Avatar billede bkhansen Novice
05. januar 2005 - 19:30 Der er 42 kommentarer og
2 løsninger

Sidefilforbrug enorm, CPU forbrug normal?

Hejsa.
Problemet er at maskinen / bærbaren kører med enorm sidefilforbrug selvom jefg har sat den til 220 maks.

Problemet opstår når jeg kommer på nettet. Så går den helt amok med sidefilforbrug! Hvis jeg ikke er på nettet kører det fint!
Jeg har oprettet noget i regedit der gør at den tømmer sidefilforbruget hver gang efter genstart.

Jeg har tjekket for virus og for spyware. Intet er fundet.

Det er lige sket i dag og har aldrig haft problemet før.

Så ville være glad hvis i kunne hjælpe. Skal til eksamen i morgen nemlig hehe.
Avatar billede johnstigers Seniormester
05. januar 2005 - 19:53 #1
220 er ALT for lidt - med mindre du har 1024 Mb ram!!!
Avatar billede johnstigers Seniormester
05. januar 2005 - 19:53 #2
Så kan godt forstå du har problemer...
Avatar billede bkhansen Novice
05. januar 2005 - 19:54 #3
Kan også fortælle mine ram er opdelt i to ... 2 x 256 mener jeg.
Avatar billede bkhansen Novice
05. januar 2005 - 19:54 #4
Jeg har sat den ned bare for at se hvad der skete ... Hvad skal jeg sætte den op på ?
Avatar billede johnstigers Seniormester
05. januar 2005 - 19:59 #5
med 512 Mb ram - skal min. str. på sidefilen være 750 Mb - sæt den til en fast str. på MIN. 750 Mb og max. 750 mb - husk at klikke på indstil når du skriver i min. boksen + indstil når du klikker på max. boksen - ellers husker windows det ikke.

Hvis du har 2 harddiske og de kører på hver sin controller, er det en fordel at oprette en sidefil på hver sit drev, da windows så altid vil skrive til den sidefil der har mindst at lave = bedre ydelse!
Avatar billede bkhansen Novice
05. januar 2005 - 20:01 #6
Jeg prøver lige at sætte den til 750 MB ... Inden stod den til 336 og det har virket meget fint.

Der er kun en harddisk i bærbaren.
Avatar billede bkhansen Novice
05. januar 2005 - 20:02 #7
Eller den er godt nok partinioneret op i to ...
Avatar billede bkhansen Novice
05. januar 2005 - 20:04 #8
Problemet opstår KUN når den kommer på nettet ...
Avatar billede johnstigers Seniormester
05. januar 2005 - 20:04 #9
Har du tjekket for evt. spyware?
Avatar billede bkhansen Novice
05. januar 2005 - 20:06 #10
Jeps - Det står længere oppe i tråden ;-)
Avatar billede johnstigers Seniormester
05. januar 2005 - 20:10 #11
ups ;)
Den linie overså jeg :)
Avatar billede bkhansen Novice
05. januar 2005 - 20:13 #12
Min er 336 nu og maks er 750 ... Eller skal min være 750?

Jeg kan fortælle at med de indstillinger der er nu, sker det samme som før. Når jeg sætter stikket til nettet til, så øges sidefilforbrug .. lige nu 411.
Avatar billede -bartfreak Nybegynder
05. januar 2005 - 20:18 #13
du kan prøve, at sætte explorer til at slette alt internet temp mappen, når der lukkes, så skal programmet ikke lede og cache alle de opdatreinger, der er på de sider du har besøgt.
Og ellers ville jeg stille den til system administreret, eller prøve med uden, sidefil..?
Avatar billede johnstigers Seniormester
05. januar 2005 - 20:18 #14
min. + max- skal være på 750 - dette er for at windows ikke skal bruge ressourser på at gøre den større og mindre efter hvad den har brug for.
Jeg tror det er meget normalt.

(Jeg har 1024 Mb ram og en sidefil på 1500 Mb - jeg bruger pt. 236 Mb af min sidefil)
Avatar billede bkhansen Novice
05. januar 2005 - 20:24 #15
Det prøver jeg lige ...
Avatar billede bkhansen Novice
05. januar 2005 - 20:41 #16
Nu står den til 750min og 750max ... Det er stadig helt det samme.
Avatar billede bkhansen Novice
05. januar 2005 - 20:55 #17
Har prøvet at tømme temp mappen, stadig det samme :-(
Avatar billede -mundi- Nybegynder
05. januar 2005 - 20:58 #18
mon ikke du skulle prøve at ligge en hijackthis log inde i sikkerheds-kategorien ? det lyder lidt underligt synes jeg
Avatar billede bkhansen Novice
05. januar 2005 - 21:03 #19
Tjo det kan jeg jo prøve ... Andre der har nogle bud?
Avatar billede -bartfreak Nybegynder
05. januar 2005 - 21:05 #20
fik du prøvet >05/01-2005 20:18:29
Avatar billede bkhansen Novice
05. januar 2005 - 21:11 #21
Her er loggen:
Logfile of HijackThis v1.99.0
Scan saved at 21:09:55, on 05-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\programmer\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Documents and Settings\Brian Hansen\Skrivebord\hijack\HijackThis.exe
C:\WINDOWS\system32\taskmgr.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchweb2.com/searchbar.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwproxy.aue.aau.dk:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: MEALWMA - {E37124F4-46B2-5435-616C-622CF982C556} - C:\PROGRA~1\birddent\Intraphone.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [59C97D9F] C:\WINDOWS\System32\xlslfysnbzryi.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [Proc Inter] C:\PROGRA~1\WI36B4~1\BONE USER.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\RunServices: [5F751F81] C:\WINDOWS\System32\xlslfysnbzryi.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download with GetRight - C:\Programmer\GetRight\GRdownload.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmer\GetRight\GRbrowse.htm
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://www.ipswitch.com/_installs/wsftp_le/setup.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,81/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093022901899
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/virusinfo/webscan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,19/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://www.tukati.com/software/4/1.7.20.20/tukati.cab
O23 - Service: Macromedia Licensing Service - Unknown - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Firewall - Network Associates, Inc. - C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee SpamKiller Server - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: MySql - Unknown - C:/mysql/bin/mysqld-nt.exe (file missing)
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede bkhansen Novice
05. januar 2005 - 21:17 #22
atrfreak -> Jeg har slettet alt i temp ... Har ikke prøvet det andet.
Du må gerne forklare hvordan jeg skal gøre det ;-)
Avatar billede johnstigers Seniormester
05. januar 2005 - 21:21 #23
Det ser ud som om du bruger 2 firewalls?
Hvis ja, fjern Zonealarm.
Avatar billede johnstigers Seniormester
05. januar 2005 - 21:22 #24
Men ja - der ER snavs på din maskine!
kalp tjekker for jeg logger af nu :)
Avatar billede -bartfreak Nybegynder
05. januar 2005 - 21:24 #25
din log er ikke ren.!
jeg ville nok lige ad-aware el spybot, og så lave en ny log.

justere sidefil er lige til du går i egenskaber for denne computeravanceret/ydeevne/indstillinger/2.faneblad.. definer.
Avatar billede bkhansen Novice
05. januar 2005 - 21:26 #26
Har lige kørt en adaware ... den fandt ikke noget ...
Avatar billede bkhansen Novice
05. januar 2005 - 21:55 #27
Det ser ud til at virke nu ... Men har ikke gjort noget ... Adaware fandt ikke noget. Og en Spybot seach fandt kun en GAIN tinge-ling ... og det er jo ik noget specielt ?
Hvad gør vi med point?
Avatar billede bkhansen Novice
05. januar 2005 - 21:56 #28
artfreak -> Ja men det var jo det med TEMP filerne vi snakkede om ... Det ved jeg ikke hvor man ændre?
Avatar billede haverslev Novice
05. januar 2005 - 22:19 #29
Tøm mappen "Midlertidige internetfiler" når du lukker pc'en:
Det er en rigtig god idé at lade pc'en selv tømme mappen "Midlertidige Internet Filer" (Temporary Internet Files) når webbrowseren lukkes. Det gør du sådan:  Start > Internet Explorer, klik på > Funktioner, klik på >Internetindstillinger, klik på >Fanebladet "Avanceret" og sæt flueben ved "Slet mappen Temporary Internet Files, når webbrowseren lukkes"
Avatar billede serverservice Praktikant
06. januar 2005 - 12:36 #30
bkhansen Nu skal jeg se på din log . du har fået noget nyt snavs ind som ikke lige er set før - derfor skal vi lige prøve at se om det ikke er synderen.

Slå systemgendannelse fra i system, og slå den til igen når vi er færdige.

Derfor skal vi lige havde fjernet denne , fixes:
O4 - HKLM\..\Run: [59C97D9F] C:\WINDOWS\System32\xlslfysnbzryi.exe

Du skal kunne se skjulte filer og systemfiler i mappeindstillinger.

Slet filen i fejlsikret , du kommer i fejlsikret ved at trykke F8 ved opstart:
C:\WINDOWS\System32\xlslfysnbzryi.exe

Jeg vender tilbage med de andre ting som bare er "standard" snavs, men fortæl lige om det hjalp at slette filen?
Avatar billede serverservice Praktikant
06. januar 2005 - 12:43 #31
Hov jeg overså lige denne som også skal fixes:
O4 - HKLM\..\RunServices: [5F751F81] C:\WINDOWS\System32\xlslfysnbzryi.exe
Hjalp det
Avatar billede serverservice Praktikant
06. januar 2005 - 13:00 #32
Her er de andre ting som skal fixes og slettes , scannes. Grunden til at jeg tager hijackthis i 2 steps var for at se om ovenstående fil var synderen - det er så sandsynligt at andre vil få samme problem:

Hent denne engansgscanner, som skal bruges i fejlsikret.
http://www.spywareinfo.dk/download/mwav.exe

Disse linier skal fixes i hijackthis – markér og vælg fix checked:
O4 - HKLM\..\Run: [Proc Inter] C:\PROGRA~1\WI36B4~1\BONE USER.exe
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

N:B Hvis denne indstilling ikke er en du selv har valgt i Internet Explorer skal den også fixes?
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwproxy.aue.aau.dk:3128

Disse linier kan du med fordel disable med msconfig fra kør, under startup:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" –atboottime

Disse skal du slette i fejlsikret, du kommer i fejlsikret ved at trykke F8 ved opstart:
C:\PROGRA~1\WI36B4~1\BONE USER.exe<-filen

Kør mwav scanneren , start op i normal og kom med en ny log til tjek
Avatar billede bkhansen Novice
06. januar 2005 - 14:10 #33
Hejsa, har først set i har skrevet alt det anden i dag ... Jeg kørte videre inde i SIKEKRHED som i sagde. Men jeg ligger lige en ny log ind nu ...
Avatar billede bkhansen Novice
06. januar 2005 - 14:11 #34
Logfile of HijackThis v1.99.0
Scan saved at 14:10:59, on 06-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
c:\programmer\mcafee.com\agent\mcagent.exe
C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Outlook Express\msimn.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Documents and Settings\Brian Hansen\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwproxy.aue.aau.dk:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download with GetRight - C:\Programmer\GetRight\GRdownload.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmer\GetRight\GRbrowse.htm
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://www.ipswitch.com/_installs/wsftp_le/setup.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,81/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093022901899
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/virusinfo/webscan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,19/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://www.tukati.com/software/4/1.7.20.20/tukati.cab
O23 - Service: Macromedia Licensing Service - Unknown - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Firewall - Network Associates, Inc. - C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee SpamKiller Server - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: MySql - Unknown - C:/mysql/bin/mysqld-nt.exe (file missing)
Avatar billede bkhansen Novice
06. januar 2005 - 14:12 #35
Kan også fortælle problemet lå i McAfee ... Ja det er rigtig hehe ... Det var McAfee Spamkiller der gjorde det ... Filen hed: msksrvr.exe ... Det var den der nuppede ALT hukommelse stille og roligt. Er der nogle der evt har et svar på hvorfor?
Avatar billede serverservice Praktikant
06. januar 2005 - 14:25 #36
Hej nu har jeg søgt lidt og opdaget at den hører til mcafee spamkiller - her foreslås som eneste effektive løsning at afinstallere spamkiller - Men du kan da prøve at redigere lidt i dine spam indstillinger og se om det hjælper, fx ved at bruge exclusions (hvis muligt - altså truste bestemte mail bl.a eksperten mailrobot? http://forums.devshed.com/archive/t-136657
Avatar billede tonnybrandt Nybegynder
06. januar 2005 - 14:47 #37
Dannyboyd > Den anden log: http://www.eksperten.dk/spm/577553
Avatar billede serverservice Praktikant
06. januar 2005 - 15:57 #38
Underligt at der er smidt en anden log i det spm. som tonnybrandt så fint har supportet?
Men skal vi lukke her ?
Avatar billede serverservice Praktikant
06. januar 2005 - 16:00 #39
husk at enable systemgendannelse igen...
Avatar billede serverservice Praktikant
06. januar 2005 - 16:07 #40
Nej det var så her ....kommentaren skulle ind
og tag halvdelen af dine point retur- der må kun gives 200 point for eet spm.
http://www.eksperten.dk/regler.phtml
Avatar billede bkhansen Novice
06. januar 2005 - 16:07 #41
I har altså selv foreslået jeg skulle flytte spørgsmålet til sikkerhed ?

-mundi- :
mon ikke du skulle prøve at ligge en hijackthis log inde i sikkerheds-kategorien ? det lyder lidt underligt synes jeg
Avatar billede bkhansen Novice
06. januar 2005 - 16:08 #42
Men jo lad os lukke ... Kan bare ikke komme over det var McAfees Spamkiller der var problemet hehe ...

Flere der ønsker point?
Avatar billede serverservice Praktikant
06. januar 2005 - 16:09 #43
ok så skulle du have lukket dit spm. først og fortalt du havde lagt det et andet sted , men ok - det husker du sikkert næste gang
Avatar billede johnstigers Seniormester
06. januar 2005 - 16:19 #44
Kører selv Mcafee spamkiller - har ikke det problem...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester