Avatar billede george Nybegynder
01. november 2004 - 11:32 Der er 19 kommentarer og
2 løsninger

Problemer med "Task Manger"

Jeg har et problem med en Windows 2000 maskine. Problemet er at øverste del af Task Manager er væk, d.v.s. jeg kan ikke komme ind og lave en "end process".

Jeg har prøvet at kører sfc /scannow, men det hjalp ikke.

Er der andre måder jeg kan "kill" en process på ?

Jeg kender desværre ikke processens navn da det er en eller flere orm eller trojanske heste der kører i hukommelsen.

Mit problem er at jeg ikke kan få lov til at slette inficeret filer før process er "end".
Avatar billede haverslev Novice
01. november 2004 - 12:00 #1
Prøv dette i første omgang:
Måske er det noget spyware, installer programmet Spybot:
http://www.safer-networking.org/en/download/index.html
og opdatere det, kører programmet ved at klikke på "Check for problems". Den finder helt sikkert en del "snavs", hvis det er første gang, det bliver kørt på pc`en.

Det Spybot finder af "snavs", klikker du på "fix selected problems", klik "Yes" og der vil komme grønne flueben udfor hver enkelt linie, efterhånden som den "fixer" dem.
Der kommer så en boks "XX antal fixed" - Klik OK.
Herefter klikkes på knappen "Immunize" i venstre side, og den checker alle "bad products", klik på "+ imunnize", og du kan lukke programmet spybot.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.
Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem
Avatar billede george Nybegynder
01. november 2004 - 15:44 #2
Spybot kørt og fandt et par ting. Ellers har jeg gjort som du har beskrevet.

eScan kørt, slettet alt hvad den fandt af inficerede filer og kørt eScan igen.

Det virker stadig ikke og i øvrigt kan jeg se at hver gang jeg kører eScan så finder den noget nyt, en ny mappe f.eks under c:\winnt\system32\dtr og næste gang hedder den noget andet.

Hvad nu ?
Avatar billede foralias Praktikant
01. november 2004 - 15:55 #3
Husk at lave scanningen i fejlsikret tilstand.
Det tyder på at du ikke kan slette programmet så længe der kører en aktiv process.
Avatar billede george Nybegynder
01. november 2004 - 15:58 #4
Ja lige nøjagtigt. Det er derfor jeg starter med at spørge om der er nogen måde hvorpå jeg kan "se" hvilke processer der kører. Evt. med et program så jeg kan få nedlagt den process der driller.
Avatar billede haverslev Novice
01. november 2004 - 17:00 #5
Hent programmet HiJackThis, installer det, kør en scan, gem loggen i en nyoprettet mappe. DU MÅ IKKE SLETTE NOGET SELV, Kopier hele loggen fra HJT og læg den herind - en "log" ekspert vil så kigge på den og sige hvad du skal gøre.

http://www.spychecker.com/download/download_hijackthis.html
Avatar billede george Nybegynder
01. november 2004 - 17:06 #6
Her er loggen:

Logfile of HijackThis v1.98.0
Scan saved at 12:05:47 AM, on 11/2/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\AccessManager\Client\AMBroker.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\AccessManager\PMAC\sp_SWIns.exe
C:\Program Files\AccessManager\Client\sygman.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\GPQ\Pad32.exe
C:\GPQ\Fahid.exe
C:\PROGRA~1\Adaptec\DirectCD\directcd.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\AccessManager\Client\AccessMgr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Documents and Settings\HY\Application Data\brsw.exe
C:\WINNT\system32\conime.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Microsoft Office\Office\1033\msoffice.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Install\HijackThis\hijackthis.exe

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Pad32] C:\GPQ\Pad32.exe
O4 - HKLM\..\Run: [FAhid] C:\GPQ\Fahid.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\Adaptec\DirectCD\directcd.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [AccessManager] C:\Program Files\AccessManager\Client\AccessMgr.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Synchronization loader lokd] h2m6w5s.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Windows NT 32] ntlogin32.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [Windows NT 32] ntlogin32.exe
O4 - HKLM\..\RunServices: [Synchronization loader lokd] h2m6w5s.exe
O4 - HKCU\..\Run: [Synchronization loader lokd] h2m6w5s.exe
O4 - HKCU\..\Run: [Windows NT 32] ntlogin32.exe
O4 - HKCU\..\Run: [Osnb] C:\Documents and Settings\HY\Application Data\brsw.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=771aab6407e17cd246b004e5ead7108eb8dcf063dc6b72823084f634e85247620f8876e5c718c2d0a1bb170a7006cb02f30bd52db83cd8ff38d3fb72d88b5ced:bcbeac9adb4287dd435f5ab0907ede44
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINNT\System32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - %SystemRoot%\System32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINNT\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINNT\System32\msdxm.ocx
Avatar billede haverslev Novice
01. november 2004 - 18:21 #7
Øh, kom lige i tanke om denne:
Kan kun se Processer når jeg trykker på Ctrl + Alt + Delete:
Prøv at dobbeltklikke på det grå område; f.eks. lige ved siden af knappen "Afslut proces
Avatar billede george Nybegynder
01. november 2004 - 19:35 #8
Yes!!!! Det hjalp. Nu ligner Task Manager sig selv. Det viste jeg ikke at man kunne.

Så mangler vi bare en til at kigge på HijackThis logfilen.
Avatar billede haverslev Novice
01. november 2004 - 20:27 #9
Har "snakket" med en om loggen, han skal nok komme forbi og se på den ;)
Avatar billede george Nybegynder
01. november 2004 - 20:35 #10
Tak haverslev!
Avatar billede haverslev Novice
01. november 2004 - 20:38 #11
tror sq de ser Robinson eller sådan noget ?
Avatar billede george Nybegynder
01. november 2004 - 20:47 #12
Det er vel snart færdigt :-)
Avatar billede haverslev Novice
01. november 2004 - 22:49 #13
John, mangler kun et check af loggen ??
Når oK, er der 50P - OK ;)
Avatar billede george Nybegynder
01. november 2004 - 22:52 #14
Yes ;)
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 00:34 #15
Jeg kigger lige på loggen..(fromsej gik tidligt i seng)
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 00:44 #16
Du skal genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [Synchronization loader lokd] h2m6w5s.exe
O4 - HKLM\..\Run: [Windows NT 32] ntlogin32.exe
O4 - HKLM\..\RunServices: [Windows NT 32] ntlogin32.exe
O4 - HKLM\..\RunServices: [Synchronization loader lokd] h2m6w5s.exe
O4 - HKCU\..\Run: [Synchronization loader lokd] h2m6w5s.exe
O4 - HKCU\..\Run: [Windows NT 32] ntlogin32.exe
O4 - HKCU\..\Run: [Osnb] C:\Documents and Settings\HY\Application Data\brsw.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=771aab6407e17cd246b004e5ead7108eb8dcf063dc6b72823084f634e85247620f8876e5c718c2d0a1bb170a7006cb02f30bd52db83cd8ff38d3fb72d88b5ced:bcbeac9adb4287dd435f5ab0907ede44
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-download.com/MediaTicketsInstaller.cab

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINNT\system32\conime.exe
C:\WINNT\system32\h2m6w5s.exe
C:\WINNT\system32\ntlogin32.exe
C:\Documents and Settings\HY\Application Data\brsw.exe

Genstart normalt og kom med en ny log til kontrol
Avatar billede george Nybegynder
02. november 2004 - 10:43 #17
Her ny logfil.

Logfile of HijackThis v1.98.0
Scan saved at 5:43:44 PM, on 11/2/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\AccessManager\Client\AMBroker.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\AccessManager\PMAC\sp_SWIns.exe
C:\Program Files\AccessManager\Client\sygman.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\GPQ\Pad32.exe
C:\GPQ\Fahid.exe
C:\PROGRA~1\Adaptec\DirectCD\directcd.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\AccessManager\Client\AccessMgr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINNT\system32\conime.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Microsoft Office\Office\1033\msoffice.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Install\HijackThis\hijackthis.exe

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Pad32] C:\GPQ\Pad32.exe
O4 - HKLM\..\Run: [FAhid] C:\GPQ\Fahid.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\Adaptec\DirectCD\directcd.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [AccessManager] C:\Program Files\AccessManager\Client\AccessMgr.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 10:47 #18
Loggen er nu ren.

Jeg har egentligt først læst hvad spørgsmålet gik ud på nu, og det problem kender jeg godt, og fixet er forbavsende simpelt.

I task mangeren dobbeltklikker du kanten, og menuen vender nu tilbage.
Avatar billede haverslev Novice
02. november 2004 - 11:04 #19
tonnybrandt - tak for hjælpen, ja, det var engentlig meget simpelt (skulle jo lige komme i tanke om det først ;) )
Loggen blev lavet for at jeg troede at det var snavs som var skyld i det ;0)
Avatar billede george Nybegynder
02. november 2004 - 12:36 #20
Tak for hjælpen drenge.
Avatar billede tonnybrandt Nybegynder
02. november 2004 - 12:37 #21
Velbekomme og takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester