Avatar billede lisbethnlaursen Nybegynder
01. juli 2011 - 16:22 Der er 77 kommentarer og
2 løsninger

Noget æder "den fysiske hukommelse"

Hej allesammen

Er helt ny herinde, og meget spændt på om I kan hjælpe mig med min pcs problem:

Den er blevet langsom, og når jeg tjekker "Task Manager" anvendes  80-90% af "Physical Memory". "CPU Usage" svinger fra 10 til 96% når nettet kører.

Ser jeg på hvilke processer der bruger mest "Memory", er de to øverste altid browseren - og det uanset hvilken jeg anvender.

Men blandt de næste fire (som alle figurerer også når internettet IKKE er tilsluttet) står "explorer.exe" med ca. 22.000K

Hvorfor mon det? Er det en type virus der udgiver sig for at være Internet Explorer?

De øvrige tre der sluger hukommelse er:

- "SearchIndexer.exe"  ca. 30.000K
- "svchost.exe"        ca. 24.000K
- "avgchsvx.exe"        ca. 18.000K


Computeren er ikke den nyeste, men burde være fuldt opdateret.Har dog ikke så mange RAM - kan det være grunden? Har blot kørt fint tidligere.

Kører Windows 7


Håber jeg udtrykker mig nogenlunde forståligt!
Sig til hvis der er andre oplysninger jeg skal komme med!

På forhånd tak!
Computer-amøben :)
01. juli 2011 - 16:32 #1
Velkommen til E. ...

... nævnte elementer skal være der ...

- "avgchsvx.exe" tilhører AVG sikkerhedsprogram (som er det du kører med ?)

---

For 'sjov' skyld, så gennemføre denne 'pakke' ->

---

Hent og instalér CCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
http://vistaguide.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/tools/mbam-setup.exe

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."
Avatar billede 220661 Ekspert
01. juli 2011 - 19:00 #2
Prøv at lukke SearchIndexer.exe ned i joblisten og se om der kommer ro på det.
Bruger du Itunes?
http://www.neuber.com/taskmanager/process/searchindexer.exe.html
Når du afslutter en tjeneste i joblisten (ved at højreklikke og vælge afslut) starter den op igen når pc genstartes.
Avatar billede finb Ekspert
01. juli 2011 - 19:01 #3
...ser med... mvh finb
01. juli 2011 - 19:07 #4
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 13:07 #5
Tusind tak for alle forslagene, som jeg straks vil afprøve.
Resultat sendes ASAP.
Rigtig god weekend!
Venlig hilsen
Lisbeth
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 13:09 #6
Nej, jeg anvender ikke Itunes, men har da overvejet det, så hvis du gider, må du gerne forklare hvorfor du spørger.

I øvrigt tak for dit svar!
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 13:13 #7
Hej

Kom vist til at placere svaret til dig nederst på tråden.
I alle tilfælde skal du foreløbigt have MANGE TAK for dit fine svar - er vildt imponeret over at du/I gider at bruge så meget energi og tid! Vender tilbage så snart jeg har afprøvet diverse forslag.

Håber du får en god lørdag!
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 13:20 #8
Har lukket SearchIndexer.exe ned - gav intet resultat.
Kan for øvrigt se at "svchost.exe" kører rigtig mange gange.
Mener det relaterer til Windows
02. juli 2011 - 13:35 #9
<lisbethnlaursen> PS: Du skal ikke selv lægge [svar]; er 'reserveret' til (til løsninger og pointgivning), som der står. Når man ser oversigten over spørgsmål, tror folk at der er lagt løsning/svar og så bliver spørgsmålet sprunget over...

Gennemfører du #1 'pakken' ?

"svchost.exe" skal/bør/må godt køre 'flere gange' ifølge JobListen...
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 14:04 #10
Tak for at du gør mig opmærksom herpå! Kan jeg fjerne svarene?

Er ved at gennemføre dine forslag. Lige færdig med CCleaner.
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 14:10 #11
Til Karise-Larry

Lige læst: Ref #3 -> www.eksperten.dk/faq#faq-4-4
Det skulle jeg have gjort noget før. Her står det jo tydeligt hvordan man anvender svar og kommentar. Beklager! Troede det var et link til #3 finb og ikke noget jeg skulle åben. Er virkelig begynder kan jeg godt se!

Takker for tålmodigheden!
02. juli 2011 - 14:15 #12
... jeg er (normalt) et tålmodigt menneske *S* ...
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 15:53 #13
Det er der vist også brug for ;)

UPDATE:
Scanningen er endelig afsluttet - tog 1 1/2 time, og fandt 19 inficerede objekter, som nu fjernes.
Vender tilbage når jeg har kørt HiJackThis
02. juli 2011 - 15:57 #14
... jeg skal (også) se loggen fra nævnte MalwareBytes! Kan findes i Malwareprogrammet under fanebladet - tja LOGS -  ...
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 16:00 #15
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Database version: 7003

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

7/2/2011 3:55:23 PM
mbam-log-2011-07-02 (15-55-23).txt

Skanningstype: Fuldstændig skanning (C:\|)
Objekter skannet: 282641
Tid gået: 1 time(e), 27 minut(ter), 36 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 19
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
HKEY_CLASSES_ROOT\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1E0DE227-5CE4-4EA3-AB0C-8B03E1AA76BC} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
(Ingen skadelige objekter blev fundet)
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 16:00 #16
Håber det er ovenstående du mener!
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 16:13 #17
Hej igen
Ved ikke om jeg er specielt tungnem, men kan ikke finde ud af hvad du mener med at jeg skal gemme HiJackThis istedet for at åbne direkte fra nettet. Synes ikke denne mulighed er til stede.

Når jeg klikker på det link du henviser til nederst (#1 PS: Brug denne version ...) så downloades filen automatisk. Prøver at køre den -med mindre du mener det er forkert! Tak!
______________________________________________________________
#1 
... og her er omtalte HiJackThis ->
http://www.spywareinfo.dk/ (...)

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/ (...)
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 16:31 #18
Har nu prøvet flere gange, men får stadig kun mulighed for enten "RUN" eller "CANCEL", og altså ikke "SAVE"/GEM

Gør jeg noget forkert?
Skal jeg køre programmet?

Takker igen for tålmodigheden!!
02. juli 2011 - 17:18 #19
Jo - det er rigtig nok med Loggen i #15 - den blev nappet/fjernet noget 'snavs' !!!

www.trendsecure.com/portal/en-US/_download/HiJackThis.exe - skyd den af og vælg GEM...
Gem et sted du kan finde om 2 linier...
Luk alle andre programmer...
HøjreMusseTast på den [HiJackThis.exe] du gemte for 2 linier siden. [Kør Som Administrator...] og følg guiden...
Gem logfilen [HiJackThis.log] et sted du kan finde i næste linie...
Åbn logfilen [HiJackThis.log] og copy TEKSTEN derfra her i tråden/boxen ligesom du gjorde med MalwareByes.log ...
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 17:39 #20
:)  elsker din forklaring! Selv med min tiltagende demens-light, kan jeg klare det (læs: tror jeg, at jeg kan ;)
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 17:41 #21
Men nej - det er det samme som før - får kun mulighed for "RUN" eller "CANCEL"
Hvad er det lig jeg ikke fatter her???
Avatar billede lisbethnlaursen Nybegynder
02. juli 2011 - 22:55 #22
Hej igen
Når ikke at tjekke mere i aften, men er på igen i morgen.
På forhånd tak!
Lisbeth
03. juli 2011 - 01:26 #23
Er det ved klik på
www.trendsecure.com/portal/en-US/_download/HiJackThis.exe  du mener ?

Ved brug af IE (Internet Explorer) HøjreMusseTast på linien - [Gem destionation som...]

osv osv osv ...
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 11:28 #25
SÅ LYKKEDES DET ENDELIG - TAK FOR DIN STEP-BY-STEP FOR DUMMIES ;)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:17:08 AM, on 7/3/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Keepit\KC5H8TCD.ver\gui.exe
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Users\Christian\Desktop\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: NitroPDFBHO Class - {CF070CB8-F02F-4af4-A7B7-8D45CAD4BB54} - C:\Program Files\Nitro PDF\PDF Download\NitroPDF.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Keepit.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki ... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O8 - Extra context menu item: Save Page As PDF ... - file://C:\Program Files\Nitro PDF\PDF Download\nitroweb.htm
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PDF Download - {F1C0FD6C-A6A0-49a7-A932-71A56461867F} - C:\Program Files\Nitro PDF\PDF Download\NitroPDF.dll (HKCU)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.caminova.net/en/downloads/getmodule.aspx?lang=en
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (FuturemarkSystemInfoX Class) - http://clients.futuremark.com/calico/systeminfodeploy/FMSI.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files\Futuremark\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Keepit service (Keepit) - Unknown owner - \\?\C:\Program Files\Keepit\KC5H8TCD.ver\keepit.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8774 bytes
03. juli 2011 - 11:39 #26
Lidt kommentar hist og pist ->

Hvis du vil fortsætte med AVG som sikkerhedsprogram bør (skal) du opdatere til * AVG10
http://free.avg.com/free-antivirus-download

---

Afinstall
* GoogleToolbarNotifier
* Tjenesten Google Update
* Google Toolbar (Eller elsker du den ?)

---

Mere check herfra -> http://kundeservice.tdc.dk/testcenter/

---

Hvordan kører 'dyret' så nu ???
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 11:51 #27
Hold da op hvor er du hurtig! Tusind tak!!

Sært med AVG, opdaterer HVER dag, så troede helt sikkert det var nyeste version.
Hvad ville du anbefale istedet for AVG?
Vil gerne betale for det, hvis det virker.


Nej, elsker IKKE google-toolbar. Har sikkert fået den "med-i-købet" ved installation af andet program. Ved nu at jeg altid skal nærlæse vd install. af div. prog., ellers får man sådanne ting med uden at ønske det.
Skal jeg afinstall. de tre nævnte fra "programmer"?

Fandt du noget snavs?


Dyret kører nok lidt bedre, men der er stadig problemer med WORD - fryser nemt, men vender hurtigere tilbage end før.

Tjekker jeg "Task Manager" er status den samme: Physical memory: ca. 86%  (CPU 7-15%)


Tjekker linknet til TDC - tak for det.
03. juli 2011 - 12:18 #28
Til at afinstallere diverse incl. AVG ->
Hent og instalér ->
www.revouninstaller.com/start_freeware_download.html

Find i oversigten [AVG] - dobbeltklik - vælg punkt 4 i afinstalations mulighederne - følg guiden...

Til sidste normal genstart.

Så vil putteren sansynligvis brokke sig over manglende sikkerhedsprogram - smut straks til WindowsUpdate - der kan du nu finde MSE (Microsoft Security Essentials) - vælg og instal den pakke - lad den blive automatisk opdateret...
Læs om den her -> www.microsoft.com/da-dk/security_essentials/default.aspx

Da daaaaa...

---

Jo mange personer får diverse 'tilbehørs' programmet med i en given pakke.
Eksempelvis  (set mange gange!)
www.google.com/earth/index.html som folk vil instalere - Downloader og [ENTER] [ENTER] [ENTER] [ENTER] med lukkede øjne *S*.
Dermed bliver også instaleret
* Google Chrome som Standard Browser
* Google Toolbar
* Google Updater
* Google Notifier
* Google Desktop
* Google bla. bla. bla. bla ...
* ...

Disse kan FRAvælges undervejs, men hvis man lukker øjnene såååå...

---

Mht WORD - har du fuld OfficeUpdate ? Kan også findes via WindowsUpdate ...
Hvilken M$ Word/Office version ?

---

Ta' også en oprydning med nævnte CCleaner ...

---
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 12:44 #29
Hej igen
Havde lige prøvet med REVO uninstaller, men den version jeg havde var en 30 dages prøve-version af prof. udgaven, som nu ikke længere er fungerende, så mange tak for link til gratis-versionen. Vil du forøvrigt mene det er værd at bruge penge på den fulde/prof. version?

Mht. til MSE og AVG, så mener du virkelig at computeren vil være fuldt beskyttet med MSE?
Lyder jo godt, men er efterhånden noget paranoid mht. virus etc. så gider du godt at bekræftige mig i at dette er nok? Takker igen!

Har lige afinstalleret Google Toolbar, men de to øvrige du nævner (se herunder) kan jeg ikke finde via programmer, men måske kan REVO når den er i gang igen.
Afinstall
* GoogleToolbarNotifier
* Tjenesten Google Update
* Google Toolbar
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 12:48 #30
Mht WORD - har du fuld OfficeUpdate? Kan også findes via WindowsUpdate ...
BLIVER I TVIVL, MÅ HELLERE TJEKKE

Hvilken M$ Word/Office version ?
OFFICE 2007

---

Ta' også en oprydning med nævnte CCleaner ... ER GJORT
03. juli 2011 - 13:03 #31
Du kan bare bruge REVO Free versionen

Det er lidt af en religion - men jeg opfatter MSE som bedre end AVG...

... der er en Office REPAIR funktion i [start] menuen sammen med de andre Office Programmer... Prøv den...
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:28 #32
Har lige dobbelttjekket. Windows opdaterer dagligt, så det burde da være i orden.

Har dog hentet opdateringsfilen Office2007 Service Pack 2, men kan ikke finde ud af om den bør installeres, da den burde være det i forvejen.

Har prøvet at læse på Microsofts sider, men kan ikke finde ud af hvordan jeg ser om opdateringen allerede er der. Kan du forklare dette, uden at det er for besværligt?

På forhånd tak!
03. juli 2011 - 13:33 #33
... M$ WindowsUpdate 'undersøger' jo din PC for evt. manglende opdateringer... den vil ikke foreslå opdateringer som du/dit system allerede har...

[Office2007 Service Pack 2] jo kør den...

Samt efterfølgende WindowsUpdate (igen!)
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:34 #34
PS: tjekker jeg Windows Update History er der mange vedr. Office 2007, så tror du ikke det er i orden, og at ServicePack2 hermed er unødvendig at installere? Fylder 292 MB ...
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:36 #35
Hov, da krydsede vi lige hinanden :) Kører  SP2
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:38 #36
Du burde altså have en stor TÅLMODIGHEDS-MEDALJE!!
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:42 #37
RESULTAT AF INSTALL. AF OFFICE 2007 SP2:
"Opdateringen er allerede installeret på systemet"
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:47 #38
Tjek for Windows opdateringer: "No important updates available"
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 13:49 #39
Kører cCleaner
Avatar billede lisbethnlaursen Nybegynder
03. juli 2011 - 15:51 #40
Ccleaner færdig..

AVG afinstalleret vha. REVO, og MSE installeret og kører. Lod den kører en fuldstændig scan til start. Fandt ingen ting, så det er jo dejligt!

Tror du at problemet med at især Word fryser (og hjemmesider ind i mellem) simpelthen bare skyldes at der er for få RAM til rådighed?

Takker foreløbigt for AL hjælpen og tålmodigheden!
03. juli 2011 - 21:23 #41
Hvor meget fysisk RAM har du i 'dyret' ?

... der er en Office REPAIR funktion i [start] menuen sammen med de andre Office Programmer... Prøv den...
Avatar billede Poko1 Ekspert
03. juli 2011 - 22:58 #42
Hej jeg kan se at Karise_Larry har været dig til sto hjælp så undskyld jeg lige lægger en sidebemlrkning ind det er i forbindelse med din Word jeg tror din normal.dot er beskadiget!
Hvis ikke andet hjælper.
I Win 7.
Gå i kontrolpanel ->mappeindstillinger->vis->skjulte filer mapper eller drev-> og sæt markering.
Gå til C:drevet-> brugere dit navn->App.Data-> Roaming->Microsoft-> Skabeloner->slet indholdet!der ligger en normal.dot. Der laves en ny når Word startes. Ps. Du må ikke have nogle Office programmer åbne imedens.
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 21:01 #43
Vedr. #41

Hej igen

Der er 2 x 512mb RAM i maskinen.

Vil da prøve repair funktionen til Office

... sig mig en gang, er der noget om pc du ikke ved? ;)
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 21:03 #44
Til #42 poko1

Tusind tak - det vil jeg også prøve!
Og ja, Karise_Larry er en SUPER HELT i min verden :)
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 21:10 #45
Til Karise_Larry

Er det mon dette du mener jeg skal prøve:
Microsoft Office -> Microsoft Office-Værktøjer -> Microsoft Office Diagnosticering
04. juli 2011 - 21:11 #46
Nemlig...
Men check også #42 'trixet' ...
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 21:18 #47
Til poko1 #42

Hold da op! Jeg tror det hjalp! Nu åbner Word-filer langt hurtigere! 1000 Tak!!!
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 21:19 #48
Til #46
Okay, det gør jeg så  :)
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:03 #49
Microsoft Office Diagnosticering kørt - ingen fejl.Sættr HijackThis igang.
04. juli 2011 - 21:22 #50
Ska' vi lige have en frisk Log fra HiJackThis ?
04. juli 2011 - 22:09 #51
PS: Du skal selv ikke selv lægge [svar]; er 'reserveret' til (til løsninger og pointgivning), som der står. Når man ser oversigten over spørgsmål, tror folk at der er lagt løsning/svar og så bliver spørgsmålet sprunget over...
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:09 #52
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:06:52 PM, on 7/4/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Keepit\KC5H8TCD.ver\gui.exe
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Christian\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: NitroPDFBHO Class - {CF070CB8-F02F-4af4-A7B7-8D45CAD4BB54} - C:\Program Files\Nitro PDF\PDF Download\NitroPDF.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Keepit.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki ... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O8 - Extra context menu item: Save Page As PDF ... - file://C:\Program Files\Nitro PDF\PDF Download\nitroweb.htm
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PDF Download - {F1C0FD6C-A6A0-49a7-A932-71A56461867F} - C:\Program Files\Nitro PDF\PDF Download\NitroPDF.dll (HKCU)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.caminova.net/en/downloads/getmodule.aspx?lang=en
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (FuturemarkSystemInfoX Class) - http://clients.futuremark.com/calico/systeminfodeploy/FMSI.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files\Futuremark\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Keepit service (Keepit) - Unknown owner - \\?\C:\Program Files\Keepit\KC5H8TCD.ver\keepit.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7500 bytes
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:15 #53
Task Manager - fysisk huk. 78 %  ... ved ikke om det er relevant, men der er da sket en ændring - desværre ved jeg ikke hvad den fysiske hukommelse helt præcist betyder. Nogen forslag til et godt sted at få grundlæggende indsigt i computerens opbygning og funktion? Der er mængder at læse på nettet, men synes ofte at det bliver enten for overfladisk ELLER for specifikt, men er sikker på det rette pixi-pc-leksikon er der et sted :)
04. juli 2011 - 22:25 #54
Nydeligt...

Lidt oprydning ->

Gå i Start - Skriv i søgefeltet >  Services  > vælg det program som hedder >  Services.msc  > og højreklik på den og sig "Kør som administrator"

Find Tjenesten (Hvis den er der)

* Adobe Acrobat Update Service
* Google Update Service
* Google Software Updater
* Keepit service (Keepit)

stop den hvis den kører, højreklik på den og vælg Starttype Deaktiveret.

Genstart normalt...

---

Kør en scanning med Hijackthis, Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: NitroPDFBHO Class - {CF070CB8-F02F-4af4-A7B7-8D45CAD4BB54} - C:\Program Files\Nitro PDF\PDF Download\NitroPDF.dll

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"

O4 - Global Startup: Keepit.lnk = ?

O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PDF Download - {F1C0FD6C-A6A0-49a7-A932-71A56461867F} - C:\Program Files\Nitro PDF\PDF Download\NitroPDF.dll (HKCU)

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll

O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Keepit service (Keepit) - Unknown owner - \\?\C:\Program Files\Keepit\KC5H8TCD.ver\keepit.exe (file missing)

Genstart normalt...

---

Slet mapoen
C:\PROGRA~1\BEARSH~1

---

PS: Elsker du den der resoursekrævende SIDEBAR Vista 'ting' ?

---

Hvordan kører PC'en så nu ?
04. juli 2011 - 22:26 #55
Du har vist haft
* BEARSHARE *
instaleret engang ?
www.spywarefri.dk/artikel/farerne-ved-fildeling/
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:30 #56
Helt ærligt, så aner jeg ikke hvad den der SIDEBAR er ...?

Mht. resten, så vil jeg lige printe et udskrift af din "opskrift" før jeg går videre, men skal først lige være sikker på at det er korrekt at jeg skal slette/ændre det der handler om KEEPIT ... det er en backup-service jeg anvender, og som er sat til at tage backup hver dag.

På forhånd tak!
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:31 #57
Glemte at sige, at pc-en bestemt kører bedre nu.
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:34 #58
BEARSHARE ... ja, desværre! Det var grunden til at jeg installerede REVO. Når/hvis jeg anv. browseren Firefox er der dog stadig "levn", hvorfor jeg så vidt muligt undgår denne.
Har lært en del af at have haft BEARSHARE - nu ved jeg at jeg skal LÆSE MERE om et programs sikkerhed, FØR det så meget som bliver overvejet omm det skal installeres.
Af skade blier man om bekendt klog, men sjældent rig ;)
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:49 #59
Vedr. SERVICES

Der er ikke et program der hedder "Services.msc"
men der er disse:
- Component Services
- Services

Sidstnævnte har jeg tjekket som adm. og der er der rigtigt nok en meget lang listemed bl.a. Adobe Update, som jeg nu fravælger, da jeg er 99,9% sikker på, det er dette sted du mener - ik?
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 22:56 #60
* Adobe Acrobat Update Service  - HAR STOPPET DENNE

* Google Update Service - KØRTE IKKE (Hed "Google Update Tjeneste, men må være det samme, ikk?)     

* Google Software Updater  - var der ikke noget der hed
* Keepit service (Keepit)  - UNDLOD jeg at ændre på - se #56
Avatar billede Poko1 Ekspert
04. juli 2011 - 22:59 #61
Jeg hopper fra her og jeg samler ikke så alle point til Karise
Avatar billede lisbethnlaursen Nybegynder
04. juli 2011 - 23:03 #62
TAKKER MANGE GANGE FOR DIN HJÆLP - MEN HVORDAN GIVER JEG POINT TIL KARISE_LARRY?
Avatar billede lisbethnlaursen Nybegynder
05. juli 2011 - 00:43 #63
Så er siden vist klar igen, men forventer bestemt ikke at høre mere i dag :)

UPDATE:
Scanning m. HijackThis, fixed de anviste filer BORTSET fra de to der omhandler Keep it - skal de også væk ? ? ?

- O4 - Global Startup: Keepit.lLnk = ?
- O23 - Service: Keepit service (Keepit) - Unknown owner - ....


Kan IKKE FINDE MAPPEN C:\PROGRA~1\BEARSH~1
Prøvede at søge, men fandt den ikke.


På SKRIVEBORDET er der dukket en NY MAPPE op - "backups".
Er det HijackThis der automatisk laver denne?
05. juli 2011 - 06:49 #64
På SKRIVEBORDET er der dukket en NY MAPPE op - "backups".
Er det HijackThis der automatisk laver denne?

Nemlig!

Den kan du godt slette på et tidspunkt...

MalwareBytes er pænt rar at have - husk at opdatere den ved evt. brug...

---

Selvfølgelig skal du 'keep' [Keepit] ...

---
05. juli 2011 - 06:54 #65
Sidebar ->
http://windowsxpstuff.files.wordpress.com/2009/02/sidebar.png

Hvad bruger du den til ?

Hvis det er til at vise klokken så køb et "FætterBR" ur til 19,85 Dkr. og sæt på kanten af skærmen istedet *S* ...

Den Sidebar bruger en del resourser - men det må du jo selv afgøre mg du vil lade PC'en bruge ~20% kræfter til at holde den i 'luften' ...
05. juli 2011 - 06:54 #66
* Oprydning med CCleaner
* Opret et FRISK SYSTEMGENDANNELSESPUNKT
* CCleaner - værktøjer - Systemgendannelse - Slet de gamle punkter
* Defragmentering


---
Avatar billede lisbethnlaursen Nybegynder
05. juli 2011 - 13:59 #67
Tusind tak! Vil straks gå i gang med ccleaner + defragmentering

Vil da fjerne det fjollede ur - havde ingen anelse om at det koster så meget at holde styr på tiden :) Overvejer lige Fætter BR muligheden, men tror jeg venter til der er udsalg ;)

Vil du være sød at forklare mig hvordan jeg giver point?
Avatar billede lisbethnlaursen Nybegynder
05. juli 2011 - 14:18 #68
Mht. defragmentering, så anv. jeg programmet DEFRAGGLER fra Piriform. Det er da en god idé, ikke?
Avatar billede lisbethnlaursen Nybegynder
05. juli 2011 - 14:38 #69
* Oprydning med CCleaner  GJORT
* Opret et FRISK SYSTEMGENDANNELSESPUNKT  HVORDAN???
* CCleaner - værktøjer - Systemgendannelse - Slet de gamle punkter
* Defragmentering
05. juli 2011 - 15:06 #70
Åbn System ved at klikke på knappen Start, Control Panel , Klikke på Kontrolpanel, klikke på System og vedligeholdelse og derefter klikke på System.

Der kan du finde det...

---

DEFRAGGLER er fin nok!
05. juli 2011 - 15:08 #71
Avatar billede lisbethnlaursen Nybegynder
05. juli 2011 - 15:17 #72
Tak!

- Vil sætte straks prøve at sætte mig ind i POINT-GIVNING

- Har oprettet SYSTEMGENDAN.PUNKT. Kan læse i en anden tråd (du også skriver i) at syst.gend. sker automatisk i Windows 7 .... eller?
Vil du anbefale at man selv opretter - og hvis ja, hvornår/ i hvilke sammenhænge?


- Er  beklageligvis stadig i tvivl om hvad du mener med:

* CCleaner - værktøjer - Systemgendannelse - Slet de gamle punkter
Avatar billede lisbethnlaursen Nybegynder
05. juli 2011 - 15:32 #73
Fandt ud at give POINT, men vil du ikke sætte SVAR nogle steder tidligere i vores lange kommunikation? Synes der er mange emner du har hjulpet mig med! 

Forslag:

# 19
# 28
# 31
# 41 eller 46
# 54
# 64
# 65
05. juli 2011 - 16:34 #74
Svar (og såkaldte POINT) er givet i #71 ...

---

Start CCleaner
Find menupunktet [værktøjer]
Find punktet  [Systemgendannelse]
Makér alle Systemgendannelsespunkter i listen
Vælg [Fjern]

PS: Det nyeste Systemgendannelsespunkt kan ikke fjernes ... og det er sansynligvis det som DU selv har oprettet tidligere ?

WIN7 gør IKKE det 'bare' automatisk ...
Avatar billede lisbethnlaursen Nybegynder
06. juli 2011 - 13:19 #75
- Mente bare, at du fortjener FLERE POINT, da du jo har hjulpet mig med FLERE SPØRGSMÅL.

- Vil gerne fortælle dig at computeren nu kører en hel del bedre. Tror nok at defragmenteringen hjalp en hel del. Synes ikke det er ret længe siden sidste defrag., men der var MANGE FRAGMENTEREDE FILER, så nu har jeg sat DEFRAGGLER til at fragmentere regelmæssigt (en gang om ugen)
Tak fordi du huskede mig på dette!!


- I CCLEANER var/er der kun ÉT SYSTEMGENDANNELSESPUNKT.
Har oprettet nyt via Windows funktion - ok?


- Hvis muligt, gider du så fortælle mig om du mener jeg bør sætte FLERE RAM i maskinen?


- Og om det er uklogt at istallere ITUNES?
06. juli 2011 - 13:26 #76
...Der er 2 x 512mb RAM i maskinen... - Joooo... men jeg ved nok ikke hvor meget det vil give i %% ?
Kommer også an på hvad du 'sparker' til med PC'en - hvad du bruger den til ?

Kraftig billed regigering ?
Avatar billede lisbethnlaursen Nybegynder
06. juli 2011 - 13:50 #77
Billedredigering - lige nemlig!
06. juli 2011 - 14:01 #78
Så stik den 1Gb mere - ved lejlighed.

Begge RAM pladser er nok allerede ibrug af de førnævnte 2 x 512Mb; så du skal finde (købe) 2 x 1Gb RAM klodser af same type...
Avatar billede lisbethnlaursen Nybegynder
06. juli 2011 - 21:29 #79
Tak!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester