Avatar billede it-batman Nybegynder
08. maj 2004 - 23:48 Der er 11 kommentarer

Windows Update

Hej.

Jeg har ikke kunne bruge windows opdate siden 1.4.04, jeg har fundet en win32.mailware på min maskine, maskinen er blevet renset for for denne.

Men jeg kan stadig ikke bruge windows update, windows skriver at jeg skal være administrator, og det er jeg oprettet som.

Jeg kan heller ikke bruge Gendannelsetidspunkt for den dato hvor jeg ved at maskinen kørte perfekt.

Hvad kan der være galt. ?
Avatar billede fromsej Praktikant
08. maj 2004 - 23:58 #1
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede sonnik Nybegynder
09. maj 2004 - 00:11 #2
Hej...

win32.mailware er kendt for at slette essentielle windowsfiler. Har selv oplevet det selv samme problem. Det forhindrer windows i at ændre tilstand - jeg havde endda problemer med at installere. Sæt cd'rom'en du har installeret dit styresystem med i computeren og vælg herefter "Reparer"... Så lægger disken alle de manglende filer ind igen og problemet burde være løst... Derefter kan du opdatere den windows opdatering der forhindrer netop det her fænomen

MVH
Sonnik
Avatar billede it-batman Nybegynder
09. maj 2004 - 00:25 #3
Hej...

Spybot Search And Destroy, har fundet noget som hedder ( H@KeysH@@k.dll )
C:\Windows\System32\H@KeysH@@k.dll

Er der nogen som kender denne H@KeysH@@k.dll
Avatar billede it-batman Nybegynder
09. maj 2004 - 00:44 #4
Hermed min HijackThislog.



Logfile of HijackThis v1.97.7
Scan saved at 00:39:45, on 09-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\alg.exe
C:\Norman\Nvc\BIN\Zanda.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\NORMAN\Nvc\Bin\niu.exe
C:\Download\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PopUpKiller] C:\Programmer\mik\PopUp Killer\PopUpKiller.EXE
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\mik\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programmer\mik\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37864.4516203704
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4354/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A001D924-3A25-4C27-84C4-50DBFA968A80}: NameServer = 192.168.1.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0117264-9BB8-4BD1-BE30-F4B621DA9BAD}: NameServer = 192.168.0.1

SLUT HijackThislog
Avatar billede it-batman Nybegynder
09. maj 2004 - 17:08 #5
Hej.

Er der nogen som har kigget på min Hijackthis-log file. ?
Avatar billede fromsej Praktikant
09. maj 2004 - 17:27 #6
Hej.
Nej.
Men jeg gør det nu.*S*
Avatar billede fromsej Praktikant
09. maj 2004 - 17:35 #7
Gå i tilføj/fjern programmer og fjern DAP.
Genstart.
Klik på Start->Kør, skriv: regsvr32 wintrust.dll klik OK og se om det hjælper på windowsupdate.
C:\Windows\System32\H@KeysH@@k.dll
Kan jeg ikke finde noget på, hvad gjorde Spybot ved den?
Avatar billede it-batman Nybegynder
09. maj 2004 - 18:21 #8
Fromsej>> Spybot fjenede den.

"DAP" hvad er det. ???
Avatar billede fromsej Praktikant
09. maj 2004 - 20:37 #9
DAP er din DownLoadAccelerator, den er fyldt med utøj, så væk med den.
Avatar billede it-batman Nybegynder
09. maj 2004 - 22:17 #10
Fromsej>> Jeg har nu fjernet DAP.

regsvr32 wintrust.dll skriver lykkes, men det hjalp ikke på windowsupdate.

Jeg poster lige meddelelsen fra windowsupdate.
Avatar billede it-batman Nybegynder
09. maj 2004 - 22:21 #11
Her poster jeg meddelelsen fra Windowsupdate, nedenstående meddelelse kommer frem lige får jeg skal scanne efter opdateringer. Og denne meddelse bliver ved med at komme frem.


Meddelelsen fra Windowsupdate i mellem stjernerne:

************************************************************************************
Kun administratorer

Hvis du vil installere elementer fra Windows Update, skal du være logget på som administrator eller som medlem af gruppen Administratorer. Hvis computeren har forbindelse til et netværk, kan netværkets sikkerhedsindstillinger også forhindre dig i et færdiggøre denne procedure.

Bemærk! Hvis du kører operativsystemet Windows 2000 (undtagen DataCenter), Windows XP eller Windows Server 2003 , kan du køre kontoen til den lokale administrator på computeren uden at skulle logge af eller på.

Sådan kører du som lokal administrator under Windows XP eller Windows Server 2003:

Klik på Start, og klik derefter på Alle programmer (eller højreklik på Windows Update, hvis den er tilgængelig).
Højreklik på Windows Update.
Klik på Kør som i den menu, der vises.
Benyt en af følgende fremgangsmåder:
Indtast adgangskoden for administratoren.
Indtast brugernavnet, domænenavnet og adgangskoden for en anden brugerkonto, der har administrative rettigheder på denne computer.

Sådan kører du som lokal administrator under Windows 2000:

Klik på Start, højreklik på Windows Update, og klik derefter på Kør som i den menu, der vises.
Benyt en af følgende fremgangsmåder:
Indtast adgangskoden for administratoren.
Indtast brugernavnet, domænenavnet og adgangskoden for en anden brugerkonto, der har administrative rettigheder på denne computer.

Hvis indstillingen til at køre som lokal administrator ikke er tilgængelig:

Klik på Start, højreklik på Windows Update, og højreklik derefter på Egenskaber.
Klik på fanen Genvej, og marker derefter afkrydsningsfeltet Kør som anden bruger.

Du kan også få onlinesupport, hvis du har problemer med Windows Update
************************************************************************************
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester