Avatar billede jankovich Nybegynder
04. januar 2004 - 16:41 Der er 27 kommentarer og
1 løsning

Min pc og mit adsl kører vildt langsomt

Min Pc & Adsl er blevet frygtelig langsom. Jeg har prøvet diverse virusprogrammer + jeg har defragmenteret. Intet af det har hjulpet, hvad kan jeg gøre?
Avatar billede victor-1 Nybegynder
04. januar 2004 - 16:43 #1
Besøg denne side - www.spywarefri.dk
Avatar billede dr0zie Nybegynder
04. januar 2004 - 16:43 #2
citat:

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Når du har lagt logfilen ind må du ekspertene kikke på den
Avatar billede fromsej Praktikant
04. januar 2004 - 16:46 #3
Venter kun på logfilen.
Avatar billede jankovich Nybegynder
04. januar 2004 - 16:53 #4
Logfile of HijackThis v1.97.7
Scan saved at 16:55:56, on 04-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINNT\System32\smss.exe
F:\WINNT\system32\winlogon.exe
F:\WINNT\system32\services.exe
F:\WINNT\system32\lsass.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\system32\spoolsv.exe
F:\WINNT\System32\svchost.exe
F:\WINNT\System32\nvsvc32.exe
F:\WINNT\system32\regsvc.exe
F:\WINNT\system32\MSTask.exe
F:\WINNT\System32\WBEM\WinMgmt.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\Explorer.EXE
F:\Program Files\WildTangent\Apps\GameChannel.exe
F:\WINNT\wt\updater\wcmdmgr.exe
F:\Program Files\Logitech\iTouch\iTouch.exe
F:\Program Files\TerraTec 512i Digital\512id.exe
F:\Program Files\Messenger Plus! 2\MsgPlus.exe
F:\WINNT\system32\ctfmon.exe
F:\WINNT\System32\svchost.exe
f:\program files\internet explorer\iexplore.exe
F:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
F:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R3 - Default URLSearchHook is missing
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [wcmdmgr] F:\WINNT\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [WT GameChannel] F:\Program Files\WildTangent\Apps\GameChannel.exe
O4 - HKLM\..\Run: [zBrowser Launcher] F:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [512id] F:\Program Files\TerraTec 512i Digital\512id.exe /minimize
O4 - HKLM\..\Run: [Rundll32_7] rundll32.exe F:\WINNT\System32\msiefr40.dll,DllRunServer
O4 - HKLM\..\Run: [NeroCheck] F:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [MessengerPlus2] "F:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [bthcli.exe] F:\Program Files\Boomtown@home\BTHCli.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~2\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://bin.mcafee.com/molbin/Shared/ComCtl32/6,0,80,22/ComCtl32.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,72/mcinsctl.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37663.2162152778
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB5C8E37-7750-412C-AA01-517E38C1B0E0}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede victor-1 Nybegynder
04. januar 2004 - 16:55 #5
Jo' - noget er der da.
Den klarer "fromsej" :)
Avatar billede jankovich Nybegynder
04. januar 2004 - 16:57 #6
Guddi guddi :)
Avatar billede fromsej Praktikant
04. januar 2004 - 17:12 #7
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle
---------------------------------------
Klik på start=>Kør skriv CMD klik OK, du får nu et Dos vindue.
Skriv cd "%WinDir%\System"<Enter>
regsvr32 /u msiefr40.dll <Enter>
Genstart i fejlsikret(Tryk <F8> under opstart)

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.


R3 - Default URLSearchHook is missing
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [wcmdmgr] F:\WINNT\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [WT GameChannel] F:\Program Files\WildTangent\Apps\GameChannel.exe
O4 - HKLM\..\Run: [Rundll32_7] rundll32.exe F:\WINNT\System32\msiefr40.dll,DllRunServer
O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

---------------------------------------
Slettes i fejlsikret.
F:\Program Files\WildTangent\Apps\GameChannel.exe
F:\WINNT\wt\updater\wcmdmgr.exe
F:\WINNT\System32\msiefr40.dll
---------------------------------------
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede jankovich Nybegynder
04. januar 2004 - 17:19 #8
Det var noget af en smøre... Prøver lige...
Avatar billede jankovich Nybegynder
04. januar 2004 - 17:32 #9
Den her virker ikke : regsvr32 /u msiefr40.dll <Enter>
Avatar billede fromsej Praktikant
04. januar 2004 - 17:34 #10
OK, så skip det i første omgang, fix hvad der skal fixes, slet filer, genstart og ny log.
Avatar billede jankovich Nybegynder
04. januar 2004 - 18:03 #11
Logfile of HijackThis v1.97.7
Scan saved at 18:06:15, on 04-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINNT\System32\smss.exe
F:\WINNT\system32\winlogon.exe
F:\WINNT\system32\services.exe
F:\WINNT\system32\lsass.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\system32\spoolsv.exe
F:\WINNT\System32\svchost.exe
F:\WINNT\System32\nvsvc32.exe
F:\WINNT\system32\regsvc.exe
F:\WINNT\system32\MSTask.exe
F:\WINNT\System32\WBEM\WinMgmt.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\Explorer.EXE
F:\Program Files\Logitech\iTouch\iTouch.exe
F:\Program Files\TerraTec 512i Digital\512id.exe
F:\Program Files\Messenger Plus! 2\MsgPlus.exe
F:\WINNT\system32\ctfmon.exe
F:\Documents and Settings\Administrator\Desktop\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] F:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [512id] F:\Program Files\TerraTec 512i Digital\512id.exe /minimize
O4 - HKLM\..\Run: [NeroCheck] F:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [MessengerPlus2] "F:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKCU\..\Run: [bthcli.exe] F:\Program Files\Boomtown@home\BTHCli.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~2\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://bin.mcafee.com/molbin/Shared/ComCtl32/6,0,80,22/ComCtl32.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,72/mcinsctl.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37663.2162152778
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB5C8E37-7750-412C-AA01-517E38C1B0E0}: NameServer = 212.242.40.3,212.242.40.51

De 2 her kunne jeg ikke finde :
F:\WINNT\wt\updater\wcmdmgr.exe
F:\WINNT\System32\msiefr40.dll
Avatar billede fromsej Praktikant
04. januar 2004 - 18:07 #12
De er også væk nu, så fred være med dem.
Det pyntede meget på din log, har det hjulpet på problemet?

For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.


Mvh:
Fromsej/Team Spywarefri.
Avatar billede jankovich Nybegynder
04. januar 2004 - 18:10 #13
Det har ikke hjulpet bemærkelsesværdigt meget, men ok...
Jeg takker mange gange for hjælpen!
Avatar billede jankovich Nybegynder
04. januar 2004 - 18:15 #14
Laver du lige et svar fromsej?
Avatar billede fromsej Praktikant
04. januar 2004 - 18:25 #15
Ja, jeg har desværre ingen forklaring på hvad der er galt, så vent med at acceptere, det kan være der kommer en forbi med løsningen.
Avatar billede jankovich Nybegynder
04. januar 2004 - 20:05 #16
Ja ok...
Avatar billede badassjuncker Nybegynder
04. januar 2004 - 20:07 #17
Har du kørt en "chkdsk /F" fra dospromten i windows?.
Kan jo være at du har nogle index fejl på harddisken.
Avatar billede victor-1 Nybegynder
04. januar 2004 - 23:09 #18
Er ikke klar over, hvorfor "fromsej" vil hen med denne smøre:
Klik på start=>Kør skriv CMD klik OK, du får nu et Dos vindue.
Skriv cd "%WinDir%\System"<Enter>
regsvr32 /u msiefr40.dll <Enter>
Genstart i fejlsikret(Tryk <F8> under opstart)
Men jeg er helt sikker på, han har en god forklaring på det.

Du kan muligvis få det til at virke ved at gøre følgende:

Det vil rette op på småfejl i filsystemet !
Start - Kør - og skriv så i promten -    sfc /scannow
Husk mellemrummet mellem    sfc og /

Din Windows cd skal ligge i drevet mens du gør det.

Prøv det og forsøg så igen med det "fromsej" anbefalede.
Avatar billede fromsej Praktikant
04. januar 2004 - 23:15 #19
victor-1>>Det fandt jeg her, det blev så ikke nødvendigt alligevel.
http://www.doxdesk.com/parasite/BrowserAid.html
Nederst på siden.
Avatar billede victor-1 Nybegynder
04. januar 2004 - 23:29 #20
Mener du så han er ren nu "fromsej" ?

Umiddelbart ville jeg nu også ha' disse væk -
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O4 - HKLM\..\Run: [MessengerPlus2] "F:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] F:\Program Files\Logitech\iTouch\iTouch.exe

Og denne fil (ikke mappen den ligger i) slettet i fejlsikret -
F:\Program Files\Messenger Plus! 2\MsgPlus.exe

Hvad mener du om det "fromsej" ?
Avatar billede badassjuncker Nybegynder
05. januar 2004 - 16:05 #21
Ja ... msg plus stinker virkelig.. især den opdatering der kom her for en 10 dages tid siden. efter jeg installerede den blev min firewall VED med at komme med alarm på alle mulige filer. + mit sys blev vildt langsomt. Heldigvis skulle jeg alligevel ominstallede pga ny harddisk.
Men jeg kørte alligevel en Ad-aware og der var MANGE... og jeg kører min tit. Så de fleste af dem stammede fra skod msn plus.
Jeg installere ALDRIG det program igen
Avatar billede victor-1 Nybegynder
05. januar 2004 - 16:14 #22
"fromsej" - jeg tror da gerne snart "jankovich" vil være færdig.
Er du rar, så snart du får tid, at kommentere mit sidste indlæg ?
(o;
Avatar billede fromsej Praktikant
05. januar 2004 - 16:34 #23
Itouch.exe, kab fjernes men den har en funktion:
Launches a keyboard software from Logitech named Key commander or Itouch on startup which creates a system tray icon which you can access the menu options. This software lets you program various key on the Logitech keyboard to open programs and internet web site with a touch of a button. Needed in startup for users of logitech keyboards.
Msgplus burde være neutraliseret når spywaren er væk, eller har i en anden opfattelse?
De to 09 kan selvfølgelig roligt fjernes, det er knapper i IE.
At jeg så heller aldrig ville installere Messenger Plus er en helt anden sag.*S*
Avatar billede fromsej Praktikant
05. januar 2004 - 16:35 #24
kab=kan (Tykke fingre)
Avatar billede victor-1 Nybegynder
05. januar 2004 - 16:58 #25
"fromsej" - hjælp/kontrollér mig lige her :)
http://www.eksperten.dk/spm/447147

undskyld for spam !
Avatar billede fromsej Praktikant
05. januar 2004 - 17:18 #26
OK, men en anden gang så skriv til min mail, så vi ikke spammer.*S*
from09sej@webspeed.dk
Avatar billede jankovich Nybegynder
06. januar 2004 - 16:39 #27
Fromsej lav lige et svar, du har jo hjulpet mig...
Avatar billede fromsej Praktikant
06. januar 2004 - 19:21 #28
Så gerne.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester