Avatar billede majsmarken Nybegynder
30. april 2005 - 20:19 Der er 9 kommentarer og
1 løsning

\diskrun.dll brok samt HiJackThis Log

Så må jeg til det alligevel; har ikke så megen tid til denne 'kunde' ...

DELL Labtop - XP Home DK SP2

Norton brokker sig over
\\WINDOWS\SYSTEM\diskrun.dll
Kan ikke slette den osv. og man kan ikke andet...

Iøvrigt:
Norton
Norman
Adaware
Spybot
MS Antispyware
Kaspersky scanner

KillBox + Dr.Delete kan godt slette den men bliver tilsyneladende gendannet igen.

Så fandt jeg tipset ved
http://www.eksperten.dk/spm/613943
http://securityresponse.symantec.com/avcenter/FxVundoB.exe

efter lang tids scanning (i fejlsikker tilstand) lykkedes det!!!

Men ved alm. start låser alt ved det mindste klik på hvad som helst.

Fejlsikker tilstand kan godt køre.

Jeg har IKKE internet adgang på den putter men ka' føre over via en USB pen.

Jeg har IKKE XP HOME CD'en lige nu - måske imorgen...

Hvilke muligheder (lige her iaften) ???
Avatar billede majsmarken Nybegynder
30. april 2005 - 20:19 #1
Logfile of HijackThis v1.99.1
Scan saved at 20:17:14, on 30-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
E:\SpywareETC\HiJackThis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [gcasServ] "C:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [dla] C:\WINNT\system32\dla\tfswctrl.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O12 - Plugin for .rx: C:\Programmer\Internet Explorer\Plugins\npacirx.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede johnstigers Seniormester
30. april 2005 - 20:42 #2
Kigger.
Avatar billede johnstigers Seniormester
30. april 2005 - 20:47 #3
Hvis du ikke er klar over hvad dette er så fix det:
O12 - Plugin for .rx: C:\Programmer\Internet Explorer\Plugins\npacirx.dll

Men...
Norman og Norton?
Med mindre den ene er en firewall, så skal den ene afinstalleres!
Avatar billede majsmarken Nybegynder
30. april 2005 - 20:53 #4
Det er 'kunden' der i (egen) kamp's hede har instaleret / prøvet lidt at hvert.
Incl Webroot Spy Sweeper.

Jeg vil afinstall NORMAN og NORTON (har original CD til at lægge det tilbage efter kampen...)

Jeg fixer også 012 'eren ...
Avatar billede majsmarken Nybegynder
30. april 2005 - 21:07 #5
Foreløbigt har hjulpet en hel del...
Nu ka' man bruge normal opstart igen...
Mere info følger...
Avatar billede majsmarken Nybegynder
30. april 2005 - 21:46 #6
Dvs. NORTON & NORMAN "kæmpede" om at arbejde og spændte dermed ben for hinanden... Hmmm...

Efter følgende den sædvanlige oprydning af div. Tempfiler, Systemgendanelse, RegCleaner, WindowsUpdate opfølgning osv...
Avatar billede majsmarken Nybegynder
30. april 2005 - 21:47 #7
<john_stigers>: Smid et [svar] ..
Avatar billede johnstigers Seniormester
30. april 2005 - 22:00 #8
ok
Avatar billede majsmarken Nybegynder
30. april 2005 - 22:15 #9
Det var jo alligevel hurtigt...
Fortsat go' Weekend...
Jeg har IT vagt hele Weekenden - PUHA/Gaaaaaab
(Glæder mig til ~10 dage fri bagefter - fra det oficielle arbejde...)
Avatar billede johnstigers Seniormester
30. april 2005 - 22:36 #10
Nice ;)
Takker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester