/ Forside/ Teknologi / Hardware / Pc'er / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Pc'er
#NavnPoint
Klaudi 48441
o.v.n. 40523
refi 29114
Fijala 19253
molokyle 16243
webnoob 14995
Brassovit.. 12863
peet49 11383
EXTERMINA.. 10755
10  severino 10622
PC går kold.
Fra : LoneG
Vist : 581 gange
60 point
Dato : 05-02-07 23:40

Hej Venner.

Vores pc går af og til (faktisk lidt for ofte) pludseligt kold. Kigger man i task manager, står der bare at "aktiv systemproces" bruger meget kraft. Det er (måske?) oftest når der er en del vinduer åbne...... så kunne det være et RAM problem? PC´en er en 2GHz med 512 RAM.

Hej igen fra LoneG

 
 
Kommentar
Fra : severino


Dato : 06-02-07 00:00

Der kan være mange årsager til det! - Se lige efter på dit netmodem, om der er meget aktivitet, som giver et fingerpeg om at der er noget der køre ud på nettet uden din tilladelse.
Ellers kan du måske have brug for en større renselsproces af din PC.
Se også efter om der er noget unødigt der starter op sammen med dit OS, som er med til at tære på kraften!

Kommentar
Fra : stig54


Dato : 06-02-07 00:04

Er det længe siden du har kørt diskoprydning og fragmentering vil det måske hjælpe på det at gøre det.

Kommentar
Fra : refi


Dato : 06-02-07 00:06

Og hjælper det ikke så....

www.spywarefri.dk

Kommentar
Fra : stl_s


Dato : 06-02-07 00:07

Eller -> http://sptlarsenserious.googlepages.com/hijackthis Så kigger jeg på den.

Kommentar
Fra : LoneG


Dato : 06-02-07 00:09

Det kan også ske når jeg har deaktiveret netforbindelsen. Jeg har lige kørt en defragmentering og der er ikke noget unødigt der starter op med pc´en. Kan det have noget at sige hvor meget plads der er tilbage på HD´en?

Og igen: ??????

Kommentar
Fra : refi


Dato : 06-02-07 00:15

Følg stl_s anbefaling.....

Sorry så ikke du var her

Kommentar
Fra : LoneG


Dato : 06-02-07 00:15

Der skulle ikke være noget spyware eller virus......

Kommentar
Fra : refi


Dato : 06-02-07 00:16

Tjek nu alligevel......

Kommentar
Fra : stl_s


Dato : 06-02-07 00:17

Pladsen kan godt have betydning, men så ville du typisk få en meddelelse om det. For lige at be- eller afkræfte problemer med virus eller andet snavs, så kom lige med en HijackThis log. som jeg linker til.

Kommentar
Fra : stl_s


Dato : 06-02-07 00:49

Citat
Der skulle ikke være noget spyware eller virus......


Det ved du faktisk ikke. Der findes masser af malware på nettet, som ikke kan blive fundet af almindelige virus og spywarescannere. Din maskine har tegn på at der kører et eller andet der ikke skal køre, og nu har tre brugere uafhængigt af hinanden, foreslået at du får lavet et tjek, inden det giver mening med anden fejlsøgning.

Kommentar
Fra : LoneG


Dato : 06-02-07 17:27

Allright..... jeg bøjer mig

Her er log-filen:

Logfile of HijackThis v1.99.1
Scan saved at 17:24:20, on 06-02-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\DeltTray.exe
C:\Programmer\D-Link\AirPlus G\AirGCFG.exe
C:\Programmer\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\HJTrenamed.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [M-Audio Delta Taskbar Icon] C:\WINDOWS\System32\DeltTray.exe
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programmer\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmer\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programmer\PartyGaming\PartyCasino\RunCasino.exe
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programmer\PartyGaming\PartyCasino\RunCasino.exe
O12 - Plugin for .cdx: C:\Programmer\Internet Explorer\PLUGINS\Npcdp32.dll
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147187793265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1164803714609
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://light.gabs.dk/imageuploader/ImageUploader3.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://fotomail.billedbutikken.dk/upload/xupload/XUpload2101.ocx
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmer\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



Kommentar
Fra : stl_s


Dato : 06-02-07 17:44

Der er umiddelbart ikke noget at se, men lad os lige tage et tjek for "bots":


Hent og dobbeltklik denne fil. Den pakker sig ud til C:\SDFix:
http://downloads.andymanchesta.com/RemovalTools/SDFix.zip

Så starter du op i fejlsikret tilstand http://www.spywareinfo.dk/htm/fejlsikret_tilstand.htm

Lykkes det ikke, så se her http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=110&PN=1

(OBS: Hvis du bruger Bootsafe, som er en nødløsning, så tjek vejledningen for hvordan du kommer tilbage i normal tilstand)


Gå så ind i mappen SDFix på C drevet. Dobbeltklik på filen RunThis.bat, for at starte værktøjet. Tryk "y" for at bekræfte, at du kører værktøjet på egen risiko. Så vil værktøjet gå i gang med at fjerne trojanservicen, og lave et par reparationer af registreringsdatabasen. På et tidspunkt vil det bede dig om at trykke en taste for at genstarte computeren. Det skal du gøre, hvorefter computeren vil genstarte efter 15 sekunder.

Genstarten vil tage lidt længere end sædvanligt, idet værktøjet skal have tid til at udføre sit arbejde. Når skrivebordet dukker op, vil værktøjet skrive "Finished". Tryk herefter en taste for at indlæse dine skrivebordsikoner igen.

Åben så SDFix-mappen, find filen Report.txt, og kopier indholdet af denne fil herind.


Kommentar
Fra : LoneG


Dato : 06-02-07 18:39

SDFix: Version 1.63

06-02-2007 - 18:27:10,42

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Name:

Path:


Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\DOCUME~1\Fif\LOKALE~1\Temp\~fi2.tmp.exe - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.

Final Check:

Remaining Services:
------------------


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programmer\\iTunes\\iTunes.exe"="C:\\Programmer\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Programmer\\Internet Explorer\\iexplore.exe"="C:\\Programmer\\Internet Explorer\\iexplore.exe:*:Disabled:Internet Explorer"
"C:\\Programmer\\SAS\\SAS 9.1\\sas.exe"="C:\\Programmer\\SAS\\SAS 9.1\\sas.exe:*:Enabled:SAS 9.1 for Windows"
"C:\\Programmer\\MSN Messenger\\msnmsgr.exe"="C:\\Programmer\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Programmer\\Messenger\\msmsgs.exe"="C:\\Programmer\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Programmer\\Skype\\Phone\\Skype.exe"="C:\\Programmer\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programmer\\MSN Messenger\\msnmsgr.exe"="C:\\Programmer\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"


Remaining Files:
---------------

Backups Folder: - C:\SDFix\backups\backups.zip


Checking For Files with Hidden Attributes :

C:\Documents and Settings\Fif\Andre computere\upload p† www.phthalates.com\Desktop.ini
C:\WINDOWS\WSYS049.SYS
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0003.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0004.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0028.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0263.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0400.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0533.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0865.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0883.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL0887.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1161.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1197.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1256.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1263.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1305.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1692.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1730.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1738.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1766.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL1883.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2132.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2175.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2301.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2482.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2727.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2794.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2869.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2882.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL2939.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL3137.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL3292.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL3640.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL3999.tmp
C:\Documents and Settings\Fif\Application Data\Microsoft\Word\~WRL4041.tmp
C:\Documents and Settings\Fif\Lokale indstillinger\Temp\Off71.tmp

Finished


Accepteret svar
Fra : stl_s

Modtaget 60 point
Dato : 06-02-07 19:27

Helt fint. Jeg har gjort mit, og trækker mig baglæns ud af tråden, og overlader resten til Windows hajerne igen .

Lige et tip. Jeg vil foreslå at du opgraderer din spywarebeskyttelse. Windows Defender og SuperAntiSpyware er begge gratis:

http://www.microsoft.com/downloads/details.aspx?FamilyId=435BFCE7-DA2B-4A6A-AFA4-F7F14E605A0D&displaylang=en

http://superantispyware.com/

Kommentar
Fra : LoneG


Dato : 06-02-07 19:56

"Helt fint. Jeg har gjort mit, og trækker mig baglæns ud af tråden, og overlader resten til Windows hajerne igen."




Kommentar
Fra : stl_s


Dato : 06-02-07 20:15

Ja ja, ok, så bliver jeg , men forhåbentlig kommer Windows genierne ind igen, med deres bud på problemet.

Prøv lige at reparere dine Windows filer. Gå i Start/Kør, skriv sfc /scannow og klik ok (husk mellemrummet imellem c og /). Din Windows CD skal ligge i drevet. Har du ingen Windows CD, så prøv uden.

Har du installeret nye programmer fornylig ?

Kommentar
Fra : refi


Dato : 06-02-07 20:49

Har du noget "smart" kørende på maskinen....

Tænker på baggrundsbilledprogrammer - smarte email - osv.....

Dernæst skiftede jeg selv fra AVG til Avast og det gav MIG lidt mere fart.....

Jeg havde en anelse om at AVG tog en del kraft.....

Kommentar
Fra : LoneG


Dato : 06-02-07 21:15

"Har du installeret nye programmer fornylig ?"

Hmmm, tja lidt hist og pist - men det kan også opstå uden, at de har været anvendt eller kører.



"Har du noget "smart" kørende på maskinen.... "

Hvordan kan jeg finde ud af dette? Nederst i højre hjørne ligger der kun ´trådløs netværk´ og AVG, samt lydikon.

Kommentar
Fra : refi


Dato : 06-02-07 21:33

Du kan jo prøve at skifte AVGen ud med Avast http://www.avast.com/eng/download-avast-home.html

Du kan jo skifte tilbage igen hvis det ikke hjælper....

Det hjalp mig lidt....

Kommentar
Fra : refi


Dato : 06-02-07 21:35

Det med det "smarte" ved du nok selv hvis det er installeret.....

Jeg tænker primært på ting der skal være online for at virke...

Kommentar
Fra : stl_s


Dato : 06-02-07 21:53



Kommentar
Fra : refi


Dato : 06-02-07 22:10

Hvad betød den stl_s

Kommentar
Fra : LoneG


Dato : 06-02-07 23:00

Hov hov, drenge, ikke bruge min tråd til det der sjov!

Kommentar
Fra : stl_s


Dato : 06-02-07 23:21

Sorry .

Hvorfor tror du vi er drenge ?

Kommentar
Fra : refi


Dato : 06-02-07 23:25

Citat
Det er (måske?) oftest når der er en del vinduer åbne


Tror du selv har fundet fejlen

Hvis du har browser og måske emailprogram der selv opdaterer og tjekker post jævnligt....., ja så vil der være en del aktivitet, og så meget er 512 mb nu heller ikke.....

Kommentar
Fra : LoneG


Dato : 07-02-07 23:03

Tja, det kan godt være. Men det sker nu også en gang imellem når jeg arbejder offline. Men 512mb RAM og windows xp, lidt billedredigering og sådan er måske ikke de bedste venner!? Tror du så at det bare er et RAM problem? Jeg har ryddet op og defragmenteret osv....

Farvel for nu

Kommentar
Fra : refi


Dato : 07-02-07 23:47

Billedredigering - filmredigering osv. tager MEGET ram....

Godkendelse af svar
Fra : LoneG


Dato : 14-02-07 18:04

Tak for din store indsats stl_s.


Og tak til alle andre også, har ryddet op i en masse programmer og nu kører det igen

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408929
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste