Avatar billede eurodont Juniormester
16. marts 2015 - 18:32 Der er 24 kommentarer og
1 løsning

Afsindig langsom computer

Hej.

Min 13 årige søns computer er nærmest ubrugelig.

Den er afsindig langsom, og der bliver nærmest ved med at poppe alle mulige beskeder op når den er tændt, således at det er praktisk taget umuligt at anvende den.

Jeg ved slet ikke hvor at jeg skal starte.

Al hjælp modtages.

Mvh,
Sirus
Avatar billede 220661 Ekspert
16. marts 2015 - 20:58 #1
Hent og kør disse programmer på den og se om det ikke hjælper:

Hent og instalér CCleaner free  https://www.piriform.com/ccleaner
http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
Lad programmet foretage en oprydning...


Hent Malwarebytes Anti-Malware herfra:
http://downloads.malwarebytes.org/mbam-download.php
http://www.eksperten.dk/guide/1605
For du en error code når du installerer så kig lige på denne tråd:
https://forums.malwarebytes.org/index.php?/topic/149048-internal-error-expression-error-runtime-error-at-79177-external-exeption-e06d763/
Gerne lige lægge loggen ind der kommer når den er færdig

Prøv at hente AdwCleaner her:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.
Mht.: Vista og Windows 7/8 - Højreklik på filen - Kør som Administrator.
16. marts 2015 - 20:58 #2
Hvilket Styresystem ?

---


Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/


---

Prøv at hente AdwCleaner her:
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
(Der går lige 5 sek før du skal trykke på gem)
Start programmet, og når det er startet trykker du på [Scan]
Pc scannes, og ved endt scanning skal du trykke på [Clean].
Og derefter (automatisk) genstart...
Tilbage fra genstart kommer en log, som du gerne må kopiere herind.

---
16. marts 2015 - 20:59 #3
Ti hi ... det var vi enige om :-)
Avatar billede 220661 Ekspert
16. marts 2015 - 21:07 #4
Nemlig ;-)
Avatar billede eurodont Juniormester
16. marts 2015 - 21:35 #5
Jeg vender tilbage :)

Kører Windows 7
Avatar billede eurodont Juniormester
16. marts 2015 - 23:15 #6
Der er fremgang at spore, tak :)

Her er loggen:

______________________________________________________________
# AdwCleaner v4.112 - Logfile created 16/03/2015 at 23:07:44
# Updated 09/03/2015 by Xplode
# Database : 2015-03-15.1 [Server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x64)
# Username : Charlotte - CHARLOTTE-HP
# Running from : C:\Users\Charlotte\Downloads\AdwCleaner.exe
# Option : Cleaning

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\WorldWideWebCoupon
Folder Deleted : C:\ProgramData\couponapeak
Folder Deleted : C:\ProgramData\ParoincceCCoupon
Folder Deleted : C:\ProgramData\ShaopperMaster
Folder Deleted : C:\ProgramData\55678de0bb18c427
Folder Deleted : C:\Program Files (x86)\Vittalia
Folder Deleted : C:\Program Files (x86)\couponapeak
Folder Deleted : C:\Program Files (x86)\ParoincceCCoupon
Folder Deleted : C:\Program Files (x86)\ShaopperMaster
Folder Deleted : C:\windows\SysWOW64\SearchProtect
Folder Deleted : C:\Users\Charlotte\AppData\Local\jZip
Folder Deleted : C:\Users\Charlotte\AppData\Roaming\OpenCandy
Folder Deleted : C:\Users\Charlotte\Documents\Optimizer Pro
File Deleted : C:\END

***** [ Scheduled tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Deleted : HKCU\Software\jZip
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Key Deleted : HKLM\SOFTWARE\Vittalia
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{35E0D123-1F22-9AE6-F973-B7ECA46E8BFE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Web browsers ] *****

-\\ Internet Explorer v11.0.9600.17496

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v33.0.1750.117

[C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\preferences] - Deleted [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
[C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\preferences] - Deleted [Extension] : flpcjncodpafbgdpnkljologafpionhb
[C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\preferences] - Deleted [Homepage] : hxxp://search.conduit.com/?ctid=CT3319434&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP58E40CDE-9F3A-47EB-B0B8-FA4B56CEA219&SSPV=

*************************

AdwCleaner[R0].txt - [4503 bytes] - [16/03/2015 22:54:32]
AdwCleaner[S0].txt - [3545 bytes] - [16/03/2015 23:07:44]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3604  bytes] ##########
17. marts 2015 - 06:39 #7
Yffer Pyffer  ;-)

Og så MALWAREBYTES ?

---

evt.

CCleaner - værktøjer - opstart - ... [Gem som Tekst fil].
Indholdet af denne fil lægges her i tråden ...

Så kan jeg/vi kommentere derfra ...
Avatar billede 220661 Ekspert
17. marts 2015 - 15:51 #8
Enig i at se en fil med opstarten (#7), da programmer i denne med tid kan blive meget laaaaaang. Her kan være mange unødige start poster.
Avatar billede eurodont Juniormester
17. marts 2015 - 18:08 #9
Hej igen :)

Her er filen:

________________________________________________

Ja    HKCU:Run    CCleaner Monitoring    Piriform Ltd    "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Ja    HKCU:Run    LightScribe Control Panel    Hewlett-Packard Company    C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
Ja    HKLM:Run    HPWirelessAssistant        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
Ja    HKLM:Run    MSC    Microsoft Corporation    "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Nej    HKLM:Run    PDF Complete    PDF Complete Inc    C:\Program Files (x86)\PDF Complete\pdfsty.exe
Ja    HKLM:Run    QLBController    Hewlett-Packard Company    C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\QLBController.exe /start
Ja    HKLM:Run    StartCCC    Advanced Micro Devices, Inc.    "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Ja    HKLM:Run    SynTPEnh    Synaptics Incorporated    %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
Ja    HKLM:Run    SysTrayApp    IDT, Inc.    C:\Program Files\IDT\WDM\sttray64.exe
Ja    HKLM:RunOnce    NCPluginUpdater    Hewlett-Packard    "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
Ja    Startup Common    Bluetooth.lnk    Broadcom Corporation.    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
Avatar billede 220661 Ekspert
17. marts 2015 - 18:47 #10
Jeg havde deaktiveret følgende:
CCleaner monitoring
LightScribe Control panel
SysTrayApp


Overvejet disse:
pdf complete
start ccc

Resten havde jeg ladet køre.

Hvis du vælger at deaktivere det hele jeg foreslår kan du jo altid aktivere noget igen hvis der er noget du savner i opstarten.
Avatar billede 220661 Ekspert
17. marts 2015 - 18:49 #11
Log fra Malwarebytes?
Hvordan kører computeren efter disse rettelser?
Avatar billede eurodont Juniormester
17. marts 2015 - 21:12 #12
Tak for hjælpen.

Jeg har deaktiveret alt det du har foreslået, og er ved at køre en scan fra Malwarebytes.

Forestiller mig, at det tager en del timer inden at den fulde scanning er færdig.

Poster log-filen når den er der :)

Mvh,
Sirus
Avatar billede eurodont Juniormester
17. marts 2015 - 22:05 #13
Hej igen.

Her er log-filen.

Maskinen kører bedre;men er stadigvæk langsom, og når jeg er på nettet, kører der Ads fra et eller andet der hedder Kings Coupon?

Det viser sig ved at visse ord på siden bliver markeret med grøn skrift og et "link".

______________________________________________

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 17-03-2015
Scan Time: 20:49:33
Logfile: mbam-log.txt
Administrator: Yes

Version: 2.00.4.1028
Malware Database: v2015.03.17.06
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Charlotte

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 337008
Time Elapsed: 49 min, 41 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 2
PUP.Optional.Bandoo, C:\Users\Charlotte\Downloads\jZipSetup-r100-n-bc.exe, , [eeac6dd95f2b04324e7ecc1711f0956b],
PUP.Optional.Amonetize.AS, C:\Users\Charlotte\Downloads\Kick Ass 2010 BrRip.mp4__3516_i66632343_il5377382.exe, , [b7e3cf775b2fa88e0fc554ec8f72659b],

Physical Sectors: 0
(No malicious items detected)


(end)
18. marts 2015 - 06:10 #14
Hmmm.. den 'kender' jeg godt  ;-)

Hent Junkware Removal Tool her: http://thisisudax.org/downloads/JRT.exe og gem JRT.EXE et sted du kan finde igen om to linier...




Luk alle åbne browsere og programmer + evt. deaktiver antivirus.




Kør den hentede fil JRT.exe som du gemte før :-) (højreklik på filen og vælg kør som administrator).




Når du bliver bedt om det i kommando prompt, så tryk på en tast.

Det er vigtigt IKKE at bruge pc mens der scannes!

Lad programmet køre til det er færdigt, og kopier evt. loggen ind som en kommentar.
Avatar billede 220661 Ekspert
18. marts 2015 - 16:05 #15
#13 Nu ved jeg ikke lige hvornår du tar taget loggen. Men de to elementer du har fundet er ikke sat i karantærne og slettet af Malwarebytes.
Om det kunne have hjulpet på dine popup det ved jeg ikke.

Du kan evt gå ind i mappen og slette dem manuelt. De ligger i Downloads mappen

En god ide at køre JRT
Avatar billede eurodont Juniormester
18. marts 2015 - 17:18 #16
Her er log-filen fra JRT:

_______________________________________________________

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.5 (03.17.2015:1)
OS: Windows 7 Home Premium x64
Ran by Charlotte on 18-03-2015 at 17:02:57,15
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Charlotte\appdata\local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18-03-2015 at 17:12:38,34
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Avatar billede 220661 Ekspert
18. marts 2015 - 17:29 #17
Ændrede det noget?
Fik du fjernet de to ting som Malwarebytes fandt?
Avatar billede eurodont Juniormester
18. marts 2015 - 17:36 #18
Den kører helt klart bedre nu end tidligere, og jeg havde fjernet de to ting som Malwarebyte fandt ... fik vist bare exporteret log-filen inden, at jeg fjernede de ting, der ikke skulle være på computeren.

Ved første opstart efter at have kørt JRT virkede det til at King Coupon var forsvundet ... til gengæld, var der dukket noget nyt op der hed Golden Coupon.

Jeg har prøvet manuelt at fjerne det fra Chrome, og lige nu sidder jeg og arbejder helt uforstyrret fra computeren.

Har I brug for at se en log-fil et sted fra, for at se om computeren ser fin ud igen?

Og i øvrigt: 1000 tak for Jeres hjælp ... ved slet ikke, hvor at jeg og min søn skulle stå uden Jer, da det er lidt sjovere at tage til fødselsdagsarrangementer i klasse, hvis man har en computer der fungerer :)

Mvh,
Sirus
Avatar billede 220661 Ekspert
18. marts 2015 - 17:53 #19
Hej Sirius og tak for roserne.

Jeg havde prøvet at vælge at nulstille de browsere man bruger, hvis der stadig er små problemer. Det kan i visse tilfælde fjerne det sidste problem man har
Avatar billede eurodont Juniormester
18. marts 2015 - 21:20 #20
Tusind tak for hjælpen.

Jeg vil rigtig gerne give Jer pointene, men er i tvivl om hvordan at jeg gør det.

I har jo også begge to været inde og hjælpe mig - ved ikke om dette giver udfordringer (kan man dele opgaven/pointene ud)?

Mvh,
Sirus
18. marts 2015 - 22:57 #21
Ping...

(Dette er så et [svar] ... deles med andre ...)

Video der viser [AccepterSvar] ->
http://gratisupload.dk/vis/63579/
Avatar billede 220661 Ekspert
19. marts 2015 - 01:16 #22
#20 Velbekomme.
Ja man kan godt dele point.

Man skal blot acceptere mindst 2 svar på samme gang for at gøre det.

Karise Larry skriver jo fint her at det "deles med andre", og det er jo smart for ham at skrive det, da han jo ved at det kun er ham der får point hvis spørger lukker tråden, inden jeg har lagt  mit svar :-(

Jeg er skuffet over at Karise Larry ikke har forklaret at du skulle vente på mit svar før du lukkede. Det plejer jeg normalt at gøre når en tråd skal deles.

Er Karise Larry  reel så kender han dog godt proceduren på hvordan han retter op på dette, så vi får delt point som du ønskede.

Mener selv jeg har bidraget med mindst lige så meget som han til tråden.

Mvh 220661
19. marts 2015 - 05:02 #23
Ref: Deling af POINT til [22061] ...
www.eksperten.dk/spm/1002520
Avatar billede eurodont Juniormester
19. marts 2015 - 06:24 #24
Er der noget som jeg skal gøre i denne henseende?
19. marts 2015 - 13:07 #25
Ref #24 ... NOPE ...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester