Avatar billede tomdalgaard Nybegynder
27. december 2003 - 01:14 Der er 13 kommentarer og
1 løsning

"Opdaterings skærmen" lukker ned

Hej Experts

Hver gang jeg prøver at installere en opdatering til XP (eksempelvis den mod blaster virussen) hopper den bare ud inden den når at installere det mindste.... Jeg har prøvet adskillige ting, men intet vil lykkes.. Har i nogle bud så kom venligst med dem!!
Avatar billede arlet Juniormester
27. december 2003 - 01:19 #1
Nogle gange er det snavs, der bloker for opdateringerne.

Hent hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :         http://www.webattack.com/get/hijackthis.html

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede victor-1 Nybegynder
27. december 2003 - 01:24 #2
"arlet" er det ikke korrekt, at SP1 skal være installeret for at kunne installere den patch.
Mener bare at DET måske kunne være problemet.
Avatar billede arlet Juniormester
27. december 2003 - 01:26 #3
victor-1 -> Der skal jeg være dig svar skyldig.

Jeg mener det ikke, men er absolut ikke sikker...
Avatar billede victor-1 Nybegynder
27. december 2003 - 01:30 #4
Tak - men det var nu ikke så meget for min egen skyld jeg spurgte.

Synes bare jeg en gang har læst det herinde og ville spare brugeren for en del arbejde, hvis vedkommende godt vidste den IKKE var installeret.

Det var som end blot det (o;
Avatar billede tomdalgaard Nybegynder
27. december 2003 - 01:34 #5
Så vidt jeg ved skal sp1 ikke være installeret...

Logfile of HijackThis v1.97.7
Scan saved at 01:53:13, on 03-01-2002
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
J:\WINDOWS\System32\smss.exe
J:\WINDOWS\system32\winlogon.exe
J:\WINDOWS\system32\services.exe
J:\WINDOWS\system32\lsass.exe
J:\WINDOWS\System32\Ati2evxx.exe
J:\WINDOWS\system32\svchost.exe
J:\WINDOWS\System32\svchost.exe
J:\WINDOWS\system32\spoolsv.exe
J:\WINDOWS\System32\svchos1.exe
J:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
J:\Programmer\Stardock\Object Desktop\WindowBlinds\wbload.exe
J:\WINDOWS\system32\Ati2evxx.exe
J:\WINDOWS\Explorer.EXE
J:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
J:\Programmer\Analog Devices\SoundMAX\Smax4.exe
J:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
J:\WINDOWS\System32\P2P Networking\P2P Networking.exe
J:\Programmer\Common files\updater\wupdater.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
J:\Programmer\Messenger\msmsgs.exe
J:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe
J:\WINDOWS\system32\ctfmon.exe
J:\Programmer\Internet Explorer\iexplore.exe
J:\Programmer\Internet Explorer\iexplore.exe
J:\Programmer\Internet Explorer\iexplore.exe
J:\Programmer\WinRAR\WinRAR.exe
J:\DOCUME~1\TOMDAL~1\LOKALE~1\Temp\Rar$EX00.844\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tdconline.dk/?ngURL=www.opasia.dk%2F
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - J:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - J:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - J:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - J:\Programmer\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [SoundMAXPnP] J:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "J:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] J:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\Run: [P2P Networking] J:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [updater] J:\Programmer\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [NeroCheck] J:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe
O4 - HKCU\..\Run: [MSMSGS] "J:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: UCmore XP - The Search Accelerator.lnk = J:\WINDOWS\system32\rundll32.exe
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = J:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37979.6277314815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
27. december 2003 - 01:35 #6
Nej, du har snavs.

Tjekker den lige
Avatar billede tomdalgaard Nybegynder
27. december 2003 - 01:36 #7
takker. Der er sgu hjælp at hente herinde
Avatar billede arlet Juniormester
27. december 2003 - 01:42 #8
Vi kender snart de logs, fra blaster ormen*S*

Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virusscannere.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for disse filer jeg har skrevet nedeunder. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - J:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - J:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\Run: [P2P Networking] J:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [updater] J:\Programmer\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -



Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


J:\WINDOWS\System32\svchos1.exe
J:\WINDOWS\System32\P2P Networking\P2P Networking.exe
J:\Programmer\Common files\updater\wupdater.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede tomdalgaard Nybegynder
27. december 2003 - 01:47 #9
det prøver jeg lige
Avatar billede tomdalgaard Nybegynder
27. december 2003 - 02:03 #10
så er jeg tilbage. Logfilen ser nu sådan ud:

Logfile of HijackThis v1.97.7
Scan saved at 02:21:00, on 03-01-2002
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
J:\WINDOWS\System32\smss.exe
J:\WINDOWS\system32\winlogon.exe
J:\WINDOWS\system32\services.exe
J:\WINDOWS\system32\lsass.exe
J:\WINDOWS\System32\Ati2evxx.exe
J:\WINDOWS\system32\svchost.exe
J:\WINDOWS\System32\svchost.exe
J:\WINDOWS\system32\spoolsv.exe
J:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
J:\Programmer\Stardock\Object Desktop\WindowBlinds\wbload.exe
J:\WINDOWS\system32\Ati2evxx.exe
J:\WINDOWS\Explorer.EXE
J:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
J:\Programmer\Analog Devices\SoundMAX\Smax4.exe
J:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
J:\Programmer\Messenger\msmsgs.exe
J:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
J:\Documents and Settings\Tom Dalgaard\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tdconline.dk/?ngURL=www.opasia.dk%2F
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - J:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - J:\Programmer\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [SoundMAXPnP] J:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "J:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] J:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] J:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "J:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: UCmore XP - The Search Accelerator.lnk = J:\WINDOWS\system32\rundll32.exe
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = J:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37979.6277314815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
27. december 2003 - 02:05 #11
Så er du ren og kan aktiver din systemgendannelse igen

Husk at få installeret SP1, ellers forsætter der med at komme snavs ind.

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende freeware programmer :
Spywareblaster & Spywareguard & IE-SPYAD & Empty Temp Folders

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmerne, samt en installations vejledning..

Alt sammen skal løbende opdateres, Du kan følge med hvornår programmet sidst er opdateret nederst på www.spywarefri.dk.

Det er meget vigtigt at du også holder dit windows og IE opdateret.

du skal lige sørge for at få lukket Dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede tomdalgaard Nybegynder
27. december 2003 - 02:06 #12
det virker!!!!!!! tusind tak for hjælpen
Avatar billede victor-1 Nybegynder
27. december 2003 - 02:07 #13
Husk nu de opdateringer *GG*
Avatar billede arlet Juniormester
27. december 2003 - 02:08 #14
Velbekommen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester