Kysymys Kone sammuilee yllättäen

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi Elotar 05.01.2015.

  1. Elotar

    Elotar Regular member

    Liittynyt:
    01.03.2005
    Viestejä:
    103
    Kiitokset:
    0
    Pisteet:
    26
    Eli nyt muutaman viikon aikana kone on alkanut sammumaan yllättäen. Sen saa kyllä heti käynnistettyä taas normaalisti ja saattaa toimiakkin moitteetta pidempään, tai sammuu pian uudelleen. Nyt toimii ihan ok vikasietotilassa.

    Acer Aspire 5541
    Windows 7 Home premium
    SP 1
    AMD Athlon II Dual Core M300
    2.0 GHz
    Ram 4 Gt (3,75 Gt käytettävissä)
    64-bittinen



    Liiteenä loki.

    Kiittäen etukäteen!
     

    Liitetyt tiedostot:

  2.  
  3. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Lataa Windows Repair ( all in one ) tästä.

    1. Asenna ohjelma ja lopuksi käynnistä se.

    ( HUOM, Windows Vista , 7 tai 8 valitse oikealla "Suorita järjestelmänvalvojana ". )

    [​IMG]

    2. Avaa Repairs - välilehti . Seuraavaksi paina ( Open repairs ) - painiketta. Pääset näin valitsemaan korjattavat kohteet.
    - Jätä kaikki ruksit niin kuin ne ovat ja aloita korjaus painamalla ( Start ) -painiketta.
    Huom! Windows 8 käyttäjät. Reset Registery Permissions, tätä ei korjata!
    - Korjauksen valmistuttua, tietokone käynnistyy uudelleen.

    [​IMG]

    Lähetä Windows Repair loki seuraavassa viestissäsi. Joka sijaitsee seuraavassa kansiossa:
    64- bit järjestelmä: C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\Logs
    32-bit järjestelmä: C:\Program Files\Tweaking.com\Windows Repair (All in One)\Logs

    -----------------------------

    Lataa OTL ( OldTimerListIt ) tästä.
    - OTL, monikäyttöinen diagnostinen haittaohjelmien poistotyökalu. Tunnistaa järjestelmässä tapahtuneet muutokset. Tunnistaa mm. eri haitta- ja vakoiluohjelmia. Luo yksityiskohtaisen raportin tiedostoista, rekistereistä.

    * Tallenna ohjelma työpöydällesi
    * käynnistä OTL.exe
    * Vaihda File age kohtaan " 30 days " jos ei tämä ollut jo vakiona ja aloita tarkistus " Run Scan ".
    * Kun tarkistus on valmis , saat näkyviin tekstitiedoston (OTL.txt) ja (Extras.txt), joissa on listattu muutoksia/tapahtumia 30 päivän ajan.
    * Lähetä OTL.txt ja Extras.txt tarkastustulokset seuraavassa viestissäsi.

    [​IMG]
     
    Viimeksi muokattu: 05.01.2015
    Elotar kiitti tästä.
  4. Elotar

    Elotar Regular member

    Liittynyt:
    01.03.2005
    Viestejä:
    103
    Kiitokset:
    0
    Pisteet:
    26
    Hei!
    Liitetiedostona lokit :)
     

    Liitetyt tiedostot:

  5. Nanna_86

    Nanna_86 Active member

    Liittynyt:
    03.09.2014
    Viestejä:
    561
    Kiitokset:
    124
    Pisteet:
    53
    Hei,

    Käynnistä uudelleen OTL.exe
    Kopioi ja Liitä alla oleva teksti, " Custom Scans/ Fixes tekstilaatikkoon ".

    Koodi:
    :OTL
    [CREATERESTOREPOINT]
    
    FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_235.dll File not found
    FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4D594333-0076-A76A-76A7-7A786E7484D7} - No CLSID value found.
    O13[b]64bit:[/b] - gopher Prefix: missing
    O13 - gopher Prefix: missing
    O18:[b]64bit:[/b] - Protocol\Handler\grooveLocalGWS - No CLSID value found
    O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
    O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
    O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
    O18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value found
    O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
    O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
    O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    [2009/11/13 05:12:26 | 000,036,136 | ---- | C] (Oberon Media) -- C:\ProgramData\FullRemove.exe
    
    :Commands
    [EMPTYTEMP]
    [EMPTYJAVA]
    [EMPTYFLASH]
    [Reboot]
    
    Paina lopuksi " Run Fix " .
    Ja lähetä tulokset seuraavassa postissasi.
    Jos OTL haluaa käynnistää tietokoneen uudelleen, anna sen tehdä niin.


    ---------

    Lataa AdwCleaner tästä.
    • Sulje kaikki avoimet ohjelmat ja Internet-selain tarkistuksen ajaksi.
    • Tuplaklikkaa AdwCleaner.exe auki ja valitse " Scan ".
    • Kun tarkistus on valmis, Valitse " Clean ".
    • Tietokone käynnistyy automaattisesti ohjelman valmistuttua.
    • Käynnistyessään, Saat näkyviin lokitiedoston. Lähetä se seuraavassa viestissäsi.

    [​IMG]

    ------------

    1. Lataa ESET ohjelma tietokoneellesi tästä.

    2. Tallenna se työpöydällesi.

    3. Käynnistä ohjelma " esetsmartinstaller_enu.exe ". Saat näkyviin turvavarmenteen paina " Run/ Jatka "

    4. Seuraavassa hyväksyt käyttöehdot ja paina " Start / Next "

    5. Tarkistuksen asetukset, Voit muuttaa niitä halutessasi " Start "

    [​IMG]

    6. Ohjelma lataa ensin uusimmat virustietokannat ja aloittaa sitten tarkistukset.

    [​IMG]

    7. Tarkistus

    [​IMG]

    8. Kun tarkistus on saatu päätökseen, saat tulokset ruutuusi. Ohjelma kertoo jos haittaohjelmia on löytynyt.

    [​IMG]

    Lopuksi, ESET luo loki-tiedoston polkuun:
    " C:\Program Files\ESET\EsetOnlineScanner\log.txt " 64-bittisessä järjestelmässä polku on
    "C:\Program Files (x86)\ESET\Esetonlinescanner\log.txt".

    Lähetä tämän loki-tiedoston sisältö seuraavassa viestissäsi.

    --------------------------------------------------------------
     
  6. Tonttuman

    Tonttuman Regular member

    Liittynyt:
    11.01.2007
    Viestejä:
    198
    Kiitokset:
    22
    Pisteet:
    28
    Tulipa mieleeni välikysymyksenä semmoinen, että sammuuko kone yhtäkkiä vain pimeäksi vai sammuttaako se itsensä (sammutusprosessi)? Tuo yhtäkkinen pimeneminen voi viitata myös johonkin rautaongelmaan (virransaanti, emolevy tms).
     
  7. Elotar

    Elotar Regular member

    Liittynyt:
    01.03.2005
    Viestejä:
    103
    Kiitokset:
    0
    Pisteet:
    26
    All processes killed
    ========== OTL ==========
    File EATERESTOREPOINT] not found.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4D594333-0076-A76A-76A7-7A786E7484D7} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4D594333-0076-A76A-76A7-7A786E7484D7}\ not found.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
    C:\ProgramData\FullRemove.exe moved successfully.
    ========== COMMANDS ==========
    [EMPTYTEMP]
    User: All Users
    User: Annika
    ->Temp folder emptied: 13721707 bytes
    ->Temporary Internet Files folder emptied: 32888773 bytes
    ->Java cache emptied: 21500860 bytes
    ->FireFox cache emptied: 362019302 bytes
    ->Flash cache emptied: 2893456 bytes
    User: AppData
    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56502 bytes
    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes
    User: Public
    User: Vieras
    ->Temp folder emptied: 8952185 bytes
    ->Java cache emptied: 3697744 bytes
    ->FireFox cache emptied: 520676971 bytes
    ->Flash cache emptied: 50629 bytes
    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 7669463 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68023 bytes
    RecycleBin emptied: 32624917 bytes
    Total Files Cleaned = 960.00 mb
    [EMPTYJAVA]
    User: All Users
    User: Annika
    ->Java cache emptied: 0 bytes
    User: AppData
    User: Default
    User: Default User
    User: Public
    User: Vieras
    ->Java cache emptied: 0 bytes
    Total Java Files Cleaned = 0.00 mb
    [EMPTYFLASH]
    User: All Users
    User: Annika
    ->Flash cache emptied: 0 bytes
    User: AppData
    User: Default
    ->Flash cache emptied: 0 bytes
    User: Default User
    ->Flash cache emptied: 0 bytes
    User: Public
    User: Vieras
    ->Flash cache emptied: 0 bytes
    Total Flash Files Cleaned = 0.00 mb
    OTL by OldTimer - Version 3.2.69.0 log created on 01082015_060650

    Files\Folders moved on Reboot...
    C:\Users\Annika\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Annika\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
     
  8. Elotar

    Elotar Regular member

    Liittynyt:
    01.03.2005
    Viestejä:
    103
    Kiitokset:
    0
    Pisteet:
    26
    Juu, kone on siis tiltannut ihan yllättäen ja kokonaan, eli mennyt aivan pimeäksi ja hiljaiseksi. No, ikää alkaa olla koneella jotain 5 v niin kaipa sekin alkaa olla jo ajankohtaista. Teen nuo muutaman puhdistukset yms vielä kun ehdin, ja laitan lokit sitten, kiitos tähän astisista :)
     
  9. Elotar

    Elotar Regular member

    Liittynyt:
    01.03.2005
    Viestejä:
    103
    Kiitokset:
    0
    Pisteet:
    26
    # AdwCleaner v4.107 - Report created 14/01/2015 at 22:17:53
    # Updated 07/01/2015 by Xplode
    # Database : 2015-01-13.2 [Live]
    # Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Username : Annika - ANNIKA-PC
    # Running from : C:\Users\Annika\Desktop\adwcleaner_4.107.exe
    # Option : Clean

    ***** [ Services ] *****


    ***** [ Files / Folders ] *****

    Folder Deleted : C:\ProgramData\apn
    Folder Deleted : C:\ProgramData\Partner
    Folder Deleted : C:\Program Files (x86)\Conduit
    Folder Deleted : C:\Users\Annika\AppData\LocalLow\Conduit
    Folder Deleted : C:\Users\Annika\AppData\Roaming\Activeris
    Folder Deleted : C:\Users\Annika\Documents\Optimizer Pro
    File Deleted : C:\Windows\Reimage.ini

    ***** [ Scheduled Tasks ] *****


    ***** [ Shortcuts ] *****


    ***** [ Registry ] *****

    Key Deleted : HKCU\Software\Classes\pokki
    Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6EC77D09-02CB-4E1F-E3C4-FB141B2610B3}
    Key Deleted : HKCU\Software\APN PIP
    Key Deleted : HKCU\Software\Conduit
    Key Deleted : HKCU\Software\powerpack
    Key Deleted : HKCU\Software\YahooPartnerToolbar
    Key Deleted : HKCU\Software\Reimage
    Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
    Key Deleted : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Key Deleted : HKLM\SOFTWARE\Conduit
    Key Deleted : HKLM\SOFTWARE\dt soft\daemon tools toolbar
    Key Deleted : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
    Key Deleted : HKLM\SOFTWARE\PIP
    Key Deleted : HKLM\SOFTWARE\Uniblue
    Key Deleted : HKLM\SOFTWARE\Taronja
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Activeris AntiMalware_is1
    Key Deleted : [x64] HKLM\SOFTWARE\Reimage

    ***** [ Browsers ] *****

    -\\ Internet Explorer v11.0.9600.17420


    -\\ Mozilla Firefox v35.0 (x86 fi)


    *************************

    AdwCleaner[R0].txt - [2564 octets] - [14/01/2015 22:14:34]
    AdwCleaner[S0].txt - [2322 octets] - [14/01/2015 22:17:53]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2382 octets] ##########
     

Jaa tämä sivu