Hidas startti, +loki

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by jsaarent, Jan 29, 2009.

  1. jsaarent

    jsaarent Member

    Joined:
    Jan 29, 2009
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Tervehdys!
    Tervetuloa-ikkunassa menee pitkäkin tovi aikaa, muutenkin koneen toiminta melkoisen tahmeaa. Josko joku voisi hieman auttaa.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:51:04, on 29.1.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16762)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    d:\Program Files\Avast4\aswUpdSv.exe
    d:\Program Files\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Intel\IDU\awServ.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\system32\svchost.exe
    D:\Program Files\NVIDIA\Tools\UpdateCenterService.exe
    d:\Program Files\Avast4\ashMaiSv.exe
    d:\Program Files\Avast4\ashWebSv.exe
    D:\PROGRA~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\cidaemon.exe
    D:\Program Files\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O4 - HKLM\..\Run: [avast!] d:\PROGRA~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1233064026671
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Program Files\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - d:\Program Files\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - d:\Program Files\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - d:\Program Files\Avast4\ashWebSv.exe
    O23 - Service: Admin Works Agent X8 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Program Files\Intel\IDU\awServ.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - D:\Program Files\NVIDIA\Tools\UpdateCenterService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 3924 bytes
     
  2. Hujo

    Hujo Guest

    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
    2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
    Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
    3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
    4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
    5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
    6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
    7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
    löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
    Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
    8. Lähetä lokin sisältö seuraavassa viestissäsi

    =============

    Lataa Tästä Ccleaner
    CCleaner v 2.14.750.- Standard Build, ÄLÄ aseenna Yahoo toolbaria!
    Asennuksessa poista merkki/rasti kohdasta "asenna Yahoo! toolbar/työkalupalkki".
    Asennuksen jälkeen aukaise CCleaneri.
    Valitse vasemmalta pystyrivistä Options.
    Valitse viereisestä pystyrivistä Settings.
    Language kohtaan valitse Suomi.

    Puhdistaja
    Valitse vasemmalta pystyrivistä Puhdistaja.
    Paina alhaalta Tutki.
    Nyt CCleaneri tutkii, mitä voidaan poistaa (tempit, cookiessit jne.).
    Kun tutkiminen on valmis, paina Aja CCleaner.
    Nyt CCleaneri poistaa löydetyt tempit, cookiessit jne.

    Rekisterin virheiden korjaus
    Valitse vasemmalta pystyrivistä Rekisteri.
    Paina alhaalta Etsi rekisterin virheitä.
    Kun etsintä on valmis ja olet varma, että haluat korjata ne rivit jotka ovat merkattuja, niin paina Korjaa valitut rekisterin virheet.
    Sinulta kysytään "haluatko varmuuskopioida muutokset rekisteriin", paina Kyllä. Tallenna varmuuskopio vaikka "Omat tiedostot" -kansioon.
    Klikkaa uudesta aukeavasta ikkunasta Korjaa kaikki valitut virheet.
    Saat vielä varmistus kysymyksen, paina Ok.
    Kun virheet on korjattu, paina Sulje.
    Nyt voit sulkea CCleanerin painamalla oikealta ylhäältä punaista rastia.
     
  3. jsaarent

    jsaarent Member

    Joined:
    Jan 29, 2009
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Tässä tämä. Edelleen hidas.

    Malwarebytes' Anti-Malware 1.33
    Tietokantaversio: 1705
    Windows 5.1.2600 Service Pack 3

    30.1.2009 0:26:12
    mbam-log-2009-01-30 (00-26-12).txt

    Tarkistustyyppi: Täysi tarkistus (C:\|D:\|E:\|G:\|H:\|)
    Tarkistetut kohteet: 112313
    Kulunut aika: 39 minute(s), 23 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 0
    Saastuneita rekisteriavaimia: 0
    Saastuneita rekisteriarvoja: 0
    Saastuneita rekisterikohteita: 0
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 0

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriavaimia:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriarvoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisterikohteita:
    (Haitallisia kohteita ei löydetty)

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    (Haitallisia kohteita ei löydetty)
     
  4. Hujo

    Hujo Guest

    paljos koneesta löytyy keskusmuistia
     
  5. jsaarent

    jsaarent Member

    Joined:
    Jan 29, 2009
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    niin joo, prossu E8400@3GHz, 4Gt muisti, emo intelin dg35ec, GF 9500GT 512Mb. Kun tästä ilman XP:n uudelleenasennusta selvittäis..
     
