Avatar billede epoch Nybegynder
27. november 2006 - 19:46 Der er 15 kommentarer og
1 løsning

Min computer opfører sig yderst mærkværdigt.

Hejsa Nordens folk (:

I går aftes da jeg slukkede min computer, fungerede alt fint som det plejer osv. Men da jeg så tænder den her i dag, er alt bare anderledes! Her er nogle af de ting der er sket:
- Når jeg går ind i programmer el. mapper, vises det ikke på process linjen.

- Det virker som om alle mine drivere er forsvundet.

- Mine netværksforbindelser er væk.

- Kan ikke flytte rundt med noget på computeren.Drag&Drop + Kopier/Sæt Ind virker ikke.

- Fejlsikret tilstand virker heller ikke, det er bare sort skærm med 'Fejlsikret Tilstand' i hvert hjørne.


Ville bruge Systemgendannelse, men det virker af en eller anden grund ikke ;s Den siger noget i stil med 'Systemgendannelse kan ikke beskytte computeren, genstart og prøv igen' - Men det hjælper ikke at genstarte.

Det eneste jeg kan komme på er en formatering, men skal jeg være helt ærlig - nægter jeg. Har simpelthen så meget på den computer jeg ikke kan undvære og er en idiot der ikke tager backups :)

- Mathias
/Hjælp! 8)
Avatar billede ebe Praktikant
27. november 2006 - 19:55 #1
Jeg har ingen forklaring på hvad der er galt, men -
Inden jeg ville pille mere ved maskinen, ville jeg tage backup af alle mine data:
-tag disken ud, jump den som slave og sæt den som no to disk til en anden computer.
-kopier alle de data du skal bruge over på en anden hard-disk: dokumenter, billeder, banknøgler, post, digitale signaturer osv...
Alternativt kunne du lave et ghost image, så du har det hele gemt.
Først derefter ville jeg gå i gang med at fejlfinde!
27. november 2006 - 19:57 #2
KAN du køre en HiJackThis ?
Evt. downloaded fra en anden PC ...

http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm
Avatar billede epoch Nybegynder
27. november 2006 - 20:13 #3
ebe, jeg vil gerne have en forklaring på dette "tag disken ud, jump den som slave og sæt den som no to disk til en anden computer."

Jeg er ikke den største computer haj til det punkt, så en forklaring ville være dejlig :)

Og jeg har kørt en HiJackThis som siger:
Logfile of HijackThis v1.99.1
Scan saved at 20:11:49, on 27-11-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\mswinup.exe
C:\WINDOWS\system32\winsvcup.exe
C:\WINDOWS\system32\winupsvc.exe
D:\Spil\Steam\Steam.exe
C:\Programmer\Arto\Notifier\ArtoNotifier.exe
C:\programmer\voipbuster.com\voipbuster\voipbuster.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmer\Logitech\SetPoint\SetPoint.exe
C:\Programmer\Fælles filer\Logitech\KhalShared\KHALMNPR.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\DOCUME~1\Mathias\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.nvidia.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - :C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] :nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Programmer\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programmer\Fælles filer\Logitech\KhalShared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] :"C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PodcastSPOTS Wizard] :C:\Programmer\PodcastSPOTS\PodcastMusicWizardInstall_1_0\PodcastMusicWizard.exe /h
O4 - HKLM\..\Run: [RemoteControl] :C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmer\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SweetIM] :C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] :KHALMNPR.EXE
O4 - HKLM\..\Run: [MSWindowsUpdate] C:\WINDOWS\system32\mswinup.exe
O4 - HKLM\..\Run: [WindowsFirewallSvc] C:\WINDOWS\system32\winsvcup.exe
O4 - HKLM\..\Run: [Windows Update Host] C:\WINDOWS\system32\winupsvc.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] D:\Spil\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [ArtoNotifier] C:\Programmer\Arto\Notifier\ArtoNotifier.exe
O4 - HKCU\..\Run: [SweetIM] :C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\programmer\voipbuster.com\voipbuster\voipbuster.exe" -nosplash -minimized
O4 - Startup: Xfire.lnk = C:\Programmer\Xfire\Xfire.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161701874812
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmer\Fælles filer\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmer\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
Avatar billede ebe Praktikant
27. november 2006 - 20:39 #4
epoch>> forklaringen kommer her: Hvis jeg havde en computer som opførte sig som din gør, ville jeg som det allerførste sørge for at sikre mine data, så skidt være med resten.Og eftersom dit windows ikke rigtig er til at stole på i øjeblikket, ville jeg overlade opgaven til en anden computer..
Det her kan godt lyde lidt indviklet, så det er nok en god ide at alliere sig med en ven som har lidt forstand på det.
Jeg ville tage hard-disken ud af kabinettet. Hard-diske kan enten køre som master eller slave på ide-kablet (hvis ikke det er en sata disk). Eftersom din disk har siddet alene, har den kørt som master. På bagsiden af disken sidder der en lille plastik-"jumper" som forbinder to kontakter("ben"). Et eller andet sted på disken er der et lille diagram, hvordan jumperen skal sidde som slave (SL), master(MA) eller cable select (CS). Som oftest skal den fjernes helt, hvis disken skal være slave. Flyt jumperen over til "slave" og gå på jagt efter en computer som fungerer. Her sætter du hard-disken ind som nummer to. Start den anden computer op, og nu kan du kopiere dine dokumenter osv. over på den anden computer. Det er lidt mere kringlet at finde post osv., men der er masser af folk til at hjælpe dig her.
Når så alt er sikret, ville jeg med sindsro gå i gang med at reparere eller formatere.
Avatar billede epoch Nybegynder
27. november 2006 - 20:59 #5
Kan jeg også gøre dette med en SATA hvilket jeg har? ;S
Avatar billede ebe Praktikant
27. november 2006 - 21:08 #6
Det mener jeg bestemt du kan,men her skal du passe lidt på computeren du hænger den i. Så skal du nok i computerens bios sætte dens egen hard-disk som tvungen første hard-disk, så den ikke booter fra din sata-disk. Hvis der er andre folk her på eksperten som ved bedre, må de gerne rette mig!
01. december 2006 - 10:22 #7
Hvis denne stadig er aktuel så ER der en del (alvorligt) snavs/virus på dit system ifølge loggen !!!
01. december 2006 - 10:32 #8
Afinstaller
* SweetIM <- Hvis den er der ?
via
[Start][Indstillinger][Kontrolpanel][Tilføj/fjern programmer]

Genstart for at fuldføre afinstalationen...
-------------------------------------------

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - :C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmer\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] :"C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SweetIM] :C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [MSWindowsUpdate] C:\WINDOWS\system32\mswinup.exe
O4 - HKLM\..\Run: [WindowsFirewallSvc] C:\WINDOWS\system32\winsvcup.exe
O4 - HKLM\..\Run: [Windows Update Host] C:\WINDOWS\system32\winupsvc.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SweetIM] :C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab

Genstart i fejlsikret tilstand http://www.spywareinfo.dk/#/htm/fejlsikret_tilstand.htm
For at kunne se alle filer og mapper, så følg denne vejledning:
http://www.spywareinfo.dk/tip-og-tricks/mappeindstillinger.htm

Søg og slet de markerede filer/mapper hvis de stadig findes. Ellers fortsætter du bare vejledningen. De kan være røget i fixet.

C:\Programmer\Macrogaming\ <- Hele mappen
C:\WINDOWS\system32\mswinup.exe
C:\WINDOWS\system32\winsvcup.exe
C:\WINDOWS\system32\winupsvc.exe

Genstart normalt, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

NB: Inden næste kørsel med HiJackThis.exe skal du OMDØBE programfilen HiJackThis.exe til ALTERNATIV.exe , da visse uønskede elementer har en tendens til at skjule sig når der kører en process ved navn HiJackThis.exe !!!

------------------------------------------------------------------------

NB Ved du selv hvad dette er ->
O4 - HKLM\..\Run: [PodcastSPOTS Wizard] :C:\Programmer\PodcastSPOTS\PodcastMusicWizardInstall_1_0\PodcastMusicWizard.exe /h
Avatar billede epoch Nybegynder
01. december 2006 - 12:26 #10
Jeg har formateret min computer, så denne tråd kan egentlig lukkes :) Tak for hjælpen ;)
01. december 2006 - 12:30 #11
Du er velkommen en anden gang...

Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414

Safe Surfing...
Avatar billede ebe Praktikant
01. december 2006 - 13:04 #12
fik du reddet dine data?
lidt gode råd for ikke at miste data næste gang.. del hard-disken i to, og læg dokumenter, mail filer, banknøgler osv. over på d:-drevet. Så kan du formatere c: næste gang uden at være bange for at miste noget.
01. december 2006 - 13:55 #13
07. december 2006 - 08:26 #14
???
Avatar billede ebe Praktikant
07. december 2006 - 09:13 #15
Husk at lukke dine spørgsmål, de er allle sammen åbne endnu! Hvis du ikke ved hvordan man gør, må du gerne skrive her.
Avatar billede epoch Nybegynder
23. august 2008 - 11:08 #16
Tak for svarene. Pointene er givet ud til karise_larry, da han er den eneste som satte sine indlæg som svar. Jeg fik rettet computeren op, men måtte senere tage en formatering for at gøre den helt klar igen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester