Just nu i M3-nätverket
Jump to content

Windows update problem


Farbror Blå

Recommended Posts

Hej. När jag klickar på Windows Update från Hjälp och support-menyn och när datorn ska söka efter ev befintliga uppdateringar kommer det fram ett felmeddelande (detta heter 0x8007000B), jag kan inte identifiera det, jag har alltid tidigare haft automatisk uppdatering 1 gång i veckan, men nu, som sagt, sedan ngn vecka tillbaka funkar alltså inte update överhuvudtaget. Vad göra?

 

Link to comment
Share on other sites

  • Replies 100
  • Created
  • Last Reply

Hej Cecilia! Jag har försökt med dina alternativ, det hjälper inte. Under "Hantera tillägg"-filen finns inte alls WU... som man anske i så fall borde aktivera. En hjälp bland dina förslag med samma ID nr-fel kunde jag försökt men det står att det är för Windows Vista, det ska jag väl inte pröva

Vidare så har jag ominstallerat IE7 och SP 2, hjälpte inte heller, jag installerade "Windows defender" för att försöka "lura" maskinen, hjälpte inte heller. (Obs, sa jag inte tidigare kanske, men jag har alltså Windows XP.) Har du ngt ytterligare förslag? :-)

 

Link to comment
Share on other sites

Det var ju tråkigt att inget av dem hjälpte. Om du har XP så är det nog inte så bra att följa Vista-råd så länge som det inte är allmänna råd (typ se till att klockan går rätt). Egentligen så har jag inga förslag, utan jag tror att jag fick fram de tidigare länkarna genom att googla på din felkod och "Windows Update".

 

Har du prövat med att välja Windows Update i menyn i Internet Explorer?

 

Link to comment
Share on other sites

Ja, jag har tidigare provat med Windows Update från verktygsmenyn och även nu. Samma visa... Men det konstiga är att i "Hantera tillägg" så står MUWebControl Class som "tidigare använt tillägg av IE", och det saknas i listan för "nuvarande tillägg". Den borde väl ligga där, därför det inte funkar? Kan man inte få dit den på något sätt?

Ska man till syvende och sist om inget annat funkar kanske ominstallera WXP SP2?

 

Link to comment
Share on other sites

Jag hittar inte MUWebControl alls utav någon anledning. Du kan ju se om det går bättre om du inaktiverar (eller tar bort) tillägget då kanske det hämtas på nytt på ett bättre sätt.

 

Man kan alltid pröva med att ominstallera SP2.

 

Link to comment
Share on other sites

Kan man inte på något sätt hämta nya ActiveX-kontroller som eventuellt saknas, eftersom tydligen Windows Update styrs av en sådan?

Kan man hämta SP2 direkt från nätet? Jag kan bara hitta installation av SP2 för internetoperatörer och nätverksanvändare men jag ska ju ha den för Home Edition. (?)

 

Link to comment
Share on other sites

HJÄLP!! Nu har jag inaktiverat det i tilläggg, och nu när jag kör Windows update så får jag meddelande att ACtiveX-kontroll ska installeras genom att man högerklickar i informationsfältet! Jag har inte något informationsfält under adressfältet!! Hur gör jag nu för att installera ActiveX-kontrollen?

 

Link to comment
Share on other sites

Sätt tillfälligt ned säkerheten i Internet Explorer (Internetalternativ - Säkerhet) så att den godkänner mer. Kom ihåg att sätta tillbaks säkerheten efteråt.

 

Link to comment
Share on other sites

Nää, det funkade inte! Ngt är jävligt sjukt tydligen! Datorn hittar ju inte de ActiveX-kontroller som just behövs till WU och därför så hittar den väl inget informationsfönster heller.

Och förresten så kom MUWU Control tillbaks på ngt underligt sätt från "tidigare använt" i IE till n"uvarande inlästa" i IE, efter det att jag inaktiverat, och då aktiverade jag igen, eftersom tillägget borde gälla, men det gjorde det ändå inte.

Hade du ingen idé om hur jag från nätet kan ominstallera/uppdatera WXP SP2? Jag kan bara hitta sidor där de hänvisar till "Windows update" när det gäller Home edition. Och det går ju inte som bekant ...

P.S. Det enda sättet för närvarande att klara uppdateringar på är ju att "manuellt" installera de olika uppdateringarna genom listor från Microsoft, DET funkar, men det är ju ingen ekonomi i det...

 

[inlägget ändrat 2008-01-16 16:30:18 av Farbror Blå]

Link to comment
Share on other sites

Kan man hämta SP2 direkt från nätet? Jag kan bara hitta installation av SP2 för internetoperatörer och nätverksanvändare men jag ska ju ha den för Home Edition. (?)
Det är samma för Pro och Home så det är bara att ladda ner den filen du hittade.

 

Link to comment
Share on other sites

Tack för alla poäng! :) :)

Hoppas det hjälper!

 

(PS. Du kanske ska uppdatera din användarinformation, nu har du två åldrar.)

 

Link to comment
Share on other sites

[log]Ok, tack själv! Men - och nu börjar jag väl bli tjatig - det hjälpte inget vidare. Jag har gjort följande: olika systemåterställningar, diskrensat, diskdefragmenterat, frigjort minne, tagit bort SP2, tagit bort IE7, ominstallerat Windows XP (operativsystemet) med reparationsalternativet.

Och jag har försökt installera SP2 för nätverksadministratörer bla bla, men den ballade ur på slutet av installationen (två gånger försökte jag).

Så nu sitter jag här utan SP2 och utan IE7. Samma problem kvarstår alltså, med samma felnummer, och därför kan jag inte installera SP2 eftersom det endast kan göras om man kommer i kontakt med Windows update, och utan SP2 ingen IE7!

(När ominstallationen av os var klar och skivan satt kvar var IE instabilt och det kom felmeddelanden och det hängde sig (det är kanske naturligt i det läget), men IE i sig självt (ver. 6) tycks nu funka efter omstart i alla fall.)

Du tror inte att man kan attackera rutan och de olika flikarna i "Systemkonfiguration"? Eller kan jag ha ngn hjälp av ngn av de reparationsfiler du tidigare tipsat om (typ SmithFraud fix eller dyl.)?[/log]

 

Link to comment
Share on other sites

Det var ju tråkigt. :thumbsdown:

 

Du tror inte att man kan attackera rutan och de olika flikarna i "Systemkonfiguration"?
Nu hänger jag inte med riktigt.

 

Eller kan jag ha ngn hjälp av ngn av de reparationsfiler du tidigare tipsat om (typ SmithFraud fix eller dyl.)?
SmitfraudFix hjälper bara om man har en Smitfraud-infektion. Möjligen kanske SDFix det återställer en del om det har blivit feli registret:

[log]Ladda ner SDFix till Skrivbordet:

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Dubbelklicka på SDFix.exe och en ny mapp skapas, C:\SDFix.

 

Starta om datorn i felsäkert läge (tryck F8 upprepade gånger under uppstarten och välj felsäkert läge i menyn).

 

Öppna den nya mappen C:\SDFix och dubbelklicka på RunThis.bat för att starta programmet.

Tryck Y för att fortsätta.

Det arbetar ett tag och när det är klart så kommer det upp en fråga om du vill starta om datorn.

Tryck på godtycklig tangent för att omstarten ska påbörjas.

Datorn kommer att ta lång tid på sig under uppstarten eftersom programmet kommer att gå igång och fixa till en massa.

När det är klart visas Finished.

Tryck på valfri tangent för att avsluta programmet.

 

Öppna mappen SDFix och öppna filen Report.txt i Anteckningar.

Klistra in innehållet i filen i ditt svar här.[/log]

 

Link to comment
Share on other sites

[log]Tack, jag ska pröva SDfix. (Jag har det sedan tidigare, du har tipsat!

Jag menar med Systemkonfiguration att där finns ju en massa alternativ och flikar, om det fanns något där man kunde ta bort eller ändra på... (som möjligen har lagt sig fel eller är i vägen, TJÄNSTER och AUTOSTART bl.a. haren farlig massa filer).:)[/log]

 

Link to comment
Share on other sites

Hmmm... Ja, det verkar nog lite skumt här med vissa filer. I trust on you...[log]

SDFix: Version 1.107

 

Run by Christian on 2008-01-17 at 20:28

 

Microsoft Windows XP [Version 5.1.2600]

 

Running From: C:\DOCUME~1\CHRIST~1\SKRIVB~1\REPARA~1\SDFix

 

Safe Mode:

Checking Services:

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

Rebooting...

 

 

Normal Mode:

Checking Files:

 

No Trojan Files Found

 

 

 

 

Removing Temp Files...

 

ADS Check:

 

C:\WINDOWS

No streams found.

 

C:\WINDOWS\system32

No streams found.

 

C:\WINDOWS\system32\svchost.exe

No streams found.

 

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program\\WinMX\\WinMX.exe"="C:\\Program\\WinMX\\WinMX.exe:*:Enabled:WinMX Application"

"C:\\Program\\DC++\\DCPlusPlus.exe"="C:\\Program\\DC++\\DCPlusPlus.exe:*:Enabled:DC++"

"C:\\Program\\Messenger\\msmsgs.exe"="C:\\Program\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Program\\Kazaa Lite K++\\KazaaLite.kpp"="C:\\Program\\Kazaa Lite K++\\KazaaLite.kpp:*:Enabled:KazaaLite"

"C:\\Program\\Real\\RealPlayer\\realplay.exe"="C:\\Program\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"

"C:\\Program\\Soulseek\\slsk.exe"="C:\\Program\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"

"C:\\Program\\Windows Media Player\\wmplayer.exe"="C:\\Program\\Windows Media Player\\wmplayer.exe:*:Enabled:Windows Media Player"

"C:\\Program\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program\\HP\\HP Software Update\\HPWUCli.exe:*:Disabled:HP Software Update Client"

"C:\\Program\\Morpheus\\Morpheus.exe"="C:\\Program\\Morpheus\\Morpheus.exe:*:Enabled:M5Shell"

"C:\\Program\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"="C:\\Program\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe:*:Enabled:backWeb-8876480"

"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"

"C:\\Program\\LimeWire\\LimeWire.exe"="C:\\Program\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program\\Gadu-Gadu\\gg.exe"="C:\\Program\\Gadu-Gadu\\gg.exe:*:Disabled:Gadu-Gadu - program glowny"

"C:\\Program\\Internet Explorer\\iexplore.exe"="C:\\Program\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"

"C:\\Program\\BitTorrent\\bittorrent.exe"="C:\\Program\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"

"C:\\Program\\Kazaa Lite\\kazaa.core"="C:\\Program\\Kazaa Lite\\kazaa.core:*:Enabled:Kazaa"

"C:\\Program\\K-litePro\\k-litepro.exe"="C:\\Program\\K-litePro\\k-litepro.exe:*:Enabled:K-litePro Ultimate File Sharing"

"C:\\Program\\K-Lite\\kazaa.core"="C:\\Program\\K-Lite\\kazaa.core:*:Enabled:Kazaa"

"C:\\Program\\VideoLAN\\VLC\\vlc.exe"="C:\\Program\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"

"C:\\Program\\Azureus\\Azureus.exe"="C:\\Program\\Azureus\\Azureus.exe:*:Enabled:Azureus"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program\\MSN Messenger\\msnmsgr.exe"="C:\\Program\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"

"C:\\Program\\MSN Messenger\\msncall.exe"="C:\\Program\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"C:\\Program\\Zapu\\Zapu\\wDivi.exe"="C:\\Program\\Zapu\\Zapu\\wDivi.exe:*:Enabled:Zapu Control"

"C:\\Program\\iTunes\\iTunes.exe"="C:\\Program\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"C:\\Program\\Soulseek-Test\\slsk.exe"="C:\\Program\\Soulseek-Test\\slsk.exe:*:Enabled:SoulSeek"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program\\MSN Messenger\\msnmsgr.exe"="C:\\Program\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"

"C:\\Program\\MSN Messenger\\msncall.exe"="C:\\Program\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

 

Remaining Files:

---------------

 

 

Files with Hidden Attributes:

 

Tue 10 May 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

Wed 24 Oct 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv03.tmp"

Tue 16 Oct 2007 25,761,864 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3d4e320858e4aa02b7f0f2d61f76b21e\BIT96.tmp"

Mon 13 Aug 2007 38,400 ...H. --- "C:\Documents and Settings\Christian\Mina dokument\Mina dokument\Pamela-jobb\~WRL0003.tmp"

Mon 13 Aug 2007 39,424 ...H. --- "C:\Documents and Settings\Christian\Mina dokument\Mina dokument\Pamela-jobb\~WRL0326.tmp"

Tue 10 May 2005 4,348 A..H. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\S„kerhetskopia f”r licens\drmv1key.bak"

Sat 17 Sep 2005 20 A..H. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\S„kerhetskopia f”r licens\drmv1lic.bak"

Sun 12 Jun 2005 400 A..H. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\S„kerhetskopia f”r licens\drmv2key.bak"

Sat 17 Sep 2005 17,920 A..H. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\S„kerhetskopia f”r licens\drmv2lic.bak"

Mon 26 Mar 2007 72,192 ...H. --- "C:\Documents and Settings\Christian\Mina dokument\Mina dokument\Pamela-jobb\KRIS\~WRL0002.tmp"

Tue 10 May 2005 4,348 A..H. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\Musik\All musik, filer\S„kerhetskopia f”r licens\drmv1key.bak"

Tue 11 Oct 2005 20 A..H. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\Musik\All musik, filer\S„kerhetskopia f”r licens\drmv1lic.bak"

Mon 10 Oct 2005 488 A.SH. --- "C:\Documents and Settings\Christian\Mina dokument\Min musik\Musik\All musik, filer\S„kerhetskopia f”r licens\drmv2key.bak"

Sat 17 Sep 2005 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp"

 

Finished! [/log]

 

Link to comment
Share on other sites

Hej igen! Cecilia, har du hunnit kika ngt på textfilen?

Jo, det där med mina åldrar, jag vet inte hur jag ska ta bort/ändra det som står till höger, alltså 55 år bla bla...:)

 

Link to comment
Share on other sites

[log]Cecilia, hittade lite annat. I "C>Windows>SoftwareDistribution>ReportingEvents.log" framgår att tydligen mellan den 14 och 18 december hände ngt. Jag bifogar några rader i övergången! (Jag hittade denna mapp eftersom en textrad om den förekommer i tidigare översända logfil.)

 

{B48F9DDD-CDC8-4745-858C-6E945B8EAA60} 2007-12-13 09:51:28:221+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 Success Software Synchronization Windows Update Client successfully detected 0 updates.

{D93853DF-D47E-4934-805A-2D98A7F43AE9} 2007-12-13 23:25:44:037+0100 1 202 102 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Content Install Reboot completed.

{0032BB59-7890-424D-AAAC-16B836C8E8AD} 2007-12-14 11:54:48:116+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.

{66C68662-502B-4110-B447-E09809E25FD5} 2007-12-14 22:47:47:441+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 Success Software Synchronization Windows Update Client successfully detected 0 updates.

{F8058ED9-5072-4426-95D6-55A37F5510D8} 2007-12-15 12:24:40:038+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Success Software Synchronization Windows Update Client successfully detected 0 updates.

{836397A9-0AC5-4EF0-BF8D-D55DBF39121B} 2007-12-18 12:54:30:520+0100 1 149 102 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Failure Software Synchronization Unable to Connect: Windows is unable to connect to the automatic updates service and therefore cannot download and install updates according to the set schedule. Windows will continue to try to establish a connection.

{61318575-5C8A-4024-87C1-BA44EFAA1B55} 2007-12-20 12:54:31:005+0100 1 149 102 {00000000-0000-0000-0000-000000000000} 0 0 AutomaticUpdates Failure Software Synchronization Unable to Connect: Windows is unable to connect to the automatic updates service and therefore cannot download and install updates according to the set schedule. Windows will continue to try to establish a connection.

{23CF6231-E2EB-407C-89D3-75DFB2424B7C} 2007-12-20 13:12:07:284+0100 1 147 101 {00000000-0000-0000-0000-000000000000} 0 0 Success Software Synchronization Windows Update Client successfully detected 0 updates.

 

Windowspappen SoftwareDistribution innehåller (i min dator, du har kanske själv?) mapparna AuthCabs, Data Store, Download, EventCache, SelfUpdate, WebSetup, WuRedir (Wu = Windows Update??) samt logfilen ReportingEvents.log Hela övermappen är på 455 MB! Så här någonstans kanske man kan hitta något fel...? (Jag försöker hjälpa till så gott det går...:thumbsup:)[/log]

 

Link to comment
Share on other sites

SDFix har inte hittat någon illasinnad fil.

 

Den 18 december så kunde inte Windows ansluta till någon server på internet för att kolla om något behövde uppdateras, men det gick bra igen den 20:de 13.12.

 

Windowspappen SoftwareDistribution i min dator innehåller nästan ingenting eftersom jag aldrig har använt automatiska uppdateringar utan jag besöker alltid Windows Update när jag vill installera de uppdateringar som kommer ut.

 

Jag försöker hjälpa till så gott det går
:thumbsup:

 

TJÄNSTER och AUTOSTART bl.a. haren farlig massa filer
Vi får väl se vilka det är då med hjälp av HijackThis.

http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

Installera, kör, skanna och spara loggen (inget annat).

 

I ditt svar bifogar du HijackThis-loggen på detta sätt:

Tryck på LOG-knappen i Besvara-fönstret

Klistra in loggen

Tryck igen på LOG-knappen

 

Link to comment
Share on other sites

Här är loggen, men jag fick även upp ett annat fönster om Trend Micro vilket innehåller en massa rader om saker man ska bocka för eller bocka av!

[log]Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:00:39, on 2008-01-18

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Alwil Software\Avast4\aswUpdSv.exe

C:\Program\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Program\Synaptics\SynTP\SynTPLpr.exe

C:\Program\Synaptics\SynTP\SynTPEnh.exe

C:\Program\HP\Digital Imaging\Unload\hpqcmon.exe

C:\Program\HP\HP Share-to-Web\hpgs2wnd.exe

C:\Program\HPQ\Quick Launch Buttons\EabServr.exe

C:\Program\HP\hpcoretech\hpcmpmgr.exe

C:\Program\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\HPZipm12.exe

C:\Program\HP\HP Software Update\HPWuSchd2.exe

C:\Program\Unlocker\UnlockerAssistant.exe

C:\Program\HP\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Java\jre1.6.0_03\bin\jusched.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program\Alwil Software\Avast4\ashWebSv.exe

C:\Program\Alwil Software\Avast4\ashMaiSv.exe

C:\Program\HPQ\SHARED\HPQWMI.exe

C:\WINDOWS\System32\WgaTray.exe

C:\Program\Internet Explorer\iexplore.exe

C:\Program\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.se/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program\google\googletoolbar3.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [updateManager] "C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [synTPLpr] C:\Program\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [CamMonitor] C:\Program\HP\Digital Imaging\Unload\hpqcmon.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program\HP\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [Cpqset] C:\Program\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program\HPQ\Quick Launch Buttons\EabServr.exe /Start

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [avast!] C:\Program\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Program\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NapsterShell] C:\Program\Napster\napster.exe /systray

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office10\OSA.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{15E6D631-4931-40D6-B783-7B06B61214B0}: NameServer = 85.255.115.2,85.255.112.117

O17 - HKLM\System\CCS\Services\Tcpip\..\{4F2432FD-F6B5-4572-A104-665E3ABB8459}: NameServer = 85.255.115.2,85.255.112.117

O17 - HKLM\System\CCS\Services\Tcpip\..\{58974BB7-F3FD-4B72-A1AC-46C00943E486}: NameServer = 85.255.115.2,85.255.112.117

O17 - HKLM\System\CCS\Services\Tcpip\..\{C4A70515-EF57-49E0-9045-67D9A83FFA1A}: NameServer = 85.255.115.2,85.255.112.117

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.117

O17 - HKLM\System\CS1\Services\Tcpip\..\{15E6D631-4931-40D6-B783-7B06B61214B0}: NameServer = 85.255.115.2,85.255.112.117

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.117

O17 - HKLM\System\CS2\Services\Tcpip\..\{15E6D631-4931-40D6-B783-7B06B61214B0}: NameServer = 85.255.115.2,85.255.112.117

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.2 85.255.112.117

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program\HPQ\SHARED\HPQWMI.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\Security Center\SymWSC.exe

 

--

End of file - 7756 bytes

[/log]

 

Link to comment
Share on other sites

Datorn är (eller var) infekterat med något som har ställt om DNS-servrarna till några i Ukraina. Det betyder att du inte kan lita på att du kommer till rätt webbsida när du surfar.

 

Avsluta HijackThis om du inte redan har gjort det.

Ladda ner FixWareout från en av dessa platser och spara t ex på Skrivbordet:

http://downloads.subratam.org/Fixwareout.exe

http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe

 

Stäng alla program eftersom datorn kommer att startas om snart.

 

Dubbelklicka på den just nedladdade filen för att starta programmet FixWareout.

 

Tryck sedan Next, Install, kolla att Run fixit är förbockad och tryck Finish.

Fixen börjar köra, följ alla anvisningar. När du blir ombedd att starta om datorn så gör det. Det är normalt att omstarten tar längre tid än vanligt.

Klistra in loggfilen C:\fixwareout\report.txt som normalt öppnas automatiskt och en ny HijackThis-logg i ditt svar.

 

Om du får problem att komma ut på internet så gå till Kontrollpanelen - Nätverksanslutningar och högerklicka på anslutningen till internet och välj Egenskaper. På fliken Allmänt dubbel-klicka på Internet Protocol (TCP/IP) och ställ in enligt riktlinjerna från din internet-leverantör, oftast ska du få DNS-servrar automatiskt. Avsluta med OK - OK.

Starta om datorn.

 

Link to comment
Share on other sites

Thanks, sweetie! Jag gör som vanligt som du säger... Men jag upprepar frågan, vad gör jag av den andra rutan i HiJack "Trend Micro"? Ska jag använda "scan" eller "fix checked" eller bara stänga den??;)

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.




×
×
  • Create New...