Hjælp med langsom PC

  • Jeg sidder med en PC som jeg har prøvet at ordne.
    PC'en er begyndt at køre ekstremt langsom og jeg er efterhånden ved at være i tvivl om hva jeg skal gøre ved den.
    Der er kørt registryfix, super anti spyware og en defragmentering.
    Derudover har jeg kigget på hvilke systemer der kører men har nu valgt at lægge en HijackThis fil ind så i kan se hvilke programmer der er åbne på computeren.


    computeren er på 2ghz med 2gb ram, hvilket burde være mere end nok til at køre windows XP, SP2.


    Håber der er nogle af jer derude der kan se om det er et software program/virus der er årsag til fejlen.


    Logfile of HijackThis v1.99.1
    Scan saved at 22:47:49, on 02-10-2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
    C:\Programmer\F-Secure\Anti-Virus\fsgk32st.exe
    C:\Programmer\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
    C:\Programmer\F-Secure\BackWeb\7681197\program\fsbwsys.exe
    C:\Programmer\F-Secure\Anti-Virus\FSGK32.EXE
    C:\Programmer\F-Secure\Common\FSMA32.EXE
    C:\Programmer\F-Secure\Anti-Virus\fssm32.exe
    C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmer\F-Secure\Common\FSMB32.EXE
    C:\Programmer\F-Secure\Common\FCH32.EXE
    C:\Programmer\F-Secure\Common\FAMEH32.EXE
    C:\Programmer\F-Secure\Common\FNRB32.EXE
    C:\Programmer\F-Secure\FWES\Program\fsdfwd.exe
    C:\Programmer\F-Secure\Common\FIH32.EXE
    C:\Programmer\F-Secure\Anti-Virus\fsav32.exe
    C:\Programmer\F-Secure\Common\FSM32.EXE
    C:\Programmer\Amitech\Mouse\Awmmain.exe
    C:\Programmer\F-Secure\FSGUI\fsguiexe.exe
    C:\Programmer\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    C:\WINDOWS\system32\hphmon03.exe
    C:\Programmer\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Programmer\Globe Software\StatBar\StatBar.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programmer\Fælles filer\Ahead\lib\NMBgMonitor.exe
    C:\Programmer\Messenger\msmsgs.exe
    C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\WINDOWS\system32\HPHipm09.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\mmc.exe
    C:\WINDOWS\system32\DfrgNtfs.exe
    C:\Program Files\HijackThis\HijackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.dk/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmer\F-Secure\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programmer\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [WheelMouse] C:\Programmer\Amitech\Mouse\Awmmain.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmer\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [StatBar] C:\Programmer\Globe Software\StatBar\StatBar.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
    O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www3.king.com/ctl/kingcomie.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.co…eb_site.cab?1203886441531
    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
    O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programmer\F-Secure\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Programmer\F-Secure\Common\FNRB32.EXE
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Programmer\F-Secure\BackWeb\7681197\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programmer\F-Secure\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programmer\F-Secure\Common\FSMA32.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe



    Det første der springer mig i hovedet er www3.king.com/ctl/kingcomie.cab - men ifølge andre hjemmesider hvor samme entry har opstået i deres HJT, skulle der ikke være noget galt.


    På forhånd tak
    Venus Ultima

  • Stop alle overflødige programmer og fjern alle de toolbars du kan komme i nærheden af:


    Dette behøver du ikke have kørende:


    C:\Programmer\Java\jre1.6.0_07\bin\jusched.exe
    C:\Programmer\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Programmer\Globe Software\StatBar\StatBar.exe
    C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Programmer\Fælles filer\Ahead\lib\NMBgMonitor.exe


    Se også om du kan slippe af med de Hewlett Packard programmer...


    Jeg synes også dit AV produkt har gang i lige lovligt mange exec filer...


    og smid så SP3 på den maskine, det er altid godt at være fully patched