2008-05-20, 21:04
  #1
Medlem
När jag märkte att min dator var trög och hängde sig så virussökte jag med F-secure och SAS.
Jag hittade några virus och dylikt som jag tog bort.
Nu till det stora problemet!
Först när jag startar datorn så kommer jag ända fram till skrivbordet,men sedan hänger det sig.
Ifall jag då startar om den så kommer det upp ett felmeddelande som lyder(ungefär):Fel i filen Windnsr.32.com.
Efter jag har tryckt OK kan jag använda datorn nästan som vanligt,förutom att den hänger sig väldigt ofta(specielt när jag spelar/ser film).
Någon som vet något om detta, kan mitt virusskyd missat ett virus?
I sånna fall vilket program rekommenderar ni att söka med?(Gratis såklart! )
Citera
2008-05-20, 21:53
  #2
Medlem
Targenors avatar
Citat:
Ursprungligen postat av shushie
När jag märkte att min dator var trög och hängde sig så virussökte jag med F-secure och SAS.
Jag hittade några virus och dylikt som jag tog bort.
Nu till det stora problemet!
Först när jag startar datorn så kommer jag ända fram till skrivbordet,men sedan hänger det sig.
Ifall jag då startar om den så kommer det upp ett felmeddelande som lyder(ungefär):Fel i filen Windnsr.32.com.
Efter jag har tryckt OK kan jag använda datorn nästan som vanligt,förutom att den hänger sig väldigt ofta(specielt när jag spelar/ser film).
Någon som vet något om detta, kan mitt virusskyd missat ett virus?
I sånna fall vilket program rekommenderar ni att söka med?(Gratis såklart! )

Google visade inget på Windnsr.32.com men den låter inte rätt.
Om du kör msconfig och kollar om den autostartar.
Om du vet var den finns på datorn prova flytta den till papperskorgen för att sen starta om datorn, säger windows i från så flytta tillbaka den i felsäkert läge.

http://housecall.trendmicro.com/

Sen fanns det en onlinescan hos bredbandsbolaget hittar den dock inte nu.
Citera
2008-05-20, 23:17
  #3
Medlem
927s avatar
det kan finnas mera skit plus att register nyckeln som hör ihop med com filen måste bort. posta en hijackthis logg
Citera
2008-05-21, 17:06
  #4
Medlem
Ursäkta min "noobighet", hur kör man msconfig?
Här kommer min Hijacklogg:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:04:09, on 2008-05-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program\F-Secure Internet Security\Common\FSMA32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program\F-Secure Internet Security\Common\FSMB32.EXE
C:\Program\CyberLink\Shared files\RichVideo.exe
C:\Program\F-Secure Internet Security\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Program\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program\F-Secure Internet Security\FSAUA\program\fsaua.exe
C:\Program\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program\F-Secure Internet Security\FSAUA\program\fsus.exe
C:\Program\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
C:\Program\Cyberlink\Shared Files\brs.exe
C:\Program\F-Secure Internet Security\Common\FSM32.EXE
C:\Program\Windows Live\Messenger\MsnMsgr.Exe
C:\Program\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program\VOIPlay\voiplay.exe
C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Program\ZyXEL\ZyXEL G-202 Wireless Adapter Utility\ZyXEL G-202.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Program\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemonsearch.com/intl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Microsoft] msvcpc.exe
O4 - HKLM\..\Run: [Windowsrs] C:\WINDOWS\system32\windnsr32.com
O4 - HKLM\..\Run: [BDRegion] C:\Program\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program\F-Secure Internet Security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\RunServices: [Microsoft] msvcpc.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Windowsrs] C:\WINDOWS\system32\windnsr32.com
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VOIPlay] "C:\Program\VOIPlay\voiplay.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-854245398-688789844-839522115-1004\..\Run: [MsnMsgr] "C:\Program\Windows Live\Messenger\MsnMsgr.Exe" /background (User '?')
O4 - HKUS\S-1-5-21-854245398-688789844-839522115-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-854245398-688789844-839522115-1004\..\Run: [VOIPlay] "C:\Program\VOIPlay\voiplay.exe" (User '?')
O4 - HKUS\S-1-5-21-854245398-688789844-839522115-1004\..\Run: [SUPERAntiSpyware] C:\Program\SUPERAntiSpyware\SUPERAntiSpyware.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ZyXEL G-202 Wireless Adapter Utility.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...tml?p=ZNfox000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1194873749437
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F5A040FA-B704-4514-89BC-3A933D8AEE9D}: NameServer = 195.67.199.42,192.168.1.1
O20 - Winlogon Notify: !SASWinLogon - C:\Program\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program\F-Secure Internet Security\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: NBService - Nero AG - C:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program\Delade filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program\CyberLink\Shared files\RichVideo.exe

--
End of file - 7887 bytes
Citera
2008-05-21, 18:36
  #5
Medlem
927s avatar
bocka för dessa rader i HJT, klicka på knappen fix checked
O4 - HKLM\..\Run: [Microsoft] msvcpc.exe
O4 - HKLM\..\Run: [Windowsrs] C:\WINDOWS\system32\windnsr32.com
O4 - HKLM\..\RunServices: [Microsoft] msvcpc.exe

ta bort filerna (om dom finns kvar)
C:\WINDOWS\system32\windnsr32.com
C:\WINDOWS\system32\msvcpc.exe
Citera
2008-05-21, 19:05
  #6
Medlem
Targenors avatar
Citat:
Ursprungligen postat av shushie
Ursäkta min "noobighet", hur kör man msconfig?

Start --> kör --> msconfig
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in