Gå til innhold

Har jeg noe snusk i PC-en min? *Hijackthis log*


Anbefalte innlegg

lurer på om det er noe snusk her, virker unormalt treg :S

 

 

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 17:15:34, on 21.09.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

D:\Programfiler\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Programfiler\Eset\nod32kui.exe

C:\Programfiler\Java\jre1.6.0_02\bin\jusched.exe

C:\WINDOWS\system32\Rundll32.exe

C:\WINDOWS\VM_STI.EXE

D:\Programfiler\ATITool\ATITool.exe

C:\Programfiler\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE

C:\WINDOWS\system32\ctfmon.exe

D:\programfiler\steam\steam.exe

C:\Programfiler\Creative\MediaSource\Detector\CTDetect.exe

C:\Programfiler\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

D:\Programfiler\VTX\Clients\VTX 2.14 Client.exe

D:\Programfiler\mIRC\mirc.exe

C:\WINDOWS\system32\CTsvcCDA.exe

D:\Programfiler\Nero 8\Nero BackItUp\NBService.exe

C:\Programfiler\Eset\nod32krn.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\WINDOWS\system32\svchost.exe

C:\Programfiler\Windows Live\Messenger\usnsvc.exe

C:\Programfiler\Windows Live\Messenger\msnmsgr.exe

D:\Programfiler\Winamp\winamp.exe

D:\Programfiler\Mozilla Firefox\firefox.exe

D:\Documents and Settings\Stian\Mine dokumenter\ting\Greier\PC stuff\HiJackThis_v2.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Påloggingshjelp for Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programfiler\Fellesfiler\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [nod32kui] "C:\Programfiler\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper

O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera

O4 - HKLM\..\Run: [ATITool] "D:\Programfiler\ATITool\ATITool.exe" -s

O4 - HKLM\..\Run: [startCCC] "C:\Programfiler\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"

O4 - HKLM\..\Run: [amd_dc_opt] C:\Programfiler\AMD\Dual-Core Optimizer\amd_dc_opt.exe

O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Programfiler\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Programfiler\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [steam] "d:\programfiler\steam\steam.exe" -silent

O4 - HKCU\..\Run: [MsnMsgr] "C:\Programfiler\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Creative Detector] C:\Programfiler\Creative\MediaSource\Detector\CTDetect.exe /R

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETTVERKSTJENESTE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: mIRC.lnk = D:\Programfiler\mIRC\mirc.exe

O4 - Global Startup: VTX 2.14 Client.lnk = D:\Programfiler\VTX\Clients\VTX 2.14 Client.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programfiler\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) - http://www.windowsvistatestdrive.com/Activ...iveXClient1.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1180874843234

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zon...ro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative....15030/CTPID.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FELLES~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: !SASWinLogon - D:\Programfiler\SUPERAntiSpyware\SASWINLO.dll

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Programfiler\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Programfiler\Fellesfiler\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Programfiler\Nero 8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Programfiler\Fellesfiler\Nero\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programfiler\Eset\nod32krn.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programfiler\Windows Live\installer\WLSetupSvc.exe

 

--

End of file - 8190 bytes

 

 

Endret av r2d290
Lenke til kommentar
Videoannonse
Annonse

Ikke tegn på Infiserte filer, men du kan forsøke følgende:

 

Deaktiver unødvendige prosesse/Tjenester

Dette kan du eksempelvis gjøre med programmet; StartupTuner 2

Her er eksempler på prosesser fra din PC som ikke trenger å starte sammen med Windows:

¤ jusched.exe

¤ VM_STI.EXE

¤ qttask.exe

¤ ctfmon.exe

¤ steam.exe

¤ CTDetect.exe

¤ CTFMON.EXE

¤ CTsvcCDA.exe

¤ NMIndexingService.exe

 

Fjern skrotfiler og rydd registeret med programmene:

CCleaner -og- nCleaner

 

Defragmenter Harddisken(e) med; Auslogics Disk Defrag

 

Her er også andre punkter som kan gjøre maskinen mer treg eller ustabil

- Virus/Spyware o.l.

- Feil bruk av tweake programmer

- Feil under overklokking

- Feil på Ram

- Feil på Harddisk

- Feil på, eller for svak PSU

- Bruk av uorginale drivere

- Overoppheting/for svak kjøling

Lenke til kommentar
Ikke tegn på Infiserte filer, men du kan forsøke følgende:

 

Deaktiver unødvendige prosesse/Tjenester

Dette kan du eksempelvis gjøre med programmet; StartupTuner 2

Her er eksempler på prosesser fra din PC som ikke trenger å starte sammen med Windows:

¤ jusched.exe

¤ VM_STI.EXE

¤ qttask.exe

¤ ctfmon.exe

¤ steam.exe

¤ CTDetect.exe

¤ CTFMON.EXE

¤ CTsvcCDA.exe

¤ NMIndexingService.exe

 

Fjern skrotfiler og rydd registeret med programmene:

CCleaner -og- nCleaner

 

Defragmenter Harddisken(e) med; Auslogics Disk Defrag

 

Her er også andre punkter som kan gjøre maskinen mer treg eller ustabil

- Virus/Spyware o.l.

- Feil bruk av tweake programmer

- Feil under overklokking

- Feil på Ram

- Feil på Harddisk

- Feil på, eller for svak PSU

- Bruk av uorginale drivere

- Overoppheting/for svak kjøling

9543801[/snapback]

 

den VM_STI tror jeg er ex webcammet mitt :p får se hva jeg kan fjerne :p du tror vell ikke cpuen min er for svak ? ( se under )

 

fjerne noen av dem men resten må nok stå :p

Endret av Stian_Pa
Lenke til kommentar

C:\WINDOWS\VM_STI.EXE

This is a program that is bundled with many digital cameras that use a USB connection. The program is used to capture still shots from the camera.

 

Når det gjelder CPU, så er ikke dette den raskeste på planeten.

Men den skal heller ikke være noen sinke, og være direkte årsak til treg PC.

Nå vet ikke jeg på ditt Asus Hovedkort, men MSI sine Hovedkort har en funksjon kalt D.O.T

Dette er en svært enkel funksjon som lar deg klokke opp CPU fra 1 til 15%

Du går inn i BIOS menyen og velger ønsket setting, alle innstillinger er forhåndsinstallert.

Om du har en tilsvarende funksjon, så skal dette stå oppført i manualen til ditt HK.

 

PS: Slik OC gir ikke allverdens med ekstra ytelse, men kan muligens gi deg den ekstra boosten du trenger. Selv om også dette er den sikkreste måten og utføre en OC på, ville jeg fraråde å kjøre slik om du kun har stock cooler.

Lenke til kommentar
C:\WINDOWS\VM_STI.EXE

This is a program that is bundled with many digital cameras that use a USB connection. The program is used to capture still shots from the camera.

 

Når det gjelder CPU, så er ikke dette den raskeste på planeten.

Men den skal heller ikke være noen sinke, og være direkte årsak til treg PC.

Nå vet ikke jeg på ditt Asus Hovedkort, men MSI sine Hovedkort har en funksjon kalt D.O.T

Dette er en svært enkel funksjon som lar deg klokke opp CPU fra 1 til 15%

Du går inn i BIOS menyen og velger ønsket setting, alle innstillinger er forhåndsinstallert.

Om du har en tilsvarende funksjon, så skal dette stå oppført i manualen til ditt HK.

 

PS: Slik OC gir ikke allverdens med ekstra ytelse, men kan muligens gi deg den ekstra boosten du trenger. Selv om også dette er den sikkreste måten og utføre en OC på, ville jeg fraråde å kjøre slik om du kun har stock cooler.

9544302[/snapback]

trenger nok ikke overklokkings hjelp som du ser har jeg 2,3 @ 2,9 ghz :)

 

er nok max tynet ut den prosessoren der ja.

 

takk for hjelpen anyway fikk fjernet masse drit :p

Endret av Stian_Pa
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...