Avatar billede katie26 Nybegynder
12. november 2007 - 10:08 Der er 9 kommentarer og
1 løsning

pc opfører sig underligt

Hej jeg har et problem med min pc.. det viser sig / eller jeg kan mærke det tydeligst når den har kørt  længe  ½ dag eller sådan noget.. så begynder den at blive frygtelig langsom  specielt når jeg bruger  internettet

den gør disse ting

når jeg genstarter  kommer den frem og siger at iexplore kan ikke lukkes ned...

når det er den er langsom  hvis jeg går ind i joblisten og kigger så er der  3x iexplorer der er åben  og kører på højtryk  selvom jeg  ikke har noget der er åbent..  hvis jeg så lukker de 3 ned så er den ikke sløv længere..

har lavet en log  af hvordan den er lige nu.. jeg ved ikke om der er noget snavs i den..  men den er lige  blevet tændt  og kan ikke mærke problemet endnu

Logfile of HijackThis v1.99.1
Scan saved at 10:00:20, on 12-11-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmer\Eset\nod32kui.exe
C:\Programmer\Razer\Copperhead\razerhid.exe
C:\Programmer\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Eset\nod32krn.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmer\Razer\Copperhead\razertra.exe
C:\Programmer\Razer\Copperhead\razerofa.exe
C:\Documents and Settings\Katie\Skrivebord\hijackthis_sfx\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmer\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programmer\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [StartCCC] C:\Programmer\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [razer] C:\Programmer\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmer\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FLLESF~1\Skype\SKYPE4~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmer\Eset\nod32krn.exe
12. november 2007 - 11:17 #1
... umiddelbart ikke 'noget' ifølge loggen...

Følg proceduren herfra -> http://www.eksperten.dk/artikler/1123
Avatar billede katie26 Nybegynder
12. november 2007 - 13:34 #2
ComboFix 07-11-08.1 - Katie 2007-11-12 13:32:20.2 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.1.1030.18.1554 [GMT 1:00]
Running from: C:\Documents and Settings\Katie\Skrivebord\ComboFix.exe
.

(((((((((((((((((((((((((  Files Created from 2007-10-12 to 2007-11-12  )))))))))))))))))))))))))))))))
.

2007-11-12 13:28    51,200    --a------    C:\WINDOWS\NirCmd.exe
2007-11-12 12:35    <DIR>    d--------    C:\Documents and Settings\Administrator\Application Data\SUPERAntiSpyware.com
2007-11-12 12:34    <DIR>    d--------    C:\Documents and Settings\Administrator\Skrivebord
2007-11-12 12:34    <DIR>    d--h-----    C:\Documents and Settings\Administrator\Skabeloner
2007-11-12 12:34    <DIR>    d--h-----    C:\Documents and Settings\Administrator\Printere
2007-11-12 12:34    <DIR>    dr-------    C:\Documents and Settings\Administrator\Menuen Start
2007-11-12 12:34    <DIR>    d--h-----    C:\Documents and Settings\Administrator\Lokale indstillinger
2007-11-12 12:34    <DIR>    d--------    C:\Documents and Settings\Administrator\Foretrukne
2007-11-12 12:34    <DIR>    d--------    C:\Documents and Settings\Administrator\Dokumenter
2007-11-12 12:34    <DIR>    d--h-----    C:\Documents and Settings\Administrator\Andre computere
2007-11-12 12:12    <DIR>    d--------    C:\Programmer\SUPERAntiSpyware
2007-11-12 12:12    <DIR>    d--------    C:\Programmer\Fælles filer\Wise Installation Wizard
2007-11-12 12:12    <DIR>    d--------    C:\Documents and Settings\Katie\Application Data\SUPERAntiSpyware.com
2007-11-12 12:12    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2007-11-12 12:02    <DIR>    d--------    C:\Programmer\CCleaner
2007-11-07 16:37    <DIR>    d--------    C:\WINDOWS\SHELLNEW
2007-11-07 16:37    <DIR>    d--------    C:\Programmer\Microsoft ActiveSync
2007-11-07 16:37    17,920    --a------    C:\WINDOWS\system32\mdimon.dll
2007-11-07 16:36    <DIR>    d--------    C:\Programmer\Microsoft.NET

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-12 10:50    ---------    d-----w    C:\Documents and Settings\Katie\Application Data\Skype
2007-11-12 09:09    ---------    d-----w    C:\Programmer\Teamspeak2_RC2
2007-10-19 08:12    ---------    d-----w    C:\Programmer\Java
2007-10-10 07:30    ---------    d-----w    C:\Documents and Settings\Katie\Application Data\teamspeak2
2007-10-10 07:26    ---------    d-----w    C:\Programmer\Yahoo!
2007-10-08 15:08    ---------    d--h--w    C:\Programmer\InstallShield Installation Information
2007-10-08 15:08    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\PC Drivers Headquarters
2007-10-08 12:12    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\Yahoo!
2007-09-26 13:17    ---------    d-----w    C:\Programmer\VideoLAN
2007-09-26 13:17    ---------    d-----w    C:\Documents and Settings\Katie\Application Data\vlc
2007-09-24 14:07    ---------    d-----w    C:\Programmer\CDex_170b2
2007-09-24 11:51    ---------    d-----w    C:\Programmer\SpywareBlaster
2007-09-24 11:50    ---------    d-----w    C:\Programmer\SpywareGuard
2007-09-14 21:11    ---------    d-----w    C:\Programmer\Windows Media Connect 2
2007-09-07 02:51    298,104    ----a-w    C:\WINDOWS\system32\imon.dll
2007-09-07 02:28    315,392    ----a-w    C:\WINDOWS\HideWin.exe
2007-08-21 06:17    683,520    ----a-w    C:\WINDOWS\system32\inetcomm.dll
2006-06-23 22:48    32,768    ----a-r    C:\WINDOWS\inf\UpdateUSB.exe
.

(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 15:49 C:\WINDOWS\RTHDCPL.exe]
"Adobe Reader Speed Launcher"="C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
"nod32kui"="C:\Programmer\Eset\nod32kui.exe" [2007-09-07 03:51]
"StartCCC"="C:\Programmer\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 11:35]
"razer"="C:\Programmer\Razer\Copperhead\razerhid.exe" [2005-10-08 15:27]
"SunJavaUpdateSched"="C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 13:00]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 18:03]
"SUPERAntiSpyware"="C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-11-12 12:15]

C:\Documents and Settings\Katie\Menuen Start\Programmer\Start\
SpywareGuard.lnk - C:\Programmer\SpywareGuard\sgmain.exe [2003-08-29 18:05:35]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programmer\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Programmer\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Programmer\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
"C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet

R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sys
R3 Razerlow;Razer Copperhead Driver;C:\WINDOWS\system32\Drivers\Razerlow.sys

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-12 13:32:45
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-11-12 13:32:55
C:\ComboFix2.txt ... 2007-11-12 13:29
.
    --- E O F ---
Avatar billede katie26 Nybegynder
12. november 2007 - 13:36 #3
********************************* ROOTCHK-(21-09-07)-LOG, by ejvindh
12-11-2007 13:35:31,42

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-12 13:35:31
Windows 5.1.2600 Service Pack 2
scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

hidden processes: 0
hidden services: 0
hidden files: 0
Avatar billede katie26 Nybegynder
12. november 2007 - 13:39 #4
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 11/12/2007 at 01:13 PM

Application Version : 3.9.1008

Core Rules Database Version : 3342
Trace Rules Database Version: 1343

Scan type      : Complete Scan
Total Scan Time : 00:17:42

Memory items scanned      : 174
Memory threats detected  : 0
Registry items scanned    : 5356
Registry threats detected : 0
File items scanned        : 21060
File threats detected    : 1

Adware.Tracking Cookie
    C:\Documents and Settings\Katie\Cookies\katie@track.adform[1].txt
Avatar billede katie26 Nybegynder
12. november 2007 - 13:41 #5
den der har den fjernet
Adware.Tracking Cookie
    C:\Documents and Settings\Katie\Cookies\katie@track.adform[1].txt
13. november 2007 - 07:41 #6
Hmmm...
Der er heller ikke noget...

Prøv denne kommando for at rette fejlen:

Indsæt din WindowsXP Cd i drevet
Luk det vindue som popper op.

Gå i start - kør - skriv: sfc /scannow
Tast enter
Windows Cd skal ligge i drevet under denne kommando.
Du vil ikke få en tilbagemelding om noget er rettet.
Det mellemrum mellem sfc / skal være der.
13. november 2007 - 07:43 #7
Varme kan give underlige reslutater .... såååååå ->
http://www.spywareinfo.dk/#/tip-og-tricks/rens_taern.htm
???
Avatar billede katie26 Nybegynder
13. november 2007 - 12:44 #8
nej iexplore vil stadig ikke lukke ned når jeg genstarter eller slukker computeren
15. november 2007 - 07:54 #9
Evt. ->

Hent Dial-a-fix på dette link, og gem det på skrivebordet.
http://djlizard.net/Dial-a-fix-2006-09-19.exe

Kør programmet, klik på "Tools" knappen (billede af en hammer), marker følgende punkt, og klik på "GO"

Repair/reintstall IE

Fortæl bagefter om det har hjulpet.
Avatar billede katie26 Nybegynder
23. november 2007 - 17:17 #10
Hmmm    jeg kørte det program    og den blev ved med at sige :  fejl  i iesetup.dll  mangler  IEAccessysInst

Da jeg så tilsidst var færdig  der virkede min IE  slet ikke mere  så jeg var nødt til at formatere min computer
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester