Avatar billede seb97 Nybegynder
19. november 2005 - 12:17 Der er 26 kommentarer

Afinstallation UDEN CD

HEJ! Er det muligt at afinstallere win xp uden cd? Jeg har en bærbar med win xp, men jeg har fået en virus, og da jeg ikke kan finde xp cd'en, ville jeg installere win 2000 som jeg har. Hvad skal jeg gøre? Håber I kan hjælpe mig :) - På forhånd tak.
Avatar billede trekkies Juniormester
19. november 2005 - 12:19 #1
Du kan bare fjerne virussen manualt.
Avatar billede fromsej Praktikant
19. november 2005 - 12:19 #2
Hvorfor ikke få fjernet virussen?
Følg vejledningen i denne artikel:
http://eksperten.dk/artikler/755
Avatar billede seb97 Nybegynder
19. november 2005 - 12:24 #3
problemet er bare at (jeg går ud fra at der er en virus) jeg ikke kan se ikonerne på skrivebordet eller åbne vinduer : CPU'en kører på 100% hele tiden, med mindre jeg afslutter processen 'explorer'...og gør jeg det, kan jeg heller ikke rigtigt få åbnet nogle vinduer, og dermed evt. installere et program... - altså, jeg kan ikke installere programmer, og derfor tænkte jeg at der var bedst at formatere det hele. Er ikke så vandt til xp, men jeg ved at man i dos'en kan formatere de andre win...er det muligt med xp?
ellers mange tak for de hurtige svar! :)
Avatar billede trekkies Juniormester
19. november 2005 - 12:28 #4
Du kan starte dit windows i fejlsikkertilstand, ved at trykke på F8 ved start af computer, og vælg fejlsikkertilstand, så skulle du gerne kunne fjerne virussen, hvis du ved hvor at den ligger.
Avatar billede trekkies Juniormester
19. november 2005 - 12:28 #5
Der er ikke DOS i Windows XP.
Avatar billede seb97 Nybegynder
19. november 2005 - 12:30 #6
altså, jeg går ud fra at der er en virus eller ngt siden den opfører sig sådn' - så jeg ved ikk rigtig hvor den evt. skulle være...men er det slet ikke mulidt at komme af med xin xp? ..det må da kunne lade sig gøre? eller?
Avatar billede fromsej Praktikant
19. november 2005 - 12:30 #7
Nej, det er ikke muligt.
Men du kan boote på din win 2000 CD, der skulle du få muligheden for at formatere.
http://hcma.dk/tips1to10.htm#no4 er godt nok til XP, men fremgangsmåden er den samme.
Men prøv først at genstarte i fejlsikret tilstand med netværk, hent så denne scanner:

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Bliv i fejlsikret.
Dobbeltklik på drweb-cureit.exe, den vil køre en expressscan, det siger du ja til.
Når den skriver Done nederst til venstre, skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Rename.
Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.

Klik så på den grønne pil ovre til højre på siden, så starter scanningen.
Første gang Dr.Web finder noget, klik "Yes to All", så fjerner den hvad den finder.
Klik så på Start->Søg, find filen drweb32w.log kopier det nederste af teksten herind, startende med:
Scan statistics.
Avatar billede seb97 Nybegynder
19. november 2005 - 12:32 #8
ok, jeg prøvet det lige -tak :)
Avatar billede seb97 Nybegynder
19. november 2005 - 17:13 #9
her er den...

-----------------------------------------------------------------------------
Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 127467
Infected objects found: 17
Objects with modifications found: 258
Suspicious objects found: 0
Adware programs found: 0
Dialer programs found: 4
Joke programs found: 2
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 275
Objects renamed: 6
Objects moved: 0
Objects ignored: 0
Scan speed: 151 Kb/s
Scan time: 04:01:01
-----------------------------------------------------------------------------
Avatar billede seb97 Nybegynder
19. november 2005 - 17:16 #10
jeg har prøvet at starte win xp normalt nu, og den ser ud til at fungere...nogenlunde..men er der andet jeg skal lave? tak
Avatar billede fromsej Praktikant
19. november 2005 - 17:34 #11
Hold da k... den var godt nok ramt.

Vi må hellere tjekke lidt mere, følg denne vejledning, punkt 1-4:
http://www.spywarefri.dk/forum/links/hjtanv.htm
Avatar billede seb97 Nybegynder
20. november 2005 - 20:30 #12
her er den endeligt...det tog sin tid  - sorry :)

Logfile of HijackThis v1.99.1
Scan saved at 20.27.41, on 20/11/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\pctspk.exe
C:\WINDOWS\Hcontrol.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\PROGRA~2\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\ATKOSD.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
C:\Documents and Settings\marco\Desktop\hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchnugget.com/toolbar/sn_sidebar.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spywarefri.dk/forum/links/hjtanv.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchnugget.com/toolbar/sn_sidebar.php
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx (file missing)
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\\winampa.exe"
O4 - HKLM\..\Run: [segretissimo] c:\segretissimo\segretissimo.exe u
O4 - HKLM\..\Run: [!!!!01234-aaaasfondiyah] C:\DOCUME~1\marco\APPLIC~1\SMS-SF~1.EXE /ns
O4 - HKLM\..\Run: [!!!!AAAA-1234eroscircmkt2] C:\DOCUME~1\marco\APPLIC~1\EROS-C~1.EXE /ns
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Task Manager.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/it/win/QuickTimeFullInstaller.exe
O23 - Service: Application Layer Gateway Service (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Indexing Service (cisvc) - Unknown owner - C:\WINDOWS\System32\cisvc.exe (file missing)
O23 - Service: ClipBook (ClipSrv) - Unknown owner - C:\WINDOWS\system32\clipsrv.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
Avatar billede seb97 Nybegynder
20. november 2005 - 20:37 #13
(jeg har oss det problem at jeg ikke kan komme paa nettet gennem iexplorer: hver gang jeg klikker kommer guiden "Internet Connection" frem, oss efter at jeg har gaaet guiden igennem...skal jeg geninstallere ie, eller er det maaske oss bare en virus? (sorry for "aa"))  - mange tak.
Avatar billede majsmarken Nybegynder
20. november 2005 - 20:54 #14
<seb97>: Dette er en (væsentlig) grund til dit 'snavs'/virus:
Du har ikke opdateret dit Windows XP til ServicePack2 (SP2).
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44
Avatar billede majsmarken Nybegynder
20. november 2005 - 20:54 #15
... <fromsej> skal nok guide dig videre...
Avatar billede seb97 Nybegynder
20. november 2005 - 21:01 #16
jeg vil helst ikke opdatere da jeg har haft daarlige oplevelser med det (pc'en kunne ikke klare det, og jeg blev noedt til at afinstallere) - kan du evt. hjaelpe mig med internet explorer-fejlen? og hvis jeg absolut skal opdatere, skal jeg saa foerst have sp1? tak

ps: min outlook express er oss forsvundet/blevet slettet(hvordan ved jeg ikk) - hvordan kan man geninstallere den? tak
Avatar billede seb97 Nybegynder
20. november 2005 - 21:13 #17
haaber ikk d r for meget :)
Avatar billede majsmarken Nybegynder
20. november 2005 - 21:29 #18
SP2 indeholder alle elementer fra SP1 - og mere til...

En lille sammenligning:
"Hurra - bilen kører - lad os komme afsted ud i den farlige trafik med det samme og se hvad den kan... Sikkerhedsselen ka' vi ta' på engang undervejs..."
Du tar' vel sikkerhedsselen på FØR du ruller ud i trafikken ?

Altså SP2 instaleres FØR FØR FØR internetadgang overhovedet (stikket ud!).

NB: Hvis der først er 'snavs'/virus skal du IKKE forsøge dig med SP2 !!!
Avatar billede seb97 Nybegynder
20. november 2005 - 21:32 #19
hehe, jo helt klart!  -  men ud fra scanningerne var der snavs...saa jeg skal vel ikk goere ngt nu... Men har du nogen ide til hvorfor jeg ike kan aabne ie?? og hvordan jeg kan geninstallere outlook express? mange tak!  :)
Avatar billede majsmarken Nybegynder
20. november 2005 - 21:33 #20
... <fromsej> skal nok guide dig videre...
Avatar billede fromsej Praktikant
21. november 2005 - 17:04 #21
Det var vist godt at Dr.Web kørte før vi så den log.(Objects deleted: 275 - Objects renamed: 6)
---------------------------------------
Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret (tryk på <F8> under opstarten), slet mapper og filer listet længere nede.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchnugget.com/toolbar/sn_sidebar.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchnugget.com/toolbar/sn_sidebar.php
---------------------------------------
Kender du disse, ellers fixes.
O4 - HKLM\..\Run: [!!!!01234-aaaasfondiyah] C:\DOCUME~1\marco\APPLIC~1\SMS-SF~1.EXE /ns
O4 - HKLM\..\Run: [!!!!AAAA-1234eroscircmkt2] C:\DOCUME~1\marco\APPLIC~1\EROS-C~1.EXE /ns
---------------------------------------
Sletning af \mapper\ og filer:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Skift søgefunktioner for filer og mapper"
Sæt prik i "Avanceret" og klik OK.
Klik på "Alle filer og mapper"
Klik på "Flere avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<Ingen>
-------------------
Filer:(Kun hvis du fixer linierne)
C:\DOCUME~1\marco\APPLIC~1\SMS-SF~1.EXE
C:\DOCUME~1\marco\APPLIC~1\EROS-C~1.EXE
---------------------------------------
Hent og installer Servicepack 1:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ servicepacks
---------------------------------------
Genstart normalt, hent og installer programmet Ad-aware hvis du da ikke har det i forvejen. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/tipsogtricks.htm#adaware
Følg også vejledningen her til udvidet søgning:
http://www.spywarefri.dk/manualer/adaware-manual.htm
---------------------------
Genstart normalt og kom med en frisk Hijackthislog.
Avatar billede seb97 Nybegynder
23. november 2005 - 16:27 #22
ok, mange tak for hjælpen
Avatar billede fromsej Praktikant
23. november 2005 - 19:09 #23
Kommer der en ny log?
Avatar billede seb97 Nybegynder
24. november 2005 - 15:52 #24
nej
Avatar billede seb97 Nybegynder
24. november 2005 - 15:54 #25
r svaret acceptere ? !
Avatar billede seb97 Nybegynder
24. november 2005 - 15:54 #26
t
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester