Avatar billede farius Nybegynder
13. oktober 2003 - 13:57 Der er 70 kommentarer og
1 løsning

fjernelse af FUNLOVE

Jeg har været så heldig at blive en ejer af virusses FUNLOVE...
JEg bruger antivirus programmet  NORTON men denne har ikke været effektiv nok...
Er der ikke en der kan hjælpe mig med at finde et program eller en måde jeg kan fjerne skidtet på...
Avatar billede bufferzone Praktikant
13. oktober 2003 - 13:59 #1
http://vil.nai.com/vil/content/v_10419.htm

Gå på www.nai.com og hent STINGER den skulle kunne fjerne den, er gratis
Avatar billede arlet Juniormester
13. oktober 2003 - 14:04 #2
hvis norton var opdateret på det pågældende tidspunkt skulle den have stoppet den.

Hvilke os bruger du??
Avatar billede arlet Juniormester
13. oktober 2003 - 14:07 #3
To download and use FixFun.exe with Windows 95/98/Me or Windows NT/2000 using FAT16 or FAT32:
Download FixFun.exe to a floppy disk.
http://www.symantec.com/avcenter/Fixfun.exe
Reboot the computer using a DOS boot disk.
If file system is FAT16, you can use any DOS boot disk.
If file system is FAT32, you must use a DOS 7.01 or later boot disk.
Replace the boot disk with the floppy disk containing FixFun.exe.
At the A: prompt, type the following and then press Enter:

fixfun /a > c:\funlog.txt

All drives will be scanned.
Allow the tool to run. This could take several minutes.
Once tool has stopped running, type the following and then press Enter:

more < c:\funlog.txt

NOTES:
This will display the information from the log file one screen at a time. If more thn one page exists, press the spacebar to see the next one.
The number of infected files should match the number of repaired files. Examine the logs carefully. If any of the files cannot be repaired, the infected and repaired files lists will not match. The log will show the files that are not repairable. Files that cannot be repaired must be replaced before rebooting the computer.

Restart the computer. W32.FunLove.4099 will be completely removed.
Avatar billede farius Nybegynder
13. oktober 2003 - 14:18 #4
Hvis det Win du spørg til så er det Xp home
Avatar billede arlet Juniormester
13. oktober 2003 - 14:20 #5
fat32 eller ntfs ??
Avatar billede farius Nybegynder
13. oktober 2003 - 14:20 #6
fat 32
Avatar billede arlet Juniormester
13. oktober 2003 - 14:25 #7
Fjernede stinger den ikke???
Avatar billede farius Nybegynder
13. oktober 2003 - 14:29 #8
Hvad for en fil skal jeg hente ned... Der er mange:)
Avatar billede fromsej Praktikant
13. oktober 2003 - 14:31 #9
Avatar billede farius Nybegynder
13. oktober 2003 - 14:33 #10
1000 TAK... den er igang med at skanne... hvor fandt du den???
Avatar billede fromsej Praktikant
13. oktober 2003 - 14:36 #11
Det siger jeg ikke.*G*
Avatar billede fromsej Praktikant
13. oktober 2003 - 14:38 #12
http://www.spywarefri.dk/virus.htm
Et godt stykke nede af siden, der er et direkte link til Stinger siden, så tog jeg linket til exe filen derfra.
Avatar billede farius Nybegynder
13. oktober 2003 - 14:41 #13
Jeg her ikke lige så stor en haj som alle jer andre med er i GULD værd...
Længe leve dette FORUM....
Før du kom til kiggede jeg på nettet og fandt et værktøj: PANDA QUICK REMOVER, men fattede ikke ret meget af resultatoversigten :)
Avatar billede farius Nybegynder
13. oktober 2003 - 14:45 #14
HVad siger i ellers til Norton... Er den effektiv nok eller er det bare noget lort..
Har snakket med mine venner og mange af dem mener at NORTON lugter...
Avatar billede fromsej Praktikant
13. oktober 2003 - 14:48 #15
Jeg har ikke den store erfaring med Norton, det er så vidt jeg ved ret effektivt, men har en tendens til at sløve maskinen, og er hulens svært at afinstallere igen.
Men der findes en fin gennemgang af diverse virusscannere på samme link som jeg gav dig.
Jeg kører selv med AVG på to maskiner og Avast på en tredie.
Avatar billede farius Nybegynder
13. oktober 2003 - 14:53 #16
Til FROMSEJ
Hvorfor er du ikke blandt dem jeg kan tildele point...
Jeg har kun: bufferzone og alert
Avatar billede fromsej Praktikant
13. oktober 2003 - 14:56 #17
Fordi jeg kun har kommenteret, det er en vane jeg har, ikke at lægge et svar før jeg ved om problemet er løst.*S*
er dit problem løst nu, eller skal vi have gang i andre ting?
Avatar billede farius Nybegynder
13. oktober 2003 - 14:59 #18
Nej... det ser ud til at være klaret... Er ved at skanne putteren med eget virusprogram for at tjekke om den har været effektiv nok ;)...

Så du kan rolig komme med et svar så du kan få dine fortjente point...
Avatar billede farius Nybegynder
13. oktober 2003 - 15:00 #19
Og endu engang tak for hjælpen....
Avatar billede fromsej Praktikant
13. oktober 2003 - 15:01 #20
Velbekomme, og tak for point.*S*
Hvis du render ind i flere problemer, kører vi bare videre her.
Skulle Arlet og Bufferzone ikke have haft nogle af pointene?
Avatar billede farius Nybegynder
13. oktober 2003 - 15:04 #21
På en måde jo... MEn din hjælp var effektiv nok og du var så venlig at skære det ud i pap for mig..
Som sagt er jeg ikke en haj og derfor er det svært at forstå nogle af de ting folk skriver...
det alert skrev var helt sort...
Avatar billede farius Nybegynder
13. oktober 2003 - 15:10 #22
jeg er også på jagt efter et en ordentlig POPUP stopper...
lige nu bruger jeg panicware, men denne er ikke det helt store...
Har du nogle forslag
Avatar billede fromsej Praktikant
13. oktober 2003 - 15:13 #23
Google toolbar, den bruger jeg selv, efter at have brugt Panicware´s.
Den syntes jeg nu ellers også godt om, men det er spørgsmålet om ikke din PC lige skal have et hovedeftersyn, og lidt sikkerhedsprogrammer først.*S*

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede arlet Juniormester
13. oktober 2003 - 15:16 #24
farius -> Helt i orden med mig at fromsej for pointene, det er dig som spørger, der suverænt bestemmer.

Indlægget fra mig er hvad symantec(norton) foreslår, men stinger er nemmere, hvis den tager den og det gjorde den i dette tilfælde.

Det vigtigste er du kommer af med dit snavs...
Avatar billede farius Nybegynder
13. oktober 2003 - 15:45 #25
fromsej->
Jeg skannede komputeren med Spybot og der kom en masse røde linier...
Mange af dem relaterede til registreringsdatabasen, og dette er jeg ikke så glad for rode med (kan være farligt)...
Skal jeg bare sige afhjælp problemet til dem alle eller er der noget af dem der skal skippes?????
Avatar billede arlet Juniormester
13. oktober 2003 - 15:47 #26
Ja, alt spybot finder skal du slette
Avatar billede farius Nybegynder
13. oktober 2003 - 15:53 #27
alert-> Som jeg skrev tidligere er jeg ikke helt haj til det med komputer..
Jeg er ikke i tvivl at mange andre vil kunne forstå det du skrev og kunne bruge din hjælp, men jeg var helt blank...
Da jeg tjekkede dit link kunne jeg ikke finde noget der indikerede at værktøjet kunne downloades derfra...
Det andet svar du kom med relaterede ikke til XP (så vidt jeg kunne se) og selve beskrivelsen så sort ud...
Jeg undskylder hvis du føler dig snydt, og jag takker mange gange for din hjælp...
Avatar billede arlet Juniormester
13. oktober 2003 - 15:54 #28
Det gør jeg absolut ikke *S*

Så må min hjælp bare være bedre næste gang...
Avatar billede farius Nybegynder
13. oktober 2003 - 15:56 #29
Alert->
Hvad siger du til at hjælpe uden point (disse er jo givet ud)
Avatar billede arlet Juniormester
13. oktober 2003 - 15:56 #30
ingen problemer. Fromsej hjælper lige i et andet spørgsmål, så du skyder bare løs
Avatar billede arlet Juniormester
13. oktober 2003 - 15:57 #31
Så skal du hente en hijackthis, følg fromsejs vejledning nøje, så kommer der en log herind..
Avatar billede farius Nybegynder
13. oktober 2003 - 16:15 #32
hvorfor bliver min skærm sort... dette er den begyndt med efter jeg inst. Spyboot.....
Avatar billede farius Nybegynder
13. oktober 2003 - 16:16 #33
En anden ting er at den ikke afhjælp det hele...
Avatar billede fromsej Praktikant
13. oktober 2003 - 16:17 #34
Hmm, det ved jeg ikke, afinstaller den igen i Tilføj/Fjern programmer.
Hvis du har lavet Hijackthis logfilen, så læg den lige herind.
Avatar billede farius Nybegynder
13. oktober 2003 - 16:18 #35
det har jeg ikke da jeg har prob med skærm...
Avatar billede farius Nybegynder
13. oktober 2003 - 16:22 #36
er det hele teksen i er Interreseret i... (den er lang)og hvad skal i bruge den til?????
Avatar billede farius Nybegynder
13. oktober 2003 - 16:23 #37
Evt... hvordan lægger jeg den ind til jer????
Avatar billede farius Nybegynder
13. oktober 2003 - 16:24 #38
Min skærm går stadig sort... Hvad fan kan der være galt...
Jeg er ved at blive nervøs.....
Avatar billede arlet Juniormester
13. oktober 2003 - 16:26 #39
du gemmer den i et tekstdokument og så kopier det og herinde sætter du det ind, så skulle det virke
Avatar billede farius Nybegynder
13. oktober 2003 - 16:28 #40
ok her kommer det:
Logfile of HijackThis v1.97.3
Scan saved at 16:22:05, on 13-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\00THotkey.exe
C:\Programmer\Apoint2K\Apoint.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Programmer\TOSHIBA\Toshiba-programmer\TFncKy.exe
C:\Programmer\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\qttask.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\mariusz\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isaserver:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [TosHKCW.exe] C:\Programmer\TOSHIBA\Wireless Hotkey\TosHKCW.exe
O4 - HKLM\..\Run: [PWDGJ] C:\WINDOWS\PWDGJ.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKCU\..\Run: [Uidn] C:\Documents and Settings\mariusz\Application Data\srip.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/23248eb02e3193de3717/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37868.0910300926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
Avatar billede arlet Juniormester
13. oktober 2003 - 16:28 #41
Logfilen kan vi bruge til at se om du har noget snavs
Avatar billede farius Nybegynder
13. oktober 2003 - 16:30 #42
Hvad kan i så se????
Avatar billede arlet Juniormester
13. oktober 2003 - 16:32 #43
Vil du vide det??
Avatar billede farius Nybegynder
13. oktober 2003 - 16:33 #44
Ja da... Jeg fatter jo ikke en prik af det....
Avatar billede arlet Juniormester
13. oktober 2003 - 16:33 #45
En hel del, men vi skal lige tjekke den først, der går en god halv time...
Avatar billede farius Nybegynder
13. oktober 2003 - 16:34 #46
Hallo.... Nu kan man sige at jeg på en måde "stoler på jer" men hvordan kan jeg være sikker at i på en eller anden ikke misbruger det jeg lige har lagt ud...
Avatar billede farius Nybegynder
13. oktober 2003 - 16:35 #47
og hvad gør jeg med HijackThis... Den kører stadig... Har ikke lukket den ned...
Skal jeg det?????
Avatar billede fromsej Praktikant
13. oktober 2003 - 16:38 #48
Bare lad den køre.
Har du slettet Spybot igen?
Den fejl har jeg aldrig hørt om før, men vi må tjekke det.
Avatar billede arlet Juniormester
13. oktober 2003 - 16:38 #49
lad vær med at foretage dig noget.

Det eneste vi kan se ud af loggen er hvilke programmer der kører, din startside og evt snavs..

Bare her på E ligger der masser af de logs, da de er beregnet til at blive lagt ud i sådanne forums..
Avatar billede farius Nybegynder
13. oktober 2003 - 16:39 #50
nu laver min outlook også fejl....
HVAD FAN SKER DER!!!!!!
Avatar billede farius Nybegynder
13. oktober 2003 - 16:42 #51
Ja jeg har slettet den...
Avatar billede farius Nybegynder
13. oktober 2003 - 16:44 #52
Nu sidder jeg ved en anden com (den anden kører stadig)...
Hvis i har nogle kommentar så er jeg lige her...
Avatar billede fromsej Praktikant
13. oktober 2003 - 16:45 #53
OK, har du ICQ eller Messenger?
Avatar billede farius Nybegynder
13. oktober 2003 - 16:45 #54
ja på den jeg skulle lade være...
Avatar billede farius Nybegynder
13. oktober 2003 - 16:47 #55
Men jeg kan også komme på her... Tager lige 5 min
Avatar billede fromsej Praktikant
13. oktober 2003 - 16:49 #56
OK ICQ 144153861
Messenger fromsej@hotmail.com
Avatar billede fromsej Praktikant
13. oktober 2003 - 17:26 #57
Slå systemgendannelse fra: http://www.spywarefri.dk/virus.htm#alle

Scan, sæt flueben ved  linien listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikker tilstand, og slet de filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART

---------------------------------------
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE


Genstart normalt og kom med en ny logfil, så vi kan se om alt er med.
Avatar billede farius Nybegynder
13. oktober 2003 - 17:32 #58
Inden jeg gør alt det du lige har beskrevet lukker jeg Hijackthis..
Avatar billede fromsej Praktikant
13. oktober 2003 - 17:36 #59
Der er smuttet en linie, du skal scanne med Hijackthis selvfølgelig først.
Avatar billede farius Nybegynder
13. oktober 2003 - 18:00 #60
her er den nye:Logfile of HijackThis v1.97.3
Scan saved at 18:00:22, on 13-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Programmer\Apoint2K\Apoint.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Programmer\TOSHIBA\Toshiba-programmer\TFncKy.exe
C:\Programmer\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\qttask.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\mariusz\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isaserver:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [TosHKCW.exe] C:\Programmer\TOSHIBA\Wireless Hotkey\TosHKCW.exe
O4 - HKLM\..\Run: [PWDGJ] C:\WINDOWS\PWDGJ.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [Uidn] C:\Documents and Settings\mariusz\Application Data\srip.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/23248eb02e3193de3717/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37868.0910300926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
Avatar billede fromsej Praktikant
13. oktober 2003 - 18:24 #61
Genstart i fejlsikker tilstand.
slet den her fil først.
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
Derefter scanner du med hijackthis og markerer denne linie
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
Vælg fix checked, og genstart så normalt, lav en ny log og se om ikke den er væk nu, ellers må vi prøve igen.
Avatar billede farius Nybegynder
13. oktober 2003 - 18:27 #62
Jeg prøver...
Skulle du ikke have mad :)
Avatar billede farius Nybegynder
13. oktober 2003 - 18:44 #63
den nyeste:
Logfile of HijackThis v1.97.3
Scan saved at 18:44:46, on 13-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Programmer\Apoint2K\Apoint.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Programmer\TOSHIBA\Toshiba-programmer\TFncKy.exe
C:\Programmer\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\qttask.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\mariusz\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isaserver:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 10
O4 - HKLM\..\Run: [TosHKCW.exe] C:\Programmer\TOSHIBA\Wireless Hotkey\TosHKCW.exe
O4 - HKLM\..\Run: [PWDGJ] C:\WINDOWS\PWDGJ.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKCU\..\Run: [Uidn] C:\Documents and Settings\mariusz\Application Data\srip.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/23248eb02e3193de3717/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37868.0910300926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
Avatar billede farius Nybegynder
13. oktober 2003 - 18:47 #64
Jeg skal lige høre dig om en sidste tind.
Ved sidste forsøg sagde du at jeg skal slette:
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE

Skal dette gøres manualt; jeg har ikke kunne finde dem i Hijack..
HVis ja så mangler jeg at slatte den sidste(C:\WINDOWS\System32\drivers\CDAC11BA.EXE)
Avatar billede farius Nybegynder
13. oktober 2003 - 19:11 #65
Nu er alt er slettet og burde værer klaret...
Avatar billede fromsej Praktikant
13. oktober 2003 - 19:32 #66
OK, fik du den sidste med?
Avatar billede farius Nybegynder
13. oktober 2003 - 19:34 #67
ja ja...
Men nu kommer vi til det det hele startede fra: En god popup stopper
Avatar billede farius Nybegynder
13. oktober 2003 - 19:42 #68
fromsej-> Du skal have 100000 tak for din hjælp og tålmodighed da det har været en ordentlig kamp:)
Jeg vil til sidst lige høre om alt det du kan er selvlært eller om du har en uddannelse inden for IT... Du er i hverfald meget dygtig...
Det med skærmen har ordnet sig (sjovt nok), hvordan ved jeg ikke :)
Endnu en gang 1000 tak for hjælpen...
Avatar billede fromsej Praktikant
13. oktober 2003 - 19:43 #69
Google Toolbar, den engelske version, der slipper intet igennem.
Avatar billede fromsej Praktikant
13. oktober 2003 - 19:47 #70
Jeg er selvlært, ved flittig brug af Eksperten især, og andre fora.
Derudover er jeg stædig som ind i H. det er meget sjældent jeg giver op, om det så skal tage en uge at løse det.

Velbekomme dig.*S*

Mvh:
Fromsej/Team Spywarefri.
Avatar billede farius Nybegynder
13. oktober 2003 - 19:47 #71
Så skulle den også være klaret... Endnu en gang tak for denne gang.. Det kan være at vi støder på hinanden en anden gang... Ha det godt...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester