Suoritinkäyttö palloilee pelatessa 50% ja 100% välillä.*******RATKAISTU!*******

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by JoTol, Mar 3, 2009.

  1. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    ***************RATKAISTU!***************
    Lagi ei johtunut suoritinkäytön hyppimisestä, vaan huonosti kiinnitetystä prosessorin tuulettimesta (@€%keleen pikakiinnitys) jolloin prosessori pääsi ylikuumenemaan. Homma hoidettu kiinnittämällä tuuletin kunnolla kiinni.




    Suoritinkäyttö palloilee pelatessa 50% ja 100% välillä. Itse epäilen virusta mutta mitkään skannerit eivät ole mitään pöpöä löytäneet joten pystyisikö joku tarkistamaan hjt lokini vielä varmuuden vuoksi.




    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:23:25, on 3.3.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\ClamWin\bin\ClamTray.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
    C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
    C:\Users\Jon\Program Files\DNA\btdna.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Innovative Solutions\DriverMax\devices.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Ralink\Common\RaUI.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [WinSys2] C:\Windows\system32\startup.exe
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O13 - Gopher Prefix:
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

    --
    End of file - 7087 bytes
     
    Last edited: Apr 12, 2009
  2. mikazaa

    mikazaa Member

    Joined:
    Mar 3, 2009
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    Aivan newcomerina ja tietokoneista vähän tietävänä afterdawnin porukkaan verrattuna, voisin silti väittää, että on aivan normaalia jos prosessori käypi moisissa lukemissa pelatessa.

    En olisi huolissani mikäli FPSät pysyvät kohillaan ja/tai siinä missä olet tottunut ne näkemään, oli suoritinkäyttö mikä hyvänsä.
     
    Last edited: Mar 3, 2009
  3. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Anteeksi, ilmoitin asian ehkä hieman epäselvästi ensimmäisessä viestissä. Tavallaisesti pelatessa prosessorin suoritinkäyttö on n.50% mutta yhtäkkiä se hyppää 100% muutamaksi sekunniksi ja tämä toistuu n.7-10 sekunnin välein.
    Prosessorin suoritinkäytön ollessa 50% fps on n.90 mutta sen hypätessä 100% fps tippuu alle kymmeneen.
     
    Last edited: Mar 3, 2009
  4. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    tuohan on aika selvä asia että peli voi toisessa kohtaa vaatia enemmän? eli silloin kun prossu käyttö on sen 50% ja fps 90 niin silloin ei varmaan pelissä paljoa tapahdu? ja kun prossu käyttö nousee 100% eli maksimiin nii loppuu yksinkertaisesti vain puhti kesken koneesta ja fps laskee?


    ei itselläkään pysy fps samassa lukemassa koko ajan.
     
  5. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    En kyllä itse usko että koneesta puhti loppuu, sillä se on ihan sama mitä peliä pelailen ja tapahtuipa pelissä sitten enämmän tai vähemmän niin prosessorin suoritinkäyttö hyppää siihen 100% jatkuvasti n.10 sekunnin välein.
     
  6. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    sitten voit varmasti antaa koneen tiedot ja kertoa pelin mitä pelaat?
     
  7. Lada1500s

    Lada1500s Regular member

    Joined:
    Dec 31, 2007
    Messages:
    432
    Likes Received:
    0
    Trophy Points:
    26
    Se on aivan normaalia, eihän siinää olisi mitään järkeä jos pelit voisivat käyttää vain puolet tai vain murto-osan koko prossun tehoista. Itselläni CoD4 60-100% ja CS:S vain 50% ajuriongelman vuoksi. Eli ei mitään kauheaa ole tapahtumassa, silloin jos koneella ei mitään tee ja silloin olisi nuo lukemat niin silloin pitäisi jo huolestua.
     
  8. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Koneen tiedot:
    Intel Dual Core E5200 (2,5 GHz)
    Kingston Valueram 4GB (2x2048MB) 800MHz
    MSI N9600GT-T2D512-OC (512MB)

    Peli on Wolfenstein ET.

    Onhan se kyllä tavallista että suoritinkäyttö on pelatessa välillä 100%, sitä en kiellä. Mutta aina kun suoritnkäyttö hyppää 100% aiheutuu ilkeää lagia eikä ole ollenkaan mukava pelata kun lagi vielä toistuu n.10 sekunnin välein :/
     
  9. JoniS

    JoniS Active member

    Joined:
    Oct 6, 2008
    Messages:
    2,951
    Likes Received:
    261
    Trophy Points:
    93
    nojoo kyllä tolla koneella pitäisi tuo peli pyöriä, oletko kokeillut laskea grafiikko asetuksia?
     
  10. warwas

    warwas Guest

    Moro

    Ohan siellä turhaa ja ei toivottavaa.

    Onko Vistan palomuuri päällä, jos ei ole niin laita päälle.

    Onko sulla windowsin palomuuri päällä?
    Tarkista se
    [*] Klikkaa käynnistä
    [*] Ohjauspaneeli
    [*] Windows palomuuri
    [*] KÄYTÖSSÄ

    ================================================================

    Kumpaa Antivirusta käytät, ClamWin antivirus vai AntiVir
    Poista toinen (Lisää/Poista sovelluksessa), Vain yksi aktiivinen AntiVirus kerralla


    Tarviitko Logitech Desktop Messengeria? Tietoa siitä Täällä.

    Jos haluat poistaa sen niin tee seuraava:

    Mene Lisää/Poista sovellukseen (Käynnistä -> Ohjauspaneeli -> Ohjelmat -> Ohjelmat ja toiminnot.) ja poista seuraava:
    Logitech Desktop Messenger

    ===================================================================
    Sitten fixeihin

    Avaa Windows Defender.
    Klikkaa Tools ja General Settings.
    Selaa alas ja ota rasti pois Turn on real-time protection (recommended)-kohdasta.
    Tämän jälkeen klikkaa Save ja sulje Windows Defender.

    Vistassa kaikki fixit tarvii tehdä järjestelmänvalvojana
    Eli hiiren oikealla ja aja järjestelmän valvojana.

    Avaa HJT
    Klikkaa Do a system scan only ja merkkaa seuraavat rivit:

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

    O4 - HKLM\..\Run: [WinSys2] C:\Windows\system32\startup.exe

    Sammuta kaikki muut ohjelmat paitsi palomuuri ja virustorjunta ja Klikkaa Fix checked

    Sulje HJT

    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    Jos linkki ei toimi, voit ladata myös seuraavista linkeistä:
    Linkki1
    Linkki2


    * Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.

    * Lopuksi varmistu, että seuraavat on valittu: Päivitä Malwarebytes' Anti-Malware ja Käynnistä Malwarebytes' Anti-Malware ja sen jälkeen klikkaa Lopeta.

    * Jos päivitys löytyy, ohjelma lataa ja asentaa uusimman version. Jos päivityksien lataaminen ei onnistu, voit ladata päivitykset tästä. Tuplaklikkaa mbam-rules.exe asentaaksesi päivitykset.

    * Kun ohjelma on latautunut ja päivitykset tehty, valitse Suorita täysi tarkistus ja klikkaa Tarkista.

    * Kun tarkistus on valmis, klikkaa OK ja sitten Näytä tulokset nähdäksesi tulokset.

    * Varmistu, että kaikki on merkitty ja klikkaa Poista valitut.

    * Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt

    * Lähetä lokin sisältö seuraavassa viestissäsi.

    Huom. Jos Mbam ei pystynyt poistamaan tiedostoa, se pyytää sinua käynnistämään koneesi uudelleen. Käynnistä koneesi silloin uudelleen heti. Mbam voi tehdä muutoksia rekisteriisi osana puhdistusta. Jos käytät suojausohjelmaa, joka havaitsee rekisterin muutokset, salli Mbamin tehdä muutokset.

    Sammuta ja käynnistä tietokone jollei Mbam sitä tee

    Poista punaisella merkitty kansio jos poistit Logitechin messengerin

    Poista seuraava kansio:
    C:\Program Files\Logitech\Desktop Messenger

    ===================================================================

    [*]Lataa tästä random's system information tool (RSIT) by random/random ja tallenna se työpöydälle
    [*]Tuplaklikkaa RSIT.exeä ajaaksesi RSITin.
    [*]Klikkaa Continue.
    [*]Kun RSIT on valmis, kaksi lokia avautuu muistioon. Lähetä sekä log.txt:n (<<avautuu suurennettuna) että info.txt:n (<<avautuu pienennettynä) sisältö seuraavassa viestissäsi.[/list]

    Lähetätkö seuraavat lokit
    Mbam:n log-päiväys.txt
    Rsit:n log.txt:n sekä info.txt:n
     
  11. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Mbam:n loki

    Malwarebytes' Anti-Malware 1.34
    Tietokantaversio: 1815
    Windows 6.0.6001 Service Pack 1

    4.3.2009 18:27:06
    mbam-log-2009-03-04 (18-27-06).txt

    Tarkistustyyppi: Täysi tarkistus (C:\|)
    Tarkistetut kohteet: 116000
    Kulunut aika: 30 minute(s), 21 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 0
    Saastuneita rekisteriavaimia: 0
    Saastuneita rekisteriarvoja: 0
    Saastuneita rekisterikohteita: 0
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 0

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriavaimia:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriarvoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisterikohteita:
    (Haitallisia kohteita ei löydetty)

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    (Haitallisia kohteita ei löydetty)

    ******************************************************************

    Rsit:n log.txt

    Logfile of random's system information tool 1.05 (written by random/random)
    Run by Jon at 2009-03-04 18:35:59
    Microsoft® Windows Vista™ Home Basic Service Pack 1
    System drive C: has 439 GB (92%) free of 477 GB
    Total RAM: 3070 MB (67% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:36:01, on 4.3.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
    C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
    C:\Users\Jon\Program Files\DNA\btdna.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Innovative Solutions\DriverMax\devices.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Ralink\Common\RaUI.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Jon\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Jon\Documents\Downloads\RSIT.exe
    C:\Program Files\HijackThis\Jon.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O13 - Gopher Prefix:
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

    --
    End of file - 6613 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2465224539-635056711-1184710380-1000.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Liven kirjautumisapuohjelma - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2008-11-18 408952]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-02-22 35840]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
    "JMB36X IDE Setup"=C:\Windows\RaidTool\xInsIDE.exe [2007-03-20 36864]
    "RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2008-10-02 6335008]
    "Skytel"=C:\Program Files\Realtek\Audio\HDA\Skytel.exe [2008-10-02 1833504]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
    "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-12-26 13736480]
    "Kernel and Hardware Abstraction Layer"=C:\Windows\KHALMNPR.EXE [2007-04-11 56080]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-02-22 148888]
    "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
    "WindowsWelcomeCenter"=C:\Windows\system32\oobefldr.dll [2008-01-19 2153472]
    "Google Update"=C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe [2009-01-28 133104]
    "SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-02-25 1830128]
    "BitTorrent DNA"=C:\Users\Jon\Program Files\DNA\btdna.exe [2009-01-31 342848]
    "fsm"= []
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2008-12-02 3882312]
    "DriverMax"=C:\Program Files\Innovative Solutions\DriverMax\devices.exe [2009-02-10 5391192]
    "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe
    Ralink Wireless Utility.lnk - C:\Program Files\Ralink\Common\RaUI.exe

    C:\Users\Jon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
    C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    ======List of files/folders created in the last 1 months======

    2009-03-04 18:35:59 ----D---- C:\rsit
    2009-03-01 17:30:22 ----D---- C:\ProgramData\Avira
    2009-03-01 17:30:22 ----D---- C:\Program Files\Avira
    2009-02-26 15:53:45 ----D---- C:\Program Files\HijackThis
    2009-02-23 00:34:16 ----A---- C:\Windows\system32\wrap_oal.dll
    2009-02-23 00:34:16 ----A---- C:\Windows\system32\OpenAL32.dll
    2009-02-23 00:33:59 ----D---- C:\Windows\system32\Futuremark
    2009-02-23 00:33:13 ----D---- C:\Program Files\Futuremark
    2009-02-22 19:48:10 ----A---- C:\Windows\system32\javaws.exe
    2009-02-22 19:48:10 ----A---- C:\Windows\system32\javaw.exe
    2009-02-22 19:48:10 ----A---- C:\Windows\system32\java.exe
    2009-02-22 19:45:03 ----D---- C:\Windows\Sun
    2009-02-22 19:42:41 ----D---- C:\Windows\BDOSCAN8
    2009-02-22 15:08:18 ----D---- C:\Users\Jon\AppData\Roaming\Logitech
    2009-02-22 15:05:17 ----A---- C:\Windows\system32\KemXML.dll
    2009-02-22 15:05:17 ----A---- C:\Windows\system32\KemWnd.dll
    2009-02-22 15:05:17 ----A---- C:\Windows\system32\KemUtil.dll
    2009-02-22 15:05:17 ----A---- C:\Windows\system32\kemutb.dll
    2009-02-22 15:04:50 ----D---- C:\ProgramData\Logitech
    2009-02-12 17:16:18 ----A---- C:\Windows\system32\WavesLib.dll
    2009-02-12 17:16:17 ----A---- C:\Windows\system32\SRSHP360.dll
    2009-02-12 17:16:15 ----A---- C:\Windows\system32\RtkPgExt.dll
    2009-02-12 17:16:14 ----A---- C:\Windows\system32\RtkApoApi.dll
    2009-02-12 17:16:11 ----A---- C:\Windows\system32\ppChain.dll
    2009-02-12 17:16:11 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
    2009-02-12 17:16:11 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
    2009-02-12 17:16:10 ----A---- C:\Windows\system32\FMAPO.dll
    2009-02-12 17:16:10 ----A---- C:\Windows\system32\DaisyWrp.dll
    2009-02-12 17:16:10 ----A---- C:\Windows\system32\ctppld.dll
    2009-02-12 17:16:10 ----A---- C:\Windows\system32\CTAPO32.dll
    2009-02-12 17:16:10 ----A---- C:\Windows\system32\AERTARen.dll
    2009-02-12 17:16:10 ----A---- C:\Windows\system32\AERTACap.dll
    2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoZht.dll
    2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoZhc.dll
    2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoTr.dll
    2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoTh.dll
    2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoSv.dll
    2009-02-12 17:13:23 ----A---- C:\Windows\system32\NvRCoSl.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoSk.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoRu.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoPtb.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoPt.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoPl.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoNo.dll
    2009-02-12 17:13:22 ----A---- C:\Windows\system32\NvRCoNl.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoKo.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoJa.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoIt.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoHu.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoHe.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoFr.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoFi.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoEsm.dll
    2009-02-12 17:13:21 ----A---- C:\Windows\system32\NvRCoEs.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoENU.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoEng.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoEl.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoDe.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoDa.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoCs.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\NvRCoAr.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\nvraiins.dll
    2009-02-12 17:13:20 ----A---- C:\Windows\system32\nvraidco.dll
    2009-02-12 17:12:01 ----A---- C:\Windows\system32\nvusmb.exe
    2009-02-12 17:12:01 ----A---- C:\Windows\system32\NVCOSMB.DLL
    2009-02-12 17:11:08 ----A---- C:\Windows\system32\nvunrm.exe
    2009-02-12 17:11:08 ----A---- C:\Windows\system32\fdco6.dll
    2009-02-12 15:51:42 ----A---- C:\Windows\system32\nvshext.dll
    2009-02-12 15:48:38 ----A---- C:\Windows\system32\nvwssr.dll
    2009-02-12 15:48:38 ----A---- C:\Windows\system32\nvwss.dll
    2009-02-12 15:48:37 ----A---- C:\Windows\system32\nvvitvsr.dll
    2009-02-12 15:48:37 ----A---- C:\Windows\system32\nvwgf2um.dll
    2009-02-12 15:48:36 ----A---- C:\Windows\system32\nvvitvs.dll
    2009-02-12 15:48:36 ----A---- C:\Windows\system32\nvudisp.exe
    2009-02-12 15:48:35 ----A---- C:\Windows\system32\nvsvsr.dll
    2009-02-12 15:48:35 ----A---- C:\Windows\system32\nvsvs.dll
    2009-02-12 15:48:35 ----A---- C:\Windows\system32\nvsvcr.dll
    2009-02-12 15:48:34 ----A---- C:\Windows\system32\nvoglv32.dll
    2009-02-12 15:48:33 ----A---- C:\Windows\system32\nvmoblsr.dll
    2009-02-12 15:48:32 ----A---- C:\Windows\system32\nvmobls.dll
    2009-02-12 15:48:31 ----A---- C:\Windows\system32\nvmccssr.dll
    2009-02-12 15:48:31 ----A---- C:\Windows\system32\nvmccss.dll
    2009-02-12 15:48:29 ----A---- C:\Windows\system32\nvgamesr.dll
    2009-02-12 15:48:29 ----A---- C:\Windows\system32\nvgames.dll
    2009-02-12 15:48:27 ----A---- C:\Windows\system32\nvdispsr.dll
    2009-02-12 15:48:26 ----A---- C:\Windows\system32\nvdisps.dll
    2009-02-12 15:48:24 ----A---- C:\Windows\system32\nvcuda.dll
    2009-02-12 15:48:21 ----A---- C:\Windows\system32\nvcpl.dll
    2009-02-12 15:48:18 ----A---- C:\Windows\system32\nvcod136.dll
    2009-02-12 15:48:18 ----A---- C:\Windows\system32\nvcod.dll
    2009-02-12 15:40:52 ----A---- C:\Windows\system32\LCoInst.dll
    2009-02-12 14:10:58 ----D---- C:\Program Files\Innovative Solutions
    2009-02-11 22:07:03 ----A---- C:\Windows\system32\mshtml.dll
    2009-02-11 22:06:58 ----A---- C:\Windows\system32\ieframe.dll
    2009-02-11 22:06:57 ----A---- C:\Windows\system32\urlmon.dll
    2009-02-11 22:06:56 ----A---- C:\Windows\system32\wininet.dll
    2009-02-11 22:06:55 ----A---- C:\Windows\system32\msfeeds.dll
    2009-02-11 22:06:55 ----A---- C:\Windows\system32\iertutil.dll
    2009-02-11 22:06:54 ----A---- C:\Windows\system32\mstime.dll
    2009-02-11 22:06:54 ----A---- C:\Windows\system32\jsproxy.dll
    2009-02-10 21:45:28 ----D---- C:\Program Files\Panda Security
    2009-02-10 14:23:48 ----D---- C:\Program Files\PC Drivers HeadQuarters
    2009-02-09 23:42:49 ----D---- C:\ProgramData\SymplisIT
    2009-02-09 23:40:36 ----D---- C:\Program Files\SymplisIT
    2009-02-09 22:53:06 ----D---- C:\Program Files\Setup Files
    2009-02-09 22:52:46 ----D---- C:\Users\Jon\AppData\Roaming\Real
    2009-02-09 22:51:28 ----D---- C:\Program Files\MSI
    2009-02-09 00:53:29 ----D---- C:\Users\Jon\AppData\Roaming\DivX
    2009-02-08 22:45:03 ----D---- C:\Program Files\WinAVI MP4 Converter
    2009-02-07 17:39:57 ----D---- C:\Program Files\Common Files\Logishrd
    2009-02-07 16:38:35 ----D---- C:\ProgramData\PC Drivers HeadQuarters
    2009-02-07 01:04:31 ----D---- C:\Program Files\Microsoft
    2009-02-07 01:04:17 ----D---- C:\Program Files\Windows Live SkyDrive
    2009-02-07 01:04:02 ----D---- C:\Program Files\Windows Live
    2009-02-07 01:03:49 ----D---- C:\Windows\PCHEALTH
    2009-02-07 00:59:53 ----D---- C:\Program Files\Common Files\Windows Live

    ======List of files/folders modified in the last 1 months======

    2009-03-04 18:35:38 ----D---- C:\Windows\Temp
    2009-03-04 18:34:34 ----D---- C:\Windows\System32
    2009-03-04 18:34:34 ----D---- C:\Windows\inf
    2009-03-04 18:34:34 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-03-04 18:29:46 ----D---- C:\Users\Jon\AppData\Roaming\DNA
    2009-03-04 18:29:27 ----D---- C:\Windows
    2009-03-04 17:42:59 ----SHD---- C:\System Volume Information
    2009-03-04 17:40:43 ----D---- C:\Program Files\Logitech
    2009-03-04 17:37:32 ----RD---- C:\Program Files
    2009-03-04 17:37:31 ----HD---- C:\ProgramData
    2009-03-04 17:35:18 ----D---- C:\Windows\Prefetch
    2009-03-03 16:59:40 ----A---- C:\Windows\system32\PnkBstrB.exe
    2009-03-01 17:30:23 ----D---- C:\Windows\system32\drivers
    2009-03-01 01:16:49 ----D---- C:\Windows\system32\catroot2
    2009-02-27 22:23:29 ----D---- C:\Windows\system32\WDI
    2009-02-27 14:56:14 ----D---- C:\Program Files\F-Secure Internet Security
    2009-02-27 14:50:58 ----D---- C:\ProgramData\f-secure
    2009-02-26 16:39:03 ----D---- C:\Users\Jon\AppData\Roaming\BitTorrent
    2009-02-25 15:32:51 ----D---- C:\Program Files\SUPERAntiSpyware
    2009-02-23 21:06:54 ----D---- C:\Users\Jon\AppData\Roaming\gtk-2.0
    2009-02-23 00:34:10 ----SHD---- C:\Windows\Installer
    2009-02-23 00:33:13 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-02-22 19:47:57 ----A---- C:\Windows\system32\deploytk.dll
    2009-02-22 19:42:43 ----SD---- C:\Windows\Downloaded Program Files
    2009-02-22 18:47:21 ----SD---- C:\Users\Jon\AppData\Roaming\Microsoft
    2009-02-22 15:06:59 ----D---- C:\Windows\winsxs
    2009-02-22 15:06:15 ----D---- C:\Windows\system32\catroot
    2009-02-22 15:05:32 ----D---- C:\Program Files\Common Files\Logitech
    2009-02-12 17:59:49 ----D---- C:\Windows\Debug
    2009-02-12 17:45:01 ----D---- C:\ProgramData\NVIDIA
    2009-02-12 17:17:09 ----D---- C:\Windows\system32\RTCOM
    2009-02-12 07:48:59 ----D---- C:\Windows\Tasks
    2009-02-11 23:09:27 ----D---- C:\Program Files\Windows Mail
    2009-02-11 21:58:10 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-02-11 21:50:10 ----D---- C:\Windows\system32\Msdtc
    2009-02-11 21:50:08 ----D---- C:\Windows\system32\wbem
    2009-02-11 21:49:19 ----D---- C:\Windows\system32\config
    2009-02-11 21:48:57 ----D---- C:\Windows\system32\migration
    2009-02-11 21:48:57 ----D---- C:\Program Files\Internet Explorer
    2009-02-11 21:48:53 ----D---- C:\Windows\system32\spool
    2009-02-11 21:48:52 ----D---- C:\Windows\system32\CodeIntegrity
    2009-02-11 21:48:51 ----RSD---- C:\Windows\assembly
    2009-02-11 21:48:24 ----D---- C:\Windows\registration
    2009-02-08 22:46:47 ----D---- C:\Windows\system32\Tasks
    2009-02-07 17:39:57 ----D---- C:\Program Files\Common Files
    2009-02-07 17:38:46 ----SD---- C:\ProgramData\Microsoft
    2009-02-07 01:04:22 ----D---- C:\Program Files\Common Files\microsoft shared
    2009-02-05 16:20:33 ----D---- C:\Windows\Logs

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2007-02-27 11840]
    R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
    R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2009-01-15 8944]
    R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2009-01-15 55024]
    R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
    R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2008-05-20 52032]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-10-02 2175256]
    R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2007-04-11 34832]
    R3 LKbdFlt2;Logitech Keyboard Class Filter Driver; C:\Windows\system32\DRIVERS\LKbdFlt2.sys [2002-05-21 5846]
    R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2007-04-11 36112]
    R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\Windows\system32\DRIVERS\LMouFlt2.sys [2002-05-21 68886]
    R3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista; C:\Windows\system32\DRIVERS\netr28u.sys [2008-11-26 662016]
    R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-08-01 1052704]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-12-26 9535456]
    R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2009-01-15 7408]
    S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
    S3 ENTECH;ENTECH; \??\C:\Windows\system32\DRIVERS\ENTECH.sys [2007-09-07 27672]
    S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
    S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio -palvelu; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 LHidFlt2;Logitech HID/USB Mouse Filter Driver; C:\Windows\system32\DRIVERS\LHidFlt2.sys [2002-05-21 23270]
    S3 MSKSSRV;Microsoft Streaming Service -välityspalvelin; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
    S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
    S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink -muunnin; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
    S3 RT73;D-Link USB Wireless LAN Card Driver; C:\Windows\system32\DRIVERS\Dr71WU.sys [2005-11-03 245504]
    S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
    S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
    R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
    R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-12-26 211488]
    R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-01-28 66872]
    R2 RalinkRegistryWriter;Ralink Registry Writer; C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe [2008-09-05 75040]

    -----------------EOF-----------------

    ******************************************************************

    Rsit:n info.txt

    info.txt logfile of random's system information tool 1.05 2009-03-04 18:36:02

    ======Uninstall list======

    3DMark06-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}\setup.exe" -l0x9 -removeonly
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 9 - Suomi-->MsiExec.exe /I{AC76BA86-7AD7-1035-7B44-A90000000001}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    CDDRV_Installer-->MsiExec.exe /I{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Cisco EAP-FAST Module-->MsiExec.exe /I{415B2719-AD3A-4944-B404-C472DB6085B3}
    Cisco LEAP Module-->MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
    Cisco PEAP Module-->MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
    DriverMax 4-->"C:\Program Files\Innovative Solutions\DriverMax\unins000.exe"
    FeelRO Client Healer-->MsiExec.exe /I{0CCD0C31-8D64-40C3-B71E-C499AFA86A87}
    GIMP 2.6.4-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
    Haihaisoft Universal Player-->C:\Program Files\Haihaisoft Universal Player\Uninstall.exe
    HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Java(TM) 6 Update 12-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
    JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x9 -removeonly
    KhalInstallWrapper-->MsiExec.exe /I{56918C0C-0D87-4CA6-92BF-4975A43AC719}
    K-Lite Mega Codec Pack 3.7.5-->"C:\Program Files\Haihaisoft Universal Player\Codec\unins000.exe"
    Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe -runfromtemp -l0x000b -removeonly
    Logitech Updater-->MsiExec.exe /I{53735ECE-E461-4FD0-B742-23A352436D3A}
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Microsoft .NET Framework 3.5 Language Pack SP1 - fin-->MsiExec.exe /I{E369A040-E812-37B3-A5B9-311E5579FAC3}
    Microsoft .NET Framework 3.5 SP1:n kielitukipaketti - FI-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fin\setup.exe
    Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
    OpenOffice.org 3.0-->MsiExec.exe /I{673A0270-2F0A-45EA-ADC2-53CEF80465DE}
    Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
    PlayStation(R)Network Downloader-->MsiExec.exe /X{BC4CA8FA-41D2-4B81-8680-E9B7573D6500}
    PlayStation(R)Store-->MsiExec.exe /X{0E532C84-4275-41B3-9D81-D4A1A20D8EE7}
    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    Ragnarok Online-->"C:\Windows\IFinst27.exe" -UC:\Program Files\Gravity\RO\IFUCA10.inf
    Ragnarok Sakray-->"C:\Windows\IFinst27.exe" -UC:\Program Files\Gravity\RO\IFU6CBE.inf
    Ralink RT2870 Wireless LAN Card-->C:\Program Files\InstallShield Installation Information\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}\setup.exe -runfromtemp -l0x0009 -removeonly
    Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
    Sony Media Manager for PSP 3.0-->MsiExec.exe /X{21C6344A-918B-4D35-ADB6-7614F97B78EA}
    SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
    Windows Live Call-->MsiExec.exe /I{79D72CFD-F68B-4370-9B89-4B8BD566559A}
    Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
    Windows Live Messenger-->MsiExec.exe /X{79329446-9BBD-46CE-9D73-AD907BFEFBF4}
    Windows Liven asennustyökalu-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Windows Liven asennustyökalu-->MsiExec.exe /I{38BC62E8-CAAF-45A8-8EC3-54C7CBE6583B}
    Windows Liven kirjautumisavustaja-->MsiExec.exe /I{EBD00283-E5DF-4565-BBC8-52FB08189F3B}
    Windows Liven lataustyökalu-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
    Vista Anti-Lag 1.1.1-->C:\Program Files\Vista Anti-Lag\uninst.exe
    Wolfenstein - Enemy Territory-->C:\PROGRA~1\WOLFEN~1\Uninstall\Unwise.exe /u C:\PROGRA~1\WOLFEN~1\Uninstall\Install.log

    =====HijackThis Backups=====

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [WinSys2] C:\Windows\system32\startup.exe

    ======Security center information======

    AS: Windows Defender (disabled)
    AS: SUPERAntiSpyware

    System event log

    Computer Name: Jon-PC
    Event Code: 7036
    Message: Palvelu Windows Update on tilassa käynnissä.
    Record Number: 37320
    Source Name: Service Control Manager
    Time Written: 20090304163141.000000-000
    Event Type: Tietoja
    User:

    Computer Name: Jon-PC
    Event Code: 537
    Message: A compatible Trusted Platform Module (TPM) Security Device cannot be found on this computer. TBS could not be started.
    Record Number: 37321
    Source Name: Microsoft-Windows-TBS
    Time Written: 20090304163139.287956-000
    Event Type: Tietoja
    User: NT-HALLINTA\Paikallinen palvelu

    Computer Name: Jon-PC
    Event Code: 10029
    Message: DCOM käynnisti palvelun TrustedInstaller argumenteilla seuraavaa palvelinta varten:
    {752073A1-23F2-4396-85F0-8FDB879ED0ED}
    Record Number: 37322
    Source Name: Microsoft-Windows-DistributedCOM
    Time Written: 20090304163231.000000-000
    Event Type: Tietoja
    User:

    Computer Name: Jon-PC
    Event Code: 7036
    Message: Palvelu Windowsin moduulien asennusohjelma on tilassa käynnissä.
    Record Number: 37323
    Source Name: Service Control Manager
    Time Written: 20090304163232.000000-000
    Event Type: Tietoja
    User:

    Computer Name: Jon-PC
    Event Code: 7036
    Message: Palvelu Sovellustiedot on tilassa käynnissä.
    Record Number: 37324
    Source Name: Service Control Manager
    Time Written: 20090304163533.000000-000
    Event Type: Tietoja
    User:

    Application event log

    Computer Name: Jon-PC
    Event Code: 1
    Message: Certificate Services -asiakas on käynnistetty.
    Record Number: 3187
    Source Name: Microsoft-Windows-CertificateServicesClient
    Time Written: 20090304162944.938134-000
    Event Type: Tietoja
    User: NT-HALLINTA\SYSTEM

    Computer Name: Jon-PC
    Event Code: 1
    Message: Certificate Services -asiakas on käynnistetty.
    Record Number: 3188
    Source Name: Microsoft-Windows-CertificateServicesClient
    Time Written: 20090304163043.644057-000
    Event Type: Tietoja
    User: Jon-PC\Jon

    Computer Name: Jon-PC
    Event Code: 1
    Message: Windowsin Tietoturvakeskus -palvelu on käynnistynyt.
    Record Number: 3189
    Source Name: SecurityCenter
    Time Written: 20090304163139.000000-000
    Event Type: Tietoja
    User:

    Computer Name: Jon-PC
    Event Code: 1001
    Message: WmiApRpl (WmiApRpl) -palvelun resurssilaskurit on poistettu. Tietuedata sisältää järjestelmän viimeisen laskurin ja viimeisen ohjeen rekisteritietueiden uudet arvot.
    Record Number: 3190
    Source Name: Microsoft-Windows-LoadPerf
    Time Written: 20090304163434.000000-000
    Event Type: Tietoja
    User:

    Computer Name: Jon-PC
    Event Code: 1000
    Message: WmiApRpl (WmiApRpl) -palvelun resurssilaskurit on ladattu. Dataosan tietuedata sisältää palvelulle määritetyt uudet indeksiarvot.
    Record Number: 3191
    Source Name: Microsoft-Windows-LoadPerf
    Time Written: 20090304163434.000000-000
    Event Type: Tietoja
    User:

    Security event log

    Computer Name: Jon-PC
    Event Code: 5038
    Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

    Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 6562
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090304163600.979215-000
    Event Type: Valvontavirhe
    User:

    Computer Name: Jon-PC
    Event Code: 5038
    Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

    Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 6563
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090304163600.995815-000
    Event Type: Valvontavirhe
    User:

    Computer Name: Jon-PC
    Event Code: 5038
    Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

    Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 6564
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090304163601.012416-000
    Event Type: Valvontavirhe
    User:

    Computer Name: Jon-PC
    Event Code: 5038
    Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

    Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 6565
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090304163601.039758-000
    Event Type: Valvontavirhe
    User:

    Computer Name: Jon-PC
    Event Code: 5038
    Message: Koodin aitouden tarkistustoiminto määritti, että tiedoston näköistiedoston hajautusarvo ei ole kelvollinen. Tiedosto voi olla vaurioitunut luvattomien muutosten vuoksi, tai levylaite voi olla viallinen.

    Tiedostonimi: \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 6566
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090304163601.055382-000
    Event Type: Valvontavirhe
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
    "PROCESSOR_REVISION"=1706
    "NUMBER_OF_PROCESSORS"=2
    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

    -----------------EOF-----------------
     
  12. warwas

    warwas Guest

    Jeees

    Katso että Defenderin reaaliaikasuoja on pois käytöstä.

    [*]Lataa Otmoveit3 by OldTimer.
    [*]Tallenna se työpöydällesi.
    [*]Tuplaklikkaa OTMoveIt3.exe käynnistääksesi sen.
    [*]Kopioi (CTRL+C) alla olevasta lainauslaatikosta kaikki teksti.
    [*]Palaa takaisin OtmoveIt3, paina oikeanpuoleista hiiren nappia Paste List Of Files/Folders to Move-ikkunassa (Keltaisen palkin alla) ja paina Liitä.

    [*]Paina punaista MoveIt! -nappia.
    [*]Kopioi (CTRL+C) ja liitä (CTRL+V) Results-ikkunaan (Vihreän palkin alla) tullut teksti seuraavaan viestiisi.
    [*]Sulje OTMoveIt3.
    [/list]

    Jos jotain tiedostoa/kansiota ei voitu siirtää heti, ohjelma ehdottaa koneen uudelleenkäynnistystä. Vastaa ehdotukseen Yes, jolloin OtMoveIt käynnistää koneesi uudelleen.

    Käynnistä itse uudestaan jollei OtMoveIt sitä tee

    Skannaa HJT:lla Do a system scan and save a logfile

    Lähetätkö seuraavat lokit
    OtMoveIt:n tulokset
    HJT:n loki

    Miltäs alkaa tuntumaan?
     
  13. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Vielä esiintyy lagia, mutta koneen toiminta muuten on kyllä nopeutunut.



    OtMoveIt loki


    ========== REGISTRY ==========
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\fsm not found.
    ========== FILES ==========
    C:\Program Files\F-Secure Internet Security\Spam Control\var moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\log moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net\DNS\RR moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net\DNS\Resolver moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net\DNS moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\Net moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\HTML moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\Net\DNS moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\Net moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\HTML\Parser moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto\HTML moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\auto moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\HTML moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\File moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\HTML\Parser moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\HTML moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\File\Glob moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto\File moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3\auto moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib\5.8.3 moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control\dlib moved successfully.
    C:\Program Files\F-Secure Internet Security\Spam Control moved successfully.
    C:\Program Files\F-Secure Internet Security\Common\custom moved successfully.
    C:\Program Files\F-Secure Internet Security\Common moved successfully.
    C:\Program Files\F-Secure Internet Security\Anti-Virus\dbbackup\fsgkhs moved successfully.
    C:\Program Files\F-Secure Internet Security\Anti-Virus\dbbackup moved successfully.
    C:\Program Files\F-Secure Internet Security\Anti-Virus moved successfully.
    C:\Program Files\F-Secure Internet Security moved successfully.
    C:\ProgramData\f-secure\setup moved successfully.
    C:\ProgramData\f-secure\logs\ORSP Client moved successfully.
    C:\ProgramData\f-secure\logs\FSPC moved successfully.
    C:\ProgramData\f-secure\logs\FSMA moved successfully.
    C:\ProgramData\f-secure\logs\FSFW moved successfully.
    C:\ProgramData\f-secure\logs\DAAS2 moved successfully.
    C:\ProgramData\f-secure\logs\custom moved successfully.
    C:\ProgramData\f-secure\logs moved successfully.
    C:\ProgramData\f-secure\Daas2\revocation moved successfully.
    C:\ProgramData\f-secure\Daas2\keys moved successfully.
    C:\ProgramData\f-secure\Daas2\cert moved successfully.
    C:\ProgramData\f-secure\Daas2\acl moved successfully.
    C:\ProgramData\f-secure\Daas2 moved successfully.
    C:\ProgramData\f-secure moved successfully.
    File/Folder C:\Program Files\ClamWin not found.
    C:\Windows\system32\startup.exe moved successfully.
    ========== COMMANDS ==========
    File delete failed. C:\Users\Jon\AppData\Local\Temp\etilqs_sRLKLomXqyk1NUd scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    Local Service Temporary Internet Files folder emptied.
    Windows Temp folder emptied.
    Temp folders emptied.

    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03042009_212900


    ******************************************************************

    HJT loki


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:38:20, on 4.3.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
    C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
    C:\Users\Jon\Program Files\DNA\btdna.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Innovative Solutions\DriverMax\devices.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Ralink\Common\RaUI.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
    C:\Users\Jon\Desktop\Ylimääräiset\WLAN optimizer\WLANOptimizerNET.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [OTMoveIt] C:\Users\Jon\Documents\Downloads\OTMoveIt3.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O13 - Gopher Prefix:
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

    --
    End of file - 6427 bytes
     
  14. warwas

    warwas Guest

    Skannaa koneesi Kaspersky Online Skannerilla

    [*]Lue läpi vaatimukset ja yksityisyyssäännökset ja klikkaa Accept.
    [*]Skannerin ja virustietokannan lataus alkaa. Sinulta kysytään sallitko Kasperskyltä tulevan ohjelman asentamisen. Klikkaa Aja/Run.
    [*]Kun lataus on valmis, klikkaa Settings.
    [*]Varmistu, että seuraavat kohdat on valittu. Jos ne eivät ole, valitse ne ja klikkaa Save:
    • Spyware, Adware, Dialers, and other potentially dangerous programs
      Archives
      Mail databases
    [*]Klikkaa Oma Tietokone, My Computer Scan-kohdan alapuolelta.
    [*]Kun tarkistus on valmis, tulokset näytetään. Klikkaa View Scan Report.
    [*]Näet listan saastuneista kohteista. Klikkaa Save Report As....
    [*]Tallenna tiedosto työpöydällesi. Muuta Tiedostotyyppi/Files of type muotoon Tekstitiedosto/Text file(.txt) ennen kuin klikkaat Save.
    [*]Kopioi ja liitä tiedoston sisältö seuraavaan vastaukseesi uuden HijackThis-lokin kera[/list]

    Skannaa HJT:lla Do a system scan and save a logfile

    Lähetätkö seuraavat lokit
    Kasperskyn tuloksett
    HJT:n loki
     
  15. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Puhtaalta vaikuttaa...ainakin kaperskyn mukaan.
    Saattaisiko tuo lagi johtua näytönohjaimen ylikuumenemisesta, nimittäin näytönohjaimeni on tehtaalla ylikkelloitettu sorttia.


    Kaperskyn loki


    --------------------------------------------------------------------------------
    KASPERSKY ONLINE SCANNER 7 REPORT
    Wednesday, March 4, 2009
    Operating System: Microsoft Windows Vista Home Basic Edition, 32-bit Service Pack 1 (build 6001)
    Kaspersky Online Scanner 7 version: 7.0.25.0
    Program database last update: Wednesday, March 04, 2009 14:59:58
    Records in database: 1868423
    --------------------------------------------------------------------------------

    Scan settings:
    Scan using the following database: extended
    Scan archives: yes
    Scan mail databases: yes

    Scan area - My Computer:
    C:\
    D:\

    Scan statistics:
    Files scanned: 82839
    Threat name: 0
    Infected objects: 0
    Suspicious objects: 0
    Duration of the scan: 01:11:23

    No malware has been detected. The scan area is clean.

    The selected area was scanned.


    ******************************************************************

    HJT:n loki

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:31:19, on 4.3.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe
    C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
    C:\Users\Jon\Program Files\DNA\btdna.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Innovative Solutions\DriverMax\devices.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Ralink\Common\RaUI.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
    C:\Users\Jon\Desktop\Ylimääräiset\WLAN optimizer\WLANOptimizerNET.exe
    C:\Windows\system32\NOTEPAD.EXE
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [OTMoveIt] C:\Users\Jon\Documents\Downloads\OTMoveIt3.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Jon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jon\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DriverMax] "C:\Program Files\Innovative Solutions\DriverMax\devices.exe" -agent
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
    O13 - Gopher Prefix:
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RalinkRegistryWriter.exe

    --
    End of file - 6460 bytes
     
  16. warwas

    warwas Guest

    Sitä kannattaa muilta kysyä ku itellä ei niin kauhjasti tommosesta tietoa...

    Lokeissa ei näy mitään ylimääräistä.

    Seuraavaksi poistamme kaikki käytetyt työkalut.

    • Tuplaklikkaa OTMoveIt3.exe käynnistääksesi sen.
    • Klikkaa vihreää CleanUp!-nappia.
    • Valitse Yes kun kysytään "Begin cleanup Process?".
    • Jos pyydetään, että saako koneen käynnistää uudelleen, valitse Yes.
    • OTMoveIt poistaa itsensä kun se on valmis, jos näin ei käy poista se itse.

      HUOM: Jos palomuurisi tai joku muu tietoturvaohjelma varoittaa, että OTMoveIt3 yrittää päästä nettin, niin anna sen päästä sinne.

      Nyt kun olet puhdas, seuraavaksi pari vinkkiä kuinka pienennetään saastumisriskiä. Kaikista on saatavilla joko suomenkielinen versio sekä/tai suomenkielinen opas.

      -> Tyhjennä järjestelmänpalautus -> Ohjeet
      Tyhejnnä järjestelmänpalautuskansio ja luo uusi palautuspiste. Tämä puhdistaa palautuskansion mahdollisista haittaohjelmajäännöksistä.


      -> Käytä CCleaneria -> Puhdista väliaikaistiedostot ja -kansiot ohjelmalla säännöllisesti.

      -> Käytä Malwarebytes Anti-Malvarea -> Päivitä se ja skannaa konettasi sillä säännöllisesti

      -> Asenna SpywareBlaster -> SpywareBlaster
      SpywareBlaster estää haittaohjelmia asentumasta koneellesi. Ei kuluta muistia!
      Opas saatavilla suomeksi! Nimimerkki Ad-Awaren opas

      -> Pidä järjestelmäsi ajantasalla. -> Windows Update
      Vieraile Windows Updatessa säännöllisesti.

      -> Pidä palomuuri ja virustorjunta ajantasalla
      Päivitä ja skannaa koneesi säännöllisesti virustorjuntaohjelmallasi.

      Käynnistyviä sulla oli jonkin verran niin katsos Nekon ohjeita:
      http://neko.1g.fi/ohje/hidastelua.html#Automaattisesti_kaynnistyvat_ohjelmat

      JA varsinkin StartUpLitea
     
  17. jaakkoo1

    jaakkoo1 Member

    Joined:
    Jan 11, 2008
    Messages:
    16
    Likes Received:
    0
    Trophy Points:
    11
    Itse lähtisin siitä, että asennat emolevyn ja näytönohjaimen ajurit uusiksi ja testailet sitten lisää..
     
  18. JoTol

    JoTol Member

    Joined:
    Feb 26, 2009
    Messages:
    13
    Likes Received:
    0
    Trophy Points:
    11
    Suuret kiitokset sinulle warwas kun jaksoit tietämätöntä jelppiä. Kone toimii nopeammin, valitettavasti lagi ei kuitenkaan poistunut mutta sen kesto pieneni 2 sekunnista 0,5 sekuntiin.

    Eipä tuo ajureiden uusiksi asennus auttanut asiaan :/
     

Share This Page