Avatar billede steven86 Nybegynder
03. marts 2005 - 17:16 Der er 43 kommentarer og
1 løsning

HJT log, tjek den ?

Hey... da der ikk blir svaret i den anden tråd jeg har lavet, laver jeg altså den her :)
Mangler bare at se om den ikk sQ være ren.. så jeg kan installere SP1 og SP2!!

Logfile of HijackThis v1.99.1
Scan saved at 5:14:06 PM, on 3/3/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\rpcss_pl.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\wauctlxp4.exe
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Documents and Settings\Steven Mathiasen\Skrivebord\aiepk.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
D:\Steven\Musik\Winamp\winamp.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O2 - BHO: {1E1B286C-88FF-11D2-8D96-D7ACAC95951F} - {0E234239-88FF-11D2-8446-D7234234421F} - C:\WINDOWS\System32\msasmsn7.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede arlet Juniormester
03. marts 2005 - 17:22 #1
Denne skal lige fixes, derefter er den ren..

O2 - BHO: {1E1B286C-88FF-11D2-8D96-D7ACAC95951F} - {0E234239-88FF-11D2-8446-D7234234421F} - C:\WINDOWS\System32\msasmsn7.dll
Avatar billede steven86 Nybegynder
03. marts 2005 - 17:31 #2
Kan ikk fixe den :S... den siger at jeg skal lukke alle IE og windows vinduer.. og de er sQ lukket :) :(.....
Skal jeg ind og slette den manuelt ?
Avatar billede arlet Juniormester
03. marts 2005 - 17:53 #3
Prøv at starte op i fejlsikret og kun åbn hijackthis og så fix den..
Avatar billede steven86 Nybegynder
03. marts 2005 - 17:56 #4
Okay.. jeg prøver lige... :)
Avatar billede steven86 Nybegynder
03. marts 2005 - 18:03 #5
Hmpf... den kan ikk kører fejlsikker tilstand :S... Kan ikk bruge min mus og tastetur... hvad går jeg så ? ??
Avatar billede kalp Novice
04. marts 2005 - 00:18 #6
Du kører den bare normal tilstand.. for at være sikker på det forsvinder kan du gøre følgende

Download killbox
http://www.spywareinfo.dk/download/KillBox.zip

Fix denn linje som arlet beskrev

O2 - BHO: {1E1B286C-88FF-11D2-8D96-D7ACAC95951F} - {0E234239-88FF-11D2-8446-D7234234421F} - C:\WINDOWS\System32\msasmsn7.dll

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet

C:\WINDOWS\System32\msasmsn7.dll

Genstart og send arlet en ny log... hvis du ikke får lov til at slette msasmsn7.dll skal du anvende killbox.
Avatar billede steven86 Nybegynder
04. marts 2005 - 02:02 #7
Kalp: der er ikk noed i Killbox... den virker ikk !!!
Og kan stadig ikk slette den skide fil :S
Avatar billede kalp Novice
04. marts 2005 - 02:15 #8
Avatar billede kalp Novice
04. marts 2005 - 02:19 #9
Hvis du slet ikke kan få det til at virke så download denne tekst fil

højreklik og sig gem som!
http://www.downloadportal.dk/rens.txt

åben den og sig gem som... gem den som

rens.bat

herefter kan du dobbeltklikke og køre rens.bat
kør den 2 gange.
Avatar billede ejvindh Ekspert
04. marts 2005 - 12:53 #10
Jeg har lige kigget din log igennem, og oppe i running processes falder jeg over 2 entries som jeg mener er mistænkelige:

C:\WINDOWS\System32\rpcss_pl.exe
C:\WINDOWS\System32\wauctlxp4.exe

Andersenph har lige skrevet om det i den forrige tråd, men da jeg var i gang med proceduren, fortsætter jeg med den her:

Tast Ctrl-alt-delete, klik på jobliste, processer, højreklik på følgende processer, og vælg "afslut proces":
rpcss_pl.exe
wauctlxp4.exe

Indtast følgende (mellem stregerne) i Notepad, og gem det på skrivebordet som slet.bat:

rem ------------------------
attrib -h -r -s C:\WINDOWS\System32\rpcss_pl.exe
attrib -h -r -s C:\WINDOWS\System32\wauctlxp4.exe
attrib -h -r -s C:\WINDOWS\System32\msasmsn7.dll
del /f C:\WINDOWS\System32\rpcss_pl.exe
del /f C:\WINDOWS\System32\msasmsn7.dll
del /f C:\WINDOWS\System32\wauctlxp4.exe
rem ------------------------

Kør slet.bat

Fix herefter disse 2 med HJT:
O2 - BHO: {1E1B286C-88FF-11D2-8D96-D7ACAC95951F} - {0E234239-88FF-11D2-8446-D7234234421F} - C:\WINDOWS\System32\msasmsn7.dll
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe

Genstart og ny log.
Avatar billede steven86 Nybegynder
04. marts 2005 - 16:30 #11
Hey igen.... nu har jeg gjort alt hvad ejvindh har skrevet.. og den nye log er her...
Og så ikk alt det snak, bare hjælp istedet for :) tak

Logfile of HijackThis v1.99.1
Scan saved at 4:27:37 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\rpcss_pl.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O2 - BHO: (no name) - {0E234239-88FF-11D2-8446-D7234234421F} - C:\WINDOWS\System32\msasmsn7.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SndPnpMix] C:\WINDOWS\System32\wauctlxp4.exe
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede kalp Novice
04. marts 2005 - 16:33 #12
Det hjalp ikke det vilde:/ Hvad er problemet med killbox? og har du prøvet drdelete?
Avatar billede steven86 Nybegynder
04. marts 2005 - 16:42 #13
C:\WINDOWS\System32\msasmsn7.dll <-- denne fil er blevet fjernet... killbox virker nu, hvad skal jeg bruge den til ???
Avatar billede kalp Novice
04. marts 2005 - 16:44 #14
fint slet

rpcss_pl.exe
wauctlxp4.exe

skal nok være delete on reboot

fix herefter disse. i fejlsikret


O2 - BHO: (no name) - {0E234239-88FF-11D2-8446-D7234234421F} - C:\WINDOWS\System32\msasmsn7.dll (file missing)
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe


genstart normalt og ny log.. hopefully they are gone
Avatar billede steven86 Nybegynder
04. marts 2005 - 16:54 #15
Jeg kan jo ikk kører fejlsikert tilstand, da jeg ikk kan bruge min mus og tastetur så :S nederen!!
Her er den nye log...

Logfile of HijackThis v1.99.1
Scan saved at 4:53:18 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
D:\Programmer\Adobe Reader\Reader\reader_sl.exe
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SndPnpMix] C:\WINDOWS\System32\wauctlxp4.exe
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede ejvindh Ekspert
04. marts 2005 - 17:08 #16
Fix disse 2, genstart og ny log. Så er den vist ved at være der. Wauctlxp4 døde med mit fix (hvorefter den blev synlig i loggen), og recss_pl døde med Kalp's fix, så nu skal de (forhåbentlig) bare fjernes fra HJT-loggen:

O4 - HKLM\..\Run: [SndPnpMix] C:\WINDOWS\System32\wauctlxp4.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)
Avatar billede steven86 Nybegynder
04. marts 2005 - 17:16 #17
Så er det gjort... ny log her:

Logfile of HijackThis v1.99.1
Scan saved at 5:14:54 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
D:\Programmer\Adobe Reader\Reader\reader_sl.exe
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede ejvindh Ekspert
04. marts 2005 - 17:28 #18
Det bekymrer mig når der er en entry, der ikke forsvinder efter et fix:
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)

Umiddelbart ser den uskadelig ud (file missing, og ingenting i running processes), men så burde den også være forsvundet i sidste fix. Jeg er desværre nødt til at logge af nu, men mon ikke Kalp og/eller Arlet kan gøre noget ved den? Ellers vender jeg tilbage efter weekenden :-)
Avatar billede steven86 Nybegynder
04. marts 2005 - 17:29 #19
Har oz et andet problem nu... nu fucker min værtøjslinje op.. normalt når man minimere et vindue så ligger den sig på "bundlinjen", men nu er den ingen steder :S
Jeg kan kun få den frem med at "alt + tab."...hvordan får jeg det tilbage igen !!...
Avatar billede kalp Novice
04. marts 2005 - 18:46 #20
okay tjeck lige at denne fil er væk

C:\WINDOWS\System32\rpcss_pl.exe

er den det så prøv følgende..

Tryk start-> kør og skriv "regedit"

Tryk på rediger og sig søg

søg efter

rpcss_pl.exe

hvis den ikke finder noget så søg efter

RPCSS+

finder den det så slet den!

finder du intet så hent regcleaner

http://www.webmasterfree.com/regcleaner.html

og kør den.. slet alt den finder og se om linjen forsvinder fra loggen.
Avatar billede steven86 Nybegynder
04. marts 2005 - 20:10 #21
Jeg fandt rpcss_pl.exe inde i "regedit" og den er slettet...
Her er den nye log!..

Logfile of HijackThis v1.99.1
Scan saved at 8:06:59 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
D:\Programmer\Virus\Webroot Spysweeper\Spy Sweeper\SpySweeper.exe
D:\Programmer\Adobe Reader\Reader\reader_sl.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - HKCU\..\Run: [SpySweeper] "D:\Programmer\Virus\Webroot Spysweeper\Spy Sweeper\SpySweeper.exe" /0
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede kalp Novice
04. marts 2005 - 20:13 #22
Du skal lige fixe

O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)

en sidste gang i loggen..den burde forsvinde nu
Avatar billede steven86 Nybegynder
04. marts 2005 - 20:21 #23
Det gør den bare ikk :S

Men hvis jeg bruger det gamle Hijackthis program, så er den væk :S heh..

Loggen med det nye hijackthis program:
Logfile of HijackThis v1.99.1
Scan saved at 8:20:46 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RPC+ Service Provider (RPCSS+) - Unknown owner - C:\WINDOWS\System32\rpcss_pl.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe



Loggen med det gamle hijackthis program:
Logfile of HijackThis v1.97.7
Scan saved at 8:20:17 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
D:\Programmer\Virus\Adware fix\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede kalp Novice
04. marts 2005 - 20:23 #24
Det gamle er ikke godt nok desværre:)

Jeg tror der er mere i registry desværre.. vil lige sige jeg tror næppe den er aktiv mere, men lad os da få den væk.

prøv at køre regcleaner og ellers foretag endnu en søgning i registry som før
Avatar billede steven86 Nybegynder
04. marts 2005 - 20:26 #25
Jeg søgte nogle gange og fandt den samme fil... og nu er den sQ væk :P

ny log her:

Logfile of HijackThis v1.99.1
Scan saved at 8:25:25 PM, on 3/4/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\regedit.exe
D:\Programmer\Virus\Adware fix\Hijackthis\hijackthis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [a-squared] "D:\Programmer\Virus\Anti-Trojan\a2\a2guard.exe"
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = D:\Programmer\Adobe Reader\Reader\reader_sl.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109794111124
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede steven86 Nybegynder
04. marts 2005 - 20:30 #26
MEN MEN MEN... :P. heh

Som jeg skrev før:
Har et andet lille problem nu, bundlinjen kan jeg ikk rykke rundt på mere, altså ikonerne, heller ikk dem på skriveborderet !! :S De er total låst fast.. jeg kan heller ikk klip/kopirer filer eller mapper, kan ikk kører winamp, den siger at jeg mangler lyddriver :P
Den fucker total op lige nu !! :( Aner ikk hvad der er galt.. sys jeg har prøvet alt nu..
Avatar billede kalp Novice
04. marts 2005 - 20:32 #27
Har du din xp cd hos dig?

og ja endelig forsvandt den linje:o)
Avatar billede steven86 Nybegynder
04. marts 2005 - 20:34 #28
Ja har min cd her.. :)

Lækkert at den gad gå væk :o) hihi
Avatar billede kalp Novice
04. marts 2005 - 20:42 #29
Ja jeg var ved at løbe tør for gode ideer til den:o)

Okay sæt din cd i dit drev og gør følgende..

Tryk start - > kør og skriv "sfc /scannow"

præcis om det står der:)
Genstart og se om det hjulpet..
Avatar billede steven86 Nybegynder
04. marts 2005 - 21:00 #30
Så er det gjort.. men det hjalp ikke... kan stadig ikk flytte mapper og filer.. og bundlinjen er stadig "frossen" :S

Jeg blir desværre nød til at smutte nu, men er tilbage sent i aften og i morgen, så skriv alle dine gode hints :P

Vi snakkes snart igen min gode ven ! ;)
Avatar billede kalp Novice
04. marts 2005 - 21:05 #31
Det lyder som om dit windows er blevet beskadiget.. Du kan udføre en repair af dit windows hvis du er interesseret i det?
Avatar billede steven86 Nybegynder
05. marts 2005 - 13:02 #32
Så er jeg tilbage igen...
Ja, jeg skal bare ha den til at kører igen !! :)
Avatar billede kalp Novice
05. marts 2005 - 13:13 #33
http://hcma.dk/tips&tricks.htm#install_repair
http://helgec.dk/xp-install.html

Læg mærke til De ikke formattere.. de beholder deres filsystem.. nummer 1 link er nok mest tydelig i dette tilfælde.
Avatar billede steven86 Nybegynder
05. marts 2005 - 13:14 #34
Det prøver jeg lige... vender tilbage, når jeg har prøvet... :) håber det virker !!!
Avatar billede kalp Novice
05. marts 2005 - 13:16 #35
Det gør det.. kun en repair husk det:)
Avatar billede steven86 Nybegynder
05. marts 2005 - 13:58 #36
Øhm... den starter altså bare normalt op :S.. har været inde i bios'en og vælge Cdrom til 1.th boot divice... Hva hulan gør jeg så... heh
Avatar billede kalp Novice
05. marts 2005 - 14:01 #37
ikke fordi jeg ikke tror det, men er det en original cd? for det ikke alle kopier som er bootable.
Avatar billede steven86 Nybegynder
05. marts 2005 - 14:04 #38
Øhm.. det er en backup cd, af den originale.. og det er den eneste vi har, da den org. er blevet væk :S heh.. doH :)

Jeg smutter lige et par timer, men bare skriv hvad jeg skal gøre.. vender tilbage igen ;)
Avatar billede andersenph Nybegynder
07. marts 2005 - 07:13 #39
Hent SP1 her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Derefter henter du alle kritiske sikkerhedsopdateringer her:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da
Til sidst går du i start -> programmer -> windows update og scanner for opdateringer. Installer dem du får anbefalet.
Fortæl, hvordan det går. Et uopdateret XP kan godt være ustabilt. Det retter SP1 op på. Vent med den repair til du har prøvet at installere SP1. :O)
Avatar billede steven86 Nybegynder
08. marts 2005 - 16:44 #40
Jeg har formaterede min spand... så nu sQ det gerne være væk ;)
Avatar billede andersenph Nybegynder
08. marts 2005 - 17:22 #41
Opdaterer du så til SP2 eller hvad?
Avatar billede arlet Juniormester
08. marts 2005 - 17:35 #42
Hvis nogle ønsker del i de 15 point, så råb op..
Avatar billede ejvindh Ekspert
08. marts 2005 - 20:04 #43
Andersenph: Der er stadig ikke lagt nogen SP ind:
http://www.eksperten.dk/spm/598190
Avatar billede andersenph Nybegynder
08. marts 2005 - 21:04 #44
Nej det var jo det jeg var på jagt efter inden der gik fnidder i den i de andre spørgsmål....

:O)

Nå det gider vi ikke spilde mere krudt på. Du har lagt et helt korrekt svar til ham. Tommel op.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester