Avatar billede ateam123 Nybegynder
25. januar 2006 - 21:41 Der er 14 kommentarer og
1 løsning

Services.exe - problemfejl

Hej

Jeg får en fejlmeddelse når jeg starter windows og er koblet på nettet:

Services.exe - programfejl

Instruktionen ved "0x0043bc70" refererede hukommelse ved "0x00000000". Hukommelsen kunne ikke "written".

Jeg kan trykke "OK" eller "anuller".

Ligeguldigt hvad jeg trykker lukker min PC ned efter 1min med nedtælling ligesom sasser eller mblast.

Min log ser således ud:

Logfile of HijackThis v1.99.1
Scan saved at 21:37:31, on 25-01-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG Free\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG Free\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\CpuIdlePro\cpuidle.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmer\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\MOZILLA FIREFOX\FIREFOX.EXE
C:\Documents and Settings\Asger\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG Free\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [CpuIdle] C:\Programmer\CpuIdlePro\cpuidle.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Startup: PowerReg Scheduler.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp02.photoprintit.de/microsite/10021/defaults/activex/ImageUploader3.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG Free\avgupsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)


Jeg har været inde i regedit og fjerne den dumprep linien, den kommer bare igen. Jeg har forsøgt virusscan men det virker heller ike.

Er der nogle der kan hjælpe mig????

//

Asger
Avatar billede fromsej Praktikant
25. januar 2006 - 21:46 #1
Din log er ren.
Kan du køre i fejlsikret?
Avatar billede screem_brille Novice
25. januar 2006 - 21:48 #2
synes nu ellers ikke der er noget at se i din logfil, har du prøvet en repair af windows ?
Avatar billede ateam123 Nybegynder
25. januar 2006 - 21:49 #3
Jeg kan køre i fejlsikret og har forsøgt repair.
Avatar billede fromsej Praktikant
25. januar 2006 - 21:51 #4
Prøv at deaktivere cidaemon.exe i MSconfig (det er et gæt)

Ændrer det ikke noget, så skal vi have fat i et par scannere.
Avatar billede boxer Praktikant
25. januar 2006 - 21:54 #5
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
Denne linie har jeg selv døjet med. Jeg fjernede fluebenet via msconfig i fanen Start.
Fromsej må gerne lige bekræfte det inden du gør noget.
Avatar billede fromsej Praktikant
25. januar 2006 - 21:57 #6
Det viser bare at windows har lukket "ulovligt" ned, men hvis det har hjulpet dig at deaktivere den i MSconfig, så er det da forsøget værd.
Avatar billede screem_brille Novice
25. januar 2006 - 21:57 #7
er dine drivere fuldt opdateret ? og prøv evt. med kun en ramklods i maskinen  (hvis du har 2)
Avatar billede screem_brille Novice
25. januar 2006 - 21:58 #8
fromsej eller et andet program ikke lukkede korrekt
Avatar billede fromsej Praktikant
25. januar 2006 - 21:59 #9
Jeps.*S*
Avatar billede ateam123 Nybegynder
25. januar 2006 - 22:01 #10
Det kan ikke noget resultat at slå cidaemin.exe. Jeg prøver med dumprep. Hvilke scanner skal jeg evt. bruge?
Avatar billede fromsej Praktikant
25. januar 2006 - 22:03 #11
Hent denne scanner.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Genstart i fejlsikret(tryk <F8> ved opstart).
Dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til.
Når den skriver Done nederst til venstre, skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Rename.
Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.

Klik så på den grønne pil ovre til højre på siden, så starter scanningen.
Første gang Dr.Web finder noget, klik "Yes to All", så fjerner den hvad den finder.
Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med:
Scan statistics.

Vejledning i billeder findes her:
http://fromsej.dk/Vejledninger/html/drweb.html
Avatar billede ateam123 Nybegynder
25. januar 2006 - 22:06 #12
Tak, jeg prøver
Avatar billede ateam123 Nybegynder
26. januar 2006 - 09:16 #13
Sacnningen med dr. web løste problemet. Du er min redningsmand fromsej
Avatar billede fromsej Praktikant
26. januar 2006 - 10:30 #14
Det lyder godt, så vil jeg tillade mig at lægge et svar. ;-)
Avatar billede fromsej Praktikant
27. januar 2006 - 11:22 #15
Tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester