Kysymyksiä tietokonenörteille-ketju
No kun käynnistät HJT:n paina scan and save logfile.Tässä on esimerkki
gfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:56:10, on 6.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SYSTEM32\notepad.exe
C:\Documents and Settings\XXXXXXXXXXXXXXX\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Ja niin edelleen.Tätä listaa pitäisi näyttää sellaiselle henkilölle, joka todella tietää asioista
gfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:56:10, on 6.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SYSTEM32\notepad.exe
C:\Documents and Settings\XXXXXXXXXXXXXXX\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Ja niin edelleen.Tätä listaa pitäisi näyttää sellaiselle henkilölle, joka todella tietää asioista
-
Loka
- Alibin Kestotilaaja
- Viestit: 5206
- Liittynyt: Ti Kesä 12, 2007 10:28 pm
- Paikkakunta: On The Edge
Joo just noin mä olen katsonutkin. Näiden normaalien selainten ja turvien lisäksi on jotain mutta en tajua noista .exe:istä mitään. Ts. en tiedä mitä noista uskaltaa lopettaa..?ShipWreck kirjoitti:Loka, katso tehtävienhallinnasta (task manager), että mikä prosessi sitä suoritinta käyttää (rajusti). Tehtävienhallintaan pääset mm. Windows XP:ssä Ctrl-Alt-Del -näppäinyhdistelmällä.
Mutta näetkö yhtään siitä listasta, mikä prosessi sitä suoritinta todella kuormittaa? Jos nimittäin suoritinkäyttö on jatkuvasti 100%, vie jokin yksittäinen prosessi siitä todennäköisesti 90-95%. Pysyykö ongelma samana myös esim. koneen uudelleenkäynnistyksen jälkeen?Loka kirjoitti:Joo just noin mä olen katsonutkin. Näiden normaalien selainten ja turvien lisäksi on jotain mutta en tajua noista .exe:istä mitään. Ts. en tiedä mitä noista uskaltaa lopettaa..?
EDIT: Nythän tämä foorumi toimii jo sutjakammin.
-
Kalessin
- Adrian Monk
- Viestit: 2941
- Liittynyt: Ke Touko 30, 2007 3:26 pm
- Paikkakunta: Maameri, läntiset rajavedet
se on kyllä jännä juttu, että vaikka mä osaan käyttää ihmisen pelastamiseen tarkoitettua uusinta tekniikkaa, esim. cooleria, dialyysia, hengityskonetta yms. yms. niin näistä mä en tajua yhtään mitään ja se on aika rasittavaa, koska oishan se helpompi korjata itse kuin etsiä pieniä vihreitä sammakoita.wretch kirjoitti:Vielä enemmän kuin kipeetäKalessin kirjoitti:^todella kipeetä....
"Ei ne karhutkaan koko aikaa riehu, ne vetää välillä puolukoita". -Kummeli, Kultakuume-
-
Tampereen Tyttö
- Alibin Kestotilaaja
- Viestit: 5424
- Liittynyt: Su Huhti 01, 2007 8:18 pm
-
Loka
- Alibin Kestotilaaja
- Viestit: 5206
- Liittynyt: Ti Kesä 12, 2007 10:28 pm
- Paikkakunta: On The Edge
ShipWreck kirjoitti: Mutta näetkö yhtään siitä listasta, mikä prosessi sitä suoritinta todella kuormittaa? Jos nimittäin suoritinkäyttö on jatkuvasti 100%, vie jokin yksittäinen prosessi siitä todennäköisesti 90-95%. Pysyykö ongelma samana myös esim. koneen uudelleenkäynnistyksen jälkeen?
EDIT: Nythän tämä foorumi toimii jo sutjakammin.
...mutta murhala toimii mikä on pääasia.
Kilotavuista näkee, miten tietty prosessi kuormittaa (tarkemmin sanottuna varaa) muistia, mutta nyt oli kyse suoritinkäytöstä, joka ilmaistaan prosentteina. Tehtävienhallinnan prosessit-välilehdeltähän nuo eri prosessit ja niiden suoritinkäyttö näkyy.Loka kirjoitti:Mistä sen näkee mikä sitä kuormittaa? Katsonko noista kilotavuista? Siis kun suorituskyvyn kohdalla on ne jutut joista näkee prosentin, nyt hyppii 60-100%. Mistä näen mikä exact kuormittaa liikaa?