Avatar billede nedergaard73 Nybegynder
10. marts 2004 - 21:58 Der er 9 kommentarer

Tjek min logfil, please

Hej,
Er der nogen, der gider kigge min logfil fra Hijackthis
igennem?
Computeren kører sådan set udmærket - men den starter
enormt langsomt (jeg kører XP, men den står længe og booter,
før den skifter over til den 'blå skærm' og finder skrivebordet
frem)... jeg mistænker et eller andet spyware - andre gode bud modtages også!

Mange gode hilsner - Nedergaard73



Logfile of HijackThis v1.97.3
Scan saved at 21:52:35, on 10-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\Programmer\Winamp3\winampa.exe
F:\Programmer\QuickTime\qttask.exe
F:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
F:\WINDOWS\System32\ctfmon.exe
F:\Programmer\MSN Messenger\msnmsgr.exe
C:\BFTPDEMO\BFTPTRAY.EXE
F:\Programmer\Java\j2re1.4.2_01\bin\jucheck.exe
F:\WINDOWS\System32\nvsvc32.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\devldr32.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Download\hijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/sporten
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll
O4 - HKLM\..\Run: [MOD] F:\Programmer\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] "F:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [AStart] F:\WINDOWS\AStart
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Beyond FTP System Tray.lnk = C:\BFTPDEMO\BFTPTRAY.EXE
O4 - Global Startup: Microsoft Office.lnk = F:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {71AEE1E3-1B65-41FA-BBD2-565CBD1359D8} - https://skinfakse.certifikat.dk/csp/authenticode/PrimeInkCSPInstall0703.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
Avatar billede bredker Nybegynder
10. marts 2004 - 22:00 #1
start med at hente sp1 og instalere den
derefter ny log
Avatar billede thesurfer Nybegynder
14. marts 2004 - 16:49 #2
som bredker skrev...

-- Start med at downloade og installere Service Pack til Windows og Internet Explorer her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

-- Efter installationen af Service Pack, skal denne hotfix installeres:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da


-- Hvis du har problemer med crash/afbrydelser/ikke noget tid, kan du downloade GetRight:
http://www.getright.com/get.html

Med GetRight kan du forsætte din download, selvom computeren crasher. Eller hvis du vil stoppe den, og fortsætte senere.


-- Efter installationen af Service Pack + hofix, scanner du med HijackThis, og smider en ny log herind.


-- Hvis du har en brænder, brænd Service Pack over på en CD. Hvis du senere hen formaterer harddisken, kan du installere Service Pack inden du kobler nettet til, hvilket man altid bør gøre.
Avatar billede nedergaard73 Nybegynder
15. marts 2004 - 22:12 #3
Tak for jeres bud - uheldigvis har jeg problemer med at installere service pack'en. Når jeg kører programmet før jeg følgende fejl, efter at den har 'undersøgt systemet':

Installationsprogrammet kunne ikke bekræfte gyldigheden af filen update.inf. Kontroller, at Kryptografiske tjenester kører på computeren.

Kan I hjælpe mig med at finde ud af, hvad jeg skal gøre med disse Kryptografiske Tjenester??

På forhånd tak - mvh Nedergaard
Avatar billede thesurfer Nybegynder
16. marts 2004 - 08:50 #4
Avatar billede thesurfer Nybegynder
16. marts 2004 - 08:51 #5
Der står "Try these one at a time.", så prøv dem én af gangen..
Avatar billede thesurfer Nybegynder
16. marts 2004 - 08:52 #6
-- Skulle siden gå ned, så er instruktionerne her:


Install this to prevent this issue from occurring in the future:
http://support.microsoft.com/?kbid=817287

Try these one at a time.

1. http://www.kellys-korner-xp.com/regs_edits/xp_cryptofix.vbs
Download this script, double click and follow prompts.

2. Perform Disk Clean-up checking all boxes except "Compress old files"
Start/All Programs/Accessories/System Tools/Disk Clean-up

3. Go to Internet Options in the Control Panel:
Delete Cookies
Delete Files (check box "Delete all offline content")
Clear History

4. Reboot, login to an Administrator account.
Double click My Computer.
Double click C drive.
Double click Windows file.
Double click System32 file.
Right click catroot2, click rename, type "catroot2old"
ENTER
Otherwise:
Start the Administrative Tools utility in Control Panel.
Double-click Services.
Right-click Cryptographic Services, and then click Properties.
Click Automatic for Startup type, and then click Start.

5. If Cryptographic Services is already set to Automatic, disable it, reboot, then go back and set to Automatic.
Reboot

6. Start/Run
Type "msconfig" ENTER
Select "Normal Start-up"
Click OK, follow prompts and reboot

7. Start/Run
Type "cmd" ENTER

a.
Type "net stop cryptsvc" ENTER.
Type "net start cryptsvc" ENTER.
b.
Type "regsvr32 softpub.dll" ENTER.
Type "regsvr32 wintrust.dll" ENTER.
c.
Type "regsvr32 initpki.dll" ENTER.
Type "regsvr32 dssenh.dll" ENTER.
d.
Type "regsvr32 rsaenh.dll" ENTER.
Type "regsvr32 cryptdlg.dll" ENTER.

e.
Type "regsvr32 gpkcsp.dll" ENTER
Type "regsvr32 sccbase.dll" ENTER
Type "regsvr32 slbcsp.dll" ENTER

Close the box and install the patch.

8. Otherwise:
Check for missing/damaged System files:
Start/Run
Type "cmd" ENTER
Type "sfc /scannow" ENTER
Have Windows XP CD nearby.
Reboot when completed.

If you still have this issue, follow the Windows Update Checklist [ http://www3.telus.net/dandemar/updtcl.htm ]


-- Kilde/Source: http://www3.telus.net/dandemar/updatinf.htm
Avatar billede nedergaard73 Nybegynder
30. marts 2004 - 22:35 #7
Hej igen,

Det har taget lidt tid, men nu har jeg fået installeret
Service Pack til WinXP - det fede er bare, at nu tager
det lang tid - cirka 20 minutter at starte computeren!!!!

Når jeg booter går skærmen i sort (efter at den har kørt
den normale rutine med at tjekke drev og finde den rigtige
boot-disk) - efter et stykke tid
kommer der en bjælke frem, som laaaangsomt bliver fyldt
op og så når den er hel fuld starter maskinen OK op!

Er det bare typisk Microsoft, eller har jeg lavet kage
i den?

Håber I kan svare - alt godt - Nedergaard!
Avatar billede nedergaard73 Nybegynder
30. marts 2004 - 22:36 #8
NB - jeg har lige kørt en ny logfil fra Highjackthis - den er her:

Logfile of HijackThis v1.97.3
Scan saved at 22:33:17, on 30-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\Programmer\Winamp3\winampa.exe
F:\Programmer\QuickTime\qttask.exe
F:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
F:\Programmer\Java\j2re1.4.2_01\bin\jucheck.exe
F:\WINDOWS\System32\ctfmon.exe
C:\BFTPDEMO\BFTPTRAY.EXE
F:\WINDOWS\System32\nvsvc32.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\devldr32.exe
F:\Programmer\Internet Explorer\iexplore.exe
F:\WINDOWS\System32\wuauclt.exe
F:\Programmer\Internet Explorer\iexplore.exe
C:\Download\hijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/sporten/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll
O4 - HKLM\..\Run: [MOD] F:\Programmer\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] "F:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [AStart] F:\WINDOWS\AStart
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Beyond FTP System Tray.lnk = C:\BFTPDEMO\BFTPTRAY.EXE
O4 - Global Startup: Microsoft Office.lnk = F:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://F:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede thesurfer Nybegynder
31. marts 2004 - 12:52 #9
Hent en opdateret version af HijackThis: http://www.arlet.dk/hjt.exe
Slet den gamle.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester