/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
diskoprydning
Fra : longsot
Vist : 907 gange
50 point
Dato : 07-08-06 13:04

min diskoprydning stopper efter 15 sek, computeren bliver langsom indtil genstart.
Har prøvet chkdsk /f /r, genstarter kører kontrollen,skriver verificerer usn journalfilen,skriver disk ok,og kan stadig ikke kører min diskoprydning.
Håber i har en løsning

 
 
Kommentar
Fra : e.c


Dato : 07-08-06 13:21

Har du også prøvet at køre oprydning i fejlsikker tilstand (F8 under opstart)

Kommentar
Fra : Brassovitski


Dato : 07-08-06 13:23

Har du prøvet at planlægge diskchck inde fra Windows, så den udføres næste gang maskinen startes?
Jeg har selv lige haft bøvl med at checke disken:
Jeg planlagde opgaven inde fra Windows. Og næste gang jeg startede maskinen kom den lyseblå skærm med hvid skrift, hvor der står at disken checkes nu.
Den nåede til Kontrol af filer, og gik så død, og jeg var nød til at slukke maskinen og starte forfra. Da jeg havde prøvet dette 3 gange, opgav jeg simpelt hen. Maksinen kunne slet ikke starte op også selv om jeg sprang over diskchecket. Jeg havde så heldigvis lige taget et ghost image af mit C-drev. Det lagde jeg så ind og kørte diskoprydningen efterfølgende uden problemer, aner ikke hvad der var i vejen. Så det er godt at have et image at genskabe fra når den slags mystiske ting sker.

Kommentar
Fra : o.v.n.


Dato : 07-08-06 13:30

Jeg bruger aldrig den indbyggede diskoprydning, sidst jeg forsøgte forsvandt min NVIDIA grafik driver, nu bruger jeg altid EasyCleaner, den kan meget andet end rydde op (unødvendige filer) med den kan du blandt andet også vælge hvilke programmer der starter når computeren strarter (strart op) og se hvad der fylder på dine harddiske (pladsforbrug) og meget andet, der er dansk sprog indbygget og så er den gratis, læs mere her: http://personal.inet.fi/business/toniarts/ecleane.htm

Kommentar
Fra : miritdk


Dato : 07-08-06 13:37

du longsot - det er tredie gang du kører videre med samme spørgsmål og ikke venter og følger op på det, hvilket gør at dem der kunne komme med løsningen opgiver dig. Prøv at holde ved her denne gang - folk der har været inde for at svare modtager mail om problemet sålænge det ikke er løst hvis du giver lyd fra dig i den samme tråd

Kommentar
Fra : o.v.n.


Dato : 07-08-06 13:39

Er det ikke Start - Alle programmer - Tilbehør - Systemværktøjer - Diskoprydning, du mener longsot ? Jeg tror i vejleder i noget andet, end det spørgeren mener håber i finder ud af det, jeg skal på arbejde nu, kommer først hjem igen kl 01

Kommentar
Fra : miritdk


Dato : 07-08-06 13:41

prøv lige at slette de filer der ligger i nedennævnte mapper først: (slet ikke mapperne)

C:\Windows\Temp\
C:\Documents and Settings\<Din bruger>\Lokale indstillinger\Temp\
C:\Documents and Settings\<Alle andre brugere>\Lokale indstillinger\Temp\
C:\Documents and Settings\<Din bruger>\Lokale indstillinger\Temporary Internet Files\
C:\Documents and Settings\<Alle andre brugere>\Lokale indstillinger\Temporary Internet Files\




Kommentar
Fra : miritdk


Dato : 07-08-06 13:43

ps.. du kan også have noget snavs på din pc - så hvis nogen tilbyder at se din log fra hijackthis så gør det (du får forklaringen hvis det bliver aktuelt)

Kommentar
Fra : miritdk


Dato : 07-08-06 13:46

nå ja og så lige - har du bedt diskoprydning om at komprimere så læs lige her:

http://support.microsoft.com/kb/812248/da



Kommentar
Fra : longsot


Dato : 07-08-06 14:01

har prøvet det i skriver men virker stadig ikke
MVH Longsot

Kommentar
Fra : miritdk


Dato : 07-08-06 14:20

har du komprimeret i diskoprydning ??? (sat flueben i at den skulle på et tidspunkt - kig under " komprimer for at spare diskplads " - du ser det når du går ind i denne computer vælger drevet - højreklikke og vælger egenskaber.

??

Kommentar
Fra : stl_s


Dato : 07-08-06 14:34

Problemet kan måske løses med dette lille program. Prøv at hente CleanUp her http://www.greyknight17.com/spy/CleanUp4.0.exe Installer programmet, og kør det. Gå i options, og sørg for der kun er flueben i Delete cookies og CleanUp All Users. Så klikker du OK. Klik så Cleanup, og vent til at færdigt. Bliv ikke overrasket hvis det har fjernet mange MB, måske over en GB. Når du lukker programmet, vil det spørge dig om du vil logge af Windows, for at slette filer som er i brug. Det siger du bare ja til.

Kommentar
Fra : longsot


Dato : 07-08-06 16:14

får 4 filer i temporary Internet files jeg ikke kan slette, da det bruges af et andet program. Har prøvet i fejlsikret tilstand.
Har også fået en mappe i Documents and settings der hedder Administrator ud over den normale alt er tomt i den. mvh longsot

Kommentar
Fra : stl_s


Dato : 07-08-06 16:45

Hent HijackThis her http://www.spywarefri.dk/downloads1/hijackthis.exe Kør Hijackthis, klik "Do a systemscan and save a logfile". Kopier loggen og sæt den her ind i tråden, så kigger jeg på den.

Kommentar
Fra : longsot


Dato : 07-08-06 16:55


Scan saved at 16:42:43, on 07-08-2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
D:\MouseWare\system\em_exec.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\klaus\Lokale indstillinger\Temporary Internet Files\Content.IE5\41M3S1U7\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmer\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Adgangforalle.dk fjernbetjening - {0AD5A451-967F-46BD-9F5E-39247D7FC77F} - c:\AdgangForAlle\adgangforalle.exe
O9 - Extra 'Tools' menuitem: Adgangforalle.dk fjernbetjening - {0AD5A451-967F-46BD-9F5E-39247D7FC77F} - c:\AdgangForAlle\adgangforalle.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/english/cyberstore/audiopack/xp_audio/ChkDVD.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142682747667
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1143742912405
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE74A05D-ED12-473A-97F8-85FB0E2F479F} (dlControl.UserControl1) - http://www.livemetallica.com/nugster/dlControl.CAB
O16 - DPF: {E56347B0-6C2B-4C2E-939F-EE513EAC80BC} (Creative Product Registration ActiveX Control Module) - http://www.creative.com/register/OCXs/CtORWebClientNoMFC.cab
O16 - DPF: {E862C832-3A5F-4CEB-BFAA-167B22010A71} (InfosFinder2.InfosFinder) - http://support.packardbell.com/files/activex/InfosFinder2.CAB
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15021/CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: McAfee Firewall - Unknown owner - C:\Programmer\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

MVH Longsot

Kommentar
Fra : stl_s


Dato : 07-08-06 17:23

Du har, eller har haft, besøg af en rigtig grim trojaner. Jeg skal lige lave en "kur" til den, og det tager lidt tid. Imens vil jeg foreslå at du kører disse scannere:

Hent denne scanner ned til skrivebordet ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe Vent med at aktivere den.


Hent denne scanner http://www.superantispyware.com/downloads/SUPERAntiSpyware1241.exe

Installer, og opdater scanneren manuelt. OBS, ved installationen bliver det foreslået at du registrerer med din email. Det behøver du ikke at gøre.


Start op i fejlsikret tilstand (tast f8 flere gange under opstart). Hvis du ikke kan det, så se her
http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=110&PN=1


Dobbeltklik på drweb-cureit.exe. Den vil køre en expressscan, og det siger du ja til.

Når den skriver "Select object for scanning" nederst til venstre, skal du klikke på Options->Change settings.

Skift til fanebladet SCAN, og fjern fluebenet ved "Heuristic analysis".

Skift til fanebladet Actions. Under ADWARE indstiller du til DELETE. Alle andre punkter under MALWARE sættes til MOVE. Fjern fluebenet ved PROMPT ON ACTION. Klik ANVEND og OK.

Klik på det de drev du vil have scannet. Der kommer en rød prik, som viser at de er valgt.

Klik på den grønne pil ovre til højre på siden, for at starte scanningen.


Når scanningen er færdig, så find mappen Dr Web som ligger på dit hoveddrev, typisk C drevet, og find CUREIT.LOG. Scroll helt ned i bunden af loggen, hvor der står SCAN PATH og SCAN STATISTICS (KUN de nederste) og kopier det her ind.


Start SuperAntiSpyware, klik "Scan your computer", sæt flueben i dine drev, ovre til venstre i vinduet. Ovre til højre i vinduet, sætter du prik i "Perform Complete Scan". Klik "næste", nu scanner den. Når den er færdig, så markerer du det den finder, og lader scannereren fjerne det.

Genstart til normal tilstand (scanneren tilbyder måske at gøre det).

Åbn scanneren igen, og klik "preferences"-> "stastics/logs". Marker loggen, og klik "View log". Kopier loggen her ind i tråden, sammen med CUREIT loggen, og en frisk HijackThis log.

Accepteret svar
Fra : stl_s

Modtaget 50 point
Dato : 07-08-06 17:44

Hov, jeg ser lige at du ikke har servicepacks på maskinen. Det duer ikke, da du er i alt for risiko for at få diverse infektioner. Den trojaner du har, eller har haft besøg af, er IKKE sjov. Den har sikkert sendt alle mulige oplysninger ud af din maskine:

http://www.superadblocker.com/definition/win32ssr/

http://www.sophos.com/security/analyses/w32sdbotama.html

Hent dette lille program, og deaktiver DCOM http://www.grc.com/freeware/dcom.htm

hent og installer Servicepack 1 til Windows her. IKKE Servicepack 2 før maskinen er ren.
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold

Kommentar
Fra : longsot


Dato : 08-08-06 12:44

tak til stl_s problemet er løst (Tusinde gange tak hilsen longsot)

Godkendelse af svar
Fra : longsot


Dato : 08-08-06 12:45

Tak for svaret stl_s.(proffesionel hjælp er rart at kunne få)

Kommentar
Fra : stl_s


Dato : 08-08-06 16:27

Tjaeh, det lyder godt, men vi blev nu ikke helt færdige. Der er lidt "grimme" ting som skal væk:

Kør en scanning med HijackThis, så du kan se alle filer. Luk alle vinduer, sæt flueben ved disse linier, og klik fix checked.

O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

Er de væk efter en genstart, foreslår jeg at du slutter af med dette:


Efter et virus/spyware angreb, er det altid en god ide at rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.

Hent ATF Cleaner her fra http://www.atribune.org/content/view/19/2/

Start ATF Cleaner. Sæt flueben i "Select all" (du kan undlade cookies, hvis du vil). Klik "Empty selected".

Link til sikring af din computer http://www.spywarefri.dk/manualer/sikkerhedspakke.htm



Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177559
Tips : 31968
Nyheder : 719565
Indlæg : 6408934
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste