Kone hitaalla, CPU usage korkeella , hardware interrupt ja deferred procedure calls piikit, HJT-logi

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by tecoo, Jun 4, 2009.

Thread Status:
Not open for further replies.
  1. tecoo

    tecoo Member

    Joined:
    Feb 14, 2009
    Messages:
    5
    Likes Received:
    0
    Trophy Points:
    11
    Elikkäs täs viikko takaperin alko kone yhtäkkiä hidastua ja kovo ruksuttaa koko ajan.
    Katsoin Process Explorerilla että mitä on tekeillä.
    Laitoin sen päälle ja menin pelaamaan cs 1.6 jonka jälkeen menin winukkaan ja katsoin nii hl.exe vei 90% prossusta.
    Sitten vielä Process Explorer.exe, svchost.exe, steam.exe sekä hardware interrupt ja deferred procedure calls veivät sen lopun 10%.
    Prossun usage oli siis 100% ja se näkyi mm. siinä, että normaalisti kun cs:ssä fps pyörii siinä 99.9-100, niin nyt se pyöri siinä 60-90.
    Olen scannannut koneen Avira Antivir Luke Filewalkerilla, Malwarebytes' Anti-Malwarella, Trojan Removerilla, Spyware Doctorilla ja korjannut rekisterin CCleanerilla.
    Poistin kaikki haittaohjelmat mitkä löytyi joskin niitä oli vain 5.
    Lisäksi koitin eheyttää kovon, mutta eihän se onnistunut kun eheytys vei prossusta kaikki mehut ja prossun usage oli siinä 80% paikkeilla, joten eheytys stoppas siihen 70%.
    Aina kun laitan pelin päälle, nousee prossun usage 80-100% ja pelit tökkivät niin pahasti ettei pysty pelata oikeastaan ollenkaan.
    Ja vaikka olen normaalisti winukassa tai avaan vaikka vaan netin niin tuo deferred procedure calls hyppää 30% ja joskus jopa 60%.
    Hardware interruput hyppii kans ikävästi siinä 5-15% välillä.
    En tiedä liittyykö tämä ongelma mitenkään siihen, mutta tämä ongelma ilmeni pari päivää sen jälkeen kun meiltä oli ollut netti poikki kun vaihdettiin Elisasta Netikkaan.

    Specsit:
    Antec sonata III + 500W virtalähde
    Asus P5Q Pro lankku
    nVidia GeForce 8600 gt näyttis
    Intel Core 2 Duo E7200 2.53GHz tuplaydinprossu
    G.Skill 4GB 1000Mhz ddr2 muistia
    Seagate barracuda 200gb kovo(v*tun vanha p*ska vuodelta 2004)
    Vista home premium 32bit käyttis

    Ja vielä lopuksi HJT-logi

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:04:30, on 4.6.2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16830)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Program Files\ASUS\Six Engine\SixEngine.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Steam\Steam.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Program Files\Winamp\elevator.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\Teko\Desktop\procexp.exe
    c:\program files\steam\steamapps\lollosorsa\counter-strike\hl.exe
    C:\Program Files\Steam\GameOverlayUI.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'NETWORK SERVICE')
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Google-päivityspalvelu (gupdate1c9d4b22891941a) (gupdate1c9d4b22891941a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    End of file - 4054 bytes

    EDIT: Ja lisäsin sit vielä pari huonoa kuvaa:

    HL.exe
    Deferred procedure calls

    Nopeasti joku auttamaan minua noobia :)
     
    Last edited: Jun 4, 2009
Thread Status:
Not open for further replies.

Share This Page