Logo Hardware.com.br
DanielMendezZ
DanielMendez... Membro Senior Registrado
271 Mensagens 5 Curtidas

[Resolvido] [Hijackthis] PC um pouco lento

#1 Por DanielMendez... 22/03/2010 - 20:54
Olá, sei que estão fartinhos de ler logs deste programinha... Já li imensas vezes os tutoriais mas fico sempre sem perceber.
Se alguém perceber me dê uma ajudinha. Ultimamente sinto o meu pc super lento e as aplicações deixam de funcionar muito, fiz scans e mais scans e não detectou nada. Agora peço que analisem o meu log sff.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:51:52, on 22-03-2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\MessengerDiscovery 2\MessengerDiscovery 2.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Users\PC\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com?o=15446&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files (x86)\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Download all links with IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7604 bytes
Sem mais outra questão.
DanielMendezZ
DanielMendez... Membro Senior Registrado
271 Mensagens 5 Curtidas
#4 Por DanielMendez...
22/03/2010 - 21:14
Olá aos dois, começando por responder ao nosso amigo Wings:

Windows 7 ultimate 64bit

Respondendo ao nosso amigo Andrezc:

HDD 500gb samsung
3GB RAM
SO: MS windows 7 ultimate 64 bit
Gráfica nforce 610i

Era isto que queria saber?

Fico no aguardo.
Veja aqui como colocar o seu SO mais rápido sem programas: https://www.hardware.com.br/comunidade/windows-xp/1058347/
Intel Core 2 Duo CPU E4500 @ 2,20GHz 4,0GB DDR3
Intel G43 Express
500GB HD Samsung 7200RPM
MSI - MB
DanielMendezZ
DanielMendez... Membro Senior Registrado
271 Mensagens 5 Curtidas
#6 Por DanielMendez...
22/03/2010 - 21:22
Olá amigo,

Ele tem estado rodado perfeitamente, tirando agora que vim aqui e até o rato prendia. Aí eu fiz um clean com o AD-REMOVE e ele parou de travando. Dou o caso como resolvido, e obrigado pela paciência amigos, podiam-me era dar uma pequena informação.

Eu uso Avira free para limpar virus
Ccleaner para limpar
AD-REMOVE para adwares
Hijackthis para ver os processos na máquina

Com isto estou protegido? Ou preciso também de um anti-spyware?

Obrigado, boa noite.
Veja aqui como colocar o seu SO mais rápido sem programas: https://www.hardware.com.br/comunidade/windows-xp/1058347/
Intel Core 2 Duo CPU E4500 @ 2,20GHz 4,0GB DDR3
Intel G43 Express
500GB HD Samsung 7200RPM
MSI - MB
DanielMendezZ
DanielMendez... Membro Senior Registrado
271 Mensagens 5 Curtidas
#8 Por DanielMendez...
22/03/2010 - 21:32
Olá outra vez amigo.

Nem lhe respondi a uma questão anterior. Na minha máquina está a inicializar com o SO:

InternetDownloadManager
Messenger
PC Suite (vou remover agora)
emule
Avira
JavaUpdate
Adobe CS4 serviceManager (vou remover agora)

Uma ultima questão. Qual firewall me aconselha? COMODO ou sygate?
Veja aqui como colocar o seu SO mais rápido sem programas: https://www.hardware.com.br/comunidade/windows-xp/1058347/
Intel Core 2 Duo CPU E4500 @ 2,20GHz 4,0GB DDR3
Intel G43 Express
500GB HD Samsung 7200RPM
MSI - MB
Jean-Luc
Jean-Luc Geek Registrado
2.3K Mensagens 133 Curtidas
#9 Por Jean-Luc
22/03/2010 - 21:41
Sobre o Firewall...

Use o Comodo , se ele estiver bem configurado, ele lhe avisará tudo. Saindo fora um pouco dos Firewalls, seria interessante também instalar o Wireshark, para verificar os pacotes entrantes e saintes a procura de anomalias.

Sobre a inicialização...

O Windows live messenger na inicialização também é desnecessário (em minha opinião, é claro), mais isso é com você.
DanielMendezZ
DanielMendez... Membro Senior Registrado
271 Mensagens 5 Curtidas
#10 Por DanielMendez...
22/03/2010 - 21:46
Inicialização

Obrigado pela dica. Deixei apenas o eMule e o Avira.

Firewall

É isso mesmo, eu usei a COMODO antes de formatar o pc. Nunca tive razão de queixa. Eu vou seguir as suas dicas, deve ser mais expriênte do que eu nesta área.

Mais uma vez muito obrigado pelas dicas.

Forte abraço amigo
Veja aqui como colocar o seu SO mais rápido sem programas: https://www.hardware.com.br/comunidade/windows-xp/1058347/
Intel Core 2 Duo CPU E4500 @ 2,20GHz 4,0GB DDR3
Intel G43 Express
500GB HD Samsung 7200RPM
MSI - MB
© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal