Avatar billede miss-g Seniormester
12. marts 2004 - 11:45 Der er 71 kommentarer og
1 løsning

Har fået worm: msupdate.exe ?

Jeg bemærkede at systemet begyndte at hænge, og kørte så lige virusprogrammet, som advarede om en msupdate.exe som ikke kunne slettes da den var i brug.

Den lå i programmer/start, og jeg afsluttede processen, og fjernede den med HijackThis.

Nu er problemet bare at jeg ikke kan starte nogle programmer overhovedet. Computeren kan simpelthen ikke finde/starte exe filer i al almindelighed.

Er på vej til at formatere møjet, men vil lige tjekke om der er en nemmere løsning først?
Avatar billede miss-g Seniormester
12. marts 2004 - 11:47 #1
Den må være kommet fordi jeg satte computeren til at reparere/tjekke harddiske i går inden jeg gik i seng. Da jeg stod op her til morgen, var programmet færdigt, men jeg lagde mærke til at virusprogrammet ikke var startet op som normalt, så den har stået hele natten online uden beskyttelse.
Avatar billede ird Praktikant
12. marts 2004 - 11:54 #2
har jeg ikke fortalt dig før at du ikke skal være koblet på nettet når du gør dette *GGGG*
Avatar billede miss-g Seniormester
12. marts 2004 - 11:59 #3
Jo ird, når man formatere osv, men ikke når man rep. sin computer for fejl *G*
Avatar billede ird Praktikant
12. marts 2004 - 12:02 #4
hvorfor overhovedet have en maskine der ikke har beskyttelse være på nettet? *G*

nok spam herfra min ven...sorry
Avatar billede miss-g Seniormester
12. marts 2004 - 12:16 #5
Den er normalt beskyttet, men af en eller anden grund var virusprogrammet (og pestpatrol) ikke startet op her til morgen - efter at den havde repareret.
Avatar billede ird Praktikant
12. marts 2004 - 12:17 #6
henter en der kan hjælpe
Avatar billede ird Praktikant
12. marts 2004 - 12:33 #7
hjælp er på vej :)
Avatar billede miss-g Seniormester
12. marts 2004 - 12:34 #8
Thanks - kan ikke en gang huske hvordan man kommer ind i fejlsikret tilstand..hm?
Avatar billede ird Praktikant
12. marts 2004 - 12:35 #9
f8???
Avatar billede miss-g Seniormester
12. marts 2004 - 12:35 #10
Det har jeg prøvet - virker ikke. weird!
Avatar billede miss-g Seniormester
12. marts 2004 - 12:36 #11
Nå, der er da liv i virusprogrammet - den poppede lige op, og sagde at den havde fundet noget, som jeg trykkede delete til.
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:40 #12
Hej miss-q

Kan du komme til at lægge en log ind til check?
Eller er du helt låst?
Avatar billede miss-g Seniormester
12. marts 2004 - 12:41 #13
Låst - kan ikke starte hijackthis.
Avatar billede ird Praktikant
12. marts 2004 - 12:43 #14
start forfra :)
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:43 #15
Hvad med systemgendannelse til før det gik galt?
Avatar billede miss-g Seniormester
12. marts 2004 - 12:43 #16
Når jeg klikker på hijackthis.exe, skriver den "Windows kan ikke finde .....\hijackthis.exe. Kontroller du skrev navnet korrekt...."
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:44 #17
Kan du du downloade en ny hijack og lægge i en ny mappe?
Avatar billede miss-g Seniormester
12. marts 2004 - 12:45 #18
Nope - når jeg har åbnet kontrolpanel, og klikker på "systemgendannelse" siger den igen:

"Windows kan ikke finde ....system32\restore\rstrui.exe. Kontroller...."
Avatar billede miss-g Seniormester
12. marts 2004 - 12:45 #19
Jo, hvis den kan være på en diskette, så kan jeg downloade fra denne pc.
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:46 #20
Det kan den
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:46 #21
Avatar billede miss-g Seniormester
12. marts 2004 - 12:50 #22
Hm, min vil ikke åbne disketten, prøver med en cd-RW.
Avatar billede miss-g Seniormester
12. marts 2004 - 12:53 #23
Det virker heller ikke - uanset om hijackthis.exe ligger på cd-rommen eller er kopiret over på skrivebordet - samme meddelelse.

Er det ikke nemmere at jeg formaterer?
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:54 #24
Vi skal have exe til at virke igen.
Der findes et fix til det, men jeg kender det ikke.....

prøver at søge på det....
Avatar billede andersenph Nybegynder
12. marts 2004 - 12:58 #25
Har du prøvet med os disk i drevet at skrive sfc /scannow ? i start/kør
Avatar billede miss-g Seniormester
12. marts 2004 - 12:59 #26
nope.

Skal jeg skrive præcis som du har skrevet:

sfc /scannow
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:00 #27
SFC mellemrum/scannow ja
Avatar billede ird Praktikant
12. marts 2004 - 13:03 #28
Men husk at have xp cd'en i mens :)

Dette gendanner tabte systemfiler
Avatar billede miss-g Seniormester
12. marts 2004 - 13:04 #29
Virker heller ikke. Den samme fejlmeddelelse - windows kan ikke finde....

Kan heller ikke med regedit...
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:05 #30
Damn, nå men jeg søger med lys og lygte
Avatar billede miss-g Seniormester
12. marts 2004 - 13:06 #31
Synes ikke du skal bruge så meget tid på det - jeg formaterer den nok. Det er nu dejligt med en clean pc *S*
Avatar billede ird Praktikant
12. marts 2004 - 13:06 #32
prøvet med en repair?
Avatar billede miss-g Seniormester
12. marts 2004 - 13:06 #33
Hvilket virusprogram bør jeg bruge, så det ikke sker igen? Har været ret uheldig på det sidste...
Avatar billede miss-g Seniormester
12. marts 2004 - 13:07 #34
Jeps ird - det hjælper heller ikke.
Avatar billede ird Praktikant
12. marts 2004 - 13:07 #35
jeg har Avast og er meget meget tilfreds. Dette er også en spywarefri anbefaler
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:08 #36
Avast skulle være god
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:08 #37
2 sjæle
Avatar billede ird Praktikant
12. marts 2004 - 13:08 #38
*G*
Avatar billede miss-g Seniormester
12. marts 2004 - 13:09 #39
Ok - har brugt antivir indtil nu.

Så bør jeg vel lige downloade det og lægge det over på en cd-rom,så jeg kan installere det uden at gå på nettet.
Avatar billede miss-g Seniormester
12. marts 2004 - 13:12 #41
Ok - så formaterer jeg den.

Du må lige få pointene for forsøget *S*

Læg et svar.
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:13 #42
Ked af at jeg ikke kunne fixe dine exe filer
Avatar billede miss-g Seniormester
12. marts 2004 - 13:14 #43
Går nok - det er en svær nød at knække *S*
Avatar billede ird Praktikant
12. marts 2004 - 13:14 #44
Antivir er ganske okay. Har den på en af mine maskiner, og det har altid været solidt
Avatar billede miss-g Seniormester
12. marts 2004 - 13:14 #45
Tak for hjælpen begge to *S*
Avatar billede ird Praktikant
12. marts 2004 - 13:15 #46
husk at hente alle updates ned og brænd dem ud på en disk
Avatar billede ird Praktikant
12. marts 2004 - 13:15 #47
og luk DCOM :))))
Avatar billede ird Praktikant
12. marts 2004 - 13:15 #48
Du er til en hver tid velkommen det ved du :)
Avatar billede arlet Juniormester
12. marts 2004 - 13:16 #49
Avatar billede miss-g Seniormester
12. marts 2004 - 13:17 #50
Ok arlet - prøver lige som sidste løsning *S*
Avatar billede ird Praktikant
12. marts 2004 - 13:17 #51
Avatar billede miss-g Seniormester
12. marts 2004 - 13:19 #52
Ja ird - har siddet og læst på nettet. Det var sådan jeg fandt ud af at det var snavs *S*
Avatar billede ird Praktikant
12. marts 2004 - 13:23 #53
Tror Arlets virker
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:23 #54
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:24 #55
Det kunne godt være man skulle gemme den side ;O)
Avatar billede miss-g Seniormester
12. marts 2004 - 13:34 #56
Amazing!! Nu starter ICQ, MSN messenger osv. op som normalt.

Tak arlet!

Så skal vi vel bare sikre at computeren er clean. Går lige over på den anden - nu kører virusprogrammet jo, så det må være sikkert at gå på nettet.
Avatar billede ird Praktikant
12. marts 2004 - 13:36 #57
så får andersenph lige snablen ud og får leveret point *LOOOOL*
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:37 #58
Oprettet et med det vuns
Avatar billede miss-g Seniormester
12. marts 2004 - 13:38 #59
Hvordan sikrer jeg mig at der ikke er noget snavs tilbage?
Avatar billede arlet Juniormester
12. marts 2004 - 13:38 #60
Nej, jeg skulle dig sikkert en tjeneste fra en anden gang
Avatar billede miss-g Seniormester
12. marts 2004 - 13:39 #61
Min logfil:

Logfile of HijackThis v1.97.7
Scan saved at 13:32:27, on 12-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\PestPatrol\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmer\SmartDisk\FlashPath\sdstat.exe
C:\WINDOWS\System32\devldr32.exe
C:\Documents and Settings\Nicolin\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programmer\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: FlashPath Monitor.lnk = C:\Programmer\SmartDisk\FlashPath\sdstat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O12 - Plugin for .psd: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37983.1864236111
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:39 #62
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:39 #63
Jeg kigger den lige igennem så ;O)
Avatar billede miss-g Seniormester
12. marts 2004 - 13:39 #64
Dejligt - computeren har fået sin energi tilbage, den tænker meget hurtigere!
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:43 #65
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
Er snavs dem må du godt fixe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
optager resourcer. Dem kan du også fixe.

Eller ser det fint ud:O)
Avatar billede arlet Juniormester
12. marts 2004 - 13:43 #66
Jeg blandede mig bare lidt, så behold du bare pointene. Ellers pænt af dig*S*
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:44 #67
Det er i orden arlet.
Det var for ikke at skabe sure miner
Tak for det*S*
Avatar billede miss-g Seniormester
12. marts 2004 - 13:47 #68
Tak andersenph, så fixer jeg dem - andet skal jeg ikke, vel?
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:48 #69
Nej du fixer dem bare efter du har slået systemgendannelse fra og når du har fixet dem slår du den til igen
Avatar billede miss-g Seniormester
12. marts 2004 - 13:49 #70
Ok - I har lige gjort en kvinde lykkeligere!

Tusind tak for hjælpen allesammen.

Slut herfra  *S*
Avatar billede andersenph Nybegynder
12. marts 2004 - 13:50 #71
Hvis der ikke skal mere til så......

Det var så lidt :O)
Avatar billede ird Praktikant
12. marts 2004 - 13:50 #72
bare min kvinde havde det sådan *LOOL*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester