Avatar billede poulvp Praktikant
02. september 2003 - 20:58 Der er 33 kommentarer og
2 løsninger

spy bot (c2 lop)

jeg har installeret spy bot og det scanner da også fint en del af vejen, men når jeg har scannet ca. halvdelen af min pc fryser scanningen fast ved noget som hedder C2 LOP?????
Hvorfor?????????????
Avatar billede tonnybrandt Nybegynder
02. september 2003 - 21:01 #1
Tjaa... det burde den ikke, men det er ganske rigtigt en spyware.
Huskede du at opdatere spybot inden du scannede ?

Under alle omstændigheder synes jeg du skal downloade adaware http://download.com.com/3000-2094-10045910.html?legacy=cnet som også er en spyware cleaner. De 2 programmer har lidt forskellige opfattelser af hvad der er spyware, så det den ene ikke finder, det finder det andet.

Hvis du kører adaware først burde den ihvertfald fjerne lop, som åbenbart driller spybot.
Avatar billede poulvp Praktikant
02. september 2003 - 21:03 #2
har adaware 6.o og den finder den heller ikke, men kører dog hele systemet igennem uden at reagere på c2 LOP
Avatar billede fromsej Praktikant
02. september 2003 - 21:05 #3
Det er desværre et kendt fænomen lige præcis med Lop og Spybot, prøv med ad-aware istedet, og hent så Hijackthis her:
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Kør programmet, scan, save log, og smid logfilen herind, så gennemgår vi den for dig.
Slet ikke noget selv, det skader mere end det gavner.
Avatar billede tonnybrandt Nybegynder
02. september 2003 - 21:09 #4
Har du også opdateret adaware fra nettet før du kørte det ?

En anden ting der faldt mig ind er: Prøv lige at se om LOP ikke kan afinstalleres fra tilføj/fjern programmer. Hvis der var en entry, og det ser ud til at den "afinstallerer" noget, så prøv at køre spybot igen bagefter.

(og følg så Fromsej's råd bagefter mht Hijackthis)
Avatar billede poulvp Praktikant
02. september 2003 - 21:20 #5
Logfile of HijackThis v1.96.4
Scan saved at 21:19:33, on 02-09-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\NavNT\defwatch.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\Programmer\NavNT\rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Internet Security\SymProxySvc.exe
C:\Programmer\Norton Internet Security\NISSERV.EXE
C:\Programmer\Norton Internet Security\IAMAPP.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\WINDOWS\system\wcdvtray.exe
C:\ufd\ufd.exe
C:\WINDOWS\System32\IEDriver\IEDriver.exe
C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
C:\Programmer\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\WINDOWS\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\System32\sb.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grapo.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [OWCWebCamDV] C:\WINDOWS\system\wcdvtray.exe
O4 - HKLM\..\Run: [PLoader] c:\ufd\ufd.exe sys_auto_run C:\UFD
O4 - HKLM\..\Run: [IEDriver] C:\WINDOWS\System32\IEDriver\IEDriver.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: PalNetaware.lnk = C:\Paltalk\pnetaware.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: TurboDownload (HKLM)
O9 - Extra button: Real.com (HKLM)
O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt0_x.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (sys Class) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/ProductUpdates/content/opuc.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam.vardebib.dk/activex/AxisCamControl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37762.4646527778
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security2.norton.com/SSC/SharedContent/sc/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://officeupdate.microsoft.com/TemplateGallery/downloads/outc.cab
O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/webregtest/RegDload.CAB

håber det her er rigtigt????
Avatar billede fromsej Praktikant
02. september 2003 - 21:24 #6
Det var lige den.*S*
Det tager et stykke tid inden du får et resultat.
Avatar billede poulvp Praktikant
02. september 2003 - 21:27 #7
Det er ok jeg surfer lidt rundt. Føler lidt jeg står med tøjet af hos lægen *GG*
Avatar billede fromsej Praktikant
02. september 2003 - 21:39 #8
Vi er tre på nu, så det tager nok en halv times tid.
Avatar billede poulvp Praktikant
02. september 2003 - 21:45 #9
det kalder jeg meget venlig service *S*
Avatar billede aovergaard Nybegynder
02. september 2003 - 22:15 #10
Hej poulvp

Ja vi fra spywarefri gik lige sammen og tog din log. Her kommer så resultatet:

Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra (hvis du kører med XP el. ME). Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.

Det er disse som skal fixes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\System32\sb.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [OWCWebCamDV] C:\WINDOWS\system\wcdvtray.exe
O4 - HKLM\..\Run: [IEDriver] C:\WINDOWS\System32\IEDriver\IEDriver.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra 'Tools' menuitem: TurboDownload (HKLM)
O9 - Extra button: Real.com (HKLM)
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/webregtest/RegDload.CAB
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam.vardebib.dk/activex/AxisCamControl.cab


Genstart din computer.

Efter genstart skal du tage en ny scanning med hijackthis og smide en ny log herind, så jeg kan kontrollere at det hele er væk.

Disse er unødvendige at have liggende I din opstart da de alle kan nås via start programmer. De ligger bare og sluger dine kræfter.
Du kan fjerne dem fra start på denne måde hvis du vil af med dem i start. De forsvinder ikke, kun fra start:
Start
Kør
Skriv: msconfig
Ok
Fanebladet start
Fjerne vingen til venstre for følgende prg. hvis du ønsker det.
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
Avatar billede poulvp Praktikant
02. september 2003 - 22:33 #11
arbejder på sagen kommer så hurtigt jeg er klar
Avatar billede poulvp Praktikant
02. september 2003 - 22:53 #12
Logfile of HijackThis v1.96.4
Scan saved at 22:51:36, on 02-09-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\NavNT\defwatch.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\Programmer\NavNT\rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Internet Security\SymProxySvc.exe
C:\Programmer\Norton Internet Security\NISSERV.EXE
C:\Programmer\Norton Internet Security\IAMAPP.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\ufd\ufd.exe
C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
C:\Programmer\Logitech\ImageStudio\LogiTray.exe
C:\Programmer\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Paltalk\pnetaware.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grapo.dk/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [PLoader] c:\ufd\ufd.exe sys_auto_run C:\UFD
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: PalNetaware.lnk = C:\Paltalk\pnetaware.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt0_x.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (sys Class) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/ProductUpdates/content/opuc.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37762.4646527778
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security2.norton.com/SSC/SharedContent/sc/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://officeupdate.microsoft.com/TemplateGallery/downloads/outc.cab

Ryste bævre håber jeg har gjort det rigtigt...jeg var noget i tvivl med 04 owcwebcam da jeg har et program jeg bruger til at lave webcam fra mit dv videocam med der hedder noget lignende???
Avatar billede poulvp Praktikant
02. september 2003 - 23:02 #13
eehhhh er i her endnu?:-o
Avatar billede fromsej Praktikant
02. september 2003 - 23:06 #14
Ja.*S*
Avatar billede poulvp Praktikant
02. september 2003 - 23:07 #15
Skriv: msconfig
Ok
Fanebladet start
Fjerne vingen til venstre for følgende prg. hvis du ønsker det.
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
DENNE HER KAN JEG IKKE FINDE????
Avatar billede aovergaard Nybegynder
02. september 2003 - 23:09 #16
Hej poulvp

Der er faktisk lige en enkelt mere som du lige skal have væk inden vi erklærer dig for Clean. Fix denne og tag derefter en ny log. Vi skal nok blive oppe til du er færdig.

O4 - Startup: PalNetaware.lnk = C:\Paltalk\pnetaware.exe
Avatar billede fromsej Praktikant
02. september 2003 - 23:11 #17
Den du ikke kan finde, fred være med den, den skader ikke.
Avatar billede aovergaard Nybegynder
02. september 2003 - 23:11 #18
Hej igen

Jeg kan stadig se den du snakker om 04 TkBellExe så prøv lige at kigge en ekstra gang.

Fromsej, du skal også ligge et svar, du er jo med til at kigge på loggen, vi tager den jo i fællesskab
Avatar billede poulvp Praktikant
02. september 2003 - 23:20 #19
ok
imens kan jeg så lige fortælle at efter jeg fjernede:
Fanebladet start
Fjerne vingen til venstre for følgende prg. hvis du ønsker det.
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
  Da JEG GENSTARTEDE KOM DEN UD OG SAGDE AT JEG SKULLE MARKERE NORMAL OPSTART UNDERFANEBLADET "START" OG VUPTI SÅ VAR DE DER IGEN BEGGE TO??????
Avatar billede poulvp Praktikant
02. september 2003 - 23:22 #20
OG NEJ ingeN tkBELLEXE men en enkelt blank???
Avatar billede poulvp Praktikant
02. september 2003 - 23:28 #21
Logfile of HijackThis v1.96.4
Scan saved at 23:26:39, on 02-09-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\NavNT\defwatch.exe
C:\Programmer\Norton Internet Security\NISUM.EXE
C:\Programmer\NavNT\rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Internet Security\SymProxySvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Norton Internet Security\NISSERV.EXE
C:\Programmer\Norton Internet Security\IAMAPP.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
C:\ufd\ufd.exe
C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
C:\Programmer\NavNT\vptray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\WINDOWS\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grapo.dk/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
O4 - HKLM\..\Run: [PLoader] c:\ufd\ufd.exe sys_auto_run C:\UFD
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt0_x.cab
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (sys Class) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/ProductUpdates/content/opuc.cab
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - http://fdl.msn.com/public/chat/msnchat42.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37762.4646527778
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security2.norton.com/SSC/SharedContent/sc/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://officeupdate.microsoft.com/TemplateGallery/downloads/outc.cab

OK DETTE ER DEN NYESTE VERSION...?????
Avatar billede poulvp Praktikant
02. september 2003 - 23:32 #22
TkBellExe] jeg kan se den ligger på en 3. plads og hvis jeg kigger i den under msconfig hedder nr.3 realshed??? kan det være den samme???
Avatar billede fromsej Praktikant
02. september 2003 - 23:33 #23
Ja, det er den.

Fromsej/Team Spywarefri.
Avatar billede poulvp Praktikant
02. september 2003 - 23:36 #24
hvordan får jeg den og de 2 andre fjernet så systemet ikke siger underlige ting efter genstart glemmer jeg at klikke på noget efter at have fjernet vingerne ?????????
Avatar billede aovergaard Nybegynder
02. september 2003 - 23:39 #25
Hej Poulvp

Tillykke din computer er helt clean nu. Nu kan du godt aktivere din systemgendannelse igen.

Til dit spørgsmål ang. msconfig.
Når du genstarter vil den spørge om du skal køre normal, her kan du så bare svare nej, så kører du brugerdefineret, og bestemmer således selv hvad du vil have skal ligge og tage din krafter.

Mvh. aovergaard/Team Spywarefri
Avatar billede aovergaard Nybegynder
02. september 2003 - 23:40 #26
I forlængelse til mit ovenstående svar. Det er kun første gang efter du har rodet med msconfig du får dette spørgsmål, og så kører det bare.
Avatar billede poulvp Praktikant
02. september 2003 - 23:44 #27
OK og til slut: Jeg har nu fået en hel del backup ikoner på mit skrivebord skal jeg bare smide dem i papirkurven?
Og fromsej og aovergaard er der andre der skal have point og ros og ...fadøl nå ja det bliver jo lidt svært??
Avatar billede fromsej Praktikant
02. september 2003 - 23:49 #28
Vent lige med backupfilerne til efter en genstart og lidt brug, ellers kan du roligt slette dem.
Point deler du bare mellem Aovergaard og jeg.*S*
Avatar billede aovergaard Nybegynder
02. september 2003 - 23:50 #29
Alle de backup ikoner på dit skrivebord er jo backup af de dårlige filer, så dem tror jeg ikke du ønsker at gendanne, så fjern du rolig dem igen.
Avatar billede aovergaard Nybegynder
02. september 2003 - 23:52 #30
Kan se at fromsej og jeg er lidt uenige der, men der sker heller ikke noget ved at lade dem ligge, men omvendt så er det jo alle bad filer som ikke skal genbruges, vi har jo tjekket at du kun har slette de dårlige ting. Vi har faktisk været ud for en som slettede alle de gode ting, og så havde det jo været rigtig dejligt med de backupfiler.
Avatar billede poulvp Praktikant
02. september 2003 - 23:53 #31
Øhhh sporer jeg en vis uenighed?
Avatar billede fromsej Praktikant
02. september 2003 - 23:56 #32
Ja og nej, mit bunder lidt i det Aovergaard nævner, men her er der ingen problemer, slet du dem bare.*S*
Avatar billede poulvp Praktikant
03. september 2003 - 00:00 #33
Jeg takker for den kæmpe indsats i venligt har ydet og jeg skal på det varmeste anbefale jer (var lige inde på jeres hjemmeside he he) jeg er leder i en kommune ved Århus og har kontakt til mange som måske kan gøre brug af jeres ydelser.  MVH
Poulvp
ps. jeg lader backup filerne ligge en uges tid om ikke andet så for kompromiets skyld *S*
Avatar billede aovergaard Nybegynder
03. september 2003 - 00:22 #34
*S*

Velbekommen og jeg takker for point;)
Avatar billede fromsej Praktikant
03. september 2003 - 06:58 #35
Velbekomme, tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester