Avatar billede odajensen Nybegynder
23. august 2004 - 22:28 Der er 53 kommentarer og
1 løsning

Programmer spærret efter Gaobot. Produktgendan. CD vil ikke køre

NÆSTEN ALLE PROGRAMMER SPÆRRET EFTER ANGREB AF GAOBOT 688. EXPLORER VIRKER. PRODUKTGENDANNELSES CD KAN IKKE KØRES.
IKKE ADGANG TIL BIOS PGA INGEN PASSWORD.

Dette er et meget svært problem, som jeg håber en virus ekspert kan hjælpe med. Computeren er uanvendelig, bortset fra at Explorer virker. Mit ønske er nu at omformatere harddisken med min produktgendannelses CD, men den kan heller ikke køres. Jeg kan ikke komme i bios, da det efterspørger password (har gættet en del...).

Forhistorien til problemerne er her:
http://eksperten.dk/spm/530751

Først fandt Avast antivirus "Gaobot 688" for nogle dage siden, men kunne ikke slette den inficerede fil, og var samtidig "uanble to scan" en masse filer. Så fik jeg tilsidst slettet filen mauelt, men jeg kan se på virusprogrammets log, at den også blevet fundet andre steder. Næste dag skete der det morsomme, at uanset hvilket program jeg prøvede at køre, prøvede Realplayer at åbne det som om det var et musiknummer, hvor programnavnet stod i titellinjen. Derefter stod der "Realplayer needs new software and can not play the clip" (eller sådan noget), og det var så det.
Dette gjalt også programmer som "tilføj og fjern programmer", msconfig og regedit, hvilket gjorde det rigtig svært at afskaffe Realplayer. Avast, onlinescanning eller download af små programmer der skulle afskaffe problemet, (RegCleaner, Ecleaner) er heller ikke lykkes, Realplayer forsøgte bare at køre dem.
Nu er det endelig lykkes at afinstallere Realplayer, men programmerne kan stadig ikke åbnes.

Mine spørgsmål er:
Hvordan f##### får jeg omformateret computeren?
Skal virussen fjernes først?
Ja, ... Hvad pokker gør man, når man ikke kan åbne nogen ting, udover Explorer? Hijack kan også køre. Jeg smider en log, og håber på svar.
Avatar billede tonnybrandt Nybegynder
23. august 2004 - 22:36 #1
Kan du køre en systemgendannelse ?
Start | programmer | tilbehør | systemværktøjer | systemgendannelse

Hvis ikke du kan fra normal tilstand så fra fejlsikret tilstand ?
Avatar billede tonnybrandt Nybegynder
23. august 2004 - 22:38 #2
Og smid endelig en HiJackThis log. Det lyder for mig som om du har en proces kørende der overvåger om de nævnte programmer forsøger at starte.
Avatar billede crashdummy Nybegynder
23. august 2004 - 22:51 #3
Avatar billede crashdummy Nybegynder
23. august 2004 - 22:52 #4
(husk at vælge korrekt sprog)
Avatar billede tonnybrandt Nybegynder
23. august 2004 - 23:03 #5
crashdummy > og hvordan skal brugeren så installere bagefter ? Hun har kun en recovery cdrom. Havde du overset det ?
Avatar billede crashdummy Nybegynder
23. august 2004 - 23:09 #6
jeps.
Avatar billede tonnybrandt Nybegynder
23. august 2004 - 23:28 #7
En anden ting jeg kom til at tænke på:
Har du prøvet at resette bios ?

Find en jumper i nærheden af batteriet med 3 ben på og sæt jumperen over i den anden side i et par sekunder. Sæt den så tilbage igen. Alternatct kan du pille bateeriet ud og lade det være ude et minuts tid og så sætte det tilbage igen. Begge dele gøres selvfølgelig med strømkablet frakoblet !

Det vil slette paswordet og give dig adgang til bios, så du kan sætte første bootdevice til cdrom og prøve at køre produktgendannelses cd'en ind igen.
Avatar billede odajensen Nybegynder
24. august 2004 - 16:09 #8
Jeg kan køre systemgendannelse i fejlsikret, som administrator. Flere ting virker når jeg går ind som administrator, herunder tilføj og fjern programmer. Men ikke produktgendannelseCD en.
Jeg gendannede igår systemet til 1 august, hvilket er det tidligste gendannelsespunkt. Men det gjorde ingen forskel.

Jeg prøver det med batteriet. Jeg smider en Hijack this first:

Logfile of HijackThis v1.97.7
Scan saved at 16:07:43, on 24/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Anne\Skrivebord\Sikkerhed      Anti-spyware\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://login.yahoo.com/config/login?.src=ym&.done=http://mail.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TouchED] C:\Programmer\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [WindowsInstaller] C:\WINDOWS\System32\csmss.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = oersted.dtu.dk
O17 - HKLM\Software\..\Telephony: DomainName = oersted.dtu.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = oersted.dtu.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = oersted.dtu.dk
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 16:12 #9
Jeg går den lige nærmere efter om lidt, men du har ihvertfald denne:
http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?id=60094&VName=WORM_DEDLER.R&VSect=T
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 16:19 #10
Du skal genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Så scanner du med HiJackThis og fixer disse:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [WindowsInstaller] C:\WINDOWS\System32\csmss.exe



Disse kan du fixe hvis du ikke bruger dem da de blot tager ressourcer:
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe


Så åbner du en stifinder og sletter filen:
C:\WINDOWS\System32\csmss.exe


Genstart normalt eller fejlsikret afhængigt af om du nu kan gøre noget i normal tilstand. Kom med en ny log til kontrol
Avatar billede odajensen Nybegynder
24. august 2004 - 16:21 #11
Aha det forklarer jo lidt af hvert
Avatar billede odajensen Nybegynder
24. august 2004 - 17:01 #12
Hm, jeg har lige gjort som du sagde, men det ser ud som om den er der endnu???
Efter at have fixed dem i Hijack, gik jeg ind i stifinder, C, Windows, system32, og her kunne jeg kun finde csmss uden efternavnet.exe. Det lignede en setup fil. Den slettede jeg. Bagefter prøvede jeg i søg at taste den fulde adresse ind (
C:\WINDOWS\System32\csmss.exe)men den fandt ikke noget.

Logfile of HijackThis v1.97.7
Scan saved at 16:58:23, on 24/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Anne\Skrivebord\Sikkerhed      Anti-spyware\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://login.yahoo.com/config/login?.src=ym&.done=http://mail.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TouchED] C:\Programmer\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = oersted.dtu.dk
O17 - HKLM\Software\..\Telephony: DomainName = oersted.dtu.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = oersted.dtu.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = oersted.dtu.dk
Avatar billede odajensen Nybegynder
24. august 2004 - 17:02 #13
Er det virussen der forhindrer at jeg kan bruge produktgendannelses CD´en?
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 17:19 #14
Nej, loggen er ren nu. Det var denne linie der var den rigtigt grimme:
O4 - HKLM\..\Run: [WindowsInstaller] C:\WINDOWS\System32\csmss.exe

De andre linier leg skrev, er blot unødvendige ting som ikke gør skade, så det er ligegyldigt om de er der eller ej.

Nej, jeg tror at grunden til at du ikke kan bruge din gendannelses cdrom er at den står til at boote på harddisken først, og cdrom'en som nr2. Og da du ikke kan komme i bios kan du ikke rette det. Mit tidligere råd mht at flytte en jumper for at resette bios, skal du se bort fra da det åbenbart er en bærbar Toshiba, så du kan ikke komme ind til batteri eller en evt jumper.

Har du diskettedrev i den forresten ?

Så er der muligvis en mulighed for at starte den på en diskette og fuldstændigt slette harddisken med killdisk. Den burde derefter ikke blive opfattet som en "bootdevice" og gå videre til at boote på cdrom'en.

Når du har gendannelses cdrom'en i. Kan du så se om den forsøger at starte på cdrom'en ?.
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 17:33 #15
Jeg fandt denne info på nettet. Prøv og se om du så kan komme i bios:

TOSHIBA BIOS

Most Toshiba laptops and some desktop systems will bypass the BIOS password if the left shift key is held down during boot
Avatar billede odajensen Nybegynder
24. august 2004 - 18:06 #16
Ang. Toshiba Bios rådene, de virker ikke, jeg har prøvet ovennævnte (left shift key) samt f1,f2,f10,f12,delete,c,C,samt esc og andre. esc virker tror jeg: Der er sort skærm og skal skrives et password. Men det er så det jeg ikke har.

Jeg har diskettedrev. Hvor finder man killdisk? Og er computeren så helt ikke slut, hvis den ikke starter på cd rommen?

Den prøver ikke at starte på Cd rommen, men man kan åbne den i stifinder og se mapperne, og åbne bmp billederne. Hvis man prøver at åbne "Install" kommer fgl besked (i et dos-agtigt vindue:)

D:\G_INST>CALL X:\SETENV.BAT
Det angivne drev blev ikke fundet

D:\G_INST>TRECOVER.exe -clone,mode=pload,src=X:\:1,dst=1:1, -batch -auto -quiet 1>nul
`TRECOVER.exe` blev ikke genkendt som en intern eller ekstern kommando,
et program eller en batchfil.

D:\G_INST>IF ERRORLEVEL 1 GOTO E_GHOST

D:\G_INST>ECHO !!!!!!!! ERROR !!!!!!!!
!!!!!!!! ERROR !!!!!!!!

D:\G_INST>ECHO Extraction failed ...
Extraction failed ...

D:\G_INST>PAUSE1>NUL

(Jeg har skrevet det af, da det ikke kunne kopieres)
Avatar billede odajensen Nybegynder
24. august 2004 - 18:07 #17
Jeg kan komme ind i kommandoprompt (er det ikke dos?) via fejlsikret, som administrator. Kan jeg bruge det til noget?
Avatar billede odajensen Nybegynder
24. august 2004 - 18:51 #18
Hvis du har opgivet, så sig det lige...
Jeg forstår det godt.
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 19:08 #19
Jeg har skam ikke opgivet, men måtte lige lege elektriker da strømmen gik i hele huset, og dermed tog den computer og hele svineriet med ned *s*

Ok, vi venter med killdisk til alle andre muligheder er udtømt.
Men de kommandoer du lige viste kan vi måske bruge til at fabrikere en diskette der kan få gendannelse igang.

Det jeg skal bruge, for at se hvordan den er bygget op, er samtlige filer der hedder noget med .bat tilsidst. F.eks setenv.bat, og indholdet af install.
Jeg kan så kigge det igennem og komme med et forslag til en procedure, der starter på en diskette, og derefter sætter gendannelsen fra cdrom igang.

Så hvis du kan komme med nogle indlæg som dette:

x:\setenv.bat
--------------
1 linie
2 linie
..
..
osv
-----------

x:\install
-----------
CALL X:\SETENV.BAT
TRECOVER.exe -clone,mode=pload,src=X:\:1,dst=1:1, -batch -auto -quiet 1>nul
..
..
-----------
Avatar billede odajensen Nybegynder
24. august 2004 - 19:16 #20
Undskyld jeg forstår det ikke helt?
Avatar billede odajensen Nybegynder
24. august 2004 - 19:21 #21
Mapperne på CD´en hedder ikke .bat til efternavn
Avatar billede odajensen Nybegynder
24. august 2004 - 19:24 #22
Der er SETNV og INSTALL. SETENV "åbner" i et kort glimt og lukker. INSTALL kommer med meddelelsen som jeg skrev ind ovenover.
Men det var nok ikke det du mente?
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 19:26 #23
Det er fordi du ikke kan se "efternavnet".
Men start med
install
og den der hedder
setenv
og lad mig se indholdet af dem.
Avatar billede odajensen Nybegynder
24. august 2004 - 19:32 #24
Men når jeg nu ikke kan åbne dem? Hvordan kan man så se indholdet?
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 19:38 #25
Prøv at højreklikke dem, kan du se en "rediger" i menuen ?
Kan du komme i en dosprompt hvor du har adgang til cdromdrevet ?
Øhhh... hvad med den computer du skriver fra ? Har den ikke et cdromdrev ?
Avatar billede odajensen Nybegynder
24. august 2004 - 19:45 #26
Jeg skriver fra den ramte computer. Som sagt, virker Explorer upåklageligt.

Her er SETENV (med rediger):
@ECHO OFF
SET SWN=00193000
SET EXT=GHO
SET VOLLABEL=%SWN%
SET FILENAME=%SWN%.%EXT%

Her er INSTALL:
:BEGIN
    CALL X:\SETENV.BAT
    TRECOVER.exe -clone,mode=pload,src=X:\%FILENAME%:1,dst=1:1 -batch -auto -quiet>nul
    IF ERRORLEVEL 1 GOTO E_GHOST
    GOTO END

:E_GHOST
    ECHO !!!!!!!! ERROR !!!!!!!!
    ECHO Extraction failed ...
    PAUSE>NUL
    GOTO REALEND
   
:END   
    IF [%NOTEBOOK%]==[COMPAL] GOTO NB_END
    IF [%NOTEBOOK%]==[YES] GOTO NB_END
    bmpview %RAMDRV%\BMP\reboot.bmp /X=120 /Y=140
    pause > NUL
    GOTO REALEND
   
:NB_END
    IF [%NOTEBOOK%]==[YES] sciset 11d 0 >nul
    IF [%NOTEBOOK%]==[COMPAL] BTSEQ01.EXE /C 2 >NUL
    HARDBOOT
   
:REALEND
    MODE MONO
    CLS
    IF [%NOTEBOOK%]==[YES] sciset 11d 0 >nul
    IF [%NOTEBOOK%]==[COMPAL] BTSEQ01.EXE /C 2 >NUL



Jeg kan komme i kommandoprompt i fejlsikret, som administrator. Jeg prøvede igår, men har nok for lidt forstand på hvad jeg skriver.
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 19:50 #27
Ok, Det var nok, det du skrev. Det hele bliver lavet i de 2 filer. Jeg vender tilbage om ½ time eller så med en procedure.
Avatar billede odajensen Nybegynder
24. august 2004 - 19:53 #28
Jeg sætter meget stor pris på, hvis du vil vende tilbage sidst på ugen.
Jeg er nødt til at gå nu, hvis min kæreste ikke skal blive sur, og har en hektisk arbejdsdag i morgen...
Er der flere ting jeg kan gøre lige nu? (informationer, etc)
Avatar billede odajensen Nybegynder
24. august 2004 - 19:54 #29
Tusind tak for hjælpen, jeg ser meget frem til at få løst dette vanskelige problem, og sætter meget stor pris på din indsats...
Avatar billede odajensen Nybegynder
24. august 2004 - 19:55 #30
Hvis du skriver proceduren her, så prøver jeg torsdag når jeg åbner computeren igen.
Avatar billede tonnybrandt Nybegynder
24. august 2004 - 20:30 #31
Find en anden pc med internet adgang og diskettedrev.

Download denne bootdisk:
http://www.nerdlabs.org/bootdisks/diskimages/wboot98se.exe

Når du har downloadet den, dobbeltklikker du på den og den vil så lave en bootdiskette til dig.

Efter du har gjort det skal du oprette en fil på disketten.
Du klikker start | kør, skriv notepad og trykker enter.
I filen skriver du det mellem linierne: (Blot kopier det over herfra)
--------
d:
e:
f:
g:
cd\
SET SWN=00193000
SET EXT=GHO
SET VOLLABEL=%SWN%
SET FILENAME=%SWN%.%EXT%
TRECOVER.exe -clone,mode=pload,src=X:\%FILENAME%:1,dst=1:1 -batch -auto -quiet>nul
IF ERRORLEVEL 1 GOTO E_GHOST
GOTO END

:E_GHOST
Echo desværre, det gik galt af en eller anden grund.

:END
Echo fjern disketten og genstart computeren
--------

Så vælger du Fil, gem som. Her vælger du som filtype "alle filer" og finder disketten (a: drevet) og skriver
gendan.bat
i filnavn.
Så skulle du gerne have en windows 98 bootdisk med en fil med navnet gendan.bat på.

Denne diskette sætter du i floppy-drevet i problembarnet og starter den.
Du skal vælge "Med cdromsupport" og ellers blot vente til du får en
c:\> prompt.
Når det sker kan du skrive
gendan
og trykke enter.

Hold vejret og kryds fingre for at det går godt !
Avatar billede odajensen Nybegynder
25. august 2004 - 21:51 #32
Tak. Jeg prøver i morgen.

Der er lige en enkelt ting jeg ikke forstår: "Så skulle du gerne have en windows 98 bootdisk med en fil med navnet gendan.bat på."

Måske spørger jeg dumt, men det er jo XP?
Avatar billede tonnybrandt Nybegynder
25. august 2004 - 22:25 #33
Ja, men da det drejer sig om at køre en produktgendannelses cd, er det ligegyldigt hvilket styresystem der er på disketten, blot det er et der kan skabe kontakt til cdromdrevet og udføre nogle kommandoer.
Vi kunne have taget en dos, windows 95 eller windows 98 bootdiskette, men jeg kender windows 98 se bootdisketten, og derfor var det den jeg valgte.

Hvis det lykkes vil den genskabe din xp ganske som den så ud da du fik computeren.
Avatar billede odajensen Nybegynder
25. august 2004 - 22:32 #34
Tak jeg glæder mig til at prøve. Vender tilbage.
Avatar billede odajensen Nybegynder
27. august 2004 - 20:27 #35
Øh, er du på nettet?
Har du tid et øjeblik?

Det er ikke lykkedes endu.
Hvor er det lige jeg skal finde valgmuligheden "med CD rom support"? Jeg har åbnet den via stifinder og også forsøgt at køre den med "kør" "gennemse" og A-drevet. Det kan man ikke.
Jeg har makket med det noget tid, og jeg kan ikke rigtig få det til at køre. Kan du give en detaljeret forklaring på hvordan jeg gør?
Avatar billede crashdummy Nybegynder
27. august 2004 - 20:30 #36
Smid disketten i drevet og genstart pc med disketten i drevet - nu vil den boote på disketten og så følger du tonnys fine vejledning :)
Avatar billede tonnybrandt Nybegynder
27. august 2004 - 20:38 #37
Ganske som crashdummy beskriver det :)

Men jeg lod lige øjnene glide nedover min vejledning og opdagede at jeg havde lavet en fejl.
Denne linie:
TRECOVER.exe -clone,mode=pload,src=X:\%FILENAME%:1,dst=1:1 -batch -auto -quiet>nul
Er forkert

Den skal se således ud:
TRECOVER.exe -clone,mode=pload,src=.\%FILENAME%:1,dst=1:1 -batch -auto -quiet>nul
Avatar billede odajensen Nybegynder
27. august 2004 - 20:39 #38
Nej den gør ikke. Har prøvet nogle gange. Der er kommet et program der hedder "Microsoft Office-programgendannelse" i startmenuen, men det kan ikke åbnes.

Kan det være nogle indstillinger i computeren der står forkert?
Avatar billede odajensen Nybegynder
27. august 2004 - 20:41 #39
Ok. Jeg retter det lige.
Avatar billede odajensen Nybegynder
27. august 2004 - 20:43 #40
Øh den kan ikke åbnes, kun i et kort glimt (gendan-batch filen).
Avatar billede odajensen Nybegynder
27. august 2004 - 20:45 #41
Så må jeg vel slette diskettens indhold og downloade det igen. Nu er det på den problemramte computer, gør det noget?
Avatar billede tonnybrandt Nybegynder
27. august 2004 - 20:45 #42
Du skal ikke være i windows, når du forsøger at køre proceduren.

Maskinen skal være slukket og diskettedrevet skal være sat til. Så sætter du disketten i og starter maskinen.
Nu skulle den gerne starte op med sort skærm og vise dig en menu hvor du kan vælge :
With cdrom support.

Gør den det ?
Avatar billede odajensen Nybegynder
27. august 2004 - 20:54 #43
Nej. Men "diskettedrevet skal være sat til". Kan det da slås fra? Det er jo en bærbar. Skal gendannelsesCD en ikke være i imens?
Avatar billede odajensen Nybegynder
27. august 2004 - 20:59 #44
Disketten skal jeg under alle omstændigheder downloade igen, ikke? Det gør vel ikke noget at det er fra denneher computer?
Avatar billede tonnybrandt Nybegynder
27. august 2004 - 21:04 #45
Kan du ikke bare højreklikke på a: drevet, finde gendan.bat, højreklikke den og vælge rediger ?

Alternativt, så find en dosprompt og fyr disse kommandoer af:

A:
edit gendan.bat

Her finder du linien med trecover, og erstatter
X:
med
.
Vælg fil | afslut og sig ja til at gemme.
Avatar billede odajensen Nybegynder
27. august 2004 - 21:12 #46
Undskyld! Det kunne jeg sagtens. Nu prøver jeg at starte igen. Jeg lukker helt ned, sætter disken i og starter maskinen. Så kommer den sorte skærm, håber vi...Derefter vælger jeg "with CD rom support" og sætter den første CD i Osv.
Avatar billede odajensen Nybegynder
27. august 2004 - 21:19 #47
Nej.
#######
Først kommer Toshiba skærmen, så er der sort, så starter windows op som normalt.
Avatar billede odajensen Nybegynder
27. august 2004 - 21:31 #48
Er alt det her virussens skyld, eller er det en fejlindstilling i computeren... og kan jeg rette op på det, eller skal jeg køre op til forhandlerne og smide l..... i sylten på dem...
Avatar billede tonnybrandt Nybegynder
27. august 2004 - 21:37 #49
Når den hverken kan starte på disketten eller cdromdrevet og du ikke kan komme ind i bios og ændre bootrækkefølgen, er det svært at gøre noget ved den.
Du KAN ikke køre product gendannelses cd'en mens du er startet op på harddisken, da det jo er den der skal overskrives.

Så vi er låst lige nu, uden et bios-password.

Jeg synes du skal tage cd'en og pc'en med ud til forhandleren, og lade det være hans problem at genetablere pc'en.
Avatar billede odajensen Nybegynder
27. august 2004 - 21:52 #50
Ok. Det er i Nordjylland, men sådan ligger landet åbenbart.

Mange tak for din store tålmodighed. Smid et svar, så får du pointene, for du har gjort en stor indsats for at hjælpe.
Avatar billede odajensen Nybegynder
27. august 2004 - 21:53 #51
Men hvad med killdisk forresten, er det stadig en mulighed?
Avatar billede tonnybrandt Nybegynder
27. august 2004 - 22:04 #52
Nej, desværre, idet du ikke kan slette den harddisk du er startet op på.

Hvis du har adgang til en anden bærbar, en ekstern usb harddiskboks eller en 2½"-3½" converter, så er der stadig muligheder. Ellers ikke :(

Jeg lægger ihvertfald et svar.
Avatar billede tonnybrandt Nybegynder
27. august 2004 - 22:30 #53
Svar *S*
Avatar billede tonnybrandt Nybegynder
28. august 2004 - 17:22 #54
Takker for point. Ærgerligt at vi ikke kunne lave den.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester