Avatar billede underpass Nybegynder
30. juni 2004 - 12:48 Der er 75 kommentarer og
1 løsning

Hjælp til HijackThis log

Er der en venlig fromsej el. aovergaard :) der gider kigge lidt på denne log?

Spybot 1.3 er netop kørt og melder fejl (winpup32.exe) - jeg er klar over at denne skal fjernes i safemode i regedit samt XCleaner fjernede også en del skidt.

Logfile of HijackThis v1.98.0
Scan saved at 12:41:37, on 30-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\sistray.EXE
C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Documents and Settings\Skrivebord\HijackThis\HijackThis 1.98.exe
C:\Programmer\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Programmer\E-Book Systems\FlipAlbum 5 Standard Eval\fplaunch.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [service] C:\WINDOWS\services.exe -serv
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - (no file)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_1us.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede andersenph Nybegynder
30. juni 2004 - 13:16 #1
Kigger lige på den med det samme...

Men du kan jo starte med at fjerne dit P2P networking.
Det er en kæmpe smitekilde
Avatar billede andersenph Nybegynder
30. juni 2004 - 13:36 #2
Først opretter du en mappe kun til hijackthis og lægger programmet derover. Så har vi nemlig styr på backup filerne.
Kommer du til at slette noget forkert, kan vi altid komme tilbage og lave en restore. Derfor skal Hijack have sin egen mappe.

Andet vigtige punkt er at slå systemgendannelsen fra. Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart.
Ellers genskabes alt hvad vi fjerner.

Hvis du har Windows 98 eller 2000, kan du ikke slå systemgendannelse fra, fordi det findes ikke i de versioner.

Derefter skal du åbne hijackthis.
Du skal vinge disse filer af, jeg har beskrevet nedenunder.
Når du har gjort det så lukker du alle andre vinduer ned.
Click på Fix checked.
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
-------------------------
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Programmer\E-Book Systems\FlipAlbum 5 Standard Eval\fplaunch.dll
Denne skal kun fixes hvis du ikke selv har installeret den.
----------------------------------
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [service] C:\WINDOWS\services.exe -serv
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - (no file)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - (no file)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -

Åbn en tilfældig mappe, klik på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:
C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe  (fjern hele skidtet)
C:\WINDOWS\services.exe

Derefter genstarter du og sender en ny log ind til check
Avatar billede andersenph Nybegynder
30. juni 2004 - 13:38 #3
C:\Program Files\Altnet\Points Manager\Points Manager.exe
Denne skal også væk.
Avatar billede underpass Nybegynder
30. juni 2004 - 13:39 #4
tusind tak for hurtigt svar - jeg går igang hurtigst muligt og vender tilbage!
Avatar billede underpass Nybegynder
30. juni 2004 - 13:42 #5
Er det decideret nødvendigt at slette Yahoo messenger?
(jeg har nu installeret IE-Spyad, SpywareBlaster, Spywareguard, SpyBot og sørger for at holde dem opdateret)
Avatar billede andersenph Nybegynder
30. juni 2004 - 13:46 #6
Den melder no file i din log.
Det dur ikke, så du genintallere den...
Avatar billede underpass Nybegynder
30. juni 2004 - 13:48 #7
Ved du i øvrigt Hvad Altnets Point Manager er?
Avatar billede andersenph Nybegynder
30. juni 2004 - 13:49 #8
øjeblik...
Avatar billede andersenph Nybegynder
30. juni 2004 - 13:52 #9
http://www.windowsstartup.com/wso/detail.php?id=153

Det er typisk et program man har liggende, når man bruge kazaa.
SOM ER EN MEGET DÅRLIG IDE!!!!
*S*
I beder om problemer når i bruger noget sådan noget :O)
Avatar billede underpass Nybegynder
30. juni 2004 - 13:58 #10
indeed :) - hele skidtet ryger nu!
Jeg vender tilbage asap!
Avatar billede underpass Nybegynder
30. juni 2004 - 14:24 #11
der er to filer der hedder 'services.exe - en ligger i Windows/system32 - og den anden i Windows/system32/dllcache - hvilken en er vi ude efter?
Avatar billede andersenph Nybegynder
30. juni 2004 - 14:27 #12
Ingen af dem.
Den skal ligge i Windows\
Avatar billede underpass Nybegynder
30. juni 2004 - 14:29 #13
Hm - jeg laver en ny søgning
Avatar billede andersenph Nybegynder
30. juni 2004 - 14:37 #14
Hvis du har fixet med hijack og ikke kan finde den, er den væk. Så har du ledt og så er vi sikre på at den er gone forever :O)
Avatar billede underpass Nybegynder
30. juni 2004 - 14:38 #15
alletiders - dog kan jeg  ikke komme af med disse to:
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Avatar billede andersenph Nybegynder
30. juni 2004 - 14:41 #16
Prøv at fixe dem i fejlsikret tilstand....
Avatar billede underpass Nybegynder
30. juni 2004 - 14:42 #17
så er der en ny her:

Logfile of HijackThis v1.98.0
Scan saved at 14:43:39, on 30-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Documents and Settings\Louise Alkjær\Skrivebord\HijackThis\HijackThis 1.98.exe
C:\Programmer\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Programmer\E-Book Systems\FlipAlbum 5 Standard Eval\fplaunch.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_1us.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede underpass Nybegynder
30. juni 2004 - 14:43 #18
jeg prøver dem i fejlsikret tilstand - ellers ser det vist  helt fornuftigt ud!!? (Ebook flplauncher er et prog. - jeg selv har installeret)
Avatar billede underpass Nybegynder
30. juni 2004 - 14:51 #19
jeg har fundet userinit.exe via stifinderen - filen skal bare slettes?
- og hvor finder jeg den anden?
Avatar billede andersenph Nybegynder
30. juni 2004 - 14:51 #20
Ja hvis du kan få de to sidste væk der, er du godt på vej.
Jeg havde godt på fornemmeren at Ebook, var noget du selv havde lagt ind :O)
Avatar billede andersenph Nybegynder
30. juni 2004 - 14:53 #21
Prøv at fixe den i fejlsikret.
userinit sletter du bare...
Avatar billede underpass Nybegynder
30. juni 2004 - 14:55 #22
"fixe den i fejlsikret" > Altså køre en hijackThis under fejlsikret og fixe den
(F0 - system.ini: Shell=)  ?
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:05 #23
Jeps :O)
Avatar billede underpass Nybegynder
30. juni 2004 - 15:10 #24
ok - nu er der sgu et stort problem!
Efter jeg slettede userinit.exe(C:\WINDOWS\system32\userinit.exe) så kan jeg ikke logge på windows????? Den skriver "velkommen" og når jeg trykker på brugeren jeg vil logge på som(der er kun en mulig) så logger den sgu af - med 'windows musik' - og bliver på samme skærmbillede, altså 'Velkommen' logonskærmbilledet??? Det er fandme ikke fedt :(
Avatar billede underpass Nybegynder
30. juni 2004 - 15:12 #25
jeg kan med andre ord ikke komme ind på maskinen
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:15 #26
Sikke noget lort vi fik lavet der. Det kan jeg godt se....
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:15 #27
Prøv i fejlsikret og komme ind
Avatar billede underpass Nybegynder
30. juni 2004 - 15:16 #28
ja det tør siges - jeg håber dælme ikke du lader mig helt i stikken nu
Avatar billede underpass Nybegynder
30. juni 2004 - 15:16 #29
ok - prøver fejlsikret
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:18 #30
Jeg lader dig ikke i stikken og jeg har lige kaldt på en ven, der er en rigtig skrapsaks
Avatar billede underpass Nybegynder
30. juni 2004 - 15:18 #31
ok - jeg skal klikke på enten brugeren eller Administrator - hvilken bør jeg prøve som?
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:18 #32
Administrator
Avatar billede underpass Nybegynder
30. juni 2004 - 15:18 #33
tusind tak - det er nemlig ikke min pc :-/
Avatar billede underpass Nybegynder
30. juni 2004 - 15:20 #34
Damn - det samme sker: "Indlæser personlige indstillinger...og så med det samme: "Indstillingerne gemmes" - og jeg står samme sted: på logon skærmen hjææælp!!!
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:26 #35
Jeg er lidt på herrens mark, må jeg indrømme......
F***
Det kan være du skal lave en repair af windows:
1:Det første du skal gøre er at boote op på din Windows XP/2000 CD, husk at din bios skal stå til at være first bootdevice cdrom.
Når den har installeret nogle foreløbige filer skal du;

2: springe det første tilbud om repair i Consolemode over og fortsætte din installation (nyinstallation)

3: Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev.

4: Og nu fortæller den dig der er et styresystem på dette drev og om du vil slette det (L) eller du vil lave en repair (R) - det er her du skal trykke på R.

5: Og du vil nu se at den laver en helt ny installation men det dejlige er bare den beholder alle dine indstillinger og dit skrive bord intakt men nu har du sluppet for alle dine fejl og mangler.

6. Gå ud og lav kaffe.
 

7:PS husk at have din CD-Key klar, denne skal bruges da det jo er en "nyinstallation"


http://support.microsoft.com/default.aspx?scid=kb;en-us;Q315341
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:27 #36
Vent lige et øjeblik...
Avatar billede andersenph Nybegynder
30. juni 2004 - 15:31 #37
Ok. du skal lave en repair for at få den tilbage på sporet.
Der er jeg sq ked af.
Jeg skal hente unger nu, så jeg kigger ind senere...
Avatar billede underpass Nybegynder
30. juni 2004 - 15:33 #38
oh dear oh dear.....ok sat*** - jeg har heller ikke cd'en her på mit arbejde, da det ikke er min PC så det må blive imorgen jeg får personen til at tage den med...
Avatar billede underpass Nybegynder
30. juni 2004 - 15:49 #39
jeg håber MEGET at vi tales ved imorgen :)
Avatar billede underpass Nybegynder
30. juni 2004 - 15:54 #40
var det bare min egen PC...nå, vi kikker på det imorgen
Avatar billede andersenph Nybegynder
30. juni 2004 - 17:19 #41
Det er en æressag at få den pc op at køre igen :O)
Jeg fik helt ondt i maven da det gik op for mig hvad vi havde gjort forkert.
Jeg sov nok lidt i timen...
Du skal lige hente nogle ting inden du lader den anden pc komme på nettet igen:
Hent SP1 her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Derefter henter du alle kritiske sikkerhedsopdateringer her:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da

luk Dcom http://grc.com/dcom/
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
Så får du ikke blaster eller sasser på besøg.

Til sidst går du i start -> programmer -> windows update og scanner for opdateringer. Installer dem du får anbefalet.

Du kan gemme SP! på en disk. Så går det meget hurtigere med at få den installeret.

Jeg glemte måske i farten at nævne at den eneste ulempe der er ved en repair er at opdateringerne  til xp forsvinder. Derfor giver jeg disse links.

Vi ses i morgen og undskyld endnu en gang
Avatar billede underpass Nybegynder
01. juli 2004 - 11:21 #42
haha det er helt ok -
tak for hjælpen - er nu i gang med at reinstallere XP og henter SP1 samt IE 6 Sp1... dog 'hænger' min dl af SP1 fra ovenstående link - har genstartet dl to gange men den gør den det sgu igen :-/ - irriterende...
Men installationen af Xp på den anden pc kører derudaf - færdig om en ca. 30 min
Avatar billede andersenph Nybegynder
01. juli 2004 - 11:23 #43
Godt nok :O)

Du giver mig bare et praj, når den er bragt op til speed...
Avatar billede underpass Nybegynder
01. juli 2004 - 12:31 #44
Jeg reparerede fra XP cd - men F*** - ligemeget hjalp det! Laver præcis det samme nummer med  at logge på...og af igen med det samme. Jeg prøver lige en gang til da en formatering ikke lige er det personen er ude efter pga. datatab:(
Avatar billede andersenph Nybegynder
01. juli 2004 - 12:34 #45
Jeg kigger mig lige om....
Avatar billede andersenph Nybegynder
01. juli 2004 - 13:10 #46
http://www.lavasoftsupport.com/index.php?s=e301b95c40ad8abf51851b09b918360e&showtopic=29727&st=0
Prøv at læse her...
Du skal boote op på xp disken og gå i recovery console og omdøbe en fil.
Du skal et stykke ned på siden...
Avatar billede underpass Nybegynder
01. juli 2004 - 13:41 #47
tak - men den fil jeg skal omdøbe(userinit.exe) er jo PRÆCIS den fil jeg slettede, men den er der måske nu efter en repair?
Avatar billede andersenph Nybegynder
01. juli 2004 - 14:34 #48
I'm able to logon to my computer again, and did the following:

- Startup your computer, and leave it on the logon screen
- Go to another computer wich is on the same network as you.
- Start < Run < Regedit
- File < Connect to networkregister (or something like that, my winxp is dutch)
- Enter the network path of your computer
- Go to HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon and change Userinit to "C:\WINDOWS\system32\userinit.exe,"

That did it for me.
Avatar billede andersenph Nybegynder
01. juli 2004 - 14:37 #49
I have a solution to this. It happened to my dad earlier today and I've been trying to correct it for 6 hours. After some searching and failed attempts. I put my windows XP cd back in (home edition) and got to the recovery prompt. You should be in C:\windows now follow from here:

C:\windows
type 'cd system32' the directory should now be
C:\windows\system32
type 'copy userinit.exe wsaupdater.exe'
1 file should be copied, now REBOOT!
Avatar billede andersenph Nybegynder
01. juli 2004 - 14:38 #50
Avatar billede underpass Nybegynder
01. juli 2004 - 15:11 #51
jeg er i console mode; der beder den om Administratoradgangskoden?
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:14 #52
hvis ikke der er angivet nogen fra ejerens side, går du bare videre
Avatar billede underpass Nybegynder
01. juli 2004 - 15:15 #53
ok - jeg kom omkring ovenstående og fik skrevet "C:\windows\cd system32' og 'copy userinit.exe wsaupdater.exe' - og trykkede Enter - men den "Angivne fil blev ikke fundet"...
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:15 #54
prøv omvendet....
Avatar billede underpass Nybegynder
01. juli 2004 - 15:21 #55
omvendt? altså skrive "copy wsaupdater.exe userinit.exe" ?
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:21 #56
jeps
Skud i tågen....
Avatar billede underpass Nybegynder
01. juli 2004 - 15:23 #57
Prøvede omvendt, men fandt ikke angiven fil denne gang
Avatar billede underpass Nybegynder
01. juli 2004 - 15:23 #58
det ser godt nok sort ud  synes jeg... :(
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:24 #59
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:25 #60
Avatar billede underpass Nybegynder
01. juli 2004 - 15:26 #61
haha ja, det tordner nu - er du også i Kbh.?
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:28 #62
Jepper sidder i farum
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:34 #63
Avatar billede underpass Nybegynder
01. juli 2004 - 15:35 #64
ang. Admin. Pak - mener du jeg skal investere 700,- - (jeg kan nemlig ikke se en trial download?)
Avatar billede andersenph Nybegynder
01. juli 2004 - 15:37 #65
Nej jeg var nok lidt for hurtig. Jeg troede der var en gratis ejner, men det var der ikke sorry....
Avatar billede underpass Nybegynder
01. juli 2004 - 16:02 #66
oh well...skal også hente unger nu...det bliver sgu nok en formatering jeg er ude i...:(
Avatar billede andersenph Nybegynder
01. juli 2004 - 16:04 #67
Jeg leder stadig...
Avatar billede underpass Nybegynder
01. juli 2004 - 16:07 #68
det er sgu sødt af dig at du gider hjælpe så meget :)
(dælme også lidt af en tråd vi har fået os her)
Avatar billede andersenph Nybegynder
01. juli 2004 - 16:12 #69
Ja det var ikke hensigten at den skulle foregå over flere dage...
Avatar billede andersenph Nybegynder
01. juli 2004 - 16:42 #70
1.- Get into the recovery console (with boot disks, you can get them from microsoft page).

2.- Get the file userinit.exe from another NOT INFECTED computer. (located in windows/system32 folder)

3.- Overwrite the userinit.exe original file (from the infected computer) with the new one (use a cd or disk to transport it) (COMMAND: COPY e:/userinit.exe c:/windows/system32/userinit.exe)

4.- Rename the userinit.exe to wsaupdater.exe

5.- Exit and ENJOY.
Avatar billede andersenph Nybegynder
01. juli 2004 - 16:44 #71
Spring 4,- over så tror jeg den er reddet
Avatar billede andersenph Nybegynder
01. juli 2004 - 16:56 #72
Du kan også skrive "copy c:\windows\system32\userinit.exe c:\windows\system32\wsaupdater.exe"
i een linie i recovery console...
Avatar billede underpass Nybegynder
02. juli 2004 - 12:42 #73
Tusind tak  - jeg fik i mellemtiden go til at formatere, så det er hermed undervejs og den er i luften igen - desværre uden data naturligvis, men jeg kan logge på igen :) - jeg tror ikke jeg glemmer vigtigheden af userinit.exe lige med det samme når jeg støder på den igen i fremtidige HijackThis logs  ;) - smid et svar så jeg kan uddele dine velfortjente point!
Avatar billede andersenph Nybegynder
02. juli 2004 - 12:47 #74
Samme her.
Userinit er een af de første filer der loades når windows starter op.
Det kan jeg i søvne hvis du spørger mig klokken 3 om natten....
Det pudsige ved der er at vi nogle gange har fixet den uden problemer.
Andre gange forsvinder den selv fra loggen når vi fjerner andet snavs først.
Men som du selv siger. Den skal behandles med forsigtighed...

Håber ikke du slår mig ned hvis vi mødes i en mørk gyde en aften ;O)
Avatar billede underpass Nybegynder
02. juli 2004 - 13:22 #75
haha - næ...jeg spammer heller ikke fodbolddommere m. dødstrusler og deslige efter en 'uretfærdigt' dømt kamp ;) - tak for kampen; vi støder sikkert på hinanden igen herinde
Avatar billede andersenph Nybegynder
02. juli 2004 - 13:25 #76
Det gør vi sikkert og så håber jeg at det går lidt bedre...
Tak for point:O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester