Avatar billede Six Nybegynder
25. april 2006 - 18:12 Der er 28 kommentarer og
1 løsning

WinXP låser efter login.

Hej eksperter.

Låser er måske et forkert ord at bruge.

Der sker det, at når jeg logger ind på min brugerkonto går der ca 10 sek, hvor jeg kan bruge mus og tastatur på normal vis. - Men når så winxp er færdig med at loade de forskellige processer er det som om der kommer et lag ud over hele mit skrivebord inklusiv startlinien. Det jeg kan når det sker er. FLytte med musen, og bruge windowstasten til at få startmenuen frem. jeg kan hverken bruge mus eller tastatur til at vælge noget. - Jeg kan til enhver tid trykke ctrl+alt+delete og får den boks med processinformationer frem, men jeg kan ikke scrolle eller trykke på den.

Jeg er nu tvunget til at køre i safemode. - Hvordan finder jeg ud af hvad fejlen er?

Jeg har scannet for spyware og virus.

Jeg har nu siddet og prøvet at løse mit problem fra kl 11... - så jeg håber seriøst på noget hjælp nu, da jeg er helt blank for hvad jeg kan gøre.

Mvh
fjappe.
Avatar billede Six Nybegynder
25. april 2006 - 19:00 #1
Er der nogle forslag ?
Avatar billede haverslev Novice
25. april 2006 - 19:07 #2
Skal lige have lidt oplysninger.
Har du installeret noget, som derefter gav den beskrevne fejl ?
Har du opdateret noget på maskinen og som efterfølgende har medført problemet ?
Er dit windows fuldt opdateret ?
Er det grafikkort osv. opdateret med nyeste driver ?
Avatar billede Six Nybegynder
25. april 2006 - 19:12 #3
Hej haverslev.

Jeg har installeret 2 programmer i går, men problemet var der ikke igår. Og jeg har efterfølgende afinstalleret de 2 programmer igen.

Jeg har ikke opdateret noget på min maskine, og ja mit windows skulle være fuldt opdateret da jeg har automatisk opdatering slået til.

Jeg tror ikke grafik kortet er opdateret med nyeste driver. Men det burde ikke være problemet? det har jo kørt med den driver i 2 år uden problemer.
Avatar billede haverslev Novice
25. april 2006 - 19:17 #4
Ok, det vil sige at maskinen kørte ok igår og problemet er opstået da du startede den igen idag ?
Du har så afinstalleret de 2 programmer igen, uden det hjalp ?

Har du haft prøvet en systemgendannelse ?
Selvom du starter op i fejlsikret så kan du prøve følgende:
Klik på start, klik på programmer, klik på tilbehør, klik på systemværktøjer, klik på systemgendannelse, marker ”Gendan computeren”. klik på næste og vælg en "fed" markeret dato, (før problemet opstod) og klik på næste. Den genstarter og gendanner pc`eren.  Når den har gjort det, kommer der en boks, som klikkes OK på.  Det er muligt at fortryde gendannelsen, ved at gå ind i ”systemgendannelse” og klik på fortryd sidste gendannelse.
Avatar billede Six Nybegynder
25. april 2006 - 19:34 #5
Nu har jeg prøvet en systemrestore... og det er fra d. 22 april. Jeg starter så op igen og computeren virker. jeg får dog denne besked "No changes has been made to your computer" - jeg har ikke prøvet at genstarte endnu, så det vil jeg lige prøve og se om problemet er blevet løst.
Avatar billede Six Nybegynder
25. april 2006 - 19:40 #6
Det løste ikke problemet :/ - jeg er helt blank for hvad jeg kan gøre... nogle gange virker maskinen, andre gange ikke... nogle gange ved opstart bliver markøren gul og der kommer et gult kryds nede til højre i markøren. Jeg ved ikke hvorfor, og jeg mistænker den markør for at være en del af problemet.
Avatar billede haverslev Novice
25. april 2006 - 19:56 #7
De programmer du har haft installeret, hvad er det for nogle ?

Ellers ska du nok have fundet din windows cd og udføre en Repair af Windows:
Du mister ikke noget data ved det, men læg godt mærke til punkt 4 (HUSK "R")

1:Det første du skal gøre er at boote op på din Windows XP CD, husk at din bios skal stå til at være first bootdevice cdrom.
Når den har installeret nogle foreløbige filer skal du;
2: springe det første tilbud om repair i Consolemode over og fortsætte din installation (nyindstalation)
3: Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev.
4: Og nu fortæller den dig der er et styresystem på dette drev og om du vil slette det (L) eller du vil lave en repair (R)   
det er her du skal trykke på R.

5: Og du vil nu se, at den laver en helt ny installation, men den beholder alle dine nuværende indstillinger, dokumenter, programmer og skrivebordet udseende er også intakt, men nu skulle du gerne være sluppet af med dine fejl og mangler.
Dog skal der gøres opmærksom på at alle updates skal lægges ind igen. Desuden skal nye opdaterede drivere, som man selv har lagt ind, installeres igen.
Avatar billede Slettet bruger
25. april 2006 - 19:59 #8
Start -> kør -> skriv -> DXDIAG -> klik enter, se under bemærkninger om der er problemer du skal prøve de forskellige faneblade der kan være interessante. Finder du intet der så prøv en "chkdsk /r"
Avatar billede Six Nybegynder
25. april 2006 - 20:00 #9
De 2 programmer var: WMrecorder til windows, og et pokerstatistic program. Men jeg tror ikke windows er i stykker. Nogle gange kan jeg komme ind og så virker det fint, men LANGT de fleste gange låser den. - Når jeg så trykker på min IO-knap, så begynder windows at lukke ned. Lige inden windows går ud i den blå skærm så virker det hele igen... jeg kan bare ikke afbryde nedlukningen og fortsætte... jeg er næsten sikker på at det er en process der går ind og låser det hele.

Jeg ved bare ikke hvordan jeg skal finde ud af hvilken en det er. og hvordan jeg løser problemet.
Avatar billede Six Nybegynder
25. april 2006 - 20:01 #10
Jeg har kørt en "chkdsk /r" tidligere i dag. ingen problemer at finde.
Avatar billede haverslev Novice
25. april 2006 - 20:05 #11
"et pokerstatistic program" er du sikker på, at det ikke har været tæskefyldt med snavs ? - ved godt du har scannet, men er det med det rigtige ?

prøv dette:
http://www.eksperten.dk/artikler/954
Avatar billede Six Nybegynder
25. april 2006 - 20:06 #12
Den skriver no problems found under dxdiag.
Avatar billede Six Nybegynder
25. april 2006 - 20:08 #13
Jeg har scannet med alt synes jeg hehe, også dr. web. - men jeg har ikke prøvet SAS - det prøver jeg lige, og så melder jeg tilbage.
Avatar billede Six Nybegynder
25. april 2006 - 20:09 #14
Jeg kan ikke scanne med SAS i safemode... :(
Avatar billede haverslev Novice
25. april 2006 - 20:20 #15
Hmm, det troede jeg ellers den kunne !

Har du så prøvet at køre en tur med denne viruscanner:  http://www.spywareinfo.dk/download/mwav.exe -
Aktiver det hele i opsætningen, så den kan skanne alt igennem.
Den kan finde en hel del filer, som den ikke kender og som IKKE er virus - her vil den skrive "no action taken" og de slettes selvfølgelig ikke.   
(Kan tage et par timer at kører alt)
Avatar billede haverslev Novice
25. april 2006 - 20:27 #16
SAS skal kunne køre/scanne i fejlsikret tilstand:

Stjålet denne nedstående skrivelse fra http://www.eksperten.dk/spm/705271

Hent denne scanner.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Hent og installer denne scanner:
http://www.superantispyware.com/downloads/SUPERAntiSpyware1241.exe

Start superantispyware, klik på Check for updates, når det er opdateret, luk programmet og genstart i fejlsikret.

Dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til.
Når den skriver Done nederst til venstre, skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Rename.
Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.

Klik så på den grønne pil ovre til højre på siden, så starter scanningen.
Første gang Dr.Web finder noget, klik "Yes to All", så fjerner den hvad den finder.
Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med:
Scan statistics.

Start superantispyware, klik på Scan your Computer, sæt flueben i de drev der skal scannes.
(Fixed disk betyder harddisk)
Flyt prikken til Perform complete scan og klik på Næste, så kører scanningen.

Når den er færdig kommer der et vindue med en opsummering, klik på OK, klik så på næste og så på Udfør.

Der kommer et vindue med Quarantine and removal Complete, klik på OK, klik på Udfør.
Luk programmet.

Genstart normalt.

Start superantispyware igen, klik på Preferences, skift til fanebladet Statistics/Logs, i vinduet dobbeltklikker du på SUPERAntiSpyware Scan Log, den åbner i notesblok, kopier resultatet herind.

Kilde:levithan
Avatar billede Six Nybegynder
25. april 2006 - 20:33 #17
Jeg fik det til at køre og er igang med at scanne med dr. web... igen ;D - jeg følger den guide der og så må vi se hvad de finder af snavs :D
Avatar billede Six Nybegynder
25. april 2006 - 21:07 #18
-----------------------------------------------------------------------------
Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 38032
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Objects cured: 0
Objects deleted: 0
Objects renamed: 0
Objects moved: 0
Scan speed: 1009 Kb/s
Scan time: 00:29:30
-----------------------------------------------------------------------------

=============================================================================
Total session statistics
=============================================================================
Objects scanned: 38179
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Objects cured: 0
Objects deleted: 0
Objects renamed: 0
Objects moved: 0
Scan speed: 1036 Kb/s
Scan time: 00:29:38
=============================================================================
Avatar billede Six Nybegynder
25. april 2006 - 21:37 #19
SUPERAntiSpyware Scan Log
Generated 04/25/2006 at 09:30 PM

Core Rules Database Version : 2893
Trace Rules Database Version: 1037

Memory threats detected  : 0
Registry threats detected : 0
File threats detected    : 51

Adware.Tracking Cookie
    C:\Documents and Settings\Mikkel\Cookies\mikkel@1[3].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@winfixer[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@6[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@689[3].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads2.jubii[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@electriccounterpoint.blogspot[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@hurricanedigitalmedia[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@830[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@stats.liutilities[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@server.lon.liveperson[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@1[5].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads.bizreport[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads.realcastmedia[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@landing[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@450[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@1[7].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@848[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads.swirve[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@83227003[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@578[3].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads.publishercash[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@a[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@click.netpondcash[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@rightmedia[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@banner.magicboxcasino[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@advert.savvy[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@1[6].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@flashstat.jubii[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@image.masterstats[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ad1.emediate[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@cashier.pacificpoker[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ad.yieldmanager[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@partypoker[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@adopt.hbmediapro[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@stats1.reliablestats[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@2.go.globaladsales[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@globalstat[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@track.adform[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@click.payserve[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads.realtechnetwork[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@www.jackpotmadness[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@btg.btgrab[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ad1.clickhype[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@server.cpmstar[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@ads.jokaroo[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@revsci[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@tacoda[2].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@d6bb5fceae_[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@true-babesxxx[1].txt
    C:\Documents and Settings\Mikkel\Cookies\mikkel@banners[1].txt

TargetSaver, Inc. Process
    C:\Documents and Settings\Mikkel\Local Settings\Temp\GLF485GLF485.EXE
Avatar billede Six Nybegynder
25. april 2006 - 21:39 #20
Her er HiJack this log(lavet i safemode)

Logfile of HijackThis v1.99.1
Scan saved at 21:38:54, on 25-04-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Mikkel\Desktop\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sputnik.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = fjappens browser
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.60.1.2:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ordbogen.com] C:\Program Files\CoolSystems\ordbogen.com\ordbogen.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [CplBCL50] C:\Program Files\EzButton\CplBCL50.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Cameno] C:\Program Files\Cameno\Cameno.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Steam] E:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Alarm Master Plus.lnk = C:\Program Files\BrigSoft\AlarmMasterPlus\AlarmMasterPlus.exe
O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Program Files\OpenOffice.org1.1.3\program\quickstart.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Startup: TrayIt!.lnk = C:\Documents and Settings\Mikkel\Local Settings\Temp\Rar$EX00.742\trayit!.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download alle med Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - Extra context menu item: Download med Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Dream Poker - {2841F778-7EAA-4e5a-BE73-E93F9420390E} - C:\Program Files\dreampokerMPP\MPPoker.exe
O9 - Extra button: Ladbrokes Poker - {C2A80015-C447-4dc4-82DD-AED83D6ED57E} - C:\Program Files\ladbrokesMPP\MPPoker.exe
O9 - Extra button: NordicBet Poker - {E6073F93-9541-4be4-9800-109D378EB99B} - C:\Program Files\nordicbetMPP\MPPoker.exe
O9 - Extra button: Royal Vegas Poker - {FA4904B4-1FAF-4afd-886C-C19D2297BA62} - C:\Program Files\royalvegasMPP\MPPoker.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {360E40AA-EE8B-4101-BA67-0CAD3F7A48DD} (Nyoko Downloader Class) - http://www.gamingclubpoker.com/download_helper/Nyoko.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122979290593
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
O20 - Winlogon Notify: SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache - Unknown owner - C:\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
Avatar billede Six Nybegynder
25. april 2006 - 22:08 #21
Hijack this log(Ikke i safemode) - Jeg fik startet op uden for safemode efter utallige reboots.

Logfile of HijackThis v1.99.1
Scan saved at 22:07:02, on 25-04-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apache\Apache.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Borland\InterBase\bin\ibguard.exe
C:\mysql\bin\mysqld-nt.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\CoolSystems\ordbogen.com\ordbogen.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\EzButton\CplBCL50.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\program files\powerstrip\pstrip.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Apache\Apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Mikkel\Desktop\hijackthis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sputnik.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = fjappens browser
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.60.1.2:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ordbogen.com] C:\Program Files\CoolSystems\ordbogen.com\ordbogen.exe
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [CplBCL50] C:\Program Files\EzButton\CplBCL50.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Steam] E:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Alarm Master Plus.lnk = C:\Program Files\BrigSoft\AlarmMasterPlus\AlarmMasterPlus.exe
O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Program Files\OpenOffice.org1.1.3\program\quickstart.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Startup: TrayIt!.lnk = C:\Documents and Settings\Mikkel\Local Settings\Temp\Rar$EX00.742\trayit!.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download alle med Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - Extra context menu item: Download med Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Dream Poker - {2841F778-7EAA-4e5a-BE73-E93F9420390E} - C:\Program Files\dreampokerMPP\MPPoker.exe
O9 - Extra button: Ladbrokes Poker - {C2A80015-C447-4dc4-82DD-AED83D6ED57E} - C:\Program Files\ladbrokesMPP\MPPoker.exe
O9 - Extra button: NordicBet Poker - {E6073F93-9541-4be4-9800-109D378EB99B} - C:\Program Files\nordicbetMPP\MPPoker.exe
O9 - Extra button: Royal Vegas Poker - {FA4904B4-1FAF-4afd-886C-C19D2297BA62} - C:\Program Files\royalvegasMPP\MPPoker.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {360E40AA-EE8B-4101-BA67-0CAD3F7A48DD} (Nyoko Downloader Class) - http://www.gamingclubpoker.com/download_helper/Nyoko.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122979290593
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
O20 - Winlogon Notify: SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache - Unknown owner - C:\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
Avatar billede ejvindh Ekspert
25. april 2006 - 22:29 #22
Der er ikke skidt i HJT-loggen mere. Men SAS fandt da også en enkelt fil, som var god at komme af med :-)

Har du stadig problemet?
Avatar billede Six Nybegynder
25. april 2006 - 22:33 #23
ejvindh - Det lader faktisk ikke til at problemet er der mere. Kan det godt være forårsaget af targetsaver ?
Avatar billede ejvindh Ekspert
25. april 2006 - 22:46 #24
Umiddelbart ville det overraske mig, at Targetsaver er så hård ved systemet, da det er en Adware -- der jo i sagens natur kun har effekt, hvis computeren kan køre:
http://www.symantec.com/avcenter/venc/data/adware.targetsaver.html

Men filnavnet passer heller ikke helt til TargetSaver's typiske udseende -- så det kan være at det enten var en nyere version, end den, som jeg har kunnet finde info på, eller at det i virkeligheden var en helt anden infektion.

...eller det kan være at filen bare var korrupt. Men prøv at se tiden an, om problemet vedbliver med at være løst :-)
Avatar billede Six Nybegynder
25. april 2006 - 22:51 #25
Det vil jeg gøre... efter at have brugt 12 på at få fikset problemet, så skal jeg nok råbe og skrige og flå håret af mig selv hvis det kommer igen inden for de næste par dage... hvis ikke det var targetsaver der gjorde det, så har jeg absolut ingen anelse om hvad der løste problemet hehe - men jeg må jo bare scanne med alle de forskellige scannere igen hvis det kommer så vidt.


Jeg takker for jeres hjælp begge to, hvis i gider at smide et svar så fordeler jeg point på jer.
Avatar billede Six Nybegynder
25. april 2006 - 22:52 #26
Lige en sidste bemærkning... jeg forstår ikke hvordan det slipper ind. - jeg kører spywareblaster og spybot search and destroy kombinationen, så burde det ikke være rimelig umuligt for adware og spyware at komme ind ?
Avatar billede ejvindh Ekspert
25. april 2006 - 23:12 #27
Spybot og Spywareblaster er desværre slet ikke nok til at sikre imod skidtet længere (det er også vigtigt at holde programmerne opdateret). Her er et par links til hvordan du sikrer dig imod infektioner nu om stunder:

Link til beskyttelses-programmer:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm

Link til læsning om sikker surfing:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414

Dertil kommer, at det kan være en stor sikring imod skidt, hvis man bruger en alternativ browser til IE -- fx. Firefox

Targetsaver skulle dog være installeret manuelt (ifølge Symantec) -- så måske er du kommet til at installere det sammen med nogle tilsyneladende uskyldige programmer, som du for nyligt har installeret?

Jeg har fået point i den anden tråd, så jeg synes du skal give dem til haverslev, der også har gjort det største arbejde i tråden :-)
Avatar billede Six Nybegynder
25. april 2006 - 23:37 #28
Det er bare helt i orden. - jeg bruger dog også firefox som standart... men ja - det er sikkert noget der er røget med ind med et eller andet freeware program.

Jeg takker mange gange for jeres hjælp og så vil jeg ellers sikre mig mod fremtidige problemer hehe.

haverslev - smid svar :D - fortsat god aften d' herrer :D
Avatar billede haverslev Novice
26. april 2006 - 08:12 #29
Selv tak, godt det virker igen. ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester