Avatar billede elborro Nybegynder
08. november 2007 - 09:37 Der er 31 kommentarer

Spil fryser, når anden pc på netværk starter op.

Hej
Jeg har 2 pc’ere som via en router kan komme på nettet. Endvidere er der lavet et netværk mellem de 2 pc'er, som også går via routeren.
Alt fungere fint på nær, når min søn spiller WOW og jeg tænder den anden pc. Når netværksforbindelsen etableres i opstarten, fryser/lagger hans spil, hvilket har givet anledning til adskillige s****baller efterhånden!

Så nu må jeg hellere høre om man på nogen måde hindre dette, ved at ændre i netværksop-sætningen eller gøre noget andet?

Den ene pc køre XP den anden er Win2000.

Jeg sidder ikke ved netværket nu, så først i aften vil jeg kunne tjekke eventuelle forslag.

Håber der er nogen der kan kringle den, så jeg med ro i sindet kan tænde min pc uden ballade
Avatar billede nva Praktikant
08. november 2007 - 10:35 #1
Måske vil det hjælpe at slå automatisk søgning efter netværkssteder fra http://support.microsoft.com/kb/320138/da
Avatar billede nva Praktikant
08. november 2007 - 10:36 #2
Skal måske gøres på begge maskiner for at få den ønskede effekt.
08. november 2007 - 10:41 #3
Det _kan_ jo også være pga. noget 'snavs' på DIN PC som banker nettet med 'noget' uønsket ?
Avatar billede elborro Nybegynder
08. november 2007 - 10:50 #4
Takker for input, den automatiske søgning, vil jeg prøve at slå fra, når jeg kommer hjem.
Der burde ikke være 'snavs' på maskinerne, da begge maskiner har både firewall, antivirus kørende, men man kan jo aldrig være sikker.

Bo
Avatar billede elborro Nybegynder
08. november 2007 - 17:12 #5
Så fik jeg afprøvet det med at fjerne "den automatiske søgning efter netværksteder", men der er stadig meget lag i spillet, så det var ikke en brugbar løsning.
Så hvad kan man ellers forsøge?
09. november 2007 - 07:56 #6
... for en go' ordens skyld; stik os/mig en HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe

(Jooo - jeg har 'virus' på hjernen...)

Jeg har oplevet det her i huset. Min søn spiller (også) WOW over nettet; han havde en kammerat med hjemme. Så gik det med meget lag osv. Og jeg kunne i netværksmonitoren på serveren se en masse små spikes/netværkstrafik få minutter efter kameratens PC kom på. Joooo - der VAR også en masse 'snavs' på incl flere aktive P2P programmer på hans PC... *SUK*
Avatar billede elborro Nybegynder
09. november 2007 - 09:06 #7
Hej Karise Larry
Jeg formoder det er på min søn pc jeg skal køre denne HJT.
Det bliver desværre først efter weekenden, da jeg ikke har adgang til pc'erne før.
Hvad er iøvrigt aktive P2P programmer?
09. november 2007 - 23:53 #8
Her er hvorfor torrents og alle andre P2P systemer skal fjernes, før vi gider røre ved det:
Her er lidt læsning om P2P og risici ved at bruge dem.

http://www.microsoft.com/danmark/athome/security/online/p2p_file_sharing.mspx
http://www.computerworld.dk/art/29010

P2P er noget skrammel, man åbner sin maskine for omverdenen, det beskyttelse man i dyre domme har købt, eller hentet freewareversioner af, bliver udsat for alle mulige angreb, heldigvis kan nogle programmer holde det ude, men da det i sagens natur er "skidt"programmøren der er foran, vil der uværgerligt slippe noget igennem.

Der er ingen garanti for at det spil, program, film eller musik man henter ikke er inficeret, tværtimod er risikoen for det enorm.

Der er et hav af disse P2P mere eller mindre smarte (?) fildelningsprogrammer ude i verden. Når man leder efter et eller andet program/fil/video/musik med P2P programmet åbner man også for at ANDRE udefra ka' hente FRA dig så længe at programmet er aktivt - det er 'fidusen' ved P2P programmer. Alle deler med alle...
Dette kan/vil jo give en del netværkstrafik - som jeg så har oplevet...
Avatar billede elborro Nybegynder
12. november 2007 - 19:35 #9
Hej
Så fik jeg lavet en HiJackThis her:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:32, on 12-11-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmer\Network Associates\VirusScan\VsStat.exe
C:\Programmer\Network Associates\VirusScan\Webscanx.exe
C:\Programmer\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\iTunes\iTunes.exe
C:\Programmer\Java\jre1.5.0_11\bin\jucheck.exe
G:\World of Warcraft\BackgroundDownloader.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\BV\Skrivebord\hjt\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.dk/0SEDADK/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.evertonfc.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.snabel-a-computer.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.dk/0SEDADK/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3021F8F0-5B7D-401E-B7F9-23F91510CDCf} - C:\WINDOWS\system32\ymvkebnq.dll (file missing)
O2 - BHO: (no name) - {69CC3664-4778-4BFB-971D-4BA5F5BB12FF} - C:\WINDOWS\system32\jkklk.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmer\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\bqupyhjl.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmer\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Åbn på ny baggrundsfane - res://C:\Programmer\Windows Live Toolbar\Components\da-dk\msntabres.dll.mui/229?401cd1818d134c50b9dd393e147c40c1
O8 - Extra context menu item: Åbn på ny forgrundsfane - res://C:\Programmer\Windows Live Toolbar\Components\da-dk\msntabres.dll.mui/230?401cd1818d134c50b9dd393e147c40c1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.snabel-a-computer.dk
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - file://F:\games\FIfa 2004\update.1.1\patchx2.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110485630444
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.popcap.com/games/popcaploader_v6.cab
O20 - Winlogon Notify: gebbyxx - gebbyxx.dll (file missing)
O20 - Winlogon Notify: SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AFSEGTGF Windows Service - Unknown owner - C:\WINDOWS\system32\dssld.exe (file missing)
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: Boonty Games - BOONTY - C:\Programmer\Fælles filer\BOONTY Shared\Service\Boonty.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Creative PD0620 RunApp Service (PD0620Srv) - Creative Technology Ltd. - C:\WINDOWS\system32\P0620Srv.exe
O23 - Service: Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide - C:\WINDOWS\system32\pr2akt6c.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7626 bytes
12. november 2007 - 21:52 #10
Der er sandelig også 'noget' ->

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

O2 - BHO: (no name) - {3021F8F0-5B7D-401E-B7F9-23F91510CDCf} - C:\WINDOWS\system32\ymvkebnq.dll (file missing)
O2 - BHO: (no name) - {69CC3664-4778-4BFB-971D-4BA5F5BB12FF} - C:\WINDOWS\system32\jkklk.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_11
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\bqupyhjl.dll",realset

O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {5D8844F9-1CB8-11D2-A0A0-00600859EB9F} (PatchCtl Class) - file://F:\games\FIfa 2004\update.1.1\patchx2.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.popcap.com/games/popcaploader_v6.cab
O20 - Winlogon Notify: gebbyxx - gebbyxx.dll (file missing)
O23 - Service: AFSEGTGF Windows Service - Unknown owner - C:\WINDOWS\system32\dssld.exe (file missing)

Genstart, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

------------------------------------------------------------------------

Ved du selv hvad dette er ->
O23 - Service: Boonty Games - BOONTY - C:\Programmer\Fælles filer\BOONTY Shared\Service\Boonty.exe

------------------------------------------------------------------------

Registreringsdatabase oprydning kan anbefales ->
RegCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm (Specielt punktet [Problemer]...)
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller NEJ til den.
Avatar billede elborro Nybegynder
13. november 2007 - 07:54 #11
Så fik jeg kørt den.
Har ikke slette Boonty da jeg ikke fik spurgt sønnen.

ellers sådan nu :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:52:51, on 13-11-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmer\Network Associates\VirusScan\VsStat.exe
C:\Programmer\Network Associates\VirusScan\Webscanx.exe
C:\Programmer\Network Associates\VirusScan\Avconsol.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\verclsid.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\BV\Skrivebord\hjt\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.dk/0SEDADK/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.evertonfc.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.snabel-a-computer.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.dk/0SEDADK/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmer\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmer\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Åbn på ny baggrundsfane - res://C:\Programmer\Windows Live Toolbar\Components\da-dk\msntabres.dll.mui/229?401cd1818d134c50b9dd393e147c40c1
O8 - Extra context menu item: Åbn på ny forgrundsfane - res://C:\Programmer\Windows Live Toolbar\Components\da-dk\msntabres.dll.mui/230?401cd1818d134c50b9dd393e147c40c1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.snabel-a-computer.dk
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110485630444
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O20 - Winlogon Notify: SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: Boonty Games - BOONTY - C:\Programmer\Fælles filer\BOONTY Shared\Service\Boonty.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Creative PD0620 RunApp Service (PD0620Srv) - Creative Technology Ltd. - C:\WINDOWS\system32\P0620Srv.exe
O23 - Service: Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide - C:\WINDOWS\system32\pr2akt6c.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6187 bytes
13. november 2007 - 21:02 #12
Hvordan er status så nu ?
Avatar billede elborro Nybegynder
14. november 2007 - 07:58 #13
Desværre ingen ændring mht. netværket. Sønnen bliver stadig smidt ud af WOW, når jet tænder min pc.
Avatar billede juleulven Nybegynder
14. november 2007 - 13:40 #14
og i er HELT sikre på i har en router? nogle tror de har en router men forveksler det nogle gange med en switch...
Avatar billede elborro Nybegynder
14. november 2007 - 13:51 #15
Vi har en linksys BEFSR4 og det er vel en router
Avatar billede juleulven Nybegynder
14. november 2007 - 17:15 #16
jo det er en router :-) så det er jo fint nok.... 

jeg ville foreslå følgende på den maskine der får nettet til at crashe
1. sørg for windows update er kørt fuldt
2. installeret AV-program, registreret og opdateret
3. afinstaller programmer der IKKE skal bruges
4. scan dinn maskine i fejlsikret tilstand
5. download et spyware program og scan med det (www.spywarefri.dk og tag det spywareprogram der får bedst anbefalinger)

for det er med stor sikkerhed noget software af en art der lavet sjov og ballade i hytten....

en måde at kontrollere det på er, at starte din windows i "fejlsikret tilstand med netværksunderstøttelse".
Herved starter du windows 2000 uden alle mulige og umulige programmer men kan stadig gå på internettet ....  hvis ikke din søn bliver kastet af her, så kan vi roligt konkludere, at det er et program/vira/spyware/malware der lægger jeres internet ned.

p.s. er det "KUN" wow der crasher når du tænder, eller er det også andre online spil/surf mv?
15. november 2007 - 07:23 #17
(Delvist enig med <juleulven> ...)

Nu er det ikke alle (u)ønskede elementer som viser sig med en HJackThis Log - så derfor rul denne procedure ->
http://www.eksperten.dk/artikler/1123
Avatar billede elborro Nybegynder
15. november 2007 - 09:10 #18
Min win2000 maskine er fuldt opdateret via windows-update.
Til at starte med vil jeg forsøge at opstarte min pc i fejlsikret tilstand og se om han så stadig bliver kastet af WOW, da jo kan fastslå om det er et/nogle programmer, der er årsagen.
Sønnen spiller kun WOW på nettet, så jeg ved ikke om det vil ske med andre spil.
Avatar billede juleulven Nybegynder
15. november 2007 - 10:12 #19
et godt spørgsmål er jo om det er internetforbindelsen generelt der stryger eller om det er spillet wow der crasher ....

det er ihvertfald en relevant test at udføre ... dvs når wow crasher og din maskine er tændt, junior så gå på nettet?
Avatar billede juleulven Nybegynder
15. november 2007 - 10:17 #20
rettelse: "kan junior så efterfølgende gå på nettet?" .....
Avatar billede elborro Nybegynder
15. november 2007 - 10:24 #21
Jeg har ikke meget tjek på WOW, men han siger at den instance han er i fryser, så han må gå ude og ind igen. Det sker når min pc starter op og når "netværksforbindelse etableres".
Avatar billede juleulven Nybegynder
15. november 2007 - 10:36 #22
hmm ...  wow er et jo et spil der kræver en vis stabilitet i netværket/routeren. dvs hans spil sender en masse pakker og serveren (den han spiller på) returnere en masse pakker. hvis nogle af de pakker ikke kommer frem og tilbage i en jævn strøm oplever han det der kaldes lag/loss. (dvs han mangler informationer op skærmen & serveren oplever han er gået offline)

derved bliver han smidt ud af det område (en dungeon/område i wow kaldes instance) og det "arbejde" der er lagt i instancen er tabt.

men som sagt når det sker så bed ham lige kontrollere om han kan gå på nettet. hvis dette er muligt så vil jeg antage det skyldes en belastning af netværket eller noget dårligt netværksudstyr.

eg. din søn spiller et online spil (ofte ret sårbart), du tænder din maskine som laver opdateringer/spyware benytter internetforbindelse eller des ligenende... derved belastes internetforbindelsen og svartiderne i spillet falder dramatisk med afbrudte forbindelser for din søn.

prøv lidt af de ting der er forslået og vend tilbage til os .....
Avatar billede elborro Nybegynder
15. november 2007 - 10:43 #23
Jeg ved at begge vores netværkskort er 3com, dog ikke nyeste model. Måske skal/kan de opdateres mht drivere?
15. november 2007 - 10:47 #24
(Du ka' da forsøge *S*)
Avatar billede juleulven Nybegynder
15. november 2007 - 10:52 #25
jeg tror ikke det skyldes netkort driverne .....  enten skyldes det noget programmel, infektion af en art eller måske en gammel firmware på routeren?
Avatar billede elborro Nybegynder
21. november 2007 - 16:55 #26
Så lykkedes det endelig at få opstartet i fejlsikret tilstand uden det tilsyneladet gave problemer i WOW.
Så der jo nok noget skidt på min gamle maskine, som ikke er blevet formateret i 5-6 år. Her en HiJackThis log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:55:16, on 21-11-2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programmer\Network Associates\VirusScan\VsStat.exe
C:\Programmer\Network Associates\VirusScan\Vshwin32.exe
C:\Programmer\Network Associates\VirusScan\Avconsol.exe
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINNT\System32\CTHELPER.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\WINNT\System32\internat.exe
C:\Programmer\FreeMem Professional\FMEMPRO.EXE
C:\Programmer\IVT Corporation\BlueSoleil\BlueSoleil.exe
D:\iPod\bin\iPodService.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Documents and Settings\Bo1\Skrivebord\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [FreeMem Pro] "C:\Programmer\FreeMem Professional\FMEMPRO.EXE" Startup
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programmer\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: BlueSoleil.lnk = C:\Programmer\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {525A15D0-4938-11D4-94C7-0050DA20189B} (SnoopyCtrl Class) - http://www.ea.com/downloads/games/common/snoopy/iesnoopy.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/09c7b9c8a0d92028f514/netzip/RdxIE601.cab
O16 - DPF: {5F49A4F0-8208-4715-9F14-EA17689E58F5} (MathObj Class) - https://skinfakse.certifikat.dk/csp/authenticode/PrimeInkCSPInstall.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191047820227
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166085912368
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McShield - Unknown owner - C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINNT\system32\ZONELABS\vsmon.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/Bo1/Dokumenter/Bluetooth/inbox/0915135142.JPG
O24 - Desktop Component 1: (no name) - file:///C:/Documents%20and%20Settings/Bo1/Dokumenter/Bluetooth/inbox/1018164241.JPG

--
End of file - 6832 bytes
Avatar billede juleulven Nybegynder
22. november 2007 - 17:00 #27
prøv engang, at starte din computer normalt.
1. klik start
2. klik kør
3. skriv msconfig (OK)
4. sæt markering i "valgfri start"
5. fjern fluebenet ud for "indlæs startelementer"
6. sluk din computer
7. bed sønnen om, at starte wow (dog ikke gå i en instance)
8. start din computer
9. crasher hans forbindelse?

hvis nej, så ligger der et program der starter automatisk hver gang du tænder din maskine.

1. klik start
2. klik kør
3. skriv msconfig (OK)
4. klik fanebladet start
5. du vil nu se en stribe programmer der starter hver gang din computer startes, nu skal du "bare" finde du af hvilket flueben du sætter, der crasher forbindelsen.

under kommando kolonnen kan du se hvilket filnavn der laver balladen...
f.eks c:\windows\ime\imjp8_1\imjpmig.exe  (dette er bare et eksempel på udseende).
det filnavn (imjpmig.exe) kan du skrive på www.google.dk og se hvad det er ... som regel ihvertfald.

Ovenstående er den "korrekte" måde, at fejlfinde systemet på .... det kan på samme måde udvides til system.ini, win.ini, boot.ini & tjenester ... men disse holder vi lige pølserne fra nu :-)


et andet forsøg kunne være, at AFINSTALLERE McAfee .... jeg har desværre tidligere set en hel del problemer med deres suites ...
Held og lykke ....

p.s. din Hijackthis Log ser nu ikke skræmmende ud ...
23. november 2007 - 09:04 #28
23. november 2007 - 09:06 #29
Hovsa - I W2000 findes ikke MSConfig !!!
Brug denne istedet -> http://www.mlin.net/StartupCPL.shtml
(Opretter [StartUP] icon i Kontrolpanel)
Avatar billede elborro Nybegynder
23. november 2007 - 09:20 #30
Tak for nyt input, jeg tjekker i løbet af weekenden, når han alligevel spiller WOW.

Jeg er dog ikke meget for at afinstallere McAfee, så i første omgang bliver det med McAfee.
Jeg kan dog evt. prøve at slå systemscan fra, så den ikke køre fra start af. Det kunne jo også være den del der lægger WOW ned?.
Avatar billede juleulven Nybegynder
23. november 2007 - 21:30 #31
hvis mcafee er årsagen vil jeg antage det skyldes firewal delen ... det er nemlig ikke altid, at brugerne kan finde ud af, at konfigurere en FW.

derved kan man komme til, at blokere for funktioner og services ...  evt prøv og slå firewall delen fra
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester