Avatar billede anba Mester
06. februar 2004 - 23:41 Der er 15 kommentarer og
1 løsning

Win32 kernel

Jeg har lige installeret Sygate firewall. Nu kommer der en besked om at win32 kernel hovedkomponent forsøger at få adgang til internet. Hvad er det ? Skal jeg tillade eller blokere adgang ?
Avatar billede magictouch Nybegynder
07. februar 2004 - 08:11 #1
Kernel 32 har vist ikke noget at gøre på nettet. Det kan muligvis skyldes det her: http://www.sophos.com/virusinfo/analyses/w32moksa.html
Avatar billede anba Mester
07. februar 2004 - 11:28 #2
men det er en dll komponent. For få dage siden mistede jeg det fleste af mine programmer på harddisken - specielt microsoft-programmerne (office-programmer - Works med flere, men også andre)- dog ikke win 98.
Jeg kunne godt tænke mig at andre også giver et bud på om jeg skal tillade kernel 32.dll adgang til internettet, da du jo ikke virker helt overbevisende - og jeg er lidt forsigtig, da jeg ikke har så meget begreb om det .
Avatar billede magictouch Nybegynder
07. februar 2004 - 11:33 #3
Næh, måske ikke;) men her er begrundelsen:
Kernel32.dll is the 32-bit dynamic link library of the operating system kernel. Kernel32.dll handles memory management, input/output operations, and interrupts. When Windows boots up, Kernel32.dll is loaded into a protected memory space
Avatar billede anba Mester
07. februar 2004 - 12:20 #4
og hvad betyder så det ? (jeg kan godt oversætte det- men forstår ikke hvad det betyder i forbindelse med at tillade eller ikke tillade adgang til nettet ?).
Avatar billede magictouch Nybegynder
07. februar 2004 - 12:29 #5
Det betyder at den kun opererer i systemet. Jeg tror du har fået noget "skidt" ind, hent Spybot og kør den: http://spybot.safer-networking.de/
Avatar billede anba Mester
07. februar 2004 - 13:41 #6
Den har jeg kørt - viser ikke noget. Har avg-antivirus - viser heller ikke noget. Har kørt trojanscan som heller ikke viser noget.
Avatar billede anba Mester
07. februar 2004 - 13:50 #7
I min msconfig/start er der markering i en rude - men der står intet om hvad det er for et program der starter op - kun en rude med en markering ? Kan det være det/den ?
Avatar billede magictouch Nybegynder
07. februar 2004 - 13:53 #8
Så bloker for den, når den vil ud;)
Avatar billede magictouch Nybegynder
07. februar 2004 - 13:57 #9
Nej, det du finder derinde, er de programmer der starter op med computeren, det kan være en rest fra et program du muligvis har fjernet/slettet
Avatar billede anba Mester
07. februar 2004 - 14:23 #10
Nu har jeg prøvet at skrive helt eksakt ned hvad der skrives når jeg starter windows op:
"Win32 kernel hovedkomponent (kernel32.dll) has received a Broadcast packet from remote machine (10.3.23.254). Do you want to allow this program to access to network ?
Hjælper det noget ?
Avatar billede magictouch Nybegynder
07. februar 2004 - 16:37 #11
Ja, det gør det, og du må ikke lade den komme ud, kig herhttp://www.itc.virginia.edu/desktop/virus/results.php3?virusID=31

Og tag en online scan, findes også på den side:http://security2.norton.com/us/intro.asp?venid=sym&langid=us
Fordi kernel32 går ikke på nettet, derfor tror jeg (stadig) at det er noget snavs der vil kalde op til en anden computer
Avatar billede arlet Juniormester
07. februar 2004 - 17:11 #12
Så lad os se om det er snavs, for umiddlbart er kernel32 ikke snavs.

Hent lige en hijackthis : http://www.arlet.dk/kunhjt.htm
Avatar billede anba Mester
07. februar 2004 - 17:23 #13
Jeg har gjort som du har beskrevet "arlet" - håber det er korrekt, for det har jeg ikke prøvet før.
Men her kommer loggen:
Logfile of HijackThis v1.97.7
Scan saved at 17:18:28, on 07-02-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGSERV9.EXE
C:\PROGRAMMER\SYGATE\SPF\SMC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGCC32.EXE
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMMER\OUTLOOK EXPRESS\MSIMN.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://familylogon.stofanet.dk/proxy.pac:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\system\googletoolbar_en_2.0.106-deleon.dll
O3 - Toolbar: (no name) - {10CBCE80-146A-11D7-81D1-00304F08F340} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\system\googletoolbar_en_2.0.106-deleon.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Skan registreringsdatabase] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRAMMER\GRISOFT\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMMER\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [MsnMsgr] "c:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Åbn ramme i nyt vin&due - C:\WINDOWS\WEB\frm2new.htm
O8 - Extra context menu item: &Fremhæv - C:\WINDOWS\WEB\highlight.htm
O8 - Extra context menu item: &Web-søgning - C:\WINDOWS\WEB\selsearch.htm
O8 - Extra context menu item: Liste over h&yperlinks - C:\WINDOWS\WEB\urllist.htm
O8 - Extra context menu item: Zoom &ind - C:\WINDOWS\WEB\zoomin.htm
O8 - Extra context menu item: &Zoom ud - C:\WINDOWS\WEB\zoomout.htm
O8 - Extra context menu item: L&iste over billeder - C:\WINDOWS\Web\imglist.htm
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\SYSTEM\GOOGLETOOLBAR_EN_2.0.106-DELEON.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\SYSTEM\GOOGLETOOLBAR_EN_2.0.106-DELEON.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\SYSTEM\GOOGLETOOLBAR_EN_2.0.106-DELEON.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\SYSTEM\GOOGLETOOLBAR_EN_2.0.106-DELEON.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\WINDOWS\SYSTEM\GOOGLETOOLBAR_EN_2.0.106-DELEON.DLL/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Dell Home (HKCU)
O12 - Plugin for .sib: C:\PROGRA~1\INTERN~1\PLUGINS\NPSibelius.dll
O12 - Plugin for .nwc: C:\Programmer\NoteWorthy Software\NWC Browser Plugin\npnwcw32.dll
O16 - DPF: {F72A7B0E-0DD8-11D1-BD6E-00AA00B92AF1} (IE Active Setup Control) - http://www.microsoft.com/windows/ie/ie40/download/cdf/setupctl.cab
O16 - DPF: {17490D56-B6E6-11D2-8E5C-0000F87A4946} (MSN Communities Upload Control) - http://content.communities.msn.dk/cs/msnupload.cab
O16 - DPF: {FC15E4F0-EC6A-11D2-9746-00600832DD24} (MSNChatMemberCtl) - http://communities.msn.dk/central/UCCCHAT.Cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {70A89DB7-5EC2-4790-AC34-0018FC2E61CB} (oucv3 Class) - http://officeupdate.microsoft.com/v3content/ouv3is.cab
O16 - DPF: {17490F14-B6E6-11D2-8E5C-0000F87A4946} (MSN Communities Upload Control) - http://content.communities.msn.dk/cs/msnupld.cab
O16 - DPF: {01356F5E-C352-11D1-B179-0000F87572D1} (MS Home Publishing Checker) - http://pictureit.msn.com/Webstore/Controls/MHPWSIE.CAB
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://officeupdate.microsoft.com/TemplateGallery/downloads/outc.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {226906C8-B910-11D3-82A3-0000F81A655B} (Mbayactx Control) - http://www.messagebay.com/code1/mbayactx.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {DA28C54E-D95C-11D3-9A01-005004677EF4} (McAfee.com Component Download Manager Class) - http://download.mcafee.com/molbin/clinic/CDM/McCDM.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003031901/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20011002/qtinstall.info.apple.com/qt502/dk/win/QuickTimeInstaller.exe
O16 - DPF: {8C410098-8BA7-4550-A0A4-6959C02FC935} (karCntrlIE Class) - http://karaoke.oddcast.com//karClientIE.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (sys Class) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {9732FB42-C321-11D1-836F-00A0C993F125} (mhLabel Class) - http://www.pcpitstop.com/mhLbl.cab
O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} (plug Class) - http://dist02.chargitdial.com/chargitplug.dll
O16 - DPF: {1842B0EE-B597-11D4-8997-00104BD12D94} (iCC Class) - http://www.pcpitstop.com/internet/pcpConnCheck.cab
O16 - DPF: {78960E0E-0B0C-11D4-8997-00104BD12D94} (AV Class) - http://www.pcpitstop.com/antivirus/PCPAV.CAB
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} (Microsoft Office Template Downloader) - http://office.microsoft.com/danmark/templateGallery/msotd.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {6FB9FE59-7D3B-483D-9909-C870BE5AFA1F} (DiskHealth Class) - http://www.pcpitstop.com/pcpitstop/diskhealth.cab
O16 - DPF: {1E69721D-9104-11D3-82D3-D06650C10000} (DafoloControl Class) - http://www.dafolo.dk/dafolo/kommuner/version3/Codebase/dafolo.CAB
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37904.1471527778
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {186E51E5-96A2-4BC5-8858-581932C15F82} (CardPrintStub Class) - http://www.hpphoto.com/downloads/cardprint.cab
O16 - DPF: {5FA91BF0-39F1-11D3-8093-0060080A776C} (FileDrop Class) - http://pacific.photoisland.com/downloads/upload.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/sj/en/check/qdiagh.cab?312
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
Avatar billede arlet Juniormester
07. februar 2004 - 17:55 #14
jo, det er rigtigt, som du har gjort.

Der er intet snavs på din computer overhovedet.

Prøver lige at finde noget på den kernel32, men er næsten sikker på at den skal have lov at gå på nettet
Avatar billede anba Mester
11. februar 2004 - 13:34 #15
Jeg venter stadig på et svar m.h.t. om jeg skal tillade kernel32.ddl adgang til internettet ??
Avatar billede peterlund Nybegynder
13. februar 2004 - 15:11 #16
Det er så din maskine kan komme på dit lokal netværk. 10.3.23.254 er ikke en legal internet adresse.
Du må have et lokalt netværk som broadcaster.. evt. i forbindelse med netværks drev, deling af drev, printere og andet.
Det kan evt. også være DNS opslag, som der bruges en del af.
Da win32 er en integral del af windows, er der ikke store chancer for at det er noget snavs hvis du ellers har scannet med div. spyware filtre og kører antivirus.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester