Avatar billede clausbs Nybegynder
10. april 2005 - 17:17 Der er 14 kommentarer og
1 løsning

Kan ikke få tildelt IP

Hej eksperter.

Lad os se om nogen kan hjælpe med denne her.

Mit netkort kan ikke få tildelt et ip-nummer af DHCP'en - ej heller fungerer det, hvis jeg selv definerer IP'en.

Fejlen opstod her til eftermiddag, og 2 faktorer kan have spillet ind:

1: Norton Antivirus popper op og meddeler at den har fundet en virus ved navn Trojan.Moo, som den ikke kan fjerne. Jeg kører et full system scan, og finder intet. Microsoft Antispyware og Ad-aware finder heller ikke noget. Jeg sletter alle internet Temp-files.
2: Jeg installerer seneste version af msn messenger. Begynder at rode med deres weblogs fotoalbum funktion, og forlader computeren.

Da jeg kommer tilbage er netforbindelsen væk, og jeg kan ikke genoprette den. Har prøvet at disable netkort og enable dem igen. Intet virker.

Håber nogen kan hjælpe mig. Nærmer mig mentalt det stadie, hvor jeg seriøst overvejer at formattere.
Avatar billede clausbs Nybegynder
10. april 2005 - 17:21 #1
Skal måske lige tilføje at når jeg prøver at disable mit netkort, får jeg meddelelsen "it's not possible to disable the connection at this time. this connection may be using one or more protocols that do not support plug-and-play, or it may have been initiated by another user or the system account."
Avatar billede dayoff Nybegynder
10. april 2005 - 17:30 #2
Har du prøvet genstart ;)
Avatar billede clausbs Nybegynder
10. april 2005 - 17:33 #3
mange gange...
Avatar billede -bartfreak Nybegynder
10. april 2005 - 17:46 #4
prøv at skrive cmd i kør, derefter ipconfig /renew
blot et bud..O)
Avatar billede tonnybrandt Nybegynder
10. april 2005 - 17:51 #5
Hvis du har xp sp2, så prøv lige dette:
klik start | kør, skriv
netsh winsock reset
og tryk enter. Se om den efter en genstart igen kan kommunikere.

Hvis ikke så gå ind her og hent Hijackthis.
http://danborg.org/spy/HJT/hijackthis.exe
Kør Hijackthis, scan, save log og kopier logfilen herind, så kigger jeg på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede clausbs Nybegynder
10. april 2005 - 18:02 #6
Jeg er kommet på nettet igen ved at reboote i Safe-mode og skifte netkort (mit bundkort er et Asus SLI-deluxe som har 2 onboard netkort - et der hedder Nvidia og et der hedder Marvell Yukon.)
Da jeg bootede normalt igen, kunne jeg pludselig gå på. Ingen umiddelbar forklaring.
Nu tænker jeg selvfølgelig om jeg har en trojaner liggende, men er umiddelbart nervøs ved at køre det program du foreslår Tonnybrand, da jeg ikke kender det...

Kan det finde noget, som Adaware eller Microsoft Anti-spyware ikke kan?
Avatar billede -bartfreak Nybegynder
10. april 2005 - 18:04 #7
prøv at skrive hijackthis i søg..O)
der er ingen grund til mistro..!!
Avatar billede clausbs Nybegynder
10. april 2005 - 18:07 #8
Godt så: her kommer min scan log (den er lidt lang...)

Logfile of HijackThis v1.99.1
Scan saved at 18:06:57, on 10-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\FireTrust\MailWasher Pro\MailWasher.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Documents and Settings\Sorni\Local Settings\Temporary Internet Files\Content.IE5\KCJ5O6LV\hijackthis[1].exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106769004974
O17 - HKLM\System\CCS\Services\Tcpip\..\{C713C861-3D8C-42B6-881E-65723443D0F2}: NameServer = 212.242.40.3,212.242.40.51
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
Avatar billede tonnybrandt Nybegynder
10. april 2005 - 18:14 #9
Loggen er ren, så hvis du har en trojaner til at ligge så er den ihvertfald ikke aktiv.
Her er symantec's side om den trojaner.
http://securityresponse.symantec.com/avcenter/venc/data/trojan.moo.html
Da Norton kom og advarede om den ville jeg ikke være så nervøs. Den vil nappe den hvis den var der.

Men den kan ikke fjerne den hvis den ligger i systemgendannelses området, så det synes jeg lige du skal rydde op i:

Deaktiver systemgendannelse  - genstart din computer - aktiver systemgendannelse.
(klik start | indstillinger | kontrolpanel | system, fanebladet systemgendannelse)

Så er hele det område tømt !
Avatar billede -bartfreak Nybegynder
10. april 2005 - 18:15 #10
den ordner tonny..O)
men umiddelbart ser den ren ud, men hvis du ikke bruger messenger, så fjern det..O)
Avatar billede clausbs Nybegynder
10. april 2005 - 18:27 #11
Jeg takker for hjælpen Tonny. Jeg har fulgt dit råd mht. systemgendannelse. Måske er det interessant i den sammenhæng at bemærke, at jeg forsøgte at bruge et restore-point, men der eksisterede ingen på min computer, til trods for at system restore VAR aktiveret... mystisk.

I loggen kan man se (MSN Photo Upload Tool) som jeg som sagt var ved at installere da mit problem opstod. Jeg kan ikke se dette program i programoversigten - men fandt det i en mappe og slettede det. Gætter dog på, at det IKKE har været kilden til mit problem.

Anyways - for nu er mit problem jo løst. Jeg har ikke lyst til at eksperimentere med det netkort jeg brugte før, men jeg uddeler gerne point for behagelig hjælpsomhed (som jeg nu altid synes jeg oplever her på forum'et). Tonnybrandt - du kom "tættest på" - opret et svar, hvis du vil inkassere point'ene.

Tak for hjælpen
/claus
Avatar billede tonnybrandt Nybegynder
10. april 2005 - 18:31 #12
Ok, her er så et svar :)
Avatar billede tonnybrandt Nybegynder
10. april 2005 - 18:36 #13
Takker for point :)
Avatar billede clausbs Nybegynder
10. april 2005 - 18:41 #14
det var så lidt - det er superfedt, at man kan få pc-hjælp så hurtigt.
Avatar billede -bartfreak Nybegynder
10. april 2005 - 18:41 #15
???
never mind..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester