1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

voisko joku tarkastaa hjt:n..

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi ksipo 22.09.2009.

  1. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    koneen kans painittu käjet savessa about 3kk,vaihettu emo+näyttis+prossu ja edelleen kaatuilee.......


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 7:32:44, on 22.9.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    --
    End of file - 4979 bytes


    kiitos,jo etukäteen.
     
  2.  
  3. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Loggilla ei koneen kaatajaa näy !!!

    Kunnollinen Palomuuri puuttuu !!!

    ----------------------------------------------------------------------------

    Sammuta selain ja muut ohjelmat Fixin ajaksi. (ei virustorjuntaa)
    Käynnistä HijackThis:ja Scan ja ruksaa seuraavat punaisella listatut tiedostot
    (HJT sammuttaa ohjelman ei poista)

    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

    sekä sammuta ne.(fix Chekked) napista.

    ------------------------------------------------------------------------

    Muistikammat on sitten ainoat jäljellä olevat =>

    Rikkinäinen muitikampa kaataa myös koneen.
    Memtest86+

    http://www.memtest.org/#downiso

    - Lataa se tästä linkistä "Download - Pre-Compiled Bootable ISO (.zip)" (tiedoston koko 42 Kt) ja
    tallenna tyhjään kansioon.
    Pura sieltä se tiedosto, jolloin siitä tulee 900 Kt kokoinen tiedosto ja sen pääte on ".iso".

    - Sitten polta se 900 Kt:n .iso -tiedoston Nero 6 -ohjelmalla "Polta image levylle -toiminnolla" CD:lle
    ja homma on OK.

    - Testin suorittaminen:
    Sen jälkeen laita koneen biosista kone käynnistymään CD:ltä (CD koneessa), jolloin muistitesti
    käynnistyy suoraan.

    - Anna testin pyöriä vaikka useamman tunnin, virheilmoituksia ei saa tulla yhtään.
    Jos virheilmoituksia tulee, sitten testiä ajetaan yhdellä muistikammalla kerrallaan,
    jolloin selviää, mikä muistikampa on rikki.
    (Jos testiä ajetaan useamman muistikamman ollessa kiinni ja tulee virheilmoituksia,
    on pakko sen jälkeen ajaa testiä yksi muistikampa kerrallaan, koska muuten ei saada
    selville missä muistikammassa vika on).
    - Vielä lisäyksenä, että jos testissä löytyy virheitä kun ajetaan useammalla muistikammalla,
    niin testauksessa yksittäisillä muistikammoilla ei välttämättä löydy yhtään virheitä.
    Silloin kyseessä on jonkin sortin yhteensopivuusongelma muistikammoissa.

    Mitä sanoipi ????
    .
     
  4. MikroMake

    MikroMake Active member

    Liittynyt:
    03.02.2006
    Viestejä:
    3,864
    Kiitokset:
    4
    Pisteet:
    68
    Tuolla lisää vinkkejä muistien testaukseen:

    http://keskustelu.afterdawn.com/thread_view.cfm/422543#2554598
     
  5. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    koneessa on 250g +500g seagaten kiinnot ja nyppäsin ton 500 pois matkasta niin nyt ei ole 24h kaatunu,mitenhän tota kiintoa testais vai voiko yleensäkään?? hjt:llä tehty ohjeen mukaan ja täs ny uus logi..

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 6:51:38, on 23.9.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
    R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    --
    End of file - 4224 bytes

    tuo memtest viel tekemäti mut teen het ku jouan,kaatu tämä tai ei..
     
  6. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Hiiren oikeallanapilla klikkaat levyä ja
    Työkalut välilehti sieltä virheentarkistus.

    -------------------------------------------------

    Kokonaisuudessaan siihen voi vaikuttaa tosi moni asia.

    - BIOSsin ikä (oletko koskaan päivittänyt sitä)
    - Levytyypit SATA I, SATA II, IDE tai jokin PATA
    - FATit
    :D
    .
     
  7. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    ajelin yön yli tota hci designin memtestiä, reilu 800% näytti ajaneensa ja 0 errors.. ide vehkeet on ,eilen kaatu,heräs ja ilmotti et grafiikka kiihdytin nollannut itsensä..
     
  8. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Hyvä !!!
    Muistikammat ovat OK

    Tee ongelma levylle =>

    OmaTietokoneessa Hiiren oikeallanapilla klikkaat levynkuvaa ja
    valitset ominaisuudet =>
    Sitten Työkalut välilehti sieltä virheentarkistus.
    .
     
  9. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    ei löydy virheitä ja kone kaatuilee edelleen..
    display-laitteen video0 jäänyt päättymättömään silmukkaan.. miten testataan näytön-ohjain?


     
  10. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
  11. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    en ymmärtäny tota näytönohjaimen rääkkääjää yhtään.. edelleen kaatuilee ja ny uutena oireena näyttö mustaksi ja harmaa laatikko vaeltaa ruudun poikki jossa lukee input not supported.. ennen tullut paikallaan pysyvä laatikko jos lukenu no signal.. alakaa usko loppua.. ai ni,ajelin tos näytön ohjaimen uusiksi.. fairlanea mukaillen: I`M LOSING MY MIND!!!
     
  12. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    ja vielä kun kattoo leffan yms. niin työpöydälle jää bsplaylist pikakuvake josta alkaa näkyä sit se sama katottu video AAARGH...
     
  13. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Rääkkääkään = Rasittaa, Vaivata ja koetella.

    Futuremark on suomalaisten perustama ohjelmistoyhtiö
    Kaliforniassa ja valmistaa näytön ohjaimia valmistaville
    yrityksille näyttökorttien testausohjelmia jollainen
    tuo 3D-MARKin on

    Jos näytönohjaimesi on rikki tuolla ohjelmalla se
    voidaan testata.
    .
     
  14. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    sse2 is a reguired feature of a 3D mark vantage. the cpu does not seem to support SSE2 instructions set up will abort now.

    tällänen tuli kun koitti suorittaa...
     
  15. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Googlettele jostain vanhempi versio 3D-MARKista
    tai lainaa näytönohjainkorttia ja testaa sillä.
    .
     
  16. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    do di.. 3Dmark05 score 2729..
     
  17. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Pysyikö kuva koko testin ajan ehjänä kuvana,
    ettei mennyt missään vaiheessa
    peilin sirpaleiden kaltaiseksi ???
    .
     
  18. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    ensin meni ns.filminä ja näky ok,sit kuvina ehkä hieman huonompana näkyi
     
  19. kalminen

    kalminen Regular member

    Liittynyt:
    04.05.2007
    Viestejä:
    3,915
    Kiitokset:
    0
    Pisteet:
    46
    Tuskimpa sekään on rikki.
    Minä en tämän enempää osaa asiaan sanoa.
    SRI
    .
     
  20. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    kiitos ja kumarrus. alakaa jo itelläki usko loppua :D...
     
  21. ksipo

    ksipo Member

    Liittynyt:
    21.10.2008
    Viestejä:
    37
    Kiitokset:
    0
    Pisteet:
    16
    winukka,emon ja näyttiksen ajuri ajettu uusiksi ja kaatuilu jatkuu... vpu recover on nollannut grafiikkakiihdyttimen... miten toi kiihdytin testataan..
     

Jaa tämä sivu