Avatar billede hitengel Praktikant
09. november 2005 - 08:08 Der er 16 kommentarer og
1 løsning

Computeren fryser lige pludselig konstant!

Hej.
I forbindelse med http://www.eksperten.dk/spm/662701, har jeg opdaget, at jeg muligvis har virus eller lignende. Min pc fryser ofte, hvor jeg kun kan trykke reset, og jeg har problemer med at fjerne programmer, jeg gerne vil have slettet (deres uninstall-filer lader ikke til at eksistere). I øvrigt får jeg denne mærkelige fejlmeddelse efter hver startup: "Cannot find import; DLL may be missing, corrupt, or wrong version, File "rtl70.bpl", error 126", som jeg ikke ved, hvad jeg skal gøre ved.
De ting, jeg har gjort, er:
Et mislykket forsøg på at downloade SP2
En systemgendannelse
En geninstallation af Xp Pro (hvor jeg fik problemer med hardware, der ikke ville geninstalleres.

Jeg har lavet en HiJackThis-log:
Logfile of HijackThis v1.99.1
Scan saved at 07:58:13, on 09-11-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmer\Analog Devices\SoundMAX\SMax4.exe
C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Programmer\Fælles filer\TerraTec\Scheduler\TTTimer.exe
C:\Programmer\Fælles filer\TerraTec\Remote\TTTVRC.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\System32\UAService7.exe
C:\WINDOWS\System32\mqsvc.exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\dlhost.exe
C:\Documents and Settings\Manly\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmer\Analog Devices\SoundMAX\SMax4.exe" /tray
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [TerraTec Scheduler] "C:\Programmer\Fælles filer\TerraTec\Scheduler\TTTimer.exe"
O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Programmer\Fælles filer\TerraTec\Remote\TTTVRC.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Programmer\Jetico Personal Firewall\fwsrv.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programmer\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131457000875
O23 - Service: DynamicHost (DLHOST) - Unknown owner - C:\WINDOWS\dlhost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Programmer\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmer\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe


Er der nogen, der kan hjælpe mig med dette, så jeg ikke behøver en formatering?
Avatar billede arlet Juniormester
09. november 2005 - 08:10 #1
tjekker den nu
Avatar billede arlet Juniormester
09. november 2005 - 08:23 #2
Du skal lige uploade denne fil til jotti´s
http://www.arlet.dk/jottis.htm

Og det er denne fil:
C:\WINDOWS\dlhost.exe

Skriv hvad den har fundet ud af!!

-------------

Hent denne scanner:
Ewido kan du downloade her: http://www.ewido.net/en/download/
Klik på Download now. Installer og kør Ewido. Opdater straks efter installationen programmet, (men lad være med at scanne endnu).
Genstart i fejlsikret tilstand. Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange. Kør nu en fuld scanning med Ewido. Når den er færdig trykker du save report og kopier den report herind sammen med en hijackthis log taget efter du har kørt Ewido
Avatar billede hitengel Praktikant
09. november 2005 - 08:47 #3
Jeg lader til at have lidt problemer med at starte i fejlsikret tilstand: Når jeg trykker f8, kommer der en menu, om hvorfra jeg vil boote; diskette, cd-drev eller den normale window-boot. Er det ikke lidt underligt? Jeg prøver lige igen...
Avatar billede hitengel Praktikant
09. november 2005 - 09:00 #4
Ja, der faktisk to problemer nu:
1. Jeg kan åbenbart ikke få den startet i fejlsikret tilstand (og nu, hvor jeg tænker over det, har jeg heller aldrig gjort det med denne pc). Jeg kan kun få denne "select boot device"-menu frem.
2. C:\WINDOWS\dlhost.exe eksisterer ikke...! Dette er måske grunden til fejlmeddelsen ved opstarten.

Hvad kan jeg gøre nu?
Avatar billede hitengel Praktikant
09. november 2005 - 09:15 #5
Nu begynder den at fryse ca. hvert 5. minut, og jeg har nu fået fejlmeddelsen "Systemprocessen C:\WINDOWS\system32\lsass.exe afsluttede uventet med statuskode 128. Systemet lukker og genstarter." 2-3 gange oveni.
Det tegner ikke godt.
Avatar billede arlet Juniormester
09. november 2005 - 09:34 #6
klik på Start=>Kør skriv: SFC /scannow  (husk mellemrum mellem SFC og /scannow)
Din windows skive skal sidde i drevet.

Den tjekker og reparer dine systemfiler

så kør ewido fra almindelig mode(altså ikke fejlsikret)
Avatar billede hitengel Praktikant
09. november 2005 - 09:34 #7
Vil det hjælpe at scanne C:\WINDOWS\system32\dll.host.exe?
Avatar billede arlet Juniormester
09. november 2005 - 09:38 #8
Prøv først 09/11-2005 09:34:37
Avatar billede hitengel Praktikant
09. november 2005 - 10:52 #9
Jeg har nu kørt SFC /scannow, og derefter scannet med ewido. Dog kan jeg stadig ikke finde C:\WINDOWS\dlhost.exe.
Er der mere, jeg skal gøre? Jeg vil nu reboote for at se, om de samme fejlmeddelser kommer.
Avatar billede hitengel Praktikant
09. november 2005 - 10:58 #10
Mærkeligt nok får jeg stadig fejlmeddelsen "Cannot find import; DLL may be missing, corrupt, or wrong version, File "rtl70.bpl", error 126". Jeg kan evt. prøve at køre SFC /scannow igen med min Xp-disk.
Avatar billede netpxg Nybegynder
09. november 2005 - 11:26 #11
rtl70.bpl er vist Delphi V7 run time library, den er nok ikke på din xp-skive.
Står der noget i loggen ?
Højre klik denne computer/my computer  vælg Manage, computer management åbner, under system tools findes event viewer og der findes logs. Det hedder ikke helt det samme i en dansk xp,em jeg hr ikke en dansk XP ved hånden.
Avatar billede hitengel Praktikant
09. november 2005 - 12:09 #12
Jeg har kigget i loggen, og der er en del fejlmeddelser. Eksempler er bl.a.:

En kritisk systemproces, C:\WINDOWS\system32\lsass.exe, mislykkedes med statuskoden 128. Computeren skal genstartes.

Windows kan ikke fjerne registreringsdatabasefilen for klasser, da den bruges af andre programmer eller tjenester. Filen fjernes, når den ikke længere er i brug.

COM+-hændelsessystemet har fundet en inkonsekvens i dets interne tilstand. Antagelsen "GetLastError() == 122L" mislykkedes ved linje 201 af d:\nt\com\com1x\src\events\shared\sectools.cpp.

COM+-hændelsessystemet løb tør for hukommelse under intern behandling ved linje 62 af d:\nt\com\com1x\src\events\tier1\eventsystemobj.cpp.


De er de nyeste. Hvad jeg helt præcist skal gøre ved det, aner jeg ikke. Dog bliver min pc ved med at fryse (bl.a. har jeg skrevet denne kommentar to gange uden at nå at få den sendt), så et eller andet må kunne gøres.
Vil loggen fra ewido hjælpe?
Eller en ny log fra HiJackThis?
Avatar billede netpxg Nybegynder
09. november 2005 - 12:29 #13
Du har en process C:\WINDOWS\dlhost.exe kørende, det er vist noget rigtigt skidt.
se f.eks her http://www.greatis.com/appdata/d/_/_sysdir__dlhost.exe.htm
Bliver desværre nødt til at smutte nu.
Avatar billede hitengel Praktikant
09. november 2005 - 22:04 #14
Jeg har besluttet mig for en formatering, da mit virusprogram efter en fuld scan fandt 2-3 trojans. Så der lader ikke til at være andet at gøre, desværre. Såfremt der skulle være nogle brilliante forslag på falderebet, er de meget velkomne. Ellers smid et svar, hvis én af jer kunne tænke jer pointene.
Avatar billede arlet Juniormester
09. november 2005 - 22:12 #15
OK, men så hent sp2 og brænd den på en cd og installer den lige efter du har formateret..

Link til filen sp2: http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Avatar billede hitengel Praktikant
09. november 2005 - 22:15 #16
Det vil jeg gøre; gemmer den på flashen. Tak for hjælpen.
Avatar billede hitengel Praktikant
14. november 2005 - 16:00 #17
Nå, dette er klaret nu - formateringen voldte andre problemer, men det er en anden historie. Jeg glemte vist at give point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester