Eli ongelmani on seuraava WinXP pro jumii täysin paikalleen kun käytän konetta normaalisti ja tämä jumiminen ei tapahdu minkään tietyn toiminnon yhteydessä vaan tuntuu että se on täysin satunnaista ja kun kone jumii niin mikään ei toimi ei näppis ei hiiri liiku ja ainut vaihtoehto on sammuttaa kone käsipelillä eli virtanapista Koneen tiedot Windows XP PRO sp2 +uusimmat päivitykset Amd Sempron 2600+ 256 mb muistikampa 80 gt kiintolevy Ati Radeon 9200 näyttis D-link DWL-510 11mbs langaton verkkokortti Asus K7VT4A+ Emolevy johon integroitu verkkokortti ja äänikortti Liteon 52x32x52x Cd-rw asema Levykeasema Kotelotuuletin Uusimmat ajuritkin pitäisi olla kaikissa komponenteissa asennettu
Mikä virustorjunta koneessa on? Oletko katsonut laitehallinnasta että tuolla kovolla on tiedonsiirtotapa DMA, ei PIO?
Putsaa kone vaikkapa escanilla. Rekisterin voisit myös puhdistaa jos et ole sitä vielä tehnyt. Se hoituu esim regcleanerilla tai easycleanerilla. Ja jos tuntuu siltä että mikään ei auta, niin ainahan voit lähettää hjt login tänne analysoitavaksi. Tulevaisuudessa kannattaa ainakin tuplata tuon muistin määrä, jotta kone toimii jouhevammin. escan http://koti.mbnet.fi/pattaya1/escanmwav.htm regcleaner http://www.worldstart.com/weekly-download/archives/reg-cleaner4.3.htm easycleaner http://www.shareup.com/EasyCleaner-download-7080.html HijackThis http://koti.mbnet.fi/pattaya1/hijackthis.htm EDIT: linkit
muistin osto tapahtuu kohta koska tilipäivä on tällä viikolla joten ensi viikolla ostan muistia ja noita keinoja kokeilen huomenna
tätä logiako tarkoitit Logfile of HijackThis v1.99.1 Scan saved at 10:13:29, on 15.9.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\Apache Group\Apache2\bin\Apache.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\D-Link\Air Utility\AirCFG.exe C:\Program Files\Alpha Networks\ANIWZCS Service\WZCSLDR.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Apache Software Foundation\Tomcat 5.5\bin\tomcat5w.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\Program Files\Apache Software Foundation\Tomcat 5.5\bin\tomcat5.exe C:\Program Files\GuildFTPd\GuildFTPd.exe C:\Program Files\Apache Group\Apache2\bin\ApacheMonitor.exe C:\Program Files\Apache Group\Apache2\bin\Apache.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [D-Link Air Utility] C:\Program Files\D-Link\Air Utility\AirCFG.exe O4 - HKLM\..\Run: [ANIWZCSService] C:\Program Files\Alpha Networks\ANIWZCS Service\WZCSLDR.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [ApacheTomcatMonitor] "C:\Program Files\Apache Software Foundation\Tomcat 5.5\bin\tomcat5w.exe" //MS//Tomcat5 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: GuildFTPd FTP Deamon.lnk = C:\Program Files\GuildFTPd\GuildFTPd.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Monitor Apache Servers.lnk = C:\Program Files\Apache Group\Apache2\bin\ApacheMonitor.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Apache2 - Unknown owner - C:\Program Files\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing) O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe O23 - Service: Apache Tomcat (Tomcat5) - Unknown owner - C:\Program Files\Apache Software Foundation\Tomcat 5.5\bin\tomcat5.exe" //RS//Tomcat5 (file missing) Tällä koneella on palvelin
Ei tossa nyt mitään hälyttävää näyttäisi olevan. Tosin en mikään expertti tossa hjt-login analysoinnissa olekaan. Odotellaan kun joku pätevämpi analysoi sen =). Putsasitko muuten pöpöt tolla ecleanilla ja putsasitko myös rekisteriä?
Ja se teki sen jumimisen taas tänään ja nyt se antoi virheraportin lähetysikkunan kun aukaisin koneen ja otin siitä seuraavat tiedot talteen ja ne on seuraavanlaiset: BCCode : 100000d1 BCP1 : 00000008 BCP2 : 00000002 BCP3 : 00000000 BCP4 : F9888F12 OSVer : 5_1_2600 SP : 2_0 Product : 256_1 Eli tos on mikä versio ja jotain muuta mitä en tajua sitten