Avatar billede b-stenskrog Nybegynder
22. juni 2008 - 22:25 Der er 55 kommentarer og
1 løsning

XP SP2 pc genstarter af sig selv (HighJackThis-log)

Hej

Håber i kan hjælpe mig med at løse et problem på en computer jeg skal forsøge at fikse..

Problemet med denne computer er muligvis lidt større et af slagsen – den har den mani med at den pludselig genstarter ganske umotiveret. Der er ikke tale om at den kommer med en advarsel om at, nu går der x-antal sekunder og så lukker den (som ved den der virus…), men bare lige pludselig så går skærmen i sort og fortæller at den ikke får signal, hvilket skyldes at computeren er gået i gang med at genstarte. Computeren bliver løbende ”vedligeholdt” med defragmentering, virusscan, Ad-Aware mv.,  men alligevel er fejlen der. – Og det er en computer som udelukkende bliver brugt til ganske alm. surf og mail, så jeg har personligt meget svært ved at forestille mig at det er en eller anden bonus man har fået i forbindelse med download af et eller andet skummelt!

Der er tale om en stationær med XP SP2
Hijackthis: http://peecee.dk/upload/view/120377
Avatar billede Jensen DK Novice
23. juni 2008 - 07:03 #1
Måske et varme problem, er det længe siden at den er støvsuget indvendig?
23. juni 2008 - 07:14 #2
Jeg lægger lige Log teksten ind - det har du vist ikke lært endnu ?!?

Logfile of HijackThis v1.99.1
Scan saved at 14:46:49, on 22-06-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Poul Erik\Lokale indstillinger\Temporary Internet Files\Content.IE5\1TEWL8EV\alternativ[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programmer\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programmer\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programmer\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D676597E472939CE - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programmer\HbTools\Bin\4.8.4.0\HbtHostIE.dll (file missing)
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programmer\HbTools\Bin\4.8.4.0\HbtHostIE.dll (file missing)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programmer\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Picture Package Menu.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSzed012YYDK_ZZzer000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
23. juni 2008 - 07:16 #3
Som jeg har skrevet til dig før ->

Ny HiJackThis Log -> Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

_Derefter_ skal jeg nok fortælle om 'snavset' ...
23. juni 2008 - 07:19 #4
Både
* avast! Antivirus
* Symantec/Norton

det går ikke !!!
Avatar billede Slettet bruger
23. juni 2008 - 09:52 #5
Ramfejl kan også resultere i spontane genstarter...

http://memtest.org/
Avatar billede b-stenskrog Nybegynder
23. juni 2008 - 10:55 #6
silbidor - Det kan ikke være helt utænkeligt - forslaget vil jeg straks give videre til ejeren.

karise_larry - Igen, som forklaret i den anden tråd, så var det i min bedste mening at jeg ikke har lagt log-filen direkte ind i spørgsmålet.
Mht. brug af HJT så vil jeg benytte mig af de nyeste version fremover, men som tidligere beskrevet som befinder computeren 80 km væk fra mig tur/retur, så hvis den fil jeg har fået lavet i går kan benyttes, så vil jeg sætte RIGTIG stor pris på det (og da der er tale om en XP maskine, så er filen vel ikke total ubrugelig, som den måske nok er i spørgsmålet omkring Vista maskinen?)

Omkring de to virusprogrammer, så skal jeg nok sørge for at Norton bliver slettet :)

pwcca - Okay, det må vi lige have tjekket op på også :) Mange tak.

Flere gode forslag?
Avatar billede Jensen DK Novice
23. juni 2008 - 13:59 #7
Det kan være svært at slette norton her er en vejledning.


Gennemfør det du kan af følgende ->

Afinstaller
* Norton ...
via
[Start][Indstilninger][Kontrolpanel][Tilføj/fjern programmer]

Genstart for at fuldføre afinstalationen...

For dig med Vista/XP/2000
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
(Hent programmet og gem det et sted du kan finde bagefter...)

ftp://ftp.symantec.com/public/english_us_canada/linked_files/tsgen/SYMMSICLEANUP.reg
(Hent programmet og gem det et sted du kan finde bagefter...)

ftp://ftp.symantec.com/public/english_us_canada/linked_files/tsgen/MSIFIX.bat
(Hent programmet og gem det et sted du kan finde bagefter...)

1) Kør Norton_Removal_Tool.exe
2) SYMMSICLEANUP.reg
3) MSIFIX.bat

Registreringsdatabase ->
http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm (Specielt punktet [Register/Problemer]... kør evt. et par gange)
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan (=SKAL) NEJ til den.

Genstart normalt...

Manuelt slet følgende mapper (hvis de stadig er der?)
C:\Programmer\Symantec\
C:\Programmer\Norton AntiVirus\
C:\Programmer\Fælles filer\Symantec Shared\
C:\Documents and Settings\All Users\Application Data\Symantec\
C:\Documents and Settings\[Bruger]\Application Data\Symantec\

Genstart normalt...

... ellers vil 'rester' drille resten af tiden...
Avatar billede b-stenskrog Nybegynder
23. juni 2008 - 14:50 #8
Mange tak for guiden! Det virker godt nok til at det er en større omgang.

Jeg har talt med ejeren i dag, og han siger at det ikke er mere end en måneds tid siden at den blev støvsuget, og mht. det Norton så har jeg forsøgt at guide ham igennem via telefonen, men han mener ikke at det ligger der på (altså sådan at det lige er til at fjerne)
Problemet er vist at han købte det og installerede. Efter en formatering ville han installere det igen, men det lykkedes ikke. Istedet for blev der smidt AVG på den som så senere er blevet afløst af Avast.
23. juni 2008 - 18:49 #9
Der er tydelige levende 'rester' efter Symantec/Norton - ikke så smart... Derfor ovenstående procedure!!! Så den bør (=skal) gennemføres...

Desuden afinstaller

* MyWebSearch
* MyWebSearchBar

via
[Start][Indstilninger][Kontrolpanel][Tilføj/fjern programmer]

Genstart for at fuldføre afinstalationen...

---------------------------------------
23. juni 2008 - 18:55 #10
Så får du også denne procedure ->

------------------------------------------------------------------------

Klik på Start->Kør skriv Services.msc og klik OK.
Find Tjenesten
* Service: LiveUpdate - Symantec Corporation -
stop den hvis den kører, højreklik på den og vælg Starttype Deaktiveret.

------------------------------------------------------------------------

Lidt generel oprydning ->

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programmer\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programmer\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programmer\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D676597E472939CE - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - (no file)
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programmer\HbTools\Bin\4.8.4.0\HbtHostIE.dll (file missing)
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programmer\HbTools\Bin\4.8.4.0\HbtHostIE.dll (file missing)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programmer\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Picture Package Menu.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSzed012YYDK_ZZzer000
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

Genstart normalt, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

------------------------------------------------------------------------

Husk komplet WindowsUpdate - du mangler vist en del !!!
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da

Bla. M$ ServicePack3 -> M$ ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da (Husk at vælge sprog). Download til en passende placering og DERFRA instalere pakken; vil nok ta' sin tid !!!

------------------------------------------------------------------------
23. juni 2008 - 18:56 #11
Men som sagt/skrevet - en frisk HiJackThis til sidst for at jeg rimeligt ka' garantere 'ren' computer !
Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...
Avatar billede b-stenskrog Nybegynder
23. juni 2008 - 20:40 #12
Ja der er lidt tilbage af det, det må jeg lige ha fjernet.
Tror muligvis at jeg har fjernet MyWebSearch efter at jeg lavede den nuværende log, men ellers vil jeg også få det gjort, og skal nok smide en ny log her ind efterfølgende, men håber det her hjælper for det er ikke hver dag at jeg er forbi den by hvor de to computere står :)

Jeg har været ved at lege lidt med den nye udgave af HJT så skulle ha styr på det (nu).

Men alt det her - er det ikke "bare" for at få den til at spille 112% (hvilket jo selvfølgelig også er vigtigt), jeg mener - det er vel næppe lidt rester af Norton der gør at den genstarter? Det er mere de ram som kan være skyld i det?
23. juni 2008 - 21:30 #13
... kan ikke benægtes *S*
30. juni 2008 - 13:15 #14
???
Avatar billede b-stenskrog Nybegynder
30. juni 2008 - 14:42 #15
??? - Skal afsted i morgen ;)
Men ifølge ejeren så er problemet helt ophørt efter han har været ved at fjerne Norton fra maskinen - Jeg tror/frygter dog at der skal mere til, men nu ser vi hvor længe den kan opføre sig ordenligt, og når den begynder at genstarte igen så vil jeg bruge de forskellige råd her fra siden! :)
Avatar billede b-stenskrog Nybegynder
01. juli 2008 - 17:59 #16
Problemet var selvsagt ikke løst - grunden til at ejeren ikke har oplevet genstart siden mit sidste besøg, er højst sandsynligt at computeren ikke har været på "overarbejde" i mellemtiden? Men i dag genstartede den en del gange. Jeg forsøgt at bruge det Memtest, men da jeg ikke havde gjort mit hjemmearbejde godt nok (regnede jo lidt naivt med at problemet var løst...), så havde jeg ikk li styr på hvordan at jeg sku køre det Memtest.. Det må jeg så ha sat mig ind i, og en tur afsted igen senere.

Jeg fik dog lavet en ny log med den nyeste version af HJT:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:33:39, on 01-07-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Poul Erik\Skrivebord\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Picture Package Menu.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5610 bytes
Avatar billede b-stenskrog Nybegynder
01. juli 2008 - 18:16 #17
- Jeg forsøgte at lave en BOOT cd ud fra en ISO fil, men når computeren startede op så skrev den bare:
"Boot from CD:
1. FD 1.44 MB System Type-(0F)"
Og så kom den ikke videre :(
01. juli 2008 - 18:20 #18
"...Og så kom den ikke videre :(..." - ikke forstået ?
Kan den nu SLET ikke boote op normalt ?

------------------

Husk komplet WindowsUpdate - du mangler vist en del !!!
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da

Bla. M$ ServicePack3 -> M$ ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da (Husk at vælge sprog). Download til en passende placering og DERFRA instalere pakken; vil nok ta' sin tid !!!
Avatar billede b-stenskrog Nybegynder
01. juli 2008 - 18:32 #19
Altså... Smider jeg den der boot-cd i med ISO filen af Memtest, så kommer den ikke videre end det jeg skrev der ^, men er cd'en ikke i så starter den fint op (men har altså stadig tendens til at genstarte, hvis/når den kommer på "overarbejde")

Men som sagt; Jeg har overhovedet ikke styr på hvordan jeg lige får lavet en korrekt memtest, dog vil jeg mene at jeg lavede den boot cd som man skal - gik ind og valgte ISO filen i zip-format på hjemmesiden, zippede den ud og brændte den over på en tom skive... Så forstår egentlig ik hvorfor den ik kommer videre :(
01. juli 2008 - 19:02 #20
... hvilken ISO fil ?

UltimateBoot CD kan anbefales ->
http://www.ultimatebootcd.com/ + http://www.fromsej.saknet.dk/html/ubcd.html
Avatar billede b-stenskrog Nybegynder
01. juli 2008 - 20:52 #21
Iso-filen er den jeg finder her: http://memtest.org/ , nærmere bestemt denne http://memtest.org/download/2.01/memtest86+-2.01.iso.zip (Download - Pre-Compiled Bootable ISO (.zip), version  V2.01 (21/02/2008))

Er der andre - gerne mindre avancerede/ikke dos-baserede - programmer til at teste ram med?
01. juli 2008 - 21:08 #22
[01/07-2008 19:02:13] !
Avatar billede b-stenskrog Nybegynder
01. juli 2008 - 21:11 #23
Ja nemlig ja :D Jeg må li ha forsøgt mig med at lave sådan en... Thx!
Avatar billede b-stenskrog Nybegynder
01. juli 2008 - 23:08 #24
... Så har jeg fået lavet skiven og den er testet på mine forældres bærbar uden at finde fejl (regnede jeg nu heller ikke med...!)

Men det "vi" er kommet frem til indtil nu, er at de spontane genstarts når computeren bliver belastet højst sandsynligt skyldes defekte ram?

Hvis ja, hvilket af de redskaber på den fantastiske cd er bedst at benytte til at tjekke rammene?
Der er jo Memtest86 V3.3, Memtest86+ V1.70, Windows Memory Diagnostic, DocMem RAM Diagnostic V3.1beta, TestMemIV.

Jeg brugte selv Memtest86 V3.3 på mine forældres maskine, men det er måske et fedt hvilket af dem?

Og er der andre hardware fejl som er lige så åbentlyse som ram(hvis de da er det?).
Avatar billede b-stenskrog Nybegynder
02. juli 2008 - 11:29 #25
... Og: Hvis nu der er fejl på rammene, så kommer der vel bare til at stå det antal fejl som testen finder i programmet? Det er ikk sådan at de kan udbedres (rammene skal vel skiftes i så fald..)? Bare fordi jeg har tænkt mig at sende cdrommen til ejeren af computeren, så kan han selv lige prøve at køre den test, så vil gerne li vide hvad jeg skal guide ham igennem, og da der ik er fejl på min pc, så kan jeg ik se hvordan test-resultatet vil se ud når den er færdig hvis/når den har fundet ram-fejl :)
Avatar billede b-stenskrog Nybegynder
02. juli 2008 - 18:11 #26
Hmm har li været ved at strikke en guide sammen til ham med computeren, og var ved at lede efter sreenshots og kan se at det er +udgaven at folk mest bruger?
Avatar billede b-stenskrog Nybegynder
03. juli 2008 - 21:47 #27
Anyone?
Avatar billede Slettet bruger
04. juli 2008 - 07:42 #28
Hvis der er ramfejl så er du ikke i tvivl, i memtest86+ vil der i den nederst halvdel af skærmen komme nogle røde linier hvor der vil stå hvor fejlen er... lige et enkelt eksempel af fejl ;) http://www.walkyrie-design.net/1.jpg

programmet vil køre indtil det bliver afbrudt... under pass vil du kunne se hvormange gange det har testet rammen og det er god idé at lade det teste rammen 2-3 gange...

den eneste mulighed for at udbedre ramfejl er ved at skifte rammen...

start af programmet burde ikke give problemer, du starter bare op på cd'en fra mentest eller UltimateBoot CD og vælger memtest så skulle det køre...
Avatar billede b-stenskrog Nybegynder
04. juli 2008 - 17:25 #29
Fino.. Jeg vender stærkt tilbage.. Har på fornemmelsen at jeg ska guides til hvilke nye ram jeg ska ha købt til den maskine :)
Avatar billede b-stenskrog Nybegynder
07. juli 2008 - 21:54 #30
Så har han været i gang.

Først kørte han Memtest86+ V1.70 som fik lov at køre igennem 14 gange (pass) med 8 tests i hver omgang. Kørte i lidt over tre timer - alligevel fandt den ingen fejl på rammene.

Så prøvede han at køre Memtest86 V3.3 da jeg var lidt udeforstående over for at han ikke fik samme melding som mig efter endt test, nemlig "Pass complete, no errors, press Esc to exit". Altså, da jeg lavede den guide til hvordan han skulle bruge programmet kørte jeg det selv. Det tog 38 mins på en bærbar med 1gb ram. - Og så kører han i over tre timer i den anden version uden at få den på en stationær med 512 mb..

Men nu kan rammene vel udelukkes.. Hvad er der så af muligheder? Er det bare at gå i gang med de andre tests som er på den fantastiske cd? (Ulitmate boot)
Avatar billede Slettet bruger
08. juli 2008 - 06:34 #31
Hvis det er den her melding http://www.ocztechnologyforum.com/forum/attachment.php?attachmentid=5332&d=1208979736 ... han ikke fik, så kan det jo tænkes han bare har overset....

hvis programmet finder fejl i rammen så kan man jo ikke undgå at se det, så ramfejl burde kunne udelukkes nu efter de test der er kørt....
Avatar billede b-stenskrog Nybegynder
08. juli 2008 - 18:59 #32
Det er nemlig lige præcis den melding, men jeg har lavet en ret så udførlig guide som han fik sammen med cd'en hvor meldingen også stod nævnt ordret, så kan ikke forstå at han sku ha overset den...

Men ja, hvis vi nu udelukker ram-fejl, hvad har vi så tilbage?
Er der andre ting som er åbenlyse at tjekke først, eller?

Den er støvsuget, det er ikke ramfejl, der er kørt ad-aware, der er kørt HJT to gange... Så var der strømforsyning og CPU - Men strømforsyning har jeg personlig lidt svært ved at se hvordan man kan tjekke ud over at udskifte den med en anden, og cpu vil jeg nødig pille ved i en maskine der ikke er min (eller bare i det hele taget), så vil gerne prøve andre ting først :)
Avatar billede Slettet bruger
10. juli 2008 - 05:29 #33
Hvis du er sikker på det ikke er softwaren der driller, så er der jo kun hardwaren tilbage....

Jeg vil nu ikke tro det er CPUen, det giver lidt mere arbejde at tjekke hardwaren for det nemmeste er jo at prøve med nogle andre komponenter som du også selv er inde på med strømforsyningen...

jeg ville også lige kigge en ekstra gang på bundkortet for at se om der er nogle af kodensatorerene som er begyndt at bule ud og har ændret form, for så kan det være at bundkortet giver problemerne....
http://www.eham.net/libraries/download/447/MCV-004.jpg
http://www.eham.net/libraries/download/446/MCV-002.jpg

men prøv i første omgang at pille alt fra som ikke er nødvendigt for at maskinen kører så som diskdrev og hvis der er nogle kort i maskinen som ikke er nødvendige...
Avatar billede b-stenskrog Nybegynder
10. juli 2008 - 11:21 #34
Jeg er absolut ikke sikker på at det ikke er softwaren :)
Men tror du at det kan være det - ud fra den sidste HJT log jeg har skrevet herinde?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:33:39, on 01-07-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Poul Erik\Skrivebord\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Picture Package Menu.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5610 bytes

Men hvis vi kan udelukke softwaren som synderen, så er det vel lige før det er nemmest at få en "rigtig" computer-mand til at se på det, han må også ligge inde med dele som han kan forsøge sig med.

Jeg vil lige sende forslaget videre med at kigge på de kodensatorere på bundkortet :)

Flere forslag/kommentarer modtages meget gerne ;)
Avatar billede Slettet bruger
11. juli 2008 - 05:49 #35
Log-filen kan jeg ikke hjælpe med så der må du lige vente og se om den herre karise_larry ikke skulle kigge forbi igen ;)

Ja problemet med hardwaren er jo at man sjældent ligger inde med noget ekstra som kan bruges til test...
11. juli 2008 - 20:04 #36
*S*

Lidt generel oprydning ->

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"

Genstart normalt, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

------------------------------------------------------------------------

Husk komplet WindowsUpdate - du mangler vist en del
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da

Samt husk M$ ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da
Avatar billede b-stenskrog Nybegynder
12. juli 2008 - 08:11 #37
karise larry:
Er der noget af dette som vil forhindre de spontane genstarter, eller er det bare noget der er godt at få gjort?

Men jeg skal nok sørge for at det bliver gjort engang her..

Den SP3 til XP - er den blevet rettet? Kan huske at jeg hentede den på min AMD stationær da den kom frem, og det resulterede i at den genstartede HVER gang at man kom til den sorte skærm med XP og den står og loader... Havde en del døje med at få det fjernet igen! (Det er heldigvis en Intel pc den her, så det problem er der vel egentlig ikke?)
12. juli 2008 - 08:32 #38
... i første omgang en form for 'oprydning' ...

Go' for It' mht SP3 ...
Avatar billede b-stenskrog Nybegynder
12. juli 2008 - 09:45 #39
Ok fair - jeg vender frygtelig tilbage... ;)
Avatar billede b-stenskrog Nybegynder
20. juli 2008 - 16:55 #40
Så er jeg tilbage...

Jeg gik ind og fjernede fluebenet med at den skal genstarte automatisk ved fejl, og herefter gik jeg i gang med at lede efter opdateringer (Automatisk opdateringer ER slået til!) Der manglede noget GDI+ halløj og SP3. SP3 er forsøgt installeret, men har nu givet op da den er genstartet to gange.

Fejlmeddelsen (blå skærm) som den kom frem med var:

"Der er fundet en fejl og windows er blevet lukket ned for at forhindre beskadigelse af computeren.

BAD_POOL_HEADER

Hvis det er første gang [...]

Tekniske oplysninger:
***STOP: 0x00000019 (0X00000020, 0XE158D168, 0XE158D9B0, 0X0D090201)"

Nogen der kan bruge denne oplysning til at finde ud af hvad der er galt?
Avatar billede b-stenskrog Nybegynder
20. juli 2008 - 17:12 #41
Nu har jeg også ryddet op med HiJackThis ud fra tidligere forslag - her er den nye log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:06:26, on 20-07-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmer\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Picture Package Menu.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Programmer\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmer\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programmer\Fælles filer\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 4853 bytes


Ydermere fryser computeren fast engang i mellem og andre gange kommer en fejl engang i mellem. Beder man om fejlrapporten på det så indeholder den følgende filer:
C:\DOCUME~1\POULER~1\LOKALE~1\Temp\WERc1.ec.dir00\svchost.exe.mdmp
C:\DOCUME~1\POULER~1\LOKALE~1\Temp\WERc1.ec.dir00\appcompat.txt

Fejlsignatur
szAppname svchost.exe
szApppVer: 5.2600.2180
szModName: esent.dll
szModVer: 5.1.2600.2780
offset: 0007f073
20. juli 2008 - 21:39 #42
Hmmm... For en go' ordens skyld ->
... Nu er det ikke alle (u)ønskede elementer som viser sig med en HiJackThis Log; hvis du har 'mod' på det så gennemfør proceduren herfra -> http://www.eksperten.dk/artikler/1123
PS: Brug stadig denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
20. juli 2008 - 21:42 #43
Ifølge WindowsUpdate mangler du bla. IE7 + WMP11 ... alle opdateringer...

Hvis du Downloader M$ ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da - gem pakken et passende sted på din PC og DERFRA instalér paken uden at have ander vinduer/programmer igang. Vil nok ta' sin tid...
Avatar billede b-stenskrog Nybegynder
20. juli 2008 - 23:58 #44
Mht. version af HJT så må jeg indrømme at jeg havde glemt min usb-stik denne gang, og derfor hentede en fra nettet, men den var fra trendsecures egen side så vidt jeg husker, så regnede med det var den "rigtige" version..

Alt i alt... Vil det ikke være SÅ meget lettere at formatere hele skidtet og så ellers bare installere forfra og i samme omgang (når man nu alligevel har brugt en masse tid på at back-up'e hele harddisken) så lave den helt up-to-date med SP3 mv...
Avatar billede mdietz Nybegynder
21. juli 2008 - 12:25 #45
Jeg har lige et hurtigt spørgsmål til dig.
Hvilken hardware indeholder denne maskine? Er det stadig en gammel HP vi lapper på, eller er der sket tilføjelser/ændringer i dens setup, hvorefter fejlen er begyndt at opstå? 

Så vil jeg lige tillade mig at foreslå at du _ikke_ støvsuger en PC, da der ofte er en del statisk electricitet omkring mundstykket på sådan en støvsuger :)


mht din HJT log af 20/07-2008 17:12:40 kan jeg se at der er sket nogle ændringer.
Bl.a. kan jeg se at Ahead Nero (Nero Burning) er slettet og i stedet er "B's Recorder GOLD" dukket op. Det har ikke hjulpet på problemet eller gjort det værre ?

Hvordan går det med opdateringen efter du har hentet filen som Karise_larry linkede?
Avatar billede b-stenskrog Nybegynder
21. juli 2008 - 13:07 #46
Mht computerens hardware: Pas - jeg har selvfølgelig afleveret den kopi tilbage som jeg havde af ejerens købsfaktura, da jeg ikke regende med at skulle bruge den til noget (fik den dengang vi troede/håbede på at det var rammene der var stået af, og i givet fald sku jeg bestille nye..)

Der er tale om en computer købt hos en lokal computer forretning i Frederikshavn eller Sæby (som er samlet i forretningen).

Der er ikke ændret noget som helst ved opsætningen mens jeg har set på den.

Da computeren befinder sig i Sæby og jeg befinder mig i Aalborg/Hjørring er det ikke hver og hveranden dag jeg har adgang til den..

Mht. Nero og B's Recorder GOLD, så ved jeg kun at jeg har fjernet Nero via HJT - aner ik hvad det er andet er. Ikke noget vi har installeret nu her.

Jeg har ikke hentet SP3 i den fil som Karise_larry linker til, da jeg var taget hjem fra Sæby i aftes da han kom med det forslag..

--------------------------------------------------------------------------------------

Kan der blive enighed om at en formatering (med efterfølgende grundig opdatering med Windows Update inkl. bl.a. SP3) med meget stor sandsynlighed vil fjerne problemet?

Jeg er klar over at man ikke bare skal gå og formatere hele tiden og igen, men som sagt så har jeg ikke computeren i umiddelbar nærhed, og synes efterhånden at jeg har brugt en del tid og 3-4 besøg uden problemet er blevet løst af den grund - og når man alligevel bliver rådet til at tage en backup af hele systemet inden installationen af SP3, så kan man vel lige så godt gå hele vejen og formatere? Hvis ikke DET virker, så giver jeg sgu op! :D
Avatar billede mdietz Nybegynder
21. juli 2008 - 13:58 #47
Prøv at formatere skidtet.

Så skulle det være 100% sikkert at det ikke er en softwarefejl.

Hvis problemet fortsætter så smid lige en post igen
Avatar billede b-stenskrog Nybegynder
21. juli 2008 - 14:16 #48
I'll do that! Engang i næste uge...:)
21. juli 2008 - 20:15 #49
Avatar billede b-stenskrog Nybegynder
21. juli 2008 - 22:00 #50
Må jeg li se på :)
Avatar billede b-stenskrog Nybegynder
07. august 2008 - 18:48 #51
SÅ kom jeg ned og fik formateret maskinen efter alle kunstens regler! Men blev det bedre? Nej!

Jeg lavede backup og formaterede (med internetstikket fjernet fra maskinen!), og da XP med SP1 var installeret og klar til brug smed jeg min usb-stick i og installerede SP3 som jeg på forhånd havde lagt derpå.. Lige pludselig genstarter den så! Nå vi installere så alle de andre programmer og den genstarter to gange mens det foregår.

Er det bare at konstatere at det er en hardwarefejl af en slags?

Den er som sagt nyformateret = det er ikke programfejl
Denne gang var internetkablet ude = ejerens teori om det er internetforstyrrelser er væk
Der er testet for ramfejl og de fejlede intet.
Avatar billede mdietz Nybegynder
07. august 2008 - 19:53 #52
Prøv igen; denne gang sletter du partitionen og opretter en ny med en anden størrelse. Det kan måske hjælpe lidt hvis fejlen ligger på selve disken, da du tvinger den til at skrive i et andet område/lave ændringer. Det er et vildt gæt som tager tid, men jeg har før oplevet at det har hjulpet...

Fik du nogensinde kørt en MEMTEST86 på maskinen?
Tjekket temperaturer og at der ikke var nogle løse forbindelser inden i maskinen?
Avatar billede b-stenskrog Nybegynder
07. august 2008 - 20:48 #53
Hej Martin...

Hdd'en var opdelt i én partion oprindeligt (80 gb) - denne blev slettet i dag og blev opdelt i to på 20 og 60...

Yes, som skrevet, så er der tjekket ram (via Memtest) og ingen af testene viste fejl (er blevet kørt 2-3 gange)

Kan ikke umiddelbart huske om jeg har tjekket temperaturen på den på et tidspunkt, men den står uden sider på kabinettet og den er ikke total tilgroet i støv...
Avatar billede b-stenskrog Nybegynder
12. august 2008 - 21:13 #54
Er det bare at konstatere at det er en hardwarefejl af en slags?

Den er som sagt nyformateret = det er ikke programfejl
Denne gang var internetkablet ude = ejerens teori om det er internetforstyrrelser er væk
Der er testet for ramfejl og de fejlede intet.
Avatar billede b-stenskrog Nybegynder
22. august 2008 - 12:57 #55
...
Avatar billede b-stenskrog Nybegynder
28. februar 2010 - 22:14 #56
Grundet manglende svar lukkes tråd.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester