Likes Received:
    0
    Trophy Points:
    66
    Net.exe ja Net1.exe on wintoosan verkkopalveluja säätäviä ohjelmia.
    Nuo NET.EXE ja NET1.EXE eivät kyllä pitäisi näkyä prosessilistassa muutamaa sekuntia kauempaa, joten ihan normaalista käytöksestä ei nyt ole kyse, varsinkaan jos noita prosesseja on kerran useampi kymmenen kappaletta. Luultavasti koneessasi on joku virus!
    Ne on wintoosan verkkopalveluja säätäviä ohjelmia. Eli kuuluvat kyllä asiaan mutta tiedä miksi sitten jumittelevat. Sinulla muuttunut verkkokonfiguraatio viimeaikoina jotenkin tms? Eli jonkun modemin tilalla sulla nyt adsl jne? Nuo liittyvät läheisesti siis windows verkkoon eli siihen network neighborhoodiin jolla juttelet muiden windows koneiden kanssa samassa verkossa.


    Netistä lainailtua.

    Noh ensi alkuun, kunhan tohtorit heräilevät.
     
  3. Snowman79

    Snowman79 Member

    Joined:
    Jan 4, 2006
    Messages:
    43
    Likes Received:
    0
    Trophy Points:
    16
    On tossa sen verran totta, että tosiaan tämän Zyxelin tuossa ostin kun aikaisempi sisäinen ALD-kortti oli hajoamaan päin. Mutta olen kyllä network connectioneista sen poistanut ja unistalloinut sen softat. Mutta jokin on selvästi jäänyt koneeseen kummittelemaan ja viemään tehoja.
     
  4. NUIJJA

    NUIJJA Active member

    Joined:
    Jan 12, 2005
    Messages:
    4,410
    Likes Received:
    0
    Trophy Points:
    66
    Jos et ole putsaillut rekisteriä tee se, tuolla työkaluja.
    Sen jälkeen eheytys/virheentarkistus.

    Rekisterin / MRU / Historian siivous

    http://keskustelu.afterdawn.com/thread_view.cfm/162275

    Voisit ensin tietysti ajaa nämä läpi jos ne löytää jotain sama juttu, postaa logi tähän samaan ketjuun.

    Escan
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    Suomenkieliset käyttö ohjeet.

    Ewido anti-malware 3.5 opas
    http://keskustelu.afterdawn.com/thread_view.cfm/269186

    Voit lopetella noita ylimääräisiä prosesseja käsin tuolta tehtävienhallinnasta, muutenkin käynnistyvät ohjelmat ei välttämättä tarvitse kuin palomuuri/virus ohjelma.
    Jos jotain ohjelmia käytät jatkuvasti nekin, muuten ohjelmat voi käynnistellä tarvittaessa käynnistä valikon kautta.

    Ei tuolla mitään hirmu pöpöja näin äkkinäisen vilkaisulla näy, mutta edelleen kunhan tohtorit vilkaisevat selvinneen tarkemmin.

    typo?


     
    Last edited: Feb 23, 2006

Share This Page