Stránka 1 z 1

Zpomaleny system - Help

Napsal: čtv 20. črc 2006, 11:50
od Adam001
Ahoj, vyrazne se mi zpomalil system, najizdeni trva dlouho, a cele to je nejake zpomalene, a kdyz se podivam do spravci uloh tak tam porad nejaky proces zatezuje procesor na 99%, vetsinou to je svchost.exe, ,projel jsem to nodem, spyware doctorem, odstranil bordel ale porad to blbne, prosim pomozte mi zjistit pricinu, tady je vypis z logu z hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 11:39:29, on 20.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\googlenav.dll
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: C:\WINDOWS\system32\warez.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SMS Posilac] C:\Program Files\SMS Posílač\smsposilac.exe -m
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {58172624-85DD-4482-9E64-02ADCA637E96} (shizmoo Class) - http://www.shizmoo.com/activex/web665.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/cs/big/1 ... gleNav.cab
O20 - Winlogon Notify: wincqt32 - wincqt32.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe

Preinstalovavat system se mi nechce.
Predem dik za pomoc.

Napsal: čtv 20. črc 2006, 18:04
od Baron Prášil
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe" - fixni!

no na to jak nemáš vůbec zabezpečenej komp bych to čekal horší! nainstaluj firewall a antivir.doporučuju Kerio a Avast-oba zadarmo.

Napsal: čtv 20. črc 2006, 20:12
od Adam001
Jo tak to jsem fixnul, ale porad to jede stejne spatne a nevim cim to muze byt :( a taky jsem fixnul tohle: O4 - HKLM\..\Run: C:\WINDOWS\system32\warez.exe

Napsal: čtv 20. črc 2006, 21:18
od Baron Prášil
tak to vyčisti CCleanerem a RegCleanerem.to často dost pomůže zrychlit komp. taky defragmentace neni špatná.a nezapomeň na to zabezpečení!

Napsal: čtv 20. črc 2006, 21:23
od Baron Prášil
warez.exe patří P2P a myslel sem že to používáš :)

Napsal: čtv 20. črc 2006, 22:14
od Lemra
Rozhodně stopni a odstraň

Kód: Vybrat vše

O16 - DPF: {58172624-85DD-4482-9E64-02ADCA637E96} (shizmoo Class) - http://www.shizmoo.com/activex/web665.cab
Můžeš zkusit pohledat po netu, co se Ti tam s tímhle appletem natahuje, ale nic prospěšnýho to rozhodně nebude...

Jinak link na wincqt32.dll je nadbytečný a taky bych ho smazal.

Napsal: čtv 20. črc 2006, 23:51
od Adam001
Ten shizmoo to jsou hry po internetu, tak to je asi nejaky ovladaci prvek.
A ten soubor wincqt32 mi nasel nod32 jako trojana tak jsem ho smazal

Napsal: čtv 20. črc 2006, 23:53
od Adam001
Jo a s tim warez to byl dobry vtip.

Napsal: pát 21. črc 2006, 09:26
od Baron Prášil
http://www.liutilities.com/products/win ... ary/warez/
http://www.warezclient.com/

nikdo nemůže znát všechny programy co obsahujou spyware :oops:

Napsal: pon 24. črc 2006, 17:43
od Adam001
Aha, tak to tam asi nainstaloval bracha protoze ja ten program vubec nepouzivam..

Ale porad ten komp jede uplne zpomalene a porad to neco dela, ted mi nejede ani internet, ani IE ani Firefox, uz me fakt nenapada co s tim :sad:
Asi budu muset nanovo nainstalovat system a s nim vsechny drivery a programy :sad:

Napsal: pon 24. črc 2006, 20:06
od Baron Prášil
tak si nezapomeň taky nainstalovat firewall a antivir :wink:

Napsal: stř 26. črc 2006, 10:52
od Drtikozel
A už si tam neinstaluj warez... Jednou mi fungoval normálně, pak se mi tam vnutila aktualizace na novější verzi a po stažení sem už formátoval... 8-)

Toolbar

Napsal: pát 28. črc 2006, 10:09
od kolda1896
Doporučuju odstarnit toolbary google, a pro jistotu zkus si nainstalovat windows defender beta 2, nebo nový spywareterminator 1.5