Denne tråd er over 6 måneder gammel
Er du sikker på, at du har noget relevant at tilføje?
Langsom ny computerAf Semibruger Zartiox | 16-10-2007 11:27 | 6881 visninger | 37 svar, hop til seneste
Hejsa folkens
Jeg har et stort problem, har lige for en måned siden anskaffet mig en bærbar Acer 5920G til 10.000 kr
Men den køre simpel hen så langsomt, samt der er et problem når jeg starter den op sætter det den højeste opløsning (som jeg har sat den til) 1280 x 800 pixel til 800 x 600.
Computeren har Intel Core 2 due processor T7300 2.0 Ghz 800 Mhz, Grafikkort: Geforce 8600 GT, Ram: 2 GB DDR2, 1 GB Intel turbo Memory. Så den burgte være hurtig nok, og var den osse lige da jeg fik den, men kan som sagt ikke finde problemet. Jeg har fjernet programmer som MSN, Skype, Steam men det har kun hjulpet en lille smule, Har prøvet at scanne computerne for vira og spyware, som sagde der ikke var noget på, brugte AVG Free og Ad-Aware 2007.
Nogen der ved hvad det kan være ?
//Zartiox --
måske gen installere, vil nok være det hurtigste måde at få den igang igen, så du ikke skal lede efter nålen i høstakken.
hvis det så ikke hjælper, er der tale om hardware fejl
-- -- http://www.javamanden.dk[...]
Komprimere dine MCE optagelser 8GB-750MB Lyder lidt som et grafikdriverproblem for mig.
Prøv at geninstallere driveren
-- Gæstebruger, opret dit eget login og få din egen signatur. Hvad siger din jobliste? Jeg har for nyligt oplevet noget lignende på en vens comp. Det viste sig, at det var en programfejl. Programmet tog 98% af al CPU kraft. Så det var bare, at afinst. programmet og alt kørte igen.
-- -- #0
Du kan ikke huske, om du lige havde installeret et eller andet program før det tidspunkt, hvor den blev langsom, vel?
Jeg kan se, at du selv har en mistanke om, at PCen måske kan være inficeret. Det tror jeg nu ikke, den er efter kun så kort tid, men HVIS du vil, kan vi evt. lige tage et check – om ikke andet så for evt. at kunne udelukke dét?! Hvis du er interesseret i det, kan du gøre som følger:
---------------------------
Download flg. programmer til egne mapper – fx på Skrivebordet – og kør dem:
Combofix
http://download.bleepingcomputer.com[...]
(Følg vejledningen i vinduet.
VIGTIGT! Du må ikke klikke på vinduet, mens det kører, da det kan få din PC til at fryse!
Når combofix er færdig og har genstartet, åbnes en logfil, som kan findes her >>> C:\combofix.txt)
HijackThis
http://www.trendsecure.com[...]
(Klik så på hijacthis.exe filen, Vælg "Do a system scan and save a logfile". Luk ned for HJT-programmet og for Notepad-vinduet. Programmet gemmer automatisk loggen i den mappe, programmet selv ligger i).
Rootchk
http://www.uploads.ejvindh.net[...]
(Klik på filen. Efter kort tid dukker der en logfil op, som kan findes her >>> C:\rootlog.txt.
Bemærk, at rootchk.exe af visse antivirus-programmer identificeres som en "trojan". Det har dog intet på sig.)
---------------------------
Kopier så alle 3 logs ind her til kontrol... hvis du altså vil prøve det :o) ?!
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Hmm, VEd ikke helt har en masse arbejde på computeren, som en masse billeder, word dokomenter samt masse musik, video'er så er ikke så intraseret i at gen installere, selv om jeg kan gemme det på nogle dvd'er.
Jeg har fået en mistanke om at det er et eller flere programmer der sløver computeren, for den har "lyn" hurtig i staten, men efter hånden er den blevet langsommer.
Der står inde under joblisten at den bruger fra 10 % af processeren hele tiden og op efter, stiger ex til 50 vis man åbner steam, men meget normalt ikk ?
Rammen står der er på 1.4-5 Gb når den starter og efter en halv time falder den til 800 mb nogen gange 600, ved ikke hvad det skyldes men kan det godt være et program eller nogle programmer der stopper efter noget til, og er der nogen der ved eller har en liste over hvad man bare kan stoppe uden der gør noget som e.eks Windows media player
Mit sidste spørgsmål er, nogen der ved hvornår service pack 1 kommer til vista, har hørt det skulle gøre den meget hurtigere
Håber der nogen der kan svare på alle mine mange spørgsmål eller bare nogen af dem (;
//Zartiox
-- -- Når der er tale om en ACER. - Er der et gylden regel som hedder at man som altid skal brænde sig sine recovery DVD'er. Herefter afinstallere alt ACER software på computeren da det er almen kendt for at være så dårligt programmeret at det laver mere vrøvl end glæde. Det vil sige Acer ePower, eSecurity, eNet osv. så køre den sm det er meningen efterfølgende
-- Gæstebruger, opret dit eget login og få din egen signatur. #5
Jeg kan ikke lige forstå, hvorfor du ikke vil følge #4, men jeg vil råde dig til, at du som det mindste scanner med HijackThis og poster loggen herind.
Så kan man se, hvilke programmer, du har kørende - om nogle af dem måske kan sløve/konflikte med hinanden. Man (jeg) kan også fortælle dig, hvilke af dem kan deaktiveres fra opstart, således at de kun starter, når du selv vælger det, fx Windows media player, som du selv nævner.
Men vil du kan også selv prøve, hvis du vil. Husk bare, at der er nogle programmer, som ikke må deaktiveres fra opstart!
Gå i Start => Kør og skriv: msconfig . Klik OK og gå i fanebladet Start. Fjern vingen til venstre for de programmer, du vil have deaktiveret.
Skulle du på et senere tidspunkt fortryde at have fravalgt noget af det, kan du bare gå ind samme sted og sæt flueben ved programmet igen. Kan være, du kan finde synderen på denne måde - if any?!
Hvis du også vil have checket for malware, skal jeg også bruge de andre logs, ellers ikke.
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Ja, jeg har lige prøvet HijackThis
Listen blev "lidt" lang
http://peecee.dk[...]
Her er den så:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:47:47, on 16-10-2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Users\Mathias\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Acer\Acer VCM\VC.exe
C:\Program Files\Acer\Acer VCM\acp2HID.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\Taskmgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Users\Mathias\Documents\Modtagne filer\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com[...]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dk.msn.com[...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://da.intl.acer.yahoo.com[...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com[...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com[...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://da.intl.acer.yahoo.com[...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com[...]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] :"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] :"c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] :"C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Screen Clipper and Launcher til OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net[...]
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com[...]
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com[...]
O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com[...]
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com[...]
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: eNetHook.dll
O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
--
End of file - 11567 bytes
-- -- #8
Undskyld, ventetiden. Jeg troede ikke, du ville prøve mit forslag, så checkede ikke tråden :o).
Anyway, du har kun postet HJT loggen, så jeg formoder, det er kun opstarten, du vil se på. Du får lige et par kommentarer til loggen:
1)
Der ER spyware på din PC – bare ved et meget hurtigt kig ned over loggen. Nemlig bl.a. denne:
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
2)
Der udover har du nogle toolbars og search pages, om jeg vil anbefale, at vi skaffer os af med – medmindre du bruger dem meget.
3) VIGTIGT!!!
Jeg kan se, du har AVG Anti-virus. Så vidt jeg husker, er det slet ikke kompatibelt med Vista. Derudover kan AVG heller ikke længere anbefales. Jeg anbefaler, at du afinstallerer AVG via Kontrolpanel. Genstart PC! Installer Avast i stedet for. Det er også til Vista! Kan hentes her:
http://files.avast.com[...]
Genstart PC.
----------
Og lad os så kigge på din opstart! Nedenstående er unødvendige at have liggende i din opstart, da de alle nemt kan nås ad anden vej. De ligger bare og sluger ressourcer, så du kan fravælge dem nu, hvis du vil. I så fald gør flg.:
Gå i Start => Kør og skriv: msconfig. Klik OK og gå i fanebladet Start. Fjern vingen til venstre for flg. programmer:
- [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
- [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
- [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
- [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
- [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
- [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
- [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
- [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
-[QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
- [MsnMsgr] :"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
- [Steam] :"c:\program files\steam\steam.exe" -silent
- [Skype] :"C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
Skulle du på et senere tidspunkt fortryde at have fravalgt noget af det, kan du bare gå ind samme sted og sæt flueben ved programmet igen.
Genstart PC.
OBS! Du får en advarsel om, at Start er lavet om. Sig OK til det og fjern flueben i Vis denne advarsel.
HVIS du vil:
Kør så en ny scanning med HJT og post loggen herind til kontrol. Skriv gerne et par ord om, hvordan PC’en kører nu – og om du ønske hjælp til at komme af med spywaren, search sider og toolbars.
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] -> *cookie
hvorfor vil du fjerne
[SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Er det ikke den som styre ens indstillinger for touchpaden ?
-- -- If it’s not on fire, then it’s a software problem #10
Jeg fjerner den heller ikke. Jeg skriver bare, at den KAN deaktiveres fra opstart, så #0 kan få en lidt hurtigere opstart, hvis det er. Og som sagt kan det altid aktiveres af anden vej, eller i opstarten igen, hvis #0 skulle ønske det alligevel.
Man fjerner intet under msconfig. Man aktiverer/deaktiverer det bare :o)
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] jeg kan se du har windows defender kørende.Der findes masser af alternativer som er lige så gode,endda bedre,og som ikke sluger så mange ressourcer,har du husket at slå autodefragmentation fra.Det er slået til som standard i vista.Jeg kan anbefale www.vistaguide.dk[...] der ligger tonsvis af tricks tips og tweaks til at få vista til at yde sit bedste.
-- Gæstebruger, opret dit eget login og få din egen signatur. Har prøvet at installere, Avast, den scanner nu, vil til at deactive nogle programmer og se hvad der sker vil bare lige spørge om noget. Efter jeg har installeret Avast, prøvede jeg lige at logge på msn for at få produkt nøglen, men kunne ikke logge på. Tænkte det er nok bare Msn nu jeg roder med systemet, så jeg gik på nettet, hotmail.com der virkede det heller ikke, lavede koden om og prøvede igen, hvilkede stadig ikke, lavede den om igen virkede stadig ikke. Forstår det virkelig ikke :'/
-- -- Den siger bare hele tiden. Den indtastede kode er forkert
-- -- Vil lige starte med at sige, msn virker igen, troede det var en hacker, men der er intet problem tror bare jeg ikke lige kunne få kontakt med serveren.
Jeg har scannet med Avast, den siger der ikke er noget og har også scannet med en to andre programmer ud over HijackThis
Her er rapporterne:
http://peecee.dk[...]
http://peecee.dk[...]
http://peecee.dk[...]
Kunne også godt tænke mig at få fjernet, toolsbars og spywaren
-- -- Woops :D glemte lige at sige om det har virket.
'Sys' det har virket utrolig godt på CPU'en den stod på 0 % lige før og sviger omkring 1-4 % så det super, tak for det :D Men rammen syntes jeg ikke det har hjulpet så meget men lidt, lige nu står den på 1,11 gb før 1,40 gb ca. Så det har hjulpet en del aligevel :D tak for programmerne *Cookie og din hjælp
-- -- Det var så lidt. Altid en glæde at hjælpe en, der gider yde en indsats :o)
Jeg mangler dog HJT-loggen for lige at se, om der skulle være mere spyware tilbage - efter alle dine scan.
Du kan også lige rydde HELT op efter Norton:
Gå i Start. I boksen Start Søgning kopierer du denne linie ind " norton;symantec " (gåseøjnene skal IKKE med!).
Start søgning og slet alle de mapper/filer søgningen kommer frem til.
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Hej Zartiox.
Det ser rigtig fint ud nu :o)!
Jeg kan se, at du har været inde under msconfig – sikkert for at deaktivere nogle af de ting, jeg listede under #9 – men jeg kan se, at du ikke fik afsluttet det korrekt (i hvert fald ikke på det tidspunkt, du hørte HJT loggen). Så du skal lige ind og gøre det igen, hvis det er. Husk at genstarte PC bagefter.
----------
Nåh, der var lige et par småting, vi lige skal have fixet.
Genstart PC i fejlsikret tilstand ( tryk F8 gentagne gange ved opstart.).
Højreklik på HJT-ikonet => vælg ”Kør som administor…” og sæt flueben ved nedenstående:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com[...]
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
Den her er der lidt diskussion om, så hvis du ikke er 100% sikker på, hvad det er eller at du ikke bruger det meget, vil jeg anbefale dig også at sætte flueben ved den:
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
Luk så alle øvrige programvinduer så kun HijackThis er åben. Klik på ”Fix checked” og luk programmet.
----------
Søg og slet de filer/mapper, jeg har markeret med fed, HVIS de stadig er der. Husk at ændre mappeindstillinger, så du kan se skjulte filer samt systemfiler (hvis du ikke ved hvordan, så sig til):
C:\Program Files\Common Files \Symantec Shared\ccSvcHst.exe
C:\PROGRA~1 \Symantec\LIVEUP~1\LUCOMS~1.EXE
Genstart PC.
Jeg synes, vi for en sikkerheds skyld lige skal se en sidste HJT-log fra dig for at sikre os, at det hele er væk. Så hvis du lige vil poste sådan en, please :o) ?
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] http://peecee.dk[...]
Det var HTJ-loggen
Vil lige prøve at genstarte computeren igen, og sige et par ord om op starten, og hvordan den kører.
-- -- ..
-- -- Engang Wow Altid Wow Lad mig bare starte.
Opstarten går glidende, intet problem, faktisk hurtigere opstart end da jeg købte computeren og sys det gik stærk den gang,
Når den så er startet op finder den nettet hurtigt, osv videre så den er klar til brug (hører måske mere til opstarten)
Vis jeg så kigger inde under Joblisten kan jeg se den er helt nede på 800 mb i ram, det rigtig godt vil jeg selv mene, når den startede med at være oppe på de 1.4 gb. Processeren er på opkring 20 % og stiger helt vildt vis jeg eks. går ind på internet explore. Så den er stiget ?
Hvad kan det skyldes ?
Kan det være Avast som jeg installere, tager en hel masse kraft fra processeren, kan jeg evt. tage noget fra, har f.eks taget mail scan fra så den ikke står og gør det hele tiden. Der står på avast ikonet på proceslinjen at der er 7 Tjeneste(r) total, og at 5 af dem kører
Hvor kan jeg se hvilke ting som avast har kørerne ?
Eller skyldes problemet noget helt andet ?
PåForHåndTak
//Zartiox
-- -- din sidefil er for høj, det er derfor dne er langsom og hakker.
normalt hvis dne er over 1 gb sys jeg det er ulidligt, (medmindre man spiller self, ) så skal den nemlig være deroppe af.
men bare i windows og sidefilen er over 1 gb så sys jeg det er alt for emget lag. og delay
-- -- 6400 Sønderborg
There are 10 types of people in the world... those who understand binary and those who don't wow, sådan en hjælp ser man ikke hver dag :D "skulderklap til *cookie"
-- -- E6750, XFX 8800 GTX, 2 GB 6400 DDR2, Samsung 226 BW #24
1.000 tak for ros. Giver en lyst til at fortsætte indsatsen :o)!
#22
HJT-loggen blev scannet i fejlsikret tilstand, så jeg kan faktisk ikke se, hvilke processor, der nu kører, men jeg kan se spywaren er væk. Du glemte vist bare lige at fixe denne i HJT også:
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
Mht avast! så nej, det sløver ikke PCen og konflikter ikke med andre programmer. Jeg tror, du skal kigge på det #23 siger.
Når du lige har fået fixet den der 023 i HJT igen, er der ikke mere jeg skal plage dig med ;o).
Du kan evt. lige oprette et systemgendannelsespunkt nu (døb det fx PC-renset-17okt2007), så du har det at komme tilbage til ved evt. fremtidige problemer?!
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Hvad er det der
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
eller hvad gør det ? for vis jeg ikke bruger det deaktivere jeg det bare (; så sender jeg HJT-loggen derefter.
og vil prøve at lave en systemgendannelsespunkt, god idé :D
Men forløbig, tusinde tak, ligesom #24 siger,
sådan en hjælp ser man ikke hver dag. Du undskyld udtrykket fanme god til at formulere dig, og vil også rose dig utroligt meget for din indsats, du har virkelig hjulpet mig meget, det der mangler du, så små ting i forhold til før :D
-- -- #26
Ihh, 1.000 tak for de søde ord. De varmer virkelig og kan simpelthen ikke være mere motiverende :o) ! Det er altid en fornøjelse at kunne hjælpe en bruger, der gider give noget feedback og yde en indsats - hele vejen!
Den 023 er rester fra Norton, som du jo (heldigvis!) ikke har mere. Jeg er så bare af den overbevisning, at hvis noget ikke bruges, så skal det væk. For mange "rester" af alt muligt underligt kan jo i længden sløve maskinen - og worst case skabe problemer.
Den 023 kan så kun fjernes ved at blive fixet i HJT. Jeg behøver egl. ikke at se en ny log fra dig. Du kan jo selv lige checke bagefter, om du har fået fixet den.
Ellers må du selvfølgelig lige sige til :o)
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Så, nu er det fjernet det, og synes alt i alt at computeren er blevet, vis den lyn hurtig før så er den blevet ultra lyn hurtig ;D
Her er så HJT-log/rapport nr. 4
http://peecee.dk[...]
-- -- #28
Det var da godt :D ! Du har jo også været sej og kæmpet hårdt hele vejen.
Men hmm, den der 023 er der stadig. og nu jeg ser loggen, er der faktisk hele to af dem.
Havde du husket at gøre det fra fejlsikret tilstand, højreklikket på HJT-ikonet og valgt " Kør som Administrator..."? Det skal man nemlig gøre i Vista. Men det er dem her:
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Ai, altså, nu har du igen kørt HJT fra fejlsikret tilstand :D :D :D! Men du har ret. De er i hvert fald væk der!
Check dog også lige fra normal tilstand - just in case. Hvis de er væk, slipper jeg dig bare her. Ellers må du sige til, hvis der er mere, jeg måske kan hjælpe med, ikk'?
Tak for kampen :o)! Det var en fornøjelse. Pas på dig - og din PC!
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] Der var ikke noget at komme efter :D
Pc'en kører bare som en drøm nu (; dejligt..
Tak for alt *Cookie :D virkelig venligt af dig.
-- -- Der var lige en tråd mere til samling i Favourites :)
- Super lækker guide til hvis man ska ha renset sin pc engang!
-- Gæstebruger, opret dit eget login og få din egen signatur. #34
Tak, sikken kompliment :D !
Men så skal du næsten også have denne til "samlingen": http://www.hardwareonline.dk[...]
Der står noget om de værktøjer, man kan bruge ved mistanke om malware eller bare ved "oprydning" generelt. En slags hjælp til selvhjælp.
Denne tråd derimod har jo primært kun de værktøjer, vi (såkaldte "malware-bekæmpere") skal bruge. HJT, ComboFix og Rootchk er nemlig ikke til meget nytte, hvis ikke man kan tyde/forstå loggene.
Men så ved du da, hvilke logs vi ville bede om, hvis du en dag skulle få brug for det. Lad os dog ikke håbe det ;o)
//*Cookie
-- -- Member of Alliance of Security Analysis Professionals
http://asap.maddoktor2.com[...] jeg foretrækker at du bruger winclener
det laver fejl
(: -- Gæstebruger, opret dit eget login og få din egen signatur. Hør ikke på alle disse uvidende godtroende mennesker...
DIN LANGSOMME PC SKYLDES
"BONJOUR SERVICES" som desværre kommer ind i maskinen med IPOD og andre apple lorte ting....
Løsning:
Installer Vistamanager....
I start option: Uncheck load og bonjour...
I system services : disable bonjour services..
I smart uninstaller: Uninstall programmet bonjour...
det ligger i ..P...files/bonjour
Det lykkes for mig at lave en super uninstall....Andre på nettet har mega problemer....
og til sidst kører du lige programmet :
CleanMyPc registry...
Hold kæft hvor er der fart på mit azureus/ eset smart security/ fildeling...
Jeg er igang med at sprede fitna super video CD...
12000 downloads på 4 dage !
Skidegodt.... -- Gæstebruger, opret dit eget login og få din egen signatur.
Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.
Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.
Opret bruger | Login
|
Du skal være logget ind for at tilmelde dig nyhedsbrev.
Hvilken udbyder har du til internet? 425 personer har stemt - Mit energiselskab (Ewii f.eks) 12%
|