Ongelma HTJ-loki (Kone sammuilee)

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi WespaFIN 11.12.2014.

  1. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    Kone sammuilee noin tunnin käytön jälkeen. Myös jos esim laittaa editoinnin aikana videoprosessoinin menemään, niin kone sammuu vähän ajan päästä (ilmeisesti heti kun tehoa vaaditaan näyttikseltä).

    Asentelin uusimman näyttiksen ajurit jos auttaisi, mutta niiden asentamisessakin oli jotain ongelmia. Ilmeisesti tästä johtuen en saa myös kakkosnäyttöön muutakuin tuplakuvan ykkösestä (resoluutioasetuksista ei näytä kakkosnäyttöä, enkä pääse sieltä vaihtamaan asetuksia siten että kakkosnäytöllä olisi oma työpöytä jne.).

    Luultavasti jonkin virushäikkä saa tämän aikaan? Help me.

    Here you go?

    Logfile of Trend Micro HijackThis v2.0.5
    Scan saved at 01:50:02, on 11.12.2014
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v11.0 (11.00.9600.17496)

    FIREFOX: 34.0.5 (x86 fi)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
    C:\Program Files (x86)\AVG\AVG2015\avgui.exe
    C:\Program Files (x86)\AVG Web TuneUp\vprot.exe
    C:\Windows\SysWOW64\ctfmon.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Microsoft LifeCam\LifeTray.exe
    C:\Program Files (x86)\Microsoft LifeCam\LifeEnC2.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Users\Avaruuskadetti\Downloads\HijackThis.exe
    C:\Windows\SysWOW64\DllHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AVG Web TuneUp - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Web TuneUp\4.0.0.19\AVG Web TuneUp.dll
    O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2015\avgui.exe" /TRAYONLY
    O4 - HKLM\..\Run: [vProt] "C:\Program Files (x86)\AVG Web TuneUp\vprot.exe"
    O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
    O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Avaruuskadetti\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
    O4 - HKCU\..\RunOnce: [Adobe Speed Launcher] 1418252496
    O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O17 - HKLM\System\CCS\Services\Tcpip\..\{44E43C8A-2382-4755-B0E0-4299430394DC}: NameServer = 62.241.198.245 62.241.198.246
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F3C5FB71-7113-46C5-B2FD-752F2CE45A3D}: NameServer = 62.241.198.245 62.241.198.246
    O17 - HKLM\System\CS1\Services\Tcpip\..\{44E43C8A-2382-4755-B0E0-4299430394DC}: NameServer = 62.241.198.245 62.241.198.246
    O17 - HKLM\System\CS2\Services\Tcpip\..\{44E43C8A-2382-4755-B0E0-4299430394DC}: NameServer = 62.241.198.245 62.241.198.246
    O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\18.1.10\ViProtocol.dll
    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2015\avgfws.exe
    O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2015\avgidsagent.exe
    O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2015\avgwdsvc.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: Emotum Mobile Broadband Service (EmotumMBBSvc) - Unknown owner - C:\Program Files (x86)\Emotum\Mobile Broadband Service\mbbsvc.exe
    O23 - Service: DNA Software Update Service (ESUSClient_DNA) - Unknown owner - C:\Program Files (x86)\DNA\ESUS_DNA\ESUS_DNA.exe
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: NovaCore SDK Service (NvtlService) - Unknown owner - C:\Program Files (x86)\Emotum\Mobile Broadband Service\NvtlSrvr.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Cyberlink RichVideo64 Service(CRVS) (RichVideo64) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo64.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: vToolbarUpdater18.1.10 - Unknown owner - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.1.10\ToolbarUpdater.exe
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 9671 bytes
     
    Viimeksi muokattu: 11.12.2014
  2.  
  3. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Hei,
    Tehdään tarkistus OTL-ohjelmalla.

    Lataa OTL ( OldTimerListIt ) tästä.
    - OTL, monikäyttöinen diagnostinen haittaohjelmien poistotyökalu. Tunnistaa järjestelmässä tapahtuneet muutokset. Tunnistaa mm. eri haitta- ja vakoiluohjelmia. Luo yksityiskohtaisen raportin tiedostoista, rekistereistä.

    * Tallenna ohjelma työpöydällesi
    * käynnistä OTL.exe
    * Vaihda File age kohtaan " 30 days " jos ei tämä ollut jo vakiona ja aloita tarkistus " Run Scan ".
    * Kun tarkistus on valmis , saat näkyviin tekstitiedoston (OTL.txt) ja (Extras.txt), joissa on listattu muutoksia/tapahtumia 30 päivän ajan.
    * Lisää OTL.txt -tiedoston sisältö seuraavaan viestiisi.

    [​IMG]
     
    WespaFIN kiitti tästä.
  4. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    Viimeksi muokattu: 11.12.2014
  5. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Kiintolevyjen tila alkaa nähtävästi olla aika lopussa.

    1. Drive C: | 922.46 Gb Total Space | 14.71 Gb Free Space | 1.59% Space Free | Partition Type: NTFS
    2. Drive D: | 55.90 Gb Total Space | 8.95 Gb Free Space | 16.01% Space Free | Partition Type: NTFS
    3. Drive E: | 465.76 Gb Total Space | 6.39 Gb Free Space | 1.37% Space Free | Partition Type: NTFS
    4. Drive F: | 922.46 Gb Total Space | 16.88 Gb Free Space | 1.83% Space Free | Partition Type: NTFS
    5. Drive M: | 37.75 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
    - Ohjelma listaa aseman / asemien tiedot graafiseen näkymään käyttäjälle.
    Tässä kuitenkin vain yksi monista ohjelmista, jos tiedät paremman voit toki käyttää sitä tai olla kokonaan käyttämättä ;)

    Esimerkki kuva
    [​IMG]

    Jatkan lokin tarkistamista...
     
  6. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Käynnistä uudelleen OTL.exe
    Kopioi ja Liitä alla oleva teksti, " Custom Scans/ Fixes tekstilaatikkoon ".

    Koodi:
    
    :otl
    [createrestorepoint]
    
    IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://mysearch.avg.com/search?cid={CCD76E9D-C160-46E1-88AD-994BFEF4BD2E}&mid=a1c3f697577647d29314d15756fbf72a-2b376db1fcb3e992e3dcd48ff6b2c8365f0ac0de&lang=en&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-10-31 19:45:03&v=4.0.0.16&pid=wtu&sg=&sap=dsp&q={searchTerms}
    FF - user.js - File not found
    FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_246.dll File not found
    FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\18.1.10\\npsitesafety.dll File not found
    FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    O4 - HKCU..\Run: [Facebook Update] C:\Users\Avaruuskadetti\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
    O4 - HKCU..\RunOnce: [Adobe Speed Launcher] 1418319780 File not found
    O13[b]64bit:[/b] - gopher Prefix: missing
    O13 - gopher Prefix: missing
    O18:[b]64bit:[/b] - Protocol\Handler\viprotocol - No CLSID value found
    O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    [2014.11.30 15:44:07 | 000,000,000 | -HSD | C] -- C:\Users\Avaruuskadetti\AppData\Local\EmieUserList
    [2014.11.30 15:44:07 | 000,000,000 | -HSD | C] -- C:\Users\Avaruuskadetti\AppData\Local\EmieSiteList
    [2014.11.30 15:44:07 | 000,000,000 | -HSD | C] -- C:\Users\Avaruuskadetti\AppData\Local\EmieBrowserModeList
    
    :commands
    [emptytemp]
    [emptyjava]
    [emptyflash]
    [Reboot]
    
    

    Paina " Run Fix " .
    Ja lähetä tulokset seuraavassa postissasi.
    Jos OTL haluaa käynnistää tietokoneen uudelleen, anna sen tehdä niin.

    ---

    Lataa AdwCleaner tästä.
    • Sulje kaikki avoimet ohjelmat ja Internet-selain tarkistuksen ajaksi.
    • Tuplaklikkaa AdwCleaner.exe auki ja valitse " Scan ".
    • Kun tarkistus on valmis, Valitse " Clean ".
    • Tietokone käynnistyy automaattisesti ohjelman valmistuttua.
    • Käynnistyessään, Saat näkyviin lokitiedoston. Lähetä se seuraavassa viestissäsi.

    [​IMG]

    ---


    1. Lataa ESET ohjelma tietokoneellesi tästä.

    2. Tallenna se työpöydällesi.

    3. Käynnistä ohjelma " esetsmartinstaller_enu.exe ". Saat näkyviin turvavarmenteen paina " Run/ Jatka "

    4. Seuraavassa hyväksyt käyttöehdot ja paina " Start / Next "

    5. Tarkistuksen asetukset, Voit muuttaa niitä halutessasi " Start "

    [​IMG]

    6. Ohjelma lataa ensin uusimmat virustietokannat ja aloittaa sitten tarkistukset.

    [​IMG]

    7. Tarkistus

    [​IMG]

    8. Kun tarkistus on saatu päätökseen, saat tulokset ruutuusi. Ohjelma kertoo jos haittaohjelmia on löytynyt.

    [​IMG]

    Lopuksi, ESET luo loki-tiedoston polkuun:
    " C:\Program Files\ESET\EsetOnlineScanner\log.txt " 64-bittisessä järjestelmässä polku on
    "C:\Program Files (x86)\ESET\Esetonlinescanner\log.txt".

    Lähetä tämän loki-tiedoston sisältö seuraavassa viestissäsi.

    --------------------------------------------------------------
     
  7. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    Tässä OTL-logi:

    All processes killed
    ========== OTL ==========
    File eaterestorepoint] not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ not found.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update deleted successfully.
    C:\Users\Avaruuskadetti\AppData\Local\Facebook\Update\FacebookUpdate.exe moved successfully.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Adobe Speed Launcher deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
    C:\Users\Avaruuskadetti\AppData\Local\EmieUserList folder moved successfully.
    C:\Users\Avaruuskadetti\AppData\Local\EmieSiteList folder moved successfully.
    C:\Users\Avaruuskadetti\AppData\Local\EmieBrowserModeList folder moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Avaruuskadetti
    ->Temp folder emptied: 482827714 bytes
    ->Temporary Internet Files folder emptied: 62182277 bytes
    ->FireFox cache emptied: 139456796 bytes
    ->Google Chrome cache emptied: 246306711 bytes
    ->Flash cache emptied: 971 bytes

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 402139276 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 56366921 bytes
    RecycleBin emptied: 25821184 bytes

    Total Files Cleaned = 1,350.00 mb


    [EMPTYJAVA]

    User: All Users

    User: Avaruuskadetti

    User: Default

    User: Default User

    User: Public

    Total Java Files Cleaned = 0.00 mb


    [EMPTYFLASH]

    User: All Users

    User: Avaruuskadetti
    ->Flash cache emptied: 0 bytes

    User: Default

    User: Default User

    User: Public

    Total Flash Files Cleaned = 0.00 mb


    OTL by OldTimer - Version 3.2.69.0 log created on 12152014_040323

    Files\Folders moved on Reboot...
    C:\Users\Avaruuskadetti\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Avaruuskadetti\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
    File move failed. C:\Windows\temp\avg_secure_search.log scheduled to be moved on reboot.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...

    - Laitan seuraavaan viestiin ESET-login kun vedän sen kohta läpi :)
     
  8. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    ADW:n linkistä ei saa ladattua enää, ilmottaa että linkki on vanhentunut. Kokeilen nyt tota ESET:tä :)
     
  9. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    Tässä ADW-loki vielä kuitenkin tähän väliin (löysin ton ohjelman):

    # AdwCleaner v4.105 - Report created 15/12/2014 at 04:31:40
    # Updated 08/12/2014 by Xplode
    # Database : 2014-12-13.4 [Live]
    # Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Username : Avaruuskadetti - UFOSHIP
    # Running from : C:\Users\Avaruuskadetti\Downloads\adwcleaner_4.105.exe
    # Option : Clean

    ***** [ Services ] *****

    Service Deleted : vToolbarUpdater18.1.10

    ***** [ Files / Folders ] *****

    Folder Deleted : C:\ProgramData\apn
    [x] Not Deleted : C:\ProgramData\AVG Secure Search
    [x] Not Deleted : C:\ProgramData\AVG Security Toolbar
    [x] Not Deleted : C:\Program Files (x86)\Common Files\AVG Secure Search
    Folder Deleted : C:\Users\Avaruuskadetti\AppData\Local\Google\Chrome\User Data\Default\Extensions\ffjcmnpnoopgilmnfhloocdcbnimmmea

    ***** [ Scheduled Tasks ] *****


    ***** [ Shortcuts ] *****


    ***** [ Registry ] *****

    Key Deleted : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
    Key Deleted : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
    Key Deleted : HKLM\SOFTWARE\Classes\S
    Key Deleted : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
    Key Deleted : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
    Key Deleted : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
    Key Deleted : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
    Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
    Key Deleted : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
    Key Deleted : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
    Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
    Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
    Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}

    ***** [ Browsers ] *****

    -\\ Internet Explorer v11.0.9600.17496


    -\\ Mozilla Firefox v34.0.5 (x86 fi)


    -\\ Google Chrome v39.0.2171.95

    [C:\Users\Avaruuskadetti\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.aol.com/aol/search?q={searchTerms}
    [C:\Users\Avaruuskadetti\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://www.ask.com/web?q={searchTerms}

    *************************

    AdwCleaner[R0].txt - [3590 octets] - [15/12/2014 04:30:04]
    AdwCleaner[S0].txt - [3566 octets] - [15/12/2014 04:31:40]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3626 octets] ##########


    Nyt ESET skannailee :)

    Vaikuttaa että randomi sammuilu ainakin loppunut, ja sain pienen trailerinkin vedettyä editointisoftassa, pitää vielä kokeilla huomenna meneekö pitempikin video läpi kaatumatta. :)

    Ongelmana nyt ainakin vielä se, että näyttiksen ajurit kusee jotenkin josta valitaa käynnistyessä työpöydälle ja ei tunnista näyttöjä kunnolla (kuitenkin ykkösnäyttö kopioituu kakkosnäytölle, mutta ei näytä molempia näyttöjä siellä asetuksissa ja ei pääse laittamaan silleen että molemmissa olisi oma työpöytä kuten oli ennen)...

    Laitan ESET-lokia tulemaan jossain vaiheessa vielä.
     
    Viimeksi muokattu: 15.12.2014
  10. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Aivan, olin unohtanut korjata vanhentuneen AdwCleanerin linkin. Hyvä kuitenkin että sait sen ladattua ja ajettua. ;)

    Lisäilen tänne tekstiä, kun olen jälleen kotona. Kännykällä näpyttely on niin hidasta.

    ---
    edit.

    Mahtaisiko vikaan autaa näytönohjaimen ajurin uudelleenasennus?

    Alla linkki Display Driver Uninstaller ohjelmaan. ( DDU by Guru3d )
    Versio 9.6 ( lataa tästä )

    [​IMG]
     
    Viimeksi muokattu: 16.12.2014
    WespaFIN kiitti tästä.
  11. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    Joo ilmeisesti joku näyttisten ajureihin liittyvä probleema oli, vissiin rekistereissä tai jossain mättäsi. Toi DDU auttoi vaikka ei kokonaan suostunu menemään läpi. :D Sen jälkeen kuitenkin kun uudelleen asensin ajurit, niin suostui asentamaan ne ilman ongelmia. Kiitos paljon, nyt palasi näytöt perusvalmiuteen ja ei ole ainakaan vielä kone kaatunut prosessoidessa. :)

    :)
     
  12. WespaFIN

    WespaFIN Member

    Liittynyt:
    24.08.2008
    Viestejä:
    20
    Kiitokset:
    1
    Pisteet:
    13
    Näytöt toimii nyt normaalisti mut prosessoidessa kone tilttaa/käynnistyy uudestaan (vieläkin). Saisko jollain analysoitua muistit ja näyttiksen, varmaa niissä jotai häikkää?
     

Jaa tämä sivu