Avatar billede triple-x Nybegynder
23. juli 2004 - 13:28 Der er 12 kommentarer og
1 løsning

Norton Antivirus

Hej Eksperter.

Har sat en ny computer op for min Mor, da den gamle ikke kunne mere, hun bruger den kun til tekstbehandling og lign. Men for at blokere for spyware og virus købte hun Norton Antivrus med som OEM licens. Mit problem er nu at da jeg prøvede at installere gik alt fint nok, men når jeg så åbner for første gang er er nogle ting man lige skal acceptere men efter få sekunder lukker det bare ned igen, uden jeg gør noget som helst, min første tanke var uninstall og install igen, men dette virkede desværre ikke, andet forsøg var fuld opdatering af windows og derefter Spybot. Virkede helller ikke, tredje forsøg var så at afinstallere det hele igen, men denne gang kørte uninstall fast og nu siger den til mig at jeg ikke har rettigheder til norton hverken uninstall eller noget som helst, programmet lukker stadig ned efter få sekunder.

Nogle der har en løsning på problemet? som måske har oplevet noget lign.?

Smider også en HiJackthis fil, så hvis en fra Team Spywarefri lige vil tjekke den igennem, men der burde ikke være noget.

Logfile of HijackThis v1.98.0
Scan saved at 13:31:35, on 23-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\msnote30.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snlogsvc.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\DitExp.exe
F:\Programmer\Microsoft Office\OFFICE11\OUTLOOK.EXE
F:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\System32\msiexec.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Gudrun Byriel\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programmer\Spybot\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Update] snlogsvc.exe
O4 - HKLM\..\Run: [WSAConfiguration] msnote30.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] C:\Programmer\Fælles filer\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programmer\Fælles filer\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [regsrv] scvhost.exe
O4 - HKLM\..\RunServices: [Microsoft Update] snlogsvc.exe
O4 - HKLM\..\RunServices: [WSAConfiguration] msnote30.exe
O4 - HKLM\..\RunServices: [regsrv] scvhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] snlogsvc.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
Avatar billede resist Nybegynder
23. juli 2004 - 13:34 #1
Nu skal jeg kigge loggen igennem.
Avatar billede triple-x Nybegynder
23. juli 2004 - 13:36 #2
resist - jeg takker mange gange :)
Avatar billede resist Nybegynder
23. juli 2004 - 13:46 #3
Luk DCom: http://www.spywarefri.dk/tipsogtricks.htm#DCom

Slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør så kig her: http://www.spywarefri.dk/virusscannere.htm#alle

Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

Jeg fixer disse to fra Norton, fordi der står ”file missing”. Du kommer nok til at installere Norton igen, når loggen er ren.
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)

O4 - HKLM\..\Run: [Microsoft Update] snlogsvc.exe
O4 - HKLM\..\Run: [WSAConfiguration] msnote30.exe

O4 - HKLM\..\Run: [regsrv] scvhost.exe
O4 - HKLM\..\RunServices: [Microsoft Update] snlogsvc.exe
O4 - HKLM\..\RunServices: [WSAConfiguration] msnote30.exe
O4 - HKLM\..\RunServices: [regsrv] scvhost.exe

O4 - HKCU\..\Run: [Microsoft Update] snlogsvc.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

----
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
----

Genstart i fejlsikret tilstand (F8 i opstart).  Find og slet:

C:\WINDOWS\System32\msnote30.exe >>>> filen msnote30.exe
C:\WINDOWS\System32\snlogsvc.exe >>>> filen snlogsvc.exe

Brug Start > Søg. Find og slet: scvhost.exe (læg mærke til stavemåden, så du ikke sletter en forkert! – den legale hedder svchost.exe)

Genstart almindeligt og send en ny log herind til tjek
Avatar billede triple-x Nybegynder
23. juli 2004 - 13:54 #4
skal lige i banken, Men kigger på det hurtigst muligt. :) og så ser vi hvordan det fungere bagefter
Avatar billede triple-x Nybegynder
23. juli 2004 - 15:07 #5
Resist - mange tak det virkede, har dog ikke lige haft tid til at smide en ny log ind men gør jeg nok imorgen.  Mange tak for din professionelle hjælp
Avatar billede resist Nybegynder
23. juli 2004 - 15:16 #6
Velbekomme ;-)

Du kopierer bare en ny log herind, når du får tid, så kigger jeg på den.
Avatar billede triple-x Nybegynder
25. juli 2004 - 13:41 #7
resist- håber du har tid til at give mig en ordenlig hjælp, selv efter dine anvisninger måtte jeg formatere da norton slet ikke ville væk, nu har jeg så installeret igen og ville ind på windows update, inden en er færdig med at søge efter vigtige opdateringer har jeg allerede fået Sasser, dog er den fjernet igen (tror jeg) men windows update siger at jeg ikke har indstilelt uret korrekt og det står helt korrekt, hvordan skal jeg gribe dette an?
skal jeg få windows update til at virke og så derefter rense computeren ud eller hvordan ?

For god ordenskyld for du en Hijack log, så kan det være du kan se hva der gør at jeg iokke kan bruge Update.

Logfile of HijackThis v1.97.7
Scan saved at 13:45:32, on 25-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\wuamgrd.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe
C:\WINDOWS\lsasss.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://windowsupdate.microsoft.com/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38192.2377893519
Avatar billede triple-x Nybegynder
25. juli 2004 - 13:42 #8
okay, jeg ser nu at sasser ormen bestemt ikke er væk endnu, håber utrolig meget du kan hjælpe, da jeg kun er få dage hjemme hos min mor og hun vil gerne have jeg kan nå at lave den inden jeg er væk igen.
Avatar billede triple-x Nybegynder
25. juli 2004 - 13:50 #9
er der muligvis en side på nettet som har samlet opdateringerne til Windows i en stor fil som jeg kan hente ned på min egen computer brænde og ligge ind uden at tilslutte mig internettet?
Avatar billede triple-x Nybegynder
25. juli 2004 - 13:56 #10
http://www.eksperten.dk/spm/523009, hvis du får tid så hjælp der, men husk at ligge et svar her så du kan få dine velfortjente point for det store stykke arbejde du allerede har udført
Avatar billede resist Nybegynder
25. juli 2004 - 17:02 #11
Jeg kan se, at du har fået hjælp i den anden tråd - bla. af min ven fra Spywarefri fromsej ;-)

Han har også give dig nogle rigtig gode links til sikker surfing.
Avatar billede triple-x Nybegynder
27. juli 2004 - 01:31 #12
resist - jeg kender skam jer begge 2 :) og takker mange gange for jeres yderst profesionelle hjælp
Avatar billede resist Nybegynder
27. juli 2004 - 07:19 #13
Velbekomme :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester