/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Fejl i Norton Antivirus
Fra : Dennis85
Vist : 362 gange
300 point
Dato : 08-08-05 19:26

Hejsa alle i kloge hoveder ..

Her idag da mine forældres pc startede op kom den med denne fejl: http://maniactor.frac.dk/gfx/fejl.jpg
Det sjove er jo at der er ingen der har gjort noget, men alligevel er det jo sket..
Mit spørgsmål efter at have geninstalleret norton antivirus (og firewall) uden held er, om jeg virkelig er nødt til at geninstallere windows, eller om der måske skulle være en anden vej?

Andre oplysninger:
OS: Windows XP Home
Norton Antivirus 2003 og Norton Personal Firewall 2003 - Ingen af dem kører efter at have fået denne fejl, ej heller efter gensinstallering.
Har installeret Antivir XP og Zonealarm.
Antivir XP klagede over csrss.exe (kan ikke huske præcist hvad, men dum som jeg var slettede jeg den, og nu brokker windows sig hver gang)

Som sagt.. Er jeg nødt til at geninstallere Windows, og derpå programmerne igen, eller kan det let fixes?

 
 
Kommentar
Fra : miritdk


Dato : 08-08-05 19:52

enten en fejl i en windowsfil - eller mere sandsynligt virus

prøv at hente hijackthis hos www.arlet.dk og send loggen ind så bliver du sikker - eller får rettet fejlen

Kommentar
Fra : 8881


Dato : 08-08-05 20:10

PRØV MED ET GRATIS PROGRAM DER HEDDER STINGER.

Kommentar
Fra : Tobster


Dato : 08-08-05 20:11

Jeg har før haft problemer med at min norton firewall og antivirus blev disabled. Og det ville helelr ikke starte når jeg gik ned i "Start" for at starte det.
Så scannede jeg maskinen med "ADAware". Den fandt noget skidt. Jeg genstartede og alt virker ok igen....

Kommentar
Fra : Tobster


Dato : 08-08-05 20:12
Kommentar
Fra : Dennis85


Dato : 08-08-05 20:19

Har prøvet både AdAware SpyBot og diverse gratis antivirus. Men de vil hellere ha Norton..
Her følger en Hijackthis log:
Citat
Logfile of HijackThis v1.99.1
Scan saved at 20:13:36, on 08-08-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
C:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Per\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - J:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Disk Monitor] C:\Programmer\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q678340.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122626042468
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O20 - AppInit_DLLs: bs3fvwnrsmlrs8ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmer\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Kommentar
Fra : miritdk


Dato : 08-08-05 20:52

for at undgå ventetiden så send loggen til arlet - hans adresse står forneden under "hvem er jeg"


Kommentar
Fra : Dennis85


Dato : 08-08-05 21:06

Nårh ja, det ku godt være.. Men mon han ikke har nok at se til i forvejen...?

Kommentar
Fra : cbsjanten


Dato : 08-08-05 21:31

det ser ikke ud som om der er noget men jeg er jo ikke arlet men kender da lidt til det
men norton kan være noget værre noget når der først har været fejl i det for selv om man afins så ligger der stadig meget tilbage fra norton
prøv at tjekke deres egen side om at afins norton
eller bedre endnu hvis du har adgang til 2004 eller 2005 så smid den ind
problemet har altid været for mig når det var en norton af samme årgang der skulle gensins hvis man kan sige det sådan

Kommentar
Fra : tedd


Dato : 08-08-05 21:53

Du har 2 mistænkelige
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q678340.exe
og
O20 - AppInit_DLLs: bs3fvwnrsmlrs8ll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.d ll.dll.dll.dll.dll.dll


Kommentar
Fra : Dennis85


Dato : 08-08-05 22:22

Vil det sige jeg kan/skal slette/fixe alle 016 og 020 poster?

Kommentar
Fra : miritdk


Dato : 08-08-05 22:27

tedd - den messenger virus igen ?????????????

Kommentar
Fra : tedd


Dato : 08-08-05 22:29

Nej kun dem jeg nævner men spørgsmålet er om de dukker op igen!

Accepteret svar
Fra : miritdk

Modtaget 300 point
Dato : 08-08-05 22:33

ville smide loggen til enten www.arlet.dk eller www.spywarefri.dk

Kommentar
Fra : Dennis85


Dato : 08-08-05 22:41

Den har jeg også tænkt på, hvis altså i mener Sondar.A eller lign..

Kommentar
Fra : tedd


Dato : 08-08-05 22:45
Kommentar
Fra : Dennis85


Dato : 08-08-05 22:46

Den er allerede hos arlet


Godkendelse af svar
Fra : Dennis85


Dato : 10-08-05 19:09

Tak for svaret miritdk.
Desværre ville norton stadig ikke starte, så måtte alligevel geninstallere windows..

Kommentar
Fra : miritdk


Dato : 10-08-05 20:11

det er da ikke windows - men norton du skal af - og genistallere

Kommentar
Fra : miritdk


Dato : 10-08-05 20:11

ps.. fik du hjælp af arlet ??????

Kommentar
Fra : Dennis85


Dato : 10-08-05 21:46

Fik ikke hjælp af arlet nej, men fandt selv lidt på spywarefri..
Geninstallation af norton hjalp stadig ikke efter utallige skanninger med jeg ved ikke hvad.. Tror ikke den virus var helt væk.
Men det virker i hvert fald fint nu.. Format C: kan man altid regne med

Kommentar
Fra : miritdk


Dato : 11-08-05 09:30



Kommentar
Fra : miritdk


Dato : 12-08-05 18:05

skulle det ske igen så kan du fjerne med kapersky prøveversionen - bare til din oplysning



Kommentar
Fra : Dennis85


Dato : 13-08-05 11:29

Den har jeg prøvet..

Kommentar
Fra : miritdk


Dato : 13-08-05 22:13

uden virkning ?????????

Kommentar
Fra : Dennis85


Dato : 14-08-05 12:12

Nah den fandt da noget, og jeg er næsten sikker på den virus var væk, men Norton ville stadig ikke starte, heller ikke efter geninstallering, og windows ville ikke lukke ned.

Kommentar
Fra : miritdk


Dato : 14-08-05 12:23

hmm - du skal se der ligger nok filer tilbage trods alt - - jeg ville indsende en hijackthis - eller køre FULD restore - men det er der jo ikke så mange der gerne gør

ps.. har du kigget i regbasen ?????

Kommentar
Fra : Dennis85


Dato : 15-08-05 13:18

Jeg har kørt en fuld restore og alt kører fint nu.. Skulle der så være nogen grund til bekymring?

Kommentar
Fra : Dennis85


Dato : 15-08-05 13:18

Glemte helt at skrive ja, jeg har kigget i reg, hvis du tænker på Run RunOnce osv..

Kommentar
Fra : miritdk


Dato : 15-08-05 14:59

ok ok ok - fuld restore så er det tip top -

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177414
Tips : 31962
Nyheder : 719565
Indlæg : 6407849
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste