Avatar billede oboen Nybegynder
04. marts 2004 - 21:57 Der er 8 kommentarer

tjek hijackthis efter nedbrud

For minst 5 gang inden for de sidste måneder er min comp. gået ned, hver gang under opstart. Logfilen skriver at RegloadKey mislykkedes, returværdi konfigurationsdatabase er beskadiet for Ntuser.dat. Det gør at der kun er enkelte genvej og et par programmer på forsiden og alle dokumenter m.m. forsvinder. De andre gange har jeg genskabt det meste fra sikkerhedskopiering. Jeg har alle diverse pakker og småprogrammer til virusbeskytelse m.m. og ergodt opdateret. Vedlægger en hijakttis, for om der evt. er noget i den.
Jeg ved ikke om det kan være problemer med ramklodserne. det kunne være at der er nogen der ved hvordan de evt. kan tjekkes.

Logfile of HijackThis v1.97.7
Scan saved at 21:34:52, on 04-03-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
D:\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
D:\Norton AntiVirus\navapsvc.exe
D:\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINNT\system32\internat.exe
D:\Microsoft Office\Office\FINDFAST.EXE
D:\WinAce\WinAce.exe
C:\Documents and Settings\TEMP\Lokale indstillinger\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\acrobat reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar_en_2.0.108-big.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar_en_2.0.108-big.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SmcService] D:\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Hurtig søgning.lnk = D:\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab

Jeg har ikke ændret i comp. efter den er gået ned.
Avatar billede andersenph Nybegynder
04. marts 2004 - 22:01 #1
Kigger lige
Avatar billede andersenph Nybegynder
04. marts 2004 - 22:07 #2
Der er ikke noget at komme efter i den log. Det er kun :
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
Som kan fixes men det er ikke virus i den forstand. Det er mere for at rydde op.

Har du prøvet at teste dine ram?
http://www.memtest86.com/  Læs brugervejledningen godt inden du går i gang. Du skal lave en diskette med programmet på som du så booter op på.

Ellers prøv at lægge din windows cd i maskinen og tryk start -> kør og skriv sfc /scannow  husk mellemrum mellem c og /

Eller er der en repair af windows tilbage som en mulighed, men det tager vi senere.
Avatar billede oboen Nybegynder
04. marts 2004 - 22:19 #3
sfc /scannow og repair er prøvet flere gange de andre gane den har været nede, Der er kun gendannelse og geninstalering af diverse ting tilbage, det virker.
ang. memtest86 har jeg kikket på, men den ser meget forvirende ud. findes der ikke noget på dansk.
Avatar billede andersenph Nybegynder
04. marts 2004 - 22:36 #4
Desværre nej, men det kan altså godt lade sig gøre.....
Avatar billede andersenph Nybegynder
04. marts 2004 - 22:37 #5
Avatar billede oboen Nybegynder
04. marts 2004 - 22:50 #7
kikker på det i morgen, ser interesant ud.
Avatar billede andersenph Nybegynder
04. marts 2004 - 23:13 #8
Der er også dette program, hvis det er...
http://oca.microsoft.com/en/windiag.asp
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester