Avatar billede mlybech Nybegynder
13. februar 2007 - 13:52 Der er 10 kommentarer og
2 løsninger

Fejlmelding ifm. opstart af Windows

Når jeg starter min PC op kommer Windows XP med følgende fejlmelding: "Det lykkedes ikke at indlæse eller køre C:\WINDOWS\SYSTEM32\SERVPLAYERIMG.PIF, der er angivet i registreringsdatabasen. Kontroller, at filen findes på computeren, eller fjern referencen til den i registreringsdatabasen".

Jeg har haft virus på PC'en og jeg tror måske, at PIF-filen blev slettet, da jeg rensede for virus.

Hvad gør jeg?
Avatar billede hcma Novice
13. februar 2007 - 14:19 #1
tror du ikke nærmere det er en sidste rest fra din virus.
prøv at rense med en reg-cleaner:
http://www.hcma.dk/tips31to40.htm#no33
Avatar billede mlybech Nybegynder
13. februar 2007 - 15:29 #2
hcma > Jeg har kørt programmet CCleaner og renset for de filer m.v, som blev fundet. Det har desværre ikke løst problemet.
Avatar billede hcma Novice
13. februar 2007 - 15:37 #3
prøv lige at køre en on-line-scan her:
http://www.spywarefri.dk/onlinevark.htm
Avatar billede mlybech Nybegynder
13. februar 2007 - 16:07 #4
hcma > Der er mange on-line scan at vælge imellem på dit link! Hvilken skal jeg bruge?
Avatar billede hcma Novice
13. februar 2007 - 16:17 #5
Panda  ;o)
13. februar 2007 - 16:30 #6
"...Jeg har haft virus på PC'en ..." - Hmmm... - mon vi lige ka' få lov til at se en HiJackThis log ?

http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm
Avatar billede mlybech Nybegynder
13. februar 2007 - 16:59 #7
hcma > Jeg har nu prøvet at virusscanne med ActiveScan fra Panda (on-line). Der blev fundet 511 spyware, men ingen virus. Jeg kan ikke fjerne spywaren uden at købe softwaren – det har jeg ikke tænk mig at gøre. Så problemet er der stadig!
Avatar billede mlybech Nybegynder
13. februar 2007 - 17:04 #8
dr1 > Jeg har prøvet at lave en hijacthis-logfil. Den er her:

Logfile of HijackThis v1.99.1
Scan saved at 17:03:03, on 13-02-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\CFGSAFE\AUTOCHK.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Microsoft Office\Office\Winword.exe
C:\WINDOWS\Temporary Internet Files\Content.IE5\GJB34NFG\alternativ[1].exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Lars\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F1 - win.ini: run=P:\W2KINSTALL040A.PIF
F3 - REG:win.ini: run=C:\WINDOWS\System32\SERVPLAYERIMG.PIF
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\AUTOCHK.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Msmsgs] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GEDZAC Service (GEDZAC LABS) - Unknown owner - C:\WINDOWS\System32\SERVPLAYERIMG.PIF (file missing)

Kan du se noget ud fra det?
13. februar 2007 - 17:32 #9
Rimeligt tydeligt ...

Klik på Start->Kør skriv Services.msc og klik OK.
Find Tjenesten
* GEDZAC Service
stop den hvis den kører, højreklik på den og vælg Starttype Deaktiveret.

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

F1 - win.ini: run=P:\W2KINSTALL040A.PIF
F3 - REG:win.ini: run=C:\WINDOWS\System32\SERVPLAYERIMG.PIF
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: GEDZAC Service (GEDZAC LABS) - Unknown owner - C:\WINDOWS\System32\SERVPLAYERIMG.PIF (file missing)

Genstart normalt ...

------------------------------------------------------------------------
Avatar billede mlybech Nybegynder
13. februar 2007 - 17:58 #10
Super det virker, takker mange gange for hjælpen, smider du ikke lige et svar så du kan få dine meget velfortjente point
13. februar 2007 - 18:11 #11
Du får lige talen:

Du er velkommen en anden gang...

Du bør rense temp med denne fil, det tager kun få sek.
http://www.spywareinfo.dk/download/cleantempxp2k.bat

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelsesfilerne.
Deaktiver systemgendannelse -> http://www.spywareinfo.dk/#/tip-og-tricks/deaktiver_systemgendannelse.htm
Genstart din computer - aktiver systemgendannelse. Dette gøres samme sted, hvor du deaktiverede, denne gang skal du blot aktivere.
Det vil også være en god idé manuelt at oprette et nyt punkt, som du kan navngive, og vende tilbage til, hvis du skulle få problemer af nogen art.

Safe Surfing...
Avatar billede mlybech Nybegynder
13. februar 2007 - 19:45 #12
Jeg har nu renset og lavet nyt gendannelsespunkt. Den kører super nu. Tusind tak.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester