Mededeling

Collapse
No announcement yet.

Supertrage pc

Collapse
X
  •  
  • Tijd
  • Show
Clear All
new posts

  • Supertrage pc

    Daar ben ik weer! In het kader van een grote schoonmaak nu de pc van mijn jongste zoon: deze pc is enorm traag
    Systeem: AMD-XP2600-256 mb intern- XP prof SP1, (SP2 wil ik vandaag installeren maar wil hem eerst weer even clean hebben)
    Zowel bij het opstarten als afsluiten, het openen van om het even welk programma, internetsites etc wordt een engelengeduld geeist.
    Heb de pc vanochtend helemaal opgeschoond:
    * Hitmanpro geinstalleerd en uitgevoerd (hier werd niet echt veel bijzonders gevonden)
    * overbodige mappen/bestanden verwijderd zodat nog slechts 1/4 van de 30 gb schijfruimte gebruikt wordt
    * gedefragmenteerd

    Maar er wordt geen noemenswaardige extra snelheid bereikt.

    Hier dan maar het HJT log, misschien dat jullie nog iets zien:

    Logfile of HijackThis v1.99.0
    Scan saved at 12:33:12, on 1-1-2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Norton Internet Security\NISUM.EXE
    C:\WINDOWS\Explorer.EXE
    C:\marga\computerhulpprogs\regprot\regprot.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Marga\Gadwin Systems\PrintScreen\PrintScreen.exe
    C:\Program Files\SpywareGuard\sgmain.exe
    C:\Program Files\Norton Internet Security\ccPxySvc.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\SpywareGuard\sgbhp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Marga\Computerhulpprogs\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.runescape.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.halflemon.com/search.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - URLSearchHook: SearchHook Class - {D94AAA2A-C415-42E3-82B6-49FAB4EBFFE9} - C:\PROGRA~1\HALFLE~1\HALFLE~1.DLL
    N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.runescape.com/"); (C:\Documents and Settings\Administrator\Application Data\Mozilla\Profiles\default\n97jebyy.slt\prefs.js)
    N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Administrator\Application Data\Mozilla\Profiles\default\n97jebyy.slt\prefs.js)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [RegProt] c:\marga\computerhulpprogs\regprot\regprot.exe /start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] C:\Marga\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
    O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: ChatSpace Full Java Client 2.1.0.89 - http://213.133.40.8:8000/Java/cs4fs089.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/nl/big/1.1.62-big/GoogleNav.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
    O16 - DPF: {D94AAA2A-C415-42E3-82B6-49FAB4EBFFE9} (SearchHook Class) - http://www.halflemon.com/Halflemon.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://antu.popcap.com/games/popcaploader_v5.cab
    O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab
    O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Proxy Service - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
    O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    Overigens: allemaal een heel voorspoedig 2005 gewenst.
    Last edited by Hawke; 01-01-05, 15:31.

  • #2
    Hoi Marga,

    Ik zie niet echt iets verdachts in de log staan.. Wel zie ik dat je HalfLemon gebruikt. Persoonlijk raad ik je aan om dit te deïnstalleren. Er zijn betere zoekmachines zoals google die ook een googletoolbar heeft.

    Microsoft MVP - Consumer Security
    Director of Research @ Malwarebytes
    Mijn Blog

    Comment


    • #3
      Oorspronkelijk geplaatst door miekiemoes
      Hoi Marga,

      Ik zie niet echt iets verdachts in de log staan.. Wel zie ik dat je HalfLemon gebruikt. Persoonlijk raad ik je aan om dit te deïnstalleren. Er zijn betere zoekmachines zoals google die ook een googletoolbar heeft.


      Die is volgens mij niet bewust geinstalleerd. Kan het deinstalleren via het config.scherm> software?

      Kan het zijn dat het systeem zo traag is dan door de installatie van het spel GTA?

      Comment


      • #4
        Oorspronkelijk geplaatst door Hawke
        Kan het zijn dat het systeem zo traag is dan door de installatie van het spel GTA?
        nee, dat kan niet.

        Comment


        • #5
          Normaal gezien denk ik dat dit idd moet staan in je lijst software > wijzigen/verwijderen
          Deïnstalleer die dan.
          Fix daarna volgende regels in hijackthis indien nog aanwezig:

          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.halflemon.com/search.html
          R3 - URLSearchHook: SearchHook Class - {D94AAA2A-C415-42E3-82B6-49FAB4EBFFE9} - C:\PROGRA~1\HALFLE~1\HALFLE~1.DLL
          O16 - DPF: {D94AAA2A-C415-42E3-82B6-49FAB4EBFFE9} (SearchHook Class) - http://www.halflemon.com/Halflemon.cab

          En verwijder ook de bijhorende map indien nog aanwezig na de uninstall:

          C:\PROGRAM FILES\HALFLEMON <==deze map
          Microsoft MVP - Consumer Security
          Director of Research @ Malwarebytes
          Mijn Blog

          Comment


          • #6
            Wat betreft de traagheid... Heb je de pc al eens gedefragmenteerd?
            Leeg ook eens je Temp-mappen.
            Een handig tooltje hiervoor is Ccleaner
            Downloaden, installeren, openen en klikken op Run Cleaner.
            Microsoft MVP - Consumer Security
            Director of Research @ Malwarebytes
            Mijn Blog

            Comment


            • #7
              Gedefragmenteerd : ja (vanochtend)

              De rest van je aanwijzingen ga ik morgen even doen. Bedankt zover!

              Comment


              • #8
                * Ccleaner geinstalleerd en uitgevoerd
                * schijfcontrole gedaan
                * HJT items gefixed en map verwijderd in veilige modus

                Bij het opnieuw opstarten van de pc kom je in het opstartscherm terecht waar je dat voortgangsbalkje voorbij ziet komen. Bij mijn eigen pc zie ik dat ding 14 keer gaan en dan start ie door naar het bureaublad. Bij deze pc is dat 40 (!) x en dan duurt het nog minstens 30 seconden voordat NIS en NAV geladen zijn.

                Wat zou ik nog meer kunnen doen?

                Comment


                • #9
                  Ja, het is inmiddels al een bekend gegeven dat Norton (NIS hhier in jouw geval) verantwoordelijk is voor het traag opstarten van het systeem. Misschien een andere antivirus en firewall kiezen?
                  Wat betreft die Halflemon.. nu ben ik inmiddels ook zeker dat deze zeker niet op je systeem thuishoort, dus, dat zit nu wel goed aangezien je deze al verwijdert hebt.
                  Microsoft MVP - Consumer Security
                  Director of Research @ Malwarebytes
                  Mijn Blog

                  Comment


                  • #10
                    Oorspronkelijk geplaatst door miekiemoes
                    Ja, het is inmiddels al een bekend gegeven dat Norton (NIS hhier in jouw geval) verantwoordelijk is voor het traag opstarten van het systeem. Misschien een andere antivirus en firewall kiezen?
                    Wat betreft die Halflemon.. nu ben ik inmiddels ook zeker dat deze zeker niet op je systeem thuishoort, dus, dat zit nu wel goed aangezien je deze al verwijdert hebt.

                    Maar het vreemde is dat ik op alle pc´s in het netwerk (3 stuks) dezelfde versie van NIS/NAV heb geinstalleerd. Op de andere 2 systemen ( AMD XP2800-512 mb en een AMD 1000 - 640 mb) merk ik er niks van dat ie daardoor zoveel trager zijn.
                    Ook dit systeem was in het begin absoluut niet traag maar ik heb hier te maken met een jongetje wat nogal ondernemend is. Je zou toch verwachten dat na verwijderen van alle rommel de snelheid weer terug zou moeten komen.

                    Comment


                    • #11
                      Inderdaad.. dit is wel vreemd, doch dit kan ook te maken hebben met de 'volheid' van je schijf. Hoe voller je schijf is, hoe trager het systeem gaat.
                      Oudere computers werken nu ook eenmaal trager, dat is een feit.
                      Ik zie ook dat regprot wordt opgestart samen met windows.. al eens geprobeerd om deze uit te schakelen in de opstartlijst?
                      Verder kunnen programma's zoals 'SunJavaUpdateSched' (C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe) en Gadwin PrintScreen 2.6 ook uitgevinkt worden uit de opstartlijst
                      Microsoft MVP - Consumer Security
                      Director of Research @ Malwarebytes
                      Mijn Blog

                      Comment


                      • #12
                        Uhh, het is een 40 GB schijf en er is " slechts" zo´n 11 GB in gebruik op deze AMD XP 2600 met 256 mb geheugen.

                        Ik kom nou waarschijnlijk wel erg eigenwijs over hoor maar hij was altijd zo lekker snel. Als ik ergens van baal is het van computers die om onverklaarbare redenen ineens niet meer doen wat ze voorheen wel deden en dan móet ik gewoon de reden achterhalen.

                        Een laatste redmiddel is natuurlijk formatteren maar ik vind dat zo´n paardenmiddel.

                        Comment


                        • #13
                          Ik begrijp je volledig hoor... zo ben ik ook.
                          Idd formatteren is een paardenmiddel. Vind het toch vreemd. Ik zie verder ook niet overdreven veel items opstarten met je windows.
                          Was dit zo plots van de ene op de andere dag? Of is die traagheid geleidelijk aan gekomen?
                          Microsoft MVP - Consumer Security
                          Director of Research @ Malwarebytes
                          Mijn Blog

                          Comment


                          • #14
                            Ik weet niet precies of het van de een op de andere dag gebeurde. Het sluipt erin denk ik. Zoals ik al zei, mijn zoon speelt bv veel op runescape (online) en daar heeft ie allerlei " hulp " dingetjes gedownload zoals bv een autominer. Vraag me niet precies wat dat ding doet maar ik begreep dat ie daarmee figuurtjes kan trainen zonder dat ie zelf achter de pc zit. Daarmee kwam ook een keer de vervelende cannonball die steeds opnieuw terug kwam. Uiteindelijk heb ik die m.b.v. HM kunnen elimineren en als ie zo af en toe weer eens de kop opsteekt dan is dat een kwestie van een kwartiertje en dan is alles weer ok. (begin daar al een aardige expert te worden )

                            Daarnaast heeft ie GTA geinstalleerd maar het lijkt me toch dat wanneer dat spel inactief is, andere handelingen daar niet al teveel last van mogen ondervinden. Simpel voorbeeldje: het openen van de verkenner of Word o.i.d. ijlt verschrikkelijk na. Je klikt......dan duurt het een seconde of 5 voordat de zandloper verschijnt....en dan zeker nog eens een seconde of 8/9 voordat het prog opent terwijl dat voorheen een kwestie van klik> open was.

                            Kan ik in taakbeheer misschien bij processen nog iets te weten komen? Dat is nogal algebra voor me maar ik zou er een screenshot van kunnen maken.

                            Comment


                            • #15
                              In de trage pc zit "slechts" 256Mb.
                              Nagaan dat XP al minimaal 128Mb daarvan gebruikt (en meestal meer) en NIS 2004 gebruikt óók 128Mb. Is een ware mem-vreter.
                              Daar ligt dus m.i. het probleem. Verklaart dus meteen waarom je deze traagheid niet krijgt op je andere 2 systemen die meer mem aan boord hebben.

                              Ik heb deze ervaring al op meerdere pc's met 256Mb gehad: niet mee te werken.

                              Oplossing:
                              meer geheugen bijplaatsen of overschakelen op andere software.

                              Comment

                              Sorry, you are not authorized to view this page
                              Working...
                              X
                              😀
                              🥰
                              🤢
                              😎
                              😡
                              👍
                              👎