Avatar billede daki Juniormester
16. december 2005 - 09:23 Der er 12 kommentarer og
1 løsning

check af hijackthis log

Har en maskine hvor internettet ikke vil starte, har kørt spybot og x-cleaner (hentet på anden maskine).
Så her er så en hijackthis log.

Logfile of HijackThis v1.99.1
Scan saved at 09:20:24, on 16-12-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINNT\Explorer.EXE
C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
C:\WINNT\system32\internat.exe
C:\Programmer\Flles filer\Microsoft Shared\Works Shared\wkcalrem.exe
H:\xclean_micro.exe
H:\hijackthis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O1 - Hosts: 172.16.128.39 ditas-online
O1 - Hosts: 172.16.128.39 ditas-online
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ViewSource Class - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\Documents and Settings\JEKA\Application Data\winshow\winshow.dll (file missing)
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O4 - HKLM\..\Run: [tourpath] regedit /s c:\winnt\tour.reg
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Client Access Service] "C:\Programmer\IBM\Client Access\cwbsvstr.exe"
O4 - HKLM\..\Run: [Client Access Help Update] "C:\Programmer\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "C:\Programmer\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Programmer\IBM\Client Access\cwbwlwiz.exe"
O4 - HKLM\..\Run: [WinVNC] "C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pcserver.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{20D9E6C7-6E49-4C1A-8780-980D59A35646}: NameServer = 192.168.13.202,194.239.134.83,193.162.153.164
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pcserver.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{20D9E6C7-6E49-4C1A-8780-980D59A35646}: NameServer = 192.168.13.202,194.239.134.83,193.162.153.164
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pcserver.local
O17 - HKLM\System\CS2\Services\Tcpip\..\{20D9E6C7-6E49-4C1A-8780-980D59A35646}: NameServer = 192.168.13.202,194.239.134.83,193.162.153.164
O23 - Service: Client Access Express - ekstern kommando (Cwbrxd) - IBM Corporation - C:\WINNT\CWBRXD.EXE
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: NMS Service (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -service (file missing)
Avatar billede kalp Novice
16. december 2005 - 11:29 #1
Hvorfor er den taget i fejlsikret tilstand den log?
Prøv at slukke modem/router... og tænd for det igen efter 2-3 min
Avatar billede daki Juniormester
16. december 2005 - 11:53 #2
Her er den så fra normal opstart, som jeg mener den første også er :-)
Skal nævne, at fejl beskeden er: iexplore.exe - Programfejl, "det lykkedes ikke at initialisere programmet korrekt (0xc0000005). Klik på OK for at afslutte programmet."
Firefox har ikke problemer.

Logfile of HijackThis v1.99.1
Scan saved at 11:47:12, on 16-12-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\Programmer\VeriSign\NAVI\naviagent.exe
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programmer\RealVNC\WinVNC\WinVNC.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
C:\WINNT\system32\internat.exe
C:\Programmer\Flles filer\Microsoft Shared\Works Shared\wkcalrem.exe
H:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O1 - Hosts: 172.16.128.39 ditas-online
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O4 - HKLM\..\Run: [tourpath] regedit /s c:\winnt\tour.reg
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Client Access Service] "C:\Programmer\IBM\Client Access\cwbsvstr.exe"
O4 - HKLM\..\Run: [Client Access Help Update] "C:\Programmer\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "C:\Programmer\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Programmer\IBM\Client Access\cwbwlwiz.exe"
O4 - HKLM\..\Run: [WinVNC] "C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pcserver.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{20D9E6C7-6E49-4C1A-8780-980D59A35646}: NameServer = 192.168.13.202,194.239.134.83,193.162.153.164
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pcserver.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{20D9E6C7-6E49-4C1A-8780-980D59A35646}: NameServer = 192.168.13.202,194.239.134.83,193.162.153.164
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pcserver.local
O17 - HKLM\System\CS2\Services\Tcpip\..\{20D9E6C7-6E49-4C1A-8780-980D59A35646}: NameServer = 192.168.13.202,194.239.134.83,193.162.153.164
O23 - Service: Client Access Express - ekstern kommando (Cwbrxd) - IBM Corporation - C:\WINNT\CWBRXD.EXE
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: NMS Service (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -service (file missing)
Avatar billede kalp Novice
16. december 2005 - 12:23 #3
så virker dit internet vel også fint.. men bare din Internet explorer som ikke gør:)

følge disse råd

http://hcma.dk/tips51to60.htm#no55
Avatar billede daki Juniormester
16. december 2005 - 14:52 #4
Ja undskyld, man kommer til at skrive forkert :-)
Men jeg har nu prøvet alle forslag i linket.

Intet hjælper, der kommer stadigvæk meddelelse om programfejl.
Avatar billede kalp Novice
16. december 2005 - 15:18 #5
hvad er det her
O1 - Hosts: 172.16.128.39 ditas-online
?
Avatar billede daki Juniormester
16. december 2005 - 15:20 #6
det er en linie i hosts filen - til noget intern/vpn opkobling.
Avatar billede daki Juniormester
16. december 2005 - 15:57 #7
Tror du en repair af win2000 vil hjælpe på problemet.
Avatar billede kalp Novice
16. december 2005 - 16:15 #8
prøv først disse 2 værktøjer

http://cexx.org/lspfix.htm - eller som zip fil:  http://cexx.org/lspfix.zip

http://danborg.org/spy/Newnet/winsockxpfix.exe - Winsockfix.

Kør først LSPfix, sæt flueben i "I know what I am doing" klik på finish, genstart!

Virker det ?

Hvis ikke så

Så kør det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og se om det virker nu
Avatar billede daki Juniormester
19. december 2005 - 11:18 #9
Har nu prøvet forslag, intet virker.
Det vil sige, hvis der fixes og IE "sættes" til til ver. 5 så kan jeg godt komme på nettet. Men så snart der opdateres til ver. 6, så kommer fejlen frem igen.

Hvis jeg starter i fejlsikret tilstand med netværk, så er der intet problem.
Avatar billede kalp Novice
19. december 2005 - 22:24 #10
det er ikke bare din firewall?
Avatar billede daki Juniormester
20. december 2005 - 07:31 #11
Nej, det ved jeg det ikke er :-)
For de 3 andre maskiner kan sagtens komme på.
Avatar billede kalp Novice
20. december 2005 - 09:49 #12
du har testet med et kabel fra de andre maskiner?

ellers prøv denne commando..

tryk start->kør og skriv "cmd" tryk enter og skriv

"ipconfig /release"

tryk enter

skriv

"ipconfig /renew"

tryk enter.. kom den på nettet af det?
Avatar billede daki Juniormester
20. december 2005 - 10:25 #13
Det viser sig nu, at maskinen bare skal retableres.
Så det er ikke nødvendigt for mig at prøve nye forslag.

Du skal have tak for de forslag du kom med, hvilket hjalp mig lidt.

Du får points.......
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester