/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
Ingen internetadgang
Fra : mce
Vist : 678 gange
200 point
Dato : 27-12-06 19:26

Hej

Jeg har et underligt problem på en maskine. Der er flere maskiner i netværket, men det er kun en der opfører sig vildt underligt:

Jeg kan ikke komme på internet. Jeg kan pinge og få svar retur, men lige pludselig er der ikke noget retursvar. Hvis jeg prøver at gå på nettet for jeg bare den sædvanlige med at sigen ikke kan findes. Hvis jeg så prøver en masse gange i træk, så lige pludselig så kan jeg godt gå på nettet, så virker det fint i noget tid, og så ryger forbindelsen igen.

Jeg har kørt både Antivirus og Spyware tjek, og fjernet hvad der lå, uden at det gav nogen forbedringer.

Hvis jeg starter i fejlsikret tilstand, så er der slet ingen problemer, så det må være et eller andet i xp'en der ikke skal være der, men jeg er ved at være helt lost.

Alle råd modtages med stor glæde

 
 
Kommentar
Fra : dior


Dato : 27-12-06 19:36

Hej mce.
Det samme problem havde jeg i meget lang tid!Hvis du kører med trådløst netværk,så prøv og pil det fra,og sæt lan kabel på i stedet.Det løste i al fald mit problem med det samme

Kommentar
Fra : stl_s


Dato : 27-12-06 19:48

Der kan godt ligge rester af skidt der gør det der. Hvis du vil have det tjekket, så kom lige med en HijackThis log http://sptlarsenserious.googlepages.com/hijackthis

Kommentar
Fra : Soenne


Dato : 27-12-06 20:43

Har du prøvet at slå din firewall fra, eller prøv med et andet stik i routeren eller switchen, hvis du da kører med kablet netværk.

Kommentar
Fra : mce


Dato : 28-12-06 21:38

Hej igen

Så har jeg prøvet lidt af hver, her er en Hijcakthis log, nogen ting der ikke burde være der? Jeg kan komme på nettet nu, i hvert fald fra min hjemmeadresse, der var en csvhost.exe på maskinen som ikke skulle være der, men om der er andet ved jeg ikke:

Logfile of HijackThis v1.99.1
Scan saved at 21:27:49, on 28-12-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\Programmer\Windows Defender\MsMpEng.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\PROGRA~1\PROTEC~1\PPTbc.EXE
E:\PROGRA~1\PROTEC~1\PPInupdt.exe
E:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
E:\Programmer\QuickTime\qttask.exe
E:\Programmer\Windows Defender\MSASCui.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programmer\Messenger\msmsgs.exe
E:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
E:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
E:\Programmer\Protector Plus\PPAVMon.exe
E:\Programmer\Protector Plus\PPServ.exe
E:\Programmer\Protector Plus\POPSCAN.EXE
E:\Programmer\Spyware Doctor\sdhelp.exe
E:\WINDOWS\system32\wdfmgr.exe
E:\WINDOWS\System32\alg.exe
E:\WINDOWS\system32\wuauclt.exe
E:\Programmer\HJTrenamed.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - E:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - E:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [SiSUSBRG] E:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Protector Plus Taskbar Control] E:\PROGRA~1\PROTEC~1\PPTbc.EXE
O4 - HKLM\..\Run: [Protector Plus InstaUpdate] E:\PROGRA~1\PROTEC~1\PPInupdt.exe
O4 - HKLM\..\Run: [NeroCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "E:\Programmer\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] E:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = E:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F4AC7E2A-A3BA-460F-8ED3-C17E497D1077}: NameServer = 194.239.134.83
O20 - Winlogon Notify: !SASWinLogon - E:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Protector Plus Anti-virus Monitor Service (ProtectorPlusAVMonitor) - Unknown owner - E:\Programmer\Protector Plus\PPAVMon.exe
O23 - Service: Protector Plus Service (ProtectorPlusService) - Unknown owner - E:\Programmer\Protector Plus\PPServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - E:\Programmer\Spyware Doctor\sdhelp.exe

Venlig hilsen
MCE

Accepteret svar
Fra : stl_s

Modtaget 200 point
Dato : 28-12-06 22:11

Har du haft modtaget en mail med et vedhæft som hed "regning.exe" ?

Under alle omstændigheder foreslår jeg at du kører en scanning med denne scanner:

Hent denne scanner, men vent med at scanne.

http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files.

Tip: du skal ikke klikke på Add to Startup folders så scannes din maskine hver gang du starter Windows op.

Start op i fejlsikret tilstand (tast f8 flere gange under opstart). Hvis du ikke kan det, så se her
http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=110&PN=1

Så åbner du scanneren, og trykker på Scan Clean. Den skanner nu, og det kan godt vare ret længe.


Når den er færdig, så klikker du i vinduet "Virus log information"(det dukker op nederst, hvis scanneren finder noget). Tryk så Ctrl+A, så er det markeret. Tryk så Ctrl+C, så er det kopieret til udklipsholder. Sæt det evt ind i et stykke notesblok,og kopier det her ind bagefter.

Bemærk, det er ikke den lange log som scanneren generer, men det lille vindue som åbner under hovedvinduet, når den finder noget.

Godkendelse af svar
Fra : mce


Dato : 29-12-06 11:45

Tak for svaret stl_s.

Det var bare super - så er der fuld adgang igen

Venlig hilsen
MCE

Kommentar
Fra : stl_s


Dato : 29-12-06 12:51

Det var da godt . For at fjerne evt rester efter infektionen foreslår jeg du gør dette:


Efter et virus/spyware angreb, er det altid en god ide at rydde op i systemgendannelses filerne. Deaktiver systemgendannelse http://spywareinfo.dk/tip-og-tricks/deaktiver_systemgendannelse.htm - genstart din computer - aktiver systemgendannelse.

Ryd op i tempfiler. Hent evt ATF Cleaner her fra http://www.atribune.org/content/view/19/2/

Start ATF Cleaner. Sæt flueben i "Select all" (du kan undlade cookies, hvis du vil). Klik "Empty selected".

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177554
Tips : 31968
Nyheder : 719565
Indlæg : 6408857
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste