/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
Kan ikke instal. Xp updats.
Fra : geu
Vist : 1058 gange
500 point
Dato : 15-09-06 06:57

Som oveskrift siger kan jeg ikke install. en updat min pc har hente. Hver gang jeg prøver, slukker min pc med det samme. Ligesom du trækker stikket ud, hvorefter den starter forfra.
Den henter selv den Sk... updat.

Nogle gode råd til og få den lagt ind?

 
 
Kommentar
Fra : refi


Dato : 15-09-06 07:46

Er det en "lovlig" version af XP du har ?

Kommentar
Fra : peet49


Dato : 15-09-06 08:14

Hvis det er SP2, der indstalleres, tjekkes cdkey, er den ikke OK, får du problemet. Du kan evt. hente den her:http://intern.sdu.dk/enheder/it-service/tjenester/ftphotel/ftpindhold/
Den tjekker ikke key.

Kommentar
Fra : stl_s


Dato : 15-09-06 10:27

Dette reparerer WindowsUpdate, og så burde det virke igen, med mindre den update laver problemer på din maskine:

Hent denne fil http://djlizard.net/software/Dial-a-fix.exe

1. Dobbeltklik det blå tandhjul.

2. Klik på knappen "Flush Softwaredistribution"

3. Sæt flueben i "Fix Windows update"

4. Klik på knappen GO i nederste venstre hjørne.

5. Lad den køre færdig.

6. Genstart maskinen.


Kommentar
Fra : disken


Dato : 15-09-06 10:31

Prøv at luk din Firewall og / eller dit virusprogram.
Eller se hvilken fejlmelding der kommer.
START - HØJREKLIK PÅ DENNE KOMPUTER - ADMINISTRER - LOGBOG - SYSTEM
Er der fejlmeldinger, dobbelklik på dem for at se hvad der er galt, du kan prøve at indsende loggen til MS, men tvivler på de har en forklaring.

Kommentar
Fra : hcma


Dato : 15-09-06 11:38
Kommentar
Fra : geu


Dato : 15-09-06 16:59

denne fil http://djlizard.net/software/Dial-a-fix.exe er ikke et hit.. Efter den er kørt kan min Firewall ikke slås til igen. Det er den der er i Xp

Kommentar
Fra : disken


Dato : 15-09-06 17:08

Hvad står der i din logbog.

Kommentar
Fra : stl_s


Dato : 15-09-06 17:19

Det burde den ikke gøre, og jeg har aldrig hørt den har givet problemer før, tværtimod. Gjorde du nøjagtigt hvad jeg skrev, og ikke satte flueben andre steder ? Ellers lyder det som om der er et andet problem med din maskine.

Kommentar
Fra : stl_s


Dato : 15-09-06 17:24

Hvis du ikke blevet bange for at følge mine råd, så lad os lige se hvad der rører sig på maskinen. Det kan godt være virus eller spyware der laver de problemer der. Og bare rolig, vi skal nok få genoprettet din firewall, og windowsUpdate igen. Gør først dette:

Hent HijackThis her http://www.spywarefri.dk/downloads1/hijackthis.exe Opret en selvstændig mappe til HijackThis, kald den f,eks HJT. Kør Hijackthis, klik "Do a systemscan and save a logfile". Kopier loggen og sæt den her ind i tråden, så kigger jeg på den. Du må ikke slette noget selv med HijackThis. Jeg skal nok give dig en vejledning til hvad du skal gøre.




Kommentar
Fra : disken


Dato : 15-09-06 17:24

Lige mine ord, !!! se i din logbog.
Hvad sker der, hvis du går ind MS hjemmeside, og søger på opdateringer.
Husk at tillade kørsel af Aktive X.

Kommentar
Fra : geu


Dato : 15-09-06 17:39

Lige nu vil jeg bare have min firewall til og virke igne. Den er til når pc starter op, efter ca. 20 sek. slåes den fra. Man kan ikke åbne indstillinger for Firewall.

Logfile of HijackThis v1.99.1
Scan saved at 17:25:08, on 15-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmer\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmer\WinBar\WinBar.exe
C:\Programmer\Logitech\Video\FxSvr2.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
G:\Download\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmer\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [rpcc] rpcc.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: WinBar.lnk = C:\Programmer\WinBar\WinBar.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpg: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: PCPitstop-Tracks-Checker - http://www.pcpitstop.com/privacy/PCPTracks.cab
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) -

http://support.euro.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) -

http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) -

http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {1842B0EE-B597-11D4-8997-00104BD12D94} (iCC Class) - http://www.pcpitstop.com/internet/pcpConnCheck.cab
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) -

http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.6.0.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) -

https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pcpitstop.com/pestscan/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127059644828
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138309493203
O16 - DPF: {9732FB42-C321-11D1-836F-00A0C993F125} (mhLabel Class) - http://www.pcpitstop.com/mhLbl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -

http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) -

https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Alwil

Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programmer\Fælles filer\Autodata Limited

Shared\Service\ADCDLicSvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Autodata Limited - (no file)
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service

(file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file

missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmer\Executive

Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles

filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Logitech, Inc. - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



Accepteret svar
Fra : stl_s

Modtaget 500 point
Dato : 15-09-06 18:25

Ganske rigtigt så har du fået noget virus ind. Dit Avast har åbenbart svigtet, desværre.

Nu skal vi have skidtet væk først, og så genopretter vi din firewall og WindowsUpdates.


For at kunne se alle filer og mapper, gør du dette http://www.spywareinfo.dk/#/tip-og-tricks/mappeindstillinger.htm

Så gør du dette:

Klik på "Start" - Vælg "Søg".
Klik på linket "Skift indstillinger".
Klik på "Skift søgefunktioner for filer og mapper"
Sæt prik i "Avanceret" og klik OK.
Klik på "Alle filer og mapper"
Klik på "Flere avancerede indstillinger"
Sæt flueben i de tre øverste.


----------------------------------------------------------------


Hent denne scanner, men vent med at scanne.

http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files.

Tip: du skal ikke klikke på Add to Startup folders så scannes din maskine hver gang du starter Windows op.

Start op i fejlsikret tilstand (tast f8 flere gange under opstart). Hvis du ikke kan det, så se her
http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=110&PN=1

Så åbner du scanneren, og trykker på Scan Clean. Den skanner nu, og det kan godt vare ret længe.


Når den er færdig, så klikker du i vinduet "Virus log information"(det dukker op nederst, hvis scanneren finder noget). Tryk så Ctrl+A, så er det markeret. Tryk så Ctrl+C, så er det kopieret til udklipsholder. Sæt det evt ind i et stykke notesblok,og kopier det her ind bagefter.

Bemærk, det er ikke den lange log som scanneren generer, men det lille vindue som åbner under hovedvinduet, når den finder noget.


---------------------------------------------------------------


Kør en scanning med HijackThis, så du kan se alle filer. Luk alle vinduer, sæt flueben ved disse linier, og klik fix checked.


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [rpcc] rpcc.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - (no file)


Gå nu ind i Start -> Søg, og søg på denne fil. Hvis den ikke er slettet af scanneren, så slet den selv:

rpcc.exe

Genstart til normal tilstand, og kør HijackThis igen.

Jeg har et fix til firewallen og opdateringerne, men jeg vil godt se at loggen er ren først, for ellers vil det ikke virke.




Kommentar
Fra : geu


Dato : 15-09-06 20:18

Her er der så et par log

Fra scanner:
File E:\Elvis Presley\Elvis Presley - 109 Albums\Sound & Vision Disc 2 (Interviews)\01 Texarkana ?????·????? SOUND & VISION ??? Disc 2 ??? 64kbps.wma infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Elvis Presley\Elvis Presley - 109 Albums\Sound & Vision Disc 2 (Interviews)\02 St. Petersberg ?????·????? SOUND & VISION ??? Disc 2 ??? 64kbps.wma infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Elvis Presley\Elvis Presley - 109 Albums\Sound & Vision Disc 2 (Interviews)\03 Witchita Falls ?????·????? SOUND & VISION ??? Disc 2 ??? 64kbps.wma infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Elvis Presley\Elvis Presley - 109 Albums\Sound & Vision Disc 2 (Interviews)\04 New Orleans ?????·????? SOUND & VISION ??? Disc 2 ??? 64kbps.wma infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Elvis Presley\Elvis Presley - 109 Albums\Sound & Vision Disc 2 (Interviews)\05 Memphis 1 ?????·????? SOUND & VISION ??? Disc 2 ??? 64kbps.wma infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File E:\Elvis Presley\Elvis Presley - 109 Albums\Sound & Vision Disc 2 (Interviews)\07 Houston ?????·????? SOUND & VISION ??? Disc 2 ??? 64kbps.wma infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File G:\Download\Gemt Download\Remote.Administrator.2.1 serial[www.ed2kmagazine.com][Area_Soft]\Remote Administrator 2.1+serial\RADMIN21.EXE tagged as not-a-virus:RemoteAdmin.Win32.RAdmin.20. No Action Taken.

Hjt:
Logfile of HijackThis v1.99.1
Scan saved at 20:06:29, on 15-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programmer\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\WinBar\WinBar.exe
C:\Programmer\Logitech\Video\FxSvr2.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
G:\Download\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmer\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: WinBar.lnk = C:\Programmer\WinBar\WinBar.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpg: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: PCPitstop-Tracks-Checker - http://www.pcpitstop.com/privacy/PCPTracks.cab
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {1842B0EE-B597-11D4-8997-00104BD12D94} (iCC Class) - http://www.pcpitstop.com/internet/pcpConnCheck.cab
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.6.0.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pcpitstop.com/pestscan/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127059644828
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138309493203
O16 - DPF: {9732FB42-C321-11D1-836F-00A0C993F125} (mhLabel Class) - http://www.pcpitstop.com/mhLbl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Autodata Limited - (no file)
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmer\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Logitech, Inc. - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



Kommentar
Fra : geu


Dato : 15-09-06 20:20

Min Firewall virker stadig ikke.. Og der var 2 jeg ikke kunne finde i hjt. listen

O4 - HKLM\..\Run: [rpcc] rpcc.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Kommentar
Fra : stl_s


Dato : 15-09-06 20:31

Det ser fint ud. Lad os prøve at få liv i firewall og updates igen.

Åbn et stykke Notesblok. Kopier det imellem de stiplede linier ind i det.


------------------------------------------------------------------------

[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts]

------------------------------------------------------------------------


I "filtyper" vælger du "Alle Filer", og gemmer det med navnet fix.reg.

Regfilen fix.reg dobbeltklikker du, og siger ok til Regeditor.


Hent så denne zipfil http://www.sitecenter.dk/secure/nss-folder/mappe/reset.zip

Udpak den, og følg den vedlagte vejledning.

Så skulle der være håb om at tingene fungerer. Ellers prøv Dial-A-Fix igen, men jeg tror ikke det er nødvendigt.




Kommentar
Fra : stl_s


Dato : 15-09-06 20:40

Hov, scriptet manglede noget. Sorry. Det skal se sådan ud:

REGEDIT4

[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts]


Kommentar
Fra : geu


Dato : 15-09-06 20:44

I "filtyper" vælger du "Alle Filer", og gemmer det med navnet fix.reg.

Regfilen fix.reg dobbeltklikker du, og siger ok til Regeditor.


Jeg gemmer den på skrivebord? og dobbelklikker på den?
For når jeg gør sådan vil den ikke Skriver noget om binær

Kommentar
Fra : geu


Dato : 15-09-06 20:47

Vrker 2 gang, med hele script

Godkendelse af svar
Fra : geu


Dato : 15-09-06 21:04

Weeee... Det virker. -)

Hvordan er det man bliver så klog -D Var over i og formater pi..... om

Bukker og slår panden i jorden, Mange tak

Kommentar
Fra : disken


Dato : 15-09-06 21:07

stl_s
Syntes lige, du fik en ½ stjerne mere, kan det passe.


Kommentar
Fra : disken


Dato : 15-09-06 21:12

geu.
Få lige gang i alt DET DER, der hedder sikkerhed, så skal du aldrig bede DET, herinde.
Og der er masser af gratis programmer på siderne ovennævt.
Så få en GRATIS firewall, eller opdater din Pc, til sp 2, eller højere.


Kommentar
Fra : stl_s


Dato : 15-09-06 21:21

Det var da herligt

Vi skal også lige slutte rigtigt af:



Efter et virus/spyware angreb, er det altid en god ide at rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.

Hent ATF Cleaner her fra http://www.atribune.org/content/view/19/2/

Start ATF Cleaner. Sæt flueben i "Select all" (du kan undlade cookies, hvis du vil). Klik "Empty selected".

Link til sikring af din computer http://www.spywarefri.dk/manualer/sikkerhedspakke.htm

Husk at "skjule" dine filer igen, hvis du har visning af skjulte filer aktiveret.


Men vi må ikke glemme at Avast svigtede, og hvis du vil have en større mulighed for at undgå gentagelser, så prøv at kigge på det antivirus og det ekstra program som bliver omtalt her http://www.kandu.dk/Spg93694.aspx

Bare husk kun at have et antivirus på maskinen.


Kommentar
Fra : geu


Dato : 15-09-06 21:33

disken >> Har da både Firewall og virus scan på. Og har da også sp2

stl_s >> Jeg lever farlig, og bruger ikke systemgendannelse.

Kørre med Ad aware og Regsuprem

Kommentar
Fra : disken


Dato : 15-09-06 21:51

Kan så ikke fatte, at du har de problemer, du har.
Men som stil-s kom med engang, der var en Kaspersky under TIPS, kan bare ikke finde den.
Ved ikke om skidtet virker, men betalings DITTO kan ikke fåés gratis.
Men til enhver tid bedre end andre, jeg kender til.
Men har du besvær med VIRUS og Kanduer, kan jeg anbefale dig Acronis, ganske vist en 8´er men den virker efter hensigten, fra K-computer, den gendanner hele dt system
til FØR, et eller andet gik galt, og tager højest 5-10 minutter.
Tror alle der har prøvet det, kan STÅ inde for det

Kommentar
Fra : stl_s


Dato : 15-09-06 21:57

Okay, men jeg syntes du skulle gøre dig selv den tjeneste at udskifte Avast med AOL/Kaspersky scanneren. Den beskytter bedre imod virus, og har også spywarebeskyttelse. Ad-Aware kan jo ikke forhindre spywaren i at komme ind.

Windows firewall bliver ofte angrebet og lukket ned, som du var ude for, så jeg vil foreslå dig at bruge en anden. Kerio, Comodo, og Goldtach er alle udmærkede, og gratis.

Jeg kan fortælle at du havde en spambot inde, som brugte din maskine til at sende spam fra. Du havde måske opdaget den, hvis du brugte en firewall som også fanger udgående forbindelser.

Kommentar
Fra : miritdk


Dato : 15-09-06 21:57

Citat
stl_s >> Jeg lever farlig, og bruger ikke systemgendannelse.
.... det er ikke farligt - det er dumt - den dag du mister noget græder du snot - hvis jeg var dig ville jeg lytte til stl_s




Kommentar
Fra : geu


Dato : 15-09-06 22:04

Det må jeg da lige have tænk over. Det lyder til det jeg har fået afvide af mit pc-orakel, ikke passer helt.
Men ellers første gang jeg er ramt i over 1 år

Men igen mange tak for hjælpen.

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408914
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste