logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak przyspieszyć komputer z 1.3 GB RAM po użyciu eMule?

kmmazi 20 Sty 2007 23:06 10762 7
REKLAMA
  • #1 3467669
    kmmazi
    Poziom 12  
    Posty: 129
    Ocena: 27
    Od pewnego czasu strasznie mi się „zamulił” komputer. A że mam 1.3 Gb Ramu wiem że coś jest nie tak.. Wydaje mi się że zaczęło sie to po ściągnieciu kilku rzeczy przez Emule ale nie jestem pewien .
    Przeskanowałem komputer antiwirem ( Bitdefender ) , Ad-Aware, Szczepionką, Registry Mechanic-iem, Spybot - Search & Destroy-em, Ccleaner-em, SpywareBlaster, Winwormsdoorscleaner-em, CWShredder-em, antiTrojanem - wszystko wyszło ok i jedyne co antytrojan znalazł to kilka portów które są chyba otwarte ale niebardzo wiem jak je zamknąć- trojana jako takiego nie znalazł
    Zrobiłem też test memory-wyszedł ok.
    W menadżerze zadań windowsa jest uruchomionych ok. 35 procesów ale jako że w wiekszości nie wiem co to za procesy są boję się ich zamykać.


    Czy ktoś mi pomoże co tu zrobić? Bo nie chętnie będę robił format C: :((

    Przeskanowałem komputer też za pomocą Hijackthis ale ze nie bardzo się orientuję o co chodzi w wyniku tego skanowania bardzo bym prosił o jakś podpowieź- wynik załanczam poniżej

    Z góry dziekuję za podpowiedź!!!

    Logfile of HijackThis v1.99.1
    Scan saved at 21:45:00, on 20/01/2007
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Advanced Registry Doctor\RegManServ.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
    C:\WINDOWS\system32\00THotkey.exe
    C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
    C:\progra~1\softwin\bitdef~1\bdnagent.exe
    C:\progra~1\softwin\bitdef~1\bdswitch.exe
    C:\Program Files\Anti-Trojan-55\ATWatch.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Softwin\BitDefender9\vsserv.exe
    C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\PROGRA~1\MICROS~2\Office10\WINWORD.EXE
    D:\Instalki\CD Zbiorcza\Anti-spyware.by.101010.(.adware-spybot-cwshredder-hijackthis-spywareblaster)\hijackthis_199 antywir\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rightmove.co.uk/property-in--east-anglia--england.rsp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = L1cza
    F2 - REG:system.ini: Shell=explorer.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
    O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
    O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [AT-Watch] C:\Program Files\Anti-Trojan-55\ATWatch.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
    O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Utwórz Ulubione dla urz1dzenia przenoonego - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Utwórz Ulubione dla urz1dzenia przenoonego... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: CDMNet - https://www.cdm.net.pl/cdm2/jar/CDMNetOnl.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab
    O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc1.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
    O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} - http://h30155.www3.hp.com/ediags/gs/install/guidedsolutions.cab
    O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Program Files\Advanced Registry Doctor\RegManServ.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
  • REKLAMA
  • Pomocny post
    #2 3467751
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Czy kolega nie ma czasami problemów z Gadu-Gadu, takich mianowicie, że informacje od kolegi nie docierają do rozmówców? Nie dostał kolega czasem od znajomych jakiegoś linka na GG?
    Proszę poczytać sobie coś z tych rzeczy
    http://www.google.pl/search?hl=pl&q=rpcc.dll&lr=
    a następnie usunąć z dysku plik c:\windows\system32\rpcc.dll . Jeżeli plik nie będzie chciał się usunąć, to proszę posłużyć się programem killbox.
  • REKLAMA
  • #3 3468089
    moskit87
    Poziom 15  
    Posty: 231
    Pomógł: 1
    Ocena: 8
    prosze sformatować kompa i po problemie

    Moderowany przez jankolo:

    Tę poradę traktuję jako bardzo szkodliwą i karzę kolegę OSTRZEŻENIEM. Propozycja sformatowania dysku (formatuje się dysk, a nie komputer) gdy wystarczy usunięcie jednego szkodliwego pliku nie jest już głupotą ale jest dywersją

  • REKLAMA
  • #5 3470967
    kmmazi
    Poziom 12  
    Posty: 129
    Ocena: 27
    Wielkie dzieki dla kolegi Jankolo - rzeczywiście to było to co mi życie utrudniało. :)))) Tak jak pisałeś usunąć sam się ten plik nie dał ale killbox sobie z nim przy restarcie poradzieł :)))

    Co do dotychczasowych kłopotów z GG to wiem że nie dochodziły do mnie niektóre rozmowy natomiast nie dotarły do mnie wieści że ode mnie jakieś posty nie dochodziły -ale i to możliwe.

    Mam tylko jeszcze jedną rzecz która mnie kłopocze. Po usunięciu wyżej wymienionego pliku komp chodzi dużo szybciej ale bardzo dużo wirusów przychodzi mi teraz przez pocztę ( outlooka ) i antywir ciągle blokuje i usuwa jakieś maile ( wcześniej nie miałem czegoś takeigo ). Czy to nie jest oznaka że coś jest nie tak??? Może to dalej jakiś kłopot z otwartym któymś z portów???

    Jeszcze raz serdeczne dzieki za pomoc!!!!
  • REKLAMA
  • #6 3472023
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Robactwo, które miałeś w komputerze "wyprowadziło" Twój adres poczty elektronicznej i dostarczyło go do serwerów spamujących - takie jest moje podejrzenie. Trudno ci będzie z tym walczyć. Jedyna pewna metoda, to zmiana adresu poczty elektronicznej. Ponieważ spodziewam się że masz pocztę na którymś z darmowych serwerów, to jesteś w walce ze spamem zdany na własne siły. Podaj gdzie masz konto pocztowe i czy przy odbieraniu poczty korzystasz z klienta pocztowego czy też odbierasz pocztę przy pomocy przeglądarki?
  • #7 3472231
    kmmazi
    Poziom 12  
    Posty: 129
    Ocena: 27
    Konta które właśnie mi pobierają te wirusy to w naszym Onecie i angielskie Yahoo.

    Co do sposobu odbierania poczty to przyznam si e że nie bardzo rozumiem pytanie :)

    Odbieram ją outlookiem czyli to nie przez przeglądarkę internetową - o ile to o to chodziło :)
  • Pomocny post
    #8 3472340
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Ponieważ nie masz wpływu na konfigurację i zabezpieczenia serwerów, na których masz swoje konta pocztowe, nie masz w praktyce wpływu na to, co serwer przyjmuje na Twoje konto. Możesz jedynie poustawiać sobie w Outlooku reguły filtracji oraz posłużyć się programami antyspamowymi korzystającymi z filtrów Bayesa, np. SpamPal.

Podsumowanie tematu

✨ Komputer z 1,3 GB RAM zaczął działać wolno po pobieraniu plików przez eMule. Przeskanowano system wieloma programami antywirusowymi i antyspyware (Bitdefender, Ad-Aware, Spybot, itp.), które nie wykryły trojanów, jedynie otwarte porty. Test pamięci RAM nie wykazał błędów. W menedżerze zadań działa około 35 procesów, jednak użytkownik nie jest pewien, które można bezpiecznie zamknąć. Jeden z pomocnych użytkowników zasugerował usunięcie podejrzanego pliku rpcc.dll z katalogu system32 za pomocą narzędzia Killbox, co znacząco poprawiło wydajność systemu. Po usunięciu pliku pojawił się jednak wzrost ilości spamu i wirusów w poczcie Outlook, co może świadczyć o wycieku adresu e-mail i jego wykorzystaniu przez serwery spamujące. Zalecane jest stosowanie filtrów antyspamowych w Outlooku, np. SpamPal, oraz ustawienie reguł filtracji, gdyż użytkownik nie ma kontroli nad serwerami pocztowymi (Onet, Yahoo). Formatowanie dysku zostało zasugerowane jako ostateczne rozwiązanie, ale nie było preferowane.
Wygenerowane przez model językowy.
REKLAMA