Avatar billede streetniki Nybegynder
16. september 2003 - 15:16 Der er 52 kommentarer og
1 løsning

Spybot Search and Destroy 1.2

Hejsa..

Jeg sidder her med Spybot Search and Destroy, som jeg har installeret og brugt nu i et halvt år snart. Jeg er fuld tilfreds med det, og kan klart anbefale det. Men nu har jeg bare fået et problem med det, efter at jeg gik ind på deres hjemmeside og installerede disse følgende opdateringer:

      Update downloads
All updates are self-installing!
Updated detections (OPDATERING 1)
(see date above)
Updated tools (2002-05-07) (OPDATERING 2)
Main app (1.2) (OPDATERING 3)

Nu når jeg har downloaded dem og installeret dem, så når jeg starter Spybot, er det eneste der sker, et vindue som popper og og går væk igen. Det tager ca. 0.10 sek..
Og jeg kan ikke komme ind i det nu.. Ved simpelhent ikke hvordan..

Jeg har prøvet at afinstallere det, og installere det igen, og der sker bare det samme med det vindue som kun lige når at poppe op..

Så har jeg også prøvet at afinstallere det, slette spybot mappen ( C:\programmer\Spybot- Search and destroy 1.2\ )
uden at det hjalp..

Så nu, er jeg kommet hertil, da jeg ikke kender andre muligheder..

Jeg køre en:

AMD ATHLON
XP 2000+
Windows XP dansk
Fuldt opdateret Windows og programmer
80 Gb harddisk
512 MB DDR-ram
Geforce 2 MX-400 62 mb

Hvis nogen kan hjælpe mig med at få mit spybot til at virke igen, så vil jeg sku blive glad.. Endnu en gang.. ;-)

//Niki
Avatar billede ird Praktikant
16. september 2003 - 15:29 #1
hmm et skud!

Har du tjekket for virus
Avatar billede ird Praktikant
16. september 2003 - 15:30 #2
Henter lige en gut der har styr på det der :-) 2sek
Avatar billede streetniki Nybegynder
16. september 2003 - 15:32 #3
Ja, har tjekket for virus med min norton antivirus fuldt opdateret version 2002...

//Niki
Avatar billede fromsej Praktikant
16. september 2003 - 15:33 #4
Prøv at genstarte i fejlsikker tilstand, geninstaller Spybot og afinstaller det igen via Tilføj/Fjern programmer.
Prøv det først, ellers må vi tage skrappere midler i brug.
Avatar billede streetniki Nybegynder
16. september 2003 - 15:35 #5
Hvordan sætter jeg min computer i fejlsikret tilstand, uden at lukke forkert ned?
Avatar billede ird Praktikant
16. september 2003 - 15:38 #6
trykker f8 under opstart
Avatar billede fromsej Praktikant
16. september 2003 - 15:38 #7
Genstarter og trykker <F8> mener jeg det er.
Avatar billede ird Praktikant
16. september 2003 - 16:49 #8
Fi, du det til at virke igen
Avatar billede streetniki Nybegynder
17. september 2003 - 20:12 #9
Mit net har været nede her i dag, så jeg har først set jeres svar nu..
Jeg prøver lige det der "tip" lidt senere, så vil jeg vende tilbage.. :)
Avatar billede streetniki Nybegynder
19. september 2003 - 00:34 #10
Sådan. Nu har jeg prøvet det, men det hjalp ikke..

Først så genstartede jeg,

trykkede F8,

kom i Fejlsikret tilstands mode,

loggede på windows,

afinstallerede Spybot,

installerede det igen,

prøvede det uden at det hjalp,

afinstallerede det igen,

genstartede computeren,

prøvede igen ude at det hjalp,
prøvede at lave det komblitabelt med alle de forskellige windowser der nu er uden at det hjalp,

og så sidder jeg her igen nu.. :(

Så hvad nu? Jeg tror vi må tage de "skrappere midler i brug" ;-)
MVH NIKI
Avatar billede fromsej Praktikant
19. september 2003 - 11:02 #11
Det er dog ligegodt meget at det skal drille sådan.
Nå, skrappere midler, det bliver en tur med Regedit, så jeg håber du kan holde tungen lige i munden.
Klik Start=>Kør skriv Regedit , klik OK.
For en sikkerheds skyld, lav en kopi af regdatabasen, klik på "Denne computer" i det stifindervindue du har fået frem, klik på Registreringsdatabase oppe til venstre, klik på Eksporter registreringsdatabasefil, giv den et nemt navn, F.eks bakreg, gem den i en mappe som du kan huske, skriv det evt. op.
Klik så på Redigér=>Søg skriv Spybot, klik Find næste.
Den nøgle du finder nu, sletter du ved at trykke <Delete>, tryk derefter <F3> slet næste nøgle den finder, <F3> slet, indtil alle nøgler der har noget med Spybot at gøre er slettet, det burde gøre tricket.
Men pas på i Regedit, hvis der er noget du bliver i tvivl om, så afbryd og spørg.
Undskyld hvis forklaringen er indlysende, men det er svært at vide hvor meget folk har styr på tingene selv.*S*
Avatar billede streetniki Nybegynder
10. oktober 2003 - 17:26 #12
Hm.. Det kan jeg vist ikke finde ud af.. Ellers, virker det heller ikke, sorry.. :-(
Avatar billede arlet Juniormester
10. oktober 2003 - 17:29 #13
gå i tilføj/fjern programmer og afinstaller det og hent en frisk version her

http://www.spywarefri.dk/vaerktoj.htm#spybot
Avatar billede streetniki Nybegynder
12. oktober 2003 - 23:44 #14
Jeg prøver, men jeg tror ikke det hjælper, for det der har jeg prøvet et par gange før..
Men skriver lige igen, og acceptere dit svar, hvis det nu er at det skulle virke..
Avatar billede fromsej Praktikant
12. oktober 2003 - 23:47 #15
Arlet>>Det er foreslået og prøvet.
Streetniki>>Der er ingen vej udenom Regedit.
Avatar billede streetniki Nybegynder
13. oktober 2003 - 00:18 #16
Hvad betyder filer af Typen: REG_SZ ??? Nu har jeg slettet mange af dem indtil videre.. Men vil lige være sikker.. Sker der noget ved det?? Jeg stopper med at søge, til en har givet et sikkert svar på det her... :D
Avatar billede arlet Juniormester
13. oktober 2003 - 00:27 #17
Er ikke helt sikker på hvad det er for nogle filer, men

hvis det stammer fra en spybot mappe eller fil kan du roligt slette den...
Avatar billede streetniki Nybegynder
13. oktober 2003 - 00:29 #18
Det eneste der står er:

Navn:            Type:                Data:
(Standard)        REG_SZ              (Værdien er ikke defineret)
Avatar billede arlet Juniormester
13. oktober 2003 - 00:32 #19
ordet spybot må stå der et sted, ellers markerer den ikke den fil
Avatar billede streetniki Nybegynder
13. oktober 2003 - 00:35 #20
Nå okay.. Jeg fandt, ude til venstre, en mappe ved navn noget med spybot, og så den der ene fil inden i.. Så den er væk nu, og har været det for længst..
Avatar billede arlet Juniormester
13. oktober 2003 - 00:36 #21
Er alt spybot så væk nu
Avatar billede streetniki Nybegynder
13. oktober 2003 - 00:37 #22
Sådan nu har jeg været alle sammen igennem. Nu prøver jeg at installere det forfra.. Og så må jeg sku håbe på at det virker.. :)
Avatar billede arlet Juniormester
13. oktober 2003 - 00:40 #23
Jeg krydser finger for dig..
Avatar billede streetniki Nybegynder
13. oktober 2003 - 01:25 #24
Arrhhggg!!! DAMN!!!

Så troede jeg lige at det skulle virke.. Men næh nej..

Jeg nåede lige at vælge Dansk, og så poppede vinduet op og forsvandt lige så snart man lige kunne nå at se det.. Total nedtur..

Såå nu tror jeg bare at jeg dropper der, eller findes der et andet program som er lige så godt eller måske bedre??

//Niki - Som også smutter i seng nu.. :(
Avatar billede arlet Juniormester
13. oktober 2003 - 09:50 #25
Alternativet er ad-aware http://www.spywarefri.dk/vaerktoj.htm#adaware

Der er næsten lige så god...
Avatar billede fromsej Praktikant
13. oktober 2003 - 10:46 #26
Jeg får lige en grufuld mistanke, det kan være noget Spyware der ligger og blokerer for Spybot, prøv at hente Hijackthis, scan, save log og kopiér logfilen herind, så kigger jeg den igennem for dig, slet ikke noget som helst selv, da det gør det sværere for mig at gennemskue det.
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Avatar billede streetniki Nybegynder
15. oktober 2003 - 20:55 #27
Ad-ware har jeg og bruger det flittigt.. Men jeg vil også bare godt have noget spy-fjerner.. Prøver hijackthis og vender tilbage bagefter.. :-)
Avatar billede streetniki Nybegynder
15. oktober 2003 - 20:56 #28
Hov selvfølgelig Ad-Aware.. ;-)
Avatar billede streetniki Nybegynder
15. oktober 2003 - 20:57 #29
Jeg tænkte også på det der med om det måske var noget spy-ware som lå og blokerede den.. Og at det måske var derfor at den blev afbrudt, ligesom den gang hvor jeg fik virussen Kleiz som blokerede for opdatering af min norton antivirus..

I skal forresten have en stor tak for at holde ud så længe i det her spørgsmål..!! :-D
Avatar billede arlet Juniormester
15. oktober 2003 - 20:58 #30
Du smider bare den hijackthis herind, så skal jeg nok tjekke den *S*
Avatar billede streetniki Nybegynder
15. oktober 2003 - 21:02 #31
Hold da kæft en gang.. Der er sku spyware for hele tusindkronseddelen..

Jeg står lige her med et andet problem, jeg har ikke lige helt et sted jeg kan smide den op.. :-(
Avatar billede arlet Juniormester
15. oktober 2003 - 21:04 #32
i spybot skal du når den er færdig med at scanne trykke på afhjælp valgte problemer..

Hijackthis loggen skal du bare kopier herind..
Avatar billede streetniki Nybegynder
15. oktober 2003 - 21:26 #33
NÅrh ja hehe... Sorry..

Den ser sådan ud:

Logfile of HijackThis v1.97.3
Scan saved at 21:00:40, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\Mixer.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmer\Norton Utilities\SYSDOC32.EXE
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\MMJB.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\MMDiag.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\Niki\LOKALE~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.street-racing.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.street-racing.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {52dcecab-af6e-4230-8fdf-1e8969fe6a8d} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {8a9b5dd2-a419-4091-abca-dbff7eaa0edd} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {9B022EA3-CB6D-429D-A219-C93AAF08343A} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [STYLEXP] C:\Programmer\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Norton System Doctor.lnk = C:\Programmer\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0A7F4407-A1C8-496A-9670-F13370CAAACC} (SysReg_DK Control) - http://81.19.245.211/system/SysREG_DK.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} (Microsoft Office Template Downloader) - http://office.microsoft.com/danmark/templategallery/msotd.cab
O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
Avatar billede arlet Juniormester
15. oktober 2003 - 21:30 #34
hmm. Den er stor og den er slem.

Jeg går igang med det samme, der går en times tid med at tjekke den.

Du må IKKE slette noget imens....
Avatar billede streetniki Nybegynder
15. oktober 2003 - 21:32 #35
Okay Sir. Roger that.. ;-)
Avatar billede arlet Juniormester
15. oktober 2003 - 21:46 #36
Der var meget snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {52dcecab-af6e-4230-8fdf-1e8969fe6a8d} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {8a9b5dd2-a419-4091-abca-dbff7eaa0edd} - (no file)
O3 - Toolbar: (no name) - {9B022EA3-CB6D-429D-A219-C93AAF08343A} - (no file)
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O16 - DPF: {0A7F4407-A1C8-496A-9670-F13370CAAACC} (SysReg_DK Control) - http://81.19.245.211/system/SysREG_DK.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\Programmer\Messenger Plus! 2\  hele mappen


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.

Jeg fjerner din messengerPlus for den er fyldt med spyware og årsagen til meget af dette her

Du kan læse mere om messengerPlus her : http://www.spywareinfo.com/newsletter/archives/june-2003/3.php
Avatar billede streetniki Nybegynder
15. oktober 2003 - 22:41 #37
så er det første klaret .. Jeg går i krig.. :D
Avatar billede streetniki Nybegynder
15. oktober 2003 - 22:50 #38
Okay, så står min Messenger plus 2 sti, i min papirkurv. Og der er en masse Backup filer som HijackThis har lavet. De står på mit skrivebord nu. Altså backup filerne. De andre messenger ting, er i papirkurven.. :-)

Hvad skal jeg gøre med alle de ting, for at gøre det helt rigtigt? :-)

Mvh Niki
Avatar billede arlet Juniormester
15. oktober 2003 - 22:52 #39
Du tømmer din papirkurv og genstarter og så skal jeg se en ny log
Avatar billede arlet Juniormester
15. oktober 2003 - 22:53 #40
alle de backups lader du ligge ind til videre
Avatar billede streetniki Nybegynder
15. oktober 2003 - 22:53 #41
men de der backup filer, hvad gør jeg med dem?
Avatar billede streetniki Nybegynder
15. oktober 2003 - 22:53 #42
også i papirkurven og tømmer den??
Avatar billede streetniki Nybegynder
15. oktober 2003 - 22:53 #43
okay.. :D
Avatar billede streetniki Nybegynder
15. oktober 2003 - 23:07 #44
Sådan. Så var der lige nogle små problemer.

Først:

Efter genstart, nåede jeg kun lige til mit windows. Så genstarede min computer.
Så kørte jeg lige en scanning..

Da jeg så kom til der hvor jeg skulle logge ind, virkede min mus ikke.

Så jeg brugte tastaturet til at genstarte med.

Og nu sidder jeg så her..

Hijack filen ser nu således ud:

Logfile of HijackThis v1.97.3
Scan saved at 23:07:05, on 15-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Norton Utilities\SYSDOC32.EXE
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Utilities\NPROTECT.EXE
C:\Programmer\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.street-racing.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.street-racing.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {8a9b5dd2-a419-4091-abca-dbff7eaa0edd} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmer\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: Norton System Doctor.lnk = C:\Programmer\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5B27C20D-FFB6-4054-BA78-DE4A059BC75A} (Microsoft Office Template Downloader) - http://office.microsoft.com/danmark/templategallery/msotd.cab
O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab

Jeg har ikke så meget tid mere, så hvis du kan gøre resten nu hurtigt vil jeg (og nok også min mor) ret glade.. ;)
Avatar billede arlet Juniormester
15. oktober 2003 - 23:11 #45
Du er ren nu, så aktiver din systemgendannelse igen og genstart, så skulle problemet være væk...
Avatar billede streetniki Nybegynder
15. oktober 2003 - 23:12 #46
Okay. Så burde jeg godt kunne bruge spybot search and destroy igen eller hvad??
Avatar billede streetniki Nybegynder
15. oktober 2003 - 23:15 #47
Og hvad skulle jeg gøre med backup filerne??
Avatar billede arlet Juniormester
15. oktober 2003 - 23:18 #48
Det kan du roligt smide i papirkurven og tømme den, for det var snavs...
Avatar billede streetniki Nybegynder
15. oktober 2003 - 23:21 #49
Okay..

NU har jeg så gjort det. Hvad er det så jeg skal kunne nu, som jeg ikke har kunnet før? er det at få Spybot search and destroy til at virke?? :D
Avatar billede streetniki Nybegynder
15. oktober 2003 - 23:26 #50
Okay.. Jeg har lige installeret spybot search and destroy igen. Og der skete bare det samme.

Start vinduet fra spybot poppede op, og forsvandt total hurtigt igen...
Avatar billede arlet Juniormester
15. oktober 2003 - 23:26 #51
Prøv det.. Nu har du i hvert fald en ren computer..

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede streetniki Nybegynder
15. oktober 2003 - 23:32 #52
Prøver i morgen..

Ses alle sammen herinde.. :-D

Og specialt tak til dig indtil videre Arlet..

Du har vel ikke msn vel? :D Kunne godt bruge en som dig på min liste..

Niki@street-racing.dk hvis det er.. ;-)
Avatar billede arlet Juniormester
15. oktober 2003 - 23:42 #53
Takker for point *S*

msn : fa@nyka.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester