Avatar billede newcommer Nybegynder
08. september 2008 - 20:54 Der er 19 kommentarer og
1 løsning

Hjælp til Hijajack this

Disk administration er forsvundet på min nye Packard Bell maskine. Det gjore den
også på min gamle - indtil torsdag - maskine. Da en Repair og flere andre ting,
ikke hjalp troede jeg, det var hardwaren. Men enten har jeg Virus, eller også har
det noget at gøre med SP3, kørt ind som Slipstream. Efter 2 dages spildt arbejde,
får jeg i bogstavelig forstand stress. Så har hårdt brug for hjælp.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:18, on 08-09-2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Acronis\Schedule2\schedul2.exe
C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmer\Bonjour\mDNSResponder.exe
C:\Programmer\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmer\Raxco\PerfectDisk\PDAgent.exe
C:\Programmer\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\dmadmin.exe
C:\Programmer\OO Software\DiskImage\oodiag.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Steganos Safe 2007\fredirstarter.exe
C:\Programmer\BillP Studios\WinPatrol\winpatrol.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
E:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\Programmer\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programmer\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programmer\Fælles filer\Acronis\Schedule2\schedhlp.exe
C:\Programmer\POP Peeper\POPPeeper.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe
C:\Programmer\Logitech\SetPoint\SetPoint.exe
C:\Programmer\NAgain\NotAgain.exe
E:\Programmer\WinDates\WinDates.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Fælles filer\Logishrd\KHAL2\KHALMNPR.EXE
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
C:\Programmer\Acronis\TrueImageHome\TrueImage.exe
C:\Programmer\Acronis\TrueImageHome\TrueImage.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Opera\opera.exe
C:\WINDOWS\system32\mmc.exe
C:\Værktøj\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmer\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmer\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MOD] C:\Programmer\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [SAFE2007 File Redirection Starter] C:\Programmer\Steganos Safe 2007\fredirstarter.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programmer\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Programmer\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "E:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmer\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programmer\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmer\Fælles filer\Acronis\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [POP Peeper] "C:\Programmer\POP Peeper\POPPeeper.exe" -min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: NotAgain.lnk = ?
O4 - Startup: WinDates.lnk = E:\Programmer\WinDates\WinDates.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programmer\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmer\Fælles filer\Acronis\Schedule2\schedul2.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour-tjeneste (Bonjour Service) - Apple Inc. - C:\Programmer\Bonjour\mDNSResponder.exe
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programmer\Fælles filer\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NBService - Nero AG - E:\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmer\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O DiskImage - Unknown owner - C:\Programmer\OO Software\DiskImage\oodiag.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmer\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmer\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmer\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7858 bytes
Avatar billede haverslev Novice
08. september 2008 - 21:22 #1
Kan du dette:
Start > kør - skriv: diskmgmt.msc  + OK

Er du Sikker på de tjeneste kører ?
Start, klik på kontrolpanel, (med klassisk visning) DB-klik på Administration, DB-klik på Tjenester - kør ca. 1/3 ned af siden
Find linien: Logical disk manager    (h-klik på linien og vælg start eller genstart)
Find linien: Logical disk manager Administrative Service  (h-klik på linien og vælg start eller genstart)

Kan du dette:
Start > kør - skriv: diskmgmt.msc  + OK
Avatar billede newcommer Nybegynder
08. september 2008 - 21:38 #2
Hej hverslev. Ja tjenesten er aktiveret. Hvis jeg "prøver diskmgmt.msc  + OK"
sker der nøjagtig det samme, som når jeg prøver at starte diskhåndtering fra
kontrolpanelet. Først søger den at aktivere tjenesten og lidt efter kommer der
en besked med at det mislykkedes. Jeg forstår heller ikke, hvorfor Dishåntering
skulle forsvinde.
Avatar billede newcommer Nybegynder
08. september 2008 - 22:20 #4
Jeg har en kopi af XP på en anden disk, som jeg kan boote op på. På den er
diskhåntering helt i orden. Jeg fostår ikke et klap:(
Avatar billede newcommer Nybegynder
08. september 2008 - 22:55 #5
Tak for linket. Jeg har nu prøvet, med genstart 2 gange. Desværre uden held.
Avatar billede newcommer Nybegynder
09. september 2008 - 14:28 #6
Det er virkeligt et myseterium. Jeg har nu kørt et Paragon Image ind, som jeg ved er
i orden. Men Diskhåntering mangler stadigvæk. Jeg har sikret mig, at alle de
relevante tjenester kører, inklusiv Plug and play og RPC.
Umiddelbart skulle man mene, at det kan da ikke være rigtigt, men ak! det er er den
sure kendsgerning. Og når det er sket på to forskellige maskiner, og to forskellige
harddiske, kan det jo ikke være en harddisk fejl. Og der er ikke virus på mit Image.
Måske skulle jeg gå tilbage til servicepack 2. Det er bare et enorm arbejde, når
windows er kørt ind med en Slipstreamet SP3, kan jeg jo ikke slette den igen.
Avatar billede haverslev Novice
09. september 2008 - 15:56 #7
Prøv lige at
klik på start, klik på SØG
Alle filer og mapper, skriv i overste felt: diskmgmt
klik på "drop down" i SØG I
vælg Denne computer eller tag f.eks dit c-drev (hvis du har styresyst på den)
klik på søg

Får du følgende:
diskmgmt.chm
diskmgmt.hlp
diskmgmt.msc
Avatar billede newcommer Nybegynder
09. september 2008 - 16:59 #8
Nu har jeg prøvet dit forslag. diskmgmt.chm og diskmgmt.msc har jeg ikke.
Men det gælder ikke kun for min C-partition, men også for min I-partition,
som godt kan vise Diskhåndtering.
Avatar billede newcommer Nybegynder
09. september 2008 - 17:11 #9
Jeg har lige rigget en gammel computer op med win XPSP2, som fungerer fint.
Der får jeg nøjagtig det samme billede frem med diskmgmt, som på den nye maskine.
Avatar billede newcommer Nybegynder
09. september 2008 - 17:42 #10
Det er måske et spørgsmål, om hvorvidt jeg mangler noget eller hvorvidt der er
et program, som forhindrer Diskhåndtering i at starte op?
Men det kan jo blive umuligt at finde ud af. Jeg aner jo ikke, hvad jeg kan prøve
at slette. Og jeg har rigtig mange programmer.
Avatar billede haverslev Novice
09. september 2008 - 19:22 #11
Det ser altså mærkeligt ud.
Jeg får vist 5 på henholdsvis en en XP SP3 Home maskine og en XP SP3 Pro maskine

XP SP3 Home:
diskmgmt.HL_ - er i mappe C.\I386
diskmgmt.MS_ - er i mappe C.\I386

diskmgmt.chm - er i mappe C.\Windows\help
diskmgmt.hlp - er i mappe C.\Windows\help

diskmgmt.msc - er i mappe C.\Windows\System32


XP Pro SP3:
diskmgmt - er i mappe C.\Windows\help
diskmgmt - er i mappe C.\Windows\help

diskmgmt.HL_ - er i mappe C.\I386
diskmgmt.MS_ - er i mappe C.\I386

diskmgmt - er i mappe C.\Windows\System32

Som du kan se, så er de ikke helt ens i Home og Pro.
Disse filer kan du jo prøve at kopier fra cd`en og ind i de nævnte mapper.

Ps. jeg kører altid med "Vis skjulte filer og Mapper" aktiveret
Avatar billede newcommer Nybegynder
09. september 2008 - 20:36 #12
Ja du har ret i, at man i den situation skal køre med "Vis skjulte filer"
Jeg fandt det hele, men diss 2 diskmgmt.HL og diskmgmt.MS kan jeg ikke se
hvor jeg skal lægge. Jeg har ikke en C:\i386 men jeg har et par stykker i windows.
Kan bare ikke se hvor filerne skal ligge. Det hjalp ikke, at kopiere de andre.
Avatar billede haverslev Novice
09. september 2008 - 20:45 #13
"Jeg har ikke en C:\i386"  - har du denne mappe som I:\i386 ?
Altså der menes, at du på c eller I drevet, har en mappe med navnet: I386
Avatar billede newcommer Nybegynder
09. september 2008 - 21:15 #14
Nej den findes ikke som C:\i386 eller I:\i386
Jeg har også lige, på den gamle pc, ledt efter  diskmgmt.HL og diskmgmt.MS,
men fandt dem ikke med "søg" fandt kun dem i hjælp og så diskmgmt.msc. Så snart
jeg trykker på sidsnævnte ryger Diskhåntering op med det samme - altså på gl.pc.
Avatar billede newcommer Nybegynder
09. september 2008 - 21:21 #15
Den findes i C:\windows\Driver csche og C:\windows\system32
Avatar billede haverslev Novice
09. september 2008 - 21:32 #16
Lyder mærkeligt, diskmgmt.HL_ og diskmgmt.MS_ - skal være/er i mappe ?:\I386 og resten som beskrevet 09/09-2008 19:22:44

har desværre ikke fler forslag, udover en nyinstallation -men, som du nok helst vil undgå ;)
Avatar billede newcommer Nybegynder
09. september 2008 - 21:40 #17
Har prøvet at lægge i386 ind på C:\ det gjore ingen forskel.
Windows kører tilsyneladende ellers normalt. Der er kun den forskel, at Acronis
True image ikke kan køre på min nye maskine, jeg ved ikke, om det skyldes, at den
er bygget til Vista? Men det er vel næppe grunden?
En af dagene får jeg en Vista Premium Master CD fra Packard Bell, så vil jeg prøve den. Jeg får den tilsendt fordi, at jeg ikke, som det var meningen, kunne brænde en
Rescue CD. Firmaet vidste godt der kunne være problemer. Det burde de sgu have fortalt. Disken kunne heller ikke partitioneres ret meget, derfor nedlagde jeg alle
partitioner og installertede XP. Jeg regner med, at Vista kan køre på 100GB.
Men problemet med Diskhåndtering ser ret håbløst ud.
Avatar billede newcommer Nybegynder
09. september 2008 - 21:44 #18
Det værste er ikke engang en nyinstallation, men at det kan ske igen.
http://www.eksperten.dk/spm/844011

Tak for din interesse og slid. Læg venligst et svar. Du har fortjent point:)
Avatar billede haverslev Novice
09. september 2008 - 21:59 #19
Er der noget der installeret, der hedder TPM? - hvis ja, den har jeg nemlig haft lidt problemer med engang, dog var det programmer der var galt med - men andet kan "måske" også forekomme. Se nederste kommentar: http://www.eksperten.dk/spm/803933

Ellers vil jeg mene, at der er en eller anden fejl i det image/slipstreame du har brugt og derfor er du nok nød til at lave en nyinstall
Avatar billede newcommer Nybegynder
09. september 2008 - 22:08 #20
Jeg kan vist ikke bruge det link, så sukker og lukker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester