Kuukauden vanha kone ja jämähtelee

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by lavomir, Nov 1, 2007.

  1. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Noniin, eli tilanne ois seuraava. Kone on kuukauden vanha, tiedot näkyy alla. Muisti on "OCZ DDR2 PC2-6400 GOLD XTC 2GB KIT" ja virtalähteenä Antecin 500W. Näytönohjaimen ajurit on päivitetty.

    Kone on kuukauden aikana jämähtänyt noin 3-4 kertaa. Kaikki tapahtuneet normaalissa Windows-käytössä. Jämähtämisen jälkeen kone on pakko buutata. Se ei reagoi CTRL+ALT+DEL tai mihinkään muuhunkaan. Lämpötilat on tsekattu BIOS:sta ja SpeedFan ohjelmalla. BIOS näytti (CPU 28C ja MB 41C). Muistit on tsekattu Windowsin Memory Test ohjelmalla (F5 kun käynnistää koneen ja siitä sitten Memory Test), ei löytynyt mitään. En ole rautaa vielä vaihtanut, koska itsellä ei ole mitään vaihto-osia ja kavereita keneltä saisi vaihto-osan ei kyseiseltä paikkakunnalta löydy.


    Tässä HJT logi:

    C:\Program Files\Winamp\winamp.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Aleksis\Desktop\HijackThis_v1.99.1.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Steam] C:\Games\HL2\\Steam.exe -silent
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
    O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
    O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O9 - Extra button: Betway Casino - {3063c161-2f7e-4225-ba73-08bc8f64c67e} - C:\Betway\Casino\casinogame.exe
    O9 - Extra button: Betway.com Poker - {4CBB5C71-1BA0-49ca-93CD-159AF8AA0CC9} - C:\Betway\Poker\MPPoker.exe
    O9 - Extra button: Ladbrokes Poker - {C2A80015-C447-4dc4-82DD-AED83D6ED57E} - C:\Microgaming\Poker\ladbrokesMPP\MPPoker.exe
    O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Program Files\Bodog Poker\BPGame.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
    O11 - Options group: [INTERNATIONAL] International*
    O13 - Gopher Prefix:
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)


    -------------------------------------

    Jotain hämärää logissa? Olisi kiva saada kone kuntoon...
     
  2. MikroMake

    MikroMake Active member

    Joined:
    Feb 3, 2006
    Messages:
    3,864
    Likes Received:
    4
    Trophy Points:
    68
    Last edited: Nov 1, 2007
  3. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Uusi yritys:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 8:55:44 AM, on 11/1/2007
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16546)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\DogWatch Handgrabber\dwhg.exe
    C:\Program Files\PokerAce Hud\PAHud.exe
    C:\Program Files\PokerAce Hud\PAHud.exe
    C:\Program Files\Poker Tracker V2\ptrack2.exe
    C:\Windows\System32\nvcplui.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\system32\DllHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Steam] C:\Games\HL2\\Steam.exe -silent
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
    O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
    O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O9 - Extra button: Betway Casino - {3063c161-2f7e-4225-ba73-08bc8f64c67e} - C:\Betway\Casino\casinogame.exe
    O9 - Extra button: Betway.com Poker - {4CBB5C71-1BA0-49ca-93CD-159AF8AA0CC9} - C:\Betway\Poker\MPPoker.exe
    O9 - Extra button: Ladbrokes Poker - {C2A80015-C447-4dc4-82DD-AED83D6ED57E} - C:\Microgaming\Poker\ladbrokesMPP\MPPoker.exe
    O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Program Files\Bodog Poker\BPGame.exe
    O13 - Gopher Prefix:
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    End of file - 5813 bytes
     
  4. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Onks kenelläkään mitään huomautettavaa tosta logista? Jos on ok, ni heittäkää ok, ni voin ruveta pikkuhiljaa tutkimaan jos ois rautapuolella ongelma.
     
  5. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Nyt on pahentunut jämähtely. Joku 5-6 kertaa viimisen vuorokauden aikana jämähtänyt. Joka kerta joutuu buuttaamaan koneen. Ideoita?
     
  6. xibitti

    xibitti Member

    Joined:
    May 23, 2006
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Tuohon lokiin en osaa vastata mitään, sitä en osaa tulkita ollenkaan. Mutta tuo jämähtely on joskus tullut vastaan. Vuosi sitten anopin kotikoneessa (Siemensin valmiskone) oli samanlaista jämähtelyä.

    Kone jämähti ensin silloin tällöin siten että hiiri ei enää liikkunut eikä kone vastannut mihinkään. Kaikki siis vain "jäätyi". Debuggasin sitä monta kertaa tekemällä samat temput kuin sinä. Pikku hiljaa jämähtely paheni siten että jämähteli monta kertaa illassa.

    Kaksi kertaa piti viedä kone liikkeeseen että saivat kuntoon. Ekalla kerralla vain skannasivat viruksia, toisella kerralla lähti sitten huoltoon. Ihan täyttä kuvausta en saanut siitä mitä sille oli tehty mutta ymmärsin että prossu ja/tai emo oli vaihdettu/korjattu. Jompikumpi oli kai ollut viallinen/huonosti asennettu mikä aiheutti jämähtelyn.

    Olet varmaan Tapahtumalokista myös katsonut että sinne ei tulee mitään virheilmoitusta?
     
  7. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Itsellä on sellanen ongelma et tällä ei oikein ole takuuta. Paitsi ehkä jos saan selvitettyä mikä osa on rikki niin sit pieni toivo sen vaihtamiseen veloituksetta.

    Miten ton Tapahtumalokin näkee Vistassa ? UK versio.
     
  8. lettas

    lettas Moderator Staff Member

    Joined:
    Mar 3, 2003
    Messages:
    4,410
    Likes Received:
    219
    Trophy Points:
    93
    Jos muisteissa ei ole mitään vikaa, epäisilin ensimmäiseksi grafiikkakorttia. Mitä mallia?
     
  9. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Testailen juuri muisteja. Mulla on 2 x 1gb palikkoja. Otin toisen irti aikaisemmin päivällä ja toistaiseksi ei ole jämähtänyt. Jos/kun jämähtää niin koitan laittaa poisotetun takaisin ja irrottaa ton mikä on nyt sisällä. Vähän nihkeetä tää testaaminen kun täs voi mennä viikko ennen ku tää jämähtää. No toivotaan ettei jämähdä kuukauteen niin sitten vois päätellä et muisteissa vika. Miten yleistä on, että muisteissa on vikaa jos memtest ei löydä mitään?

    Grafiikkakortti on Inno3D 8800GTS 320MB OC edition (ei kellotettu ja uusimmat ajurit). Aika onnetonta koneiden kanssa kun ei yhtään tiedä missä vika. Aika hakuammuntaa kokeilla osa kerrallaan, varsinkin kun itsellä ei ole edes varaosia niin hankalaksi menee.
     
  10. lettas

    lettas Moderator Staff Member

    Joined:
    Mar 3, 2003
    Messages:
    4,410
    Likes Received:
    219
    Trophy Points:
    93
    Vistan ajurituki on tunnetusti surkea, kai olet päivittänyt uusimmat ajurit joka laitteelle? Kannattaa lukea myös emolevyn bios-päivityksiä, josko uusimmat korjaisivat tuollaista käyttäytymistä. Jos haluat selvittää onko vika ajureissa vai raudassa, pyöritä yksi päivä linux- livecd:tä. Linux on usein herkempi raudan muisti-ongelmille, joten jos silläkin puolella on ongelmia, puhutaan varmasti hardware-puolen ongelmista.
     
  11. lavomir

    lavomir Member

    Joined:
    Jul 25, 2007
    Messages:
    77
    Likes Received:
    0
    Trophy Points:
    16
    Miten saan päivitettyä BIOS:n. Päivitysohjelma vaatii alustaksi DOS:n ja Command Prompt ei riitä. Miten Vistassa pääsee DOS?
     
  12. lettas

    lettas Moderator Staff Member

    Joined:
    Mar 3, 2003
    Messages:
    4,410
    Likes Received:
    219
    Trophy Points:
    93
    Tee buuttaava käynnistyslevyke. Xp:ssä se onnistui levykkeen formatoinnin yhteydessä. Jos ei ole levykeasemaa, googleta miten pystyt tekemään buuttaavan cd-rompun.
     

Share This Page