Avatar billede lindtek Nybegynder
16. september 2006 - 11:05 Der er 12 kommentarer

Min PC fører et liv for sig selv

Hej eksperter

Jeg håber nogen herinde kan hjælpe mig med at få min pc til at køre igen

Der optræder adskillige problemer, om det hele skyldes virus eller om nogle af tingene skal oprettes som spørgsmål i en anden kategori skal jeg ikke kunne sige, men nu prøver jeg her som udgangspunkt så må i sige hvis noget af det hører til i en anden kategori.

Jeg har fulgt fromsej's artikel og lavet rapporter fra hhv. drweb, hjt og ewido

Inden jeg lægger disse ind vil jeg lige beskrive de problemer, som er med min pc.

1. Jeg kan ikke boote op på C: drevet men skal have cd-rommen i hver gang

2 Når jeg afspiller film i Windows Media Player begynder billedet at hakke mens lyden fortsætter ufortrødent med det resultat at lyden kan være indtil flere minutter foran billedet. Det kræver enorm koncentration at se film på denne måde og det ville være dejligt at få det rettet :-) Jeg mener dette startede omkring den tid hvor jeg opdaterede til WMP ver. 10 men dette kan også blot være et tilfælde.

3. Når jeg booter kommer der en dialogboks med teksten "product not installed"

4.Når jeg forsøger at afspille enten musik eller film kommer der nogle gange en dialogboks med en tekst noget lignende "der er ikke installeret et lydkort eller dette er optaget af et andet program". Jeg er så nødt til at genstarte min pc for at få lyd på igen.

5. PC'en er generelt meget langsom, specielt når jeg bevæger mig rundt på nettet. Nogle gange er det som om den totalt mister forbindelsen og står helt stille i op til 1 min. for derefter at virke normalt igen i ca. 5 min og så går den helt ned i tempo i ca 1 min. igen osv.

Håber ikke dette var for meget på een gang, ellers så lad mig det endelig vide.

drweb scanningsrapport (har kun medtaget den nederste del da rapporten fylder ca. 37 MB

Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 298088
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 17
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 2
Objects cured: 0
Objects deleted: 0
Objects renamed: 19
Objects moved: 0
Objects ignored: 0
Scan speed: 301 Kb/s
Scan time: 02:50:13
-----------------------------------------------------------------------------

=============================================================================
Total session statistics
=============================================================================
Objects scanned: 298176
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 17
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 2
Objects cured: 0
Objects deleted: 0
Objects renamed: 19
Objects moved: 0
Objects ignored: 0
Scan speed: 303 Kb/s
Scan time: 02:50:24
=============================================================================

HJT scanningsrapport

Logfile of HijackThis v1.99.1
Scan saved at 09:56:27, on 16-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\Antivirusprogrammer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmer\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmer\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\BRMFLPRO\BrDefPrt.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Programmer\Fælles filer\Ahead\Lib\NeroScoutOptions.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SmartUI.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154720231242
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://download.games.yahoo.com/games/web_games/popcap/chuzzle/popcaploader_v6.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} - http://driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - (no file)
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido anti-malware\ewidoguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe

På forhånd tak for hjælpen

Hilsen Bjarne
Avatar billede Slettet bruger
16. september 2006 - 11:13 #1
"1. Jeg kan ikke boote op på C: drevet men skal have cd-rommen i hver gang"
Lige dette problem lyder nu som om du mangler NTLDT /NTDETECT.COM (de skal ligge i roden)
Avatar billede levich Nybegynder
16. september 2006 - 11:29 #2
Prøv at genstarte i fejlsikret tilstand og fix denne linje med hijakthis:
R3 - Default URLSearchHook is missing
Genstart normalt og se om det hjalp.

Alternativ kan det være problemer med dit lydkort. Først se om det virker korrekt i højreklik denne computer -> egenskaber -> hardware -> enhedshåndtering. Desuden skal du undersøge, om lydkortet er korrekt konfigureret under kontrolpanel -> lyd og lydenheder.
Avatar billede lindtek Nybegynder
16. september 2006 - 12:15 #3
Den linie findes ikke når jeg kører en scanning med HJT
Avatar billede levich Nybegynder
16. september 2006 - 12:45 #4
Undskyld, det er den her linje (kun én linje):
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
Avatar billede levich Nybegynder
16. september 2006 - 12:46 #5
... eller hvad? Linje skal i al fald indeholde "Default URLSearchHook is missing"
Avatar billede lindtek Nybegynder
16. september 2006 - 16:57 #6
Jeg kan ikke finde noget af det du skriver om. Jeg har lavet en ny hjt.log så du kan se hvad der er
Avatar billede lindtek Nybegynder
16. september 2006 - 17:00 #7
hej helgec, lige et spørgsmål........hvor finder jeg NTLDT/NTDETECT.COM....og hvor eller hvad er "roden"
Avatar billede Slettet bruger
16. september 2006 - 17:15 #8
"hvor eller hvad er "roden"" (c:)
vælg stifinder -> funktioner ->  mappeindstillinger -> vis -> fjern flueben i linjen  "Skjul beskyttede operativsystemfiler" og vælg også ”vis skjulte filer og mapper" nu kan du se hvad der ligger i roden af systemfiler
Avatar billede levich Nybegynder
16. september 2006 - 17:57 #9
helgec -> jeg har to skjulte systemfiler i roden, som hedder "ntldr" og "ntdetect.com", det må være dem du mener, ikke.
Avatar billede Slettet bruger
16. september 2006 - 18:05 #10
Yes - muligvis er en af filerne corrupte - prøv at lave en startdiskette som beskrevet på http://www.it-knowlegde.dk/start_xp_fra_diskette.html hvis du kan starte på den uden din installations-cd sidder i drevet vil jeg tro der er hold i min teori - har du ikke diskettedrev kan du finde anvisning på en  cdrom med samme egenskaber på http://www.it-knowlegde.dk/ntldr_mangler.html
Avatar billede Slettet bruger
20. oktober 2006 - 22:00 #11
RESPONS
Avatar billede Slettet bruger
27. oktober 2006 - 19:50 #12
RESPONS
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester