Kone kaatuilee/hidastelee..HJT

Discussion in 'Virukset ja haittaohjelmat' started by Yuza81, Mar 26, 2006.

  1. Yuza81

    Yuza81 Guest

    kone kaatuilee käynnistykseesä sillon tällön ja hidastelee mm.nettisivujen latauksissa ja sit jos avaa esim.omat tiedostot,niin saattaa kestää pitään... :(
    olisko tuolla jotain örkkejä? ewidon asenna kohta koneelle... ;) meni triali umpeen just...


    Logfile of HijackThis v1.99.1
    Scan saved at 20:58:29, on 26.3.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    c:\program files\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
    C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE
    C:\WINDOWS\SYSTEM32\cidaemon.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe
    C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\hjt\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: URLDetector Class - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [eTrust PestPatrol Active Protection] "C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
    O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
    O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
    O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Lukutulkki - {B66541E2-E167-4084-8E77-68CA13C4B3B8} - C:\Program Files\NetClickup\Lukutulkki\Lutu.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://home3.ca.com/PestPatrol/uniblue/pestscan/pestscan.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137350838765
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    O23 - Service: Panda Antispam Engine (pmshellsrv) - PANDA SOFTWARE - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
    O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program files\panda software\panda platinum 2006 internet security\firewall\PNMSRV.EXE
    O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
    O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
     
  2. mawdrgn

    mawdrgn Regular member

    Joined:
    Jan 2, 2006
    Messages:
    469
    Likes Received:
    0
    Trophy Points:
    26
    Loki on puhdas.

    Mitä jos kumminkin olisi rautavika ;) ?
     
  3. teppoI

    teppoI Moderator Staff Member

    Joined:
    Apr 30, 2005
    Messages:
    4,166
    Likes Received:
    4
    Trophy Points:
    48
    ewidoa voi käyttää vaikka trial menee umpeen, ainoastaan automaattiset päivitykset katoavat sekä taustasuojaus.

    Kaatuilu käynnistyksen yhteydessä voi johtua BIOS:sta. Kokeile päivittää se sitten vasta kun kaikki muut keinot on käyty läpi.

    Kokeile scannausta eScanilla http://koti.mbnet.fi/pattaya1/escanmwav.htm

    Voit myös kokeilla jos muistit "vuotavat", memtest ohjelmalla. http://hcidesign.com/memtest/download.html

    Kysy apua täältä jollet tiedä miten toimia tuon memtestin kanssa.
     
  4. Yuza81

    Yuza81 Guest

    @mawdrgn
    hyvä hyvä :) mikähän rautavika vois olla kysessä?

    @teppoI
    bios pävitetty vasta pari viikko sit..eScan ei löydä mitään..
    nyt testaan tota memtesti :) kerron kohta tulosta/logia/tai mitä sieltä nyt paljastuneekaa:D
     
  5. Yuza81

    Yuza81 Guest

    dodii..yli puoltuntii yli 230% ja 0 erroria...hyväkö??
     
  6. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Hyvä se sitten on :)

    Tuntuu Yuza81 aika usein lokisi olevan palstalla saman ongelman kanssa, eikä viimeaikoina ole ollut spywarea tai viiruksia. Ihmetellyt tuota ja mahatisko sinun tilanteessa formatointi auttaa kun kokoajan tökkii?
     
  7. Yuza81

    Yuza81 Guest

    @aaxxeell
    juu kaks tai kolme kertaa ollu asiasta ketjuja *hämillään*
    kone formantoitu joku 3-4kk sit... :)
    jos tää oliski rautavika..mut ei tiedä mistä lähtis ettii :(
    kun toi mem testi ei antanu kelata koko 1023Mb:tä kerralla vaan selitti jotain et pitäs avaa toinn kopio siitä ja laittaa siihen se toinen 512 luvuks siihen alkuun..?! yritin mut se toinen kopio jumi heti alkuunsa..

    Edit:niin...logini postaan tänne muuten vaan kerran/pari 1-2kk:ssa,ihan mielenkiinnosta,niin näkee et kaikki on hyvin ;)

     
    Last edited by a moderator: Mar 28, 2006
  8. Yuza81

    Yuza81 Guest

    @mawdrgn

    korjaus edelliseen ;) escan löys tälläsen...tässä login loppu ja löydös lihavoituna ----->

    Wed Mar 29 13:59:34 2006 => ***** Checking for specific ITW Viruses *****
    Wed Mar 29 13:59:34 2006 => Checking for Welchia Virus...
    Wed Mar 29 13:59:34 2006 => Checking for LovGate Virus...
    [bold]Wed Mar 29 13:59:35 2006 => Traces of "LovGate" found and cleaned !!![/bold]
    Wed Mar 29 13:59:35 2006 => Checking for CodeRed Virus...
    Wed Mar 29 13:59:35 2006 => Checking for OpaServ Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Sobig.e Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Winupie Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Swen Virus...
    Wed Mar 29 13:59:35 2006 => Checking for JS.Fortnight Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Novarg Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Pagabot Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Parite.b Virus...
    Wed Mar 29 13:59:35 2006 => Checking for Parite.a Virus...

    Wed Mar 29 13:59:35 2006 => ***** Scanning complete. *****

    Wed Mar 29 13:59:35 2006 => Total Number of Files Scanned: 52157
    Wed Mar 29 13:59:35 2006 => Total Number of Virus(es) Found: 0
    Wed Mar 29 13:59:35 2006 => Total Number of Disinfected Files: 0
    Wed Mar 29 13:59:35 2006 => Total Number of Files Renamed: 0
    Wed Mar 29 13:59:35 2006 => Total Number of Deleted Files: 0
    Wed Mar 29 13:59:35 2006 => Total Number of Errors: 7
    Wed Mar 29 13:59:35 2006 => Time Elapsed: 01:22:44
    Wed Mar 29 13:59:35 2006 => Virus Database Date: 2006/03/28
    Wed Mar 29 13:59:35 2006 => Virus Database Count: 184576

    Wed Mar 29 13:59:35 2006 => Scan Completed.

    Wed Mar 29 14:11:49 2006 => Virus Database Date: 2006/03/28
    Wed Mar 29 14:11:49 2006 => Virus Database Count: 184576
    Wed Mar 29 14:11:52 2006 => AV Library Unloaded (3)...
     
  9. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Löytääkö enään sitä toistamiseen? Kyllä pitäs meinaan Pandankin toi havaita.
     
  10. Yuza81

    Yuza81 Guest

    @aaxxeell
    eipä panda löytäny..siks vaihdoin avast!:n... no ei löytäny sekkän..mut nyt ongelma ratkes..elikkä avast! löys matoja..ja koneen hidastelu loppu... elikkäs tää loppuum käsitelty!!!
     

Share This Page