Avatar billede power_ed Nybegynder
18. oktober 2004 - 07:48 Der er 10 kommentarer

spontan genstart samt diverse fejlmeddelelser

jeg har haft min pc i snart 2 måneder nu og har holdt den temmelig ren bortset fra et par cookies i ny og næ med spysweeper, ad-aware samt norton AV. og er desuden bag en harware firewall.

pludselig i sidste uge begyndte explorer.exe at melde fejl også gik der 3-5 minutter så fik jeg fejlmeddelelser fra drwtsn.exe. dette gik så over i efter et par dage til at pc'en genstartede spontant uden nogen sammenhæng i hvad jeg gjorde. det kunne være når jeg åbnede et program, eller bare højreklikkede på skrivebordet. (aldrig hvis den bare fik lov at stå i fred). hvorefter den startede op med beskeden om at systemet var blevet genoprettet efter en alvorlig fejl.
siden da har jeg inst. sp2 på den og opdateret samtlige drivere jeg har kunnet komme i tanke om, men det blev bare værre og værre.

det endte så med at jeg besluttede at starte forfra igår så jeg formaterede den, og inst. windows på ny. jeg havde forinden gemt alle opdaterede drivere samt servicepack 2 på en skive, så jeg instalerede dem samt diverse spyware programmer og antivirus inden jeg overhovedet satte mit netkabel i.

der gik ligenøjagtig 20 minutter efter at pc'en var online, så begyndte explorer.exe og drwtsn.exe at melde fejl igen. jeg havde nået at opdatere mine sikkerhedsprogrammer og scannet mine harddiske inden fejlene begyndte at komme. og et par timer efter begyndte den så at genstarte af sig selv igen.

det sjove var så at den lige havde stået næsten 4 timer i offline tilstand uden problemer overhovedet hvor jeg havde stresset den med diverse benchmarks osv for at se om det skulle være min cpu der evt blev for varm. men lige så snart jeg satte mit netkabel i igen, var den gal. derfor tror jeg ikke at det skulle være en harware konflikt. også fordi at jeg altså har kørt med det samme harware i snart 10 uger, og det er kun siden sidste uge at den begyndte at spille op.

jeg er kommet til den konklusion at enten ligger den er pokkers besværlig virus eller spyware som hverken en fuld opdateret norton, spysweeper, samt ad-aware fanger, eller også instalerer jeg en direkte forkert driver til mit system der gå ind og laver rod i den.

min pc er som følger:

CPU: amd XP300+
MB: Asus A7n8x-e driver: nForce 5.10 nyeste whql
GFX: Gainward 6800gt driver: forceware 61.77 nyeste whql
PSU: 550w (burde være nok)
onboard lyd & netkort (nforce)
1024mb pc 3400 kingston HyperX

OS: windows xp home SP2

Logfile of HijackThis v1.97.3
Scan saved at 07:44:24, on 18-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Belkin\Bluetooth Software\BTTray.exe
C:\Program Files\Samurize\Client.exe
C:\WINDOWS\system32\LVComS.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\Documents and Settings\warchief\Desktop\HijackThis.exe

O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\stuff\SnagIt 7\SnagItBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\stuff\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: Shortcut to Client.lnk = C:\Program Files\Samurize\Client.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Create Mobile Favorite (HKLM)
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... (HKLM)
O9 - Extra button: Run WinHTTrack (HKLM)
O9 - Extra 'Tools' menuitem: Launch WinHTTrack (HKLM)
O9 - Extra button: Opslag (HKLM)
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {B3872502-F9FD-4E96-93FF-0D37298F0689} (SOESysInfo Control) - http://eq2beta.station.sony.com/friends_and_family_reg/soesysinfo.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com/global/msc34.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab





håber der en en venlig sjæl der kan hjælpe :)
Avatar billede majsmarken Nybegynder
18. oktober 2004 - 08:07 #1
Generelt - Du kunne jo også rulle denne:
http://www.spywarefri.dk/vaerktoj.htm#spybot
Avatar billede andersenph Nybegynder
18. oktober 2004 - 08:28 #2
Umiddelbart har du jo en ren log.
Der findes en scanner, som finder det vi ikke kan se i en Hijackthislog:
Hent denne scanner:
http://www.mwti.net/antivirus/free_utilities.asp
Brug mirror 7.
Inde i opsætningen sætter du den til at scanne alt.
Kør scan/clean.
Det er bedst hvis du kører den i fejlsikret tilstand.
Fortæl om den finder noget....
Avatar billede power_ed Nybegynder
18. oktober 2004 - 09:10 #3
tak for de hurtige svar :)


har kørt en spybot sweep som fandt følgende:

--- Report generated: 2004-10-18 08:56 ---

SexTracker: Tracking cookie (Internet Explorer: warchief) (Cookie, fixed)
 

SexTracker: Tracking cookie (Internet Explorer: warchief) (Cookie, fixed)
 

DoubleClick: Tracking cookie (Internet Explorer: warchief) (Cookie, fixed)
 

DSO Exploit: Data source object exploit (Registry change, fixed)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

-------------------------------

samt den anden eScan AV som andersenph linkede til, i fejlsikret tilstand,
men den fandt ikke noget.

i mellemtiden er min kærestes pc begyndt at lave præcis de samme fejl, hvilket må udelukke hardware fejl. der må ligge noget snask på mit netværk, men jeg aner virkelig ikke hvor jeg skal lede mere :(
Avatar billede andersenph Nybegynder
18. oktober 2004 - 09:19 #4
Har din kæreste også Norton antivirus på sin maskine?
Avatar billede power_ed Nybegynder
18. oktober 2004 - 09:32 #5
jep. norton spysweeper og ad-aware er inst på begge pc'er
Avatar billede andersenph Nybegynder
18. oktober 2004 - 09:35 #6
Jeg har mistanke til at Norton laver bøvl.
Prøv at afinstallere Norton.
Hent et andet antivirusprogram. Se om den fejler med det også.
http://www.spywarefri.dk/virusscannere.htm#avg er gratis en mulighed
Avatar billede hcma Novice
18. oktober 2004 - 11:27 #7
tror ikke det har noget med Norton at gøre, men er absolut ikke sikker.
Her er en fyr som har haft og fået løst samme problem:
http://forums.amd.com/index.php?s=eadf5fad48c918c465ff994579cf12ff&showtopic=26844&st=0&#entry227723
Avatar billede andersenph Nybegynder
18. oktober 2004 - 12:14 #8
->catbody-> Jeg har godt læst det link :O)
Men det pudsige her er jo at genstarterne først kommer når power ed går på nettet.
Avatar billede halifax Nybegynder
18. oktober 2004 - 14:35 #9
Kunne måske hjælpe, hvis der kunne søges på (nogle af) dine fejlmeddelelser. Skriv dem ind her. Får du blå skærm med fejlmedd. ved genstarterne?
Avatar billede haverslev Novice
18. oktober 2004 - 14:45 #10
Når du nu kører med SP2 og og egne installerede antivirus/firewall program, har du så "deaktiveret" firewall og virusbeskyttelse i windows "sikkerhedcenter" ellers giver det konflikter.
Se her: http://www.eksperten.dk/artikler/459
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester