Kone tosi hidas, hjt-loki

Nimetön

Voisiko joku auttaa? Koneeni on viimeisen 1-2 viikon aikana hidastunut huomattavasti ja viime päivinä suoritinkäyttö on koko ajan lähes 100% ja kone pitää hirveää meteliä, vaikka käynnissä olisi pelkkä Firefox. Joskus ennen on auttanut koneen sisäosien imurointi, nyt ei. Käytössäni olevat ohjelmat eivät löydä viruksia eikä haittaohjelmia. Yritin palauttaa systeemin 3 viikon takaiseen pisteeseen, kone kaatui. Alla alkuperäinen HJT-loki. Luin vinkkejä muilta saiteilta ja niiden perusteella kokeilin Malwarebytes' Anti-Malware:a sekä Combofixiä. Niidenkin tulokset mukana. En osaa niitä tulkita eikä kone ole parantunut.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:01:55, on 28.9.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://areena.yle.fi/hae?pid=810385
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fi
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit
O2 - BHO: Adobe PDF Reader -linkkiavustaja - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Paikallinen palve')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Verkkopalve')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Oheistiedot - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www1.medion.com/fi
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdat...b?1127311343593
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupd...b?1127311485500
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...ash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6532 bytes

Latasin ja skannasin Malwarebytes' Anti-Malware:n ja se ilmeisesti löysi jotain:

Malwarebytes' Anti-Malware 1.28
Tietokantaversio: 1219
Windows 5.1.2600 Service Pack 3

28.9.2008 20:34:48
mbam-log-2008-09-28 (20-34-48).txt

Tarkistustyyppi: Täysi tarkistus (C:\|D:\|E:\|)
Tarkistetut kohteet: 101086
Kulunut aika: 56 minute(s), 31 second(s)

Saastuneita muistiprosesseja: 0
Saastuneita muistimoduuleja: 0
Saastuneita rekisteriavaimia: 0
Saastuneita rekisteriarvoja: 0
Saastuneita rekisterikohteita: 0
Saastuneita hakemistoja: 1
Saastuneita tiedostoja: 1

Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)

Saastuneita muistimoduuleja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisteriavaimia:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisteriarvoja:
(Haitallisia kohteita ei löydetty)

Saastuneita rekisterikohteita:
(Haitallisia kohteita ei löydetty)

Saastuneita hakemistoja:
C:\Program Files\AdwareAlert (Rogue.AdwareAlert) -> Quarantined and deleted successfully.

Saastuneita tiedostoja:
C:\Program Files\AdwareAlert\DataBaseNew.ref (Rogue.AdwareAlert) -> Quarantined and deleted successfully.

Suoritin jatkaa huutamista kuitenkin...

Kokeilin myös ComboFixiä:

ComboFix 08-09-27.05 - mariia 2008-09-28 21:58:48.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1035.18.467 [GMT 3:00]
Sijainti: C:\Documents and Settings\mariia\Ty”p”yt„\lataukset\ComboFix.exe
* Uusi palautuspiste luotu

VAROITUS - PALAUTUSKONSOLIA EI OLE ASENNETTU !!
.

(((((((((((((((((((((((((((((((((((((( Muut poistot ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\pack.epk

.
((((( Tiedostot, jotka on luotu seuraavalla aikavälillä: 2008-08-28 to 2008-09-28 )))))))))))))))))
.

2008-09-28 19:30 . 2008-09-28 19:30 d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-28 19:30 . 2008-09-28 19:30 d-------- C:\Documents and Settings\mariia\Application Data\Malwarebytes
2008-09-28 19:30 . 2008-09-28 19:30 d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-28 19:30 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-28 19:30 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-28 18:01 . 2008-09-28 18:01 d-------- C:\Program Files\Trend Micro
2008-09-28 16:15 . 2008-09-28 16:15 d-------- C:\Documents and Settings\LocalService\Ty”p”yt„
2008-09-28 15:52 . 2008-09-28 15:52 d-------- C:\Program Files\SpywareBlaster
2008-09-28 13:22 . 2008-09-28 13:22 d-------- C:\avenger(2)
2008-09-27 11:38 . 2008-09-28 14:24 d-------- C:\Program Files\SpywareBlaster(2)
2008-09-25 07:38 . 2008-09-25 07:38 268 --ah----- C:\sqmdata14.sqm
2008-09-25 07:38 . 2008-09-25 07:38 244 --ah----- C:\sqmnoopt14.sqm
2008-09-14 13:42 . 2008-09-28 15:52 d-------- C:\PageDefrag
2008-09-10 07:25 . 2008-09-10 07:25 268 --ah----- C:\sqmdata13.sqm
2008-09-10 07:25 . 2008-09-10 07:25 244 --ah----- C:\sqmnoopt13.sqm
2008-09-03 00:50 . 2008-09-03 00:50 d-------- C:\Documents and Settings\NetworkService\K„ynnist„-valikko
2008-08-31 14:30 . 2004-09-15 15:00 605,696 --a------ C:\WINDOWS\system32\getuname.dll
2008-08-31 14:22 . 2004-09-15 15:00 135,680 --a--c--- C:\WINDOWS\system32\dllcache\fxsclntr.dll
2008-08-31 14:22 . 2004-09-15 15:00 111,616 --a--c--- C:\WINDOWS\system32\dllcache\fxscfgwz.dll
2008-08-31 14:22 . 2004-09-15 15:00 31,744 --a--c--- C:\WINDOWS\system32\dllcache\fxsroute.dll
2008-08-31 14:22 . 2004-09-15 15:00 15,872 --a--c--- C:\WINDOWS\system32\dllcache\smierrsm.dll
2008-08-31 14:22 . 2004-09-15 15:00 11,264 --a--c--- C:\WINDOWS\system32\dllcache\fxssend.exe
2008-08-31 14:22 . 2004-09-15 15:00 10,240 --a--c--- C:\WINDOWS\system32\dllcache\snmpstup.dll
2008-08-31 14:22 . 2004-09-15 15:00 5,632 --a--c--- C:\WINDOWS\system32\dllcache\smimsgif.dll
2008-08-31 14:22 . 2004-09-15 15:00 5,632 --a--c--- C:\WINDOWS\system32\dllcache\smierrsy.dll
2008-08-31 14:18 . 2008-09-10 22:04 1,374 --a------ C:\WINDOWS\imsins.BAK

.
(((((((((((((((((((((((((((((((((((( Find3M-raportti ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-28 19:02 20,699,168 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-28 18:05 --------- d-----w C:\Program Files\eMule
2008-09-28 14:31 243,836 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-28 12:53 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-09-28 12:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-27 08:44 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-14 10:40 --------- d-----w C:\Program Files\WinAce
2008-08-31 09:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-07-18 19:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 19:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 19:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 19:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 19:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 19:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 19:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 19:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 19:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 19:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-09 06:05 75,248 ----a-w C:\WINDOWS\zllsputility.exe
2008-07-09 06:05 1,086,952 ----a-w C:\WINDOWS\system32\zpeng24.dll
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
.

(((((((((((((((((((((((((((((( Rekisterin käynnistyskohteet )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Huom* Tyhjiä arvoja ja laillisia oletusarvoja ei näytetä
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-07-01 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-07-01 118784]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 221184]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]
"SoundMan"="SOUNDMAN.EXE" [2004-04-22 C:\WINDOWS\SOUNDMAN.EXE]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]
"DWQueuedReporting"="C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Käynnistä-valikko^Ohjelmat^Käynnistys^Adobe Gamma Loader.lnk]
path=C:\Documents and Settings\All Users\Käynnistä-valikko\Ohjelmat\Käynnistys\Adobe Gamma Loader.lnk
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 23:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2008-02-22 04:25 144784 C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-15 10:40 204288 C:\Program Files\Windows Media Player\wmpnscfg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
.
.
------- Täydentävä tarkistus -------
.
FireFox -: Profile - C:\Documents and Settings\mariia\Application Data\Mozilla\Firefox\Profiles\8h2cizz6.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - www.google.com
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npmozax.dll
FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\NPZoneSB.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-28 22:02:20
Windows 5.1.2600 Service Pack 3 NTFS

tarkistaa piilotettuja prosesseja ...

tarkistaa piilotettuja käynnistysarvoja ...

tarkistaa piilotettuja tiedostoja ...

tarkistus on valmis
piilotetut tiedostot: 0

**************************************************************************
.
Valmistumisajankohta: 2008-09-28 22:08:24
ComboFix-quarantined-files.txt 2008-09-28 19:08:18
ComboFix2.txt 2007-03-18 10:23:04

Ennen ajoa: 7ÿ308ÿ214ÿ272 tavua vapaana
Ajon jälkeen: 7,271,624,704 tavua vapaana

129 --- E O F --- 2008-09-10 19:10:36

7

2123

    Vastaukset 7

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • cisvc.exe?
      • cisvc.exe

        voi olla keylogger. Onko joku taloudessa epäluuloinen tai mustasukkainen?


      • Nimetön

        Mitenkäs se tapahtuukaan niiden poisto? Etten mene tekemään jotain väärin...?

        Niin ja mikä on "prossun siili"?


      • ctrl+shift+esc
        Nimetön kirjoitti:

        Mitenkäs se tapahtuukaan niiden poisto? Etten mene tekemään jotain väärin...?

        Niin ja mikä on "prossun siili"?

        Tehtävienhallinnassa lopeta nuo prosessit ja katso putoaako suoritinkäyttö normaaliksi. Jos auttaa, poista ne tai ainakin estä niiden käynnistyminen. Autoruns-ohjelma http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx on kätevä ohjelmien automaattisen käynnistyksen poistoon. Ruksi pois ohjelman kohdalla ja takaisin jos haluat sen uudelleen käynnistyvän.
        Prosessorin päällä oleva jäähdytinsiili. Sen päällä on tuuletin. Tuulettimen 4 ruuvia voi avata, että pääsee putsaamaan siilen ripojen väliin kertyneen töhnän. Minä ainakin joudun tuon tekemään 3-4 kertaa vuodessa.


      • Nimetön
        ctrl+shift+esc kirjoitti:

        Tehtävienhallinnassa lopeta nuo prosessit ja katso putoaako suoritinkäyttö normaaliksi. Jos auttaa, poista ne tai ainakin estä niiden käynnistyminen. Autoruns-ohjelma http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx on kätevä ohjelmien automaattisen käynnistyksen poistoon. Ruksi pois ohjelman kohdalla ja takaisin jos haluat sen uudelleen käynnistyvän.
        Prosessorin päällä oleva jäähdytinsiili. Sen päällä on tuuletin. Tuulettimen 4 ruuvia voi avata, että pääsee putsaamaan siilen ripojen väliin kertyneen töhnän. Minä ainakin joudun tuon tekemään 3-4 kertaa vuodessa.

        Kun ei nuo kaksi näy tehtävienhallinnassa. Oisin mie sieltä poistanu jo, ja käynnistyvistä.

        Juu sen siilin mie sit puhdistin just eikä auttanu...


      • näy
        Nimetön kirjoitti:

        Kun ei nuo kaksi näy tehtävienhallinnassa. Oisin mie sieltä poistanu jo, ja käynnistyvistä.

        Juu sen siilin mie sit puhdistin just eikä auttanu...

        Autoruns-ohjelmalla? Poista moiset manuaalisti, etsi sieltä HJT:n kertoman polun päästä. Ensin voit vaikka nimetä ne uudestaan esim. xxx.exe > xxx.0xe jos et heti uskalla niitään nevadoittaa. Sitten etsit kaikki viittaukset rekisterieditorilla (regedit.exe) niihin ja poistat ne. Myös jonkun rootkit-poistaohjelman ajo voisi kannattaa. Tai varmuuskopiot tarvittavista tiedostoista ja käyttiksen uudelleenasennus.
        Oletko tai joku muu asentanut tuollaisia niihin aikoihin kun ongelmat alkoivat. Vaikuttaa pahasti keyloggerilta, jolla joku lähipiirissä vakoilee kaikkea mitä koneella tapahtuu.


      • Nimetön
        näy kirjoitti:

        Autoruns-ohjelmalla? Poista moiset manuaalisti, etsi sieltä HJT:n kertoman polun päästä. Ensin voit vaikka nimetä ne uudestaan esim. xxx.exe > xxx.0xe jos et heti uskalla niitään nevadoittaa. Sitten etsit kaikki viittaukset rekisterieditorilla (regedit.exe) niihin ja poistat ne. Myös jonkun rootkit-poistaohjelman ajo voisi kannattaa. Tai varmuuskopiot tarvittavista tiedostoista ja käyttiksen uudelleenasennus.
        Oletko tai joku muu asentanut tuollaisia niihin aikoihin kun ongelmat alkoivat. Vaikuttaa pahasti keyloggerilta, jolla joku lähipiirissä vakoilee kaikkea mitä koneella tapahtuu.

        Tätä konetta ei käytä kukaan muu kuin minä itte, ei ole koskaan käyttänyt. En sit tiedä kuka minuu haluaisi vaklata. Voivatko salasanat ja kaikki olla vaarassa?

        En millään muista asentaneeni mitään hupishittiä, mutta mistä sitä ikinä tietää.

        Kiitos lisäohjeista, yritän noilla eteenpäin.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ampuminen kylpylässä

      Onko vornasen timbe käynyt hiukan kylpemässä vai mikä tämä ampumatapaus on kylpylässä? Tuntuu aika villi meno olevan naa
      Naantali
      77
      1816
    2. Kemijärvellä vesionnettomuus

      Pitkänsillan ja taiteilijanniemen välillä nähty henkilön painuvan veden alle. Mitä on tapahtunut? Onko vesihiisi taas as
      Kemijärvi
      34
      1192
    3. Hei, voitko kuunnella

      Voisitko auttaa minua selvittämään asioita? En halua ajaa sinua hulluuteen kanssani, en sitoa sinua, en esittää vaatimu
      Ikävä
      134
      954
    4. Joku porukka lähtenyt täältä

      Ihmeen hiljainen on palsta nyt. Yleensä tänne tulvii aloituksia yms, mutta nyt on kyllä erikoisen hiljaista.
      Ikävä
      200
      869
    5. Miten yrität

      Vielä saada kaivattusi?
      Ikävä
      64
      704
    6. 77
      692
    7. Olipa yllätys

      Kuten hyvin moni tiesi/arvasi että valetta alusta loppuun toi *olemme ystäviä* satu. Instassaan käsi kädessä kuva kertoo
      Kotimaiset julkkisjuorut
      210
      664
    8. On todella ikävää

      Todella ikävää, että asiat ovat menneet tällaisiksi. Tämä ei ollut missään vaiheessa tarkoitukseni. Olen tehnyt virheit
      Ikävä
      79
      618
    9. Tuletko tänään

      Jos soitan? Niin... tuletko?🖤
      Ikävä
      54
      608
    10. Kiinni jäit

      Ei olisi uskonut sinusta
      Ikävä
      35
      561
    11. Muutto auto hakee sut tänään!

      Tein sulle oman huoneen! mieheltä naiselle
      Ikävä
      63
      561
    12. Se kun olit pitkästä aikaa silmieni edessä

      Oli kyllä sykähdyttävää. Tiedätkö, mikä laittaa minut ikävöimään sinua? Kun palautan mieleeni valtavan ihanan olemuksen,
      Ikävä
      32
      538
    13. Ottanet yhteyttä

      Facebookissa,jos on jotain asiaa.Miehelle! T.M-nainen.
      Ikävä
      55
      517
    14. 36
      504
    15. Oletteko koskaan torjuneet kaivattuanne?

      Minä olen, kun en silloin tajunnut vielä ihastuneeni. Yritin paikata tapahtunutta, mutta ei onnistunut enää.
      Ikävä
      25
      457
    16. Kai sä mies ymmärrät..

      ..ettet jättänyt vaihtoahtoa. Tottakai toivon vielä, että pystyisit toimimaan niin että asiat korjaantuisivat. Vahvast
      Ikävä
      28
      442
    17. En tiedä mitä sanoa

      Siksi en vastannut😔
      Ikävä
      33
      423
    18. Jos kaivattusi olisi

      Vieressäsi niin mitä tekisit?
      Ikävä
      40
      417
    19. Päivän galluppi

      Minkälainen ehkäisy sinkkupalstalaisilla käytössä?
      Sinkut
      82
      408
    20. Hämmentävä hetki: TTK:sta pudonnut Johanna Puhakka lataa pettyneenä: "Sitä ei voi kieltää"

      Johanna Puhakka ja Jurijs Jurza Trosenko tippuivat Tanssii Tähtien Kanssa -kisasta. Suositussa viihdeohjelmassa nähtiin
      Tanssii tähtien kanssa
      12
      398
    Aihe