Avatar billede tomdalgaard Nybegynder
14. september 2004 - 17:34 Der er 25 kommentarer og
1 løsning

Mega langsom internet

Mit internet er blevet afsindig langsomt... Jeg har lige formateret min pc men dette hjalp ikke. Når jeg starter den op i fejlsikret tilstand virker det hele som det skal.

Her er min hijackthis log:
Logfile of HijackThis v1.97.7
Scan saved at 17:32:27, on 14-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Programmer\Avant Browser\avant.exe
H:\Setups\Problem Knusere\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] D:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "D:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "D:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\fmcyko.exe
O4 - HKLM\..\Run: [Microsoft Update] Microsoftx.exe
O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe
O4 - HKLM\..\Run: [Microsoft AutoUpdater] svhost.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] systemll.exe
O4 - HKLM\..\Run: [Background Intelligent Transfer Service] D:\WINDOWS\help\rundll32.exe
O4 - HKLM\..\Run: [Microsoft Registry] csrse.exe
O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Task Manager] taskman.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Microsoftx.exe
O4 - HKLM\..\RunServices: [Microsoft AutoUpdater] svhost.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemll.exe
O4 - HKLM\..\RunServices: [Microsoft Registry] csrse.exe
O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\RunServices: [Task Manager] taskman.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update] Microsoftx.exe
O4 - HKCU\..\Run: [Microsoft AutoUpdater] svhost.exe
O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] systemll.exe
O4 - HKCU\..\Run: [Microsoft Registry] csrse.exe
O4 - HKCU\..\Run: [Network Connections] D:\WINDOWS\help\internat.exe
O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Programmer\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Opslag (HKLM)

Jeg ville blive mega glad i låget hvis der var bare en af jer eksperter derude, som kunne hjælpe mig med dette ireterrende problem!
Avatar billede benneharli Juniormester
14. september 2004 - 17:46 #1
Ser ikke ud som om der er noget i loggen... Har du internet sammen med nogle andre? Altså sidder din PC i en hub/switch sammen med nogle der måske kunne finde på at downloade store filer?
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 17:48 #2
Ikke det der ligner. Jeg forstår bare ikke at der ingen problemer er i fejlsikret tilstand. Den log jeg lige har sendt ind er lavet i fejlsikret, har det noget at sige?
Avatar billede benneharli Juniormester
14. september 2004 - 17:50 #3
Ja det har det i aller højeste grad. Send en fra normal tilstand...
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 17:51 #4
ok jeg prøver lige, men det tager lidt tid
Avatar billede fromsej Praktikant
14. september 2004 - 17:55 #5
Der er ca en million vira i den log.
Prøv denne scanner:
ftp://ftp.da-s.com/mwti/download/tools/mwav.exe
Genstart og hent en nyere Hijackthis her:
http://danborg.org/spy/HJT/hijackthis.exe
Kom så med en ny log.
Avatar billede benneharli Juniormester
14. september 2004 - 17:58 #6
--> fromsej
hvad ser du som jeg ikke lige har set?

Just asking to get smarter...
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:01 #7
Her er den nye så

Logfile of HijackThis v1.97.7
Scan saved at 17:54:17, on 14-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\videosd32.exe
D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
D:\Programmer\Analog Devices\SoundMAX\Smax4.exe
D:\WINDOWS\System32\Microsoftx.exe
D:\WINDOWS\system\csrss.exe
D:\WINDOWS\System32\svhost.exe
D:\WINDOWS\System32\systemll.exe
D:\WINDOWS\help\rundll32.exe
D:\WINDOWS\System32\csrse.exe
D:\Programmer\D-Tools\daemon.exe
D:\WINDOWS\System32\taskman.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programmer\Messenger\msmsgs.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\WINDOWS\help\svchost.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\WINDOWS\System32\msiexec.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\WINDOWS\System32\HPZipm12.exe
D:\Programmer\Avant Browser\avant.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
H:\Setups\Problem Knusere\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] D:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "D:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "D:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\fmcyko.exe
O4 - HKLM\..\Run: [Microsoft Update] Microsoftx.exe
O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe
O4 - HKLM\..\Run: [Microsoft AutoUpdater] svhost.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] systemll.exe
O4 - HKLM\..\Run: [Background Intelligent Transfer Service] D:\WINDOWS\help\rundll32.exe
O4 - HKLM\..\Run: [Microsoft Registry] csrse.exe
O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Task Manager] taskman.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Microsoftx.exe
O4 - HKLM\..\RunServices: [Microsoft AutoUpdater] svhost.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemll.exe
O4 - HKLM\..\RunServices: [Microsoft Registry] csrse.exe
O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe
O4 - HKLM\..\RunServices: [Task Manager] taskman.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update] Microsoftx.exe
O4 - HKCU\..\Run: [Microsoft AutoUpdater] svhost.exe
O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] systemll.exe
O4 - HKCU\..\Run: [Microsoft Registry] csrse.exe
O4 - HKCU\..\Run: [Network Connections] D:\WINDOWS\help\internat.exe
O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Programmer\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Opslag (HKLM)
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:02 #8
ok den scanner finder da en del viruser
Avatar billede benneharli Juniormester
14. september 2004 - 18:07 #9
Den har kan du i hvert fald godt fixe

O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemll.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Microsoftx.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] systemll.exe
O4 - HKCU\..\Run: [Microsoft Update] Microsoftx.exe
Avatar billede benneharli Juniormester
14. september 2004 - 18:07 #10
--> Fromsej
Var lige lidt hurtig der...
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:08 #11
er der mere
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:09 #12
hvordan er det nu lige jeg fixer dem
Avatar billede benneharli Juniormester
14. september 2004 - 18:11 #13
Når du har kørt hijack sætter du flueben i kassen ud for pågældende fejl, og klikker på fix checked
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:12 #14
skal jeg gøre det i fejlsikret
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:14 #15
hallo
Avatar billede exposure Nybegynder
14. september 2004 - 18:17 #16
nej
Avatar billede benneharli Juniormester
14. september 2004 - 18:18 #17
fix og genstart i fejlsikret

slet herefter systemll.exe og Microsoftx.exe ved at søge efter dem. husk lige at slå "Skjul beskyttede operativsystemfiler" og "Skjul filtypenavne for kendte filtyper" fra under mappeindstillinger
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 18:39 #18
ogfile of HijackThis v1.98.2
Scan saved at 18:34:32, on 14-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
D:\Programmer\Analog Devices\SoundMAX\Smax4.exe
D:\WINDOWS\system\csrss.exe
D:\Programmer\D-Tools\daemon.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programmer\Messenger\msmsgs.exe
D:\WINDOWS\help\rundll32.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\WINDOWS\help\svchost.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\WINDOWS\System32\msiexec.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\WINDOWS\System32\HPZipm12.exe
D:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
H:\Setups\Problem Knusere\hijackthis\HijackThis.exe
D:\Programmer\Avant Browser\avant.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] D:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "D:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "D:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe
O4 - HKLM\..\Run: [Background Intelligent Transfer Service] D:\WINDOWS\help\rundll32.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\RunServices: [Task Manager] taskman.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Network Connections] D:\WINDOWS\help\internat.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Programmer\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Avatar billede benneharli Juniormester
14. september 2004 - 18:49 #19
Det ser noget bedre ud.

Jeg kan ikke se mere, men lad os lige høre om fromsej har noget at indvende...
Avatar billede fromsej Praktikant
14. september 2004 - 18:51 #20
Fixes:
O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe
Slettes i fejlsikret:
D:\WINDOWS\system\csrss.exe
Den legale ligger i D:\WINDOWS\system32\
D:\WINDOWS\help\rundll32.exe
D:\WINDOWS\help\svchost.exe
Hvad der ellers måtte ligge af .exe filer i D:\windows\help.
Avatar billede benneharli Juniormester
14. september 2004 - 18:51 #21
De her skulle også væk fra den første log, men jeg kan se de ikke er i den anden...
O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe
O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
Avatar billede tomdalgaard Nybegynder
14. september 2004 - 19:29 #22
Nu virker det... hvordan giver jeg point. Det var jer begge der fandt løsningen vil jeg tro
Avatar billede benneharli Juniormester
14. september 2004 - 19:40 #23
Jeg tror det er fromsej der er mister hijack, men du kan jo smide noget karma ved at klikke på navnet ude til venstre og klikke på "giv karma"
Avatar billede benneharli Juniormester
14. september 2004 - 19:58 #24
Nå men jeg vil da gerne have nogle ;-)
Avatar billede fromsej Praktikant
14. september 2004 - 20:01 #25
14/09-2004 18:51:42>>Dem tog scanneren.*S*
Giv du bare Benneharli de fleste, jeg ryddede kun lige op.*S*
Avatar billede benneharli Juniormester
14. september 2004 - 21:13 #26
--> Fromsej
Det synes jeg nu ikke. Hvis det ikke havde været for dig, havde manden jo kørt videre med en inficeret harddisk.

10 - 50 i fromsejs favør må vaære fint ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester