kone jäätyi ja kaatuili, ei enää

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi barfly83 02.05.2006.

  1. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    eli mikä avuksi?
    laitoin vähän aikaa sitten suomenkielisen xp sp2:en ja sen jälkeen koneesta tuli ehkä suomen hitain AMD Sempron 2600+ 1.60 GHz.
    tässä on ajeltu ad-awarea, antiviria, ewidoa ja spybotia, mutta eipä tunnu auttavan.
    ohjelmat ilmottaa virheitä vähän väliä ja niitä joutuu sammuttamaan, koneen käynnistys on tajuttoman hidas ja kahden päivän aikana kaatumisia on ollut everestin mukaan 7. siihen lisäksi vielä ne kaikki kerrat, jolloin näyttö on jäätynyt täysin ja virta on pitänyt katkaista tuolta pömpelin takaa kun ei ole muu auttanut..
    kaatuminen menee niin, että näyttöön pamahtaa joku sininen viestiruutu, jonka jälkeen on laitettava virrat koneen takaa pois.
    windowsin käynnistyttyä tulee ilmoitus "windows on palutunut vakavasta virheestä"
    voiko joku suojaohjelmista aiheuttaa tiltin?

    onko joku superörkki miun koneen nyt vallannut, vai missä mättää?
    apua kaipaillaan kipeästi..

    Logfile of HijackThis v1.99.1
    Scan saved at 15:51:34, on 2.5.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\HJT\HijackThis_v1.99.1.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.corrie.fi/
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
     
    Viimeksi muokattu: 02.05.2006
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Loki on puhdas. Muistit testattu ja mitkä on prosessorin lämmöt?
     
  4. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    ewido ilmoitti muistin olevan ok, en tiedä voiko millä muulla hvyin/kattavasti testata?

    lämpöjä:

    emolevy = 36c
    suoritin = 33c
    aux (näyttö?) = 33c
    master kovo = 39c
    orjakovosta ei tietoa..

    suorittimen tuuletin n.3100 rpm

    jännitteet:

    cpu-ydin = 1.46V
    +3.3V = 3.34V
    +5V = 5.62V
    +12V = 13.50V
    varalla +5v = 5.07V


    everestin mukaan...valaisiko yhtään?
     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
  6. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    en nyt näköjään saa tuota memtestia toimimaan...
    pitäisi ilmeisesti image polttaa, mutta tässä pari neroa asennettuani tuli masiina siihen tulokseen, että yrittäessäni polttaa imagea, tulee viesti "odottamaton tiedostomuoto"
    aiemmin on nero 7 premium pistänyt rar-tiedostot suoraan imageksi...
    loppuu kohta ymmärrys tätä pahuksen masiinaa kohtaan... =(
     
  7. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    oukei, sain toimimaan tuon memtestin ja neron ja kaikki..
    seuraava ongelma onkin sitten tuo itse muistin testaus..
    eli laitoin eilen illalla sen memtestin hyrräämään ja innoissani odottelin, että se pääsee 100% asti. tämän jälkeen se aloitti uuden kierroksen ja teki samaa pitkälle yöhön, kunnes oli jossain vaiheessa jäänyt jumiin..
    eli kuin kauan ton testin pitäis virallisesti suurinpiirtein kestää?
     
  8. pkaksp

    pkaksp Moderator Ylläpitäjä

    Liittynyt:
    11.01.2005
    Viestejä:
    12,234
    Kiitokset:
    53
    Pisteet:
    128
    Anna testin pyöriä n. 6 kertaa läpi. Jos ei tule virheitä, niin muistit on kunnossa.
     
  9. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    memtesti läpäisty puhtain paperein. hidastelun sain pois asentamalla uudestaan kaikki emolevyn ajurit. ohjelmien virheet ja sammumiset yleisempiä kuin koskaan. luin aiemmin, että esim. atin control center voisi aiheuttaa ongelmia? ..itselläni ei lähde edes käyntiin, että saisi tv-asetukset kohdalleen. kokeilin myös tuolla toisaalla näkemääni http://support.microsoft.com/?kbid=878474&sd=RMVP -linkkiä DEP:in sammuttamiseen, ei apua siitäkään.
    käytännössä koneen saa käynnistää uudelleen noin puolen tunnin välein kun ruutu jämähtää...laitan niitä bluescreenin virheen kahta viimeistä numeroa/kirjainta kun niitä seuraavan kerran tulee..
    ehdotuksia?

    [bold]edit:[/bold] tilanne päivitetty ajan tasalle
     
    Viimeksi muokattu: 04.05.2006
  10. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    Noniin, aamun ensimmäinen tunti ja saldona 3 jäätymistä ja 2 bluescreeniä, joista
    ensimmäinen:

    stop: 0x0000007E (0xC000001D, 0xB87BF374, 0xB85FFB78, 0xB85FF874)
    avgntflt.sys -address B87BF374, base at B87BE000, datestamp 439b6a8

    (en tiedä, onko nuo suluissa olevat oleellisia, siksi laitoin)

    Toinen:
    stop: 0x0000007F

    Yleensä on aina joku .sys tai .dll -tiedosto lisänä tuossa stop:in alapuolella..

    kolmas:
    stop: 0x0000007B

    [bold]Edit:[/bold] lisätty uusi virhe
     
    Viimeksi muokattu: 05.05.2006
  11. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    Levyn virheentarkistus tehty...ei löytäny mitään.

    uusin virhe:
    stop: 0x0000000A

    ja taas uusi:
    stop: 0x0000008E
    win32.sys

    [bold]Edit:[/bold] lisätty uusin bluescreen
     
    Viimeksi muokattu: 05.05.2006
  12. barfly83

    barfly83 Member

    Liittynyt:
    02.05.2006
    Viestejä:
    14
    Kiitokset:
    0
    Pisteet:
    11
    Elikkäs laitoin aikaisemman windows-version, jotta toimisi niinkuin ennenkin, sekä vaihdoin kovon uuteen, kun alkoi olla aika loppu.
    ei enää bluescreenejä, mutta jäätyy ja restarttaa muutamia keroja päivässä.
    Spybot löysi seuraavaa:


    --- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

    2005-05-31 blindman.exe (1.0.0.1)
    2005-05-31 SpybotSD.exe (1.4.0.3)
    2005-05-31 TeaTimer.exe (1.4.0.2)
    2006-05-10 unins000.exe (51.41.0.0)
    2005-05-31 Update.exe (1.4.0.0)
    2006-02-06 advcheck.dll (1.0.2.0)
    2005-05-31 aports.dll (2.1.0.0)
    2005-05-31 borlndmm.dll (7.0.4.453)
    2005-05-31 delphimm.dll (7.0.4.453)
    2005-05-31 SDHelper.dll (1.4.0.0)
    2006-02-20 Tools.dll (2.0.0.2)
    2005-05-31 UnzDll.dll (1.73.1.1)
    2005-05-31 ZipDll.dll (1.73.2.0)
    2006-05-05 Includes\Cookies.sbi
    2006-05-05 Includes\Dialer.sbi
    2006-05-05 Includes\Hijackers.sbi
    2006-05-05 Includes\Keyloggers.sbi
    2006-05-05 Includes\Malware.sbi
    2006-05-05 Includes\PUPS.sbi
    2006-05-05 Includes\Revision.sbi
    2006-05-05 Includes\Security.sbi
    2006-05-05 Includes\Spybots.sbi
    2005-02-17 Includes\Tracks.uti
    2006-05-05 Includes\Trojans.sbi

    Category: Wrong app path
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\amdcpu.exe
    Filename: C:\Program Files\AMD\Athlon 64 Processor Driver\amdcpu.exe
    Data:

    Category: Wrong app path
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\SoundMAX
    Filename: C:\Program Files\Analog Devices\SoundMAX
    Data:

    Category: Wrong app path
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\MSMSGS.EXE
    Filename: C:\Program Files\Messenger\msmsgs.exe
    Data:

    Category: Missing shared DLL
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDlls\C:\WINDOWS\System32\pxwma.dll
    Filename: C:\WINDOWS\System32\pxwma.dll
    Data:

    Category: Wrong app path
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe
    Filename: cmmgr32.exe
    Data:

    Category: Wrong app path
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\setup.exe
    Filename: setup.exe
    Data:

    Category: Wrong app path
    Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\table30.exe
    Filename: table30.exe
    Data:


    ja viimeisin HJT-logi:

    Logfile of HijackThis v1.99.1
    Scan saved at 14:32:38, on 13.5.2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\eMule\eMule.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\HJT\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.corrie.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147258556921
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


    [bold]Edit: Problem solved[/bold]
     
    Viimeksi muokattu: 18.05.2006

Jaa tämä sivu