Avatar billede mcse_henrik Nybegynder
26. maj 2004 - 09:36 Der er 22 kommentarer og
1 løsning

hvad er den her fil til??

Sidder med en HP omnibook 6100, der bruger vildt meget ram, og bliver langsommere og langsommere..

Kan se i taskmanageren at det er filen aeiwlsvc.exe der bare æder og æder af rammen.. Kan ikke finde ud af hvad den er til, og hvorfor den skal være der.. Filen ligger i system32 biblioteket...
Avatar billede andersenph Nybegynder
26. maj 2004 - 09:47 #1
Prøv at lukke aeiwlsvc.exe ned.
Gør så følgende:
Du skal hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :        http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Avatar billede andersenph Nybegynder
26. maj 2004 - 09:49 #2
Har lige læst lidt på lektien. Du skal hente og installere denne patch:
java script:openExternal("http://www.hp.com/toptools/download/server_agents.html")
Avatar billede andersenph Nybegynder
26. maj 2004 - 09:52 #3
Du kan også deaktivere trådløs netværkskomponenter til wlan
Avatar billede mcse_henrik Nybegynder
26. maj 2004 - 10:11 #5
dit link virker ikke.. prøver det der med hijeckthis..
Avatar billede andersenph Nybegynder
26. maj 2004 - 10:15 #6
Jamen det er ikke sikkert det er nødvendigt.
Men for god ordens skyld så lad os se den :O)

Ellers skal du gå i enhedshåndtering og deaktivere dit trådløse netværk, hvis ikke du bruger det alligevel....
Avatar billede mcse_henrik Nybegynder
26. maj 2004 - 10:19 #7
Der er ikke noget trådløst netværk installeret på maskinen.. Har også set det forum du henviser til, men det hjalp mig ikke videre..

Her er HijackThis.log
Logfile of HijackThis v1.97.7
Scan saved at 10:17:13, on 26-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\AEIWLSVC.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\System32\HPConfig.exe
C:\WINDOWS\System32\sim9sync.exe
C:\Programmer\TightVNC\WinVNC.exe
C:\PLCpro\Siemens\Common\sws\almsrv\almsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programmer\Hewlett-Packard\HP Display Settings\hpdisply.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\AEIWLRAD.EXE
C:\PROGRA~1\HPONE-~1\OneTouch.EXE
C:\WINDOWS\System32\ltmsg.exe
C:\Programmer\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Programmer\Ahead\InCD\InCD.exe
C:\PLCpro\Siemens\Common\S7ubtoox\s7ubtstx.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Plextor\PlexTool.exe
C:\PLCpro\Siemens\Common\Sqlany\dbsrv7.exe
C:\Programmer\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Programmer\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Programmer\Trend Micro\OfficeScan Client\ofcdog.exe
C:\Programmer\Trend Micro\OfficeScan Client\pccntupd.exe
C:\Programmer\Microsoft Office\Office\OUTLOOK.EXE
C:\Programmer\Fælles filer\System\MAPI\1030\nt\MAPISP32.EXE
C:\Programmer\Fælles filer\System\Mapi\1030\NT\CNFNOT32.EXE
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com/notebooks/omnibook/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by UNIVEYOR A/S
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.253:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [HP Display Settings] C:\Programmer\Hewlett-Packard\HP Display Settings\hpdisply.exe /s
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [1AEIWLRAD.EXE] AEIWLRAD.EXE
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPONE-~1\OneTouch.EXE
O4 - HKLM\..\Run: [HP Presentation Ready] C:\Programmer\Hewlett-Packard\HP Presentation Ready\PresRdy.exe -r
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [WinVNC] "C:\Programmer\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programmer\Trend Micro\OfficeScan Client\pccntmon.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [S7UB Start] "C:\PLCpro\Siemens\Common\S7ubtoox\s7ubtstx.exe" -StartDB
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programmer\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PlexTools.lnk = C:\Programmer\Plextor\PlexTool.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com/notebooks/omnibook/home
O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - http://svr-mail-2k/officescan/ClientInstall/WinNTChk.cab
O16 - DPF: {08D75BB0-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupIniCtrl Class) - http://svr-mail-2k/officescan/clientinstall/setupini.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - http://svr-mail-2k/officescan/clientinstall/setup.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - http://svr-mail-2k/officescan/clientinstall/RemoveCtrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38076.2313194444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = univeyor.dk
O17 - HKLM\Software\..\Telephony: DomainName = univeyor.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = univeyor.dk
Avatar billede andersenph Nybegynder
26. maj 2004 - 10:20 #8
Godt, jeg kigger den lige igennem :O)
Avatar billede andersenph Nybegynder
26. maj 2004 - 10:31 #9
Ja du har jo disse to programmer liggende og køre:
C:\WINDOWS\system32\AEIWLSVC.EXE
C:\WINDOWS\System32\AEIWLRAD.EXE
Og det er der sådan set ikke noget galt i, men vi kan prøve at hindre dem i at starte op.

Hvis du lægger hijackthis ned i en mappe for sig selv, så har vi styr på backuppen af den fil vi fixer om lidt.
Når du har gjort det starter du hijack op og fixer:
O4 - HKLM\..\Run: [1AEIWLRAD.EXE] AEIWLRAD.EXE
Genstart og se om det har hjulpet.

Ellers er din log fin ren
Avatar billede mcse_henrik Nybegynder
26. maj 2004 - 11:11 #10
har nu gjort som du sagde.. det virker umiddelbart mht. rammen.. MEN nu er maskine enormt langsom til at logge ind på domænet.. skod skod.. Tror ikke der er nogen sammenhæng, men kører lige en spybot og vender tilbage
Avatar billede serverservice Praktikant
26. maj 2004 - 12:39 #11
Problemet med at logge på domænet har ikke noget at gøre med de filer du har fixet.
Det kan være at den ikke får sin primære dns adressen fra dhcp og da kan det hjælpe at skrive adressen manuelt ind på netkortet. Hvis i kører roaming profiles tager det lidt ekstra tid fordi den skal hente profilen på serveren, men alt det ved du sikkert hvis du er MCSE?
Ellers kan problemet opstå hvis der er blevet ændret på de services som kræves ved netlogon.
Avatar billede strych9 Praktikant
27. maj 2004 - 13:00 #12
This is caused by a conflict with HPGATE.SYS and a new MS Security patch.
This error has been corrected in the HP NetServer TopTool Agents version 5.51 and up. Please install the latest version from:
http://www.hp.com/toptools/download/server_agents.html
Also, please check if you have the HP Netserver Agents program installed in the Computer. If you find one please remove if from the Computer.
Note: Use the Uninstall menu option from START - PROGRAMS - HP NetServer Agents - Uninstall. Do not use the Control Panel ADD/REMOVE Software.


og jeg forstår godt at du ikke har wireless, men de 2 filer bruges tilsyneladende også af IrDa (infrarøde devices).
Avatar billede andersenph Nybegynder
27. maj 2004 - 13:02 #13
->strych9 -> Linket er dødt......
Desværre, jeg checkede det heller ikke selv :O)
Avatar billede strych9 Praktikant
27. maj 2004 - 13:08 #14
hmm det har du egentlig ret i.
Men så er den til gengæld her =) http://h10025.www1.hp.com/ewfrf/wc/genericDocument?lc=en&cc=us&docname=lpn14131

Ved ikke om han bruger HP i det hele taget. Men et MS sikkerhedspatch med en bug i er egentlig ikke et dårligt bud på hvorfor den pludselig kan opføre sig mærkeligt.
Avatar billede andersenph Nybegynder
27. maj 2004 - 13:12 #15
Respekt ;O) Godt fundet.

Og hvis du læser øverst så er det en omnibook *GG*
Avatar billede mcse_henrik Nybegynder
27. maj 2004 - 13:29 #16
griner.. jeg er også kommet frem til det muligvis er en sikkerhedsfejl fra Microdum...

strych9: Det er ikke en netserver jeg har problemet med, men derimod(som jeg skriver i spg) en hp omnibook 6100
Avatar billede strych9 Praktikant
27. maj 2004 - 13:31 #17
Men den har vel IrDa så? Prøv at se efter nogle nyere drivere =)
Avatar billede mcse_henrik Nybegynder
27. maj 2004 - 13:34 #18
klart den har.. Men problemet er løst med at den bruger for emget ram.. Nu er den bare megaskod langsom til at starte op og logge på netværket..

Men da Andersenhp var først, så må pointsene gå til ham.. manglr bare et svar fra manden
Avatar billede andersenph Nybegynder
27. maj 2004 - 13:35 #19
-> strych9-> min kommentar skal ikke opfattes som hån. Jeg mente faktisk at det var tegn på omhyggelighed at du så finder et andet link som virker. Det er der ikke mange andre der ville have gjort :O)

At du så ikke havde set at det var en omniejener det er jo en anden sag ;O)
Avatar billede andersenph Nybegynder
27. maj 2004 - 13:36 #20
;O)
Avatar billede andersenph Nybegynder
27. maj 2004 - 13:40 #21
Takker :O)
Avatar billede strych9 Praktikant
27. maj 2004 - 13:42 #22
andersenph: Jeg må indrømme at jeg lige scrollede op for at være sikker på at det ikke var et link som også var kommet tidligere her hehe. Blev hylet helt ud af den et øjeblik, men no prob.. lol
Avatar billede serverservice Praktikant
28. maj 2004 - 16:44 #23
http://www.jsiinc.com/SUBH/tip3500/rh3594.htm fandt dette i et andet spm. , ved ikke om det hjælper på din logontid?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester