Avatar billede steenkobberoe Nybegynder
29. november 2008 - 15:49 Der er 12 kommentarer

Min PC slukker under virusscan

Min bærbare PC, HP Pavillon dv4000 med Windows XP SP3 slukker, når jeg kører virusscan.
Efter at jeg har Windows XP SP3, er min PC begyndt at slukke under virusscan. Jeg har skiftet anti-virus program fra McAfee til AVG 8, uden at dette har hjulpet.
Jeg har også skiftet HD, idet den gamle HD ikke kunne formatteres.
Kort tid efter installation af den nye HD med softwareupdates, fx XP SP3, opstod problemet igen.

Er der nogen, der kan give mig nogle gode forklaringer samt forslag til løsning af problemet ?

mvh Steen
29. november 2008 - 17:44 #1
1) 'Slukker' den samme sted i scanningen ?
2) Hvis du eks. kører en Defragmentering - som også giver en masse HD trafik - virker det hele vejen igennem ?
(Mistanke til varme/overbelastnings problem - derfor -> http://www.spywareinfo.dk/#/tip-og-tricks/rens_taern.htm )
Avatar billede steenkobberoe Nybegynder
01. december 2008 - 18:11 #2
1. Jeg har ikke fulgt med i, om det sker samme tid.
2. Vil prøve Defragmentering for at teste.
3. Den slukkede pludselig i går uden virusscan, og et vindue kom op i 1/10 sek, hvor 1. ord var "Biblioteksdatabasen ....."
Avatar billede steenkobberoe Nybegynder
01. december 2008 - 19:29 #3
Defragmentering kørt uden problemer.
Jeg har selv haft mistanke til overhedning, men tror ikke det er det, idet PC'en ofte har kørt i dagevis uden problemer.
Avatar billede mcgoat Nybegynder
01. december 2008 - 19:31 #4
Hvis du højreklikker på Denne Computer og vælger administrer, så prøv at kigge i logbogen om der står nogle fejl der kan relatere til dette
01. december 2008 - 19:32 #5
... for en go' ordens skyld; stik os/mig en HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

(Jooo - jeg har 'virus' på hjernen...)
Ikke nødvendigvis pga virus ell. lign. men så ka' jeg se hvad der er i din opstart mm.
Avatar billede steenkobberoe Nybegynder
01. december 2008 - 19:51 #6
Hvordan skal jeg svare dig, når jeg har data ?
Avatar billede mcgoat Nybegynder
01. december 2008 - 19:53 #7
du kan kopiere teksten herind
Avatar billede steenkobberoe Nybegynder
01. december 2008 - 20:01 #8
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:47:52, on 1-12-2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Apoint2K\Apoint.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programmer\Java\jre6\bin\jusched.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programmer\Hp\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Windows Live\Messenger\msnmsgr.exe
C:\Programmer\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Fælles filer\PCSuite\Services\ServiceLayer.exe
C:\Programmer\Hp\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\FLLESF~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmer\Windows Live\Contacts\wlcomm.exe
C:\Programmer\HPQ\shared\hpqwmi.exe
C:\Programmer\Skype\Plugin Manager\skypePM.exe
C:\Programmer\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmer\HP\Digital Imaging\bin\hpqbam08.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Steen Kobberø-Hansen\Skrivebord\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=DA_DK&c=Q305&bd=pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kobberoe-hansen.dk/steen/startside.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmer\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre6\bin\ssv.dll
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmer\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmer\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programmer\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmer\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmer\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmer\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmer\Nokia\Nokia PC Suite 6\PCSync2.exe /NoDialog
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\Hp\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmer\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1227244671000
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jre/6u10-b92-b/jinstall-6u10-windows-i586-jc.cab?e=1227432543972&h=f7dddc73c1c525af8589bdf562971a4d/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/digitalsignatur-csp.exe
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FLLESF~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmer\HPQ\shared\hpqwmi.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\Fælles filer\PCSuite\Services\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8805 bytes
Avatar billede steenkobberoe Nybegynder
01. december 2008 - 20:11 #9
Ved højreklik på Denne Computer og Administration fandt jeg disse fejl:
Strengværdien til ydelsestællernavnet i registreringsdatabasen er forkert formateret. Den falske streng er 2764, og den falske indeksværdi er det første DWORD i dataafsnittet, mens de sidste gyldige indeksværdier er det andet og tredje DWORD i dataafsnittet.

Fjernelse af ydelsestællerstrenge for tjenesten WmiApRpl (WmiApRpl) mislykkedes. Fejlkoden er det første DWORD i dataafsnittet.

Værdier for LastCounter og LastHelp i registreringsdatabasen for ydelse er beskadigede og skal opdateres. Det første og andet DWORD i dataafsnittet er de oprindelige værdier, mens det tredje og fjerde DWORD i dataafsnittet er opdaterede nye værdier.

Strengværdien til ydelsestællernavnet i registreringsdatabasen er forkert formateret. Den falske streng er 3054, og den falske indeksværdi er det første DWORD i dataafsnittet, mens de sidste gyldige indeksværdier er det andet og tredje DWORD i dataafsnittet.

Fjernelse af ydelsestællerstrenge for tjenesten WmiApRpl (WmiApRpl) mislykkedes. Fejlkoden er det første DWORD i dataafsnittet.

Værdier for LastCounter og LastHelp i registreringsdatabasen for ydelse er beskadigede og skal opdateres. Det første og andet DWORD i dataafsnittet er de oprindelige værdier, mens det tredje og fjerde DWORD i dataafsnittet er opdaterede nye værdier.

Fejlagtigt program iexplore.exe, version 7.0.6000.16735, fejlagtigt modul ntdll.dll, version 5.1.2600.5512, fejlagtig adresse 0x00037423.

Fejl-bucket 968319903.

wlcomm (3112) C:\Documents and Settings\xxx\Lokale indstillinger\Application Data\Microsoft\Windows Live Contacts\{9f4738e8-27ec-4f30-aa5b-b18f973740ea}\: The log signature of the existing logfile edb.log doesn't match the logfiles from the backup set. Logfile replay cannot succeed unless all signatures match.

Registreringsdatabasen for brugeren xxx\yyy blev gemt, da et program eller en tjeneste brugte den, da der blev logget af. Den hukommelse, der blev brugt af brugerens registreringsdatabase, er ikke frigjort. Registreringsdatabasen fjernes, når den ikke længere er i brug.

Udbyderen OffProv10 er blevet registreret i WMI-navneområdet Root\MSAPPS10, men angav ikke egenskaben HostingModel.  Denne udbyder vil blive kørt vha. kontoen LocalSystem.  Denne konto er privilegeret, og udbyderen kan forårsage en sikkerhedsfejl, hvis den ikke repræsenterer brugeranmodningerne korrekt.  Kontroller, at udbyderen er blevet kontrolleret for sikkerhedsopførsel og opdater egenskaben HostingModel for udbyderregistreringen til en konto med mindst mulige adgangstillladelser for den krævede funktion.

Udbyderen OffProv10 er blevet registreret i WMI-navneområdet Root\MSAPPS10, men angav ikke egenskaben HostingModel.  Denne udbyder vil blive kørt vha. kontoen LocalSystem.  Denne konto er privilegeret, og udbyderen kan forårsage en sikkerhedsfejl, hvis den ikke repræsenterer brugeranmodningerne korrekt.  Kontroller, at udbyderen er blevet kontrolleret for sikkerhedsopførsel og opdater egenskaben HostingModel for udbyderregistreringen til en konto med mindst mulige adgangstillladelser for den krævede funktion.

Identificeringen af funktionen 'OfficeDocumentImaging' i produktet '{90280406-6000-11D3-8CFE-0050048383C9}' mislykkedes under anmodningen om komponent '{B61407F1-FC37-4FD4-A1C4-0B9491ACC5F7}'

Registreringsdatabasen for brugeren xxx\yyy blev gemt, da et program eller en tjeneste brugte den, da der blev logget af. Den hukommelse, der blev brugt af brugerens registreringsdatabase, er ikke frigjort. Registreringsdatabasen fjernes, når den ikke længere er i brug.
Avatar billede steenkobberoe Nybegynder
06. december 2008 - 15:36 #10
Hmmm, jeg synes, svarene er udeblevet ??
06. december 2008 - 20:32 #11
... denne er vist blevet overset/glemt ?

Til XP styresystem:
Sæt Windows cd’en i drevet > når den popper-op så luk den ned oppe i det røde X i højre hjørne.
Gå i Start > Kør > Skriv: sfc /scannow – bemærk mellemrummet efter sfc > Tryk OK
Der kommer en bjælke så længe scanningen køre – og når den er færdig forsvinder den igen og du får ikke andre meldinger.
Genstart…
Avatar billede steenkobberoe Nybegynder
07. december 2008 - 17:54 #12
Jeg prøvede 2 gange med sfc /scannow
Og begge gange døde PC'en midt i scanningen ....
Så der er helt klart noget galt med en af Windows filerne.
Hvad gør jeg nu ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester