1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Kone hidas/hyytyy vähän väliä

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi LemonED 22.02.2007.

  1. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Eli ongelma on se, että, kone on aivan käsittämättömän hidas. Käynnistyy kyllä ihan asiallisesti, mutta sitten kun yritän tehdä jotain, esim. asentaa ohjelmaa tai selata kansioita, mitään ei tapahdu moneen minuuttiin. Ja sitten kun tapahtuu, se on kuin suossa tarpomista. Task manager ilmoittaa että prosessorikäyttö on lähes kokoajan 100%, fssm32.exe näyttäisi olevan se joka käyttää kaikki tehot.

    Onko mahdollista että ongelma vain on siinä että F-secure on tehosyöppö? Minulla oli aikaisemmin käytössä AVG ja Comodo, mutta silti tunkesi yhdeltä hakeroidulta sivulta troijalainen sisään. AVG löysi c:\windows\system\shell32.dll -tiedostosta vikaa, mutta ei osannut korjata/siivota sitä. Minulla on Acerin läppäri, jossa ei tullut mukana windowsin asennuslevyä, vaan kun otin koneen käyttöön, ennen kuin asensin tai tein mitään, poltin järjestelmänpalautuslevyn, jolta voi käynnistä koneen jolloin se formatoi c-aseman ja palauttaa järjestelmän alkuasetuset. Ajoin sitten sen, eli minun ymmärrykseni mukaan sitä troijalaista ei siellä enää formationnin jälkeen ole? Tätä tahmaisuutta ei esiintynyt ennen järjestelmänpalautusta. Olen myös eheyttänyt kovalevyt, joten pirstaloituminenkaan ei pitäisi olla ongelmana.

    En tiedä liittyykö se tähän, mutta koneellani on jotain Acerin omia asennuksia joita ei voi poistaa, koska ne ovat partitio1:llä [80GB kovo 3 partitiota, c - 35GB, d - 36.6GB, ja mysteeri], joka on piilotettu enkä osaa päästä siihen käsiksi, enkä edes tiedä onko noiden ohjelmien poistaminen turvallista.

    Tuossa alla Hijack-this logit;

    Logfile of HijackThis v1.99.1
    Scan saved at 13:55:36, on 22.2.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Cisco Systems\CiscoTrustAgent\ctalogd.exe
    C:\Program Files\Cisco Systems\CiscoTrustAgent\ctad.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
    C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
    C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
    C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
    C:\Program Files\F-Secure\Common\FSMA32.EXE
    C:\Program Files\F-Secure\Common\FSMB32.EXE
    C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
    C:\Program Files\F-Secure\Common\FCH32.EXE
    C:\Program Files\F-Secure\Common\FAMEH32.EXE
    C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
    C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\F-Secure\Common\FNRB32.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Launch Manager\LaunchAp.exe
    C:\Program Files\Launch Manager\PowerKey.exe
    C:\Program Files\F-Secure\Common\FIH32.EXE
    C:\Program Files\Launch Manager\OSDCtrl.exe
    C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
    C:\Program Files\Launch Manager\Wbutton.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Program Files\F-Secure\Common\FSM32.EXE
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\F-Secure\FSGUI\fsguidll.exe
    C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
    D:\[ dl ]\[ net ]\[programs]\Uusi kansio\ohjelma_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
    O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
    O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
    O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
    O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
    O23 - Service: Cisco Trust Agent (ctad) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\CiscoTrustAgent\ctad.exe
    O23 - Service: Cisco Trust Agent Event Logging Service (ctalogd) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\CiscoTrustAgent\ctalogd.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
     
  2.  
  3. Hujo

    Hujo Guest

    Moderaattorin viimeksi muokkaama: 22.02.2007
  4. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Tämännäköstä:

    File C:\[ kopioitu ]\ohjelmat\xxx\mirc621.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.621. No Action Taken.

    File D:\ohjelmat\xxx\mirc621.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.621. No Action Taken.

    File D:\[ siirretty ]\Jrock\clip\Gackt - [clip] Voice imitation of Ky.avi infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.

    Pitäis varmaan lakata nimeämästä kansioita miten sattuu XD [toi mIRC621.exe on ihan sitä mitä nimi sanoo, tosin se taitaa nyt olla saastunut?]

    "F-secure on läppärin surma raskas"
    *lol*
    Joo, siltä se nyt vaikuttaa. Kyllästyin siihen et kone ajo tota neljättä tuntia ja koska olin jo kiskonut verkkopiuhan irti, laitoin kaikki f-securen osat 'disable' ja johan tippus prossunkäyttö.
     
  5. Hujo

    Hujo Guest

    Eipä escan löytänyt oikeen hälyyttävää jos tossa kaikki oli

    Virusohjelman vaihto ja sille palomuuri

    linkki valinta paikkaan
     
    Moderaattorin viimeksi muokkaama: 22.02.2007
  6. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Joo siinä ol kaikki mitä se löys.
    Kiitoksia kovasti avusta ^^
    Nyt lähtee F-sav.
     
  7. Hujo

    Hujo Guest

    Kun oot Poistanut f-securen ja laitanut toisen virusohjelman

    aja tuosta

    Ohje AVG Anti-Spyware 7.5:n käyttöön
    Huom! Tässä ohjeessa sammutetaan tuo reaaliaikasuojaus (Shield). Näin vältetään tilanteet joissa suojaus estäisi esim HijackThis työkalun toimintaa.

    Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta

    Lataa AVG Anti-Spyware 7.5 http://www.ewido.net/en/download/
    ja tallenna ohjelma työpöydällesi.
    • Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
    • Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
    • Käynnistä AVG Anti-Spyware.
    • Klikkaa "Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "Update now" painiketta.

    o Sitten klikkaa "Start Update" kuvaketta jolloin päivitys alkaa.

    • Kun päivitykset on ladattu, klikkaa "Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "Settings" välilehti.
    • Kun "Settings" valikko on auennut, klikkaa "Recommended actions" ja sitten valitse "Quarantine".
    • Sitten "Reports" valikon alta:

    o Laita täppi kohtaan "Automatically generate report after every scan"
    o Ota täppi pois kohdasta"Only if threats were found"

    • Sitten klikkaa "Shield" kuvaketta ikkunan ylälaidassa
    • "Resident shield is", muuta tila active:sta inactive:ksi
    • Sulje ohjelma, ÄLÄ skannaa vielä.
    Käynnistä koneesi vikasietotilaan,

    sammuta ja käynnistä
    käynnistyksen yhteydessä naputtele F8
    valitse nuoli näppäimellä vikasietotila
    paina enter ja enter

    HUOM! Älä käytä muita ohjelmia AVG skannauksen aikana, tämä saattaa häiritä skannausta.
    • Kun vikasietotilassa, käynnistä AVG Anti-Spyware.
    • Klikkaa "Scanner" kuvaketta ikkunan ylälaidassa ja valitse "Scan" välilehti. Sitten klikkaa "Complete System Scan".
    • Ewido aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.

    Kun skannaus on valmis:
    TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
    • Varmistu, että Set all elements to: näyttää Quarantine (1), jos ei, klikkaa linkkiä ja valitse Quarantine popup-valikosta.
    • Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "Apply all actions"
    [​IMG]
    • Sitten klikkaa "Reports" kuvaketta ohjelma yläosasta.
    • Klikkaa "Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
    • Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
     
  8. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Eipä näyttänyt sekään mitään löytäneen:

    ---------------------------------------------------------
    AVG Anti-Spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 13:38:54 24.2.2007

    + Scan result:



    Nothing found.


    ::Report end

    Ja nyt kun vaihdoin palomuuria ja virustorjuntaa, kone toimii taas normaalilla nopeudella.
     
  9. Hujo

    Hujo Guest

    Hyvä laita vielä HJT loki
     
  10. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Tässä:

    Logfile of HijackThis v1.99.1
    Scan saved at 14:18:53, on 24.2.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Launch Manager\LaunchAp.exe
    C:\Program Files\Launch Manager\PowerKey.exe
    C:\Program Files\Launch Manager\OSDCtrl.exe
    C:\Program Files\Launch Manager\Wbutton.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Comodo\Firewall\CPF.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Comodo\Firewall\cmdagent.exe
    C:\Program Files\Mozilla\Firefox\firefox.exe
    C:\Program Files\HJT\ohjelma_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
    O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
    O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe



    Pitäiskö mun olla huolissani tuosta lhavoidulla kirjoitetusta rivistä?
     
  11. Hujo

    Hujo Guest

    ei pidä olla se on ok

    Noita voit vähentää käynnistyvistä

    Käynnistä > suorita kirjoita msconfig > ok
    Käynnistys välilehti

    Ota alla olevien edestä ruksi pois

    IMJPMIG
    ImScInst
    TINTSETP
    igfxtray
    igfxpers
    stickies

    käytä ja ok
    Käynnistä kone uudelleen ja laita pikkuseen neliöön ruksi ja paina sitten vasta ok
     
  12. Kasavuori

    Kasavuori Regular member

    Liittynyt:
    17.04.2006
    Viestejä:
    443
    Kiitokset:
    11
    Pisteet:
    28
  13. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Googlasin vähän, ja ilmeisiesti nämä:
    imjpmig
    imscinst
    tintstep
    on Global IME for Japanese osia. Jos ne poistaa käynnistyksestä, käynnistyykö kielipalkki sillon edelleen käynnistyksessä? Kun mä tarvitsen sitä koska kirjotan koneella japaniksi jos en nyt joka pävä niin ainakin monta kertaa viikossa [as in japanin kieli on mun pääaine yliopistossa].

    Mikä on:
    igfxpers
    Google ei ollut avulias, en löytänyt selitystä sille mikä tuo on, paitsi että osa näytönohjainta. Miksi se pitäis ottaa sieltä pois?

    Ja tuota:
    stickies
    mä kyllä tarvitsen auki työpöydällä.
     
  14. Hujo

    Hujo Guest


    igfxpers

    Related to igfxpers.exe a process installed alongside NVidia graphics cards and provides additional configuration options for these devices. This program is a non-essential process, but should not be terminated unless suspected to be causing problems. Note: Located in C:\WINDOWS\system32\

    stickies <-- anna ola sitten käynnistyvissä

    Noi mitkä laitoin niin ne käynnsityy kun windowsi käynnistyy
    Nopeuttaisi vain koneen toimintaa.
    no voi käynnistää sitten jos tarvetta on erikseen

    "N" - Not required - typically infrequently used tasks that can be started manually if necessary

    Ne saa takasin taas msconfikin kautta kun laitaa ruksin eteen ja tekee samat toimet kuin edellä oli

     
    Moderaattorin viimeksi muokkaama: 24.02.2007
  15. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Okke, kiitos vielä ^^
     
  16. Hujo

    Hujo Guest

    @Kasavuori

    eipä tuosta arvosteluja löydy

    olis hyvä nähdä hjt loki ennen ohjelman käyttöä.
    Sitten käytön jälkeen mitä se saa aikaseksi.
    Paljon ainakin luvataan.
    Niinkuin haittaohjelmilla on tapana.
     
    Moderaattorin viimeksi muokkaama: 24.02.2007
  17. LemonED

    LemonED Member

    Liittynyt:
    22.02.2007
    Viestejä:
    22
    Kiitokset:
    0
    Pisteet:
    11
    Kävin sitä sivua vilkaisemassa ja se hehkutuksen määrä pisti välittömästi epäilemään. En kyllä tuollaista koneelleni asentaisi.
     
  18. Hujo

    Hujo Guest

    Niin ja tuossa listassa on vähän sinnepäin viittava

    Linkki

    Ja samaan perheeseen napsahti Advanced WindowsCare V2 Pro
     
    Moderaattorin viimeksi muokkaama: 24.02.2007
  19. Kasavuori

    Kasavuori Regular member

    Liittynyt:
    17.04.2006
    Viestejä:
    443
    Kiitokset:
    11
    Pisteet:
    28
    Kysymyksessä ei ole haittaohjelma vaan niiden poistaja.

    Sillä olisi selvinyt myös LemonED:n Windowsin kera käynnistyvien ohjelmien laatu ja käyttötarkoitus.

    Käyttää sysinfo.org tietokantoja.
     
  20. Hujo

    Hujo Guest

    Mulla on tossa toinen kone siihen voin tuon asentaa koska se menee Formatointiin ja täydelliseen alustukseen c:\Windows poistoon
     
    Moderaattorin viimeksi muokkaama: 24.02.2007
  21. Kasavuori

    Kasavuori Regular member

    Liittynyt:
    17.04.2006
    Viestejä:
    443
    Kiitokset:
    11
    Pisteet:
    28
    Joo, kannattaa testata.
    Olen käyttänyt sitä itse joulukuusta alkaen.
    Käänsin sen myös suomeksi, lupasivat sen seuraavaan päivitykseensä.
     

Jaa tämä sivu