  6. Hujo

    Hujo Guest

    Koneella on zone arlamin palomuuri
    ====================

    Tarkista että ei ole xp:n palomuuri päällä

    sitten toinen palomuuri on nividan
    meet käynnistä > ohjauspaneli > lisää poista sovellus
    klikkaa Nividia Forceware Network Access Manager poista
    sitten menet eteen päin siinä poistossa jos siellä on kahdessa kohtaan
    ruksit firewall ota pois.
     
    Last edited by a moderator: Jan 29, 2009
  7. jsaarent

    jsaarent Member

    Joined:
    Jan 29, 2009
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Ei ollut xp:n palomuuri päällä. Nividia Forceware Network Access Manageria ei löytynyt.
    Jos tämä yhtään valaisee, niin käynnistettäessä xp:n logon alla oleva sininen palkki vierii läpi kolme kertaa->musta ruutu->tervetuloa-ikkuna, johon sitte jää miettii->aukeaa vain taustakuva joka sekin miettii->vasta sitten tulee ikonit jne. Ei tää aina ole tällanen ollut.
     
  8. Hujo

    Hujo Guest

    Ookos suorittanut aikasemmin formatoinin.
    tai korjausasennuksen?
     
  9. jsaarent

    jsaarent Member

    Joined:
    Jan 29, 2009
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Pari komponenttia kusasi tossa aiemmin ja sekoitti koneen, winkku meni uusiks ja kone huoltoon. Huollon jälkeen tein vielä korjauksen varuiksi. ja tällanen tää ny on.
     
  10. Hujo

    Hujo Guest

    siellä on avasti d: asemalla palomuuri zone c: asemalla
    taitaa löytyä resusinhallinasta C:\Windows ja C:\Windows.000 jotain noin.

    onkos sulla muistitikkua jos on niin lataa koneelle avastin setupi ja zone arlamin setuppi leikaat ja liität muistitikulle kummatkin setupit.

    sitten formatoit, asennat käyttöjärjestelmän uudelleen
    kun tulee semoinen vaihe että pystyy poistamaan C:\windows kohdan niin poista
    teet sitten täydelisen alustuksen ntfs
    sitten kun olet saanut käyttöjärjestelmän asennetua
    niin taas sieltä muistitikulta leikaat ja liität avastin setupin ja zone arlam setupin työpöydälle ja asennat ne c:asemalle kummatkin.
    ja nividan jutut samaan paikaan myös.

    sitten joutuu myös ilmeisesti käyttämään emolevyn cd:tä
    niin nekin c:asemalle ,, tuosta nyt en ole varma tän koneen kohdalla.

    Sittewn tee alustus D:\asemalle eli kaikki pois
     
    Last edited by a moderator: Jan 29, 2009
  11. jsaarent

    jsaarent Member

    Joined:
    Jan 29, 2009
    Messages:
    10
    Likes Received:
    0
    Trophy Points:
    11
    Näin tein. Kaikki oleellinen on asennettu C-asemalle, eli samalle kuin windows. Silti tuo tuumaustauko on aina vaan tuossa. Ehkä aavistuksen nopeutui. Mistähän moinen, kuten aiemmin sanoin, ei tota aina ole tossa ollut. Varsinkin nyt konekin on aika siisti, eipä juuri mitään ole vielä asennettuna.

    Nuo aikaisemmat komponenttiongelmat meni siten, että kone ei aina startannut, saattoi sammua ykskaks, joskus lähti hetken kuluttua itsekseen päälle, välillä tuulettimet lähti pyörimään, mutta muuta ei sitten tapahtunutkaan. Huollossa selvittivät näyttiksen olleen vikainen, se uusittiin, kuten myös poweri, BIOS ja DVD-asema. Varma en ole, mutta tämä hitaus saattoi ilmetä noiden kanssa samaan aikaan.
     
  12. Hujo

    Hujo Guest

    kaus menee aikaa kun
    sammuttaa ja käynnistää että työpöytä ilmestyy.
     

Share This Page