Wolny komp


(Lymtfol) #1

Witam. Mój komp coraz wolniej chodzi zaczyna mnie już to wkurzać... ( bardzo wolno uruchamiają się programy np Firefox a jak się już uruchomia to się tną (żeby przewinąć stronę trzeba sporo poczekać))

W menadżerze zadań zużycie procesora nie jest wysokie, ale nie wiem co robi ten proces:

Inetinfo.exe

od czasu do czasu pobiera on 5% procent procesora Do tego w menu start mam program:

PremierOpinion

który nie wiem do czego służy i nie wiem kiedy go instalowałem ( nie da się go odinstalować).

Skanowałem kompa avastem ale nic nie wykrył.

Oto log:

http://wklej.org/id/163864/

Mam nadzieje że mi pomożecie... :smiley:


(deFco247) #2

To nie jest groźne: http://www.liutilities.com/products/win ... /inetinfo/

Logi wklejasz na wklej.org lub wklej.to, a w poście dajesz link.

Pokaż logi OTL, GMER oraz SREng.

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.


(jessica) #3

To chyba jest infekcja, sądząc po tym opisie: >http://spywaredlls.prevx.com/RRAHGD44329804/PMLS.DLL.html

Daj log z OTL

jessi


(Lymtfol) #4

Oto logi:

OTL

GMER

SREng

Znaczy że mam "zfiksować" ten wpis?

O20 - Winlogon Notify: PremierOpinion - C:\Program Files\PremierOpinion\pmls.dll

A co z tym

[b422aa266f8fe6f4m.jpg

I z plikami tego programu ( Znajdują się one w folderze:C:\Program Files\PremierOpinion )?


(jessica) #5

Na obrazku widzę: "About Premier Opinion" - przeczytaj, co o tym programie jest tam napisane.

Wg logu z OTL to jest program firmy "VoiceFive Networks, Inc" - w Polsce nieznanej. Program zainstalowany został w dniu 01.X.. Nic wtedy nie instalowałeś?

jessi


(Lymtfol) #6

Skrót prowadzi do tej strony http://www.premieropinion.com/About.aspx z tego co się doczytałem program służy do analizowania odwiedzanych stron www w celu lepszej reklamy itp.

Nie pamiętam żebym coś instalował ale bardzo możliwe bo siedziałem wtedy na kompie...

Jak to coś usunąć. Skasować wszystko co się tego tyczy?


(jessica) #7

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

:OTL

PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)

FF - HKLM\software\mozilla\Firefox\Extensions\\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files\PremierOpinion [2009-10-01 15:05:10 | 00,000,000 | ---D | M]

FF - prefs.js..extensions.enabledItems: {6E19037A-12E3-4295-8915-ED48BC341614}:1.3

O20 - Winlogon\Notify\PremierOpinion: DllName - C:\Program Files\PremierOpinion\pmls.dll - C:\Program Files\PremierOpinion\pmls.dll (VoiceFive Networks, Inc.)


:Files

C:\Program Files\PremierOpinion


:Reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PremierOpinion]


:Commands

[emptytemp]

[start explorer]

[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi


(Lymtfol) #8

Oto log z kasowania:

http://wklej.org/id/164241/

A to z ponownego skanu:

http://wklej.org/id/164251/


(jessica) #9

Powinno być OK.

Teraz sprawy porządkowe:

1). W OTL kliknij na przycisk "CleabUp".

2) Usuniemy zbędne, bezplikowe klucze z Autostartu:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Adobe Reader Speed Launcher"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"GrooveMonitor"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"HP Component Manager"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"HP Software Update"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"iKeyWorks"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IMJPMIG8.1"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"InCD"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MultiScreen"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Malwarebytes Anti-Malware (reboot)"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"PHIME2002A"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"PHIME2002ASync"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"=-


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"Komunikator"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"LClock"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"MMAgent"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"msnmsgr"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"PC Suite Tray"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"ViOrb"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"Vista Sidebar"=- 


[HKEY_USERS\S-1-5-21-507921405-2025429265-725345543-1009\software\microsoft\windows\currentversion\run]

"ViStart"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

Zrestartuj komputer.

jessi


(Lymtfol) #10

Zrobiłem... :smiley:

W porównaniu z tym co było komp chodzi trochę lepiej...

Czy coś jeszcze jest nie tak?


(Gutek) #11

Kontrolnie możesz wrzucić nowy log z OTL


(Lymtfol) #12

Uważam że będzie to już zbędne... Wykonałem kilka czynności które znacznie przyśpieszyły kompa

Uruchomiłem systemowe oczyszczanie dysku, z defragmentowałem dysk (2 razy), pobrałem i przeskanowałem kompa narzędziem do usuwania złośliwego oprogramowania, oraz zainstalowałem aktualizacje z Windows Update.

Komp po tym znacznie przyśpieszył... Wielkie dzięki wszystkim za pomoc :smiley:


(Gutek) #13

bez komentarza, po co pytasz! Wykonałeś pewną czynność, więc zawsze po tym jest kontrola nowego loga.