Avatar billede venom Nybegynder
14. september 2004 - 21:46 Der er 12 kommentarer

Min pc er blevet pludseligt sløv

Jeg har problemmer med alle mine spil, dette værende grafisk krævende; Doom3, Dawn of war Beta; Men også de langt mindre krævende; Arcanum, Suddenstrike 2; Mit problem er ikke helt fundet, den er ud over det blevet generelt langsommere.
En datalie angående problemmerne i spillende er at det begynder at hakke helt ude i hoved menuen ved alt grafisk krævende (Voldsomt). Er ikke sikker på at det er virus, men kunne ikke se andre agnede spørgsmålsgrupper.
Jeg har kigget rundt på sitet og set flere gange hvor der er blevet brugt logfil via programmet hijackthis:

Logfile of HijackThis v1.97.7
Scan saved at 21:25:58, on 14-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\CTHELPER.EXE
C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINNT\System32\CTsvcCDA.exe
C:\WINNT\System32\nvsvc32.exe
C:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINNT\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINNT\System32\ctfmon.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.uhonambmopowper.com///4EU9LcT5I_aokdAY_zCnqwT7WM0GJUVZlgbn7mBmrHk26DbWXMonwjyihn1h5P.php
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5FB704F7-8418-814E-9A4A-66DFEF8E8473} - C:\PROGRA~1\REALST~1\Knobjugs.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programmer\AceGain\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CLOCK EQ] C:\PROGRA~1\ACIDON~1\Morecurbfind.exe
O4 - HKLM\..\Run: [filegreatcampaxis] C:\Documents and Settings\All Users\Application Data\curb book file great\FOR FACE.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programmer\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmer\GetRight\GRbrowse.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .tga: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin7.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38101.6315162037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {FAC462CF-7E63-4042-8620-312D71652326} - http://81.19.245.211/speedtest/SpeedTest_2.cab

Nogen der kan hjælpe?
Extra data:
Navn på operativsystem    Microsoft Windows XP Professional
Version    5.1.2600  build 2600
Navn på producent    Microsoft Corporation
Systemnavn    MIKKEL
Systemproducent    VIA Technologies, Inc.
Systemmodel    P4X266-8233/A
Systemtype    X86-baseret PC
Processor    x86 Family 15 Model 2 Stepping 4 GenuineIntel ~2000 Mhz
BIOS-version/dato    Award Software International, Inc. 6.00 PG, 31-12-2001
SMBIOS-version    2.2
Windows-mappe    C:\WINNT
System-mappe    C:\WINNT\System32
Startenhed    \Device\HarddiskVolume1
Landestandard    Danmark
Abstraktionslag for hardware    Version = "5.1.2600.0 (xpclient.010817-1148)"
Brugernavn    MIKKEL\Mikkel Jakobsen
Tidszone    Rom, sommertid
Fysisk hukommelse i alt    512,00 MB
Tilgængelig fysisk hukommelse    255,38 MB
Virtuel hukommelse i alt    1,72 GB
Tilgængelig virtuel hukommelse    1,24 GB
Plads til sidefil    1,22 GB
Sidefil    C:\pagefile.sys
Der er 10 Gb fri på harddisken.
Virus scaning kørt: Pccillin
Add aware scaning kørt.
Avatar billede andersenph Nybegynder
14. september 2004 - 21:50 #1
Hejsa
Du skal starte med at fjerne Messenger plus i kontrolpanel -> tilføj fjern programmer.
Avatar billede andersenph Nybegynder
14. september 2004 - 21:52 #2
Du er meget sårbar uden opdateret windows xp. Hent SP1 her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Derefter henter du alle kritiske sikkerhedsopdateringer her:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da
Til sidst går du i start -> programmer -> windows update og scanner for opdateringer. Installer dem du får anbefalet.

Når du har gjort det sender du en ny log ind til videre behandling.
Brug den nyeste Hijackthis her fra:
http://danborg.org/spy/HJT/hijackthis.exe
Avatar billede benneharli Juniormester
14. september 2004 - 21:58 #3
Start lige med en schredder før du kører hijack

http://www.mdegn.dk/download/CWShredder.exe
Avatar billede johnstigers Seniormester
14. september 2004 - 22:01 #4
benneharli> andersenph er i gang - du forvirrer bare spørger :)
Desuden kan jeg ikke se at cwshredder skulle nytte at køre...?
Avatar billede benneharli Juniormester
14. september 2004 - 22:02 #5
--> john_stigers
Sorry. Trækker mig. Du har fuldstændig ret...
Avatar billede johnstigers Seniormester
14. september 2004 - 22:04 #6
:)
Avatar billede venom Nybegynder
14. september 2004 - 22:24 #7
Ehm, Under indstallation / updatering med den første servis pack siger den:
c:/...winnt\system32\drivers\atapi.sys andvendes af et andet program eller er åbn. ? Jeg har lukket alle programmer, og prosseser jeg kan komme til.
Avatar billede fromsej Praktikant
14. september 2004 - 22:28 #8
Bare slet Atapi.sys der bliver installeret en ny.
Avatar billede andersenph Nybegynder
15. september 2004 - 16:42 #9
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033

Det er Daemon tools der driller ved installation af SP1. Vi ser det tit.
Fjern Daemon tools, så skulle du ikke opleve det problem.
Du kan altid installere det igen :O)
Avatar billede venom Nybegynder
15. september 2004 - 22:18 #10
Hmm Ok, men jeg blev træt af det, den blev ved med at brokke sig (og går nu kold 50% af gangene hvor jeg starter op), så jeg har nu ændret plan fuldstændigt.
Kan man ligge en extra harddisk i overførevigtige filer fra gammel til ny, reformatere den gamle (Og kun den). Og her efter vil jeg så smide 2000 ind igen, den kørte stabilt :)! (Eller er Xp et mærkant bedre valg ?)

... Ps. Hvorn giver man pointsne (Evt give en del af dem fordi jeg nu skifter plan osv. ?)
PPs. Jeg tror den fik lagt servis pakken ind efter at have fjernet deamon, men den gik kold i slutningen, så jeg anser det for ligemeget. Men tak for hjælpen aligevel ! ;)
Avatar billede andersenph Nybegynder
16. september 2004 - 08:34 #11
Det er da lidt ærgerligt, at den sådan går kold.
Men det kan godt være det er en god ide at formattere så. Det kunne godt tyde på at systemet er rimeligt beskadiget.
Du kunne også lige prøve at lave en Systems File Check indene du går videre i din plan.
Prøv at smide xp disken i drevet og gå i start -> kør og skriv sfc /scannow.
Så får du checket og rettet fejl på xp´s systemfiler.
Husk mellemrum mellem / og c

Der skulle ikke være nogle problemer i at smide en harddisk mere i. XP kan se den og formattere den for dig.
Så kan du lægge dine filer derover og formattere den gamle.
Hvis du gør det, vil jeg råde dig til at dele den op i to.
Så behøver du kun formattere den del af harddisken med styresystem på, hvis det bliver nødvendigt en anden gang. Så kan du gemme alle dine filer og mapper på den anden del af harddisken. :O)

XP er mindst lige så stabilt som 2000. Det kræver bare at du holder det opdateret hele tiden.
Der er jo mange flere muligheder i XP. Det er betydeligt mere brugervenligt. Og efter min mening meget mere stabilt.

Prøv sfc tricket og se om du ikke kan få lagt SP1 ind. Giv det lige en chance inden du begynder på plan B.

Hvis det lykkes for dig, så kom lige med en ny log fra Hijackthis.

Du giver folk point, når de har lagt et svar i stedet for kun at kommentere.
Du kan bede dem, du mener fortjener point om at lægge et svar.
Når du skal acceptere svarene markerer du navnene ude i boxen til venstre. Derefter accepterer du svarene.
Så simpelt er det :O)
Avatar billede benneharli Juniormester
25. september 2004 - 22:52 #12
Lukketid? ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester