Avatar billede sprucemoose Nybegynder
24. april 2004 - 16:34 Der er 11 kommentarer og
2 løsninger

Explorer.exe bruger 100% cpu kraft.

Det sker først når jeg vælger f: drevet så ryger den op på 100%, hvilket gør det umuligt at arbejde på maskinen eller få ordentlig adgang til de data der ligger på f: drevet.. Der er ingen problem før jeg åbner f: drevet..

Kan måske være noget spyware eller lign, virus???

Er desperat!!

På forhånd tak for hjælpen..
Avatar billede arlet Juniormester
24. april 2004 - 16:35 #1
Hent Spybot og Hijackthis her : http://www.arlet.dk/spybothjt.htm
Avatar billede arlet Juniormester
24. april 2004 - 16:36 #2
Lad os se, hvad den siger.
Avatar billede sprucemoose Nybegynder
24. april 2004 - 16:44 #3
Bruger næsten dagligt spybot m.m., men her er log'en fra hijackthis
Logfile of HijackThis v1.97.7
Scan saved at 16:43:21, on 24-04-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\SonicWALL\SonicWALL VPN Client\IreIKE.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\SonicWALL\SonicWALL VPN Client\SafeCfg.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\Norton Internet Security\ccPxySvc.exe
C:\Programmer\SonicWALL\SonicWALL VPN Client\IPSecMon.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\regedit.exe
C:\Programmer\DC++\DCPlusPlus.exe
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Documents and Settings\Gregers\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.edbpriser.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: SonicWALL VPN Client.lnk = C:\Programmer\SonicWALL\SonicWALL VPN Client\SafeCfg.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
Avatar billede arlet Juniormester
24. april 2004 - 16:47 #4
Nej, der ligger ikke noget i loggen. Så har vi udelukket det..
Avatar billede sprucemoose Nybegynder
24. april 2004 - 17:08 #5
Har lige opdateret windows samt kørt en fuldstændig virusscan - Ingen problemer??

Men stadig kører explorer.exe op på 100% cpukraft, så snart jeg åbner f: drevet?? Det er heller ikke disken det er galt med for den anden partition der er på den fejler ingenting??
Avatar billede magictouch Nybegynder
24. april 2004 - 17:10 #6
Hvor tit defragmenterer du, og kører diskoprydning?
Avatar billede sprucemoose Nybegynder
24. april 2004 - 17:13 #7
hmm ikke så tit, men det var også min næste tanke om det kunne hjælpe!
Avatar billede arlet Juniormester
24. april 2004 - 17:13 #8
Prøv lige at scanne med stinger: http://vil.nai.com/vil/stinger/

Der ligger en mistænksom fil i loggen, kan jeg se..
Avatar billede snowflake7 Nybegynder
24. april 2004 - 17:35 #9
Så vidt jeg husker fra andre spg. på eksperten, så optager denne her:

O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE

en masse plads og kraft.

er det ikke rigtigt arlet?
Avatar billede arlet Juniormester
24. april 2004 - 18:37 #10
Jo, det er rigtigt.

Men det er ikke problemet her, derfor har jeg ladet den være
Avatar billede sprucemoose Nybegynder
27. april 2004 - 08:57 #11
Har fået det til at virke.. skriv lige et svar både magictouch og arlet, så fordeler jeg point således arlet 45 - magictouch 15... da det var en kombination af flere ting, samt Arlet har brugt mest tid på det :-)
Tak for hjælpen..
Avatar billede arlet Juniormester
27. april 2004 - 08:59 #12
Velbekommen...
Avatar billede magictouch Nybegynder
27. april 2004 - 09:03 #13
Kommer nu:)
Kan du bruge et par oprydningsprogrammer?
http://www.privacyeraser.com/free-internet-eraser.htm
http://www.tucows.com/preview/290838.html
og velbekomme*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester