Avatar billede mk2003 Nybegynder
13. maj 2005 - 13:57 Der er 5 kommentarer

Stadig virus!

For en uge siden, fik jeg hjælp herinde fordi jeg havde virus og vi fant en soundblaster.exe fil i min log som blev fjernet. Herefter skulle loggen være ren(?) Men min computer driller stadig, den fryser midt i det hele og må genstartes. For det meste må jeg lade computeren stå 15.min, for ellers tænder min skærm ikke op? Bekendte har haft den samme fejl, én har slettet hele hardisk og hendes køre nu igen optimalt.( hun prøvede ikke først at fjerne virusen )

Jeg prøver igen, at sende en log ind og måske nogen kan hjælpe mig med at fjerne skidtet.

Endnu engang, skal det siges, jeg skal have ekstra hjælp, da jeg ikke er den største haj til den slags.

Loggen fra hijackthis ser sådan ud...



Logfile of HijackThis v1.99.1
Scan saved at 13:56:32, on 13-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\LEXPPS.EXE
D:\Programmer\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
D:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe
D:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSM32.EXE
D:\Programmer\iTunes\iTunesHelper.exe
D:\Programmer\Lexmark X1100 Series\lxbkbmon.exe
D:\Programmer\QuickTime\qttask.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\RAMASST.exe
D:\PROGRA~1\TDCKAB~1\backweb\7791805\Program\SERVIC~1.EXE
D:\WINDOWS\System32\DVDRAMSV.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsgk32st.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\Program\fspex.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\program\fsbwsys.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\FSGK32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMA32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fssm32.exe
D:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMB32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FCH32.EXE
D:\WINDOWS\System32\svchost.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FAMEH32.EXE
D:\Programmer\iPod\bin\iPodService.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FWES\Program\fsdfwd.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsav32.exe
D:\Programmer\MSN Messenger\msnmsgr.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\fsguiexe.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Documents and Settings\Marie\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [RemoteControl] "D:\Programmer\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "D:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CrazyTalk Serve] rundll32.exe D:\WINDOWS\system32\CrazyTalk.dll,DllServeMediaFile
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106524388842
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://workathome.debitel.dk/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O16 - DPF: {EDAF796E-9210-4417-ADDC-2AB18E4F6C27} (Hjemmeside.KvikFoto) - http://www.123hjemmeside.dk/builder/pages/KvikFoto.CAB
O20 - Winlogon Notify: NavLogon - D:\WINDOWS\System32\NavLogon.dll
O23 - Service: TDC Kabel TV Sikkerhedspakke (BackWeb Plug-in - 7791805) - Unknown owner - D:\PROGRA~1\TDCKAB~1\backweb\7791805\Program\SERVIC~1.EXE
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - D:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Programmer\TDC Kabel TV Sikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMA32.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Programmer\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
Avatar billede levich Nybegynder
13. maj 2005 - 14:44 #1
Jeg skal nok se på din log.
Avatar billede darth-domino Nybegynder
13. maj 2005 - 14:44 #2
Hvad er det:
O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O4 - HKLM\..\Run: [CrazyTalk Serve] rundll32.exe D:\WINDOWS\system32\CrazyTalk.dll,DllServeMediaFile
Avatar billede levich Nybegynder
13. maj 2005 - 15:00 #3
Ud fra ovenstående log, finder jeg ikke at der er noget galt med det software du har installeret. Derfor må jeg antage at det er hardwaren, som volder problemer.

Det mest sandsynlige er, at CPU'en, RAM'en eller grafikkortet bliver for varm, hvilket aktiverer en sikkerhedsforanstaltning i computeren, som slukker den. Prøv at åbne kabinettet og støve de nævnte dele af. Husk at fjerne strømmen til computeren inden.

En anden årsag kan være en defekt harddisk. Typisk laver den nogle underlige lyde, hvis det er tilfældet.
Avatar billede levich Nybegynder
29. maj 2005 - 23:14 #4
Er du kommet videre i problemstillingen?
Avatar billede mk2003 Nybegynder
07. juni 2005 - 09:14 #5
Beklager at jeg først svare nu. Nej, jeg har stadig problemer. Jeg har taget den ene del af kabinettet af og støvet alt af, det har ikke hjulpet, tror ikke det er min harddisk, da der ikke kommer nogen underlige lyde, når computeren går kold, så jeg er stadig på bar bund.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester