Spowolniony system... co nie tak ?

Jestem nie za dobrze sie znam na komputerach. A od dłuźszego czasu mój komputer działa bardzo wolno. Wydaje mi sie, źe na dysku jest jakiś wirus kórego NORTON nie wykrywa. Ostatnimi czasy nawet wyskakiwało "Your computer is infected" (teraz odziwo nie wyskakuje!), nawet po skanowaniu NORTONEM i AD–AWARE! więc nie wiem o co moźe chodzić .... ;/ POMOŻECIE ? :|PROSZE

Logfile of HijackThis v1.99.1
Scan saved at 15:06:59, on 2006–02–11
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
D:\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Daily Weather Forecast\weather.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
E:\Half – Life\Steam.exe
C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
C:\Program Files\Hewlett–Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
C:\Program Files\Hewlett–Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett–Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Gadu–Gadu\gg.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Mozilla Firefox\firefox.exe
D:\WinRAR\WinRAR.exe
C:\DOCUME~1\Swistak\USTAWI~1\Temp\Rar$EX00.234\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O1 – Hosts: 217.96.35.130 auto.search.msn.com
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – D:\Adobe Reader 7.0\ActiveX\AcroIEHelper.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 – HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 – HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 – HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 – HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD–5CC4–4ceb–AAAF–CF00BF39736A} /MODE CfgWiz
O4 – HKCU\..\Run: [Gadu–Gadu] "D:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 – HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [Steam] "E:\Half – Life\Steam.exe" –silent
O4 – Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
O4 – Global Startup: hp psc 1000 series.lnk = ?
O4 – Global Startup: NaturalColorLoad.lnk = ?
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\WINDOWS\System32\msjava.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\WINDOWS\System32\msjava.dll
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O16 – DPF: {15AD6789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge–c11.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{C406EEA0–AE38–4780–83BC–F352D56A0532}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: Symantec Event Manager (ccEvtMgr) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 – Service: Symantec Password Validation (ccPwdSvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 – Service: Symantec Settings Manager (ccSetMgr) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:\WINDOWS\System32\CTsvcCDA.exe
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 – Service: iPodService – Unknown owner – C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 – Service: Norton AntiVirus Auto–Protect Service (navapsvc) – Symantec Corporation – C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 – Service: Norton Ghost – Symantec Corporation – C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 – Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) – Symantec Corporation – C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 – Service: Norton Unerase Protection (NProtectService) – Symantec Corporation – C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: Pml Driver HPZ12 – HP – C:\WINDOWS\System32\HPZipm12.exe
O23 – Service: SAVScan – Symantec Corporation – C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 – Service: ScriptBlocking Service (SBService) – Symantec Corporation – C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 – Service: Symantec Network Drivers Service (SNDSrvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 – Service: Symantec SPBBCSvc (SPBBCSvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 – Service: Speed Disk service – Symantec Corporation – C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 – Service: StarWind iSCSI Service (StarWindService) – Rocket Division Software – D:\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
O23 – Service: Symantec Core LC – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe

Odpowiedzi: 20

To mu taką wskazówkę dałem (nie ze wskazówek picasso)
@dragon
Dodano
13.02.2006 09:22:11
@dragon nie wiem dlaczego go w ten sposób kierujesz. Chyba jedynie dla informacji jego własnej ma sobie poczytać

Jeśli natomiast chodzi ci o to

O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe


To napisz mu co to jest i co ma z tym zrobić.

Poczytaj Usuwanie tapety SpySheriff
Wiewia
Dodano
12.02.2006 23:03:59
Dałem Ci listę. CTRL + F i posprawdzaj :idea: :idea: :idea:
@dragon
Dodano
12.02.2006 20:50:56
a jak mam dać lite programów bo nie sądze źebym musiał przepisywać wszystkie :o w hijackthis tak samo nie na raczej WSZYTKICH programów. to jakim prgramem (?) mam to zrobić ?
swistakus
Dodano
12.02.2006 20:49:18
To znowu Ci nainstalują ścierwa ... :lol:

Daj listę – to Ci powiem :roll:
@dragon
Dodano
12.02.2006 20:26:30
dobra jak narazie LEPIEJ chodzi ... ale ja nie wiem które to są fałszywe programy. Nie mam zamiaru sie za to brałć. Wiem napewno które to są DOBRE ! ;] a Te fałszywe zostawiam w spokoju.
swistakus
Dodano
12.02.2006 20:00:22
dobra jak narazie LEPIEJ chodzi ... ale ja nie wiem które to są fałszywe programy. Nie mam zamiaru sie za to brałć. Wiem napewno które to są DOBRE ! ;] a Te fałszywe zostawiam w spokoju.
swistakus
Dodano
12.02.2006 20:00:22
To w usunięciu wpisów hijackthis dałem wszystkie wpisy syf + odchudzanie :roll:
@dragon
Dodano
12.02.2006 18:43:58
EL NINO:
Nie "inną drogą", a przede wszystkim.


Własnie oto chodzi najpierw likwidujemy syf bo on jest głównym sprawcą zamieszania. A potem dajemy ewentualnie odchudzanie systemu. Zainstalowane programy uruchamijące się w autostracie. Przyczyną mulenia w tej syuacji moze tez byc produkt Synemanteca ale to przy słabej konfiguracji kompa.
Wiewia
Dodano
12.02.2006 18:14:08
Nie zrozumieliśmy się ... :(
@dragon
Dodano
12.02.2006 18:04:20
Nie "inną drogą", a przede wszystkim. Pozostale rzeczy sa tu bez znaczenia.
EL NINO
Dodano
12.02.2006 18:00:22
Ja wiem, ze on ma spowolniony sytem ;)

W parze z zatłoczonym programami systemem idzie jego spowolnienie, a Win install, static inną drogą.
@dragon
Dodano
12.02.2006 17:45:53
@dragon:
Mówisz, źe masz spowolniony system ?
Ja ? Czytaj dokladnie. swistakus ma "spowolniony system", ale od jakiegos czasu. To nie wina javy, gg, itd. w autostarcie. To winstall, static...
@dragon:
Fałszywe programy (blacklista)
Moźna znaleźć np. tu http://www.searchengines.pl/phpbb203/index.php?showtopic=16318
Nie pytam gdzie mozna znalezc liste. Zapytalem gdzie tutaj sa jakies falszywe.
EL NINO
Dodano
12.02.2006 17:38:28
No tak :lol:

Mówisz, źe masz spowolniony system ?

jusched – autoaktualizacja javy
nerocheck – aktualizacja Nero
Po co gg i winamp w autostarcie ? lepiej zrób skróty i który Ci potrzebny uruchamiaj.
Program Steam, takźe nie jest Ci potrzebny – non stop nie grasz :)

Fałszywe programy (blacklista)
Moźna znaleźć np. tu http://www.searchengines.pl/phpbb203/index.php?showtopic=16318

Mam pomysł, kiedy skończe temat o anty zrobię o odchudzaniu autostartu. :wink:

Pozdrawiam !
@dragon
Dodano
12.02.2006 17:13:11
@dragon:
O1 – Hosts: 217.96.35.130 auto.search.msn.com
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "D:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 – HKCU\..\Run: [Steam] "E:\Half – Life\Steam.exe" –silent


I przez dodaj/usuń programy wywal fałszywe programy + ich foldery i pliki
Dlaczego te wszystkie pozycje ? Moze zapytalbys najpierw czlowieka czy chce sie pozbyc z autostartu swoich programow ?
Ktore to sa te "falszywe" programy i ich foldery ?
EL NINO
Dodano
12.02.2006 16:42:36
Dobra dzięki juź ZROBIŁEM co napisaliście!
DZIĘKI RAZ jeszcze.
swistakus
Dodano
12.02.2006 16:04:07
swistakus:
a jak wejść do trybu awaryjnego w XP ?

F8 zanim system zacznie się uruchamiać
QDE
Dodano
12.02.2006 15:25:46
a jak wejść do trybu awaryjnego w XP ? i moźna mi przetłumaczyć....

Startujesz do trybu awaryjnego otwierasz plik fix.reg i kasujesz wyźej wymienione wpisy w hijackthis!
Usuwasz (jeźeli jest) plik: C:\WINDOWS\desktop.html

bo nie wiem dokładnie o co w TYM chodzi ;/
DZIĘKUJE za dotychczasową POMOC!
swistakus
Dodano
12.02.2006 15:13:23
O1 – Hosts: 217.96.35.130 auto.search.msn.com
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "D:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 – HKCU\..\Run: [Steam] "E:\Half – Life\Steam.exe" –silent


Otwórz notatnik i wklej w nim to:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ForceActiveDesktopOn"=–

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"Wallpaper"=–


Plik – Zapisz jako – Zmienić rozszerzenie z TXT na Wszystkie pliki *.* – Zapisać pod nazwą FIX.REG

Startujesz do trybu awaryjnego otwierasz plik fix.reg i kasujesz wyźej wymienione wpisy w hijackthis!
Usuwasz (jeźeli jest) plik: C:\WINDOWS\desktop.html


I przez dodaj/usuń programy wywal fałszywe programy + ich foldery i pliki
@dragon
Dodano
12.02.2006 14:08:58
Jest co nieco: winstall.exe, static.windowsupdate.com...
Sprawdz sobie sam –> http://forum.centrumxp.pl/viewtopic.php?t=37513
EL NINO
Dodano
12.02.2006 01:01:35
swistakus
Dodano:
11.02.2006 16:14:45
Komentarzy:
20
Strona 1 / 2