1rescue Skrevet 1. august 2006 Del Skrevet 1. august 2006 (endret) Nei nå .. Av alle feilmeldinger må jo denne være noe for seg selv. Når jeg høyreklikker på skjermen og får opp skjerminnstillingene, kommer det samtidig opp en boks med: 'SetwindowRgn @ startpunktet for prosedyren fantes ikke i biblioteket for dynamiske koblinger, USER32.dll' Hva er dette da? Og er det mulig å legge inn en kopi av den dll filen hvis den har fått seg en smell? EDIT: ser skjerminnstillingene har låst seg, og henviser til runddll eller noe slikt og .. Endret 1. august 2006 av 1rescue Lenke til kommentar
Complexity Skrevet 1. august 2006 Del Skrevet 1. august 2006 kan også være virus.. Prøv å kjør en windows reperasjon.. Lenke til kommentar
berxter Skrevet 1. august 2006 Del Skrevet 1. august 2006 Les alt om feilen og redningen her: http://support.microsoft.com/kb/142676/EN-US/ Du må nok inn og leke deg i registeret, men det går vel bra. Bernt K Lenke til kommentar
1rescue Skrevet 1. august 2006 Forfatter Del Skrevet 1. august 2006 Les alt om feilen og redningen her: http://support.microsoft.com/kb/142676/EN-US/ Du må nok inn og leke deg i registeret, men det går vel bra. Bernt K 6598932[/snapback] Hei, takk for svar. Men registeret har allerede den 512kb innstillingen som det refereres til, og jeg kjører ikke mer en ca 40 prosesser .. Lenke til kommentar
berxter Skrevet 2. august 2006 Del Skrevet 2. august 2006 Runddll? Hm, da kan det, som complexity sier, være noe muffens. Last ned HijackThis (fra f eks www.merijn.org) og legg loggen ut her, eller kjør den gjennom en onlineanalysator (www.hijackthis.de). Hvis du gjør det siste må du være klar over at denne siten gir falske positiver og trenger argusøyne hos deg. Hvilket AVprogram har du? Hvis årsaken til problemet ditt IKKE har med sikkerhet å gjøre er det andre her som har langt mer å fare med enn meg. Bernt K Lenke til kommentar
1rescue Skrevet 2. august 2006 Forfatter Del Skrevet 2. august 2006 Runddll? Hm, da kan det, som complexity sier, være noe muffens. Last ned HijackThis (fra f eks www.merijn.org) og legg loggen ut her, eller kjør den gjennom en onlineanalysator (www.hijackthis.de). Hvis du gjør det siste må du være klar over at denne siten gir falske positiver og trenger argusøyne hos deg. Hvilket AVprogram har du? Hvis årsaken til problemet ditt IKKE har med sikkerhet å gjøre er det andre her som har langt mer å fare med enn meg. Bernt K 6600121[/snapback] Hei, og takk for svar. Kjører mcafee enterprise, med daglige oppdateringer. skal kjøre den hijackthis, kommer igjen. Lenke til kommentar
1rescue Skrevet 2. august 2006 Forfatter Del Skrevet 2. august 2006 Hei igjen, har kjørt HijackThis, og her er loggfilen da : (og nå skjer det samme også enkelte ganger når jeg åpner et vindu for å browse filer) Logfile of HijackThis v1.99.1 Scan saved at 14:25:55, on 02.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\Ati2evxx.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\WINDOWS2\system32\spoolsv.exe C:\WINDOWS2\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\Programfiler\Network Associates\Common Framework\FrameworkService.exe C:\Programfiler\Network Associates\VirusScan\Mcshield.exe C:\Programfiler\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\system32\wwSecure.exe C:\Programfiler\Canon\CAL\CALMAIN.exe C:\Programfiler\Raxco\PerfectDisk\PDSched.exe C:\WINDOWS2\system32\Ati2evxx.exe C:\WINDOWS2\Explorer.EXE C:\Programfiler\DAEMON Tools\daemon.exe C:\WINDOWS2\SOUNDMAN.EXE C:\Programfiler\ATI Technologies\ATI.ACE\cli.exe C:\Programfiler\Saitek\Software\ProfilerU.exe C:\Programfiler\Saitek\Software\SaiMfd.exe C:\Programfiler\12023SC Wireless Combo Set\PS2USBKbdDrv.exe C:\Programfiler\Network Associates\VirusScan\SHSTAT.EXE C:\Programfiler\Network Associates\Common Framework\UpdaterUI.exe C:\Programfiler\Fellesfiler\Network Associates\TalkBack\TBMon.exe C:\WINDOWS2\system32\ctfmon.exe C:\Programfiler\12023SC Wireless Combo Set\MouseDrv.exe C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe C:\Programfiler\Messenger\msmsgs.exe C:\Programfiler\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe C:\WINDOWS2\system32\wuauclt.exe C:\Programfiler\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe C:\Programfiler\ATI Technologies\ATI.ACE\cli.exe C:\Programfiler\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS2\system32\wuauclt.exe C:\tools\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vg.no R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programfiler\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATICCC] "C:\Programfiler\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [amd_dc_opt] "C:\Programfiler\AMD\amd_dc_opt\amd_dc_opt.exe" O4 - HKLM\..\Run: [Profiler] C:\Programfiler\Saitek\Software\ProfilerU.exe O4 - HKLM\..\Run: [saiMfd] C:\Programfiler\Saitek\Software\SaiMfd.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WireLessMouse] C:\Programfiler\12023SC Wireless Combo Set\StartAutorun.exe MouseDrv.exe O4 - HKLM\..\Run: [WireLessKeyboard] C:\Programfiler\12023SC Wireless Combo Set\StartAutorun.exe PS2USBKbdDrv.exe O4 - HKLM\..\Run: [shStatEXE] "C:\Programfiler\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programfiler\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programfiler\Fellesfiler\Network Associates\TalkBack\TBMon.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programfiler\Fellesfiler\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background O4 - Global Startup: CoolDrive6.exe.lnk = ? O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = C:\Programfiler\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programfiler\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesuite...vex-2.0.5.1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1149604705006 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS2\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS2\system32\ati2sgag.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programfiler\Canon\CAL\CALMAIN.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programfiler\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programfiler\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programfiler\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programfiler\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programfiler\Raxco\PerfectDisk\PDSched.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programfiler\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programfiler\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe O23 - Service: Washer AutoComplete (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS2\system32\wwSecure.exe Lenke til kommentar
berxter Skrevet 2. august 2006 Del Skrevet 2. august 2006 Sorry, jeg finner ikke noe galt i HJTloggen din... For å utelukke svineri som er skjult for HJT synes jeg du skal - kjøre ccleaner - foreta en Ewido-scan i safe mode - ta en Panda Activescan. Alle disse hjelper google deg med. Ewido og Panda lager også logger som er leselige for mennesker... Ettersom HJTloggen var rein antar jeg det dreier seg om noe annet enn sikkerhetsrelaterte ting, og da bør andre på banen, men som sagt, disse 2 tilsammen finner og fixer det meste, og ccleaner rensker grovt ut. Bare husk ccleaner før Panda, ellers får du en enorm Pandalogg. Bernt K Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå