Avatar billede TroldDK Nybegynder
03. juli 2009 - 11:49 Der er 22 kommentarer og
1 løsning

cpu 80-100% load hele tiden ???

hey forum...
jeg døjer med et problem med at min cpu hele tiden  bruger stort alt kraft ???

har lavet en log med hijack this.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:47:35, on 03-07-2009
Platform: Windows Vista SP3 (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Registry Mechanic\regmech.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil10b.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Ad-Watch] "C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files (x86)\Registry Mechanic\RMTray.exe /S
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6212 bytes

plz. help
Avatar billede MathiasDue Nybegynder
03. juli 2009 - 12:12 #1
hvordan ser det ud hvis du åbner joblisten, og ser på " processer " - er der en der ligger meget højt i hukommelse?
03. juli 2009 - 12:21 #2
PS: Hvilket sikkerhedsprogram bruger du ?
Avatar billede TroldDK Nybegynder
03. juli 2009 - 12:42 #3
halløj :-D
mathiasdue:
jamen hvis jeg kigger i job listen så er explore.exe over 40% hele tiden selv om at jeg ikke har et vindue åben?

har set at der er mange der har problemet, men der er ingen løsning på goggle..?

karise_larry:
jeg har aldig kørt med noget virusprogram, eller firewall :-| men det har ikke været et problem med you see.
03. juli 2009 - 12:49 #4
...jeg har aldig kørt med noget virusprogram, eller firewall...

Jeg har aldrig brugt sikkerhedssele i bilen eller for den sags skyld lukket døren når jeg kører ude i trafikken... *G* ...
Avatar billede MathiasDue Nybegynder
03. juli 2009 - 13:01 #5
explore - det er dit styre system der køre, gå ind i kør, og skriv cmd - derefter skriver du chkdsk /r /f - så køre du en chekdisk (:
Avatar billede TroldDK Nybegynder
03. juli 2009 - 13:19 #6
hey MathiasDue
fedt at du gider at prøve :-)

hvis jeg skriver chkdsk /r /f -
så skriver den - /f- invalid parameter?

og hvis jeg fjerner den sidste bindestreg chkdsk /r /f  så skriver den:
acces denied as you do not have sufficent privileges.
you have toinvoke this utillity running in elevated mode.

? :-|
Avatar billede MathiasDue Nybegynder
03. juli 2009 - 13:29 #7
så skrev chkdsk /r
Avatar billede TroldDK Nybegynder
03. juli 2009 - 13:38 #8
sorry... den skriver stadig det med privileges..?
Avatar billede MathiasDue Nybegynder
03. juli 2009 - 14:43 #9
hmm, er du logget ind som admin?
Avatar billede TroldDK Nybegynder
03. juli 2009 - 16:09 #10
hey MathiasDue

jeg er logget ind som admin? fatter det bare ikke? jeg har opdateret mit raid setup da jeg kunne se at der var andre der forslog på andre sider... men uden held
Avatar billede MathiasDue Nybegynder
03. juli 2009 - 16:23 #11
hmm- så ville jeg køre en formatering, men det vil du nok ikke :-)
Avatar billede Jensen DK Novice
04. juli 2009 - 06:51 #12
Måske et dumt spørgsmål, SP3 til vista hvor har du fået den fra?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:47:35, on 03-07-2009
Platform: Windows Vista SP3 (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal

Hvis du har en opdatering der hedder Windows search så prøv at afinstaller den.
laver du en chkdsk så husk afstand mellem chkdsk og /f/r

Hent et antivirus program f.eks Avast som er på dansk, og indstaller det, lige pludselig har du skidt og møg på maskinen, og så vil du ærgere dig over at du ikke havde en bremse på dyret.
Avatar billede TroldDK Nybegynder
04. juli 2009 - 10:02 #13
hey silbidor...

jeg har ikke den update du snakker om. :-|

men har googlet servisepack 3 vista! og den findes ikke eller hva?
Avatar billede Jensen DK Novice
04. juli 2009 - 13:22 #14
Der er kun kommet SP 2 til Vista, derfor undre det mig at den står i din Logfile of Trend Micro HijackThis v2.0.
Avatar billede ptj_11 Forsker
04. juli 2009 - 14:06 #15
For at køre chkdsk på en vistainstallation, skal du have fulde administratorrettigheder. Dem får du på denne måde:
Dette er en metode til at opnå disse rettigheder.

Slå super administrator account til:

1. Gå til start
2. Alle programmer
3. Tilbehør
4. Højreklik på command prompt og vælg kør som administrator
5. skriv Net user administrator /active:yes
6. Tryk ok

Fra nu af kan superadministrator vælges fra login skærmen.
Accounten er uden password, så dette skal selvfølgeligt sættes.

Fjern superadmin funktionen igen:

1. Gå til start
2. Alle programmer
3. Tilbehør
4. Højreklik på command prompt og vælg kør som administrator
5. skriv Net user administrator /active:no
6. Tryk ok
Angående manglende brug af antivirusprogrammer og firewall, så svarer det til at have skiftende sexpartnere uden brug af preservativer. DET ER HELLER IKKE SPOR FARLIGT.
Du risikerer at inficere hele din omverden med alt muligt snavs og skidt. Forbryderisk letsind.
/ptj_11
Avatar billede TroldDK Nybegynder
04. juli 2009 - 18:24 #16
halløj alle og tak for lidt af hvert he he...

jeg har købt mig en oem vista 64 nu. og det kører :-)  har dog et nyt problem som jeg poster i samme forum :-(
Avatar billede Jensen DK Novice
05. juli 2009 - 06:07 #17
Hvad med at lukke her?????
Avatar billede MathiasDue Nybegynder
05. juli 2009 - 16:40 #18
skal der aflægges svar fra nogle eller?
26. juli 2010 - 18:08 #19
Ping... ?
Avatar billede Jensen DK Novice
27. juli 2010 - 06:18 #20
Hvad i al verden skal larry have point for? det må da være en kæmpe fejl, skulle der endelig gives point for noget så  var det mere rimeligt at de udlovede point blev delt mellem hjælperene.
27. juli 2010 - 06:28 #21
Jeg havde også forventet at andre i denne tråd så havde lagt [svar] til delning... ?
Avatar billede Jensen DK Novice
27. juli 2010 - 12:49 #22
Larry du kan stadig lave om på det.
27. juli 2010 - 19:06 #23
http://www.eksperten.dk/spm/914999

* MathiasDue
* silbidor
* ptj_11
* karise_larry
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester