Avatar billede moernmik Nybegynder
03. juli 2004 - 13:32 Der er 32 kommentarer og
1 løsning

NAV: Live update

Jeg har store problemer med mit Norton antivirus, den vil sku ikke køre live update. Hver gang jeg prøver siger den:

"Liveupdate could not retrive the catalog file of available Symantec product and component updates. Please verify that you are able to connect to the internet and run Liveupdate again"

Hvad fanden kan der være sket? - Jeg kan heller ikke komme ind på symantecs hjemmeside :(

Har prøvet geninstallation, men lige lidt hjalp det :(
Avatar billede james_t_dk Juniormester
03. juli 2004 - 13:38 #1
Nogle vira blokere for adgangen til de store antivirus udbydere!
Avatar billede victor-1 Nybegynder
03. juli 2004 - 13:38 #2
Har du evt. en firewall som nægter programmet adgang ?
Avatar billede james_t_dk Juniormester
03. juli 2004 - 13:39 #3
Kan du komme på http://www.mcafee.com/ ?
Avatar billede moernmik Nybegynder
03. juli 2004 - 13:44 #4
Nej mcafee.com er os nede her :S

Jeg har ingen firewall!
Avatar billede moernmik Nybegynder
03. juli 2004 - 13:48 #5
Hvis jeg prøver at komme ind på de der anti-virus hjemmeside skal jeg indtaste brugernavn og pass :S

Jeg har prøvet nogen online virus scannere, som houscall.antivirus.com, men den finder intet :(
Avatar billede no_stress Nybegynder
03. juli 2004 - 13:50 #6
Prøv at se hvad der står i din host fil
Søg efter "host" og åben den derefter i Notepad
Avatar billede no_stress Nybegynder
03. juli 2004 - 13:53 #7
Det eneste der skal stå er dette:
127.0.0.1      localhost
Avatar billede moernmik Nybegynder
03. juli 2004 - 13:54 #8
Hvis det er filen hosts, som ligger i /system32/drivers/etc/ så står der kun dette:

127.0.0.1      localhost
Avatar billede no_stress Nybegynder
03. juli 2004 - 14:06 #9
Prøv at lægge en log fra "HijackThis" her ind og få nogen til at kigge på den.
http://danborg.org/spyware/HJT/hijackthis.exe
Avatar billede moernmik Nybegynder
03. juli 2004 - 14:16 #10
Logfile of HijackThis v1.97.7
Scan saved at 14:18:45, on 03-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\csmss.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\shad-\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xplayn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xplayn.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [MsgApi] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Opslag (HKLM)
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37954.3742476852
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.madonion.com/global/msc34.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/314/webolr/OCX/FlashAX.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/12119/CTPID.cab
Avatar billede victor-1 Nybegynder
03. juli 2004 - 14:22 #11
Har bedt en meget kompetent bruger om, at kigge på den.
Kommer herind så snart han får tid *S*
Avatar billede moernmik Nybegynder
03. juli 2004 - 14:25 #12
victor-1 lyder godt :P
Avatar billede resist Nybegynder
03. juli 2004 - 14:34 #13
Nu skal jeg kigge loggen igennem.
Avatar billede Spotgun Seniormester
03. juli 2004 - 14:38 #14
Det kan muligvis være en spyware ændring i din HOSTS fil.

Den ligger normalt i denne mappe (WinXP):
C:\Windows\System32\Drivers\Etc

Åben filen "HOSTS" i notepad, og paste indholdet af den her.
Avatar billede Spotgun Seniormester
03. juli 2004 - 14:39 #15
Ups - jeg er ikke helt vågen endnu kan jeg se hehe. Se bare bort fra mit indlæg :)
Avatar billede resist Nybegynder
03. juli 2004 - 14:42 #16
Opret en mappe kun til HijackThis. Placer HijackThis i denne mappe og kør programmet derfra.

Slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør så kig her: http://www.spywarefri.dk/virusscannere.htm#alle

Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

Kender du dette program – jeg gør ikke? Hvis ikke så fix det.
O4 - HKLM\..\Run: [MsgApi] C:\WINDOWS\System32\csmss.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.madonion.com/global/msc34.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/314/webolr/OCX/FlashAX.cab

----
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
----

Genstart i fejlsikret tilstand (F8 i opstart).  Find og slet, hvis du ikke kender programmet:

C:\WINDOWS\System32\csmss.exe >>>> filen csmss.exe (læg mærke til stavemåden, så du ikke sletter en forkert!)

Genstart og send en ny log herind til tjek
Avatar billede moernmik Nybegynder
03. juli 2004 - 14:58 #17
Logfile of HijackThis v1.97.7
Scan saved at 15:00:56, on 03-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\dllhost.exe
C:\Documents and Settings\shad-\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xplayn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xplayn.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Opslag (HKLM)
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37954.3742476852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/12119/CTPID.cab
Avatar billede moernmik Nybegynder
03. juli 2004 - 15:00 #18
Hvis jeg prøver at komme ind på symantecs hjemmeside bliver jeg som sagt bedt om brugernavn og pass. Hvis jeg trykker på annuler bliver jeg sendt videre til http://www.symantec.com/localstart.asp og det samme ved mcafee: http://www.mcafee.com/localstart.asp
Avatar billede resist Nybegynder
03. juli 2004 - 15:15 #19
Din log fra HijackThis ser i hvert fald ren ud nu, og du må slå systemgendannelse til igen og sætte mappeindstillinger tilbage til oprindelige indstillinger.

Har du prøvet at afinstallere Norton og geninstallere?
Avatar billede moernmik Nybegynder
03. juli 2004 - 15:18 #20
resist: yeps, op til flere gange. lige lidt hjalp det, har også rodet op i registringsdatabasen efter norton og symatec nøgler :S
Avatar billede resist Nybegynder
03. juli 2004 - 15:24 #21
Prøv dette:

Indsæt din XP-cd i dit drev.
Gå i start
Kør
Skriv: sfc /scannow
OK

Er der nogle systemfiler, som ikke har det så godt, så bliver de repareret og mangler der nogle, så bliver de gendannet.
Avatar billede no_stress Nybegynder
03. juli 2004 - 15:27 #22
Er det lige meget hvad du skriver:
Hvad med f.eks. www.symantec.dk
Avatar billede resist Nybegynder
03. juli 2004 - 15:41 #23
Prøv også denne lille engangsscanner: http://www.mwti.net/antivirus/free_utilities.asp
Avatar billede moernmik Nybegynder
03. juli 2004 - 15:54 #24
no_stress > .dk virker sku, prøver lige og se om jeg kan hente de nyeste virus definitions..
Avatar billede moernmik Nybegynder
03. juli 2004 - 15:57 #25
resist > Den sir: FC: for lidt filangivelser
Avatar billede moernmik Nybegynder
03. juli 2004 - 15:57 #26
resist > hov forfanden, glemte s´ foran
Avatar billede resist Nybegynder
03. juli 2004 - 16:00 #27
sfc /scannow (og husk mellemrummet mellem sfc og /scannow)
Avatar billede victor-1 Nybegynder
03. juli 2004 - 16:00 #28
"moernmik" - ingen grund til at bande herinde. Du er jo ikke vred vel ;o)
Avatar billede moernmik Nybegynder
03. juli 2004 - 16:05 #29
nej overhovedet ikke *s* :P - eller noget..

Nu har jeg da fået hentet de nyeste definitions - prøver lige og køre en et scan med NAV

Men har stadig problem med at komme ind på de hjemmesider der :S
Avatar billede no_stress Nybegynder
03. juli 2004 - 16:10 #30
Måske en lidt mærkelig kommentar
Men du sidder ikke bag en proxyserver/firewall hvor systemadministratoren har spæret for adgangen.
Avatar billede moernmik Nybegynder
03. juli 2004 - 16:33 #31
Weee, så virker det hele igen.. Takket være det glimrende program du linkede til.. Takker mange gange.. Og et glimrende forum dette her.. I vil nok se mig meget fremover.. ;)
Avatar billede moernmik Nybegynder
03. juli 2004 - 16:34 #32
resist, hvis du lige kunne lave et svar ville det være kanon ;)
Avatar billede resist Nybegynder
03. juli 2004 - 16:41 #33
Svar ;-)

Her er et link til sikker surfing:
http://www.eksperten.dk/artikler/144
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester