Avatar billede compac Seniormester
01. august 2005 - 22:30 Der er 15 kommentarer og
1 løsning

Advarsel om Systemfejl

Engang imellem får jeg en meddelse på skærmen om
at der er fundet:
SystemError
og for at afhjælpe den skal jeg gå til "www.wincleanpc.com"

Kan jeg stole på det?
Avatar billede screem_brille Novice
01. august 2005 - 22:32 #1
nej, hent hijackthis og kopier en log fil herind, så skal der nok være en der kigger på den ;)
Avatar billede majsmarken Nybegynder
01. august 2005 - 22:34 #2
NEJ - den skal du ikke stole på; det er en lokkemads ting for at få dig på endnu mere unoder...
Det er noget Spyware 'snavs' du skal have renset ud...
Avatar billede majsmarken Nybegynder
01. august 2005 - 22:34 #3
<screem_brille>: Igen kom du først - tihi... Er du altid 'på' ?
Avatar billede screem_brille Novice
01. august 2005 - 22:37 #4
majsmarken, hehe lige for tiden ja *G* (lægger ikke skjul på jeg vil på top 50, og det er der kun en måde at komme på, ved at hjælpe ;) )
Avatar billede compac Seniormester
01. august 2005 - 22:38 #5
Helt præcis sådan lyder meddelelsen:

System til Alert d. 1.8.2005
System error
System error decteted in c:\windows\system32\
Windows suggests visiting www.cleanthispc.com to download free repair tool.
Avatar billede screem_brille Novice
01. august 2005 - 22:41 #6
http://www.spywarefri.dk/downloads1/hijackthis.exe hent den og kom med en log fil ;)
Avatar billede compac Seniormester
01. august 2005 - 22:50 #7
Her er log-filen:

Logfile of HijackThis v1.99.1
Scan saved at 22:47:34, on 01-08-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programmer\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\System32\asn.exe
C:\Programmer\Ahead\InCD\InCD.exe
D:\Programmer\Office mouse\1.1\moffice.exe
C:\WINDOWS\System32\ctfmon.exe
d:\Programmer\Office mouse\1.1\MOUSE32A.DAT
C:\Programmer\Messenger\msmsgs.exe
D:\Programmer\Creative\MediaSource\Go\CTCMSGo.exe
D:\Programmer\Caere\PageKeeper30\system\PKJobs.exe
d:\Programmer\Caere\PageKeeper30\SYSTEM\PKTOPASS.EXE
d:\Programmer\Caere\PageKeeper30\SYSTEM\PKSlapi.exe
D:\winCom\Wincmd32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmer\Grisoft\AVG Free\avgcc.exe
C:\Programmer\Grisoft\AVG Free\avgemc.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\download\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=signon.stofanet..dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTSysVol] d:\Programmer\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [hpppta] d:\Programmer\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hpppta.exe /ICON
O4 - HKLM\..\Run: [Microsoft Update] asn.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] d:\Programmer\Office mouse\1.1\moffice.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\RunServices: [Microsoft Update] asn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative MediaSource Go] D:\Programmer\Creative\MediaSource\Go\CTCMSGo.exe /SCB
O4 - Global Startup: PageKeeper Jobs.lnk = D:\Programmer\Caere\PageKeeper30\system\PKJobs.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122927791958
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1122928337953
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programmer\Ahead\InCD\InCDsrv.exe
Avatar billede screem_brille Novice
01. august 2005 - 22:52 #8
C:\WINDOWS\System32\asn.exe
O4 - HKLM\..\Run: [Microsoft Update] asn.exe
O4 - HKLM\..\RunServices: [Microsoft Update] asn.exe

de skal ikke være der, men afvent lige en med større erfaring inden du gør noget ;)
Avatar billede compac Seniormester
01. august 2005 - 23:04 #9
Mener du, at jeg skal afvente yderligere hjælp inden jeg foretager mig noget?
Avatar billede screem_brille Novice
01. august 2005 - 23:06 #10
ja korrekt, jeg er ikke 100% inde i hijackthis logs, så afvent en som har styr på det ;)
Avatar billede johnstigers Seniormester
01. august 2005 - 23:18 #11
Tjekker...
Avatar billede johnstigers Seniormester
01. august 2005 - 23:24 #12
Genstart i fejlsikker tilstand - find og slet filen asn.exe C:\WINDOWS\System32\asn.exe
Fix m. hijackthis:
O4 - HKLM\..\Run: [Microsoft Update] asn.exe
O4 - HKLM\..\RunServices: [Microsoft Update] asn.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Genstart til normal og ny log til tjek.
Avatar billede screem_brille Novice
01. august 2005 - 23:25 #13
arhh john_stigers det var da tæt på jeg havde det rigtigt ;)
Avatar billede johnstigers Seniormester
01. august 2005 - 23:29 #14
jep ;)
Avatar billede compac Seniormester
01. august 2005 - 23:45 #15
Tak for hjælpen john, læg et svar.
Avatar billede johnstigers Seniormester
02. august 2005 - 09:42 #16
Ok :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester