Just nu i M3-nätverket
Jump to content

Runtime Error!


FluffApa

Recommended Posts

hej!

har problem med internet explorer! när jag ska öppna fönster för att tex gå igenom filhanteraren och se min andra hårddisk visas följande dialogruta:

Microsoft Visual C++ Runtime Library

Runtime Error!

Program:C:/Program/internet explorer/explore.exe

abnormal program termination

 

och allt kraschar.

 

Varför? Och vad kan jag göra åt det?

Link to comment
Share on other sites

Har samma problem på jobbet. Företagsdatorn där vi har scannar in varorna och tar betalt stannar och runtime error kommer upp,, mitt i ett köp. Sen stannar allt och sidan kopplas ner och man får logga in igen. Detta händer inte jätte ofta men tillräckligt för att det ska ställa till det.

Link to comment
Share on other sites

hej!

har problem med internet explorer! när jag ska öppna fönster för att tex gå igenom filhanteraren och se min andra hårddisk visas följande dialogruta:

Microsoft Visual C++ Runtime Library

Runtime Error!

Program:C:/Program/internet explorer/explore.exe

abnormal program termination

 

och allt kraschar.

 

Varför? Och vad kan jag göra åt det?

Använder du Internet Explorer för att se på din hårddisk? Det går kanske bättre om du använder Datorn eller Utforskaren.

 

Är det verkligen så att filen heter "explore.exe" i mappen "C:/Program/internet explorer"? Det borde vara "iexplore.exe".

 

Oftast när Internet Explorer kraschar så beror det på något tillägg. Du har väl Internet Explorer version 8 som har bättre skydd för krascher. Du kan starta Internet Explorer utan tillägg på det här sättet:

Start - Program - Tillbehör - Systemverktyg

Kolla om det kraschar mindre om du gör så.

Link to comment
Share on other sites

Använder du Internet Explorer för att se på din hårddisk? Det går kanske bättre om du använder Datorn eller Utforskaren.

 

Är det verkligen så att filen heter "explore.exe" i mappen "C:/Program/internet explorer"? Det borde vara "iexplore.exe".

 

Oftast när Internet Explorer kraschar så beror det på något tillägg. Du har väl Internet Explorer version 8 som har bättre skydd för krascher. Du kan starta Internet Explorer utan tillägg på det här sättet:

Start - Program - Tillbehör - Systemverktyg

Kolla om det kraschar mindre om du gör så.

 

 

Har provat både genom datorn och utforskaren med. :/

Mjo den heter så enligt felmedelandet

 

Har provat genom systemverktygen men den krashar fortfarande.

Link to comment
Share on other sites

Om du har en fil som heter explore.exe i mappen C:\Program\internet explorer så låter det ju som att datorn är infekterad.

 

På sidan http://www.virustotal.com trycker du på Bläddra-knappen och klistrar C:\Program/internet explorer\explore.exe i rutan, tryck på Skicka Fil och vänta tills resultatet är klart (Närvarande status blir genomförd). Klistra in resultatet från de olika antivirusprogrammen (inte Övrig information) eller en länk till resultatet här.

 

Vilken version av Internet Explorer har du?

Link to comment
Share on other sites

Microsoft Visual c++ runtime library

 

runtime error!

 

Program c:\WINDOWS\explorer.se

 

This application has requested the runtime to terminat it in an unusual way.

Please contact the application´s support team for more information.

Link to comment
Share on other sites

Eftersom det inte har något med Internet Explorer att göra så behöver tråden flyttas till rätt Windows-forum. Vilket Windows har du?

 

Kommer det något i Loggboken (Kontrollpanelen - Administrationsverktyg) samtidigt som explorer kraschar

Link to comment
Share on other sites

Eftersom det inte har något med Internet Explorer att göra så behöver tråden flyttas till rätt Windows-forum. Vilket Windows har du?

 

Kommer det något i Loggboken (Kontrollpanelen - Administrationsverktyg) samtidigt som explorer kraschar

 

 

 

Nej det kommer inte upp nått där

just nu kör jag windows xp

Link to comment
Share on other sites

Microsoft Visual c++ runtime library

 

runtime error!

 

Program c:\WINDOWS\explorer.se

Ska filnamnet verkligen vara "explorer.se"? Det är inte normalt att man har en sådan fil.

Link to comment
Share on other sites

Ska filnamnet verkligen vara "explorer.se"? Det är inte normalt att man har en sådan fil.

 

Det är ju det som kommer upp, det jag tycker är konstigt med för filen finns ju inte =/

Link to comment
Share on other sites

DDS (Ver_09-12-01.01) - NTFSx86

Run by Tyson at 18:58:59,65 on 2010-02-21

Internet Explorer: 7.0.5730.13 BrowserJavaVersion: 1.6.0_17

Microsoft Windows XP Professional 5.1.2600.3.1252.46.1033.18.2047.1062 [GMT 1:00]

 

AV: Norman Security Suite *On-access scanning enabled* (Updated) {EB9EFB40-AE72-4C43-B204-0FCD0E92D5F1}

 

============== Running Processes ===============

 

C:\Norman\Npm\bin\ELOGSVC.EXE

C:\Norman\Ngs\Bin\Nprosec.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost -k DcomLaunch

C:\WINDOWS\system32\svchost -k rpcss

C:\WINDOWS\System32\svchost.exe -k netsvcs

C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup

C:\Norman\Npm\Bin\Zanda.exe

C:\Norman\npm\bin\nvoy.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe -k NetworkService

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Creative\Shared Files\CTAudSvc.exe

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\arservice.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\system32\svchost.exe -k LocalService

C:\WINDOWS\system32\svchost.exe -k imgsvc

C:\Program Files\Voddler\service\voddler.exe

C:\WINDOWS\ehome\mcrdsvc.exe

C:\Norman\Npm\Bin\scheduler.exe

C:\Norman\Npm\Bin\Njeeves.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\System32\alg.exe

C:\Norman\nse\bin\NSESVC.EXE

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\WINDOWS\ARPWRMSG.EXE

C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe

C:\Norman\Npm\Bin\ZLH.EXE

C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\WINDOWS\system32\CTHELPER.EXE

C:\WINDOWS\system32\CTXFIHLP.EXE

C:\WINDOWS\VM_STI.EXE

C:\WINDOWS\SYSTEM32\CTXFISPI.EXE

C:\Program Files\Voddler\service\VNetManager.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Personal\bin\Personal.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Norman\Nvc\bin\nvcoas.exe

C:\Norman\Nvc\Bin\Nip.exe

C:\Norman\Nvc\Bin\cclaw.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe

C:\Program Files\Spotify\spotify.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe

C:\Documents and Settings\Tyson\My Documents\Hämtade filer\dds.scr

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

============== Pseudo HJT Report ===============

 

uStart Page = about:blank

BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File

BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll

BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File

BHO: Windows Live inloggningshjälpen: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

uRun: [DAEMON Tools] "c:\program files\daemon tools\daemon.exe" -lang 1033

uRun: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\nero\lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

uRun: [sUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe

uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe

mRun: [ehTray] c:\windows\ehome\ehtray.exe

mRun: [AlwaysReady Power Message APP] ARPWRMSG.EXE

mRun: [ATICCC] "c:\program files\ati technologies\ati.ace\CLIStart.exe"

mRun: [sSBkgdUpdate] "c:\program files\common files\scansoft shared\ssbkgdupdate\SSBkgdupdate.exe" -Embedding -boot

mRun: [OpwareSE4] "c:\program files\scansoft\omnipagese4.0\OpwareSE4.exe"

mRun: [Norman ZANDA] "c:\norman\npm\bin\ZLH.EXE" /LOAD /SPLASH

mRun: [WinampAgent] "c:\program files\winamp\winampa.exe"

mRun: [CTHelper] CTHELPER.EXE

mRun: [CTxfiHlp] CTXFIHLP.EXE

mRun: [bigDogPath] c:\windows\VM_STI.EXE Audio Web Cam 31

mRun: [NeroFilterCheck] c:\program files\common files\nero\lib\NeroCheck.exe

mRun: [NBKeyScan] "c:\program files\nero\nero8\nero backitup\NBKeyScan.exe"

mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 8.0\reader\Reader_sl.exe"

mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime

mRun: [VoddlerNet Manager] c:\program files\voddler\service\VNetManager.exe

mRun: [sunJavaUpdateSched] "c:\program files\java\jre6\bin\jusched.exe"

dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE

StartupFolder: c:\docume~1\tyson\startm~1\programs\startup\adobeg~1.lnk - c:\program files\common files\adobe\calibration\Adobe Gamma Loader.exe

StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\bankid~1.lnk - c:\program files\personal\bin\Personal.exe

IE: E&xportera till Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL

DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab

DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} - hxxp://upload.facebook.com/controls/FacebookPhotoUploader3.cab

DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - hxxp://download.divx.com/player/DivXBrowserPlugin.cab

DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201122131593

DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab

DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} - hxxp://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab

DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL

Notify: AtiExtEvent - Ati2evxx.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL

 

================= FIREFOX ===================

 

FF - ProfilePath - c:\docume~1\tyson\applic~1\mozilla\firefox\profiles\uav1ojba.default\

FF - prefs.js: browser.startup.homepage - about:blank

FF - component: c:\documents and settings\tyson\application data\mozilla\firefox\profiles\uav1ojba.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll

FF - component: c:\documents and settings\tyson\application data\mozilla\firefox\profiles\uav1ojba.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll

FF - plugin: c:\documents and settings\tyson\application data\facebook\npfbplugin_1_0_1.dll

FF - plugin: c:\program files\personal\bin\np_prsnl.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\dotnetassistantextension\

FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

 

---- FIREFOX POLICIES ----

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.visited_color", "#551A8B");

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".se");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.videoFeeds.handler", "ask");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

 

============= SERVICES / DRIVERS ===============

 

R1 NGS;Norman General Security Driver;c:\norman\ngs\bin\ngs.sys [2009-5-17 25032]

R1 NPROSEC;Norman Security driver;c:\norman\ngs\bin\nprosec.sys [2009-5-17 56136]

R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\SASDIFSV.SYS [2009-3-23 12872]

R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2009-3-23 66632]

R2 McrdSvc;Media Center Extender Service;c:\windows\ehome\mcrdsvc.exe [2005-8-5 99328]

R2 Ndiskio;Ndiskio;c:\norman\nse\bin\Ndiskio.sys [2009-10-15 24168]

R2 Norman ZANDA;Norman ZANDA;c:\norman\npm\bin\Zanda.exe [2008-1-9 411016]

R2 NPROSECSVC;Norman Security service;c:\norman\ngs\bin\nprosec.exe [2009-5-17 124232]

R2 NVOY;Norman Resource Provider;c:\norman\npm\bin\nvoy.exe [2009-5-17 128328]

R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\sony ericsson\sony ericsson pc suite\SupServ.exe [2010-1-17 90112]

R2 VoddlerNet;VoddlerNet;c:\program files\voddler\service\voddler.exe [2010-2-18 1235664]

R3 nsesvc;Norman Scanner Engine Service;c:\norman\nse\bin\Nsesvc.exe [2009-12-10 283976]

R3 NvcMFlt;NvcMFlt;c:\windows\system32\drivers\nvcw32mf.sys [2008-1-9 21832]

R3 nvcoas;Norman Virus Control on-access component;c:\norman\nvc\bin\Nvcoas.exe [2009-2-26 197960]

R3 SASENUM;SASENUM;c:\program files\superantispyware\SASENUM.SYS [2009-3-23 12872]

R3 Scheduler;Norman Scheduler Service;c:\norman\npm\bin\scheduler.exe [2009-5-17 132424]

R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [2010-1-17 27632]

R3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;c:\windows\system32\drivers\sis163u.sys [2008-1-9 215040]

S3 nvcfsr;nvcfsr;c:\norman\nvc\bin\Nvcfsr.sys [2008-1-9 9032]

S3 nvcoafl51;nvcoafl51;c:\norman\nvc\bin\Nvcoafl51.sys [2008-1-9 32584]

S3 nvcoaft51;nvcoaft51;c:\norman\nvc\bin\Nvcoaft51.sys [2008-1-9 132168]

S3 nvcoarc51;nvcoarc51;c:\norman\nvc\bin\Nvcoarc51.sys [2008-1-9 25544]

S3 NVCScheduler;Norman Virus Control Scheduler;c:\norman\nvc\bin\nvcsched.exe --> c:\norman\nvc\bin\NVCSCHED.EXE [?]

S3 Z302Mic;Vimicro Z302 Mic Audio Filter Driver;c:\windows\system32\drivers\UsbMicfilt.sys [2008-1-10 22571]

S3 ZSMC302;Audio Web Cam 31;c:\windows\system32\drivers\usbvm302.sys [2008-1-10 90559]

 

=============== Created Last 30 ================

 

2010-02-17 22:42:36 0 d-----w- c:\program files\Trend Micro

2010-02-08 15:38:11 0 d-----w- c:\docume~1\tyson\applic~1\Facebook

 

==================== Find3M ====================

 

2010-01-17 12:15:58 148736 ----a-w- c:\docume~1\alluse~1\applic~1\hpeB2.dll

2009-12-31 16:50:03 353792 ----a-w- c:\windows\system32\drivers\srv.sys

2009-12-16 18:43:27 343040 ----a-w- c:\windows\system32\mspaint.exe

2009-12-14 07:08:23 33280 ----a-w- c:\windows\system32\csrsrv.dll

2009-12-08 19:26:15 2145280 ----a-w- c:\windows\system32\ntoskrnl.exe

2009-12-08 18:43:51 2023936 ----a-w- c:\windows\system32\ntkrnlpa.exe

2009-11-27 17:11:44 17920 ----a-w- c:\windows\system32\msyuv.dll

2009-11-27 17:11:44 1291776 ----a-w- c:\windows\system32\quartz.dll

2009-11-27 16:07:35 8704 ----a-w- c:\windows\system32\tsbyuv.dll

2009-11-27 16:07:35 28672 ----a-w- c:\windows\system32\msvidc32.dll

2009-11-27 16:07:34 84992 ----a-w- c:\windows\system32\avifil32.dll

2009-11-27 16:07:34 48128 ----a-w- c:\windows\system32\iyuv_32.dll

2009-11-27 16:07:34 11264 ----a-w- c:\windows\system32\msrle32.dll

2008-10-22 15:13:30 32768 --sha-w- c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012008102220081023\index.dat

 

============= FINISH: 18:59:39,06 ===============

Attach.txt

Link to comment
Share on other sites

Det är gamla Java-versioner med säkerhetshål i datorn. Avinstallera dessa:

J2SE Runtime Environment 5.0 Update 6

Java™ 6 Update 3

Java™ 6 Update 5

Java™ 6 Update 7

 

Du verkar ha en toolbar som heter Zynga i Firefox. Avinstallera den från Verktyg - Tillägg för den är skadlig. Om du inte hittar det namnet bland tilläggen så skriv vad du har för tillägg installerade.

 

På sidan http://www.virustotal.com trycker du på Bläddra-knappen och klistrar in följande filnamn i rutan, tryck på Skicka Fil och vänta tills resultatet är klart (Närvarande status blir genomförd). Klistra in resultatet från de olika antivirusprogrammen (inte Övrig information) eller en länk till resultatet här.

c:\docume~1\alluse~1\applic~1\hpeB2.dll

Link to comment
Share on other sites

Antivirus Version Senaste Uppdatering Resultat a-squared 4.5.0.50 2010.02.20 - AhnLab-V3 5.0.0.2 2010.02.20 - AntiVir 8.2.1.170 2010.02.19 - Antiy-AVL 2.0.3.7 2010.02.19 - Authentium 5.2.0.5 2010.02.20 - Avast 4.8.1351.0 2010.02.19 - AVG 9.0.0.730 2010.02.20 - BitDefender 7.2 2010.02.20 - CAT-QuickHeal 10.00 2010.02.19 - ClamAV 0.96.0.0-git 2010.02.19 - Comodo 4002 2010.02.20 - DrWeb 5.0.1.12222 2010.02.20 - eSafe 7.0.17.0 2010.02.18 - eTrust-Vet 35.2.7315 2010.02.20 - F-Prot 4.5.1.85 2010.02.19 - F-Secure 9.0.15370.0 2010.02.19 - Fortinet 4.0.14.0 2010.02.20 - GData 19 2010.02.20 - Ikarus T3.1.1.80.0 2010.02.20 - Jiangmin 13.0.900 2010.02.20 - K7AntiVirus 7.10.977 2010.02.18 - Kaspersky 7.0.0.125 2010.02.17 - McAfee 5897 2010.02.19 - McAfee+Artemis 5897 2010.02.19 - McAfee-GW-Edition 6.8.5 2010.02.19 - Microsoft 1.5406 2010.02.20 - NOD32 4882 2010.02.20 - Norman 6.04.08 2010.02.20 - nProtect 2009.1.8.0 2010.02.20 - Panda 10.0.2.2 2010.02.19 - PCTools 7.0.3.5 2010.02.19 - Rising 22.34.01.03 2010.02.11 - Sophos 4.50.0 2010.02.20 - Sunbelt 5689 2010.02.20 - Symantec 20091.2.0.41 2010.02.20 - TheHacker 6.5.1.5.202 2010.02.20 - TrendMicro 9.120.0.1004 2010.02.20 - ViRobot 2010.2.19.2194 2010.02.19 - VirusBuster 5.0.27.0 2010.02.19 -

Link to comment
Share on other sites

Även om det inte uppenbart verkar vara något skadligt i filen så är det inte en normal fil och den ligger definitivt inte på ett normalt ställe.

 

Leta upp filen c:\docume~1\alluse~1\applic~1\hpeB2.dll med Den här datorn eller Utforskaren. ~1 står för ett antal godtyckliga tecken. Högerklicka på filen och välj Egenskaper. Se om det går att knyta filen till ett företag eller en produkt på någon av flikarna.

 

Hur länge har du haft problem med explorer?

Har du i år märkt något av att datorn skulle vara infekterad med ett skadligt program?

Link to comment
Share on other sites

Det finns i c:\documents and settings\all users\applications data den skall ha funnits sen i oktober

 

Det har kommit den här veckan att allt har börjat krasha går inte ens att använda det nu. Hela raden med startmenyn försvinner när det krashar med så kommer det tillbaka efter en stund.

 

Nej inte vad jag märkt scannat dem med super antispyware och norton

Link to comment
Share on other sites

hpeB2.dll ändrades 17 januari.

 

Starta om datorn i felsäkert läge (tryck F8 upprepade gånger under uppstarten och välj felsäkert läge i menyn) och gör en systemåterställning (Start - Program - Tillbehör - Systemverktyg) till för en vecka sedan, så får vi se om det hjälper.

Link to comment
Share on other sites

  • 2 weeks later...

hpeB2.dll ändrades 17 januari.

 

Starta om datorn i felsäkert läge (tryck F8 upprepade gånger under uppstarten och välj felsäkert läge i menyn) och gör en systemåterställning (Start - Program - Tillbehör - Systemverktyg) till för en vecka sedan, så får vi se om det hjälper.

 

 

Nu har jag försökt att flytta systemåterställningen till olika datum bakåt men jag får det ändå inte att fungera =/

Link to comment
Share on other sites

Spara ComboFix på Skrivbordet:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

Stäng av alla program du ser inklusive antivirusprogram och antispionprogram men lämna brandväggen på.

Hur? Se http://www.bleepingcomputer.com/forums/topic114351.html

Kör ComboFix och följ anvisningarna som visas.

Om det kommer upp en fråga om du vill installera återställningskonsolen så svara ja.

 

VIKTIGT! Klicka inte på ComboFix-fönstret med musen när den körs annars kan den hänga upp sig.

 

När den är färdig så ska en logg komma upp, klistra in den i ditt svar. Kontrollera att antivirusprogram mm är igång innan du ansluter till internet.

 

Om du får problem med att komma ut på internet:

Kontrollpanelen - Nätverksanslutningar

högerklicka på din internetanslutning och välj Reparera och/eller starta om datorn.

 

Varning! ComboFix förhindrar automatisk körning av CD, disketter och USB-enheter för att göra det lättare att rensa datorn och skydda datorn mot infektioner i framtiden. Det kan bli problem t ex om datorn har internet via ett USB-modem eller USB-nätverkskort. Säg då till i stället för att köra ComboFix.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...