Komputer już mnie do szału doprowadza! <<---

Niedawno formatowałem komputer i zainstalowałem XP Home [oryginala] ;).

Poinstalowałem programy, które zazwyczaj używam do “czyszczenia” systemu itp.

No i teraz nie wiem, czy od zbyt częstego porządkowania plików, czyszczenia itd.

Używam programu System Cleaner, Advanced System Optimizer i pokolei “jade”

z opcjami Advanced System Optimizer, czyli czyszczenie rejestru, defragmentacja rejestru itd.

Ma trochę tych opcji i większość z nich wykożystuję prawie codziennie i być może za często

i to może być powodem tego, że system mi chodzi wolniej niż żółw?? Parametry komputera

mam na śrendim poziomie, więc się trochę temu dziwie.

Problemy zauważam z RAMem najczęściej, bo raz mam 200MB wolnego, raz zjerzdża

do dosłownie kilku, a zaraz się podnosi do 300MB i tak wkółko.

Zainstalowałem też Fife 2005, żeby to przetestować, pograłem 5 minut i już się zacina,

że ledwo ją wyłączyłem. Odrazu jak mi się udało, popatrzyłem na ilość wolnej pamięci

i była bliska zeru. Co mogło się stać z moim komputerem?

Jak to mówią co za dużo to nie zdrowo, a na poważnie odinstaluj te programy

zostaw jeden porządny i będzie grać.

To że raz masz zajęte 200 a później całą pamięć jest normalne,komputer wykorzystuje

całą dostępną pamięć i jeszcze korzysta z wirtualnej w zależności od potrzeb.

Sprawdz kompa podzespoły,posprzątaj zrób reanimacje systemu - nie baw się

programami do czyszczenia rejestru i optymalizacji pamięci bo będziesz miał

problemy-używaj gdy będzie potrzeba.

Te programy zazwyczaj nie powinny zwalniać komputera - a co ważniejsze

go ulepszać, defrogramentowąć itp.

  1. Sprawa. Może być to wina wirusa, lub innego takiego badziewia.

Najlepiej jak to Waterproof określiła po sarmacku daj log HiJackThis …

  1. DSO EXPLOIT - Przeskanuj system Spybot - Search & Destroy …

3.Może nainstalowałeś jakiegoś szpiega lub innego shitu… Sprawdź procesy,

czy nie ma czegoś podejrzanego, co zajmuje dużo pamięci …

Narazie mogę określić tylko tylę …

Ale wcześniej jak miałem Windowsa 2000 używałem tych samych programów

i chodził mi przez 4 miesiące prawie tak jakby był po formatowaniu,

a z XP aż szkoda gadać…

Daj dokładniejsze informacje o systemie … :slight_smile: Tak na przyszłość …

Intel® Celeron CPU 2,80 GHz

512 RAM DDR

Radeonik 9800 128MB

No tak jak pisałem, na średnim poziomie.

Jak skanowałem Spy Botem, to pokazał mi DSO EXPLOIT i było tam 5 problemów.

Usunąłem to - dobrze, czy źle zrobiłem??

Kompa skanuję codziennie BSP Spyware Removere, potem CWShrader,

Spyot Search & Destroy i co kilka dni AntiViren Kit’em.

Codziennie coś się znajdzie nie potrzebnego do usunięcia.

Log z Hijacka dam później.

Dobrze ale jak przeskanujesz za 5 min znowu będzie …

Mi pomogło to :

  1. W Menu: Start\Uruchom wpisz słowo: regedit i kliknij przycisk ;

  2. Rozwiń następujący klucz w lewym oknie Edytora rejestru:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 -> zaznacz 0

  1. W kluczu usuń wartośc: 1004 REG_SZ w prawym oknie Edytora rejestru (prawy klik myszki na 1004 i kliknij: Usuń)

  2. Po usunięciu: 1004 REG_SZ, prawy klik myszki w prawym oknie Edytora rejestru: Nowy i wybierz z rozwiniętego Menu: wartość

DWORD

  1. Wpisz: 1004 w miejscu: Nowa wartość #1 i zatwierdz klikając gdzieś obok;

  2. Prawy klik na utworzonym: 1004 REG_DWORD i z wyświetlonego Menu wybierz: Modyfukuj;

  3. Wpisz liczbe 3 w okienku Dane wartości i kliknij przycisk ;

  4. To samo powtórz w poniższych kluczach:

HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 -> zaznacz 0

HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 -> zaznacz 0

HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 -> zaznacz 0

HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 -> zaznacz 0

  1. Zamknij okno Edytora rejestru i ponownie uruchom komputer

źródło : Pana P.Pitorka

Jesli idzie o DSO Exploit, to bardzo dobrze.

A tak swoją drogą, jesli codziennie coś ci znajduje, to raczej nienajlepiej z zabezpieczeniami.

U mnie na początku miałem DSO Exploit i Alexa Toolbar, ale potem już

kompletny spokój.

Kurcze, narazie się boję to robić :D. Jeszcze spieprze i dopiero będzie… A napewno jest to bezpieczne??

log z HijackThis:

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

D:\Programy\AntiVirenKit professional\AVKService.exe

D:\Programy\Executive Software\Diskeeper\DkService.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

C:\Program Files\Win Comm\WinComm.exe

D:\Programy\SuperRam\SuperRam.exe

C:\Program Files\Win Comm\WinLock.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Microsoft Firewall Client\ISATRAY.EXE

D:\Programy\Maxthon\Maxthon.exe

C:\Documents and Settings\Łukasz\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla hijackthis.zip\HijackThis.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Łukasz

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://SBS2K:8080/array.dll?Get.Routing.Script

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = SBS2K:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programy\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programy\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe

O4 - HKLM\..\Run: [SuperRam] "D:\Programy\SuperRam\SuperRam.exe" /start

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Firewall Client Connectivity Monitor.LNK = C:\Program Files\Microsoft Firewall Client\ISATRAY.EXE

O4 - Global Startup: Microsoft Office.lnk = D:\Programy\Microsoft Office\Office10\OSA.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Programy\IrfanView\Ebay\Ebay.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O15 - Trusted Zone: *.https

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097751626885

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) - 

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - 

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Programy\IrfanView\Ebay\Ebay.htm

usuń

C:\Program Files\Win Comm\WinLock.exe

O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE 

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

Tego i tak nie wywalisz … bo wróci ponownie …

Wywal

jusched.exe wyłacz z msconfig

Bo przy instalacji IrfanView zainstalował to.

boczi - napewno mam usunąć ten drugi kod ??

Cześć, znam przyczynę twojego problemu …

Najpierw wywal to :

O4 - HKLM…\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe

Później - Panelu Sterowania odinstaluj WinComm.exe

oraz WinLock.exe - (przy któryśm trzeba w ostatnim okienku kliknąć NIE)

Odinstaluj Torrenta - azuresa… (to przez to się zainstalowało)

Najlepiej zainstaluj BitCometa - http://www.bitcomet.com

Czy znasz te procesy :

Ati2evxx.exe

Wywal z HijackThis:

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v … 7751626885

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) -

O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

Masz program messenger ??

Nie, to wywal to :

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra ‘Tools’ menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

Shark - jak próbuję usunąć coś z najnowszego HijackThis, to się nie da.

Zaznaczam ptaszkiem dany wiersz i wciskam Fix checked i po ponownym

przeskanowaniu, wiersz nadal się znajduje.

Dlaczego?? Kurcze, coraz częściej muszę resetować ręcznie kompa… :(.

A nie próbowałeś, po wykonaniu kopii

rejestru - wyszukać w nim znalezione

wpisy i ręcznie je usunąć ??

Ja tam w rejestrze nie grzebie, bo mam po wyżej głowy tego formatowania komputera. Nie znam się na tym za bardzo i jak coś spieprze, to się załamie chyba. Dlatego wszystko ostrożnie robię.

Ale dlaczego w HijackThis nie da się usunąć tych wartości??

Odinstaluj azuresa … :x i to oco Ciebie prosiałem …

Nie mogę tego wywalić. Po ponownym przeskanowaniu nadal ten wiersz jest.

Jak próbuję usunąć WinComm.exe, to wychodzi mi komunikat: Are you sure that you want to permanently remove Win Comm from your computer?

Narazie tego nie usunąłem, bo jak widzę taki komunikat, to wolę nie ryzykować, tym bardziej, że nie usunąłem wiersza z Hijacka tego, którego mi podałeś, bo nie idzie…

Niemam zainstalowanych żadnych z tych programów.

To jest najprawdopodobnie coś z karty graficznej (Radeon 9800).

Mam zainstalowany.

Odinstaluj ja odinstalowałem … nie ma się czego bać …