Avatar billede thesqunk Nybegynder
17. september 2003 - 21:55 Der er 22 kommentarer og
1 løsning

Ctrl+Alt+Delete

Hej Eksperter!

Når jeg fx. hvis en mappe eller et program ikke svarer kommer der som regen ikke nogen "joblist" boks før andet eller tredje klik. Og når der så endelig gør, forsvinder den af sig selv efter et halvt sekund, nogle gange længere tid. Jeg kan aldrig nå at afslutte de programmer der ikke svarer for den forsvinder næsten inden jeg reagerer.

/Har tjekket for Virus
/Har tjekket med Ad-Aware ;P - Daily

/Vil helst ikke formatere :(

/squnk
Avatar billede riversen Nybegynder
17. september 2003 - 21:58 #1
ctrl + shift + esc ?
Avatar billede thesqunk Nybegynder
17. september 2003 - 22:02 #2
Den forsvinder også :(
Avatar billede fromsej Praktikant
17. september 2003 - 22:42 #3
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Hvis du ikke kan opdatere spybot så bare scan med den alligevel.
Avatar billede thesqunk Nybegynder
20. september 2003 - 04:49 #4
Okay - DoNE , Her er LOG'en !

Logfile of HijackThis v1.97.2
Scan saved at 04:26:49, on 20-09-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Trend Micro\PC-cillin 2003\Tmntsrv.exe
C:\Programmer\Trend Micro\PC-cillin 2003\tmproxy.exe
C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\System32\WUAUMQR.EXE
C:\Programmer\Kazaa Lite K++\KazaaLite.kpp
C:\Programmer\Trend Micro\PC-cillin 2003\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2003\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2003\Pop3trap.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Trillian\trillian.exe
C:\Documents and Settings\Nikolaj Hansen\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAZAA] "C:\Programmer\Kazaa Lite K++\kpp.exe" "C:\Programmer\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\Pop3trap.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\RunServices: [ICQ Hacking  Pro] c:\icqpro.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE
O4 - Startup: Winamp 2.91.lnk = C:\Programmer\Winamp\winampa.exe
O4 - Startup: Trillian.exe.lnk = C:\Programmer\Trillian\trillian.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
20. september 2003 - 11:22 #5
Det her er de eneste jeg lige kan finde der skal væk, men om de er skyld i det må komme an på en prøve.
Slå systemgendannelse fra: http://www.spywarefri.dk/virus.htm#alle
Kør HJT igen, scan og sæt flueben ved de to linier, luk alle vinduer undtaget Hijackthis og klik på Fix checked, genstart i fejlsikret tilstand og slet den jeg har skrevet nederst.
Derefter genstarter du normalt, og kommer med en ny logfil.
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE
----------------------------------------------------------------
Slettes i fejlsikker tilstand:
C:\WINDOWS\System32\WUAUMQR.EXE
----------------------------------------------------------------
Se at få opdateret med servicepacks til både IE og XP, de kan hentes her:
http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede fromsej Praktikant
20. september 2003 - 11:24 #6
Du kan miste din Internetforbindelse, så hent lige det her program inden du gør andet.
http://cexx.org/lspfix.htm => http://cexx.org/lspfix.zip
Hvis det går så galt, kør programmet, sæt flueben i "I know what I am doing" og klik Finish, genstart.
Avatar billede thesqunk Nybegynder
21. september 2003 - 01:15 #7
Logfile of HijackThis v1.97.2
Scan saved at 01:14:05, on 21-09-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Kazaa Lite K++\KazaaLite.kpp
C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
C:\Programmer\Trend Micro\PC-cillin 2003\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2003\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2003\Pop3trap.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Trillian\trillian.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Trend Micro\PC-cillin 2003\Tmntsrv.exe
C:\Programmer\Trend Micro\PC-cillin 2003\tmproxy.exe
C:\Documents and Settings\Nikolaj Hansen\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAZAA] "C:\Programmer\Kazaa Lite K++\kpp.exe" "C:\Programmer\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\Pop3trap.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\RunServices: [ICQ Hacking  Pro] c:\icqpro.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE
O4 - Startup: Winamp 2.91.lnk = C:\Programmer\Winamp\winampa.exe
O4 - Startup: Trillian.exe.lnk = C:\Programmer\Trillian\trillian.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede aovergaard Nybegynder
21. september 2003 - 01:51 #8
Ked af at sige det men fromsej har været for træt. Han er lige gået til køjs og har bedt mig om at kigge på din log. Den er ikke helt i orden endnu der er lidt mere som skal fjernes før du kan erklæres for Clean.

O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

Genstart din computer i fejlsikret tilstand og slet denne mappe:
C:\WINDOWS\System32\WUAUMQR.EXE

Disse er unødvendige at have liggende I din opstart, da de alle kan nås via startprogrammer. De ligger bare og ”sluger” computerens kræfter.
Du kan fjerne vingen til venstre for følgende programmer, hvis du ønsker det:
Start
Kør
Skriv: msconfig
Ok
Fanebladet start
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - Startup: Winamp 2.91.lnk = C:\Programmer\Winamp\winampa.exe

Genstart og kom med en ny log. Jeg vil anbefale dig at få hentet enten Ad-aware eller spybot bagefter. Installere programmet, opdatere det og så også køre en scanning her. Det var ikke så godt det som lå tilbage men nu håber jeg du får det hele med. Du kan hente Ad-aware eller spybot her: http://www.spywarefri.dk Gå under værktøjer så finder du begge prg. samt installations og brugervejledinger til dem.
Avatar billede aovergaard Nybegynder
21. september 2003 - 01:56 #9
Glemte at spørge dig om du har husket at deaktiver systemgendannelse, for ellers er det grunden til at det stadig ligger der, dem som er rigtig grimme. De andre er ikke slemme, men er dog nogle som alligevel skal fixes.

Har du også gjort som fromsej sagde, opdater dit WindowsXP samt IE ellers hjælper det her jo ikke en pind det kommer bare igen og igen. Han havde en rigtig god grund til at bede dig om dette.
Avatar billede thesqunk Nybegynder
21. september 2003 - 10:52 #10
Jeg deaktiverede systemgendannelse. Jeg gjorde som fromsej sagde. Krydsede de to dér af Men den ene er der jo stadigvæk. Og ang. De du mener "lsuger kræfterne" er alle nogen jeg har sat til at starte op med vilje. De ligger i "processlinjen" så jeg hurtigt kan åbne dem. Nej jeg har ikke opdateret. Nu har jeg ydermere slettet dem du bad mig om at slette aovergaard. Jeg har begge programmer. Jeg kunne ikke finde WUAUMQR.EXE i fejlsikret!

\squnk
Avatar billede aovergaard Nybegynder
21. september 2003 - 11:55 #11
Ok dem jeg nævnte var også kun hvis du ikke ønskede at de skulle ligge og "sløve" din computer

Men ligger der stadig noget? jeg må lige se den log igen, for det er rigtig snavs som vi skal have væk. Kom lige med den nye log før jeg udtaler mig.
Avatar billede thesqunk Nybegynder
22. september 2003 - 17:19 #12
Nu fik jeg slettet WUAUMQR.exe fra windows system32 mappen. det var jo selvfølgelig en skjult systemfil ;) - Skulle lige tænke lidt.. Den er altså væk nu.

Logfile of HijackThis v1.97.2
Scan saved at 17:17:11, on 22-09-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Kazaa Lite K++\KazaaLite.kpp
C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
C:\Programmer\Trend Micro\PC-cillin 2003\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2003\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2003\Pop3trap.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Trillian\trillian.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Trend Micro\PC-cillin 2003\Tmntsrv.exe
C:\Programmer\Trend Micro\PC-cillin 2003\tmproxy.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\ahead\Nero\nero.exe
C:\WINDOWS\System32\imapi.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Nikolaj Hansen\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAZAA] "C:\Programmer\Kazaa Lite K++\kpp.exe" "C:\Programmer\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programmer\Trend Micro\PC-cillin 2003\Pop3trap.exe"
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - Startup: Winamp 2.91.lnk = C:\Programmer\Winamp\winampa.exe
O4 - Startup: Trillian.exe.lnk = C:\Programmer\Trillian\trillian.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

\squnk
Avatar billede fromsej Praktikant
22. september 2003 - 17:31 #13
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
Den skal lige væk, når du har gjort det, genstart og lav en logfil, hvis linien ikke optræder mere er du ren, hvis den gør bliver du nødt til at komme med endnu en logfil, men det tror jeg ikke på er nødvendigt.
Derefter går du ind her:
http://www.spywarefri.dk/vaerktoj.htm
Henter Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, installer dem og du er meget mere sikker på nettet.
Der er dansk brugsvejledning samme sted, især IE-Spyad skal du lige læse grundigt.
Er du i tvivl så spørg.
Avatar billede thesqunk Nybegynder
01. oktober 2003 - 19:58 #14
Jeg takker mange gange. Mit jobliste-vindue bliver nu på skærmen :) -
Avatar billede fromsej Praktikant
01. oktober 2003 - 21:43 #15
Godt, så giver du bare aovergaard points, det er hende der tog slæbet her.*S*
Avatar billede thesqunk Nybegynder
03. oktober 2003 - 22:07 #16
Mmm.. Det er sku lidt sølle med 10 points. Men TUSIND tak for hjælpen!
Avatar billede aovergaard Nybegynder
03. oktober 2003 - 23:17 #17
Lidt er bedre end ingenting, men du kan altid sætte point op før du afslutter hvis du syntes det er nødvendigt.

men takker for point, og er da glad for at det lykkedes at få dig helt clean
Avatar billede amagergut Nybegynder
02. maj 2006 - 18:39 #18
Hej

ja har sammen problem med en pc som jeg ville kigge på for en ven..

er det mugligt jeg kan ligge en logfil og der en der vil hjælpe mig med at kigge på den ville jeg da blive meget glad da..

Vh
Birger J
Avatar billede fromsej Praktikant
02. maj 2006 - 19:08 #19
Ja da, enten i et nyt spørgsmål herinde, eller på http://spywarefri.dk/forum
Så skal vi nok hjælpe dig.
Avatar billede amagergut Nybegynder
02. maj 2006 - 21:04 #20
jo okay det lyder godt har prøvet at hente spybot ned og kører det på den virus ramte pc men har også problemer med at få internet adgange til at virke.

betyder det at jeg ikke kan kører programmet pga det skal opdateres for mang kan bruge det ?
Avatar billede fromsej Praktikant
02. maj 2006 - 21:28 #21
Brug Dr.Web, se her hvordan:

http://www.fromsej.dk/Vejledninger/html/drweb.html

Opret dit eget spørgsmål, så vi ikke spammer dette.
Avatar billede amagergut Nybegynder
02. maj 2006 - 21:39 #22
har oprettede et nyt spørgsmål under

windows joblist forsvinder
Avatar billede aovergaard Nybegynder
03. maj 2006 - 00:05 #23
Hej thesgunk

Takker for point :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester