Ongelma Vista sp1 asennuksessa

Viestiketju Windows -ongelmat -osiossa. Ketjun avasi ajga 04.04.2009.

  1. ajga

    ajga Guest

    Kun asennan vistaan sp1, niin asennuksen loppuvaiheilla asennuksessa tulee tämmöinen virhekoodi: 0x80070002

    Olen ajanut Regcure ohjelman läpi, ja korjannut sen löytämät virheet, mutta ei ole siltikään auttanut. Eli apuja kaipaisin.
     
  2.  
  3. yamaneko

    yamaneko Senior member

    Liittynyt:
    22.09.2005
    Viestejä:
    5,093
    Kiitokset:
    1
    Pisteet:
    118
  4. ajga

    ajga Guest

  5. Maki88

    Maki88 Regular member

    Liittynyt:
    05.10.2007
    Viestejä:
    134
    Kiitokset:
    0
    Pisteet:
    26
    Auttaisko toi?
     
  6. ajga

    ajga Guest

    Eipä tuokaan auttanut. Koitin ladata tota sp1 uudestaan netistä, jospa vaikka vanha sp1 asennusohjelma olisi jotenkin korruptoitunut, mutta eipä auttanut.
     
  7. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    Laita ensin Vistan oma palomuuri päälle, jonka jälkeen suljet virustorjunnan ja nykyisen palomuurin (jos asennettu) kokonaan pois päältä. Käy msconfigin kautta poistamassa kaikki virustorjunnan ja sen mahdollisen softamuurin käynnistysmerkinnät, myös Palveluista. Toimi samoin kaikkien turvaohjelmien kanssa ja boottaa kone. Varmin tapa on suoraan poistaa ne ohjelmat kaikkine kansioineen (myös piiloitetut kansiot) ja CCleanerin ajo perään etteivät pääse häiritsemään SP1:n asennusta.

    Ennen SP1:n asennustiedoston lataamista ja asennusta varmista ettei prosesseissa pyöri mitään niiden turvaohjelmien prosesseja.

    Eihän koneelle ole asennettu mitään twiikkauksia ulkoasuun yms? Ja onhan se Vista varmasti aito (ihan siis vaan varmistus ettei tässä tarvitse tuulimyllyjä vastaan taistella) tai ettei sitä ole millään Vlitellä pilattu?
     
  8. ajga

    ajga Guest

    Mulla ei ole virustorjuntaa, laiton CCleanerilla puhdistuksen.

    Ei tietääkseni, pistin alemmas Hijacthis login- jos sinä tai joku muu jaksaisitte katsoa läpi, onko sillä mitään haittaavaa ohjelmaa.

    Ei ole tietääkseni.


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 7:17:52, on 6.4.2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16809)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Hamachi\hamachi.exe
    C:\xampp\mysql\bin\winmysqladmin.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Opera\opera.exe
    C:\Program Files\uTorrent\uTorrent.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O1 - Hosts: 87.194.114.30 ragezone.com
    O1 - Hosts: 87.194.114.30 forum.ragezone.com
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {38707110-59D8-4A95-8BD8-9949F6108F06} - C:\Windows\system32\rqRHyaXp.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\geBurRkI.dll,#1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
    O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
    O4 - Startup: WinMySQLadmin.lnk = C:\xampp\mysql\bin\winmysqladmin.exe
    O9 - Extra button: Lisää tämä blogiin - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Lisää tämä blogiin tuotteessa Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Apache2.2 - Apache Software Foundation - c:\xampp\apache\bin\apache.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: ColdFusion 8 .NET Service - Unknown owner - C:\ColdFusion8\jnbridge\CF8DotNetsvc.exe
    O23 - Service: ColdFusion 8 Application Server - Macromedia Inc. - C:\ColdFusion8\runtime\bin\jrunsvc.exe
    O23 - Service: ColdFusion 8 ODBC Agent - Unknown owner - C:\ColdFusion8\db\slserver54\bin\swagent.exe
    O23 - Service: ColdFusion 8 ODBC Server - Unknown owner - C:\ColdFusion8\db\slserver54\bin\swstrtr.exe
    O23 - Service: ColdFusion 8 Search Server - Verity, Inc. - C:\ColdFusion8\verity\k2\_nti40\bin\k2admin.exe
    O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - c:\xampp\FileZillaFTP\FileZillaServer.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: mysql - Unknown owner - c:\xampp\mysql\bin\mysqld.exe

    --
    End of file - 6024 bytes
     
    Moderaattorin viimeksi muokkaama: 06.04.2009
  9. 79atanos

    79atanos Regular member

    Liittynyt:
    20.05.2008
    Viestejä:
    1,945
    Kiitokset:
    15
    Pisteet:
    48
    Noniin, siinä heti yksi löydös:

    O2 - BHO: (no name) - {38707110-59D8-4A95-8BD8-9949F6108F06} - C:\Windows\system32\rqRHyaXp.dll

    Älä tee vielä mitään omia fiksailuja, vaan laita logi tutkittavaksi tuonne vt.nettiin, rekisteröidy ellet ole jo jäsen.
    http://www.virustorjunta.net/modules.php?name=Forums (HjT-logien analysointi)
     

Jaa tämä sivu