Avatar billede karsberg Nybegynder
29. oktober 2004 - 20:13 Der er 25 kommentarer og
1 løsning

mangler fil

hej jeg har mistet en fil og aner ikke hvad jeg skal gøre
når windows starter op skriver den at den ikke kan finde (MsSvc32.exe.tcf)
jeg ved ikke hvilket program der skal bruge filen
så hvad gør man så??
Avatar billede trekkies Juniormester
29. oktober 2004 - 20:15 #1
Prøv følgende:
Start -> Kør... -> sfc /scannow

Den retter ødelagte systemfiler, HUSK at have din Windows cd klar
Avatar billede karsberg Nybegynder
29. oktober 2004 - 20:18 #2
ok prøver det lige..
Avatar billede johnstigers Seniormester
29. oktober 2004 - 20:23 #3
Avatar billede haverslev Novice
29. oktober 2004 - 20:24 #4
Det er ikke en Win. fil

Hent HiJackThis, installer, gem log og smid en kopi herind (slet ikke noget selv)
http://www.spychecker.com/download/download_hijackthis.html
Avatar billede haverslev Novice
29. oktober 2004 - 20:31 #5
efter hvad jeg lige kan finde, så er den blevet fjernet i denne HJT log:
http://www.spywarefri.dk/forum/topic.asp?ARCHIVE=true&TOPIC_ID=1618
Avatar billede haverslev Novice
29. oktober 2004 - 20:38 #6
John, tager du lige loggen, hvis den kommer ?  - (har ikke check på den selv) ;)
Avatar billede karsberg Nybegynder
29. oktober 2004 - 20:39 #7
her er min log

Logfile of HijackThis v1.98.2
Scan saved at 20:38:19, on 29-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmer\Hotkeycontrol XP\hkcontrol.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\tommy bering\Skrivebord\programmer\hijackthis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {74183CC7-80F5-4853-8457-F0469D359540} - (no file)
O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [Hotkeycontrol] C:\Programmer\Hotkeycontrol XP\hkcontrol.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.0\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: MsSvc32.exe.tcf
O4 - Global User Startup: MsSvc32.exe.tcf
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - C:\Programmer\PopupPopper\SiteList.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097684692592
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {E5ABEB00-B357-4884-9949-77B2C71A7EE3} (BoardCtl Class) - http://support.intel.com/design/motherbd/boardid/BoardID.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
Avatar billede johnstigers Seniormester
29. oktober 2004 - 20:42 #8
ok - jeg kigger :)
Avatar billede haverslev Novice
29. oktober 2004 - 20:53 #9
karsberg > lidt info mens John chekker din log - så vil jeg anbefale at du kører en tur efterfølgende, med denne on-line scanner. Sæt flueben i alt hvad du kan i dens opsætning og scan. ;)
http://www.spywareinfo.dk/download/mwav.exe
Avatar billede johnstigers Seniormester
29. oktober 2004 - 20:55 #10
1. deaktiver systemgendannelsen: http://www.arlet.dk/systemgendannelsen.htm
2. Fix disse:
O2 - BHO: C:\WINDOWS\lbbho.dll - {74183CC7-80F5-4853-8457-F0469D359540} - (no file)
O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
O4 - Global Startup: MsSvc32.exe.tcf
O4 - Global User Startup: MsSvc32.exe.tcf

genstart og ny log.
Avatar billede karsberg Nybegynder
29. oktober 2004 - 20:55 #11
ok det gør jeg lige :)
Avatar billede karsberg Nybegynder
29. oktober 2004 - 21:00 #12
det løste problemet :)
her er den nye log

Logfile of HijackThis v1.98.2
Scan saved at 20:59:06, on 29-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Hotkeycontrol XP\hkcontrol.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\tommy bering\Skrivebord\programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [Hotkeycontrol] C:\Programmer\Hotkeycontrol XP\hkcontrol.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.0\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - C:\Programmer\PopupPopper\SiteList.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097684692592
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {E5ABEB00-B357-4884-9949-77B2C71A7EE3} (BoardCtl Class) - http://support.intel.com/design/motherbd/boardid/BoardID.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
Avatar billede haverslev Novice
29. oktober 2004 - 21:04 #13
John, læg et svar (jeg hænger på som lærling) :o)
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:05 #14
Og du er ren nu :)
´Hvis nuu haverslev også smider et svar, så deler vi - det var hans ide med loggen :)
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:05 #15
hov...
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:07 #16
Husk nu karma :)
Avatar billede karsberg Nybegynder
29. oktober 2004 - 21:07 #17
haverslev jeg vil også gerne give dig point ;)
Avatar billede karsberg Nybegynder
29. oktober 2004 - 21:08 #18
john-stigers-> jeg skal nok give jer begge god karma ;)
Avatar billede karsberg Nybegynder
29. oktober 2004 - 21:10 #19
john-stigers jeg har givet dig god karma før..
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:11 #20
det er ok så ;)
Avatar billede haverslev Novice
29. oktober 2004 - 21:12 #21
karsberg > fint nok, det er ok John får dem ;)
(ellers føler han sig bare "presset" i top 20 listen på XP spørgsmål ) ;o)
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:12 #22
Nå ja, der er sgu langt op til mesteren der ;)
Avatar billede haverslev Novice
29. oktober 2004 - 21:14 #23
så lige, at jeg var på en 20. plads ;)
Avatar billede karsberg Nybegynder
29. oktober 2004 - 21:14 #24
haverslev her er lidt til dig..
http://www.eksperten.dk/spm/555935
og tak for hjælpen til jer begge :o)
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:40 #25
haverslev - hehe ;)
Avatar billede johnstigers Seniormester
29. oktober 2004 - 21:40 #26
Tak for point ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester