Avatar billede ahwaz Nybegynder
17. september 2004 - 14:58 Der er 50 kommentarer

XP hænger ved opstart

Jeg har mistanke om snavs da xp hænger ved opstart og jeg skal ind under jobliste - processer og slår drwtsn32.exe fra for at xp fortsætter sin normal opstart. Her er logfiler efter en rensning:

  Logfile of HijackThis v1.98.2
Scan saved at 23:25:26, on 16-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PDesk.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\mgabg.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Documents and Settings  C\Dokumenter\hijckthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
Avatar billede j_nielsen Nybegynder
17. september 2004 - 18:49 #1
Du kan rolig fixe flg:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank


Med mindre du selv har lagt de "Trusted Zone" in herunder så fix dem

O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com

Resten bliver du sku nok lige nødtil, at få en expert til at kigge på ;) --- men hvis du gerne vil have hurtig service, så kan jeg anbefale www.spywarefri.dk/forum --- mange af dem er i øvrigt også www.experten.dk
Avatar billede j_nielsen Nybegynder
17. september 2004 - 18:51 #2
(Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.)
Avatar billede ahwaz Nybegynder
17. september 2004 - 20:10 #3
Jeg har lig fixet ovennævnte filer, men ingen forbedring
Avatar billede j_nielsen Nybegynder
17. september 2004 - 20:26 #4
Jeg har lige sendt din log file forbi www.spywarefri.dk, og når jeg får svaret så smider jeg det lige forbi ;)
Avatar billede ahwaz Nybegynder
17. september 2004 - 21:05 #5
alletiders
Avatar billede j_nielsen Nybegynder
17. september 2004 - 22:29 #6
Loggen ser sådan set fint ud, men der er dog nogle få ting som skal slettes. Prøv lige at køre denne scanner herunder, som vil kunne se det, som vi ikke kan se i din log. Få tømt dine tempfiler, midlertide filer, papirkurv, cookies, history og det hele. Defragtmenter også gerne din maskine, det skulle gerne kunne hjælpe på farten.

Download, og kør: http://www.mwti.net/antivirus/free_utilities.asp Denne scanner er en slags engangscanner, dvs. den kan godt bruges flere gange, men opdateres dagligt, så det er fornuftigt at hente en ny, hver gang man skal scanne sin computer for virus. Det er ligegyldigt hvilket et af de 7 link derinde, du bruger. Direkte link: http://www.mwti.net/download/tools/mwav.exe
Aktiver det hele i opsætningen derinde sæt (flueben/prik) alle steder, så du får scannet alt igennem

Vend tilbage og fortæl hvordan det er gået.

----

MSN: jbn_utopia@hotmail.com
Avatar billede ahwaz Nybegynder
17. september 2004 - 22:49 #7
Hvor findes history filer? temp. og midlertidig under explorer er di ikke nes?
Avatar billede ahwaz Nybegynder
17. september 2004 - 22:57 #8
Beklage stave fejl, sådan kan det går når man køre fast:
1- hvor er history filer?
2- Er tempfiler=midlertidig filer?
Avatar billede j_nielsen Nybegynder
17. september 2004 - 23:43 #9
Gå ind i Funktioner > Internetindstillinger, og "Ryd oversigten", "Slet filer" (også offline) & "Cookies"! <--- det burde vist være godt nok ;)
Avatar billede ahwaz Nybegynder
17. september 2004 - 23:54 #10
Jeg har udført dine anvisninger og prøvet at genstarte et par gange og resultatet er : Samme fejl melding ved opstart nemlig: drwtsn32.exe har fundet en fejl og afslutter????????
Avatar billede j_nielsen Nybegynder
17. september 2004 - 23:57 #11
Smid lige en ny log forbi ;)
Avatar billede ahwaz Nybegynder
18. september 2004 - 00:08 #12
Værsgod:
Logfile of HijackThis v1.98.2
Scan saved at 00:06:01, on 18-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PDesk.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\mgabg.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Documents and Settings  C\Dokumenter\hijckthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll
O2 - BHO: LastWinDet Class - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede j_nielsen Nybegynder
18. september 2004 - 00:45 #13
Den sidste besked derinde var flg.:



Dine history filer er dem der for eksempel ligger i senest åbnede dokumenter i word.

Dine temp filer er ganske rigtigt dine midlertidige internet filer.
Dem sletter du under funktioner i din browser.
Gå i funktioner -> internetindstillinger -> generelt. Slet cookies og midlertidige internetfiler der.

Jeg vil anbefale at du installerer Ad-aware:
http://www.spywarefri.dk/vaerktoj.htm#adaware
Der kan du slette dine historyfiler.

drwtsn32.exe er en forkortelse af DR. Watson, som er et hjælpeprogram til at diagnosticere fejl i windows.
Du har opdateret til SP2 og det kan være i den forbindelse, at du har fået den fejlmelding.
Det kan måske løses ved at lave en Systems File Check.
Men det er noget vi lige skal have kigget nærmere på. Så det må lige vente.
Vi har pudset eksperter på opgaven så hav lidt tålmodighed med os.
Avatar billede ahwaz Nybegynder
18. september 2004 - 01:01 #14
Det er iorden jeg venter: Iøvrigt har jeg slettet alt hvad der kan slettes bortset fra history filer, da jeg ikke ved hvordan jeg kan finde dem.
Jeg har ad-aware og kørt med det nogen gang, men nu kør jeg den en gang til for sikkerheds skyld.'Du har ret problemet opstået efter jeg opdateret til SP2. som sagt jeg venter spændt hvad du finde ud af.
Avatar billede aovergaard Nybegynder
18. september 2004 - 03:04 #15
Det her er groft udnyttelse af vores ekspertise. Jeg vil råde til ikke at give point her, men selv beholde dem alle.

ref: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=5776
Avatar billede fromsej Praktikant
18. september 2004 - 08:46 #16
Det er helt utroligt, at udnytte et andet forum til at score point på Eksperten, så kan man vist ikke synke dybere, stjæler du også babyers sutteflasker?
Avatar billede tonnybrandt Nybegynder
18. september 2004 - 10:02 #17
j_nielsen > Jeg har blokeret dig på messenger, samt slettet dig fra kontaktpersoner. Havde du bedt en af os om at kigge i spørgsmålet og hjælpe brugeren færdig, havde det været en anden sag, men det her er for groft. Jeg ser ingen grund til at hjælpe dig mere.
Avatar billede j_nielsen Nybegynder
18. september 2004 - 13:10 #18
Læg lige mærke til at de ALLE er kommentar... d.v.s. der ikke engang er mulighed for at få points!
Avatar billede ahwaz Nybegynder
18. september 2004 - 13:19 #19
Jeg er helt forviret og ved ikke hvordan jeg skal forholder mig til, eller om jeg får løst problemmet, da jeg er nybruger her
Avatar billede j_nielsen Nybegynder
18. september 2004 - 13:24 #20
Opret evt. selv en bruger her:
http://www.spywarefri.dk/forum/policy.asp


Check dette og download de forskellige ting hvis du ikke har dem allerede:
http://www.spywarefri.dk/hjtanv.htm

Her opretter du dit EGET emne, og beder dem om at checker din log file:
http://www.spywarefri.dk/forum/forum.asp?FORUM_ID=15
Avatar billede fromsej Praktikant
18. september 2004 - 13:29 #21
Ahwaz>>Nu skal det ikke opfattes som om vi ikke vil hjælpe dig, om det bliver her på Eksperten eller i vores forum, er os ligegyldigt.
skal det være her, så kom lige med en frisk logfil.
Avatar billede ahwaz Nybegynder
18. september 2004 - 18:56 #22
Tak tak
jeg så dit svar i forum og jeg fortog en scanning, det ser ud til at det har hjulpet men, jeg så samme fejlmelding en gang til efter scanning. Her er frisk logfil og det er nemere for mig her i Eksperten. Logfile of HijackThis v1.98.2
Scan saved at 18:50:30, on 18-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PDesk.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\mgabg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Documents and Settings  C\Dokumenter\hijckthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll
O2 - BHO: LastWinDet Class - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede fromsej Praktikant
18. september 2004 - 20:20 #23
Det vil sige at det kun er DrWatson der driller nu, for der er intet i loggen.
Prøv dette:
Klik på Start->Kør skriv SFC /scannow(bemærk mellemrum), klik OK.
Din CD skal sidde i drevet.
Avatar billede fromsej Praktikant
18. september 2004 - 20:20 #24
CD = WindowsXP CD.
Avatar billede ahwaz Nybegynder
18. september 2004 - 22:28 #25
Ja det er DrWatson men ikke hver gang lige nu har jeg slukket og tændt pc,eren genstartet et par gange uden problem. Jeg så dit svar i forum og lavet SFC scaning i eftermidags, men som sagt har jeg oplevet DrWatson en gang efter scanning. Den hang ret tit før hen men det ser ud til at denne fejl er også blevet rettet.
Avatar billede fromsej Praktikant
18. september 2004 - 22:30 #26
Så håber vi at problemet er løst.*S*
Se lige tiden an i morgen også, inden vi afslutter her.
Avatar billede ahwaz Nybegynder
18. september 2004 - 22:52 #27
Iorden, nu er Explorer der driller den loger ud selv efter et stykke tid (3-4 min.) så skal jeg åbner explorer for fra igen, Har det noget med det andet problem at gør?
Avatar billede fromsej Praktikant
18. september 2004 - 23:01 #28
Vi er kommet helt forkert i gang på denne her, desværre.
Lad os se om det kan reddes endnu:

Hent disse programmer:
https://beta.activeupdate.trendmicro.com/fixtool/fixagentv1.0007.zip
http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix (Samme som nedenstående)
http://www.rokop-security.de/main/download.php?op=getit&lid=59(Samme som ovenstående)
http://danborg.org/spy/CWS/cwshredder.exe
Pak zipfilerne ud i hver sin mappe.

Kør først Fixagent, derefter sphjfix.exe-filen her skal du klikke på knappen: Desinfektion starten"
Herefter skal computeren genstartes. Cleaneren starter nu automatisk for at afslutte desinfektionen.
Herefter køres CWShredder, da den lige skal fjerne en enkelt registrering, afbryd din internetforbindelse fysisk(stikket ud), deaktiver ALLE sikkerhedsprogrammer (f.eks Antivirus, Firewall, SpywareGuard mm), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdig klik på Next, klik på Exit.

Prøv så en tur med Regedit.
Klik på Start - Kør skriv: regedit og klik OK.
Du får et vindue lidt ligesom stifinder.
Klik dig i venstre side frem til:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der ligger en nøgle/tekst der hedder "HOMEOldSP", gør der det slet den.
Ligger der herinde nogle filer under search page, search bar som ender på noget ....\sp. Skal du også slette dem.

Gå i rediger - ned i søg - i linjen skriver du: HOMEOldSP
Klik på find næste. Delete filen hvis den findes. Tast f3 for at finde næste (der er sikkert kun en)
Samme fremgangsmåde med søgeordet About:blank
Luk på X når du får at vide der ikke er flere filer at finde.
Avatar billede ahwaz Nybegynder
19. september 2004 - 12:34 #29
Ja det var en fil med About:blank som blev slettet, ellers udførte jeg din vejledning og efter en genstart ja desværre så var den der igen: drwtsn32.exe har fundet en fejl og afslutter.
Avatar billede fromsej Praktikant
19. september 2004 - 12:54 #30
Er det kommet efter du har installeret Servicepack 2, eller er det en ældre fejl?
Jeg har ikke rigtigt andre bud end at du prøver en Repair af Windows, herved mister du så alle opdateringer og servicepacks.
http://fromsej.dk/html/repair.html
Avatar billede ahwaz Nybegynder
19. september 2004 - 13:19 #31
DrWatson er kommet efter installering af SP2, men at PC,eren frøs fast ret tit har der været før sp2
Avatar billede fromsej Praktikant
19. september 2004 - 13:26 #32
Jeg er bange for der ikke rigtigt er en vej udenom Repair, desværre.
Avatar billede tonnybrandt Nybegynder
19. september 2004 - 13:31 #33
Måske det var en ide at prøve at opdatere bundkortsdrivere, og andre drivere til de nyeste ?
Avatar billede ahwaz Nybegynder
19. september 2004 - 13:54 #34
Jeg vi opdatere først og hvis ikke hjælper så en R.
Er det kun hardware der skal opdateres ? i så fald er det nok med at opdaterer driver til ESC k7vza bundkort og Marvel G450 eTV Matrox?
Avatar billede tonnybrandt Nybegynder
19. september 2004 - 14:04 #35
Ja, det burde være nok.
Avatar billede ahwaz Nybegynder
19. september 2004 - 15:23 #36
så har jeg formintlig opdateret matrox og k7vza bunkortet og genstartet et par gange uden problem. Jeg er ikke helt sikker på opdatering af bundkortet da jeg har været rundt på nettet, det er ret forvirende. Findes ikke noget på DK. ESC K7VZA ver.3
Avatar billede tonnybrandt Nybegynder
19. september 2004 - 15:34 #37
Den vigtigste er via 4in1 driveren : ftp://ftp.ecs.com.tw/driver/ide/via/via4in1_443.exe

Ellers kan jeg kun finde lyd driveren: ftp://ftp.ecs.com.tw/driver/sound/via/686120a.zip

Det er ikke det smarteste website at finde drivere på *s*
Avatar billede ahwaz Nybegynder
19. september 2004 - 15:50 #38
Ingen af disse steder kan åbnes
Avatar billede tonnybrandt Nybegynder
19. september 2004 - 15:56 #39
Ikke særligt smart :(

Så nøjes med den allernyeste 4in1 driver, som du finder her: http://downloads.viaarena.com/drivers/4in1/via_hyperion%204%20in%201_v453v.zip
Avatar billede ahwaz Nybegynder
19. september 2004 - 19:19 #40
Ja efter ca. en times tid prøvede jeg at genstarter pc,eren og drwtsn32.exe. fijlmelding poper up igen, er det så nu man skal laver en R af xp?
Avatar billede tonnybrandt Nybegynder
19. september 2004 - 20:37 #41
Tjaa.. det er det egentligt. Jeg kan ihvertfald ikke komme på, hvor vi skulle finde på at skrue, så det letteste er en repair. Den kommer ud i hjørnerne.
Avatar billede fromsej Praktikant
19. september 2004 - 20:37 #42
Ja, men sørg for at have Servicepack 2 tilgængelig, så den kan installeres inden du går på nettet.
Avatar billede ahwaz Nybegynder
20. september 2004 - 15:15 #43
Så er jeg tilbage igen og det gør Dr Watson også. Jeg har lavet en R af XP og geninstalleret SP2. Det er ingen forskel Dr Watson har været flere gange efter rep.
Avatar billede serverservice Praktikant
20. september 2004 - 16:47 #44
De er flere som har problemer men netop dr.watson efter SP2 er installeret og der er ikke fundet en endelig løsning endnu , så vidt jeg kan se?
Avatar billede ahwaz Nybegynder
21. september 2004 - 12:56 #45
Er der ikke et eller andet sted man kan deaktivere DrWatson, i så fald hvad indebære`?
Avatar billede tonnybrandt Nybegynder
21. september 2004 - 20:13 #46
Avatar billede tonnybrandt Nybegynder
21. september 2004 - 20:59 #47
Og mig bekendt, er der ikke rigtigt nogen bivirkninger ved det.
Avatar billede serverservice Praktikant
21. september 2004 - 21:13 #48
Jamen er jnielsen en af supporterne på spywarefri eller hvad?
Avatar billede tonnybrandt Nybegynder
21. september 2004 - 21:24 #49
Nej
Avatar billede ahwaz Nybegynder
23. september 2004 - 23:51 #50
Hej
jeg har deaktiviret DrWatson og xp starter normalt nu, men kommer med denne meddelelse:
explorer.exe-programfejl
Instruktionen ved"OX733e05be" referede hukommelse ved "OX733e05be". Hukommelsen kunne ikke "read". Klik OK for at afslutte.
efter et par dage normal kørsel begynder nu at fryser fast igen, Er det noget i explorer man skal kikke efter?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester