Avatar billede maxwell Nybegynder
04. november 2003 - 10:56 Der er 28 kommentarer og
1 løsning

Vinduer lukker ned!

Hejsa

Jeg har lidt problemer med en computer - min anti-virus lukker ned lige så snart programmet bliver åbnet, jeg kan ikke installer SP2 eller SP4 til windows 2000, i IE6 SP1 står der ikke nogle version eller produktID

Jeg har prøvet med vores Symantec, Stinger og en free scan fra I*net fra McAfee ikke nogle af disse fandt noget...

Hvad kan/skal jeg gøre for at komme videre...?
Avatar billede kgalant Nybegynder
04. november 2003 - 11:02 #1
Har du prøvet HouseCall fra Trend Micro? Den kører som et ActiveX og ikke som applikation, så den skulle være lidt mere modstandsdygtig, hvis det altså er et virus vi snakker om...
Avatar billede kgalant Nybegynder
04. november 2003 - 11:03 #2
Avatar billede maxwell Nybegynder
04. november 2003 - 11:03 #3
ja den har jeg faktisk også prøvet...

og JA jeg tror at vi snakker om en virus...
Avatar billede arlet Juniormester
04. november 2003 - 11:04 #4
Så må vi tage det manuelt..

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede maxwell Nybegynder
04. november 2003 - 11:09 #5
jeg vil prøve det med det samme - jeg vender tilbage hurtigst muligt...
Avatar billede maxwell Nybegynder
04. november 2003 - 11:30 #6
Logfile of HijackThis v1.97.3
Scan saved at 11:28:33, on 04-11-2003
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\csrrs.exe
C:\Programmer\NetOp Remote Control\HOST\NHOSTSVC.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\NILaunch.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\HPJETDSC.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
\Prosit\N-drev\IT\IT NetAdmin\Fjern virus\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.172.201:1100
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.msn.dk/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Net-It Launcher] C:\WINNT\System32\NILaunch.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Service Controller] csrrs.exe
O4 - HKLM\..\RunServices: [Service Controller] csrrs.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [HP JetDiscovery] HPJETDSC.EXE
O4 - Global Startup: Lotus QuickStart.lnk = C:\Lotus\wordpro\ltsstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/0fb5e03023def1/housecall.antivirus.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = kivex.intranet
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = kivex.intranet
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = kivex.intranet
Avatar billede arlet Juniormester
04. november 2003 - 11:35 #7
Ja, der er nogle banditter iblandt.

Jeg løber den lige igennem, der går en lille halv time.

Slet ikke noget imens.

Kender du noget til denne her:
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = kivex.intranet
Avatar billede maxwell Nybegynder
04. november 2003 - 11:36 #8
er det ikke bare AD fra Microsoft?
Avatar billede arlet Juniormester
04. november 2003 - 11:39 #9
Er ikke sikker, for har ikke set en tcpip sådan???

Det venter vi lige med, jeg tjekker videre
Avatar billede arlet Juniormester
04. november 2003 - 11:44 #10
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Du skal åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


O4 - HKLM\..\Run: [Service Controller] csrrs.exe
O4 - HKLM\..\RunServices: [Service Controller] csrrs.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\WINNT\System32\csrrs.exe
C:\WINNT\System32\internat.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.




ps. De tcpip lader vi være til at starte med, tjekker det i aften og vender tilbage med svar om de skal væk.
Avatar billede arlet Juniormester
04. november 2003 - 11:49 #11
Har du nogen forbindelse til kivex a/s???

Det er et kendt firma i medicinalindustrien..

Arbejder du for dem???
Avatar billede maxwell Nybegynder
04. november 2003 - 12:09 #12
STORT PROBLEM....

nu kan jeg ikke starte computeren - under opstart lukker den bare ned igen...
Avatar billede arlet Juniormester
04. november 2003 - 12:10 #13
Hvor langt når den
Avatar billede maxwell Nybegynder
04. november 2003 - 12:12 #14
den skal lige til at starte selve windows
Avatar billede arlet Juniormester
04. november 2003 - 12:16 #15
Fik du fixes de ting i hijackthis og slettet de andre i fejlsikret??

eller hvor langs er du nået med det
Avatar billede maxwell Nybegynder
04. november 2003 - 12:43 #16
jeg fik dem fixet via hijackthis og genstartet første gang..

jeg fik slettet internat.exe men jeg kunne ikke slette den anden. jeg fik af vide at filen var i brug og derfor ikke kunne slettes.
Avatar billede arlet Juniormester
04. november 2003 - 12:49 #17
Kan du komme ind og smide en hijackthis log herind
Avatar billede maxwell Nybegynder
04. november 2003 - 12:50 #18
jeg kan slet ikke få maskinen op igen!!!!
Avatar billede arlet Juniormester
04. november 2003 - 12:52 #19
så må du starte op fra din cdrom skive
Avatar billede arlet Juniormester
04. november 2003 - 12:52 #20
Det er da mærkeligt, hvad årsagen til det er
Avatar billede maxwell Nybegynder
04. november 2003 - 12:52 #21
altså en rep windows?
Avatar billede arlet Juniormester
04. november 2003 - 12:53 #22
ja...
Avatar billede maxwell Nybegynder
04. november 2003 - 13:07 #23
hvordan så med instillinger og data m.m.?
Avatar billede arlet Juniormester
04. november 2003 - 13:31 #24
Alt bliver der ved en repair.
Avatar billede maxwell Nybegynder
04. november 2003 - 13:32 #25
ikke noget jeg skal være opmærksom på?

fælder m.m.
vil denne repair også fjerne virusen?
Avatar billede arlet Juniormester
04. november 2003 - 13:36 #26
prøv med en Repair


1:Det første du skal gøre er at boote op på din Windows XP/2000 CD, husk at din bios skal stå til at være first bootdevice cdrom.
Når den har installeret nogle foreløbige filer skal du;

2: springe det første tilbud om repair i Consolemode over og fortsætte din installation (nyinstallation)

3: Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev.

4: Og nu fortæller den dig der er et styresystem på dette drev og om du vil slette det (L) eller du vil lave en repair (R) - det er her du skal trykke på R.

5: Og du vil nu se at den laver en helt ny installation men det dejlige er bare den beholder alle dine indstillinger og dit skrive bord intakt men nu har du sluppet for alle dine fejl og mangler.

7:PS husk at have din CD-Key klar, denne skal bruges da det jo er en "nyinstallation"

Den vil ikke fjerne virussen, men det er den sidste fil du manglede og slette, der var årsagen til det her. Vi nåede ikke at slette den.

Så repair, så tager vi det derfra...
Avatar billede arlet Juniormester
05. november 2003 - 09:14 #27
Nå, hvordan gik den repair??
Avatar billede maxwell Nybegynder
06. november 2003 - 08:30 #28
maskinen er oppe og køre igen - takker for hjælpen...
Avatar billede arlet Juniormester
06. november 2003 - 08:39 #29
Det var godt.

Takker for point*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester