Mam pytanie co do procesów.Które z poniższych są nie potrzebne??
Narv
(Narv)
1 Styczeń 2008 16:01
#2
Proponuję pierw przejrzeć to co jest uruchamiane wraz ze startem systemu.
Poczytaj: Zbędniki w autostarcie
Autostart a procesy to trochę inna sprawa.W autostarcie masz wszystko w porządku bo zawsze usuwam niepotrzebne wpisy.
Narv
(Narv)
1 Styczeń 2008 17:21
#4
Chyba czas przyswoić sobie podstawowe pojęcia. Co to wg ciebie jest proces skoro twierdzisz, że ma się to nijak to tego co jest w uruchamiane w autostarcie? Myślisz, że wszystko to co masz uruchamiane razem ze startem systemu kończy swoje działanie natychmiast po załadowaniu systemu?
Widać, że nie przeczytałeś tego tematu, do którego linka ci dałem. Gdybyś porównał listę z tamtego linka ze swoim screenem, to zobaczył byś, że masz uruchomione niepotrzebne ctfmon.exe
Najlepiej wklej log z programu HiJackThis , bo same nazwy niektórych procesów niewiele mówią.
Leon1
(Leon$)
1 Styczeń 2008 17:28
#5
A to ciekawe to z twojego loga Logfile of HijackThis v1.99.1
Scan saved at 11:47:00, on 2007-12-28
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [BearShare] "D:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [WindowsHive] C:\WINDOWS\System32\rpcc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [TS 5] C:\Program Files\Torrent Searcher 5\ts.exe /hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "E:\Documents and Settings\dominika\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - Startup: Cyber-shot Viewer Media Check Tool.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Zastanów się co piszesz no chyba że masz nowy system
Sorry ale to ty się lepiej zastanów w tamtym temacie pisałem że to log nie z mojego komputera
Jak chcesz to mój log:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:45:11, on 2008-01-01 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe d:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\system32\RunDLL32.exe C:\PROGRA~1\NEOSTR~1\CnxMon.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\rnamfler\naofsvc.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\WINDOWS\system32\svchost.exe C:\program files\rnamfler\naomf.exe C:\WINDOWS\system32\wdfmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe c:\program files\rnamfler\radprcmp.exe C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe D:\Program Files\AutoConnect\AutoConnect.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Mozilla Firefox\firefox.exe D:\Program Files\Gadu-Gadu\gg.exe D:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM…\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe O4 - HKLM…\Run: [speedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM…\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM…\Run: [wrna3ls] C:\program files\rnamfler\naomf.exe O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “D:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’) O17 - HKLM\System\CCS\Services\Tcpip…{F30B0D89-12C1-4CC8-9F39-F5CAF24D41AD}: NameServer = 194.204.159.1 217.98.63.164 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - d:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe – End of file - 5001 bytes
Chyba czas przyswoić sobie podstawowe pojęcia. Co to wg ciebie jest proces skoro twierdzisz, że ma się to nijak to tego co jest w uruchamiane w autostarcie? Myślisz, że wszystko to co masz uruchamiane razem ze startem systemu kończy swoje działanie natychmiast po załadowaniu systemu? Widać, że nie przeczytałeś tego tematu, do którego linka ci dałem. Gdybyś porównał listę z tamtego linka ze swoim screenem, to zobaczył byś, że masz uruchomione niepotrzebne ctfmon.exe
Ja tak nie twierdze więc mi nie wciskaj tego.
Leon1
(Leon$)
1 Styczeń 2008 19:04
#8
A to uważasz że to mało
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [wrna3ls] C:\program files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
wpis
do usunięcia HijackThis >> Fix checked
O to ci chodziło Narv??:
Do Leon$:
Właśnie usunąłem BHO przy wklejeniu loga na forum.
Dlaczego mi pokazałeś te wpisy przecież wiem że są to programy które się włączają.
Leon1
(Leon$)
1 Styczeń 2008 19:23
#10
Przecież wyłączając z uruchamiania nie tracisz tych programów kiedy będziesz potrzebował to włączysz i proces danego programu się uruchomi
Wątpię by systemowi było potrzebne tyle nie potrzebnych procesów
zostawia sie procesy systemowe ,antywira
po co ci to np.podczas uruchamiania
O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “D:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\MSN Messenger\msnmsgr.exe” /background
Resztę znam ale co to są za procesy??
czyli co mam to poniżej usunąć??:
Ja wiem ale np.gg to nie będę go włączał za każdym razem to mam go w autostarcie.
Leon1
(Leon$)
1 Styczeń 2008 20:27
#12
Oba od Nvidii nie konieczne przy uruchamianiu
Pozostałe z tej listy poprzednio musisz sam przejrzeć sprawdź z listą z linku który miałeś podany zajrzyj również tu Optymalizacja Autostartu
http://www.bezpieczenstwosystemow.pl/index.php?topic=116.0
Narv
(Narv)
1 Styczeń 2008 21:51
#13
Nic ci nie wciskam, po prostu część tych procesów pochodzi właśnie z autostartu.
orzechjuve:
O to ci chodziło Narv??
Ta dokładnie o to mi chodziło, teraz na liście procesów powinien ci zniknąć proces ctfmon.exe
Widzę, że masz też zainstalowane oprogramowanie LightScribe, jeżeli jest to jedna z nowszych wersji to pewnie w trayu masz jej ikonę. Kliknij prawym wejdź w opcje i odznacz uruchamianie przy starcie systemu, będzie miał o kolejny niepotrzebny proces mniej ma liście.
Ale w Hijackthis dalej są wpisy: