gabi95
(Lymtfol)
3 Październik 2009 10:19
#1
Witam. Mój komp coraz wolniej chodzi zaczyna mnie już to wkurzać… ( bardzo wolno uruchamiają się programy np Firefox a jak się już uruchomia to się tną (żeby przewinąć stronę trzeba sporo poczekać))
W menadżerze zadań zużycie procesora nie jest wysokie, ale nie wiem co robi ten proces:
Inetinfo.exe
od czasu do czasu pobiera on 5% procent procesora Do tego w menu start mam program:
PremierOpinion
który nie wiem do czego służy i nie wiem kiedy go instalowałem ( nie da się go odinstalować).
Skanowałem kompa avastem ale nic nie wykrył.
Oto log:
http://wklej.org/id/163864/
Mam nadzieje że mi pomożecie…
deFco247
(deFco247)
3 Październik 2009 10:43
#2
To nie jest groźne: http://www.liutilities.com/products/win … /inetinfo/
Logi wklejasz na wklej.org lub wklej.to , a w poście dajesz link.
Pokaż logi OTL , GMER oraz SREng .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
jessica
(jessica)
3 Październik 2009 10:45
#3
To chyba jest infekcja, sądząc po tym opisie: >http://spywaredlls.prevx.com/RRAHGD44329804/PMLS.DLL.html
Daj log z OTL
jessi
gabi95
(Lymtfol)
3 Październik 2009 11:33
#4
Oto logi:
OTL
GMER
SREng
Znaczy że mam “zfiksować” ten wpis?
O20 - Winlogon Notify: PremierOpinion - C:\Program Files\PremierOpinion\pmls.dll
A co z tym
?
I z plikami tego programu ( Znajdują się one w folderze:C:\Program Files\PremierOpinion )?
jessica
(jessica)
3 Październik 2009 13:18
#5
Na obrazku widzę: “About Premier Opinion” - przeczytaj, co o tym programie jest tam napisane.
Wg logu z OTL to jest program firmy “VoiceFive Networks, Inc” - w Polsce nieznanej. Program zainstalowany został w dniu 01.X… Nic wtedy nie instalowałeś?
jessi
gabi95
(Lymtfol)
3 Październik 2009 13:43
#6
Skrót prowadzi do tej strony http://www.premieropinion.com/About.aspx z tego co się doczytałem program służy do analizowania odwiedzanych stron www w celu lepszej reklamy itp.
Nie pamiętam żebym coś instalował ale bardzo możliwe bo siedziałem wtedy na kompie…
Jak to coś usunąć. Skasować wszystko co się tego tyczy?
jessica
(jessica)
3 Październik 2009 14:31
#7
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
FF - HKLM\software\mozilla\Firefox\Extensions\\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files\PremierOpinion [2009-10-01 15:05:10 | 00,000,000 | ---D | M]
FF - prefs.js..extensions.enabledItems: {6E19037A-12E3-4295-8915-ED48BC341614}:1.3
O20 - Winlogon\Notify\PremierOpinion: DllName - C:\Program Files\PremierOpinion\pmls.dll - C:\Program Files\PremierOpinion\pmls.dll (VoiceFive Networks, Inc.)
:Files
C:\Program Files\PremierOpinion
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PremierOpinion]
:Commands
[emptytemp]
[start explorer]
[Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
jessi
gabi95
(Lymtfol)
3 Październik 2009 17:57
#8
jessica
(jessica)
3 Październik 2009 19:05
#9
Powinno być OK.
Teraz sprawy porządkowe:
1). W OTL kliknij na przycisk “CleabUp”.
Usuniemy zbędne, bezplikowe klucze z Autostartu:
Do Notatnika wklej:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Component Manager"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iKeyWorks"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"InCD"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MultiScreen"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Malwarebytes Anti-Malware (reboot)"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002A"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"Komunikator"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"LClock"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"MMAgent"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"msnmsgr"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"PC Suite Tray"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"ViOrb"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"Vista Sidebar"=-
[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]
"ViStart"=-
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>
plik uruchom (dwuklik i OK).
Zrestartuj komputer.
jessi
gabi95
(Lymtfol)
4 Październik 2009 10:14
#10
Zrobiłem…
W porównaniu z tym co było komp chodzi trochę lepiej…
Czy coś jeszcze jest nie tak?
Gutek
(Gutek)
4 Październik 2009 10:44
#11
Kontrolnie możesz wrzucić nowy log z OTL
gabi95
(Lymtfol)
4 Październik 2009 11:56
#12
Uważam że będzie to już zbędne… Wykonałem kilka czynności które znacznie przyśpieszyły kompa
Uruchomiłem systemowe oczyszczanie dysku, z defragmentowałem dysk (2 razy), pobrałem i przeskanowałem kompa narzędziem do usuwania złośliwego oprogramowania, oraz zainstalowałem aktualizacje z Windows Update.
Komp po tym znacznie przyśpieszył… Wielkie dzięki wszystkim za pomoc
Gutek
(Gutek)
4 Październik 2009 17:17
#13
bez komentarza, po co pytasz! Wykonałeś pewną czynność, więc zawsze po tym jest kontrola nowego loga.