Avatar billede femmming Nybegynder
25. december 2009 - 18:12 Der er 17 kommentarer og
1 løsning

Explorer.exe

Hej

Min PC kører ikke ordentligt.

Jeg kan se, at explorer.exe tager en stor del af CPU'en selvom jeg ikke benytter Explorer. (Jeg benytter typisk Operah eller Firefox).

Nogen som ved hvorfor det sker, og hvad man evt kan gøre ?

mvh
femmming
Avatar billede johnstigers Seniormester
25. december 2009 - 18:26 #1
Explorer har intet med Internet Explorer at gøre, så hvorfor du nævner Opera og Firefox, kan jeg ikke helt bestemme...???

Yderligere info...
Er det Iexplorer eller Explorer der er tale om?
Avatar billede johnstigers Seniormester
25. december 2009 - 18:28 #2
Men "rul" lige denne:

Hent Ccleaner her > Klik ude til højre på "Download Latest Version".
http://www.filehippo.com/download_ccleaner/
Der er en manual her > http://www.spywarefri.dk/manualer/ccleaner-manual.htm
Der er en lille forskel "Problemer" er udskiftet med "Register".
Sæt de flueben som vist i manualen punkt 11 inden du kører "Renser".
PS.: Dette program vil  jeg anbefale dig at beholde, det er fremragende til at rydde op med.

Under installationen får du tilbudt [Yahoo Toolbar]. Sig "Nej"  til den.
Lad programmer foretage en oprydning i Renser og Register, og lad den slette det den finder.
Jeg skal ikke se log fra Ccleaner.



Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/tools/mbam-setup.exe
Eller herfra ->
http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

Manual for HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

Hent Hijackthis her: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

PS: Vistabrugere skal klikke med højre-musetast på filen og vælge (Kør som administrator)
Avatar billede osigaard Nybegynder
25. december 2009 - 18:32 #3
Explorer.exe, er ikke InternetExplorer men derimod, det vi på normalt dansk kalder stifinder.
InternetExplorer hedder Iexplorer.exe
Så når explorer bruger CPU'en, er det Stifinder der bruger CPU'en
Avatar billede femmming Nybegynder
25. december 2009 - 18:49 #4
Osigaard
Tak for det.
Er ikke så skarp på dette område :-)
mvh
femmming
Avatar billede femmming Nybegynder
25. december 2009 - 18:52 #5
Hej John_stigers

tak for indlægget.

Er ved at prøve proceduren.

mvh
femmming
Avatar billede femmming Nybegynder
25. december 2009 - 19:46 #6
Hej igne

Jeg har nu kørt Malware delen og gemt filen.
Herefter genstartede PC'en og den kørte en scan af disken i forb. med ostarten igen.
Er det normalt?

Jeg skal nu til Hijackthis delen,men efter genstarten kan jeg ikke komme på nettet.
Jeg HAR en ip.

Hvad kan der være galt?

Den skriver blot : serveren blev ikke fundet.
(Har prøvet med flere browsere, men det hjælper intet)

mvh
femmming
25. december 2009 - 19:51 #7
Velkommen til E. ...

PS: Du har ikke svaret på:
Win98, ME, W2000, XP, Vista, Win7, OS/2, Unix, Linux, ... ?
25. december 2009 - 19:51 #8
Stationær ? Bærbar ?
Trådlås ? Kabel ?
???
Avatar billede femmming Nybegynder
25. december 2009 - 20:05 #9
Hej John_Stigers og alle andre


Jeg har nu gennemført forløbet, og har nu 2 lofiler liggende :

(hijackthis.log og mbam-log-2009-12-25(19-31-39).txt)


mvh
femmming
Avatar billede johnstigers Seniormester
25. december 2009 - 20:11 #10
Kopier dem bare herind.
Åben dem, marker alt og sæt ind som kommentar
Avatar billede femmming Nybegynder
25. december 2009 - 20:15 #11
Hej Igen
Tak for det.
Her er de :

Hijackthis.log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:58:28, on 25-12-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmer\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmer\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\sistray.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programmer\Spyware Doctor\BDT\BDTUpdateService.exe
C:\Programmer\Spyware Doctor\pctsAuxs.exe
C:\Programmer\Spyware Doctor\pctsSvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Programmer\TeamViewer\Version4\TeamViewer_Service.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programmer\TeamViewer\Version4\TeamViewer.exe
C:\Programmer\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Programmer\Java\jre1.6.0_07\bin\jucheck.exe
C:\Documents and Settings\FH\Dokumenter\Hentede filer\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Programmer\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Programmer\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ntiMUI] C:\Programmer\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ISTray] "C:\Programmer\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Programmer\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmer\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmer\Spyware Doctor\pctsSvc.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Programmer\TeamViewer\Version4\TeamViewer_Service.exe

--
End of file - 5607 bytes

mbam-log-2009-12-25(19-31-39).txt :

Malwarebytes' Anti-Malware 1.42
Database version: 3428
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

25-12-2009 19:31:40
mbam-log-2009-12-25 (19-31-39).txt

Skan type: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 146033
Tid tilbagelagt: 33 minute(s), 24 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 6
Inficerede Mapper: 0
Inficerede Filer: 1

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
C:\WINDOWS\system32\41.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
26. december 2009 - 13:38 #12

Stationær ? Bærbar ?
Trådlås ? Kabel ?
???


---

Under alle omstændigheder så er du MEGET BAGUD mht.
WindowsUpdate http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da - instaler ALLE elementer; incl IE (Internet Explorer 8.X)

Afinstall denne GAMLE
* AVG8.X (Ref.: http://www.spywarefri.dk/artikel/computerblade-misinformerer/ )
Installer
* AVG 9.X (http://www.spywarefri.dk/artikel/avg-anti-virus-free-edition-9.0-231009/ )

---

Afinstall
* AcrobatReader 7.0
Install
* AcrobatReader 9.X ( ftp://ftp.sdu.dk/pub/misc/AdbeRdr910_da_DK.exe )

---

Eftercheck -> http://kundeservice.tdc.dk/testcenter/

---

Ta' en oprydning med nævnte CCleaner !!!

---

Hvordan kører PC'en så nu ???
26. december 2009 - 13:43 #13
Avatar billede femmming Nybegynder
26. december 2009 - 21:26 #14
Hej igen (karise-larry)

Tak for indlæggene.

Det er en Acer stationær med XP (professional tror jeg)

Jeg glæder mig til at prøve det du foreslår. (kniber lidt med tiden idag (26/12 kl 21:24)

Dog har jeg ikke god erfaring med Explorer 8.

Har netop haft den installeret på min anden pc, men måtte slette den igen. Det kørte elendigt mildest talt. Og jeg har været ude for det før.

mvh
femmming
26. december 2009 - 21:45 #15
'Problemet' med din IE8 skal vi nok finde ud af - har nogle trix i baghånden...
02. januar 2010 - 21:49 #16
(Hvad endte denne med ?)
Avatar billede femmming Nybegynder
03. oktober 2010 - 01:00 #17
Hej
Det er længe siden, jeg har været herinde.
Men det endte med, at jeg ominstallerede.
Men tusind tak for hjælpen.
Jeg ved ikke rigtig hvordan jeg afslutter denne tråd, og vil naturligves gerne uddele points.

mvh
femmming
Avatar billede femmming Nybegynder
03. oktober 2010 - 01:03 #18
Hej igen
Beklager.
Jeg tror minsandten, at jeg tildelte mig selv pointene.
Kan det virkelig lade sig gøre?
Hvad gjorde jeg galt?
mvh
femmming
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester