Avatar billede nop Nybegynder
06. juli 2004 - 23:46 Der er 22 kommentarer og
1 løsning

devldr32.exe

Jeg har 1/flere processer af ovenstående navn kørende, og når jeg lukker min xp-dk-pro så hænger den 98% (ja ikke altid) i en af disse. Her er hijack loggen, den skulle være til at overskue:

Logfile of HijackThis v1.98.0
Scan saved at 23:48:03, on 06-07-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Creative\SBLive2k\AudioHQ\AHQTB.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
D:\download\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1.1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programmer\Creative\SBLive2k\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {92DC836E-F1F7-4FCC-B550-99A0DDA47557} (SuperOffice DocumentHandler Class) - http://www.crm5.dk/crm5/cab/SoDwa.cab
Avatar billede resist Nybegynder
06. juli 2004 - 23:58 #1
Avatar billede resist Nybegynder
07. juli 2004 - 00:00 #2
Du mangler at få opdateret Windows og IE med Service Pack 1 m.m.: http://v4.windowsupdate.microsoft.com/da/default.asp
Avatar billede resist Nybegynder
07. juli 2004 - 00:06 #3
Disse kan du fixe med HijackThis:

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" –osboot

Har du selv lavet restriktioner i IE, f.eks. med Spybot? Hvis ikke kan denne også fixes.
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Avatar billede nop Nybegynder
07. juli 2004 - 08:19 #4
resist>>jeg takker for alle svarene men kan først prøve det i aften på min private pc. Ang. sp1 så har alligevel alle opdateringer i enkelt punkter.
Jeg har spybot kørende med immunisering. Hvad så?
Avatar billede resist Nybegynder
07. juli 2004 - 13:31 #5
Lad bare den 06 være ;-)
Avatar billede nop Nybegynder
07. juli 2004 - 13:33 #6
HVORFOR/HVORFOR IKKE.
Avatar billede resist Nybegynder
07. juli 2004 - 13:53 #7
Når du har lavet restriktioner med Spybot, vil linien optræde i en HijackThis-log. Se eventuelt her: http://www.bleepingcomputer.com/forums/index.php?showtutorial=42#O6Diag


Med hensyn til dit problem med at lukke computeren ned. Så prøv dette:
Indsæt din XP-cd i dit drev.
Gå i start
Kør
Skriv: sfc /scannow
(husk mellemrum mellem sfc og /scannow)
OK

Er der nogle systemfiler, som ikke har det så godt, så bliver de repareret og mangler der nogle, så bliver de gendannet.
Avatar billede nop Nybegynder
07. juli 2004 - 14:00 #8
Det var jo devldr32.exe der ikke ville lukke, osse selvom man skriver afslut nu, så sker der nada (98% afgangene).
Det er så noget med de to o4 linjer der har noget med devldr32.exe at gøre?
Hvad er der under de to o4'ere? Adaware og Spybot-s&d indikerer intet.
Avatar billede resist Nybegynder
07. juli 2004 - 14:09 #9
Avatar billede nop Nybegynder
07. juli 2004 - 14:11 #10
Okay, så det er NOK mit lydkort der skaber problemmerne, det må jeg prøve, du får pointene hvis det virker ellers må spørgsmålet stå åbent. Tak
--nop
Avatar billede resist Nybegynder
07. juli 2004 - 14:18 #11
Velbekomme ;-) Prøv en sfc, som beskrevet.

Jeg vil igen råde dig til at få opdateret computeren med SP1.
Avatar billede nop Nybegynder
07. juli 2004 - 14:20 #12
skal nok prøve dine forslag.
Avatar billede nop Nybegynder
07. juli 2004 - 19:35 #13
Nå så har jeg prøvet alt, undtagen sp1, prøv at se hvor lille min hijackthis log er:

Logfile of HijackThis v1.98.0
Scan saved at 19:36:47, on 07-07-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\download\hijackthis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
Avatar billede nop Nybegynder
07. juli 2004 - 19:40 #14
Du får points fordi du prøvede, ikke fordi det hjalp :)
--nop
Avatar billede resist Nybegynder
07. juli 2004 - 19:42 #15
Hvad har du præcist fixet med HijackThis? Du skal ikke fixe alt, der bliver vist. HijackThis viser både gode som dårlige ting.
Avatar billede resist Nybegynder
07. juli 2004 - 19:44 #16
Start HijackThis > Config > Backups. Vælg at “Restore” alt.
Avatar billede viciodk Praktikant
07. juli 2004 - 19:49 #17
Problemet skyldes sandsynligvis en bug i ctfmon.exe. Jeg har lagt mærke til ufatteligt mange situationer hvor denne fil sløver systemet.

Jeg vil anbefale dig at bruge denne guide til at deaktivere filen:
http://support.microsoft.com/default.aspx?kbid=282599
Avatar billede nop Nybegynder
07. juli 2004 - 23:21 #18
ja jeg har brugt hijackthis, men jeg ved hvad jeg gør (nogenlunde) og mit sys kører fint, bortset fra devldr32.exe.
Dit sidste råd prøver jeg nu, ellers er det ok, man kan bare ikke lukke ordentligt.
Avatar billede nop Nybegynder
07. juli 2004 - 23:26 #19
Jeg tror ikke jeg har slettet noget vigtigt, undtagen nwiz måske, er det ikke winzip i en eller anden bundled version.
Avatar billede viciodk Praktikant
07. juli 2004 - 23:29 #20
Til en start kunne du bare afslutte processen ctfmon.exe ved at højreklikke på Proceslinjen -> Jobliste -> Processer -> Vælg ctfmon.exe og tryk på Afslut proces.

Se så om Windows lukker hurtigere ned. Så ved du da om det er denne fil der er grunden til problemet.

Ellers kan det ikke skade at få den fil væk fra listen over programmer der starter op sammen med Windows.
Avatar billede viciodk Praktikant
07. juli 2004 - 23:29 #21
Nej.
Avatar billede viciodk Praktikant
07. juli 2004 - 23:32 #22
nwiz.exe bruges til dit grafikkort.
Avatar billede nop Nybegynder
07. juli 2004 - 23:39 #23
jeg fjerne ctfmon som beskrevet i http://support.microsoft.com/default.aspx?kbid=282599, det hjalp ikke.
Jeg gider ikke mere det får være sådan indtil jeg om-indstallerer, livet er for kort til at få en windows til at køre 100% (jeg er pragmatiker og realistisk anlagt!!!)
Tak for al din hjælp.
--nop
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester