Avatar billede verakso Nybegynder
22. maj 2006 - 22:08 Der er 11 kommentarer og
1 løsning

xxx.exe har fundet en fejl og afsluttes. Vi beklager ulejligheden

Når jeg forsøger at komme på Internette får jeg denne fejl hver eneset gang, og jeg er ved at blive vanvittig

xxx.exe har fundet en fejl og afsluttes. Vi beklager ulejligheden.

xxx er enten iexplorer eller firefox eller Messenger eller Windows Defender osv.

iexplorer og firefox fejler begge i offset 0013072f mens de andre programmer der også benytter Internettet fejler på offset 0007072f

Jeg har googlet en del og søgt og afprøvet de råd jeg har kunne finde på eksperten.

Således har jeg, re-installeret(repair) af Windows (med efterfølgende opdatering af SP og hotfixex), kørt SFC, scannet for virus, også i safe mode både med Symantec og McAfee, scannet med Spybot, AdAware, og Windows Defender, samt forsøgt at re-installere IE - uden held.

Så for nye muligheder der kan hjælpe med at eliminere problemet er jeg lydhør.
Avatar billede gratis Nybegynder
22. maj 2006 - 23:11 #1
tænker på om din konto/bruger er i stykker, hvis du logger ind med Administrator kontoen, for du så de samme fejl ?
Avatar billede verakso Nybegynder
23. maj 2006 - 01:04 #2
Det er det samme uanset hvilken konto jeg logger på med.

Det underlige er dog, at Windows Update virker uden problemer, det er bare noget at en omvej at skulle gå, ved at fyre op under Windows Update hver gang man skal på nettet.
Avatar billede c-holst Novice
23. maj 2006 - 09:36 #3
Har du installeret 2 antivirusprogrammer, eller er det nogen engangsscannnere.

Da du lavede din repair, gjorde du det så uden at have internetadgang, ellers kan det give problemer, da din maskine er ubeskyttet indtil du har installeret dine sikkerhedsprogrammer og opdateringer fra M$
Avatar billede verakso Nybegynder
23. maj 2006 - 15:42 #4
Jeg har hele tiden brug Symantec Antivirus, men det kunne være at den havde svigtet, så jeg prøvede at installere McAffe og derefter afinstallere Symantec.

Jeg har nemlig ikke været helt tryg ved, at når jeg startede Windows op, så fik jeg tit en advaresel om at der ikke var antivirus på maskinen, tilsyneladende fordi at Symantec ikke altid har været kompatibel med SP2. Andre gange kom der en gul pop up, der forklarede at Symantec var disabled, men når jeg kiggede i loggen står der intet - ej heller en søgning hos Symantec har kunne verificere om denne popup er god nok, eller om det er noget fake snavs.

Der er selvfølgelig en mulighed for at jeg har fået defekte ram, det er bare underligt at Internetet fungere fint, hvis jeg går igennem Windows update.

Der har sikkert være en netadgang da jeg lavede min repair, men på den anden side, ville jeg mene at min FW fungerede, og det er den eneste maskine på netværket...

Når der er en uge med to torsdage, vil jeg kigge lidt på maskinen vhja. REGMON og FILEMON, og måske derved blive klogere.

Det kunne jo i virkeligheden være noget så banalt som JRE eller MSXML der driller, og smider en exception.
Avatar billede Andarkelben Praktikant
24. maj 2006 - 11:23 #5
xxx.exe er normalt et stykke kode, klassificeret som en downloader, der kan smide flere forskellige virusser ind på din computer.

Jeg har selv haft den at sloges med, og det lykkedes mig rimeligt nemt, at komme af med den. Problemet er at det ikke er nok at køre en scanning, da filen lige så hurtigt kommer igen. Følg denne vejledning, så skulle der være en chance for at du slipper af med den.

1. Scan computeren med antivirus
2. Søg alle dine harddiske igennem efter filen "xxx.exe" og slet den manuelt, hvis den findes.
3. Åbn din registerdatabase, søg efter "xxx.exe" og slet, hårdhændet, samtlige poster hvor "xxx.exe" indgår.
4. Genstart maskinen i fejlsikret, og gentag om muligt trin 1-3.
5. Genstart maskinen i normal mode, start din browser, og se om problemet er løst.

Hvis ikke, så kan jeg anbefale at du anskaffer dig "SpywareGuard" og "SpywareBlaster" fra denne side: http://www.javacoolsoftware.com/products.html
samt "hijackthis" fra denne side: http://www.majorgeeks.com/download3155.html

I hijackthis, kan du blokere en lang række services, og register-nøgler, og du kan muligvis finde "xxx.exe" derinde, som en browser hijacker, der kan blokeres.
24. maj 2006 - 11:47 #6
<rincewind>: Læs oprindeligt spm.:
Citat: "...xxx er enten iexplorer eller firefox eller Messenger eller Windows Defender osv...."
24. maj 2006 - 11:51 #7
... hvis du endelig seriøst skal checke for 'snavs'/virus så rul denne procedure:
http://www.eksperten.dk/artikler/954
Avatar billede verakso Nybegynder
25. maj 2006 - 18:47 #8
Nu er jeg selv kommet lidt videre.

Jeg har startet med at slå alle tjenester og andre programmer der normalt starter op, ved hjælp af msconfig. Når alt er slået fra, så er der intet der virker, men med et par af de meste nødvendige tjenester, så er det lykkedes mig at kommen på internettet med IE uden at den crasher, FF derimod siger at forbindelsen er blevet nulstillet...

Så jeg må nok bruge resten af Kr. Himmelfartsferien på at fejlsøge hvor det går galt...
25. maj 2006 - 21:26 #9
... evt vha nævnte http://www.eksperten.dk/artikler/954 procedure...
Avatar billede verakso Nybegynder
27. maj 2006 - 09:56 #10
Nu lader problemet til at være gået i sig selv igen.

Jeg har som skrevet prøvet en hel del forskellige anti-spy og anti-virus programmer, men ingen af dem fandt noget.

Efter at have slået alt til i msconfig så lod det til at fungere igen, dog kunne jeg ikke hente det program som dr1 nævner i sit link.

Det fik mig til at tjekke mit AV program som jeg i mellemtiden havde sat op i nærmest paranoia mode. Her blev en del traffik, Web, FTP, IRC, m.m. blokeret med mindre programmet står på en white-list. Det gjorde FF ikke, hvorfor den indtil da konstankt kom om med meddelsen at "Forbindelsen til serveren er blevet nulstillet".

Nu har jeg så kigget lidt i port blocking loggen, og fundet at svchost.exe er meget aktiv til gå på nettet.

Mit spørgsmål er så, må den godt det - jeg ved godt at svchost er en Windows XP fil der bruges til at indlæse andre programmer med, så jeg er stadigt lidt paranoia.

Dernæst, jeg kan huske at jeg en gang har haft en grim virus, der forklædte sig som en device driver. På den måde kunne den skjule sig selv for bl.a. Symantec Antivirus. Den eneste måde at slå den ihjel på, var at slette device driveren og så køre en scan igen.

Men, er der også vira eller andet snavs der kan "gemme" sig på denne måde - selv når man starter i Safe Mode.

----
Her er et udklip af log filen.
Umiddelbart så er IP-adresserne hotmail eller min udbyder.
26-05-2006    19:57:04    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    207.46.157.125
26-05-2006    21:56:04    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    208.175.188.61
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    208.174.52.29
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    212.162.0.30
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    212.242.87.7
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    212.242.87.21
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    207.46.19.93
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    207.46.20.93
26-05-2006    21:56:05    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    207.46.253.157
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    208.174.52.29
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    208.175.188.61
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    212.187.162.158
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    212.242.87.7
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    212.242.87.21
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    64.4.23.157
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    64.4.21.93
27-05-2006    09:37:47    Blocked by port blocking rule     svchost.exe    Prevent downloads from the world wide web    64.4.21.125
Avatar billede c-holst Novice
10. juli 2006 - 23:21 #11
hvordan går så, har du brug for mere hjælp, ellers synes jeg du skal lukke trådan
hvh
carsten
Avatar billede verakso Nybegynder
17. juli 2006 - 09:47 #12
Jeg har nok mere brug for en ny maskine ;)
- Lukker tråden
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester