1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Prosessorin käyttö 100% koko ajan :(

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi fatlama 07.10.2009.

  1. fatlama

    fatlama Guest

    Elikkä kone toimi todella hitaasti ylikuumeni ja kaatuili jatkuvasti jos koitti esim vain vaikka katsoa streamia netistä. Huomaisiko joku jotain vikaa tässä ?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:14:48, on 7.10.2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v7.00 (7.00.6002.18005)
    Boot mode: Safe mode with network support

    Running processes:
    C:\Windows\Explorer.EXE
    C:\Windows\system32\igfxsrvc.exe
    C:\Users\Petteri\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Petteri\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Windows\system32\DllHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Paikallinen palvelu')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Verkkopalvelu')
    O13 - Gopher Prefix:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2BE65113-3294-43DF-A1C7-ECBD5B896CB4}: NameServer = 192.89.123.231
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2BE65113-3294-43DF-A1C7-ECBD5B896CB4}: NameServer = 192.89.123.231
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2BE65113-3294-43DF-A1C7-ECBD5B896CB4}: NameServer = 192.89.123.231
    O17 - HKLM\System\CS3\Services\Tcpip\..\{2BE65113-3294-43DF-A1C7-ECBD5B896CB4}: NameServer = 192.89.123.231
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

    --
    End of file - 4404 bytes
     
  2.  
  3. fatlama

    fatlama Guest

    Unohdin laittaa siis että tällä hetkellä kone on niin jökissä että ei edes toimi kuin vikasietotilassa, normaali käynnistyksen tehdessä vain jurraa prosessori 100% käytöllä ja kone niin jökissä ettei mikään toimi.

    Kiitos etukäteen!
     
  4. zanu

    zanu Member

    Liittynyt:
    10.12.2006
    Viestejä:
    2
    Kiitokset:
    0
    Pisteet:
    11
    mulla keittää myös. omassa koneessa vikana on comodon cmdAgent.exe. kokeileppa sammuttaa cmdAgent taskmanagerista jos käyttikseen saakka pääset, tai poista comodo koneelta.

    comodon temppuilu alkoi yllättäen ilman päivityksiä tms. säätöä. ja käyttis on vista64.
     
  5. MeanDog

    MeanDog Member

    Liittynyt:
    08.10.2009
    Viestejä:
    1
    Kiitokset:
    0
    Pisteet:
    11
    Itsellä oli aivan samanlainen ongelma, kuin viestin aloittaneella. Olin jo heittää kirveen kaivoon, mutta kiitos Zanun neuvon sain ongelman ratkaistua. Eli kone kävi täysillä tehoilla windowsia avattaessa eikä mitään ollut tehtävissä. Safe modeen kuitenkin pääsin ja poistin Comodon, minkä jälkeen kaikki pelaa taas normaalisti.
     
  6. fatlama

    fatlama Guest

    Kiitoksia kovasti vastanneille, siellähän se ongelma oli. Viimeinen kerta kyllä kun tuon kasan paskaa asennan koneelle, ennenkin ollut ties minkälaista ongelmaa tuosta.

    P.s Sori ku aloitin 2 eri threadia tästä.
     

Jaa tämä sivu