Avatar billede minau Nybegynder
17. november 2004 - 13:00 Der er 9 kommentarer og
1 løsning

Kun internet når fejlsikret

Hej

Jeg har en computer med W2K som kun kan gå på nettet når den er i fejlsikret tilstand (kom pludseligt)

det er kun internettet den ikk kan gå på - intranettet er ikk noget problem (kan se andre computere på intranettet)

al spyware skulle være fjernet

alle underligt startprogrammer er dessabled

har installeres firefox efterfølgende for at være sikker på at det ikke var IE

den kan finde ip når man pinger med fx www.jubii.dk fra cmd (man får godt nok ikke noget svar - men den kan da finde IP'en)

I netværksindstillinger stå alt til at blive modtaget automatisk (som på de andre computere)

Hvad har jeg overset?
Avatar billede minau Nybegynder
17. november 2004 - 13:05 #1
der er naturligvis ikke firewall på

har prøve at angivi IP-adresse Undernetmaske Standardgateway og DNS-servere men det lader ikk til at hjælpe
Avatar billede montago Praktikant
17. november 2004 - 13:20 #2
Re-installer hele lortet ;-)
Avatar billede wizaxjb Nybegynder
17. november 2004 - 13:27 #3
Prøv at gå i start - Kør - skriv CMD
  kør kommandoen IPCONFIG /renew all (eller sådan ca).
Avatar billede tonnybrandt Nybegynder
17. november 2004 - 16:03 #4
Det kunne måske godt lyde som resultatet af en uheldig fjernelse af new.net spyware'n. Prøv lige at smide en HiJackThis log så vi kan se om det er tilfældet:

Følg vejledningen her:
Gå ind her og hent Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede minau Nybegynder
18. november 2004 - 13:34 #5
Her er den

Logfile of HijackThis v1.98.2
Scan saved at 13:32:42, on 18-11-2004
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINNT\NCLAUNCH.EXe
C:\Programmer\Webshots\WebshotsTray.exe
C:\WINNT\loadqm.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmer\Real\RealPlayer\RealPlay.exe
\192.168.1.15\progra\Computer\hijackthis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [DM_Server] C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe /onreboot
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Dent surf] C:\DOCUME~1\Rangel\APPLIC~1\WAITPL~1\First Thunk Ref.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINNT\NCLAUNCH.EXe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\WebshotsTray.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://c:\PROGRA~1\MICROS~2\Office\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar1.dll/cmtrans.html
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD0EAAD2-E9A8-42DA-BE48-2D0AC13582FF}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede wizaxjb Nybegynder
18. november 2004 - 13:37 #6
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

Ligner en firewall for mig?

Jeg kender ikke ret meget til disse logs, så afvent en mere kompetent person til at hjælpe dig... men check lige din firewall... det kunne jo være en simpel blokering af IE/FF der....
Avatar billede minau Nybegynder
18. november 2004 - 16:55 #7
Hmmm - det gør det da også. troede enlig den var afinstalleret. Kan først tjekke i morgen
Avatar billede tonnybrandt Nybegynder
18. november 2004 - 17:15 #8
Der er lidt snavs i loggen, og det skal selvfølgelig fjernes, men problemet kan netop være Sygate firewall'en som wizaxjb påpeger.

Her er ihvertfald proceduren til at fjerne spyware'n.:

Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [DM_Server] C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe /onreboot
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [Dent surf] C:\DOCUME~1\Rangel\APPLIC~1\WAITPL~1\First Thunk Ref.exe

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
C:\PROGRA~1\COMETS~1

Filer:
C:\DOCUME~1\Rangel\APPLIC~1\WAITPL~1\First Thunk Ref.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede minau Nybegynder
23. november 2004 - 14:20 #9
prøvede. det hjalp ikk. indså at det ville være hurtigere at geninstallere det hele.

så - ind med nyt styresystem - så virkede det.

desværre viste det sig at montago havde ret.

Montago --> smid svar :-(
Avatar billede minau Nybegynder
03. december 2004 - 10:57 #10
Hvis montago ikke vil have svar - så er han en slapsvans - og jeg tager selv point (ses på mandag montago =)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester