Avatar billede Jnsworth Novice
06. maj 2004 - 19:16 Der er 19 kommentarer og
1 løsning

msasaps.exe?

Sidder med et problem her..!

Hver gang jeg starter min computer kører den EKSTREMT langsomt! Men det er der sku heller ik så meget at sige til da der er en proces ved navn "msasaps.exe" der trækker imellem 80 og 100 % af min CPU. Hver gang jeg afslutter denne proces kører min comp super!

Mit spørgsmål er bare så ganske simpelt:

Hvordan gør jeg sådan at denne proces ikke starte med windows?

På forhånd tak!
Avatar billede arlet Juniormester
06. maj 2004 - 19:30 #1
Hent Spybot og Hijackthis her : http://www.arlet.dk/spybothjt.htm
Avatar billede stefmeister Nybegynder
06. maj 2004 - 19:34 #2
Du kan i hvert fald godt gøre sådan at den ikke starter når windows starter.

gå ind i Kør -> skriv: msconfig -> Gå ind i fanen Startup og slå den fra. Men derfor ligger den stadig på din computer, så jeg ville nok følge Arlet's råd, det har han helt styr på det der med Hijackthis.
Avatar billede Jnsworth Novice
06. maj 2004 - 19:38 #3
Har kørt op til flere spybots, og har fået hjælp med hijackthis 2 gange.. dog ikke til denne proces.. men prøver lige stefmeisters...
Avatar billede arlet Juniormester
06. maj 2004 - 19:40 #4
Du skal have den fil helt væk fra computeren..
Det får du ikke ved at deaktiver den i mscionfig.

Vi skal have fat i den hijackthis
Avatar billede Jnsworth Novice
06. maj 2004 - 19:40 #5
jeg kan se filens placering inde i msconfig. C:\WINDOWS\System32\msasaps.exe

Ville det være en idé bare at slette denne fil?
Avatar billede arlet Juniormester
06. maj 2004 - 19:46 #6
Ja, det kan du roligt gøre..

Men der kan ligge mere, der har relation til den fil
Avatar billede Jnsworth Novice
06. maj 2004 - 19:47 #7
ok.. henter lige hijackthis.. lige 2 sek
Avatar billede Jnsworth Novice
06. maj 2004 - 19:50 #8
Logfile of HijackThis v1.97.7
Scan saved at 19:49:25, on 06-05-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\Dell AIO Printer A920\dlbkbmgr.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\HighCriteria\TotalRecorder\TotRecSched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Dell AIO Printer A920\dlbkbmon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Steam\Steam.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jens\Dokumenter\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: GameBar - {4E7BD74F-2B8D-469E-C0FF-FD69B994BD7D} - C:\Programmer\GameRival\GameBar\gamebar.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Programmer\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [TotalRecorderScheduler] C:\Programmer\HighCriteria\TotalRecorder\TotRecSched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msdll] C:\WINDOWS\System32\mnu\mru\sys\netdd\mss.exe
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [first play] C:\PROGRA~1\ONEELS~1\Internet Nurb Type.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_41.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab

Her er loggen...
Avatar billede victor-1 Nybegynder
06. maj 2004 - 19:56 #9
Hej med Jer!
Jeg lister lige så stille en kommentar ind her.

"...noodle..."
Hvis du tidligere har fået kontrolleret en log herinde, har du så ikke også fået at vide, hvor vigtigt det er med et fuldt opdateret styresystem ?
Det er jeg ret sikker på du har, men skulle linket til opdateringerne være forsvundet, har du det her ;o)
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Venligst /victor-1
Avatar billede arlet Juniormester
06. maj 2004 - 19:58 #10
Flyt først filen Hijackthis til en mappe oprettet kun til den.

Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.


R3 - Default URLSearchHook is missing

O3 - Toolbar: GameBar - {4E7BD74F-2B8D-469E-C0FF-FD69B994BD7D} - C:\Programmer\GameRival\GameBar\gamebar.dll (file missing)

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msdll] C:\WINDOWS\System32\mnu\mru\sys\netdd\mss.exe
O4 - HKLM\..\Run: [first play] C:\PROGRA~1\ONEELS~1\Internet Nurb Type.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_41.cab



--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

--------------------------------------------------------------------

Find og slet i fejlsikret(f8 ved opstart):


C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\PROGRA~1\ONEELS~1\Internet Nurb Type.exe
C:\WINDOWS\System32\mnu\mru\sys\netdd\mss.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe



Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede Jnsworth Novice
06. maj 2004 - 20:04 #11
Hmm.. ingen har sagt noget til mig om opdateringer..

Men hvis nu et windows ikke var heeeeeelt lovligt.. Så kan man da ikke opdatere kan man?

BTW udfører lige hijackthis-guiden..
Avatar billede victor-1 Nybegynder
06. maj 2004 - 20:11 #12
Et godt råd fra mig til dig.
Skil dig af med den version, bliv lovligt og sikkert kørende, køb dig en fuld OEM-version af Windows XP Pro. Den kan du få for omkring 1.000, - 1.200, kr. godt nok uden support mulighed, men med adgang og ret til ALLE sikkerheds opdateringer.
Og supporten får du jo alligevel herinde ;o)
Avatar billede victor-1 Nybegynder
06. maj 2004 - 20:20 #13
"Hmm.. ingen har sagt noget til mig om opdateringer.. "

Det står i dine andre spørgsmål også, at du skal huske opdateringer. Så det er altså ikke helt rigtigt det du siger. Men anyway,- du bør følge rådet, da det vil gøre dit liv ved pc'en endda ikke så lidt sjovere og så er det jo også en rar tanke, at man bare kan installere opdateringer uden problemer.

Hygge ;o)
Avatar billede Jnsworth Novice
06. maj 2004 - 20:21 #14
Arlet, den eneste fil jeg ikke kan finde, er: C:\PROGRA~1\ONEELS~1\Internet Nurb Type.exe

Sikker på destinationen?
Avatar billede Jnsworth Novice
06. maj 2004 - 20:36 #15
Errrmm.. Bliver sku desværre nødt til at tage ud i byen!

Jeg lover at give alle point til den der fortjener det.. enten sent i nat eller i morgen!

Tusind tak for hjælpen
Avatar billede arlet Juniormester
06. maj 2004 - 20:49 #16
Genstart og kom med en ny log..
Avatar billede hcma Novice
06. maj 2004 - 21:18 #17
arlet >>  det lader til at være spildt mælk (cracked version uden opdateringer)
Avatar billede arlet Juniormester
06. maj 2004 - 21:27 #18
Hov, det havde jeg ikke engang set, de kommentarer
Avatar billede victor-1 Nybegynder
06. maj 2004 - 21:29 #19
Vi ser det desværre alt for tit - fatter ikke, at folk gider alle de problemer.
Avatar billede Jnsworth Novice
07. maj 2004 - 12:15 #20
Nå, men værsgo, Arlet!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester