Avatar billede mikkel987 Nybegynder
20. februar 2006 - 20:06 Der er 13 kommentarer og
2 løsninger

Min computer går i stå HJÆLP!

Min computer har fået en grim tendens til at gå istå.
dette sker når jeg har benyttet den i nogle få minutter. enten efter at havde trykket på nogle få ikoner eller efter kort tids søgning på internettet.
Symptomber er som følger:
1.Strat bjælken i bunden af windows låser og man kan ikke trykke på den.
2. når man trykker på ikonerne kommer der timeglas frem i ca 10sek så forsvinder det og der sker intet. hvis man trykker på et nyt ikon gentager det samme sig
2. når jeg kører virus scan enten via sophus antivirus eller online Trend-micro finder den altid noget snavs men når man beder den om at slette skidtet går maskinen i stå som før nævnt.
3. det samme sker ved spy-wear program.
Hjælp..
venlig hilsen Mikkel
Avatar billede -bartfreak Nybegynder
20. februar 2006 - 20:18 #1
har du deaktiveret systemgendannelse.. når du scanner., hvis ikke, så gør det.!!!
slet lige alt i temp-mappen, cookies.. og gamle internet filer 1:o), en defragmentering, er også med til gøre det lidt hurtigere..
Avatar billede enriko Nybegynder
20. februar 2006 - 20:20 #2
slå din system gendannelsen fra.

Hent Ewido herfra (14 dages version )

http://www.spywarefri.dk/forum/links/ewido.htm (klik på demo download nederst på siden)



Hent HijackThis her http://www.spywarefri.dk/downloads1/hijackthis.exe Scan, og kopier loggen fra notesblok herind, så kigger nogen på den


du skal starte din pc i fejlsikret tilstand. Så vil kun system programmerne arbejde. Det vil sige alt andet vil ikke starte op.

Så starter du ewido og lad den scanne. Når den er færdig kører du hijackthis programmet og smider en log herinde .
Avatar billede enriko Nybegynder
20. februar 2006 - 20:20 #3
bart.. er det nu dig igen hehe
Avatar billede mikkel987 Nybegynder
20. februar 2006 - 21:53 #4
Her var hvad Hijack this skrev:
Logfile of HijackThis v1.99.1
Scan saved at 21:49:24, on 20-02-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Blomster Hansen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [FKOLogin] C:\Documents and Settings\Blomster Hansen\.indexFKO.jnlp
O4 - HKLM\..\Run: [IntelliType] "C:\Programmer\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Hot_Tarts_mc] C:\Program Files\Video1\Dialers\Hot_Tarts_mc\Hot_Tarts_mc.exe /dontdial
O4 - HKLM\..\Run: [RemoteControl] D:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "d:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] debug32.exe -run "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [Skype] "d:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Registration Brothers In Arms EiB Demo.LNK = D:\Ny mappe\Brothers in Arms Earned in Blood DEMO PC\Support\Register\RegistrationReminder.exe
O4 - Global Startup: InterCheck Monitor.LNK = C:\Programmer\Sophos SWEEP for NT\ICMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Remote Update Monitor.lnk = C:\Programmer\Sophos\Remote Update\imonitor.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmer\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - https://login.kollegienet.dk/jws/jre/j2re-1_4_2_05-windows-i586-p.exe
O16 - DPF: {ABCCB0F0-514E-4BA6-989D-C67E5DBC2946} - https://netbank.danskebank.dk/download/keydownload/DB/KeyDownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{27EDF372-561D-44DE-80DD-D9D22C8C49D5}: NameServer = 172.16.1.2,130.225.130.6
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Sophos Cache Manager (CacheMgr) - SOPHOS Plc - C:\Programmer\Sophos\Remote Update\cachemgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido anti-malware\ewidoguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sophos Anti-Virus Network (SweepNet) - Sophos Plc - C:\Programmer\Sophos SWEEP for NT\SWNETSUP.EXE
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programmer\Sophos SWEEP for NT\SWEEPSRV.SYS

hvad skal væk?
Avatar billede enriko Nybegynder
20. februar 2006 - 22:03 #5
Afinstaller Hot_Tarts_mc og Hot_Tarts_dk via tilføj/fjern programmer (hvis de er der).
Avatar billede enriko Nybegynder
20. februar 2006 - 22:15 #6
start hijakcthis og sæt fluben på

O4 - HKLM\..\Run: [Hot_Tarts_mc] C:\Program Files\Video1\Dialers\Hot_Tarts_mc\Hot_Tarts_mc.exe /dontdial


det var den eneste jeg kunne finde.

fandt ewido nogle virus?
20. februar 2006 - 22:19 #7
PS: Total manglende WindowsUpdate ? Ikke sundt !!!
Avatar billede mikkel987 Nybegynder
20. februar 2006 - 22:32 #8
EWIDO fjernede 37 styks grimme ting skrev dog intet om virus.
jeg har nu slettet hot_Tarts men maskinen opfører sig stadig mærkeligt
kan det være noget andet end virus?
Avatar billede enriko Nybegynder
20. februar 2006 - 22:35 #9
Download prøveversion af spysweeper...


http://www.webroot.com/consumer/products/spysweeper/index.html?rc=4129

Installer programmet og åbn dens Indstillinger

Sæt flueben ved følgende:

* Sweep Memory
* Sweep Registry
* Sweep Cookies
* Sweep All User Accounts
* Enable Direct Disk Sweeping
* Sweep Contents of Compressed Files
* Sweep for Rootkits

Kør en skanning

Når den er færdig så klik next

Slet hvad den finder

Genstart og kom med en ny HijackThis log.. :D
Avatar billede mikkel987 Nybegynder
21. februar 2006 - 16:58 #10
Programmet vil have at man køber det før man kan slette det fundne affald! andre forslag.
Avatar billede enriko Nybegynder
21. februar 2006 - 17:26 #11
hmm lyder underligt..

kigger på det senere
Avatar billede -bartfreak Nybegynder
21. februar 2006 - 19:57 #12
hvis du har en anden strømforsyning så prøv den..?
Avatar billede mikkel987 Nybegynder
22. februar 2006 - 20:16 #13
jeg fandt idag ud af at messenger lå på min computer. bruger det aldrig så jeg slettede det for at se om de gjorde nogen forskel. vupti nu virker den perfekt igen. hurra. kan ikke forklare hvorfor men det virkede. i får lige nogle point for jeres hjælp tak.
Avatar billede enriko Nybegynder
22. februar 2006 - 20:37 #14
ok det lyder meget godt. her er mit svar
Avatar billede enriko Nybegynder
22. februar 2006 - 20:37 #15
eller her :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester