14. september 2004 - 17:34
Der er
25 kommentarer og 1 løsning
Mega langsom internet
Mit internet er blevet afsindig langsomt... Jeg har lige formateret min pc men dette hjalp ikke. Når jeg starter den op i fejlsikret tilstand virker det hele som det skal. Her er min hijackthis log: Logfile of HijackThis v1.97.7 Scan saved at 17:32:27, on 14-09-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\Programmer\Avant Browser\avant.exe H:\Setups\Problem Knusere\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] D:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "D:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "D:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\fmcyko.exe O4 - HKLM\..\Run: [Microsoft Update] Microsoftx.exe O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe O4 - HKLM\..\Run: [Microsoft AutoUpdater] svhost.exe O4 - HKLM\..\Run: [Microsoft Update Machine] systemll.exe O4 - HKLM\..\Run: [Background Intelligent Transfer Service] D:\WINDOWS\help\rundll32.exe O4 - HKLM\..\Run: [Microsoft Registry] csrse.exe O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programmer\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Task Manager] taskman.exe O4 - HKLM\..\RunServices: [Microsoft Update] Microsoftx.exe O4 - HKLM\..\RunServices: [Microsoft AutoUpdater] svhost.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemll.exe O4 - HKLM\..\RunServices: [Microsoft Registry] csrse.exe O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe O4 - HKLM\..\RunServices: [Task Manager] taskman.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Microsoft Update] Microsoftx.exe O4 - HKCU\..\Run: [Microsoft AutoUpdater] svhost.exe O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe O4 - HKCU\..\Run: [Microsoft Update Machine] systemll.exe O4 - HKCU\..\Run: [Microsoft Registry] csrse.exe O4 - HKCU\..\Run: [Network Connections] D:\WINDOWS\help\internat.exe O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Programmer\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Opslag (HKLM) Jeg ville blive mega glad i låget hvis der var bare en af jer eksperter derude, som kunne hjælpe mig med dette ireterrende problem!
Annonceindlæg fra Jobindex
14. september 2004 - 17:46
#1
Ser ikke ud som om der er noget i loggen... Har du internet sammen med nogle andre? Altså sidder din PC i en hub/switch sammen med nogle der måske kunne finde på at downloade store filer?
14. september 2004 - 17:48
#2
Ikke det der ligner. Jeg forstår bare ikke at der ingen problemer er i fejlsikret tilstand. Den log jeg lige har sendt ind er lavet i fejlsikret, har det noget at sige?
14. september 2004 - 17:50
#3
Ja det har det i aller højeste grad. Send en fra normal tilstand...
14. september 2004 - 17:51
#4
ok jeg prøver lige, men det tager lidt tid
14. september 2004 - 17:58
#6
--> fromsej hvad ser du som jeg ikke lige har set? Just asking to get smarter...
14. september 2004 - 18:01
#7
Her er den nye så Logfile of HijackThis v1.97.7 Scan saved at 17:54:17, on 14-09-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programmer\Analog Devices\SoundMAX\SMAgent.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\videosd32.exe D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe D:\Programmer\Analog Devices\SoundMAX\Smax4.exe D:\WINDOWS\System32\Microsoftx.exe D:\WINDOWS\system\csrss.exe D:\WINDOWS\System32\svhost.exe D:\WINDOWS\System32\systemll.exe D:\WINDOWS\help\rundll32.exe D:\WINDOWS\System32\csrse.exe D:\Programmer\D-Tools\daemon.exe D:\WINDOWS\System32\taskman.exe D:\WINDOWS\System32\ctfmon.exe D:\Programmer\Messenger\msmsgs.exe D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe D:\WINDOWS\help\svchost.exe D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe D:\WINDOWS\System32\msiexec.exe D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe D:\WINDOWS\System32\HPZipm12.exe D:\Programmer\Avant Browser\avant.exe D:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe H:\Setups\Problem Knusere\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] D:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "D:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "D:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [Cryptographic Service] D:\WINDOWS\System32\fmcyko.exe O4 - HKLM\..\Run: [Microsoft Update] Microsoftx.exe O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe O4 - HKLM\..\Run: [Microsoft AutoUpdater] svhost.exe O4 - HKLM\..\Run: [Microsoft Update Machine] systemll.exe O4 - HKLM\..\Run: [Background Intelligent Transfer Service] D:\WINDOWS\help\rundll32.exe O4 - HKLM\..\Run: [Microsoft Registry] csrse.exe O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programmer\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Task Manager] taskman.exe O4 - HKLM\..\RunServices: [Microsoft Update] Microsoftx.exe O4 - HKLM\..\RunServices: [Microsoft AutoUpdater] svhost.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemll.exe O4 - HKLM\..\RunServices: [Microsoft Registry] csrse.exe O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe O4 - HKLM\..\RunServices: [Task Manager] taskman.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Microsoft Update] Microsoftx.exe O4 - HKCU\..\Run: [Microsoft AutoUpdater] svhost.exe O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe O4 - HKCU\..\Run: [Microsoft Update Machine] systemll.exe O4 - HKCU\..\Run: [Microsoft Registry] csrse.exe O4 - HKCU\..\Run: [Network Connections] D:\WINDOWS\help\internat.exe O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Programmer\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Opslag (HKLM)
14. september 2004 - 18:02
#8
ok den scanner finder da en del viruser
14. september 2004 - 18:07
#9
Den har kan du i hvert fald godt fixe O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemll.exe O4 - HKLM\..\RunServices: [Microsoft Update] Microsoftx.exe O4 - HKCU\..\Run: [Microsoft Update Machine] systemll.exe O4 - HKCU\..\Run: [Microsoft Update] Microsoftx.exe
14. september 2004 - 18:07
#10
--> Fromsej Var lige lidt hurtig der...
14. september 2004 - 18:08
#11
er der mere
14. september 2004 - 18:09
#12
hvordan er det nu lige jeg fixer dem
14. september 2004 - 18:11
#13
Når du har kørt hijack sætter du flueben i kassen ud for pågældende fejl, og klikker på fix checked
14. september 2004 - 18:12
#14
skal jeg gøre det i fejlsikret
14. september 2004 - 18:14
#15
hallo
14. september 2004 - 18:17
#16
nej
14. september 2004 - 18:18
#17
fix og genstart i fejlsikret slet herefter systemll.exe og Microsoftx.exe ved at søge efter dem. husk lige at slå "Skjul beskyttede operativsystemfiler" og "Skjul filtypenavne for kendte filtyper" fra under mappeindstillinger
14. september 2004 - 18:39
#18
ogfile of HijackThis v1.98.2 Scan saved at 18:34:32, on 14-09-2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programmer\Analog Devices\SoundMAX\SMAgent.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe D:\Programmer\Analog Devices\SoundMAX\Smax4.exe D:\WINDOWS\system\csrss.exe D:\Programmer\D-Tools\daemon.exe D:\WINDOWS\System32\ctfmon.exe D:\Programmer\Messenger\msmsgs.exe D:\WINDOWS\help\rundll32.exe D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe D:\WINDOWS\help\svchost.exe D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe D:\WINDOWS\System32\msiexec.exe D:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe D:\WINDOWS\System32\HPZipm12.exe D:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe D:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE H:\Setups\Problem Knusere\hijackthis\HijackThis.exe D:\Programmer\Avant Browser\avant.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] D:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "D:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "D:\Programmer\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe O4 - HKLM\..\Run: [Background Intelligent Transfer Service] D:\WINDOWS\help\rundll32.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programmer\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\RunServices: [Task Manager] taskman.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programmer\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Network Connections] D:\WINDOWS\help\internat.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Programmer\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
14. september 2004 - 18:49
#19
Det ser noget bedre ud. Jeg kan ikke se mere, men lad os lige høre om fromsej har noget at indvende...
14. september 2004 - 18:51
#20
Fixes: O4 - HKLM\..\Run: [RegDoneEx] D:\WINDOWS\system\csrss.exe Slettes i fejlsikret: D:\WINDOWS\system\csrss.exe Den legale ligger i D:\WINDOWS\system32\ D:\WINDOWS\help\rundll32.exe D:\WINDOWS\help\svchost.exe Hvad der ellers måtte ligge af .exe filer i D:\windows\help.
14. september 2004 - 18:51
#21
De her skulle også væk fra den første log, men jeg kan se de ikke er i den anden... O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe
14. september 2004 - 19:29
#22
Nu virker det... hvordan giver jeg point. Det var jer begge der fandt løsningen vil jeg tro
14. september 2004 - 19:40
#23
Jeg tror det er fromsej der er mister hijack, men du kan jo smide noget karma ved at klikke på navnet ude til venstre og klikke på "giv karma"
14. september 2004 - 19:58
#24
Nå men jeg vil da gerne have nogle ;-)
14. september 2004 - 20:01
#25
14/09-2004 18:51:42>>Dem tog scanneren.*S* Giv du bare Benneharli de fleste, jeg ryddede kun lige op.*S*
14. september 2004 - 21:13
#26
--> Fromsej Det synes jeg nu ikke. Hvis det ikke havde været for dig, havde manden jo kørt videre med en inficeret harddisk. 10 - 50 i fromsejs favør må vaære fint ;-)
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.