Avatar billede kato Praktikant
06. februar 2004 - 14:51 Der er 24 kommentarer og
3 løsninger

Norton Systemworks problem

Hej

Jeg har lige købt Norton Systemworks 2003 OEM. Men hver gang jeg åbner programmet, er program-vinduet åbent i ca. 20 sec. Herefter lukker vinduet/opgaven ? Jeg har prøvet at opdatere programmet, men hver gang lukker det aktive vindue igen. Hvad kan problemet være til dette...!
VH
Kato
Avatar billede arlet Juniormester
06. februar 2004 - 14:55 #1
Hvilke virus programmer har du haft før systemworks og lukkede det også ned, for så er det snavs, der bloker for det.

Hent lige en hijackthis : http://www.arlet.dk/kunhjt.htm
Avatar billede kato Praktikant
06. februar 2004 - 14:57 #2
Jeg kører avast, kan det være årsagen..?
Avatar billede kato Praktikant
06. februar 2004 - 15:03 #3
Det er lige med at læse dit spørgsmål rigtigt ;)

Nej mit virusprogram lukkede ikke ned. Ingen problemer. Problemerne opstod først da jeg installerede Systemworks.
Avatar billede arlet Juniormester
06. februar 2004 - 15:20 #4
Ja, man må kun køre med et antivirusprogram. de bloker for hinanden, når der er to. Så slet et af dem og så virker det..
Avatar billede kato Praktikant
06. februar 2004 - 15:24 #5
Det har jeg gjort. Skidtet virker stadig ikke. arghhh.....
Avatar billede arlet Juniormester
06. februar 2004 - 15:24 #6
Så smid den hijackthis herind, så kigger jeg den igennem
Avatar billede kato Praktikant
06. februar 2004 - 15:32 #7
jeg har kørt nævnte program. Men det ser ikke ud som om der skulle være "fremmedlegmer" imellem.
Avatar billede arlet Juniormester
06. februar 2004 - 15:34 #8
Kender du til sådan en log???

Det ville være tåbeligt at der lå en blokering der og så vi prøver alle andre muligheder...
Avatar billede kato Praktikant
06. februar 2004 - 15:37 #9
hvordan sender jeg scanfilen ind?
Avatar billede arlet Juniormester
06. februar 2004 - 15:39 #10
trykker save log og derefter kopier du den herind i tråden

manual : http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede kato Praktikant
06. februar 2004 - 15:41 #11
Jeg prøver lige at registrere Systemworks først. Måske hjælper det??
Avatar billede arlet Juniormester
06. februar 2004 - 15:43 #12
Har du smidt avast ud??
Avatar billede kato Praktikant
06. februar 2004 - 15:44 #13
Pokkers....registreringen hjalp heller ikke. Jep..avast er væk.
Avatar billede kato Praktikant
06. februar 2004 - 15:45 #14
Logfile of HijackThis v1.97.7
Scan saved at 15:45:08, on 06-02-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\PDesk\PDesk.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\EZBackitup\EZBkuptray.exe
C:\Program Files\Poppy\Poppy.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\WINDOWS\System32\mgabg.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\sw32.exe
C:\Program Files\Opera7\Opera.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\windows xp\Desktop\Download\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.albion.dk/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Configuration Loader] sw32.exe
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [MGA_CD_Install] E:\mgasetup.exe /No_Welcome /Lang:English
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sw32.exe
O4 - HKCU\..\Run: [EZBack-it-up Tray Scheduler] C:\Program Files\EZBackitup\EZBkuptray.exe
O4 - HKCU\..\Run: [KeyFolder] C:\Program Files\Key Folder\KeyFolder.exe
O4 - HKCU\..\Run: [KeyWallet] C:\PROGRA~1\KEYWAL~1\KWallet.exe
O4 - Startup: Poppy for Windows.lnk = C:\Program Files\Poppy\Poppy.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Opslag (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38020.3824189815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
06. februar 2004 - 15:47 #15
Det var godt, jeg blev ved med at spørge om den hijackthis*S*

Løsningen er i den.

10 min, så kommer der et svar
Avatar billede arlet Juniormester
06. februar 2004 - 15:52 #16
Det er agabot virussen, du har besøg af. Den excel er en, der bare tager unødige kræfter, derfor ryger den også.

Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.arlet.dk/systemgendannelsen.htm derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for disse filer jeg har skrevet nedeunder. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


O4 - HKLM\..\Run: [Configuration Loader] sw32.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sw32.exe

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\WINDOWS\System32\sw32.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede kato Praktikant
06. februar 2004 - 15:55 #17
Okay...jeg prøver. Vender forhåbentlig tilbage med en ren log.
Avatar billede kato Praktikant
06. februar 2004 - 16:08 #18
Logfile of HijackThis v1.97.7
Scan saved at 16:07:56, on 06-02-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\PDesk\PDesk.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\EZBackitup\EZBkuptray.exe
C:\Program Files\Poppy\Poppy.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\WINDOWS\System32\mgabg.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\sw32.exe
C:\Documents and Settings\windows xp\Desktop\Download\HijackThis.exe
C:\Documents and Settings\windows xp\Desktop\Download\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [MGA_CD_Install] E:\mgasetup.exe /No_Welcome /Lang:English
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Configuration Loader] sw32.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sw32.exe
O4 - HKCU\..\Run: [EZBack-it-up Tray Scheduler] C:\Program Files\EZBackitup\EZBkuptray.exe
O4 - HKCU\..\Run: [KeyFolder] C:\Program Files\Key Folder\KeyFolder.exe
O4 - HKCU\..\Run: [KeyWallet] C:\PROGRA~1\KEYWAL~1\KWallet.exe
O4 - Startup: Poppy for Windows.lnk = C:\Program Files\Poppy\Poppy.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Opslag (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38020.3824189815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
06. februar 2004 - 16:10 #19
En gang til:
O4 - HKLM\..\Run: [Configuration Loader] sw32.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sw32.exe

genstart og slet i fejlsikret:
C:\WINDOWS\System32\sw32.exe

genstart og ny log
Avatar billede kato Praktikant
06. februar 2004 - 16:11 #20
okay..  ;o)
Avatar billede kato Praktikant
06. februar 2004 - 16:20 #21
Hold da helt ferie
Det var lige godt............skidtet virker.

Logfile of HijackThis v1.97.7
Scan saved at 16:19:14, on 06-02-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\PDesk\PDesk.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\EZBackitup\EZBkuptray.exe
C:\Program Files\Poppy\Poppy.exe
C:\WINDOWS\System32\devldr32.exe
C:\PROGRA~1\NORTON~1\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\System32\mgabg.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Program Files\Opera7\Opera.exe
C:\Program Files\Common Files\Symantec Shared\NMAIN.EXE
C:\Documents and Settings\windows xp\Desktop\Download\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [MGA_CD_Install] E:\mgasetup.exe /No_Welcome /Lang:English
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKCU\..\Run: [EZBack-it-up Tray Scheduler] C:\Program Files\EZBackitup\EZBkuptray.exe
O4 - HKCU\..\Run: [KeyFolder] C:\Program Files\Key Folder\KeyFolder.exe
O4 - HKCU\..\Run: [KeyWallet] C:\PROGRA~1\KEYWAL~1\KWallet.exe
O4 - Startup: Poppy for Windows.lnk = C:\Program Files\Poppy\Poppy.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Opslag (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38020.3824189815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
06. februar 2004 - 16:22 #22
Selvfølgelig virker det*S*

Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm

Hent Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp

Så skulle tingene ikke lukke ned mere
Avatar billede kato Praktikant
06. februar 2004 - 16:26 #23
Jeg takker mange gange.
Dette problem havde jeg ALDRIG fundet ud af uden din hjælp. Rigtig god weekend arlet og endnu engang tak for hjælpen.

Mange hilsner
Kato
Avatar billede arlet Juniormester
06. februar 2004 - 16:27 #24
Velbekommen. Hvis alle kunne finde ud af alt selv, hvad skulle vi så med eksperten*S*

God weekend til dig også
Avatar billede kato Praktikant
06. februar 2004 - 18:30 #25
Neeej.....nu er den dælme der igen. Hvorfor kommer den igen og igen.
Avatar billede arlet Juniormester
06. februar 2004 - 18:36 #26
Næsten helt sikkert, fordi du stadig ikke har hentet og installeret sp1 til windows. Så længe den ikke er installeret, så kommer den igen
Avatar billede kato Praktikant
06. februar 2004 - 19:43 #27
Jeg tror jeg formatere min Hd i stedet for. Jeg har prøvet at hente SP1, men det går så langsomt at hele systemet faktisk er ved at gå i stå. skal jeg hente SP1 vil der gå flere dage. Jeg tager backup af de vigtige filer og sletter harddisken. Ellers tak for hjælpen atlet..hejsa
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester