Joku ilmeisesti syö prossun tehoja hjt-logi

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by cross74, Aug 9, 2007.

  1. cross74

    cross74 Member

    Joined:
    Apr 27, 2004
    Messages:
    23
    Likes Received:
    0
    Trophy Points:
    11
    Eli tässä ollut pitkään aikaan tämmöinen ongelma jonka huomasin webkameran tökkimisenä ja sen jälkeen peleissä ym. Pelissä fps alussa n. 50 eli ihan hyvä ja yhtäkkiä laskee n. 5 fps:n, menee hetki ja palaa takaisin 50, puolen minuutin päästä pätkii taas ja fps n. 5. Windowsissa huomannut saman tosiaan webkameran ollessa päällä messengerissä, puolen minuutin välein jumittaa koko toosa melkein paikalleen. En nyt tiedä osaako tästä kukaan mitään sanoo, mutta tässä tämä hjt-logi:

    Logfile of HijackThis v1.99.1
    Scan saved at 0:35:09, on 10.8.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Jarmo\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/defaults/sp/*http://uk.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fi.intl.acer.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fi.intl.acer.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/defaults/su/*http://uk.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fi.intl.acer.yahoo.com/
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /idle
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


    Apu ois tosiaan nyt tarpeen, kahteen otteeseen asentanu Windowsin uudelleen Acerin eRecoveryllä. Ja kannettavan mukana ei tullu Winukalle mitään levyä ja tuo on ainut tapa asentaa XP uudestaan tuo eRecovery, joka on jossain tuolla kiintolevyllä.

    Kiitos jo valmiiks.
     
  2. Auttaja

    Auttaja Guest

    voi olla että kovo yms. on huonoss kunnossa

    Lataa Everest Home Edition tästä, jos sinulla ei ole sitä vielä.

    * Asennuksen jälkeen aukaise Everest Home edition.
    * Klikkaa yläpalkista File --> Preferences
    * Valitse Kieleksi Finnish/Suomi ja klikkaa Ok.
    * Klikkaa Tietokone kuvaketta.
    * Klikkaa sitten Anturit.
    * Klikkaa yläpalkista Raportti --> Pikaraportti anturit --> Pelkkäteksti.
    * Nyt voit tallentaa raportin vaikka työpöydälle, jos haluat. Maalaa hiirellä Lämpötila osio ja klikkaa maalaamaasi aluetta hiiren oikeanpuoleisella napilla ja valitse Kopioi.
    * Mene nyt viestiketjuusi ja klikkaa viestikenttään hiiren oikeanpuoleisella napilla ja valitse Liitä.
    * Tämän jälkeen voit sammuttaa Everest Home editionin.
     
  3. cross74

    cross74 Member

    Joined:
    Apr 27, 2004
    Messages:
    23
    Likes Received:
    0
    Trophy Points:
    11
    Anturit:
    Tyyppi HDD

    Lämpötilat:
    Suoritin 69 °C (156 °F)
    Seagate ST9120821A 55 °C (131 °F)


    - -

    Kone hankittu jouluna, että jos nyt tommosista on kyse niin taitaapa onneks mennä takuuseen. Itellähän ei ole oikein hajua näistä lämmöistä mitä niiden pitäis olla ja mitä ei. Sen voin sanoo että välillä kämmeniä polttelee pitää tossa näppäinten edessä :D liekö tavallista sitten..

    edit. ja jos joku vois sit vaan sanoo johtuuko noista lämmöistä, onko ne jotenkin erikoisen korkeella? osaan sit ruveta ettimään vikaa jostain muualta jos nuo on ihan kunnossa.
     
    Last edited: Aug 9, 2007
  4. Auttaja

    Auttaja Guest

    peruslämmöt kai siinä alle 50 astetta.

    Lämpötilat:
    Suoritin 69 °C (156 °F)

    Mielestäni toi on korkea lämpö :)
     
  5. cross74

    cross74 Member

    Joined:
    Apr 27, 2004
    Messages:
    23
    Likes Received:
    0
    Trophy Points:
    11
    Noniin, sitä tänäänkin mietin kun sitten heti koneen käynnistettyäni pelailin ja ei ollu n. 10 minuuttiin minkäänlaista ongelmaa. Sitten alkokin tökkimään ihan hyvin.
    Mikäs tähän nyt sitten auttaa? :D joku tuulettimien säätö? Jos semmonen nyt kannettavassa onnistuu. Sori en kauheesti tiedä näistä nyt.
    Latailin jonkun aikaa sitten sellasen ohjelman kun SpeedFan jolla piti nähdä kaikki lämmöt ja piti pystyä säätämään tuulettimia, mutta koko ohjelma ei sitten pyöriny vaan boottas koneen samantien kun laitoin päälle.

    Onko tähän joku ratkaisu nyt jossain vai pitääkö pistää kone takas ostopaikkaan?
     
  6. Auttaja

    Auttaja Guest

  7. 74jani

    74jani Member

    Joined:
    Aug 17, 2007
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Hain Googlesta haun cli.exe, koska koneeni ilmoitti sen seuraavan laisena viestinä: Otsikkona cli.exe-sovellusvirhe ja viestissä; "käsky osoitteessa "0x00f5084c" viittasi muistin osoitteessa "0x00000000". Muisti ei voi olla "read". Lopeta ohjelma napsauttamalla OK".

    Pääsin haulla tälle viestille, jossa cross74 kertoi koneen jumiutumisesta. Itse ostin Logitech:n QuickCam:n, jotta pääsisin käyttämään Skypeä kuvan kanssa. Asennettuani webkameran ja Skypen otin yhteyttä tuttavaan. Puhelinja toimi ja minä näin omalla koneellani videokuvan tuttavastani ja pystyimme puhumaan ja kirjoittamaan, mutta hän ei saanut videokuvaa minusta koneellensa.

    No ei tämä mitään, mutta kun aloin sulkea Skypeä ja Logitechin ohjelmia kone jumiutui täysin, eikä antanut edes sulkea virtoja koneesta. Liikuttaessa hiirellä jotain kuvaketta toisti se sen moninkertaisena näytölle. Hiiri toimi ja sillä pystyi painamaan kuvakkeita ym. mutta ne eivät toimineet. Kone ilmoitti viestin otsikolla; palvelin on varattu ja huutomerkin vieressä teksti "tätä toimintoa ei voi suorittaa, koska toinen ohjelmista on varattu. Aktivoi varattu ohjelma valitsemalla VAIHDA-painike ja korjaa ongelma". Vaihdapainikeen painaminen ei suorittanut mitään toimintoa. N. puolen tunnin kuluttua kone alkoi pikkuhiljaa sammmutella konetta itsekseen ja seuraavia viestejä tuli ruudulle: lopeta ohjelma - explorer.exe, lopeta ohjelma - LVComSX.exe ja lopeta ohjelma - Logitech Desktop Messenger Agent. Tämä ihan tiedoksi, jos joku pystyy pohtia ongelmaa. Koneeni Acerin Aspire 5040 ja muistia C-asemalla vapaana 70 prosenttia ja D-asemalla 99 prosenttia vapaana. Kone reilu vuoden vanha.
     
  8. 74jani

    74jani Member

    Joined:
    Aug 17, 2007
    Messages:
    2
    Likes Received:
    0
    Trophy Points:
    11
    Joo ja sen verran, että ajoin ilmoituksien jälkeen Adawaren ja Spybotin ja CClinerin läpi. Spybot ilmoitti, virheistä, jotka liittyivät shutdowniin 3 kpl. Korjasin ne Spybotilla, jonka jälkeen windows rupesi korjailemaan itsekseen jotakin. Poistin koneelta Logitechin ja Skypen ohjelmat. Kone toimii täydellisesti, ei mitään vikaa. Eli jotenkin ongelmat liityivät varmaankin tohon Skypeen ja videokuvaan?
     
  9. Hujo

    Hujo Guest

    Niin otas ja putsaa tuota lokia

    scannaa hjt:llä merkkaa paina Fix checked

    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    ====================

    Escan
    Ohjeet tuolla sivulla.
    http://koti.mbnet.fi/pattaya1/escanmwav.htm
    lataa tuosta
    http://www.spywareinfo.dk/download/mwav.exe
    päivitä tuosta
    http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
    laita täpit merkkauksien mukaan
    http://koti.mbnet.fi/pattaya1/eScan6.jpg

    scannaa

    jos ala luukkuun tulee jotain niin kopioi se näin:
    Käytä komentoa Ctrl+A.
    Kopioi rivit komennolla Ctrl+C.
    Liitä rivit komennolla Ctrl+V.

    Laita virus log tänne.
     
  10. trollo

    trollo Guest

    Aloin myös saada tuota viestiä logitechin quickcamin asennuksen jälkeen. Kone kävi hitaaksi ja prossu huusi. Haulla löysin tänne, en muuten olisi osannut yhdistää. Quickcamin ohjelmiston poistamisen jälkeen ei ole ollut ongelmaa. Palautusoikeutta kameralla ei taida enää olla koska ohjelmiston sinetti on avattu...?
     

Share This Page