Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 09:27 Der er 23 kommentarer og
1 løsning

Kan ikke starte normalt, kun i safe mode

simpelt spørgsmål og den der har lyst til at hjælpe mig tjener altså en bunke gode point for er ved at blive sindssyg pga det her

det ligger således at når jeg starter min pc op, så klikker den liger før den går helt igang, den viser en blå skærm i ca 0,2 sek (som før omtalte klik) og så genstarter den....

mit spørgsmål er ved dælen jeg kan gøre ved det.... jeg har kørt opdateringger på norton og kørt igennem og den finder en virus ved navn : bloadhound, mener jeg... og den kan jeg ik rigtig komme af med....er det den der gør det.. eller ???

har osse hentet mine opdateringer til xp, men intet hjælper.. jeg kan kkun få den igang i safe mode....

så håber inderligt er der er nogen derude der kan hjælpe mig..... den som kan hjælpe mig igennem det her smider jeg 200 point til, samt 200 ekstra, idet jeg kun kqan smide 200 af gangen... men 400 i alt.. det er temmelig akut :-(
Avatar billede resist Nybegynder
04. juli 2004 - 09:40 #1
Avatar billede tonnybrandt Nybegynder
04. juli 2004 - 10:09 #2
Hvornår er det den laver det klik og genstarter ?
Lige før den skulle være startet helt op i windows ?

Hvis det er tilfældet, så prøv i safe mode, at klikke start | kør, skriv msconfig. I fanebladet start fjerner du alle krydsene herinde og klikker anvend og ok.
Prøv nu at se om du kan starte normalt.

(Du kan og må kun give 200 point pr. spørgsmål)
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 10:20 #3
tonnybrandt : det virkede desværre ikke... det kommer lige inden den blå skærm på windows kommer frem og afspiller åbnings melodien.... så det er kun lige før den åbner op...


resist : jeg kan ikke lige finde nogen download på det link du gav mig ??? er det mulig du kan linke mig det præcise link så jeg downloader derfra linket ???
Avatar billede resist Nybegynder
04. juli 2004 - 10:25 #4
Avatar billede tonnybrandt Nybegynder
04. juli 2004 - 10:26 #5
Har du systemgendannelse slået til på den pc ?

Så har du jo muligheden for at sætte systemet tilbage til en tidligere dato hvor computeren virkede. Men scan først for virus, som resist siger og det skal faktisk gøres med systemgendannelse slået fra.
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 10:32 #6
nej til at få den der virus væk først ?????
har kørt den igennem men det virkede ikke... jeg har før nedkæmpet virus på min pc og har prøvet at gå en smule tilbage, men virkede heller ikke !!
Avatar billede resist Nybegynder
04. juli 2004 - 10:34 #7
Der er også mulighed for at lave en repair af Windows: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=2817
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 10:36 #8
jeg har prøvet repair, dog ik lige som den men en anden anbefalede mig det..... men det virkede ikke.. måske jeg sku prøve det andet.. men burde kunne ordnes uden skulle jeg mene men aner det jo ikke
Avatar billede tonnybrandt Nybegynder
04. juli 2004 - 10:39 #9
Den her sætning forstår jeg ikke helt:
>> nej til at få den der virus væk først ?????

Du skriver du har kørt den igennem men så må du have en meget lille installation, da min virusscanner ikke kan nå at blive færdig på den tid.

Har du scannet for virus eller ej ?
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 10:43 #10
jeg har scannet den igennem med den du sagde jeg skulle hente.. den der mwti scan..... men den gik rimlig hurtig... har 3 store harddiske siddene i så jeg har måske gjordt det forkert....

det jeg mente med at få den virus væk, var at du skrev jeg skulle bruge en patch...? men aner ik hvad jeg skal inde på sidde.. skal vel hente et eller andet ned på min pc fra siden har jeg ret.. kunne bare ik finde noget !!

sorry er ik så stærk på pc lige på det område !!
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 10:48 #11
er ved at scanne igennem nu....... det tager længere tid nu..... skal du ha log filen smidt herind for at se på den eller ???
Avatar billede tonnybrandt Nybegynder
04. juli 2004 - 10:53 #12
Fint, så afventer vi resultatet.

Jeg havde skrevet dette så du får det lige, men kør selvfølgelig virusscanningen færdig:

Lige præcis den bloodhound ville jeg nok ikke bekymre mig så meget om. Ikke hvis det er den bloodhound.exploit.6 som resist henviser til.
Jeg fik selv en masse advarsler op om den i fredags og jeg er ikke virusinficeret. Du har simeplthen en webside liggende i "temporary internet files" som har et link som din antivirus tolker som virus.

Den repair som resist henviser til på spywarefri er ret grundig. Den laver faktisk en geninstallation af din maskine men beholder dine programmer og indstillinger. Jeg har kun en gang været ude for at den ikke kunne gennemføres og det var et specielt tilfælde.
Den procedure er kendt som en "generel problemløser". Når alt andet fejler kører man den og så kommer brugeren i 99% af tilfældene igang igen.
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 16:20 #13
det virker stadig ikke :-( kan stadig ikke starte den op.......
Avatar billede resist Nybegynder
04. juli 2004 - 16:55 #14
Har du kørt en repair af systemet?
Avatar billede henrik_gregers Nybegynder
04. juli 2004 - 17:09 #15
jamen kan jeg ikke uden en cd eller hvad.. ofr har ingen... xp var jo instaleret på da jeg fik den !! hvad gør jeg så.. kan jeg bestille en ny eller hvad ??
Avatar billede tonnybrandt Nybegynder
04. juli 2004 - 17:11 #16
Prøv i det tilfælde en systemgendannelse fra fejlsikret tilstand til et tidspunkt hvor computeren virkede. Der er vist ikke andre muligheder efter hvad jeg kan se.
Avatar billede henrik_gregers Nybegynder
10. juli 2004 - 22:04 #17
har prøvet alt hvad er kunne gøres.. men intet virker... den skal brug en masse tid og genstarter for at komme igang... så aner ik hvad jeg skal gøre :-(
Avatar billede resist Nybegynder
10. juli 2004 - 22:11 #18
Prøv at lave en HijackThis-log fra fejlsikret tilstand: http://www.spywarefri.dk/vaerktoj.htm#hijackthis

Kopier loggen herind i tråden – tak.
Avatar billede henrik_gregers Nybegynder
11. juli 2004 - 09:06 #19
Logfile of HijackThis v1.97.7
Scan saved at 09:05:24, on 11-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~2\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\OpenOffice.org1.1.0\program\soffice.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Henrik.BNNN-8K6940ER9X\Desktop\virus programmer\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: OpenOffice.org 1.1.0.lnk = C:\Program Files\OpenOffice.org1.1.0\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: ChatSpace Full Java Client 3.1.0.229 - http://surechat.com:9000/Java/cfs31229.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/virusinfo/webscan.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38086.4689583333
O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} (One2One Viewer) - http://www.one2one.com/static/class/one2one.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?319
Avatar billede resist Nybegynder
11. juli 2004 - 09:20 #20
Opret en mappe kun til HijackThis. Placer HijackThis i denne mappe og kør programmet derfra.

Slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør så kig her: http://www.spywarefri.dk/virusscannere.htm#alle

Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O3 - Toolbar: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)

O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load

O16 - DPF: ChatSpace Full Java Client 3.1.0.229 - http://surechat.com:9000/Java/cfs31229.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} (One2One Viewer) - http://www.one2one.com/static/class/one2one.cab


----
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
----

Genstart i fejlsikret tilstand (F8 i opstart).  Find og slet:

C:\WINDOWS\Downloaded Program Files\bridge.dll >>>> filen bridge.dll


Genstart almindeligt og send en ny log herind til tjek
Avatar billede resist Nybegynder
15. juli 2004 - 00:33 #21
Er der en ny log på vej?
Avatar billede henrik_gregers Nybegynder
15. juli 2004 - 09:21 #22
nej ikke lige pt...for min pc vil ikke starte mere !! så skriver fra en anden.. så kan sådan set intet gøre lige pt....
Avatar billede tonnybrandt Nybegynder
15. juli 2004 - 09:53 #23
Vil den slet ikke starte ?
Kan du beskrive hvor langt den kommer ?
Avatar billede henrik_gregers Nybegynder
25. december 2004 - 22:23 #24
lukker dette ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester