Kone hidastunut (sis. HJT-login)

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi tocli 07.02.2006.

  1. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.08.2009
  2.  
  3. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Matoja en löytänyt. Tosin tuo hidastuminen ei yllätä ollenkaan, kun katsoo noita käynnistyviä ohjelmia......

    Siirrä HjT omaan kansioonsa > C\HjT\HijackThis.exe

    Fixaile näitä oman makusi mukaan

    O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [High Definition Audio -ominaisuussivun pikakuvake] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
    O4 - HKLM\..\RunServices: [Gta San Andreas] gta.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Gta San Andreas] gta.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

    Kannattaa fixailla yksi kerrallaan, ja katsoa miten se vaikuttaa koneen nopeuteen bootin jälkeen. Jos tuntuu, että haluat ohjelman uudestaan käynnistyviin voit aina palauttaa sen HjT:n back-upeista, kunhan ensin olet tosiaan siirtänyt sen omaan kansioonsa.


    EDIITTIÄ:

    Tämä tuskin on kyseisen pelin rivi, vaan viittaa vahvasti matoon
    O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
    Kokeile etsiä tuo filu ( gta.exe ) Windowsin omalla etsi toiminnolla, ja tarkista se tuolla > http://www.virustotal.com
    Jotta löydät sen laita piilotiedostot näkyviin ohje > http://keskustelu.afterdawn.com/thread_view.cfm/248944
     
    Viimeksi muokattu: 07.02.2006
  4. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.10.2009
  5. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
  6. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.08.2009
  7. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Löysitkö tätä gta.exe tiedostoa, jotta voit tarkastaa sen?
    O4 - HKLM\..\Run: [Gta San Andreas] gta.exe
    Tuosta kun ei polkua näe, niin käytä Windowsin omaa etsi työkalua. Jos ei löydy, niin katso jos se vaikka sattumalta sijaitsisi C:\WINDOWS\system32\kansiossa.
     
  8. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.10.2009
  9. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Olitkos laittanut piilotiedostot näkyviin? Neuvoin sen jo tuossa aiemmassa viestissäni.
     
  10. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.10.2009
  11. mawdrgn

    mawdrgn Regular member

    Liittynyt:
    02.01.2006
    Viestejä:
    469
    Kiitokset:
    0
    Pisteet:
    26
    Oletko pelannut GTA SA:ta tänään?

    Ajattelin, että olisiko tuo prosessi voinut jäädä sinne kummittelemaan...
     
  12. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.10.2009
  13. mawdrgn

    mawdrgn Regular member

    Liittynyt:
    02.01.2006
    Viestejä:
    469
    Kiitokset:
    0
    Pisteet:
    26
    Hidastuiko se nimeenomaan poiston jälkeen? Saattoi joku palanen jäädä tonne...

    Mutta kannatta täysillä kuunnella vain sitä mitä tuo spertti sanoo. Osaa paljon, paljon, paljon enemmän kuin minä.
     
  14. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.10.2009
  15. mawdrgn

    mawdrgn Regular member

    Liittynyt:
    02.01.2006
    Viestejä:
    469
    Kiitokset:
    0
    Pisteet:
    26
    Se gta.exe ei siis löytynyt millään noista edellämainituista tavoista?

    [bold]Sitten ehkä ainoaksi mahdollisuudesti jäisi fixata se Hjt:llä, MUTTA älä tee sillä yhtään mitään, ennenkuin vaikka spertti vahvistaa, että pitäisikö niin edes tehdä.[/bold]

    Älä siis fixaa vielä mitään.
     
  16. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.10.2009
  17. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Juuh. Se näkyi 04 rivillä, eli oli käynnistyvissä ohjelmissa. Saa fixata. Olen vain melko varma, että kyseessä on örkki, joka pitäisi paikantaa ja tuhota manuaalisesti... Kokeillaan seuraavaksi joskos eScan löytäisi jotain > http://koti.mbnet.fi/pattaya1/escanmwav.htm
    Asenna ja päivitä ohjeiden mukaan, ja laita alalaatikon örkkilöydökset tänne pällisteltäväksi.
     
  18. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.08.2009
  19. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Laitapa taas HjT-loki, niin katsotaan mitä kivaa siitä löytyy. eScan poistikin tai uudelleennimesi kaikki haitalliset.
     
  20. tocli

    tocli Guest

    -
     
    Moderaattorin viimeksi muokkaama: 13.08.2009
  21. spertti

    spertti Active member

    Liittynyt:
    01.06.2005
    Viestejä:
    1,222
    Kiitokset:
    0
    Pisteet:
    66
    Eipä tuossa ole enää edes mitään epäilyttävää. Vieläkö ongelmat jatkuvat?
     

Jaa tämä sivu