Avatar billede roundknave Nybegynder
31. december 2004 - 15:54 Der er 19 kommentarer

Popup ved start af XP

Har lige installeret XP på en computer, og straks som jeg logger på internettet er helvede løs. Efter Norton har været der får jeg den samme popup ved genstart.
Skriv c:\documents i kør, det er den besked der kommer hver gang.
Har fjernet alle startprogrammer i msconfig og mappen start. Så jeg er på rimelig bar bund med hvordan jeg får fjernet den.

Plz help, da det er temmeligt irriterende
Avatar billede johnstigers Seniormester
31. december 2004 - 15:57 #1
Er der SP1 med i den rene installation?
Hvis ikke, så hent og installer den her: http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Avatar billede majsmarken Nybegynder
31. december 2004 - 16:03 #2
Generelt: Hvor mange sekunder har du være på 'nettet' uden WindowsUpdate?

[1Klik.dk: Ubeskyttede pc’er holder i 20 minutter]
http://1klik.dk/news_1klik/nyhed_32992.html

Jeg ka' bekræfte dette i 'real life'
- en RÅ Jomfrulig XP
- sat direkte til Internettet
- <2 minutter
- så var den første variant af BlasterVirus igang!!!
Prøvet som forsøg 4 gange i denne uge - samme reslutat.

Vælg med det samme SP2 - nu da det er en (næsten) jomfrulig XP install.
Sakses fra samme sted: http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Afbryd fra det 'farlige' INTERNET så snart du ka'. Altså under SP2 instalationen og efterfølgende genstart. Derefter tilslut internet og smut til WindowsUpdate for de sidste detljer...

Hvis den XP allerede er INFICERET så KAN SP2 instalationen gå i kludder...
Avatar billede majsmarken Nybegynder
31. december 2004 - 16:07 #3
Anbefaling:
DL nævnte SP2 og overfør til passende medie (CD).
Ny XP install UDEN INTERNETSTIKKET TILSLUTTET. DEREFTER SP2 UDEN INTERNETSTIKKET TILSLUTTET. Først efter dette er OK tilslut til INTERNETTET og WindowsUpdate ...

Diverse links ved:
http://www.hcma.dk/tips&tricks.htm#sp1mm

Good Luck...
Avatar billede serverservice Praktikant
01. januar 2005 - 19:31 #4
Jeg er enig med de andre i at du skal minimu have SP1 og gerne Sp2.
Du bør også have en firewall og opdateret antivirus. satrt evt. med at installere sygate firewall. http://downloads-zdnet.com.com/Sygate-Personal-Firewall/3000-2092-10247416.html?tag=lst-0-1 Sygate

Hent så hijakcthis og send en log herind så ser vi hvad der er af snavs på din pc, men du må ikke fixe noget selv - det får vi en ad de dygtige "eksperter" til *s
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Avatar billede serverservice Praktikant
01. januar 2005 - 19:44 #5
Jeg bryder mig ikke om at der i artiklen generaliseres mht. windows OS. Det er ikke alle styresystemer der angribes af sasser/blaster når de ikke er opdateret.
Hvis man bare taler Xp er jeg da enig - dog ser man det meget sjældent i windows 2000 og aldrig i win98. Jeg vil tro at det sidste skyldes at de kendte services ikke findes i win98 (så vidt jeg husker dcom og Lsass, men ret mig hvis jeg tager fejl)
Ellers er det da en helt fin dokumentation fra majsmarken til dem som ikke allerede ved det.
Avatar billede roundknave Nybegynder
02. januar 2005 - 14:25 #6
Har som sagt Norton med firewall + den der sidder i min router. Har bulletproof mod spyware og det, og så windows firewall.

Det jeg mangler er en som ved hvor jeg kan styre de ting som computeren vil starte i xp efter genstart. Jeg har som sagt været inde i msconfig og mappen start, for at fjerne alt som evt. ville forsøge og åbne en ikke eksisterende fil.

Ser helst format c: som en sidste udvej, da det som sagt ikke er en skadelig popup :)
Avatar billede serverservice Praktikant
02. januar 2005 - 16:59 #7
start med at tømme disse mapper
C:\Documents and Settings\Brugernavn?\Local Settings\Temp C:\Windows\temp     tømmes
Gå i internetidnstillinger og tøm midlertidige internetfiler og alt offlineindhold.
Dernæst skal du disable messenger servicen for at blokere for popups lokalt. http://grc.com/stm/shootthemessenger.htm

og så vil vi gerne se den hijackthis log Er du ny i hijackthis er her en introvideo : ”Gennemgang af hijackthis”
http://www.riversen.dk/?side=instruktion.php
Avatar billede majsmarken Nybegynder
03. januar 2005 - 11:08 #8
Alternativ til MSCONFIG:
http://www.mlin.net/StartupCPL.shtml

Men der er sansynligvis (=sikkert) andet 'snavs' i din spand - sååååå - DERFOR - endnu engang:
http://www.spywarefri.dk/hjtanv.htm
Avatar billede roundknave Nybegynder
04. januar 2005 - 10:05 #9
hijackthis fandt synderen, så problemet er løst :)
Avatar billede johnstigers Seniormester
04. januar 2005 - 20:18 #10
Mon ikke majsmarken skal lægge et svar så?

P.s. er du sikker på du har fjernet alt snavsen med hijackthis - tænker på om du hvad du skal kigge efter???
Avatar billede majsmarken Nybegynder
04. januar 2005 - 20:49 #11
Hvad med om vi får set og bedømt loggen ?
Avatar billede roundknave Nybegynder
06. januar 2005 - 01:30 #12
Den kommer her:

Logfile of HijackThis v1.99.0
Scan saved at 17:39:03, on 03-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Mette Kristensen\Dokumenter\HijackThis.exe

O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\RunServices: [Task manager] taskmngr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted IP range: 67.19.178.84
O15 - Trusted IP range: 67.19.178.84 (HKLM)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O21 - SSODL: Web Event Logger - {7EFBAEFF-EE02-1333-ABDF-416572E5D639} - (no file)
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
Avatar billede roundknave Nybegynder
06. januar 2005 - 01:32 #13
Takker for hjælpen da det hele efterhånden kører som det skal.
Avatar billede serverservice Praktikant
06. januar 2005 - 01:40 #14
Loggen er ren - godt gået
Avatar billede johnstigers Seniormester
06. januar 2005 - 20:12 #15
O21 - SSODL: Web Event Logger - {7EFBAEFF-EE02-1333-ABDF-416572E5D639} - (no file)

denne skal fixes
Avatar billede roundknave Nybegynder
06. januar 2005 - 22:31 #16
jamen den sletter jeg så :)
Avatar billede johnstigers Seniormester
07. januar 2005 - 20:07 #17
Fint - den er ren nu :)
Avatar billede majsmarken Nybegynder
07. januar 2005 - 21:18 #18
Pling...
Avatar billede serverservice Praktikant
30. januar 2005 - 13:59 #19
skal her lukkes ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester