Avatar billede tommyv Nybegynder
17. oktober 2003 - 16:50 Der er 23 kommentarer og
1 løsning

Check Hijackthis log

Jeg har nogle problemer med IE. På en del hjemmesider, kommer den med meddelelse om, at siden ikke kan hentes. Blandet andet her på Eksperten.

Jeg har kørt AdAware, Spy Sweeper og Spybot, men problemet er der stadig.

Jeg kan se når jeg går ind på min egen hjemmesider (hvor der ikke burde være link til .com-sider), at den prøver at få forbindelse til forskellige .com-hjemmesider, bl.a. en der starter med pop.rfwnad... Håber det siger jer noget.

Jeg er desuden klar over, at jeg har Hotbar til at ligge, men den skal blive liggende...

Her er loggen:

Logfile of HijackThis v1.97.2
Scan saved at 16:39:51, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\SAV\DefWatch.exe
C:\Programmer\Executive Software\DiskeeperWorkstation\DKService.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\cba\pds.exe
C:\Programmer\SAV\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\D-Tools\daemon.exe
C:\WINDOWS\System32\NWTRAY.EXE
C:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\W.P.A 4.x\WPA4.exe
C:\PROGRA~1\SAV\vptray.exe
C:\Programmer\Teleport Pro\prosched.exe
C:\Programmer\TVTool 8\TVTool.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe
C:\Programmer\FreeRAM XP Pro 1.40.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Pulse\Pulse.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Quotes\quotes.exe
C:\Programmer\ICQ\ICQ.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmer\Labtec Trådløse Skrivebord\MagicKey.exe
C:\Programmer\BPFTP Server\G6FTPSrv.exe
C:\Documents and Settings\Tommy\Menuen Start\Programmer\Start\Agent.exe
C:\Programmer\HideIcons.exe
C:\Programmer\remark.exe
C:\Programmer\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programmer\eMule\eMule.exe
C:\Programmer\totalcmd\TOTALCMD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
c:\Programmer\HijackThis.exe

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {2BC43670-C0BD-4794-BB11-F60F3E001DC5} - c:\progra~1\ddm\0\ddmp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [63442629.exe] C:\WINDOWS\System32\63442629.exe
O4 - HKLM\..\Run: [40768069.exe] C:\WINDOWS\System32\40768069.exe
O4 - HKLM\..\Run: [Hotbar] C:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe /Upgrade
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/ddm_control.CAB
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {FEC3E5A3-50F7-4B0C-97D8-01CF69DFBFC7} (Measurement Service Client) - http://ccon.madonion.com/global/msc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD917DE7-2D4B-485C-A3E7-D0001731204D}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede fromsej Praktikant
17. oktober 2003 - 16:53 #1
Kigger på den, lidt har jeg allerede set.
Avatar billede fromsej Praktikant
17. oktober 2003 - 16:55 #2
Hvis du insisterer på hotbar, er det formålsløst at fjerne resten.
Avatar billede fromsej Praktikant
17. oktober 2003 - 16:57 #3
Avatar billede tommyv Nybegynder
17. oktober 2003 - 16:58 #4
Så må jeg jo prøve at leve uden Hotbar. Vil alle de andre ting så forsvinde, når jeg kører SpySweeper?
Avatar billede fromsej Praktikant
17. oktober 2003 - 17:02 #5
Hvad kan hotbar, udover at spionere?
Prøv google toolbar i stedet for.
Avatar billede tommyv Nybegynder
17. oktober 2003 - 17:03 #6
Jeg brugte Hotbar til Outlook med masser af smilies. Men det er jeg hermed stoppet med :-)
Avatar billede fromsej Praktikant
17. oktober 2003 - 17:16 #7
Slå systemgendannelse fra: http://www.spywarefri.dk/virus.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart, ny logfil herind.
Dobbelttjek, så alt kommer med.

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {2BC43670-C0BD-4794-BB11-F60F3E001DC5} - c:\progra~1\ddm\0\ddmp.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [63442629.exe] C:\WINDOWS\System32\63442629.exe
O4 - HKLM\..\Run: [40768069.exe] C:\WINDOWS\System32\40768069.exe
O4 - HKLM\..\Run: [Hotbar] C:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe /Upgrade
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/ddm_control.CAB
O16 - DPF: {FEC3E5A3-50F7-4B0C-97D8-01CF69DFBFC7} (Measurement Service Client) - http://ccon.madonion.com/global/msc.cab


---------------------------------------
Kender du? ellers slettes.
C:\Programmer\W.P.A 4.x\WPA4.exe
C:\Programmer\TVTool 8\TVTool.exe


---------------------------------------
Slettes i fejlsikker.
C:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe


Genstart normalt og kom med en ny logfil, så vi kan se om alt er med.

Se desuden at få installeret SP1, den kan hentes her:
http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede fromsej Praktikant
17. oktober 2003 - 17:17 #8
når du genstarter efter at have fixet, så gør det i fejlsikker tilstand.
Avatar billede tommyv Nybegynder
17. oktober 2003 - 17:35 #9
Jeg kender programmerne WPA4.exe og TVTool.exe, og de gør ingen skade.

Så nu har jeg ny log:

Logfile of HijackThis v1.97.2
Scan saved at 17:34:17, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\SAV\DefWatch.exe
C:\Programmer\Executive Software\DiskeeperWorkstation\DKService.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\cba\pds.exe
C:\Programmer\SAV\Rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\D-Tools\daemon.exe
C:\WINDOWS\System32\NWTRAY.EXE
C:\Programmer\DU Meter\DUMeter.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\W.P.A 4.x\WPA4.exe
C:\PROGRA~1\SAV\vptray.exe
C:\Programmer\Teleport Pro\prosched.exe
C:\Programmer\TVTool 8\TVTool.exe
C:\Programmer\FreeRAM XP Pro 1.40.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\ICQ\ICQ.exe
C:\Programmer\Pulse\Pulse.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Quotes\quotes.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmer\Labtec Trådløse Skrivebord\MagicKey.exe
C:\Programmer\BPFTP Server\G6FTPSrv.exe
C:\Documents and Settings\Tommy\Menuen Start\Programmer\Start\Agent.exe
C:\Programmer\HideIcons.exe
C:\Programmer\remark.exe
C:\Programmer\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD917DE7-2D4B-485C-A3E7-D0001731204D}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede fromsej Praktikant
17. oktober 2003 - 17:42 #10
Din log er ren nu, for at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede tommyv Nybegynder
17. oktober 2003 - 17:44 #11
Kan man evt. (mod fordobling af point) få dig til at checke konens maskine også? Så vil konen (og dermed også mig) blive meget glad :-)
Avatar billede fromsej Praktikant
17. oktober 2003 - 17:46 #12
Kom bare med den, så kigger jeg på den.
Avatar billede tommyv Nybegynder
17. oktober 2003 - 17:48 #13
Jeg ved den er slem...:

Logfile of HijackThis v1.97.2
Scan saved at 17:37:51, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\SAV\vptray.exe
D:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
D:\WINDOWS\LOGI_MWX.EXE
D:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe
D:\Programmer\Netropa\Multimedia Keyboard\nhksrv.exe
D:\Programmer\SAV\DefWatch.exe
D:\WINDOWS\System32\cba\pds.exe
D:\Programmer\SAV\Rtvscan.exe
D:\WINDOWS\System32\taskmgr.exe
D:\Programmer\Internet Explorer\IEXPLORE.EXE
D:\Programmer\Netropa\Multimedia Keyboard\TrayMon.exe
D:\Programmer\Netropa\Onscreen Display\OSD.exe
\Stuen\1\HijackThis.exe
D:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.villumsen-flaeng.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.hotbar.com/dyn/hotbar/3.0/sb_searchPageHome.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\googletoolbar_en_2.0.95-big.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\googletoolbar_en_2.0.95-big.dll
O4 - HKLM\..\Run: [vptray] D:\PROGRA~1\SAV\vptray.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] D:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [ICQ Lite] D:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Hotbar] D:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe /Upgrade
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Programmer\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programmer\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmtrans.html
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9CC02D56-5FF1-4DFC-9EEF-6C94192A44F0}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede fromsej Praktikant
17. oktober 2003 - 17:52 #14
Start med at opdatere den med SP1, og hvad der er på windowsupdate.
SP1 kan hentes her:
http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede tommyv Nybegynder
17. oktober 2003 - 17:56 #15
Det går jeg i gang med når jeg får flyttet konen fra www.KomOgVind.dk...

Med hensyn til de programmer du anbefaler: Er det så ikke nok jeg kører Webroot Spy Sweeper, eller skal jeg helt skippe den?
Avatar billede fromsej Praktikant
17. oktober 2003 - 18:05 #16
Du kan roligt installere de andre programmer, de forstyrrer ikke noget som helst.
Spy sweeper kender jeg ikke så meget til.
Avatar billede fromsej Praktikant
17. oktober 2003 - 18:14 #17
Fixes:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.hotbar.com/dyn/hotbar/3.0/sb_searchPageHome.htm
O4 - HKLM\..\Run: [Hotbar] D:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe /Upgrade

Slettes i fejlsikker:
D:\Programmer\Hotbar\bin\4.3.6.0\HbInst.exe

Samme procedure.
Avatar billede tommyv Nybegynder
17. oktober 2003 - 18:16 #18
Øv, den er jo ikke så slem som min ;-)

Du får point med det samme :-D
Avatar billede fromsej Praktikant
17. oktober 2003 - 18:36 #19
Tak for point.*S*
Avatar billede tommyv Nybegynder
17. oktober 2003 - 18:38 #20
Tak for hjælpen :-)
Avatar billede tommyv Nybegynder
17. oktober 2003 - 19:09 #21
Nu har jeg fået renset den sidste maskine. Er den bedre nu?

Logfile of HijackThis v1.97.2
Scan saved at 19:08:38, on 17-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programmer\Netropa\Multimedia Keyboard\nhksrv.exe
D:\Programmer\SAV\DefWatch.exe
D:\WINDOWS\System32\cba\pds.exe
D:\Programmer\SAV\Rtvscan.exe
D:\PROGRA~1\SAV\vptray.exe
D:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
D:\WINDOWS\LOGI_MWX.EXE
D:\Programmer\ICQLite\ICQLite.exe
D:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\Programmer\Netropa\Multimedia Keyboard\TrayMon.exe
D:\Programmer\Netropa\Onscreen Display\OSD.exe
\Stuen\1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.villumsen-flaeng.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\googletoolbar_en_2.0.95-big.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\googletoolbar_en_2.0.95-big.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [vptray] D:\PROGRA~1\SAV\vptray.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] D:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [ICQ Lite] D:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Programmer\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programmer\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page - res://d:\windows\GoogleToolbar_en_2.0.95-big.dll/cmtrans.html
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9CC02D56-5FF1-4DFC-9EEF-6C94192A44F0}: NameServer = 212.242.40.3,212.242.40.51
Avatar billede fromsej Praktikant
17. oktober 2003 - 19:26 #22
Ja, så er begge logfiler rene.*S*
Installer de småprogrammer på begge to, så er i meget bedre beskyttet, og husk at opdatere både dem, styresystemer og internet Explorer.
Avatar billede tommyv Nybegynder
17. oktober 2003 - 19:29 #23
Det vil jeg gøre. Igen mange tak for hjælpen :-D
Avatar billede fromsej Praktikant
17. oktober 2003 - 19:39 #24
Velbekomme.*S*
Hvis du har yderligere spørgsmål omkring Spyware og skidt, kommer du bare med dem, eller du kan gå ind og læse en masse om emnerne på vores side.
http://www.spywarefri.dk/

Mvh:
Fromsej/Team Spywarefri.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester