Avatar billede duno Nybegynder
27. januar 2004 - 00:21 Der er 20 kommentarer og
5 løsninger

Min maskine er sløv!!

er der nogen af jer der gider at kigge på denne log.. min maskine vil lige knap starte.. alting tager en evighed, og jeg mister muligheden for at kopiere og sætte ind.. hmm.. jeg tror det var hvad der var af fejlmelding.. og så er der naturlkigvis lige en log..

Hvis nogen gider at kigge på den..

Logfile of HijackThis v1.97.7
Scan saved at 23:38:33, on 26-01-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
C:\WINDOWS\System32\LSAS.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Creative\ShareDLL\CtNotify.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\System32\winupdate.exe
C:\WINDOWS\System32\msconfig32.exe
C:\WINDOWS\System32\WinMgnt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Outlook Express\msimn.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmer\Macromedia\Fireworks MX\Fireworks.exe
C:\Programmer\Macromedia\Dreamweaver 4\Dreamweaver.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programmer\jv16 PowerTools\jv16 PowerTools.exe
C:\Documents and Settings\Brian\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.min-baby.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinRamTurbo] C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\Run: [Configuration Loader] microencryp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Disc Detector] C:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Microsoft Config Loader] msconfig32.exe
O4 - HKLM\..\Run: [Win Loader1] XzyVxMSJKR
O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKLM\..\RunServices: [Configuration Loader] microencryp.exe
O4 - HKLM\..\RunServices: [Microsoft Config Loader] msconfig32.exe
O4 - HKLM\..\RunServices: [Win Loader1] XzyVxMSJKR
O4 - HKLM\..\RunServices: [ivr] winupdate.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Programmer\Shareaza\Shareaza.exe" -tray
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Programmer\Offline Explorer Enterprise\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Programmer\Offline Explorer Enterprise\Add_UrlO.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37997.4388078704
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede aovergaard Nybegynder
27. januar 2004 - 00:38 #1
Nu skal jeg tjekke den for dig, ja er faktisk i fuld gang, men glemte at fortælle dig at jeg er på vej *S*
Avatar billede duno Nybegynder
27. januar 2004 - 00:46 #2
Tusinde tak!!
Avatar billede aovergaard Nybegynder
27. januar 2004 - 01:16 #3
Ok det er en af de slemme den log der. Jeg vil gerne have at du afinstallere dette prg. i tilføj/fjern prg. O4 - HKCU\..\Run: [Shareaza] som det første.

Derefter skal du genstarte i fejlsikeret tilstand. Du har flere ting liggende som gør dette nødvendigt.

Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her:  http://spywarefri.dk/virusscannere.htm#alle
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\Run: [Configuration Loader] microencryp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Microsoft Config Loader] msconfig32.exe
O4 - HKLM\..\Run: [Win Loader1] XzyVxMS JKR
O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKLM\..\RunServices: [Configuration Loader] microencryp.exe
O4 - HKLM\..\RunServices: [Microsoft Config Loader] msconfig32.exe
O4 - HKLM\..\RunServices: [Win Loader1] XzyVxMS JKR
O4 - HKLM\..\RunServices: [ivr] winupdate.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Programmer\Shareaza\Shareaza.exe" -tray

Find og slet disse prg.:
C:\WINDOWS\System32\LSAS.exe = filen LSAS.exe
C:\WINDOWS\System32\winupdate.exe = filen winupdate.exe
C:\WINDOWS\System32\msconfig32.exe = filen msconfig32.exe
C:\WINDOWS\System32\WinMgnt.exe = filen WinMgnt.exe

Genstart din computer normalt. Kør en ny scanning med hijackthis, og kopier en ny log herind til tjek. Det er vigtigt at jeg ser vi har fået det hele med.

Og så skal du en tur ud på WindowsUpdate og tage alle de krititiske sikkerheds opdateringer. Du mangler både Sp1 til Windows og til Ie, så der går ikke lang tid før du har de samme problemer igen, hvis du ikke får det i orden straks.

Du skal også tage en onlinescanning her: http://www.pandasoftware.com/activescan

Mvh. Aovergaard/Team Spywarefri
Avatar billede aovergaard Nybegynder
27. januar 2004 - 01:18 #4
Inden du skal finde og slette disse filer i fejlsikret tilstand, så følg denne vejledning:
Win2K og XP.
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Avatar billede duno Nybegynder
27. januar 2004 - 13:14 #5
Hej

Nu ser den ud som følgende.. maskinen er startet hurtigere end nogensinde ..
Men CPU´en køre stadig 100 % og det er svchost der bruger 67 - 90 % af kraften...
Den fil er da en windows fil!!

Logfile of HijackThis v1.97.7
Scan saved at 13:11:21, on 27-01-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
C:\Programmer\Creative\ShareDLL\CtNotify.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.min-baby.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinRamTurbo] C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Programmer\Creative\ShareDLL\CtNotify.exe
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Programmer\Offline Explorer Enterprise\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Programmer\Offline Explorer Enterprise\Add_UrlO.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37997.4388078704
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
27. januar 2004 - 13:20 #6
løber den lige igennem
Avatar billede duno Nybegynder
27. januar 2004 - 13:22 #7
hey...

Jeg får en adgang nægtet når jeg prøver at uinstallere service pack 1
Jeg henter filen og den pakker ud.. og "starter installationen" men 20 % inde i installationen kommer der et popup vindue med Rødt kryds og det hele ""GG"" "adgang nægtet" hvilken adgang?? hvorfor??
Avatar billede arlet Juniormester
27. januar 2004 - 13:25 #8
hov glem min kommentar. forkert tråd.

Aovergaard klarer det selv, når hun kommer..
Avatar billede aovergaard Nybegynder
27. januar 2004 - 13:41 #9
Du mangler at fixe denne her, og så prøv lige igen

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

Underligt at du får den fejl under udpakningen af servicepack 1. Der plejer kun at være problemer, hvis det er en ulovlig kopi, så sker der netop dette .
Avatar billede duno Nybegynder
27. januar 2004 - 13:50 #10
det er det ikke!! ""GG""

Den er købt og betalt af min SU dog med rabat pga studiekort!

ok jeg prøver lige igen!
Avatar billede aovergaard Nybegynder
27. januar 2004 - 13:57 #11
Ja gør det, ellers finder vi på noget andet *S*

Måske skal du køre en rep. af systemfiler. Det kan være der mangler en vigtig fil som gør at du ikke får lov til at installere.

Gå i start - kør - skriv: sfc /scannow klik enter. Windows Cd skal være i drevet mens du gør det, og der skal være et mellemrum mellem sfc og /
Avatar billede duno Nybegynder
27. januar 2004 - 15:18 #12
Så har jeg testet filerne - Ingen fejl
Prøvet at installere andre updates - Ingen fejl
Installeret XPSP1 - Stor fejl
Jeg har prøvet at ændre min kode til den min kone har på sin maskine (vi købte vores XP samtidig) - ingen forandring

For et par dage siden fik jeg en fejl hvergang jeg prøvede at installere noget...

Der var fejl i Microsoft software installer.. det er dog stoppet igen.. og ved ikke hvorfor fejelen kom!
Avatar billede aovergaard Nybegynder
27. januar 2004 - 16:19 #13
Prøv så at køre en repair.

1:Det første du skal gøre er at boote op på din Windows XP/2000 CD, husk at din bios skal stå til at være first bootdevice cdrom.
Når den har installeret nogle foreløbige filer skal du;

2: springe det første tilbud om repair i Consolemode over og fortsætte din installation (nyindstalation)

3: Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev.

4: Og nu fortæller den dig der er et styresystem på dette drev og om du vil slette det (L) eller du vil lave en repair (R) - det er her du skal trykke på R.

5: Og du vil nu se at den laver en helt ny indstalation men det dejlige er bare den beholder alle dine indstillinger og dit skrive bord intakt men nu har du sluppet for alle dine fejl og mangler :-)

6:Lav kaffe, og slap lidt af i ventetiden.

7:PS husk at have din CD-Key klar, denne skal bruges da det jo er en "nyinstallation"

Denne ovenstående tekst har jeg lånt af min kollega fromsej.
Avatar billede duno Nybegynder
27. januar 2004 - 17:17 #14
hvad med svchost problemet??? der køre 5 svchost´s på min maskine...
Avatar billede aovergaard Nybegynder
27. januar 2004 - 17:59 #15
Det gør der på de fleste´s maskiner. *S* Men i din sidste log havde du ikke så mange kørende svchost. Når bare der ikke er nogen som hedder scvhost, for så er det ikke så godt, men sådanne nogle har du ikke.
Avatar billede duno Nybegynder
27. januar 2004 - 20:30 #16
Hej så har jeg repareret windows.. dog uden held.. jeg kan stadig ikke hente den update.. får stadig samme fejl. kan det være meningen at min CPU skal køre 100 % også selvom jeg ikke laver noget overhovedet???
Avatar billede aovergaard Nybegynder
27. januar 2004 - 20:58 #17
Er du sikker på den køler nok, hvilke processer kører? det kan du se hvis du trykker på Ctrl + alt + del
Avatar billede aovergaard Nybegynder
27. januar 2004 - 21:04 #18
Prøv også lige at tjekke noget vildt. Har du den korrekte dato og klokkeslet på din pc, i modsat fald virker Update nemlig ikke.
Avatar billede duno Nybegynder
27. januar 2004 - 23:38 #19
jeg har en 333 Mhz Celeron Slot 1

Mit bundkort er gået i stykker og er til reparation ellers har jeg en AMD XP 2000

Jo CPU´en er rimelig kold

Tiden på min maskine går perfekt...

Jeg har lige hentet netværks installationen af XPSP1 dog samme resultat
Avatar billede zc_zero_zc Nybegynder
27. januar 2004 - 23:41 #20
køre den nu hvis der er svchost der bruger din pros....er der det en RPC patch du skal bruge....
Avatar billede duno Nybegynder
27. januar 2004 - 23:49 #21
Nu har jeg lige siddet og leget lidt.. det virker somom at jo hurtigere jeg er.. jo længere kommer jeg i installationen.. altså vælger jeg "jeg acceperer" så snart den komer frem. kan jeg nå at se det næste vindue... men ellers får jeg fejlen så snart den starter op.. og vinduet lukker bare ned.. lidt lige som min regedit har gjort i en periode.. nogengange 10 sek efter start.. nogen gange længere

noget du kender noget til??
Avatar billede aovergaard Nybegynder
28. januar 2004 - 03:53 #22
Jeg tror altså at det er fordi du kører Xp på en 333mhz det er jo ikke optimalt. Der er ikke andet at gøre end at vente på at du får dit eget bundkort tilbage.

For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm
Især vil jeg anbefale Spybot, SpywareBlaster og IE-Spyad. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer

Og i denne pakkeløsning står der også noget med at lukke for Dcom, så er du da lidt sikret mod blaster orme.
Avatar billede duno Nybegynder
29. januar 2004 - 21:55 #23
Hej igen

Min maskine køre bedre end den har gjort længe, også selvom den ikke har nyeste servicepack installeret

Sender lige dine points
Avatar billede aovergaard Nybegynder
30. januar 2004 - 03:45 #24
Det lyder sørme godt at den gør det. ;)

For at kunne give mig point, så skal du markere mit navn, og så acceptere *S*
Avatar billede aovergaard Nybegynder
30. januar 2004 - 10:53 #25
Takker for point;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester