/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
Hvad sløver min computer?
Fra : akaup
Vist : 1799 gange
200 point
Dato : 24-02-07 15:25

Hejsa.
Har efterhånden haft et meget irriterende problem med min bærbare de sidste 2 måneder.
Når jeg tænder efter standby er den utroligt langsom i et par minutter. CPU-forbruget er på 100 %, og det er svchost.exe, der bruger resourserne. Der er ca 7 forskellige "svchost.exe" processer, men det er kun den ene der giver problemer. Aner ikke hvad dette bruges til.

Computer:
Medion bærbar 2.8 GHz - 512 mb ram, Windows XP Home.
Programmer jeg tænker kunne have indflydelse:
McAfee SecurityCenter
Nokia PC Suite 6.82.22
Microsoft Windows Firewall
IVT BlueSoleil (til USB-Bluetooth-dongle)

Nogle gode råd/løsningsforslag til dette specifikke problem? Jeg har selvfølgeligt overvejet spyware, samt prøvet en online-scanner fra spywarefri.dk, men den fandt intet.

Mvh. Akaup

 
 
Kommentar
Fra : Fijala


Dato : 24-02-07 15:30

en oprydning er sikkert på sin plads

Kommentar
Fra : Fijala


Dato : 24-02-07 15:32

Start - Alle programmer - Tilbehør - Systemværktøjer - Diskoprydning - Vælg det drev med XP - sæt hak i samtlige muligheder - ok.

Genstart i fejlsikret tilstand og derefter

Start - Alle programmer - Tilbehør - Systemværktøjer - Diskdefragmentering - Vælg drev og Defragmenter.

Kommentar
Fra : akaup


Dato : 24-02-07 15:33

>en oprydning er sikkert på sin plads
Hej Fijala
Den skal vist lige specificeres lidt nærmere Computeren er 100 % opdateret, og der er masser af plads på drev C, hvor Windows ligger. Computeren blev formatteret først i januar, og har ikke haft problemerne før.

Mvh. Akaup.

Accepteret svar
Fra : metteto

Modtaget 210 point
Dato : 24-02-07 15:34

Har du været inde på
www.arlet.dk
og bruge hans værktøjer til at rydde op og fjerne snavs???
Prøv lige det først, så er der garanteret nogle af alle de kanonsøde og kloge hoveder herinde, der gider kigge på en hijackthis-logfil bagefter.

Se iøvrigt mit spørgsmål fra i forgårs, samme problematik:
http://www.kandu.dk/Spg100859.aspx

Held og lykke
KH Mette

Kommentar
Fra : hcma


Dato : 24-02-07 15:39

hvis det er "svchost.exe" som sluger det hele, er jeg næsten sikker på det det er virus.

Kommentar
Fra : akaup


Dato : 24-02-07 15:48

>hvis det er "svchost.exe" som sluger det hele, er jeg næsten sikker på det det er virus.

Tror du ikke at mit virusprogram ville have fanget dette?
Mvh. Akaup - der er igang med lidt af hvert af løsningsforslagene
- Og til Mette - er lige komme hjem fra skiferie, så så ikke dit indlæg i går - havde bare gået og tænkt, at nu skulle der altså gøres noget ved problemet

Kommentar
Fra : hcma


Dato : 24-02-07 16:06

nogle af de ting som lægger sig i svchost.exe er altså vira m.m. og detekteres ikke altid af et av-program, men skal klares med hjælp at hijackThis eksperter.

Kommentar
Fra : akaup


Dato : 24-02-07 16:09

>nogle af de ting som lægger sig i svchost.exe er altså vira m.m. og detekteres ikke altid af et av-program, men skal klares med hjælp at hijackThis eksperter.

Ok -
Har lige fået renset som beskrevet af FiJala, samt link til arlet.dk, og umiddelbart tror jeg det har hjulpet en hel del :-> Desuden deaktiverede jeg en messenger-tjeneste.

Ser lige, hvordan den kører, og vender tilbage.
Mvh. Akaup.

Kommentar
Fra : Fijala


Dato : 24-02-07 16:12

Nu har jeg svaret 2 gange på dette indlæg her til sidst men det kommer ikke med. Mystisk?

Det jeg har skrevet at det ikke er sikkert at en oprydning kan hjælpe, men den skader aldrig

Vira og snavs må det være. Hent en HijackThis her

http://sptlarsenserious.googlepages.com/HijackThis-sfx.exe og smid en log herind så kommer sti_s nok forbi og kigger på den.

Han har lige hjulpet mig med at fjerne en smule snavs på min pc for 10 min siden.

Kommentar
Fra : Fijala


Dato : 24-02-07 16:12

Ahhh det virker

Kommentar
Fra : stl_s


Dato : 24-02-07 16:33

Det behøver ikke at være snavs, men som der er blevet sagt tidligere, er det ret sandsynligt. Der er masser af skidt, der ikke bliver fanget af antivirus programmerne. Sådan er det desværre i øjeblikket .

Vejledning til HijackThis her http://sptlarsenserious.googlepages.com/hijackthis

Godkendelse af svar
Fra : akaup


Dato : 24-02-07 16:46

Tak for svaret metteto + alle andre!

Tilsyneladende virker den rigtigt fint nu - lækkert
Kan jo ikke give point til alle - sorry - men tror at dit link til arlet.dk gav løsningen. Havde da også læst om den side flere gange tidligere.
Venter med hijackthis til engang jeg får brug for det...
Hygge - Mvh. Akaup.

Kommentar
Fra : Fijala


Dato : 24-02-07 16:50



godt den nu kører som den skal

Hvis jeg var dig ville jeg alligevel hente HijackThis og placere den på skrivebordet. Så er den klar til engang det går helt galt.

Kommentar
Fra : stl_s


Dato : 24-02-07 17:04

Nu skriver du ikke, hvad der præcist løste problemet. Var der et program der fjernede noget skidt, og i så fald hvad ? HijackThis vile under alle omstændigheder, have været en god ide. Du ved jo ikke om det er helt væk, eller symptomet bare forsvandt.

Kommentar
Fra : metteto


Dato : 24-02-07 19:30

Hej aka-up og I andre

Jeg er utrolig glad for at du blev hjulpet af Arlet's side. Det kunne være man skulle lægge den op som tip. Hukommelsen er kort
Men jeg er lidt flov over at få disse point.
De er tjent på andres viden, det har jeg det rigtig ringe med.
Men når det så er sagt, så ville jeg nu du har cleanet din maskine, hente den vejledning stl_s skriver. Lave en Hijackthis-log, og så lægge den til stl_s (eller en anden bruger du er tryg ved) bare for en sikkerheds skyld.
Hvis du gør det, kan han få dine point med, bare læg en pm så kommer de flyvende. Der kan godt følge en snebold med i købet.

KH Mette

Kommentar
Fra : akaup


Dato : 25-02-07 10:13

Ok - jeg kan se, hvad I mener, og faktisk gentog problemet sig lidt, da jeg startede den i morges!! Men altså også kun lidt - den kørte ca 100% svchost.exe i et halvt minut efter standbystart.
Vil lige prøve med hijackthis, og så finde en venlig sjæl (stl_s ? :->) der vil kigge den igennem.

Mvh. Akaup.

Kommentar
Fra : akaup


Dato : 25-02-07 10:21

Anyone?

Mvh. Akaup.

Logfile of HijackThis v1.99.1
Scan saved at 10:18:40, on 25-02-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
c:\programmer\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\programmer\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Launch Manager\LaunchAp.exe
C:\Programmer\Launch Manager\HotkeyApp.exe
C:\Programmer\Launch Manager\OSD.exe
C:\Programmer\Launch Manager\Wbutton.exe
C:\WINDOWS\system32\Prismsta.exe
C:\Programmer\Java\jre1.5.0_10\bin\jusched.exe
C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmer\TEXTware\HotKey\TWALINK.EXE
C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programmer\Fælles filer\Nokia\MPAPI\MPAPI3s.exe
C:\Programmer\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmer\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\HJTrenamed.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Programmer\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Programmer\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Programmer\Launch Manager\OSD.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Programmer\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [CtrlVol] C:\Programmer\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Prism_Utility] Prismsta.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Programmer\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Programmer\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmer\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HotKey.lnk = C:\Programmer\TEXTware\HotKey\TWALINK.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168004249949
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1169468426250
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programmer\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\PC Connectivity Solution\ServiceLayer.exe



Kommentar
Fra : akaup


Dato : 26-02-07 07:44

>Anyone?

Done!

Mvh. Akaup.

Kommentar
Fra : maxhankat


Dato : 26-02-07 09:15

Hej akaup.

Jeg kiggede lige på det svar, som du belønner, og så er tråden for så vidt "lukket", men du vil så efterfølgende lige have kigge på loggen.
Men hvis det så er din mening, at sti_s eller evt. en anden skal have points for at se den og evt. korrigere den, så kulle du da ikke have lagt loggen ind på samme tråd men oprettet et nyt spøgsmål og lægge loggen ind dér.
Undskyld, jeg kunne ikke lade være med at gøre opmærksom på det.

mvh
maxhnakat


Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177559
Tips : 31968
Nyheder : 719565
Indlæg : 6408931
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste