Avatar billede chrstn_olsen Nybegynder
25. september 2004 - 09:50 Der er 11 kommentarer

"Program 0" popper op på min skærm kort efter opstart af PC??

Hej allesammen

Jeg har lige købt mig en ny PC for 3 uger siden med bullguard antivirus. På min gamle PC havde jeg ingen antivirus, men heller aldrig synlige problemer med virus. Jeg har overført nogle filer og data fra gammel til ny computer og nogle af filerne var jf. Bullguard virusinficerede. Disse overførte jeg selvfølgelig ikke - på nær en enkelt, hvor jeg kom til at sige ja til overførsel. (Og jeg har desværre ingen anelse om hvad filen hed)

Siden popper der kort efter opstart af PC en bjælke op i toppen af skærmen, hvor der står "Program 0" og blinker med uens mellemrum. Samtidig kommer der på bjælken i bunden af skærmen et ikon, der ligner en hårbold eller sådan noget ved siden af de aktive programmer.

Effekten af dette er, at jeg bliver smidt ud på skrivebordet, hver gang den popper op - lige meget hvad program jeg er i. Effekten stopper selv efter ca. 5-10 minutter, hvorefter PC´en virker normalt. Den lader dog til at forsvinde hurtigere, hvis jeg går på internettet.

Jeg havde en ven forbi igår, der sagde at det ikke var sikkert at det var en virus, men måske en hardwarefejl og bullguard som jeg opdaterer mindst en gang om ugen finder heller ikke noget ved scanning.

Jeg håber der er en der kan hjælpe, da jeg er ved at være lidt frustreret over at min nye PC ikke bare virker optimalt.

PS: Den er fuldt opdateret med servicepack 1 mv. SP 2 har jeg ikke lagt på endnu (hvis den overhovedet er kommet)

mvh.

Christian
Avatar billede fromsej Praktikant
25. september 2004 - 11:02 #1
Hent denne scanner.
http://www.mwti.net/antivirus/free_utilities.asp
Der er 7 mirrors, bare vælg et.
Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 11:17 #2
Hvis den stadig laver fejlen efter du har scannet med scanneren så følg denne vejledning:

Gå ind her og hent Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Grunden til rådet er at jeg bider mærke i at det sker, når du starter computeren. I så fald bør den kunne ses i HiJackThis loggen.
Avatar billede chrstn_olsen Nybegynder
25. september 2004 - 22:41 #3
Hej Tonnybrandt!

Heller ikke den ovennævnte scanner fandt virus. Så jeg har fulgt dit råd og hentet Hijackthis. Loggen er herunder - det skal siges at problemet ikke var aktivt mens jeg foretog scanning. Jeg prøver at fange en med aktivt "Program 0" til sammenligning lige om lidt.

mvh.

Chrstn



Logfile of HijackThis v1.98.2
Scan saved at 22:37:39, on 25-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\Programmer\BullGuard\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmer\TerraTec\Cinergy 400 TV\TTTVRC.exe
C:\Programmer\BullGuard\bdmcon.exe
C:\Programmer\BullGuard\bgnewsag.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Classic PhoneTools\CapFax.EXE
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmer\InterVideo\WinDVR\WinScheduler.exe
C:\Programmer\OpenOffice.org1.1.2\program\soffice.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Christian Olsen\Skrivebord\Hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tdconline.dk/start
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [TerraTec Remote Control] C:\Programmer\TerraTec\Cinergy 400 TV\TTTVRC.exe
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\Programmer\BullGuard\bgnewsag.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CapFax] C:\Programmer\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 1.1.2.lnk = C:\Programmer\OpenOffice.org1.1.2\program\quickstart.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Programmer\InterVideo\WinDVR\WinScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094035125093
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A59E35A-4523-4E64-A372-A17556FE39AB}: NameServer = 194.239.134.83 193.162.153.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A59E35A-4523-4E64-A372-A17556FE39AB}: NameServer = 194.239.134.83 193.162.153.164
Avatar billede chrstn_olsen Nybegynder
25. september 2004 - 22:49 #4
Så er der en med aktivt "program 0". Jeg kan ikke selv lige overskue om der er ændringer i forhold til den første, men det var som om der kom noget rødt grafik, da jeg kørte scanningen - det så jeg ikke om skete første gang.

Håber at der er nogen der kan hjælpe.

mvh.

Chrstn



Logfile of HijackThis v1.98.2
Scan saved at 22:44:55, on 25-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\Programmer\BullGuard\vsserv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmer\TerraTec\Cinergy 400 TV\TTTVRC.exe
C:\Programmer\BullGuard\bdmcon.exe
C:\Programmer\BullGuard\bgnewsag.exe
C:\Programmer\Classic PhoneTools\CapFax.EXE
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\InterVideo\WinDVR\WinScheduler.exe
C:\Programmer\OpenOffice.org1.1.2\program\soffice.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Christian Olsen\Skrivebord\Hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tdconline.dk/start
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [TerraTec Remote Control] C:\Programmer\TerraTec\Cinergy 400 TV\TTTVRC.exe
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\Programmer\BullGuard\bgnewsag.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CapFax] C:\Programmer\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 1.1.2.lnk = C:\Programmer\OpenOffice.org1.1.2\program\quickstart.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Programmer\InterVideo\WinDVR\WinScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094035125093
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 22:53 #5
Automatisk opdatering af windows:
C:\WINDOWS\System32\wuauclt.exe

Det er den eneste forskel jeg kan finde.
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 22:54 #6
Du kan indstille den i start | indstillinger | kontrolpanel | automatiske opdateringer.

Hvis den bliver fanget af din firewall kan den måske godt lave det du beskriver.
Avatar billede fromsej Praktikant
25. september 2004 - 23:11 #7
Kan du nå at lave et PrintScreen af det næste gang?
Hvis du kan uploade det er det fint, ellers kan du sende det til mig på:
from09sej (at) webspeed.dk (erstat (at) med @)

Der er intet at komme efter i den log.
Avatar billede chrstn_olsen Nybegynder
26. september 2004 - 12:40 #8
Hej allesammen

tak for jeres input (især tonnybrandt). Mens jeg ventede på svar i går aftes sad jeg og eksperimenterede med min tv tuner på PC´en. Der kom et tilsvarende ikon på statuslinien i bunden, så nu har jeg geninstalleret tv-tuneren og det lader til at have løst problemet - så det lader heldigvis ikke til at der var tale om en virus denne gang.

Er der nogen der ved hvordan jeg lukker denne tråd, så andre ikke bruger tid på at besvare den.
Avatar billede fromsej Praktikant
26. september 2004 - 12:48 #9
Du beder Tonnybrandt om et svar hvis du synes han skal have point for at hjælpe dig.
Når han har lagt det, markerer du hans navn i boksen der fremkommer og klikker på Accepter.
Avatar billede tonnybrandt Nybegynder
26. september 2004 - 20:24 #10
Her kommer svaret ihvertfald.
Om du synes der skal falde point af bestemmer du selv. Du fandt jo selv løsningen på problemet ..
Avatar billede tonnybrandt Nybegynder
07. oktober 2004 - 10:39 #11
Kan spørgsmålet lukkes ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester