Gå til innhold

Programmer fryser hele tiden, virus?


Anbefalte innlegg

Hei!

 

Har en relativt kraftig stasjonær PC. Jeg spiller spill, redigerer video, etc. Den begynner å få veldig mye rot på harddiskene, og jeg må inrømme jeg ikke er så veldig flink til å skjekke om ting jeg laster ned er sikre eller har virus. Problemet er at nå i det siste har alle slags forskjellige spill og programmer bare begynt å fryse helt tilfeldig. Kjører jeg et program i et vindu, fryser det og det kommer opp at det ikke svarer. Kjører jeg f.eks et online-spill som BC2 eller MW2 i fullskjerm, stopper bare alt opp, bortsett fra lyden, og jeg ender etter en liten stund opp på hovedmenyen med meldinger som "Server Disconnected" eller "Steam connect failed".

Har også merket at maskinen er blitt mye tregere enn normalt. Trykker jeg for eksempel "bruk" etter å ha endret en innstilling i kontrollpanel, tar det rundt 5 sekunder før noe skjer.

 

En annen ting som kan være verdt å nevne er at en systemfil plutselig forsvant, MSVCP71.dll, noe som gjorde at noen programmer ikke kunne starte, dette googla jeg og, og fant ut at det var flere som hadde opplevd det samme. Jeg lasta den ned på nytt, og programmene kunne starte igjen, men det løste ikke problemene.

 

Dette begynner å bli utrolig slitsomt, og jeg har prøvd alt mulig for å prøve å fikse det. Jeg har ryddet opp på diskene, scannet for virus (1 treff, dropper.gen, som jeg fjernet), googla "symptomene", og rensa registeret med TuneUp.

Jeg står fremdeles fast, og spør derfor noen software-kyndige forumbrukere her etter hjelp. Er eneste utvei å formatere og reinstallere?

Vær så snill å svar! Trenger hjelp snarest. :)

 

-Vaffel

Endret av Vaffeltryne
Lenke til kommentar
Videoannonse
Annonse

Kjør en runde med MBAM

 

 

Alltid lurt å oppgi specs på data'en.

 

Specs står på profilen min. Glemte å skrive det.

Skal ta en runde med MBAM når jeg kommer hjem.

Takker for svar!

 

 

Anbefaler også deg å ta en clean up med Ccleaner.

Har du forresten tatt en defragmentering i det siste?

 

Har tatt en total cleanup av systemet med TuneUp, repareringen av registeret ser ut til å ha løst problemet, men jeg fikk ikke testet dette skikkelig, så jeg er ikke sikker.

Jeg tok en defrag senest for to dager siden, men det løste ikke problemet.

Takk for svar! :)

Lenke til kommentar

Last ned Hijackthis 2.0.4 og legg ut loggen her etterpå.

 

skjul loggen med spoilertags.

[spoiler]log[/spoiler]

Det skal jeg gjøre.

Måtte bare legge til at hver gang jeg tar en register-cleaning forsvinner problemet, men når jeg starter maskinen på nytt oppstår det igjen, etter hva jeg har funnet ut.

Endret av Vaffeltryne
Lenke til kommentar

Her:

 

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 17:16:29, on 05.05.2011

Platform: Windows 7 (WinNT 6.00.3504)

MSIE: Internet Explorer v9.00 (9.00.7930.16406)

Boot mode: Normal

 

Running processes:

C:\Fraps\fraps.exe

C:\Program Files (x86)\Steam\Steam.exe

C:\Program Files (x86)\OSCAR Editor\OscarEditor.exe

C:\Program Files (x86)\Skype\Phone\Skype.exe

C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe

C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe

C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files (x86)\OSCAR Editor\OscarData\Tools\MyShowMessage.exe

C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe

C:\Users\Fartein\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Fartein\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Fartein\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Fartein\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Fartein\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Fartein\Downloads\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2088657

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Runescape - {a8864317-e18b-4292-99d9-e6e65ab905d3} - C:\Program Files (x86)\RuneScape\prxtbRune.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: ToggleNO Toolbar - {af543a13-f8e6-4423-a4ac-1cc0475ecb44} - C:\Program Files (x86)\ToggleNO\tbTogg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: Runescape Toolbar - {a8864317-e18b-4292-99d9-e6e65ab905d3} - C:\Program Files (x86)\RuneScape\prxtbRune.dll

O3 - Toolbar: ToggleNO Toolbar - {af543a13-f8e6-4423-a4ac-1cc0475ecb44} - C:\Program Files (x86)\ToggleNO\tbTogg.dll

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe

O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"

O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [bCU] "C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe"

O4 - HKLM\..\Run: [Logitech G35] C:\Program Files (x86)\Logitech\G35\G35.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [steam] "C:\Program Files (x86)\Steam\steam.exe" -silent

O4 - HKCU\..\Run: [OscarEditor] "C:\Program Files (x86)\OSCAR Editor\OscarEditor.exe" Minimum

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETTVERKSTJENESTE')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETTVERKSTJENESTE')

O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDock\ObjectDock.exe

O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware player\vsocklib.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware player\vsocklib.dll

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (FuturemarkSystemInfoX Class) - http://service.futuremark.com/virtualmark/tc/FMSI.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe

O23 - Service: AODService - Unknown owner - C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe

O23 - Service: Statustjeneste for ASP.NET (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: Google-oppdatering-tjenesten (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: JMB36X - Unknown owner - C:\Windows\SysWOW64\XSrvSetup.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe

O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

 

--

End of file - 11551 bytes

 

 

Endret av Vaffeltryne
Lenke til kommentar

Vet ikke om den logfila er standard rett etter oppstart, men det ser ut som om maskinen kjører ganske mye rart.

 

Det at problemet kommer igjen etter reboot, på tross av at du har fiksa på registeret tyder på at du har et eller annet program som starter opp, og blant annet oppdaterer registry hver gang det starter.

 

Jeg ville kjørt en eller annen bootmanager for å kutte ned på all skiten som blir startet ved boot. Avhengig av hvor nysgjerrig du er så kan du jo, dersom dette fikser problemet, begynne å åpne for de forskjellige programmene en etter en, for å se om problemet gjenoppstår.

 

Utover det så kan jo dette være litt typisk "orm"-atferd. Liker ikke å skremme med virus, men mener å huske at LSASS, eller noen andre hissige ormer drev å installerter seg slik. Derimot så er vel disse forlengst "vaksinert" mot.

 

Mitt beste tips er iallefall å redusere boot til et minimum av programmer.

Lenke til kommentar

Vet ikke om den logfila er standard rett etter oppstart, men det ser ut som om maskinen kjører ganske mye rart.

 

Det at problemet kommer igjen etter reboot, på tross av at du har fiksa på registeret tyder på at du har et eller annet program som starter opp, og blant annet oppdaterer registry hver gang det starter.

 

Jeg ville kjørt en eller annen bootmanager for å kutte ned på all skiten som blir startet ved boot. Avhengig av hvor nysgjerrig du er så kan du jo, dersom dette fikser problemet, begynne å åpne for de forskjellige programmene en etter en, for å se om problemet gjenoppstår.

 

Utover det så kan jo dette være litt typisk "orm"-atferd. Liker ikke å skremme med virus, men mener å huske at LSASS, eller noen andre hissige ormer drev å installerter seg slik. Derimot så er vel disse forlengst "vaksinert" mot.

 

Mitt beste tips er iallefall å redusere boot til et minimum av programmer.

Takker for bra svar.

Har du noen forslag på boot-managers? Bruker et program som heter TuneUp til å velge hva som starter i lag med windows, men det ser ut til at det bare gir mulighet for å stoppe "hovedprogrammene" som AV, Fraps, kontrollpanel for lyd, osv.

Uansett så begynner dette problemet å gå meg på nervene, så jeg tror jeg bare tar en reinstall neste uke. Mye arbeid med backups, men jeg lengter etter den gode følelsen du får av en "ren" windows-install. :!:

 

EDIT: Jeg scannet etter PC'n hadde stått på i rundt tre timer, så det er nok flere prosesser en de som starter med windows.

 

EDIT EDIT:

PC'n frøys igjen i et par spill etter jeg hadde rensa registeret i dag. :ermm:

Endret av Vaffeltryne
Lenke til kommentar

Høres vel ut som om backup og ren OS install er tingen.

 

Jeg har benyttet med av "IO bit" sin gratis programvare.....

 

http://www.iobit.com/advancedsystemcareper.html

 

har benytttet denne på registry ++, og den gir tilgang til en boot manager i utilities delen som er veldig god.

 

Programmet forøvrig er også veldig fint. Har alltid vært litt skeptisk til automatisk registry-fiksere, men denne har renset opp uten noen som helst feilskjær i flere år. Anbefales. Har også en overfladisk malware scan og en god defrag.

 

kanskje denne hjelper :)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...