Avatar billede ac130172 Juniormester
02. november 2005 - 22:38 Der er 19 kommentarer og
1 løsning

Ikoner forsvinder fra skrivebord og skærm låser.

Jeg har et problem med min kammerats computer. Når jeg åbner den er ikonerne på skrivebordet kun fremme i ca. 5 sek. Derefter forsvinder ikonerne og jeg kan ikke bruge mus eller tastatur. Jeg kan dog godt åbne programmer i de 5 sek. ikonerne er fremme. Så som eksplorer og microsoft outlook. Hvad gør jeg?
Avatar billede majsmarken Nybegynder
02. november 2005 - 22:44 #1
Som du har prøvet før:

Følg vejledningen her:
Gå ind her og hent Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Kør Hijackthis, scan, save log og kopier logfilen herind, så kigger vi/nogen på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Ikke nødvendigvis mig der følger op...
Avatar billede majsmarken Nybegynder
02. november 2005 - 22:44 #2
Avatar billede ac130172 Juniormester
02. november 2005 - 23:00 #3
Loggen kommer her.



Logfile of HijackThis v1.99.1
Scan saved at 22:58:50, on 02-11-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\TrojanHunter 4.2\TrojanHunter.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Documents and Settings\Kim\Lokale indstillinger\Temporary Internet Files\Content.IE5\YB8LM1OV\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eb.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [auto__hloader__key] C:\WINDOWS\System32\hloader_exe.exe
O4 - HKLM\..\Run: [auto__antiav__key] C:\WINDOWS\System32\antiav_exe.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.2\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [auto__hloader__key] C:\WINDOWS\System32\hloader_exe.exe
O4 - HKCU\..\Run: [auto__antiav__key] C:\WINDOWS\System32\antiav_exe.exe
O4 - Global Startup: Microsoft Office.lnk.disabled
O8 - Extra context menu item: &Google-søgning - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Oversæt engelsk ord - res://C:\Programmer\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Lignende sider - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tilbage via links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Øjebliksbillede af side i cache - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/us/win/QuickTimeInstaller.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede majsmarken Nybegynder
03. november 2005 - 07:36 #4
1) Du mangler enhver form for WindowsUpdate med ServicePack osv. ->
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44
(Så er du jo næsten selv ude om det?)

2) Der ER 'snavs'/virus på din putter.
Eks: http://securityresponse.symantec.com/avcenter/venc/data/w32.lodear.a@mm.html

Der skal nok komme en HiJackThis 'freak' til det videre forløb...
Avatar billede ac130172 Juniormester
03. november 2005 - 07:48 #5
Der er kommet en ny udvikling. Den berømte boks med systemet er ved at lukke. Gem alt osv kommer frem. Hvorefter den tæller ned fra 60 sek. Kan ikke få den til at stoppe ved at skrive shutdown -a. Styresystemet er win xp. Hvad pokker gør jeg nu?
Avatar billede majsmarken Nybegynder
03. november 2005 - 08:17 #6
... så er der kommet mere 'snavs'/virus ind på putter...

shutdown -a  burde kunne 'ordne det' midlertidigt...
Avatar billede ac130172 Juniormester
03. november 2005 - 08:24 #7
Den lukker altså stadig ned efter 60 sek. Den sorte boks kommer godt nok frem når jeg skriver shutdown -a. Er jeg ude i at formatere?
Avatar billede majsmarken Nybegynder
03. november 2005 - 08:26 #8
En hurtig mulighed før jeg ska' ud af døren:

DL ServicePack1 (ikke ServicePack2 endnu) fra
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Download/copy til et passende medie.
Afbryd fra det 'farlige' internet (stikket fysisk UD).
Instaler SP1 pakken.

Samt

Hent denne scanner:
Ewido -> http://www.spywarefri.dk/forum/links/ewido.htm
Klik på Demo download.
Installer og kør Ewido.
Opdater straks efter installationen programmet.
Kør en fuld scanning med Ewido.

Spybot:
http://www.spywarefri.dk/vaerktoj.htm#spybot

Microsoft® Windows AntiSpyware:
http://www.microsoft.com/downloads/details.aspx?FamilyId=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en

Hent denne scanner:
http://www.spywareinfo.dk/download/mwav.exe
Inde i opsætningen sætter du den til at scanne alt
Kør scanneren.
Avatar billede majsmarken Nybegynder
03. november 2005 - 08:27 #9
[start][Kør][CMD] - Enter

i boxen skriv

shutdown -a

og se om den alligevel 'brokker' sig ?
Avatar billede ac130172 Juniormester
03. november 2005 - 09:05 #10
Kan jeg godt nå at installere sp1 inden den lukker ned? Er også på vej ud af døren. Prøver senere.
Avatar billede gratis Nybegynder
03. november 2005 - 12:13 #11
hvis ikke der er meget vigtige data der skal reddes på pc'en, ku et forslag være dette:

1) Hente service pack 2 , http://www.microsoft.com/downloads/details.aspx?displaylang=da&FamilyID=049C9DBE-3B8E-4F30-8245-9E368D3CDB5A

2) Lave en slipstreamed cd indeholdene service pack 2
gøres meget nemt (peg og klik) med dette freeware program "nLite"
http://www.nliteos.com/ , billed guide , http://www.nliteos.com/guides.html

3) Formatere harddisken, installere windows.

Når windows er installeret med service pack 2 , ind på http://windowsupdate.microsoft.com/ , for at hente de seneste opdateringer der er kommet.
Avatar billede ac130172 Juniormester
03. november 2005 - 15:05 #12
Det er nu lykkedes mig at få computeren til lade være med at lukke ned ved at skrive shutdown -a. Jeg har installeret sp1. Men efter den blev installeret har jeg ikke kunnet få lov at åbne nogle programmer. Den kommer hele tiden med meddelelsen om, at der en fejl i det og det program. Jeg kan ikke komme videre derfra. Så jeg er lidt lost. Er det en ide at køre en windows rep?
Avatar billede ac130172 Juniormester
03. november 2005 - 15:08 #13
Eller kan man gøre noget i fejlsikret tilstand?
Avatar billede ac130172 Juniormester
05. november 2005 - 13:14 #14
Jeg har nu løst mit problem. Jeg startede op i fejlsikret tilstand og scannede med Ewido. Den fandt 1723 viruser. Derefter kunne jeg igen bruge maskinen, som nu er fuldt opdateret.
Avatar billede majsmarken Nybegynder
06. november 2005 - 20:38 #15
... altså du har rullet WindowsUpdate komplet... ???
Avatar billede majsmarken Nybegynder
15. november 2005 - 21:17 #16
(Hvad endte denne tråd med?)
Avatar billede ac130172 Juniormester
16. november 2005 - 20:18 #17
Den er nu fuldt opdateret fra update og fungerer fint.
Avatar billede majsmarken Nybegynder
16. november 2005 - 20:30 #18
... men vi kunne nu godt li' at se en HiJackThis Log fil herind...
Ref.: [02/11-2005 22:44:18] ...
... for der VIL være flere/mere efterladenskaber...
Avatar billede ac130172 Juniormester
17. november 2005 - 20:25 #19
Ja, det var et godt tilbud, men min kammerat har fået sin computer tilbage. Må jeg sende dig en hijackthis log fil til dig, når jeg kommer forbi ham igen?
08. august 2006 - 23:53 #20
(Lukker du selv denne GAMLE tråd?)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester