Avatar billede mccookie Seniormester
23. marts 2006 - 23:23 Der er 14 kommentarer og
1 løsning

CPU 99% og hiackthis log

Logfile of HijackThis v1.99.1
Scan saved at 23:20:23, on 23-03-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\VIRUSfighter\Bin\Zanda.exe
C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
C:\VIRUSfighter\Nvc\bin\nvcoas.exe
C:\VIRUSfighter\Nvc\BIN\nipsvc.exe
C:\VIRUSfighter\bin\NJEEVES.EXE
C:\WINDOWS\System32\alg.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\ltmoh\Ltmoh.exe
C:\Programmer\EzButton\EzButton.EXE
C:\Programmer\Apoint2K\Apoint.exe
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\VIRUSfighter\bin\ZLH.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\VIRUSfighter\Nvc\BIN\NIP.EXE
C:\VIRUSfighter\Nvc\bin\cclaw.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Henning Jeppesen\Lokale indstillinger\Temporary Internet Files\Content.IE5\49ABCDEF\hijackthis[1].exe
C:\WINDOWS\SoftwareDistribution\Download\e3b00bbb0af09259bc2f683001d770ef\update\update.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=5.0&Cd_Key=MV149356235245J4&Company=Company&FName=Henning_Jeppesen&Lang=Dan
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programmer\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [EzButton] C:\Programmer\EzButton\EzButton.EXE
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\VIRUSfighter\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\VIRUSfighter\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\VIRUSfighter\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\VIRUSfighter\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\VIRUSfighter\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\VIRUSfighter\Nvc\BIN\NVCSCHED.EXE
Avatar billede kalp Novice
23. marts 2006 - 23:31 #1
ser på det
Avatar billede kalp Novice
23. marts 2006 - 23:32 #2
din log er ren.. så finder lige ud af hvad du evt kan prøve
Avatar billede kalp Novice
23. marts 2006 - 23:34 #3
prøv lige at udføre følgende
http://arlet.dk/index.html?/oprydning.htm
Avatar billede mccookie Seniormester
23. marts 2006 - 23:49 #4
Ok.....det er en helt n computer og jeg har en tilsvarende, den køre uden problemer og konf. er næsten ens.


Jeg prøver lige din anvisning
Avatar billede mccookie Seniormester
23. marts 2006 - 23:54 #5
og en yahoo toolbars har jeg da også fået uden at have bedt om det....hmm...
Avatar billede kalp Novice
23. marts 2006 - 23:57 #6
kan ikke umiddelbart se noget yahoo i den log der.. måske de er kommet eftefølgende eller?

om ikke andet kig i c:\programmer og c:\program filer
findes der en yahoo mappe her skal du bare slette den.
Avatar billede mccookie Seniormester
24. marts 2006 - 00:18 #7
Hmm.....jeg har fulgt din anvisning og den frsætter med at anvende 69% selvom der tilsyneladende ikke er noget sådan aktivt på computeren........

Det lader til at løsningen er en formatering......
Avatar billede gurly Praktikant
24. marts 2006 - 01:40 #8
hvis du trykker crtl+alt+delite så windows jobliste åbner, og derefter klikke på processer, kan du så ikke se hvilken proces der arbejder ?
processen "aktiv system process " skal hels stå oppe omkring 97 - 99%
Avatar billede kalp Novice
24. marts 2006 - 08:05 #9
prøv at slette denne fil

C:\WINDOWS\system32\ctfmon.exe

og du har ikke noget printerhalløj kørende?

jeg er også interesseret i hvilken process som æder resourcer i ctrl+alt+delete
Avatar billede mccookie Seniormester
24. marts 2006 - 16:37 #10
1) Hvad er ctfmon.exe ?

2) Jo, jeg har installeret en printer jeg bruger nogengange, men det er ikke min egen og faktisk en kopimaskine med netkort. Det plejer ikke at volde nogle problemer.

Jeg har i virkeligheden mitanke om noget snavs af en ubekendt art, grundet at computeren er få dage gammel og lige installeret. Den har naturligvis både antivirus og firewall.

//Henning
Avatar billede gurly Praktikant
24. marts 2006 - 16:58 #11
kalp skrev > jeg er også interesseret i hvilken process som æder resourcer i ctrl+alt+delete
Avatar billede mccookie Seniormester
27. marts 2006 - 17:48 #12
Problemet er faktisk at der ikke er nogen proces der optager resourcen........
Avatar billede kalp Novice
27. marts 2006 - 22:11 #13
hvad med i fejlsikret tilstand?
Avatar billede mccookie Seniormester
05. oktober 2006 - 18:53 #14
Har stadig problemet...lukker...
Avatar billede mccookie Seniormester
05. oktober 2006 - 18:53 #15
Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester