Avatar billede spg10 Nybegynder
06. oktober 2003 - 07:08 Der er 159 kommentarer og
1 løsning

hijacked computer

hej arlet, jeg kan ik gå ind i mit spørgsmål. for når jeg gør det, så går den i stå så jeg laver et spørgsmål her.
jeg har gendannet alle filer, jeg fixede i hijacket ,men der er ik sket noget. jeg kan stadig ik gå ind i nogle mapper. og da jeg installere den service pack sagde den at jeg ik kunde installere den fordi at det var en forkert nøgle eller sådan noget så hvad skal jeg gøre nu
Avatar billede fromsej Praktikant
06. oktober 2003 - 07:15 #1
Hvis du ikke kan opdatere med SP1, er der noget galt med din originale XP, så gå ned og få den byttet hvor du har købt den.
Avatar billede spg10 Nybegynder
06. oktober 2003 - 07:20 #2
nej da jeg købte den sagde han at det ik var den originale XP fordi at det vil blive for dyrt at give sådan en til alle
Avatar billede spg10 Nybegynder
06. oktober 2003 - 07:21 #3
men hvad skal jeg så
Avatar billede arlet Juniormester
06. oktober 2003 - 07:50 #4
Vi kan kun hjælpe dig, hvis det er den orgiginale cd du har...
Avatar billede perhaps Nybegynder
06. oktober 2003 - 08:29 #5
hm...Har du købt den XP i en forretning?
Avatar billede anhansen Nybegynder
06. oktober 2003 - 08:43 #6
Meget mærkeligt firma... ;-)
Hvis du har købt den XP, så har du betalt for noget som du ikke har fået. Du kan kun opdatere service packs hvis du har en original xp.
Avatar billede arlet Juniormester
06. oktober 2003 - 08:51 #7
I hvilke butik/forretning har du købt den cd-rom med xp, der gav dig en uoriginal cd, fordi den originale er for dyr????
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:10 #8
det kan jeg ik huske men et eller andet sted i københavn
men skal jeg så installere det igen
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:12 #9
altså xp
Avatar billede arlet Juniormester
06. oktober 2003 - 13:18 #10
Ja, gør det.. start op fra cd-rommen
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:28 #11
men sletter den så hele harddisken
Avatar billede arlet Juniormester
06. oktober 2003 - 13:36 #12
nej. du trykker på R som repair, så reparer den kun windows
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:40 #13
der er ingen der hedder r
der er installere xp
og installere xp conponenter
og udfør andre opgaver og
systemkompatibilitet
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:43 #14
min com køre lidt bedre når cden er i
Avatar billede arlet Juniormester
06. oktober 2003 - 13:44 #15
Ved ikke noget om sådan noget, men dette er en guide. Prøv

REPAIR

1:Det første du skal gøre er at boote op på din Windows XP CD, husk at din bios skal stå til at være first bootdevice cdrom.
Når den har installeret nogle foreløbige filer skal du;

2: springe det første tilbud om repair i Consolemode over og fortsætte din installation (nyindstalation)

3: Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev.
4: Og nu fortæller den dig der er et styresystem på dette drev og om du vil slette det (L) eller du vil lave en repair (R) - det er her du skal trykke på R.

5: Og du vil nu se at den laver en helt ny indstalation men det dejlige er bare den beholder alle dine indstillinger og dit skrive bord intakt men nu har du sluppet for alle dine fejl og mangler :-)

7:PS husk at have din CD-Key klar, denne skal bruges da det jo er en "nyinstallation"
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:47 #16
jeg er altså ik helt sikker for jeg er ik og jeg ved ik hvordan man first bootdevicer cdromen
Avatar billede arlet Juniormester
06. oktober 2003 - 13:51 #17
det gør du i bios...
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:52 #18
tror du at fromsej ved helt hvordan man gør
Avatar billede spg10 Nybegynder
06. oktober 2003 - 13:52 #19
hvad er det og hvordan kommer man i den
Avatar billede arlet Juniormester
06. oktober 2003 - 13:57 #20
Ellers opret et spørgsmål i xp kategorien, de ved det der.

Helt sikkert..
Avatar billede arlet Juniormester
06. oktober 2003 - 13:57 #21
De kan guide dig igennem..
Avatar billede spg10 Nybegynder
06. oktober 2003 - 14:00 #22
ok
Avatar billede spg10 Nybegynder
06. oktober 2003 - 14:57 #23
de sagde at jeg skulle skrive sfc /scannow
Avatar billede arlet Juniormester
06. oktober 2003 - 15:02 #24
Har du prøvet det..
Avatar billede spg10 Nybegynder
06. oktober 2003 - 15:04 #25
ja men der skete ik noget særligt den lavede et eller andet og det var det
Avatar billede arlet Juniormester
06. oktober 2003 - 15:44 #26
Hvad med den repair, skulle du ikke køre den...
Avatar billede fromsej Praktikant
06. oktober 2003 - 15:55 #27
1. punkt vælg nyinstallation.
2. punkt vælg Repair.
Sværere er det altså ikke.
Avatar billede fromsej Praktikant
06. oktober 2003 - 15:57 #28
Du kommer i BIOS ved at trykke på <Del> når den tæller Ram op, eller bare tryk på <Del> en masse gange under opstart.
Alt afhængig af din BIOS, skal du så finde et punkt med rækkefølgen af Bootdevice, det skal så sættes til First boot Device CDRom, hvis du kan så disable alle andre muligheder.
Avatar billede spg10 Nybegynder
06. oktober 2003 - 15:57 #29
altså da jeg gjorde det skrev den installer windows xp
reaparer
Avatar billede spg10 Nybegynder
06. oktober 2003 - 15:59 #30
alt det med bois er ok.
men den installere da ik 2 windows xpér
Avatar billede spg10 Nybegynder
06. oktober 2003 - 16:03 #31
fromsej den installere da ik 2 windows xpér
altså da jeg gjorde det skrev den installer windows xp
reaparer
Avatar billede fromsej Praktikant
06. oktober 2003 - 16:07 #32
Nej, hvis du har fulgt vejledningen, reparerer den den XP der er på maskinen.
Avatar billede spg10 Nybegynder
06. oktober 2003 - 17:07 #33
der er sket et mirakel og jeg ofrede ikke en gang en lille ged til bill gates der var en fil i hijackthis det var hvist noget med norton antivirus og den kunne jeg ikke gendanne men idag kunne den

Ps. fromsej og perhaps og arlet vil i ik lære mig noget om sikkerhed
jeg min log fil er stagid af lort til for jeg er jo stadig hijacked
Avatar billede spg10 Nybegynder
06. oktober 2003 - 17:09 #34
Ps. fromsej og perhaps og arlet vil i ik lære mig noget om sikkerhed
og kan i ik lave min min log fil som stadig er stadig af lort til for jeg er jo stadig hijacked
Avatar billede spg10 Nybegynder
06. oktober 2003 - 17:11 #35
perhaps og fromsej vil i have points som tak for hjælpen
Avatar billede arlet Juniormester
06. oktober 2003 - 17:12 #36
Jamen så genstart lige og smid en hijackthis logfil herind igen
Avatar billede spg10 Nybegynder
06. oktober 2003 - 17:12 #37
ok
Avatar billede spg10 Nybegynder
06. oktober 2003 - 17:13 #38
kan man se andet end mit navn

Logfile of HijackThis v1.97.2
Scan saved at 17:13:18, on 06-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\5BMouse\5BMouse.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\NoAds\NoAds.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\HotKey\HotKey.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Simon Svensson\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www/the-exit.com/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eksperten.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://out.true-counter.com/a/?101
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.the-exit.com/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101
O1 - Hosts: 66.159.18.16 www1.ndhosting.com
O1 - Hosts: 66.159.18.16 kinghost.com
O1 - Hosts: 66.159.18.16 blinghosting.com
O1 - Hosts: 66.159.18.16 www6.kinghost.com
O1 - Hosts: 66.159.18.16 www4.kinghost.com
O1 - Hosts: 66.159.18.16 www.hostingfree.com
O1 - Hosts: 66.159.18.16 www5.kinghost.com
O1 - Hosts: 66.159.18.16 xfreehosting.com
O1 - Hosts: 66.159.18.16 www.kinghost.com
O1 - Hosts: 66.159.20.52 www1.ndhosting.com
O1 - Hosts: 66.159.18.16 x-x-x-hosting.com
O1 - Hosts: 66.159.20.52 www3.ndhosting.com
O1 - Hosts: 66.159.18.16 www2.kinghost.com
O1 - Hosts: 66.159.18.16 www.x-x-x-hosting.com
O1 - Hosts: 66.159.18.16 hostingfree.com
O1 - Hosts: 66.159.18.16 www2.ndhosting.com
O1 - Hosts: 66.159.18.16 www7.kinghost.com
O1 - Hosts: 66.159.20.51 astalavista.box.sk
O1 - Hosts: 66.159.18.16 www.blinghosting.com
O1 - Hosts: 66.159.18.16 www8.kinghost.com
O1 - Hosts: 66.159.18.16 www.ndhosting.com
O1 - Hosts: 66.159.18.16 www1.kinghost.com
O1 - Hosts: 66.159.18.16 www3.ndhosting.com
O1 - Hosts: 66.159.18.16 www.xfreehosting.com
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\3.bin\MYBAR.DLL  (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {17F8A9EB-BC41-4CEB-8310-F0CB055ACF21} - (no file)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {9DA848A7-F15B-4C5E-9CE7-813E9B8822ED} - (no file)
O3 - Toolbar: (no name) - {DFDA8318-9608-4D3F-A13E-BD891C206676} - (no file)
O3 - Toolbar: (no name) - {A8D90556-20EA-43D5-99F9-1FC002EEED9C} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [5BMouse] C:\PROGRA~1\5BMouse\5BMouse.EXE
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKLM\..\Run: [SBHC] C:\Programmer\SuperBar\sbhc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmer\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [NoAds] "C:\Programmer\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - java script:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Overfør med Star Downloader - C:\PROGRA~1\STARDO~1\sdie.htm
O9 - Extra 'Tools' menuitem: Block This Page (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37879.3531944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp
Avatar billede spg10 Nybegynder
06. oktober 2003 - 17:15 #39
det var vist den her C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
Avatar billede arlet Juniormester
06. oktober 2003 - 17:35 #40
Har du fået dine mapper til at virke??????

Den norton er der ikke noget galt med..

Jeg kigger på loggen om en times tid...
Avatar billede arlet Juniormester
06. oktober 2003 - 17:53 #41
Jeg tog den med det samme og denne gang er det kun snavs, har dobbelttjekket

Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www/the-exit.com/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eksperten.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://out.true-counter.com/a/?101
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.the-exit.com/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.the-exit.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101
O1 - Hosts: 66.159.18.16 www1.ndhosting.com
O1 - Hosts: 66.159.18.16 kinghost.com
O1 - Hosts: 66.159.18.16 blinghosting.com
O1 - Hosts: 66.159.18.16 www6.kinghost.com
O1 - Hosts: 66.159.18.16 www4.kinghost.com
O1 - Hosts: 66.159.18.16 www.hostingfree.com
O1 - Hosts: 66.159.18.16 www5.kinghost.com
O1 - Hosts: 66.159.18.16 xfreehosting.com
O1 - Hosts: 66.159.18.16 www.kinghost.com
O1 - Hosts: 66.159.20.52 www1.ndhosting.com
O1 - Hosts: 66.159.18.16 x-x-x-hosting.com
O1 - Hosts: 66.159.20.52 www3.ndhosting.com
O1 - Hosts: 66.159.18.16 www2.kinghost.com
O1 - Hosts: 66.159.18.16 www.x-x-x-hosting.com
O1 - Hosts: 66.159.18.16 hostingfree.com
O1 - Hosts: 66.159.18.16 www2.ndhosting.com
O1 - Hosts: 66.159.18.16 www7.kinghost.com
O1 - Hosts: 66.159.20.51 astalavista.box.sk
O1 - Hosts: 66.159.18.16 www.blinghosting.com
O1 - Hosts: 66.159.18.16 www8.kinghost.com
O1 - Hosts: 66.159.18.16 www.ndhosting.com
O1 - Hosts: 66.159.18.16 www1.kinghost.com
O1 - Hosts: 66.159.18.16 www3.ndhosting.com
O1 - Hosts: 66.159.18.16 www.xfreehosting.com
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\3.bin\MYBAR.DLL  (file missing)
O3 - Toolbar: (no name) - {17F8A9EB-BC41-4CEB-8310-F0CB055ACF21} - (no file)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {9DA848A7-F15B-4C5E-9CE7-813E9B8822ED} - (no file)
O3 - Toolbar: (no name) - {DFDA8318-9608-4D3F-A13E-BD891C206676} - (no file)
O3 - Toolbar: (no name) - {A8D90556-20EA-43D5-99F9-1FC002EEED9C} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - java script:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra 'Tools' menuitem: Block This Page (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:03 #42
ja mapperne virker men jeg slår altså ik systemgendandelse fra igen
Avatar billede fromsej Praktikant
06. oktober 2003 - 18:06 #43
Hvis du ikke slår systemgendannelse fra, kommer skidtet ikke væk.
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:14 #44
men sletter den så ik hijackeds backup?
Avatar billede fromsej Praktikant
06. oktober 2003 - 18:15 #45
Nej.
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:16 #46
ok. så har jeg gjort den hvad skal jeg så sender lige loggen
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:17 #47
Logfile of HijackThis v1.97.2
Scan saved at 18:12:53, on 06-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\5BMouse\5BMouse.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\NoAds\NoAds.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\HotKey\HotKey.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Simon Svensson\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [5BMouse] C:\PROGRA~1\5BMouse\5BMouse.EXE
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKLM\..\Run: [SBHC] C:\Programmer\SuperBar\sbhc.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmer\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [NoAds] "C:\Programmer\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Overfør med Star Downloader - C:\PROGRA~1\STARDO~1\sdie.htm
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37879.3531944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:18 #48
slal jeg så genstarte
Avatar billede arlet Juniormester
06. oktober 2003 - 18:27 #49
så genstarter du og sletter denne

C:\PROGRA~1\DAP\DAP.EXE

så genstarter du igen og smider en ny log herind, så jeg kan se at den er helt i orden
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:38 #50
dap er altså download accelarater plus er det da og så in spyware og hvor ved i alt det for så kunne jeg godt tænke mig at se den hjemmeside for den er sq da god så
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:42 #51
eller har i bare altid været gode jeg har altså li installeret ejay men det sker der vel ik noget ved
Avatar billede spg10 Nybegynder
06. oktober 2003 - 18:46 #52
Logfile of HijackThis v1.97.2
Scan saved at 18:45:20, on 06-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\5BMouse\5BMouse.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\NoAds\NoAds.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\HotKey\HotKey.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Documents and Settings\Simon Svensson\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [5BMouse] C:\PROGRA~1\5BMouse\5BMouse.EXE
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKLM\..\Run: [SBHC] C:\Programmer\SuperBar\sbhc.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmer\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [NoAds] "C:\Programmer\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37879.3531944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede arlet Juniormester
06. oktober 2003 - 19:12 #53
Du må lige på den igen :

Denne her skal også fixes

O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k

derefter genstart og ny log..
Avatar billede arlet Juniormester
06. oktober 2003 - 19:21 #54
Dap er fyldt med spyware, derfor bliver den altid slette..

Du kan starte med at læse på www.spywarefri.dk , hvis du vil vide mere...
Avatar billede spg10 Nybegynder
07. oktober 2003 - 07:11 #55
her så er den vel god men kan jeg ik sende dig et screenshot så du kan se den ik er væk
Avatar billede spg10 Nybegynder
07. oktober 2003 - 07:11 #56
Logfile of HijackThis v1.97.2
Scan saved at 07:11:00, on 07-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\5BMouse\5BMouse.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\NoAds\NoAds.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\HotKey\HotKey.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Simon Svensson\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [5BMouse] C:\PROGRA~1\5BMouse\5BMouse.EXE
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SBHC] C:\Programmer\SuperBar\sbhc.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmer\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [NoAds] "C:\Programmer\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37879.3531944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede jpvj Nybegynder
07. oktober 2003 - 07:16 #57
>Hvis du ikke kan opdatere med SP1, er der noget galt med din originale XP, så gå ned og få den byttet hvor du har købt den.

Hvis ikke der sidder et klistermærke på kabinettet med en product key eller du har fået et box produkt (og kendt som FPP - full packaged product) så har du fået en pirat version.

Se http://www.microsoft.com/danmark/license/piracy/
Avatar billede spg10 Nybegynder
07. oktober 2003 - 07:35 #58
jo den er sq original
Avatar billede spg10 Nybegynder
07. oktober 2003 - 07:39 #59
jeg blandede bare noget sammmen
Avatar billede spg10 Nybegynder
07. oktober 2003 - 07:39 #60
sorry joke arlet
Avatar billede spg10 Nybegynder
07. oktober 2003 - 07:40 #61
jpvj arlet hjælper mig og han er den bedste
Avatar billede fromsej Praktikant
07. oktober 2003 - 07:48 #62
*LOL*
Avatar billede arlet Juniormester
07. oktober 2003 - 09:14 #63
Så har du en ren comoputer, nu kan du aktiver din systemgendannelse..

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Et must er også et antivirus program og en firewall..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.

Er kun glad for at du syntes om min hjælp, meeeeeeeen  den bedste hved jeg nu ikke rigtigt.

Det er fromsej og de andre fre www.spywarefri.dk der har lært mig op....
Avatar billede spg10 Nybegynder
07. oktober 2003 - 15:32 #64
siger de når der er en spyware eller skal jeg selv scanne
og det er der stadigvæk kan jeg ik sende et lille screen shots
Avatar billede spg10 Nybegynder
07. oktober 2003 - 15:55 #65
arlet hvad er din mail adresse så sender jeg et screenshot
Avatar billede spg10 Nybegynder
07. oktober 2003 - 16:10 #66
fromsej kender du Spy Sweeper
Avatar billede fromsej Praktikant
07. oktober 2003 - 16:17 #67
Spysweeper er testet og faldet igennem.
http://www.pcmag.com/article2/0,4149,978170,00.asp
Avatar billede spg10 Nybegynder
07. oktober 2003 - 16:39 #68
hmm fromsej er der ik noget med at norton firewall gør sådan at man ik gan gå ind på nogle bestemte sider
Avatar billede spg10 Nybegynder
07. oktober 2003 - 16:42 #69
fromsej kan jeg ik sende et screenshot af mit problem

ps hvad er malware og adware og er der andre ware der er farlige
Avatar billede spg10 Nybegynder
07. oktober 2003 - 16:44 #70
nåå ja spamware
Avatar billede spg10 Nybegynder
07. oktober 2003 - 17:40 #71
arlet eller fromsej
Avatar billede spg10 Nybegynder
07. oktober 2003 - 18:03 #72
hej experter jeg installerede spywareblaster finder den bare 100 spyware hvad skal jeg
Avatar billede fromsej Praktikant
07. oktober 2003 - 18:09 #73
Nej, den finder ikke en skid.
Klik på Check for updates, klik på download updates hvis der er nogen, klik på Select all, klik på Protect against checked items.
Når den skriver success, lukker du den bare og glemmer alt om den i en uge, så starter du programmet igen, og opdater det.
Screenshot her: from09sej@webspeed.dk
Avatar billede spg10 Nybegynder
08. oktober 2003 - 06:41 #74
ok tak, jeg har sendt et screenshot.
Avatar billede spg10 Nybegynder
08. oktober 2003 - 07:30 #75
har du set det fromsej
Avatar billede fromsej Praktikant
08. oktober 2003 - 15:53 #76
Nej, der er ikke noget med filen, send den som en vedhæftet i stedet for.
Avatar billede spg10 Nybegynder
08. oktober 2003 - 16:49 #77
ok
Avatar billede fromsej Praktikant
08. oktober 2003 - 16:57 #78
Det er altså den menu der fremkommer når du højreklikker på en fil?
Det ved jeg helt ærligt ikke hvordan man fjerner.
Avatar billede spg10 Nybegynder
08. oktober 2003 - 18:13 #79
øv. men ja det er det det er altså surt
men fromsej tror du at din ven perhaps ved hvad man skal
Avatar billede spg10 Nybegynder
08. oktober 2003 - 19:35 #80
hva og hvad med arlet er han ik her mer altså i virus afdelingen
Avatar billede arlet Juniormester
08. oktober 2003 - 19:51 #81
Er sprunget fra. Ved ikke noget om det der...

Desværre
Avatar billede spg10 Nybegynder
08. oktober 2003 - 20:32 #82
øv okay det er sq surt ved i hvad jeg skal f.eks oprette et spørgsmål men hvor
Avatar billede aovergaard Nybegynder
09. oktober 2003 - 01:28 #83
Kommentar: spg10
07/10-2003 16:39:52

Norton gør ikke noget som gør at du ikke kan gå ind på bestemte sider, men du kan under Funktioner  Internetindstillinger Fanebladet Sikkerhed Klassificeret zone indsætte de adresser, som du ikke ønsker at kunne komme ind på. Du kan jo også gøre det nemme, installere IE-Spyad som du finder under værktøjer på http://www.spywarefri.dk så får du med et par klik, ført de første 5000 sider ind uden besvær.
Avatar billede spg10 Nybegynder
09. oktober 2003 - 07:08 #84
aovergaard ved du hvad jeg skal gøre.
har du set screenshotet
Avatar billede aovergaard Nybegynder
09. oktober 2003 - 08:37 #85
Nej jeg har ikke set det screenshot, men jeg kan få fromssej til at sende mig en kopi senere i dag, og så lige kigge på det. Vender tilbage når jeg har set det.
Du skriver at du sender ham et screenshot af dit problem, hvad er problemet nu? Du er jo blevet clean for virus og spyware så vidt jeg kan se.
Avatar billede spg10 Nybegynder
09. oktober 2003 - 18:12 #86
det er jeg også men når jeg højre klikker så kommer der en extra menu som jeg ik kan få væk. Men har du set det nu
Avatar billede aovergaard Nybegynder
10. oktober 2003 - 00:13 #87
Ok, nu har jeg set det, har simpelthen arbejdet for meget hele denne uge, så du må undskylde jeg ikke har været så aktive. Godt jeg har ferie i næste uge.

Den sti som fremkommer er jo ikke lige så pæn kan jeg se. Hvis jeg var dig, ville jeg tilføje denne sti i min klassificeret zone.
Gå i funktioner - internetindstillinger - Fanebladet sikkerhed. Klik på den røde fare (klassificeret) gå i websteder. Tilføj dette websted, så du ikke kan gå ind på denne side ved en fejl.
Avatar billede spg10 Nybegynder
10. oktober 2003 - 16:08 #88
men ved du hvordan jeg for den væk?
Avatar billede fromsej Praktikant
10. oktober 2003 - 17:13 #89
Klik på Start=>Kør skriv Regedit klik OK
Find frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
I MenuExt kan du se nogle undermapper med de forskellige menu underpunkter.
Klik på dem en af gangen og kig i højre panel.
The default value points to a htm file.
Den der peger på dit problem, højreklikker du på og sletter.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 07:36 #90
der er kun en registreringsnøgle
skal jeg slette den.
Når jeg højre klikker på den står der
rediger
rediger binære data
slet
Avatar billede fromsej Praktikant
11. oktober 2003 - 11:19 #91
Du skal slette den nøgle der giver dig problemet med den tilføjelse i højrekliksmenuen.
Hvis du ikke kan se dig ud af det, så marker "MenuExt" i venstre side, vælg eksporter registeringsdatabase, oppe hvor der står "Registreringsdatabase", giv den navnet MenuExt.reg og send den til from09sej@webspeed.dk , så må jeg se om jeg kan.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 13:20 #92
så har jeg sendt dem hva så
Avatar billede arlet Juniormester
11. oktober 2003 - 13:22 #93
Så venter du, til fromsej vender tilbage
Avatar billede fromsej Praktikant
11. oktober 2003 - 13:35 #94
Jeg leder videre, der er en løsning på det også.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 13:40 #95
ok arlet ved du hvor man henter eidspy eller sådan noget på jeres hjemmeside
Avatar billede spg10 Nybegynder
11. oktober 2003 - 13:40 #96
iespy
Avatar billede arlet Juniormester
11. oktober 2003 - 13:44 #97
nu er det ikke min hjemme side, linker kun til den.

Du henter den her http://www.spywarefri.dk/vaerktoj.htm#iespyad
Avatar billede fromsej Praktikant
11. oktober 2003 - 13:45 #98
Hvor du også finder en dansk brugsvejledning.
Den er vigtig for at få alt med, da det er to .reg filer du skal bruge.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 13:58 #99
hvilke to
Avatar billede fromsej Praktikant
11. oktober 2003 - 13:59 #100
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers
Prøv at kigge der.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:04 #101
hvad skal jeg der
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:04 #102
jeg er der nu
Avatar billede aovergaard Nybegynder
11. oktober 2003 - 14:13 #103
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

I højre side find og slet:
"explorer"="%Windir%\help\tours\expl32.exe"
Avatar billede aovergaard Nybegynder
11. oktober 2003 - 14:18 #104
Se lige bort fra mit svar, jeg er kommet til at ligge det i det forkerte spørgsmål *LOL*
Avatar billede fromsej Praktikant
11. oktober 2003 - 14:18 #105
Du skal slette den nøgle der refererer til dit problem.
Se bort fra Aovergaards indlæg, det hører til et andet spørgsmål.*S*
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:20 #106
det er der ik nogle der hedder
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:22 #107
he *LOL*
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:23 #108
der er kun en standard
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:29 #109
hvad skal jeg ellers
Avatar billede fromsej Praktikant
11. oktober 2003 - 14:35 #110
Husker du at folde undermenuerne ud?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:38 #111
ja men skal jeg da også i dem og hvilke
Avatar billede fromsej Praktikant
11. oktober 2003 - 14:43 #112
Når contextmenuhandlers er foldet ud skulle du gerne kunne se en undermappe der har noget med sexxmaxx at gøre, det er den du skal slette.
ellers skal du bruge regedits søgefunktion.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:46 #113
ok der står til højre sexmaxx, igetnet, xxx
og andre
Avatar billede fromsej Praktikant
11. oktober 2003 - 14:47 #114
De tre kan du roligt slette, hvilke står der ellers?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:50 #115
jeg har fundet en der hedder lige præsis det som der står når jeg højre klikker
Avatar billede Slettet bruger
11. oktober 2003 - 14:53 #116
Jeg hopper lige ind og hjælper videre, den skal du bare slette samtidig skal du finde alle disse
HKEY_CLASSES_ROOT\*\OpenWithList
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers
HKEY_CLASSES_ROOT\Directory\Background
HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers
HKEY_CLASSES_ROOT\Drive\shell
HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers
HKEY_CLASSES_ROOT\Folder\shell
HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers

Der vil der også stå noget med sexmaxx, det skal slettes alle steder.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:54 #117
der står mod, rad, mscomctl.ocx, vns, mss32.dll, index, opfpr, opfor, cinfig, realbot, config, bind, bitmap 17, quicktime player
Avatar billede Slettet bruger
11. oktober 2003 - 14:54 #118
Du skal kun finde de linier med sexmaxx i og slette dem.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:56 #119
ved ik venter på at fromsej siger hvad jeg skal
Avatar billede Slettet bruger
11. oktober 2003 - 14:56 #120
Vi kan også tage det på en anden måde hvis du vil.
Gå i toppen af din registreringsdatabase og tryk CTRL+B for at søge, der indtaster du sexmaxx og klikker søg, alle de steder den optræder der sletter du den.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 14:57 #121
fromsej er bedst
Avatar billede fromsej Praktikant
11. oktober 2003 - 14:58 #122
Spg10>>Det er sådan set mig der har bedt Bertie om at hjælpe til, Bertie har mere tjek på Registreringsdatabasen end jeg har, og har hjulpet til siden igår aftes, så gør du bare som Bertie siger.*S*
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:00 #123
ok undskyld bertie
Avatar billede Slettet bruger
11. oktober 2003 - 15:01 #124
Det er bare i orden :-)
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:02 #125
der er en mappe der hedder free porn galleries skal jeg slette den eller kun filen
Avatar billede Slettet bruger
11. oktober 2003 - 15:03 #126
Ud med mappen.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:05 #127
nu kan jeg ik venstre klikker tror i den kan være den
Avatar billede Slettet bruger
11. oktober 2003 - 15:08 #128
Hvad mener du med at du ikke kan venstre klikke? Du skulle kun slette mappen som hed free porn galleries, har du fået slettet for meget?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:10 #129
nej...
Avatar billede Slettet bruger
11. oktober 2003 - 15:11 #130
Hvad med venstre klikket?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:12 #131
tror jeg ikke.
Avatar billede Slettet bruger
11. oktober 2003 - 15:13 #132
Virker det eller hvad sker der når du venstre klikker?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:14 #133
hvad mener du
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:14 #134
nåå nej det gør ik
Avatar billede Slettet bruger
11. oktober 2003 - 15:15 #135
Øjeblik
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:18 #136
ok bare det virker men jeg skal til fødselsdag omlidt men ik kan bare ligge svaret
Avatar billede Slettet bruger
11. oktober 2003 - 15:19 #137
Kan du eksportere hele din registreringsdatabase ud i en fil og pak den med winzip ?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:20 #138
omlidt = 1 time
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:25 #139
du for vidst lige mage oplysninger om mig hvis du for hele registreringsdatabase
Avatar billede Slettet bruger
11. oktober 2003 - 15:26 #140
Ikke noget jeg vil bruge til noget, det var bare nemmere. Men du kan godt fortsætte med at søge og slette
Avatar billede arlet Juniormester
11. oktober 2003 - 15:28 #141
spq10 -> Jeg troede at du ville have løst dit problem!!!!!

Så gør som bertie siger...
Avatar billede Slettet bruger
11. oktober 2003 - 15:30 #142
spg10>>Stop lige med at slette. Mere info følger
Avatar billede Slettet bruger
11. oktober 2003 - 15:34 #143
Vi kan gøre det her på flere måder
1 Geninstallation af windows
2 Fortsætte hvor vi er i gang, for at komme videre her så skal vi lige have dit venstreklik med, det kan gøres på 2 måder, du bruger systemgendannelse til før du gegyndte at slette i registreringsdatabasen eller du kan gå i start kør og skrive scanreg /restore og så starter vi forfra med at slette.

Hvad siger du?
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:34 #144
jeg har kun slettet en der hedder det der, der står nå jeg højre klikker
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:35 #145
ok
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:38 #146
hvad er bedst
Avatar billede Slettet bruger
11. oktober 2003 - 15:38 #147
Det bedste er en geninstallation for så er vi sikre på at alt er iorden, du skal så huske når du har geninstalleret lige at opdaterer din computer via Windows update.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:40 #148
hvordan er det. Det er vel ik repair af windows
Avatar billede Slettet bruger
11. oktober 2003 - 15:42 #149
Nej det er en helt ny start, jeg ved ikke om en repair vil virke men hvis du ved hvordan du laver sådan en og det gør du jo kommer jeg lige i tanke om det har arlet jo skrevet længere oppe, så kan du starte med at lave en repair og se om du får venstre klik tilbage, så tager vi den derfra.
Avatar billede spg10 Nybegynder
11. oktober 2003 - 15:45 #150
skal slukke for min far siger at jeg skal slukke
Avatar billede Slettet bruger
11. oktober 2003 - 15:46 #151
Ok.
Avatar billede spg10 Nybegynder
12. oktober 2003 - 09:04 #152
hvor er scandisk i menuen
Avatar billede spg10 Nybegynder
12. oktober 2003 - 11:07 #153
jeg har lige scanet min com og jeg har lavede et eller andet der laver windows med norton antivir
Avatar billede spg10 Nybegynder
12. oktober 2003 - 11:20 #154
hey den virker. jeg slog bare pisse hårt på den, fordi at jeg blev sur.
hehe *LOL*
Avatar billede fromsej Praktikant
12. oktober 2003 - 11:36 #155
Kører din PC så ordentligt nu?
Avatar billede spg10 Nybegynder
12. oktober 2003 - 15:06 #156
ja er det underligt jeg slog den bare fordi jeg blev sur
Avatar billede spg10 Nybegynder
12. oktober 2003 - 15:08 #157
og min menu når jeg højre klikkede er også væk
Avatar billede fromsej Praktikant
12. oktober 2003 - 15:10 #158
Godt, så er dine problemer løst.
Det må jo have været museknappen der drillede så.
Avatar billede spg10 Nybegynder
12. oktober 2003 - 15:34 #159
ja så kunde jeg jo bare slå min mus og så blev den slet ik hijacked hehe
Avatar billede spg10 Nybegynder
12. oktober 2003 - 18:08 #160
ej alt virker *TAK* ARLET PERHAPS FROMSEJ for at i rede min com.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester