Avatar billede elin55 Juniormester
10. april 2005 - 23:29 Der er 22 kommentarer og
1 løsning

Maskinen åbnes ikke.

Hej,

Jeg skriver fra min kones computer, da min egen ikke vil åbne.

Problemet startede med en oplysning fra Norton Antivirus om at nogle filer ikke kunne findes. Der var link til en nortonside, der bad mig afinstallere Norton.

Ligeledes blev der kørt et direkte check for virus men uden nogen fund.

Afinstallering af Norton via kontrolpanel er imidlertid ikke mulig. jeg har også prøvet at komme baglæns via systemgendannelse, men det kan maskinen ikke. de samme tiltag i fejlsikret tilstand har heller ikke været mulige.

når maskinen åbner nu, er det somom der skabes netforbindelse, men ingen programmer kan køre (blanke ikoner på skrivebordet), ligesom denne computer ikke viser nogen drev.

Via fejlsikret tilstand lykkedes det dog at køre en fejlfinding på C-drevet, men den fandt ingen fejl og situationen er den samme.

Hjælp udbeds.

Mange venlige hilsner

Carsten.
Avatar billede steen_hansen Forsker
10. april 2005 - 23:48 #1
Det forb.... ved NAV er, at det bruger systemet meget tæt på 100%, og så får man ikke mulighed for at lave noget andet.

Med risiko for at lokke dig ud på tynd is: Har du prøvet at fjerne alt vedr. NAV fra registreringsdatabasen? (Husk at lukke services ned). Det kan være påkrævet med hårde metoder, når man har med NAV at gøre. Personligt er jeg gået bort fra det, efter at have prøvet det ganske kort - de er alt for aggresive i deres programmering :/

Du skal ikke rode med registreringsdatabasen, hvis du ikke er fortrolig med det.
Avatar billede elin55 Juniormester
10. april 2005 - 23:56 #2
Jeg er ikke fortrolig med det og ved heller ikke, hvad lukke services betyder og hvor jeg slår det fra.

Kan vi evt fortsætte i morgen, da det er sengetid her. Det er jo arbejdsdag i morgen.

Carsten.
Avatar billede tonnybrandt Nybegynder
11. april 2005 - 00:32 #3
Prøv evt at lægge en HiJackThis log. Heri kan vi se de processer som startes automatisk sammen med windows og fjerne den evt virus som har ødelagt dit norton. Det kan sagtens være grunden til at Norton ikke virker længere da mange vira direkte forsøger at slette eller deaktivere antivirusprogrammer.

Følg vejledningen her:
Gå ind her og hent Hijackthis.
http://danborg.org/spy/HJT/hijackthis.exe
Kør Hijackthis, scan, save log og kopier logfilen herind, så kigger jeg på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede elin55 Juniormester
11. april 2005 - 19:07 #4
Hej Tonny og Steen,

Nu vi er kommet lidt på afstand af midnatschokket fra i går, kan vi tydeligere se, at det, maskinen ikke længere udfører, er åbning af hele den ene harddisk (D-drev).

Den tror simpelthen dette drev er et cdrom-drev, og samtlige genveje til programmer på D fungerer derfor ikke.

HiJackthis befinder sig imidlertid på c-drevet - her er en logfil.

Mvh Carsten.

Logfile of HijackThis v1.99.1
Scan saved at 18:45:44, on 11-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Philips\Aurilium Sound Agent 2\805cpl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Carsten Jeppesen\Skrivebord\Vedligeholdelse\Hijackthis\hijackthis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - D:\Programmer\Popuppop\PopupPopper\PopLib.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\PROGRA~1\COPERN~1\COPERN~1.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QveCtl2Tray] C:\Programmer\Philips\Aurilium Sound Agent 2\805cpl.exe
O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - res://D:\Programmer\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - D:\Programmer\Popuppop\PopupPopper\SiteList.exe (file missing)
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102092568649
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Unknown owner - D:\Programmer\Executive Software\DkService.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Speed Disk service - Unknown owner - D:\PROGRA~1\NORTON~4\NORTON~1\SPEEDD~1\NOPDB.EXE (file missing)
Avatar billede tonnybrandt Nybegynder
11. april 2005 - 19:25 #5
Genstart pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} - http://www.errorguard.com/installation/Install.cab

Genstart normalt og kom med en ny log til kontrol

Jeg tror dog ikke det løser problemet, da der ikke i dette er noget særligt graverende.

Prøv lige at downloade dette lille program:
http://www.fbeej.dk/Programmer/iereg.zip
Udpak det og dobbeltklik den udpakkede fil.

Genstart og se om det hjalp.

Hvis ikke er vi nok nødt til at fjerne alt der har med Norton at gøre, og i den forbindelse vil jeg godt lige høre hvilken version du har installeret. 2003, 2004 eller 2005
Avatar billede elin55 Juniormester
11. april 2005 - 19:46 #6
Øvelserne er udført som beskrevet. Er det korrekt, at der er to af

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} - http://www.errorguard.com/installation/Install.cab

i din beskrivelse for der var ikke 2 her?

Desværre er problemet uændret til stede.

Mit Norton er Systemworks 2005, der afløste et 3 måneders abonnement af Norton antivirus 2004, der fulgte med maskinen.

Her er nyeste logfil.
Logfile of HijackThis v1.99.1
Scan saved at 19:35:52, on 11-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Philips\Aurilium Sound Agent 2\805cpl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Documents and Settings\Carsten Jeppesen\Skrivebord\Vedligeholdelse\Hijackthis\hijackthis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - D:\Programmer\Popuppop\PopupPopper\PopLib.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\PROGRA~1\COPERN~1\COPERN~1.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QveCtl2Tray] C:\Programmer\Philips\Aurilium Sound Agent 2\805cpl.exe
O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - res://D:\Programmer\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - D:\Programmer\Popuppop\PopupPopper\SiteList.exe (file missing)
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102092568649
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Unknown owner - D:\Programmer\Executive Software\DkService.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Speed Disk service - Unknown owner - D:\PROGRA~1\NORTON~4\NORTON~1\SPEEDD~1\NOPDB.EXE (file missing)
Avatar billede tonnybrandt Nybegynder
11. april 2005 - 20:16 #7
Sorry, jeg må have kopieret den ene linie 2 gange. Den skulle selvfølgelig kun have været der 1 gang.

Loggen er ren.

Prøv at fjerne Norton manuelt.
Her er Nortons guide til processen:
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2004080615204307?Open&src=&docid=2001092114452606&nsf=nav.nsf&view=docid&dtype=&prod=&ver=&osv=&osv_lvl=
Avatar billede elin55 Juniormester
11. april 2005 - 21:20 #8
Jeg har nu forsøgt at fjerne Norton manuelt. Jeg fulgte de beskrevne punkter, men til sidst opstod der et problem: Det er fortsat ikke muligt at gå ind i kontrolpanel, fjern programmer og få Norton Systemworks væk derfra.

Ifølge anvisningen: To completely remove Norton SystemWorks 2005
To completely remove all of the program, you must uninstall Norton SystemWorks using Windows Add/Remove Programs. To do this after a failed uninstall, follow the steps in this document first to remove most of the program, then reinstall Norton SystemWorks, and finally uninstall again using Add/Remove Programs. Follow the steps in each section.


ser det ud til, at det kun kan fjernes via kontrolpanel, hvis det geninstalleres. Kan det virkelig være rigtigt, og begynder vi så ikke bare forfra?

Nb Nb NB: Maskinen har pludselig et g-drev hvad den ikke har haft før, og dette drev indeholder tilsynelandende d-drevets mapper!

Nervepiller udbedes:-))).

Carsten.
Avatar billede tonnybrandt Nybegynder
11. april 2005 - 21:43 #9
Det kan jeg sq godt forstå.

Jo, du skal ikke forsøge at installere det igen.

Genstart i normal tilstand.
Kom lige med en ny HiJackThis log, så vi kan se at linierne vedr. Norton nu er helt væk.
Check også om det ekstra drev forsvandt ved genstarten.
Avatar billede elin55 Juniormester
11. april 2005 - 21:56 #10
Det ekstra drev er der stadigvæk med alt indholdet. Maskinen har 2 brændere, E og F, men derudover viser "Denne Computer", at D-drevet også er et cdr-drev. Jeg kan ikke lade være at tænke på, om meget ikke ville blive genoplivet såfremt dette D-drev ikke var der, og hvis det beskrevne G-drevs indhold lå som D/..., men her hører min forstand op:-).

Ny log:
Logfile of HijackThis v1.99.1
Scan saved at 21:48:09, on 11-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Philips\Aurilium Sound Agent 2\805cpl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Carsten Jeppesen\Skrivebord\Vedligeholdelse\Hijackthis\hijackthis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - D:\Programmer\Popuppop\PopupPopper\PopLib.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QveCtl2Tray] C:\Programmer\Philips\Aurilium Sound Agent 2\805cpl.exe
O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - res://D:\Programmer\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - D:\Programmer\Popuppop\PopupPopper\SiteList.exe (file missing)
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\COPERN~1\COPERN~1.EXE (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102092568649
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Unknown owner - D:\Programmer\Executive Software\DkService.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Avatar billede tonnybrandt Nybegynder
11. april 2005 - 22:01 #11
Norton er ihvertfald væk.

Prøv lige at klikke start | kør, skriv msconfig og tryk enter.
På fanebladet start, fjerner du fluebenet i disse 2 linier:
[PSDrvCheck] C:\WINDOWS\system32\PSDrvCheck.exe
[PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe

Klikker anvend og ok, genstarter og ser om det hjalp på problemet med det ekstra drev.

Jeg er først online igen om et par timer ..)
Avatar billede elin55 Juniormester
11. april 2005 - 22:14 #12
Dette gav desværre ingen drevmæssig ændring. Jeg håber, du har flere gode forslag, men du behøver ikke forhaste dig, da jeg nok er gået iseng, når du er på senere. Jeg er dog hjemme imorgen, da jeg har ferie.

Foreløbig tak.

Carsten.
Avatar billede tonnybrandt Nybegynder
12. april 2005 - 00:29 #13
Højreklik denne computer og vælg Administrer.
vælg enhedshåndtering.

Højreklik de cdrom drev (brænderne) du kan finde herinde og vælg Fjern

Genstart og windows vil geninstallere drevene. Forhåbentlig får det bugt med det ekstra drev.

Hvis ikke må du lige herind:
Højreklik denne computer og vælg Administrer.
vælg diskhåndtering.
Hvilke cdromdrev er der herinde ?
Avatar billede elin55 Juniormester
12. april 2005 - 14:37 #14
Det gav desværre ingen ændringer.

I enhåndshåndtering hedder D-drevet vobid instantdrive cd SCSIROM device.

I diskhåndtering listes cdrom 4 (E), cdrom 6 (F), cdrom 7 (D).

Herudover nævnes de almindelige drev C og G (tidligere D).

Carsten.
Avatar billede tonnybrandt Nybegynder
12. april 2005 - 14:47 #15
Det er et virtuelt drev fra Pinnacle
http://castlecops.com/startuplist-4117.html

Så hvis du vil have det væk, skal du nok afinstallere Pinnacle i tilføj/fjern programmer da den sikkert har lagt en driver ind.
Det kan også hedde instant cd burning eller noget i den stil.
Avatar billede elin55 Juniormester
12. april 2005 - 14:58 #16
Jeg har Instantcopy i kontrolpanel. Det er et produkt fra Pinnacle, men det lader sig ikke bare fjerne. Fejlen hedder error 1325. "programmer" is not a valid shortname.

Det er helt giver fordi at instant copy blev installeret i D/programmer, men nu har bolig i G/programmer.
Avatar billede elin55 Juniormester
13. april 2005 - 15:26 #17
Hej Tonny,

Er du stadig i tænkeboks?:-)).

Carsten.
Avatar billede tonnybrandt Nybegynder
13. april 2005 - 16:12 #18
Sorry, der må være smuttet en mail på et tidspunkt. Jeg havde ikke set at du var vendt tilbage.

Hvis du stadig har installationsmediet, så installer programmet igen, men denne gang i g:\programmer, genstart og afinstaller det herefter.

Så burde du kunne fjerne det.

Ellers så gå i diskadministration og højreklik d: drevet (vobid instantdrive) og giv den et nyt drevbogstav, f.eks x:
Herefter kan du højreklikke g: drevet og give det drevbogstavet d: og på den måde løse problemet.
Avatar billede elin55 Juniormester
13. april 2005 - 16:47 #19
en fornyet installering oveni den synlige på G kan ikke gennemføres. Ret hurtigt kommer bemærkningen "Programmer is not a valid short file name", selvom jeg sigter nøjagtigt på, hvor den allerede ligger.

jeg kommer til at have en kompasretning for at finde, hvor diskadministrationen er, please.
Avatar billede elin55 Juniormester
13. april 2005 - 17:45 #20
nå - computeradm. - diskhåndtering.

det hjalp voldsomt på skrivebordets ikoners udseende - SUPER DUPER.

Så mangler jeg bare at finde ud af, om Norton System Works skal tilbage igen - sandsynligvis har dette program ved maskinens åbning blot været det første, der blev ramt af drev-problemet?

Eller skal jeg måske skifte til AVG  - har du nogen holdning dertil?

En meget lettet - Carsten.
Avatar billede tonnybrandt Nybegynder
13. april 2005 - 19:08 #21
Tjaa.. Hvis problemerne virkeligt blot havde med drevbogstavet at gøre, vil der jo ikke være nogen problemer med at geninstallere Norton.

Det skal så siges at i fagkredse har Norton ikke så godt et ry. Den bruger en del ressourcer og går tit "i stykker". Vi kører selv med Corporate versioenn ude på arbejdet og har ikek rigtigt nogen problemer med den, men den er heller ikke magen til den den almindelige bruger har.

AVG er ikke så tosset, men den vi anbefaler som et gratis Antivirus program er Avast.

Så min holdning er nok at du er bedst tjent med at skifte til Avast.
Se mere i pakken her:
http://www.spywarefri.dk/pakken.htm

Jeg tænkte ikke over at give dig direkte instruktioner om hvordan du kom i diskhåndtering, da det ikke er mere end 5-6 indlæg siden du var derinde sidst *s*
Avatar billede elin55 Juniormester
13. april 2005 - 19:46 #22
1000 tak for din store tålmodighed og hjælp. Lægger gerne en pilsner på køl.

Har iøvrigt netop installeret Avast.

Carsten.
Avatar billede tonnybrandt Nybegynder
13. april 2005 - 19:55 #23
Jamen velbekomme og takker for point :)

God beslutning. Den scanner bliver du glad for.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB