Ongelmia haittaohjelmien kanssa

Discussion in 'Virukset ja haittaohjelmat' started by Gnaoua, Jul 20, 2005.

  1. Gnaoua

    Gnaoua Member

    Joined:
    Jul 20, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Jaahas, siinä kävi nyt sitten niin, että ton mun langallisen hiiren osoitin tököttää kuin puujumala keskellä näyttöruutua eikä reagoi enää yhtään mihinkään eli sitä ei saa hievahtamaankaan paikoiltaan.
    Viime lopussa se meni siihen, että se hiiri ei toiminut edes vikasietotilassa.(Kirjoittelen tätä toiselta koneelta)

    Sain ne Temp kansiot kuiteski vielä poistettua.

    Mulla ei oo mitään hajua mitä tästä eteenpäin... onko hardcore keinojen aika?
    Kone on ollut loppupeleissä täysin kokonaan pelejä, nettiselailua ja dvd/cd touhuja varten eli ei työkäytössä eli mitään erityisen arvokasta siellä ei sisällä ole - mitä nyt kovassa käytössä olleita Hattrickin apuohjelmia;)
     
  2. jersi

    jersi Regular member

    Joined:
    Jan 21, 2005
    Messages:
    198
    Likes Received:
    0
    Trophy Points:
    26
    jos katot tehtävienhallinnasta suoritinkäytön ni paljoko näyttää??
     
  3. Gnaoua

    Gnaoua Member

    Joined:
    Jul 20, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    No toi oli yks kohta jota välillä oon tässä viime päivinä hämmästellyt ja esim. myös tässä aiemmin tänä iltana kun tuli noi ongelmat uudestaan esiin eli se suoritinkäyttö liikkui usein kuin jojo parin % ja 100 % välillä varsin nopeaan tahtiin. Mitä niitä lukuja kattelin, niin tilanteesta riippuen Spyware Doctor ja Avast niitä lukuja yleisimmin pitivät yllä + tossa loppuvaiheessa se oli se joku "vapaaprosessi" tms. (sorry, en muista sen tarkkaa nimeä mutta toiv. tunnistatte mitä tarkoitan) siellä aivan alareunassa, jonka luvut olivat jotain 80-90 parhaimmillaan.

     
  4. jersi

    jersi Regular member

    Joined:
    Jan 21, 2005
    Messages:
    198
    Likes Received:
    0
    Trophy Points:
    26
    itse olen huomannu jos suoritinkäyttö lähentelee 100% alkaa kaikki tahmaan :( eli kannattaa selvittää mikä ohjelma vaatii noin paljon tehoja(pois lukien uusimmat pelit)ja nuo spywaredoctor ja avast käyttää n.100% tehoja silloin ku ne suorittaa tarkistusta(se on normaalia)
     
    Last edited: Jul 21, 2005
  5. Gnaoua

    Gnaoua Member

    Joined:
    Jul 20, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Toi hiiri on paikalleen jysähtänyt jo siinä vaiheessa kun näyttöön tulee vasta "Tervetuloa" teksti eli ennen kuin on edes työpöytä ehtinyt tulla näkyviin. Vikasietotilassa sama homma. Suoritinkäytössä ei näy mitään ihmeellistä paitsi se alimmainen, lukuja 80-90risat näyttävä, "järjestelmän vapaaprosessi" tms., mitä toi sitten tarkoittaakin, mutta ainakaan keskeytettyä sitä ei tunnu saavan.
     
  6. V-kos

    V-kos Regular member

    Joined:
    Mar 13, 2005
    Messages:
    1,345
    Likes Received:
    0
    Trophy Points:
    46
    Järjsetelmän vapaaprosessi tarkoittaa vapaana olevaa suorittimen käyttö prosenttia, eli mitä enemmän sen parempi.
     
  7. Gnaoua

    Gnaoua Member

    Joined:
    Jul 20, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    On tää merkillistä...vuorokauden ja lukuisten käyntiinlaittoyritysten jälkeen pääsin taas 10 minuuttia sitten käyttämään konetta. Outoa. No, jokatapauksessa hyvä, jotta taas toimii. Ajoin äsken samantien vielä tuon HJT:n. Tossa alla vielä logi, jos joku jaksaisi sen vielä vilkaista läpi.

    Logfile of HijackThis v1.99.1
    Scan saved at 20:12:17, on 22.7.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
    C:\Program Files\Spyware Doctor\swdoctor.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dnainternet.fi/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = dna Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://paivitys.dnainternet.fi/yhteys/proxy.pac
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\WINDOWS\atiptaxx.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.fi/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1094572714890
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe (file missing)
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

     
  8. Toymaatti

    Toymaatti Active member

    Joined:
    Feb 4, 2005
    Messages:
    1,038
    Likes Received:
    0
    Trophy Points:
    66
    Se halus vaan viettää vähän lomaa... kesä parhaimmillaan ja lämmintä riittää, ihmekkös tuo. Aatteleppa ite omalle kohalle ;)
    Mulla mykisty video ukkosenaikana tuossa muutamavuosi sitten, ja tekimitäteki se ei inahtanutkaan. No, vein sen sitten pajalle mutta siellä oli ruuhkaa, oli kuulemma ukkonen muiltakin särkeny niin videoita kuin telkkujakin. Oltiin viikko lomareissulla ja menin sitten kyselemään että kannattaako sitä korjata ollenkaan, tämäsiihenettä ei videossa ole mitään vikaa, oli vain pistänyt piuhan seinään ja videon päälle...kaikki toimii niinkuin pitääkin. On se lepo vaan täkiä asia.

    Nyt kun se... eiku hän on niinherkällä päällä niin en tohdi edes ehdottaa noiden fixausta uudelleen(ehkä sitten syksymmällä ;)
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe (file missing)
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe (file missing)
    olkoot pahkeiset siellä kun eivät halua poiskaan lähteä, ei noista liene paljoa haittaakaan.

    Muuten loki on kunnossa :D
     
  9. Gnaoua

    Gnaoua Member

    Joined:
    Jul 20, 2005
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Juu, kyllä hän vaikuttaa kovin ailahtelevaiselta, oikukkaalta ja paikoin pahansisuiseltakin, liekö sitten puututtu liikaa yksityisyyteen.;) Mutta paljon kiitoksia neuvoista ja viitseliäisyydestä erityisesti teille Toymaatti ja V-kos. Pidän nuo kaks HJT:n kohtaa mielessä ja kokeilen niitä poistaa sitten, jahka tilanne on tasaantunut.

    Kiitokset!
     
  10. Toymaatti

    Toymaatti Active member

    Joined:
    Feb 4, 2005
    Messages:
    1,038
    Likes Received:
    0
    Trophy Points:
    66
    Sama se on kun viet lapsen tai lemmikin lääkärille, ei niistä ihan helposti kavereita tule :D
     

Share This Page