Avatar billede xy Nybegynder
06. juni 2006 - 15:15 Der er 63 kommentarer og
1 løsning

Kan ikke komme i registreringsbasen (regedit)

Hvorfor reagerer min computer ikke, når jeg vil i registreringbasen Den kan godt reagere ved kommandoen msconfig of chkdsk og sfc/scannow. Der sker heller ingenting ved cmd eller regedit.
Avatar billede vejmand Juniormester
06. juni 2006 - 15:22 #1
Virker det heller ikke hvis du skriver regedit.exe i kør-boksen?
Avatar billede xy Nybegynder
06. juni 2006 - 15:25 #2
Mere skulle der ikke til. Jeg har altid gjort det på den anden måde og aldrig med regedit exe Men det fungerer udmærket. Dejligt at det kunne løses så nemt Gidr du lægge et svar. Tak for hjælpen. Det har nemlig irriteret meget at det ikke fungerede
Avatar billede xy Nybegynder
06. juni 2006 - 15:26 #3
ved du hvad en forklaring kan være
Avatar billede xy Nybegynder
06. juni 2006 - 15:27 #4
Jeg har haft linux sammmen med win installeret i mellemtiden. Kan det have noget med det at gøre ?
Avatar billede vejmand Juniormester
06. juni 2006 - 15:29 #5
Avatar billede xy Nybegynder
06. juni 2006 - 15:33 #6
Jeg er meget pjattet med spyware og malware så jeg tror ikke det er der forklaringen ligger. Det vigtigste for mig er at den nu kan lade sig gøre igen
Avatar billede ejvindh Ekspert
06. juni 2006 - 16:06 #7
Prøv lige at se om du har en fil på computeren, der hedder regedit.com. Hvis du har det, har du en infektion på din computer, som du bør få gjort noget ved.
Avatar billede xy Nybegynder
06. juni 2006 - 16:24 #8
Jeg har kopieret din regedit.com. over i søg og prøver. Skal der være punktum efter com?
Avatar billede ejvindh Ekspert
06. juni 2006 - 16:27 #9
Nej :-)

...og inden du søger, bør du også klikke på "Avancerede muligheder" (i søgemenuen), og sikre dig, at der søges efter både systemfiler og skjulte filer.
06. juni 2006 - 16:29 #10
Hvis du søger efter

    regedit*.*

skal der kun være én - typisk ved

C:\WINDOWS\regedit.exe
Avatar billede xy Nybegynder
06. juni 2006 - 16:33 #11
Jeg søger nu på  regedit*.*

Ved ikke hvad det der står efter regedit betyder  Igen har jeg bare kopieret og er derfor i tvivl om jeg gør det rigtige
Avatar billede xy Nybegynder
06. juni 2006 - 16:37 #12
der søges i lokale hardiske, og undermapper, systemmapper, skulte filer og mapper  Er det tilstrækkeligt ?

Jeg fandt ikke avancerede muligheder  XP PRO installeret
Avatar billede xy Nybegynder
06. juni 2006 - 17:00 #13
http://img410.imageshack.us/img410/2940/sgning7pe.png
jeg synes tit billeder siger mere end ord Det er denne søgning den anvender

Den søger stadigvæk og har ikke fundet noget endnu
Avatar billede xy Nybegynder
06. juni 2006 - 17:04 #14
Den er gået på mit eksterne drev, så hvis søgningen var rigtig og der skulle være en er der noget forkert ?
06. juni 2006 - 17:14 #15
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

skal der kun være én - typisk ved

C:\WINDOWS\regedit.exe

Der må (=skal) ikke være noget som hedder

regedit.com
Avatar billede ejvindh Ekspert
06. juni 2006 - 17:15 #16
For at finde de avancerede muligheder: Klik på Start-Søg-Filer og mapper. I venstre side, skal du vælge "Alle filer og mapper". Så dukker det vindue op, hvor du kan indtaste navnet på filen, som du søger efter. Her bør du som sidste linie af muligheder, have mulighed for at klikke på "Mere avancerede muligheder", og hvis du klikker på dette felt, burde du få mulighed for at vælge de ting, som jeg anbefalede.
Avatar billede xy Nybegynder
06. juni 2006 - 17:24 #17
Avatar billede xy Nybegynder
06. juni 2006 - 17:25 #18
og så ikke finde nogen
Avatar billede xy Nybegynder
06. juni 2006 - 17:41 #19
Her fandt den heller ingenting

Jeg tror den søgte på samme måde for fluebenene var der i forvejen. Det var dog et andet søgeord  regedit.com var søgeordet
Avatar billede ejvindh Ekspert
06. juni 2006 - 19:22 #20
Ja, det var sådan jeg tænkte, at søgefeltet skulle se ud. Hvis du ikke finder noget ad denne vej, så er det i hvert fald ikke den infektion, som jeg tænkte på :-)

Hvis du har lyst, kan vi gerne tage et generelt check efter virus/spyware, men du skrev ovenfor, at du ikke regnede det for sandsynligt, så det er naturligvis op til dig selv. :-)
Avatar billede xy Nybegynder
06. juni 2006 - 19:25 #21
Jeg har både ewido og kaspersky Spywareblaster og ad-aware installeret og bruger dem ofte. Da jeg havde spy sweeper fandt den heller ingenting
06. juni 2006 - 20:31 #22
Lige en tanke - prøv dette i en CMDbox:

  notepad.exe
eller
  winhlp32.exe
eller
  winhelp.exe

Gør de noget som helst ?
(Jeg har en bagtanke med dette...)
Avatar billede xy Nybegynder
06. juni 2006 - 20:42 #23
jeg ved ikke engang hvad en CMD box er.
Avatar billede 7degreez Praktikant
06. juni 2006 - 20:47 #24
skriv cmd i kør boxen ;)
Avatar billede xy Nybegynder
06. juni 2006 - 20:48 #25
Min kone rykker i mig  Jeg kommer hjem om en time og vil meget gerne prøve
Avatar billede xy Nybegynder
06. juni 2006 - 21:33 #26
Når jeg skriver cmd sker der ingenting på min egen computer, På min søns kommer en sort skærm op men dos
Avatar billede xy Nybegynder
06. juni 2006 - 21:45 #27
dr1 jeg kommer i notepad med notepad.exe og i hjælp med  winhelp.exe
Avatar billede xy Nybegynder
06. juni 2006 - 21:46 #28
fra kør boxen
06. juni 2006 - 21:59 #29
Lige en hurtig:

[Start][Kør] - i boxen skrives

    COMMAND.COM

Giver det en såkaldt CMD box ?
Avatar billede xy Nybegynder
06. juni 2006 - 22:01 #30
der kop den samme  sorte skærm med noget dos
06. juni 2006 - 22:02 #31
... og hvis du i DEN box skriver

REGEDIT.EXE  Enter

hvad så ?
Avatar billede xy Nybegynder
06. juni 2006 - 22:05 #32
så kommer jeg i regristreringsbasen
Avatar billede vejmand Juniormester
07. juni 2006 - 04:16 #33
xy >> jeg kan se på dine indlæg at du har søgt lidt forkert efter regedit*.*

Du har skrevet regedit*.* i boksen "Et ord eller sætning i filen"
Du skal i stedet skrive det i boksen "Hele eller dele af filnavnet"

Så finder du alle filer som starter med regedit.
07. juni 2006 - 06:55 #34
<vejmand>: Godt fanget...
Avatar billede xy Nybegynder
07. juni 2006 - 08:42 #35
http://img238.imageshack.us/img238/6007/regedit7fk.png



Det gav hurtigt et andet resultat .Den søgte ikke nær så længe og har også taget nogle backups af registrerinsbasen med
Avatar billede vejmand Juniormester
07. juni 2006 - 09:26 #36
Og hvis du så lige gør følgende:
Funktioner -> Mappeindstillinger -> Vis -> Fjern flueben ud for "Skjul filtypenavn for kendte filtyper" -> Anvend
Og laver søgningen igen, så kan man se om regedit.com er iblandt dem.
:-)
Avatar billede xy Nybegynder
07. juni 2006 - 09:40 #37
http://img46.imageshack.us/img46/1549/intetflueben5cb.png

Jeg var i funktioner, mappeindstillinger , vis og fjerne fluebenet ved skjul filtypenavn for kendte filtyper. Det flueben var der i forvejen. Men det gav næsten samme resultat
Avatar billede xy Nybegynder
07. juni 2006 - 09:41 #38
Og havde selfølgelig også trykket anvend
Avatar billede vejmand Juniormester
07. juni 2006 - 09:48 #39
Vi kan nu se at omtalte fil (regedit.com) ikke er der, så du har åbenbart ikke den infektion som ejvindh omtalte.
Hvorfor du så skal skrive regedit.exe ved jeg desværre ikke.

Der er godt nok en regedit.exe mere på din end der er på min, men om den skal være der, ved jeg desværre heller ikke.

Vi må se hvad ejvindh og dr1 mener om sagen.  :-)
Avatar billede xy Nybegynder
07. juni 2006 - 09:56 #40
Tak til dig vejmand. Du fik mig mig på rette spor med søgning og så blev jeg så meget klogere af det ved en anden søgning.

Jeg lader flueblenet være fjernet, da jeg ikke ser nogen fornuft i, at der skal skules filer. Hvis det er forkert, må du gerne give mig en melding
Avatar billede vejmand Juniormester
07. juni 2006 - 10:04 #41
Velbekomme, jeg har også min til at vise filtypenavn, men det er helt op til den enkelte.
Jeg har dog flueben i "Skjul beskyttede operativsystemfiler".
Disse filer "viser" jeg kun når/hvis jeg skal bruge det.
Men, som sagt, det er ikke noget som er "forkert"
Avatar billede ejvindh Ekspert
07. juni 2006 - 10:04 #42
Ja, det var godt, at vejmand opdagede den fejl. Jeg har tænkt på, at det måske kan være en fejl i registreringsdatabasen, som er årsag til dit problem. Prøv at hente denne fil, og gem den på skrivebordet:
http://www.kellys-korner-xp.com/regs_edits/exefix.reg

Dobbeltklik på filen, og sig ja til at tilføje oplysningerne. Genstart herefter computeren, hvorefter problemet muligvis kan være løst.

Ellers er jeg nok ved at være tom for ideer :-)
07. juni 2006 - 10:09 #43
PS: De regedit*.* der vises ved http://img46.imageshack.us/img46/1549/intetflueben5cb.png er OK...
Avatar billede xy Nybegynder
07. juni 2006 - 10:20 #44
Jeg svarede selvfølgelig ja til at tilføje oplysninger, men skal stadig skrive regedit.exe for at komme i registreringsbasen.

Kommer ingen steder ved kun at skrive regedit. Det er ellers altid sådan jeg har gjort det
Avatar billede xy Nybegynder
07. juni 2006 - 10:33 #45
Jeg har selv regsupreme på min computer og har for sjov regsupreme pro i 30 dage.
Dem kører jeg ofte. Kan de fjerne noget de evt. ikke må fjerne i regedit ?
Avatar billede ejvindh Ekspert
07. juni 2006 - 10:44 #46
Teoretisk set ja, men det ville overraske mig meget, hvis det var årsagen, da regsupreme er et godt og gennemprøvet program...

Du kan prøve om du har mere succes med dette registry-fix (jeg har ikke sammenlignet det med det fra kellys-korner, så om der er forskel ved jeg ikke):
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip

(skal pakkes ud inden du kører det)
07. juni 2006 - 10:46 #47
... eller denne:
RegCleaner -> http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm  (specielt punktet [problemer]...)
Avatar billede xy Nybegynder
07. juni 2006 - 11:30 #48
Desværre gjorde det ingen forskel. CCleaner (scan for problemer) fandt ingen problemer

Den har jeg selv installeret og bruger også den ofte

Er nødt til at smutte på arbejde nu
Avatar billede xy Nybegynder
07. juni 2006 - 14:16 #49
Jeg har selv regestreme pro lidt mistænkt for at være synderen. Dete har fjernet mange flere ugyldige værdier en Regestre Suprem som jeg har haft meget længe på computeren , men kun har haft pro udgave i trial version í ca 10 dage. Poblemet kan meget vel været kommet efter det blev installeret

Dobbeltklikker jeg på det billede som kom frem ved søgningen med navne regestresupre pro får jeg dette billede. Om det siger jer noget ved jeg ikke, Jeg forstår ikke en brik af det, andet end at det må være fra regristeringsbasen

http://img119.imageshack.us/img119/4796/regestrysupemepro1dc.png
Avatar billede ejvindh Ekspert
07. juni 2006 - 14:20 #50
Det du har givet os der er blot et billede af roden på registreringsdatabasen. Sådan ser det ud på alle computere. Hvis du vil finde noget, der kan rette op på sagen, skal du nok prøve om du kan finde nogle backups fra programmet, som du kan lægge herind... (men jeg har ikke programmet, så jeg ved ikke hvordan det foregår).
Avatar billede xy Nybegynder
07. juni 2006 - 14:28 #51
Det laver backups af alt. Derfor prøverde jeg også at genskabe dem alle sammen. Det gjorde ingen forskel. Så det var spild af jeres tid
Avatar billede ejvindh Ekspert
07. juni 2006 - 14:35 #52
OK, men så har jeg vanskeligt ved at forestille mig, at det er Reg.supreme-pro, der er årsagen.

Når vi nu har været i gang med at nørkle så længe, synes jeg næsten du skulle lave en log med SilentRunners, som du lægger herind. Det er primært en log, der viser virus og spyware, men det kan også nogle gange vise andre ting, som kan være opklarende for et problem. Hvis du er med på den, så er dette proceduren:

Hent Silentrunners her:
http://www.silentrunners.org/Silent%20Runners.vbs

Kør programmet, klik på Ja. Klik på OK. Vent så indtil der kommer en besked om at logfilen er færdig. Find log-filen, og læg den herind (den lægger sig i samme mappe som silentrunner programmet ligger i).
Avatar billede xy Nybegynder
07. juni 2006 - 14:40 #53
ejvindh  En ting der gjorde mig klam var at da jeg installerede http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip

og genstartede skulle jeg aktivere min fuldt lovlig windows igen og fik en fejl mht til nettet. Det havde ikke noget med din zip-fil at gøre for jeg har gjort det igen efter at have genskabt computeren
Hos windows sagde de, at jeg kunne ringe til en supporter. Det kostede bare 2300 kr.
Jeg valgte at genskabe computeren til igår hvor jeg heldigt nok lige havde lavet en imagebackup i Acronic True Image Home. Jeg er nu bange for at jeg kommer til at aktivere den igen i morgen. Det havde noget at gøre med min fuldt lovlige office 2003 som jeg har lov til at få af skolen  Kan du svare ja eller nej til det for eller må jeg gå og være lidt nervør for det til imorgen
Avatar billede xy Nybegynder
07. juni 2006 - 14:46 #54
"Silent Runners.vbs", revision 45, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
"SpamBully 3 for Outlook Express" = ""C:\Programmer\Axaware\Spam Bully 3 for OE\sb3oe.exe" install" [null data]
"IE Privacy Keeper" = ""C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPrivacyKeeper.exe" -startup" ["UnH Solutions"]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"avgnt" = ""C:\Programmer\AntiVir PersonalEdition Premium\avgnt.exe" /min" ["Avira GmbH"]
"THGuard" = ""C:\Programmer\TrojanHunter 4.5\THGuard.exe"" ["Mischel Internet Security"]
"HostsMan" = "C:\Programmer\abelhadigital.com\HostsMan\hm.exe -s" ["abelhadigital.com"]
"SBAutoUpdate" = ""C:\Programmer\SpywareBlaster\sbautoupdate.exe"" [null data]
"TrueImageMonitor.exe" = "C:\Programmer\Acronis\TrueImageHome\TrueImageMonitor.exe" ["Acronis"]
"AcronisTimounterMonitor" = "C:\Programmer\Acronis\TrueImageHome\TimounterMonitor.exe" ["Acronis"]
"Acronis Scheduler2 Service" = ""C:\Programmer\Fælles filer\Acronis\Schedule2\schedhlp.exe"" ["Acronis"]
"KernelFaultCheck" = "C:\WINDOWS\system32\dumprep 0 -k" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
  -> {HKLM...CLSID} = (no title provided)
                  \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
  -> {HKLM...CLSID} = "SSVHelper Class"
                  \InProcServer32\(Default) = "C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Kontrolpanel-udvidelse til skærmpanorering"
  -> {HKLM...CLSID} = "Kontrolpanel-udvidelse til skærmpanorering"
                  \InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "HyperTerminal-ikon"
  -> {HKLM...CLSID} = "HyperTerminal Icon Ext"
                  \InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
"{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning"
  -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                  \InProcServer32\(Default) = "C:\Programmer\AntiVir PersonalEdition Premium\shlext.dll" ["H+BEDV Datentechnik GmbH"]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
  -> {HKLM...CLSID} = "Microsoft Office Outlook"
                  \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
  -> {HKLM...CLSID} = "Filtypenavn for Outlook-filikon"
                  \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
  -> {HKLM...CLSID} = (no title provided)
                  \InProcServer32\(Default) = "C:\Programmer\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{21569614-B795-46b1-85F4-E737A8DC09AD}" = "Shell Search Band"
  -> {HKLM...CLSID} = "Shell Search Band"
                  \InProcServer32\(Default) = "C:\WINDOWS\system32\browseui.dll" [MS]
"{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}" = "TrojanHunter Menu Shell Extension"
  -> {HKLM...CLSID} = "TrojanHunter Menu Shell Extension"
                  \InProcServer32\(Default) = "C:\PROGRA~1\TROJAN~1.5\contmenu.dll" [null data]
"{B327765E-D724-4347-8B16-78AE18552FC3}" = "NeroDigitalIconHandler"
  -> {HKLM...CLSID} = "NeroDigitalIconHandler Class"
                  \InProcServer32\(Default) = "C:\Programmer\Fælles filer\Ahead\lib\NeroDigitalExt.dll" ["Nero AG"]
"{7F1CF152-04F8-453A-B34C-E609530A9DC8}" = "NeroDigitalPropSheetHandler"
  -> {HKLM...CLSID} = "NeroDigitalPropSheetHandler Class"
                  \InProcServer32\(Default) = "C:\Programmer\Fælles filer\Ahead\lib\NeroDigitalExt.dll" ["Nero AG"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
INFECTION WARNING! "{54D9498B-CF93-414F-8984-8CE7FDE0D391}" = "ewido shell guard"
  -> {HKLM...CLSID} = "CShellExecuteHookImpl Object"
                  \InProcServer32\(Default) = "C:\Programmer\ewido\security suite\shellhook.dll" ["TODO: <Firmenname>"]

HKLM\System\CurrentControlSet\Control\Session Manager\
INFECTION WARNING! "BootExecute" = "autocheck autochk * SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e SsiEfr.e" [file not found], [MS], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found], [file not found]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
INFECTION WARNING! WgaLogon\DLLName = "WgaLogon.dll" [MS]
INFECTION WARNING! WRNotifier\DLLName = "WRLogonNTF.dll" [file not found]

HKLM\Software\Classes\PROTOCOLS\Filter\
INFECTION WARNING! text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
  -> {HKLM...CLSID} = (no title provided)
                  \InProcServer32\(Default) = "C:\Programmer\Fælles filer\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

HKLM\Software\Classes\Folder\shellex\ColumnHandlers\
{7D4D6379-F301-4311-BEBA-E26EB0561882}\(Default) = "NeroDigitalExt.NeroDigitalColumnHandler"
  -> {HKLM...CLSID} = "NeroDigitalColumnHandler Class"
                  \InProcServer32\(Default) = "C:\Programmer\Fælles filer\Ahead\lib\NeroDigitalExt.dll" ["Nero AG"]
{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
  -> {HKLM...CLSID} = "PDF Shell Extension"
                  \InProcServer32\(Default) = "F:\Adobe Reader\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}"
  -> {HKLM...CLSID} = "Ctest Object"
                  \InProcServer32\(Default) = "C:\Programmer\ewido\security suite\context.dll" ["ewido networks"]
Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
  -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                  \InProcServer32\(Default) = "C:\Programmer\AntiVir PersonalEdition Premium\shlext.dll" ["H+BEDV Datentechnik GmbH"]
TrojanHunter\(Default) = "{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}"
  -> {HKLM...CLSID} = "TrojanHunter Menu Shell Extension"
                  \InProcServer32\(Default) = "C:\PROGRA~1\TROJAN~1.5\contmenu.dll" [null data]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}"
  -> {HKLM...CLSID} = "Ctest Object"
                  \InProcServer32\(Default) = "C:\Programmer\ewido\security suite\context.dll" ["ewido networks"]
TrojanHunter\(Default) = "{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}"
  -> {HKLM...CLSID} = "TrojanHunter Menu Shell Extension"
                  \InProcServer32\(Default) = "C:\PROGRA~1\TROJAN~1.5\contmenu.dll" [null data]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
  -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                  \InProcServer32\(Default) = "C:\Programmer\AntiVir PersonalEdition Premium\shlext.dll" ["H+BEDV Datentechnik GmbH"]
TrojanHunter\(Default) = "{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}"
  -> {HKLM...CLSID} = "TrojanHunter Menu Shell Extension"
                  \InProcServer32\(Default) = "C:\PROGRA~1\TROJAN~1.5\contmenu.dll" [null data]


Active Desktop and Wallpaper:
-----------------------------

Active Desktop is disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Documents and Settings\Marianne\Application Data\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp"


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\System32\MARINE~1.SCR" (Marine Aquarium 2.scr) [null data]


Startup items in "Marianne" & "All Users" startup folders:
----------------------------------------------------------

C:\Documents and Settings\All Users\Menuen Start\Programmer\Start
"BitGuard Personal Firewall" -> shortcut to: "C:\Programmer\BitGuard\Firewall\Firewall.Exe" ["DanwareSecurity A/S"]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
avsda.dll ["H+BEDV Datentechnik GmbH"], 01 - 02, 16
%SystemRoot%\system32\mswsock.dll [MS], 03 - 05, 08 - 15
%SystemRoot%\system32\rsvpsp.dll [MS], 06 - 07


Toolbars, Explorer Bars, Extensions:
------------------------------------

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
"MenuText" = "Sun Java Console"
"CLSIDExtension" = "{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}"
  -> {HKCU...CLSID} = "Java Plug-in"
                  \InProcServer32\(Default) = "C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."]
  -> {HKLM...CLSID} = "Java Plug-in 1.5.0_06"
                  \InProcServer32\(Default) = "C:\Programmer\Java\jre1.5.0_06\bin\npjpi150_06.dll" ["Sun Microsystems, Inc."]

{92780B25-18CC-41C8-B9BE-3C9C571A8263}\
"ButtonText" = "Opslag"

{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

Acronis Scheduler2 Service, AcrSch2Svc, ""C:\Programmer\Fælles filer\Acronis\Schedule2\schedul2.exe"" ["Acronis"]
AntiVir PersonalEdition Premium Guard, AntiVirService, "C:\Programmer\AntiVir PersonalEdition Premium\avguard.exe" ["AVIRA GmbH"]
AntiVir PersonalEdition Premium MailGuard, AntiVirMailService, "C:\Programmer\AntiVir PersonalEdition Premium\avmailc.exe" ["Avira GmbH"]
AntiVir PersonalEdition Premium MailGuard helper service, AVEService, "C:\Programmer\AntiVir PersonalEdition Premium\avesvc.exe" ["Avira GmbH"]
AntiVir PersonalEdition Premium Scheduler, AntiVirScheduler, "C:\Programmer\AntiVir PersonalEdition Premium\sched.exe" ["Avira GmbH"]
ewido security suite control, ewido security suite control, "C:\Programmer\ewido\security suite\ewidoctrl.exe" ["ewido networks"]
ewido security suite guard, ewido security suite guard, "C:\Programmer\ewido\security suite\ewidoguard.exe" ["ewido networks"]
FirewallService, FirewallService, "C:\PROGRA~1\BitGuard\Firewall\FireSvc.Exe" ["DanwareSecurity A/S"]
Machine Debug Manager, MDM, ""C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE"" [MS]
Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]


Print Monitors:
---------------

HKLM\System\CurrentControlSet\Control\Print\Monitors\
Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]


----------
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
  launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
  DLL launch points and all Registry CLSIDs for dormant Explorer Bars,
  use the -supp parameter or answer "No" at the first message box.
---------- (total run time: 45 seconds, including 10 seconds for message boxes)
Avatar billede xy Nybegynder
07. juni 2006 - 14:48 #55
Når det er antivir der er installeret og ikke Kaspersky er det fordi jeg har genskabt computeren til igår. Jeg valgte efter backupen at få den scannet så godt som overhovedet mulig og downloadede en prøve version af Kaspersky i stedet for antivir
Avatar billede ejvindh Ekspert
07. juni 2006 - 15:16 #56
Der er ingen problemer i SilentRunners loggen at se.

Angående dit problem med aktiveringen, så kunne det godt tyde på, at du har fået lavet noget rod med det sted, hvor din produktkode er lagret i registreringsdatabasen -- nemlig her:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents\\OOBETimer

Jeg har været inde og kigge i de registreringsfiler, som jeg har lagt i tråden, og ingen af disse påvirker denne værdi. Det må altså komme et andet sted fra.

Men ud fra din beskrivelse, tyder det på, at det er sket inden du lavede den Acronic-image, og derfor vil du nok blive bedt om en genaktivering igen i morgen. For at undgå dette, kan du forsøge at kombinere en Acronic gendannelse med en almindelig systemgendannelse til et tidspunkt, der ligger endnu tidligere. Herved kan du være heldig at finde et gendannelsespunkt, hvor registreringsværdien ikke var blevet gjort ugyldig.

Hvis dette ikke lykkes, må du nok bide i det sure æble og lave en genaktivering. Hvis du ikke har flere "skud" tilbage med din nuværende produkt-kode, kan du kontakte Microsoft, forklare dem situationen, og så bør de tilsende dig en ny. Dette skal du ikke betale 2300 for. Det er kun, hvis du skal have en supporter til at hjælpe dig med arbejdet.
Avatar billede xy Nybegynder
07. juni 2006 - 16:31 #57
bara lige til orientering  Jeg skrev også at det intet havde med dit

http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip at gøre, for jeg prøvede efter at have genskabt computeren. og da var der ingen problemer..
Tak for din orientering

Jeg kommer nok til at ringe til dem. Jeg synes at systemgendannelse plejer at virke, men de 4 ældste mislykkedes fordi der ingen ændringer var sket. Selvom der er lagt flere programmer ind,  Den der lykkedes var fra den 5/5 så det mest sandsynlige er nok at jeg må ringe til dem
Avatar billede ejvindh Ekspert
07. juni 2006 - 16:36 #58
Ja, jeg så godt, at du ikke gav skylden til xp_exe_fix.zip, men da problemet sandsynligvis skyldes ændringer i registreringsdatabassen, syntes jeg lige for min egen skyld, at jeg ville tage et check ;-)

Gendannelsen fra 5/5 burde nu ellers være gammel nok, idet windows forlængst ville have brokket sig, hvis fejlen havde eksisteret så længe.

Prøv derfor at vente og se om ikke du slipper for en genaktivering :-)
Avatar billede xy Nybegynder
07. juni 2006 - 16:51 #59
jeg har skrevet forkert det var 5/6  altså 2 dage gammel, men jeg har en bacup fra den
2/6  Synes du at jeg skal installere den. Den gør det meget grundigt. Jeg var oppe og se Fluebenet i mappeindstillinger var der igen
Avatar billede ejvindh Ekspert
07. juni 2006 - 17:17 #60
Jeg ville nok alligevel vente og se. Med lidt held er det også godt nok med d. 5/6 -- og hvis ikke, kan du jo altid køre tilbage til dit Acronis-image, og derefter prøve om du kan få 2/6 til at fungere.
Avatar billede xy Nybegynder
07. juni 2006 - 20:46 #61
Det gør jeg så

Det sted i tilbøhør. hvor der stå aktiver Windows kunne jeg ikke lave være med at klikke på. Og der stod heldigvis Denne windows er aktiveret Nu venter jeg og ser

Tak for din indsats ejvindh. Du har lagt et godt og stort stykke arbejde i at finde en forklaring. Dejligt at du vil dele din viden med andre. Til andre priser end hos windows, til 2300 kr for en nok kort snak med en supporter -) jeg fik også lært en masse
Avatar billede ejvindh Ekspert
07. juni 2006 - 21:20 #62
Rart at høre, og det var så lidt :-)

Nu håber jeg du får det til at virke. Og hvad med exe-sagen. Blev den også fixet ved at køre gendannelsen?
Avatar billede xy Nybegynder
07. juni 2006 - 21:35 #63
Nej desværre ikke. Jeg har en ide om, at det er et mystisk fænomen. Det vigtigste for mig er at jeg kan komme i regestreringsbasen igen, mens jeg godt kan forstå, at det var vigtig for jer eksperter at finde en forklaring
Avatar billede ejvindh Ekspert
07. juni 2006 - 21:47 #64
Jeg har nu også slået mig til tåls med, at dét nok ikke er et problem, vi får løst. Jeg skulle bare lige høre ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester