Průser jménem Vista

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Olod
nováček
Příspěvky: 29
Registrován: únor 08
Bydliště: BUGdád
Pohlaví: Muž
Stav:
Offline
Kontakt:

Průser jménem Vista

Příspěvekod Olod » 24 srp 2008 18:40

Zdravím všechny příznivce kompů, mám na Vás malou prosbičku. Brácha má cca půl roku nový notebook Acer Aspire 5720 (Core 2 Duo T5250 , 2 gb ram , grafika Intel X3100), samozřejmě s Vistama. Asi před měsícem jsme ho přeinstalovali, protože not byl už prostě moc pomalý. Ovšem nějak extra to nepomohlo, počítač pořád jede ve trochu volnějším tempu. Můj názor je, že by možná pomohl downgrade na XP, protože not je na Visty prostě slabší, ale zas vyhodit z okna licenci na Visty se nám doopravdy nechce. Proto bych Vás rád požádal o shlédnutí a případnou radu co dál. :bigups: :wink:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:25:56, on 24.8.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\BR040286.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\vormulak\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\igfxext.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QIP Infium\infium.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://cs.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://cs.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] "C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\cltUIStb.exe" /MODULE CfgWiz /GUID {BC8D3EAF-F864-4d4b-AB4D-B3D0C32E2840} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Přeložit - {230D1201-7607-4CF6-A11F-9E4BF0A333E0} - D:\Program Files\Verdict Free\etnxp.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {2C73F784-D2DE-4422-B070-2E3332FE5744} - D:\Program Files\Verdict Free\etnxp.dll
O9 - Extra 'Tools' menuitem: Internetový překladač... - {2C73F784-D2DE-4422-B070-2E3332FE5744} - D:\Program Files\Verdict Free\etnxp.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10234 bytes

Reklama
Uživatelský avatar
Rewqa
Moderátor
Master Level 9
Master Level 9
Příspěvky: 8133
Registrován: říjen 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod Rewqa » 24 srp 2008 18:43

Ono se lehce řekne downgrade na XP, ale ve většině připadů to nejde, protože prostě neseženeš ovladače pro XP.
ASUS TUF Gaming B550-PLUS | Ryzen 5 3600 | ASUS ROG Strix GTX 1070 OC | 32GB Kingston DDR4 | Be Quiet! Pure Power L8 500W | Corsair 230T Graphite Series
Pravidla PC-Help

Uživatelský avatar
Olod
nováček
Příspěvky: 29
Registrován: únor 08
Bydliště: BUGdád
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod Olod » 24 srp 2008 19:10

Rewqa píše:Ono se lehce řekne downgrade na XP, ale ve většině připadů to nejde, protože prostě neseženeš ovladače pro XP.


Ovladače visej na netu, sám jsem je několkrát našel, jenom mám strach tam ty xpa dát, aby ty visty šli zase zpátky obnovit.....

Uživatelský avatar
Rewqa
Moderátor
Master Level 9
Master Level 9
Příspěvky: 8133
Registrován: říjen 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod Rewqa » 24 srp 2008 19:13

Tak si Visty zatim nech a dej tam XP a když to pomaká tak Visty jednoduše smaž.
ASUS TUF Gaming B550-PLUS | Ryzen 5 3600 | ASUS ROG Strix GTX 1070 OC | 32GB Kingston DDR4 | Be Quiet! Pure Power L8 500W | Corsair 230T Graphite Series
Pravidla PC-Help

Uživatelský avatar
fuckstroy
Level 1
Level 1
Příspěvky: 63
Registrován: srpen 08
Bydliště: Beroun
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod fuckstroy » 24 srp 2008 19:24

omg? proc by tam nesli dat... nekde mas urcite nalepku GENUINE s cdklicem...
navic je na netu tisice cracked verzi vist...
nechapu ...
Acer Aspire 3690 ~ Intel Celeron M CPU 420 @ 1.60Ghz
1024MB RAM ~ Mobile Intel 945GM Express Chipset Family
17,5 LCD Acer Brilliant ~ Hitachi HTS541212H9AT00 [111 GB]
Linux Fedora 9

Uživatelský avatar
iLucas
Level 3.5
Level 3.5
Příspěvky: 784
Registrován: říjen 07
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Průser jménem Vista

Příspěvekod iLucas » 24 srp 2008 19:46

fuckstroy
1) on tam chce XP ne Vistu
2) Má jí k notebooku (legální),proč by měl mít cracklou?
Intel Core 2 Duo E6300@2300 MHz
MSI G31M (MS-7379)
2048 MB (DDR2-667@800)
ATI Radeon HD 3850
CoolerMaster Elite 330
2x WD 500gb SATAII

Uživatelský avatar
Nodon
Level 3.5
Level 3.5
Příspěvky: 725
Registrován: březen 08
Bydliště: Olomouc
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod Nodon » 24 srp 2008 20:32

http://www.zive.cz/Clanky/Vista-ReadyBo ... fault.aspx ozkoušeno na podobném notebooku co mi teda psal kámoš tak z rychlou flaskou.

Uživatelský avatar
Olod
nováček
Příspěvky: 29
Registrován: únor 08
Bydliště: BUGdád
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod Olod » 24 srp 2008 23:35

Nodon píše:http://www.zive.cz/Clanky/Vista-ReadyBoost-Zrychleni-systemu-rovnou-z-kapsy/sc-3-a-133854/default.aspx ozkoušeno na podobném notebooku co mi teda psal kámoš tak z rychlou flaskou.


To stopro zkusím, ještě bych poprosil někoho o kontrolu toho logu, jestli je dobrej, protože v klidu je zabráno něco kolem 40% procesoru, což je celkem síla....

A s tím reinstallem: Tady jde o to, že já bych na něm XPa klidně zkusil i nelegal, ale páč Acery se přeinstalovávají takovým dobrým způsobem, že se ze skrytý particie uvede systém do továrního nastavení.....jenomže já nvm jestli se přeinstaluje nebo jenom vrátí do "čistoty", proto se bojím, že bych ho tam už zpátky nenahodil, čímž bych mohl licenci vyhodit z okna :blush:

Uživatelský avatar
fuckstroy
Level 1
Level 1
Příspěvky: 63
Registrován: srpen 08
Bydliště: Beroun
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Průser jménem Vista

Příspěvekod fuckstroy » 25 srp 2008 15:59

iLucas píše:fuckstroy
1) on tam chce XP ne Vistu
2) Má jí k notebooku (legální),proč by měl mít cracklou?


tys to asi nepochopil
on pise ze chce xp to mi doslo ale ze kdyz da pryc vistu boji se ze uz ji tam neda
a vim ze ma legalni proto pisu ze na nb ma (genuine)nalepku s cdklicem..

nevim jak sis to vylozil 8] ale skus obcas zapojit mozek nez napises zbytecnou pripominku

Olod píše:
To stopro zkusím, ještě bych poprosil někoho o kontrolu toho logu, jestli je dobrej, protože v klidu je zabráno něco kolem 40% procesoru, což je celkem síla....

A s tím reinstallem: Tady jde o to, že já bych na něm XPa klidně zkusil i nelegal, ale páč Acery se přeinstalovávají takovým dobrým způsobem, že se ze skrytý particie uvede systém do továrního nastavení.....jenomže já nvm jestli se přeinstaluje nebo jenom vrátí do "čistoty", proto se bojím, že bych ho tam už zpátky nenahodil, čímž bych mohl licenci vyhodit z okna :blush:


Ja mam taky Acer a je to ok... Byl taky s vistou (Bussines)... Nemas se ceho bat
Vista je vazana na DRI (hardware) to znamena ze je jedno jestli particie smazes nebo na ni jen reinstalujes win.
O licenci neprides 8]
Acer Aspire 3690 ~ Intel Celeron M CPU 420 @ 1.60Ghz
1024MB RAM ~ Mobile Intel 945GM Express Chipset Family
17,5 LCD Acer Brilliant ~ Hitachi HTS541212H9AT00 [111 GB]
Linux Fedora 9


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Karrex a 3 hosti