PPArkisto

Kovalevy täyttyy itsestään...

Ongelmat

Sivu 1 / 1

Viestit

Sivu 1 / 1
Rekisteröitynyt:
02.04.2007
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 07.53
Eli minun tietokoneen kovalevy täyttyy itsestään eikä viruksia tai spywarea löytynyt.
En tiiä kuinka pitkään se on täyttynyt mutta eilen oli päivällä n. 7 gt, illalla n. 3 gt ja minuutti sitten oli 1.62 gt ja nyt on 1.55 gt.

Mitä teen?
Rekisteröitynyt:
12.05.2002
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 09.40
Mielenkiintoista. Onko tuonne kovalevylle tullut selkeästi lisää tiedostoja/kansioita vai näkyykö tuo levyn täyttyminen ainoastaan levyn ominaisuuksia katsellessa? Suosittelen melkeinpä formatoimaan kovalevyn ja asentamaan kaiken uudestaan. Veikkaan tuon aiheuttajaksi virusta, jota virustutkasi ei jostain syystä kykene tunnistamaan. Mikä tietoturva sinulla on käytössä? Voi myös olla, että Windows sekoilee, joten siihenkin auttaa uudelleenasennus.
The Optimist thinks this is the best of all possible worlds. The Pessimist thinks the Optimist may be correct.
Rekisteröitynyt:
15.03.2007
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 14.37
Voi olla myös jonkin ohjelman päivitys, joten kannattaa ottaa selvää.
| Ati Radeon 4870 1Gb | Intel Core 2 Quad 8300 2.5GHz | 4Gt Ram |
Rekisteröitynyt:
21.07.2005
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 16.40
Tarkistas dc/torrent latauslistas ;>
Voi myös olla nuo palautuspisteet tai sitten sivutustiedosto. Tai sitten jos katsot paljon videoita yms nettiselaimella nii kannattaa tarkistaa väliaikaiset tiedostot.
Pistä aseman ominaisuuksista uudelleenjärjestys ja katso voitko vapauttaa joitain turhia tiedostoja. Sieltä myös löytyy nuo juuri mainitsemani väliaikaiset internet tiedostot.
Rekisteröitynyt:
02.04.2007
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 17.23
Nooh... ominaisuuksia katsoessa näkyy että tilaa häviää kun katosoo tästä:

[kuva]

Yritin etsiä kansioita jotka täyttyisivät, mutta ei löytynyt mitään. Outoja prosesseja ei löytynyt. Ei mitään. Nyt kokeilen levyn eheytystä ja tiedostojen uudelleen järjestämistä.
Formatoimaan en rupea ellei ole pakko.
Sen verran että sain vähän lisää tilaa jo jotenkin tulemaan, mutta en tiedä täyttyykö se taas kohta uudestaan.
Ajattelin että jos ei tämä auta koitan jotain Spybotia tai jotain sellaista.

Ja käytän Norman Antivirusta ja Windows Palomuuria. Normania en itse ostanut vaan sen 2 kahden vuoden päivityksillä koneen mukana. Sen kanssa olisi saanut jonkin palomuurin, mutta se ei ollu Vistaa tukeva, joten sitä ei saanut joten koko homma oli huijausta. Norman nyt toimii joten kuten, mutta ei sekään ole mikään Vista yhteensopiva.

Norman Antivirus tai Ad-Aware Pro eivät löytäneet mitään.

Tietokone on myös huomattavasti hidastunut.

Jos joku osaisi vielä neuvoa, niin kertokaa.

Ja tietäisikö joku toimiiko Registry Mechanic Vistassa?
Rekisteröitynyt:
13.08.2005
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 17.28
Ei mikään ihme kun koneessa Windowsin oma palomuuri. Ihan varmasti olet saanut koneesi saastutettua viruksella.
laasti | xfire |
Lainaus:17.10.2009 GoGhost kirjoitti:Alkaa tää islam jo vähän vituttaa.
Rekisteröitynyt:
13.11.2003
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 20.06
kokeile hakea tiedosoja jotka on luotu eilen C asemalle.pitäis olla isoja tiedostoja, jos 6Gt on kadonnutredface
Rekisteröitynyt:
29.01.2006
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 20.22
lataa, asenna ja aja HijackThis v1.99.1 ja postita logisi AfterDawniin

Eli aja HjT ja laita siitä tuleva loki aD:hen, sillä siitä lokista pitäisi nähdä mitä on vialla...tuollaiset ongelmat saa yleensä ratkottua HjT:llä(itselläni ainakin). Ja seuraa ohjeita, joita saat ja ongelman pitäisi ratketa niillä.
laita viestin alkuun ongelmasi ja sitten lokisi!

ÄLÄ MUUTA ITSE OHJELMALLA MITÄÄN!!!...sillä saat tuhottua koko kovosi muutamassa sekunnissa, jos teet jotain väärin, eli lokin saatuasi sammuta ohjelma pois
Rekisteröitynyt:
02.04.2007
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 20.55
Logfile of HijackThis v1.99.1
Scan saved at 20:51:19, on 12.9.2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:Windowssystem32Dwm.exe
C:Windowssystem32taskeng.exe
C:WindowsExplorer.EXE
C:Program FilesWindows DefenderMSASCui.exe
C:WindowsRtHDVCpl.exe
C:Program FilesTortoiseSVNbinTSVNCache.exe
C:Program FilesNormanNpmBinZlh.exe
C:Program FilesJavajre1.6.0_02binjusched.exe
C:WindowsSystem32rundll32.exe
C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
C:WindowsSystem32rundll32.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesNormanNvcBINNIP.EXE
C:Program FilesNormanNvcbincclaw.exe
C:Windowsehomeehtray.exe
C:Program FilesWindows Media Playerwmpnscfg.exe
C:Windowsehomeehmsas.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Windowssystem32wbemunsecapp.exe
C:Program FilesInternet Explorerieuser.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesValveSteamSteam.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:UsersHenriAppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5I0IC3SREHijackThis_v1.99.1[1].exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mtv3.fi/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:PROGRA~1MICROS~3Office12GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.6.0_02binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM..Run: [Norman ZANDA] C:Program FilesNormanNpmbinZLH.EXE /LOAD /SPLASH
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_02binjusched.exe"
O4 - HKLM..Run: [PWRISOVM.EXE] C:Program FilesPowerISOPWRISOVM.EXE
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32nvsvc.dll,nvsvcStart
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [GrooveMonitor] "C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe"
O4 - HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 - HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:Program FilesMicrosoft OfficeOffice12ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~3Office12EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_02binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.6.0_02binssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~3Office12REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32nlaapi.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32napinsp.dll
O10 - Unknown file in Winsock LSP: c:program filesbonjourmdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:PROGRA~1MICROS~3Office12GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:Program FilesCommon FilesMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:PROGRA~1COMMON~1MICROS~1OFFICE12MSOXMLMF.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:Program FilesLavasoftAd-Aware 2007aawservice.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:Program FilesBonjourmDNSResponder.exe
O23 - Service: @%SystemRoot%ehomeehstart.dll,-101 (ehstart) - Unknown owner - %windir%system32svchost.exe (file missing)
O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:Program FilesNormanNpmbinELOGSVC.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - c:Program FilesMicrosoft SQL ServerMSSQL.1MSSQLBinnsqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: Norman NJeeves - Unknown owner - C:Program FilesNormanNpmbinNJEEVES.EXE
O23 - Service: Norman ZANDA - Norman ASA - C:Program FilesNormanNpmBinZanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:Program FilesNormanNvcbinnvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:Program FilesNormanNvcBINNVCSCHED.EXE
O23 - Service: PnkBstrA - Unknown owner - C:Windowssystem32PnkBstrA.exe
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:Windowssystem32pr2ah4nc.exe
O23 - Service: @%SystemRoot%system32qwave.dll,-1 (QWAVE) - Unknown owner - %windir%system32svchost.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:Program FilesSpybot - Search & DestroySDWinSec.exe
O23 - Service: @%SystemRoot%system32seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%system32svchost.exe (file missing)
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:Windowssystem32sfrem01.exe
O23 - Service: Start BT in service - Unknown owner - C:Program FilesIVT CorporationBlueSoleilStartSkysolSvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:Program FilesCommon FilesSteamSteamService.exe
O23 - Service: STI Simulator - Unknown owner - C:WindowsSystem32PAStiSvc.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:firststepsOnlineDiagnosticTestManagerTestHandler.exe
O23 - Service: @%ProgramFiles%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%Windows Media Playerwmpnetwk.exe (file missing)
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:PROGRA~1COMMON~1X10Commonx10nets.exe


Laitan vielä Afterdawniin.
Rekisteröitynyt:
26.08.2007
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 21.05
Mene C:WINDOWSTemp ja tyhjennä tuon kansion sisältö.
"I am Alpha and Omega, the beginning and the end. I will give unto him that is athirst of the fountain of the water of life freely."
Rekisteröitynyt:
10.12.2005
Kirjoitettu: keskiviikko, 12. syyskuuta 2007 klo 22.08
Lainaus:12.09.2007 henuman kirjoitti:
Ei mikään ihme kun koneessa Windowsin oma palomuuri. Ihan varmasti olet saanut koneesi saastutettua viruksella.
Ttu mitä pskaa. Itsekkin käytän winukan omaa, yhtäkään virusta tullut läpi.
Sivu 1 / 1