Avatar billede mahp1 Nybegynder
18. oktober 2003 - 21:20 Der er 61 kommentarer og
1 løsning

Hjælp, hvad skal jeg gøre.

Min computer har de sidste par dage kørt meget underligt, idag smed jeg den så igennem forskellige programmer, og fandt dette.

Virus Scan Details:
G:\WINDOWS\Downloaded Program Files\nl.exe is infected with Dialer.DialXS
G:\WINDOWS\Downloaded Program Files\CONFLICT.1\nl.exe is infected with Dialer.DialXS
G:\WINDOWS\Downloaded Program Files\CONFLICT.2\nl.exe is infected with Dialer.DialXS
G:\WINDOWS\Downloaded Program Files\CONFLICT.3\nl.exe is infected with Dialer.DialXS
G:\WINDOWS\Downloaded Program Files\CONFLICT.4\nl.exe is infected with Dialer.DialXS

problemet er at når jeg gåer ind i mappen, kan jeg ikke finde disse filer, men går jeg ind i mappen via dos command i xp. så kan den godt se den.

men kan  man slette fra dos command, eller hvad skal jeg gøre ?

der er 200 point, til ham der kan hjælpe
Avatar billede mat Nybegynder
18. oktober 2003 - 21:23 #1
Du kan evt kigge her (no guarantees):

http://www.pestpatrol.com/PestInfo/d/dialxs.asp

mvh mat
Avatar billede fromsej Praktikant
18. oktober 2003 - 21:23 #2
Find mapperne CONFLICT.1 til 4 og slet dem.
Det skal du nok gøre i fejlsikker.
Avatar billede chalde Seniormester
18. oktober 2003 - 21:23 #3
prøv først at slette dem vha dos (del nl.exe)
Avatar billede mc.lucifer Praktikant
18. oktober 2003 - 21:23 #4
www.spywarefri.dk
hent Spywareblaster det kan klare det for dig

MC
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 21:27 #5
jeg har fået slettet nl.exe fra dos command, men de andre kan jeg sgu ikke slette fra dos. når jeg har sagt ja til slet, opretter den bare mapperne igen.

jeg har også prøvet med adware, den kan ikke engang finde dem
Avatar billede chalde Seniormester
18. oktober 2003 - 21:30 #6
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 21:35 #7
lucifer

har hentet og prøvet spywareblaster, de er også blevet sat i "karantæne" men de skal jo slettes, hvordan klare jeg det
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 21:43 #8
når jeg laver fx. en panda online scan, så kan den intet finde. min norton kan heller ikke finde noget. men et andet lille program (stop-sign.com) den finder dem, og skriver de er infected.

er den en virus/trojan eller blot en spyware ?
Avatar billede fromsej Praktikant
18. oktober 2003 - 21:50 #9
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 21:57 #10
ok, det gør jeg
Avatar billede fromsej Praktikant
18. oktober 2003 - 21:59 #11
mc.lucifer>>Spywareblaster fjerner ingenting, den forhindrer det i at komme ind på maskinen.
Avatar billede mc.lucifer Praktikant
18. oktober 2003 - 22:05 #12
Det forstår jeg ikke jeg har da titi fået fjernet div snavs programmer med den

MC
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:08 #13
Du tænker på Spybot.*S*
Avatar billede mc.lucifer Praktikant
18. oktober 2003 - 22:09 #14
arrr ok

Det var også det jeg mente helt i starten det kan man da kalde at formulere sig forkert sorry
*G*
MC
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 22:10 #15
fromsej

den er ved at scanne nu.
(jeg kan ikke se noget der hedder; afhjælp valgte problemer
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:14 #16
Spybot, det står nede til højre, hvis du har valgt dansk sprog, på engelsk står der Fix seleted problems.
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 22:27 #17
her har du log filen.

Logfile of HijackThis v1.97.3
Scan saved at 22:27:27, on 18-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\LEXBCES.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\LEXPPS.EXE
G:\WINDOWS\System32\CTsvcCDA.exe
G:\Programmer\Norton AntiVirus\navapsvc.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\Programmer\Creative\ShareDLL\CtNotify.exe
G:\Programmer\Logitech\iTouch\iTouch.exe
G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
G:\PROGRA~1\NORTON~1\navapw32.exe
G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
G:\WINDOWS\System32\devldr32.exe
G:\Programmer\Winamp3\winampa.exe
G:\Programmer\Creative\ShareDLL\MEDIADET.EXE
G:\Programmer\ICQ\ICQ.exe
G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
G:\Programmer\ICQPlus\vplus.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE
G:\PROGRA~1\WINZIP\winzip32.exe
G:\Documents and Settings\Martin H. Pedersen\Lokale indstillinger\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bold.dk/snak
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = dynhost.inetcam.com;register.inetcam.com;localhost
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.bold.dk/snak
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {2B3452C5-1B9A-440F-A203-F6ED0F64C895} - G:\WINDOWS\rem00001.dll
O2 - BHO: (no name) - {2BC43670-C0BD-4794-BB11-F60F3E001DC5} - c:\progra~1\ddm\0\ddmp.dll (file missing)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C0-5297EF71F44A} - (no file)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - G:\WINDOWS\System32\stlbupdt.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - G:\WINDOWS\System32\stlbupdt.dll
O3 - Toolbar: (no name) - {2CF0B992-5EEB-4143-99C0-5297EF71F44B} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTStartup] G:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] G:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [zBrowser Launcher] G:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "G:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NAV Agent] G:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] G:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [Jet Detection] G:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC] G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] "G:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MSConfig] G:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [WebScan] G:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKCU\..\Run: [Popup Ad Filter] G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [ICQ Plus] "G:\Programmer\ICQPlus\vplus.exe"
O4 - HKCU\..\RunOnce: [ICQ] G:\Programmer\ICQ\ICQ.exe -trayboot
O4 - Global Startup: Logitech Desktop Messenger.lnk = G:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Browser Pal Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: G:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:33 #18
Jeg får lige Aovergaard til at tage logfilen i stedet for mig.
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 22:36 #19
hmm fromsej.

den hijack fil jeg lige har hentet, der får jeg en besked om at den muligvis er infected med WIN.SCRIPT.WORM.Virus
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:40 #20
Har du hentet den igennem vores link fra spywarefri?
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 22:43 #21
ja
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:44 #22
OK, jeg er lige ved at tjekke den efter.
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 22:47 #23
ham Aovergaard kigger han på den imorgen ?
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:47 #24
Nej, hun er igang.
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 22:49 #25
Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra (hvis du kører med XP el. ME). Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = dynhost.inetcam.com;register.inetcam.com;localhost
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.bold.dk/snak
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {2B3452C5-1B9A-440F-A203-F6ED0F64C895} - G:\WINDOWS\rem00001.dll
O2 - BHO: (no name) - {2BC43670-C0BD-4794-BB11-F60F3E001DC5} - c:\progra~1\ddm\0\ddmp.dll (file missing)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C0-5297EF71F44A} - (no file)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - G:\WINDOWS\System32\stlbupdt.dll
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - G:\WINDOWS\System32\stlbupdt.dll
O3 - Toolbar: (no name) - {2CF0B992-5EEB-4143-99C0-5297EF71F44B} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "G:\Programmer\QuickTime\qttask.exe" –atboottime
O4 - Global Startup: Logitech Desktop Messenger.lnk = G:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

Aovergaard/Team Spywarefri
Avatar billede fromsej Praktikant
18. oktober 2003 - 22:52 #26
Tjek af Hijackthis hos Kaspersky:

Current object: hijackthis.zip
hijackthis.zip Archive: ZIP
hijackthis.zip/HijackThis.exe Packed: UPX
hijackthis.zip/HijackThis.exe Ok
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:01 #27
ok, jeg prøver :o(
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:14 #28
Jeg kan sige det hjalp lidt, nu ville mine java vinduer da åbne.

MEN når jeg fx går ind på www.eb.dk så såsnart den har indlæst siden, lukker den ALLE mine Explorer vinduer, og det må stadig være en virus som går det.
(www.europeantour.com, der sker det samme, som når jeg går ind på eb.dk)
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:15 #29
jeg er bange for at jeg er nødt til at formater, for at det virker 100%
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 23:22 #30
Prøv lige at ligge en ny log så jeg lige kan tjekke den om der er noget enten du eller jeg ikke har fået med.
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 23:26 #31
Når du så har lagt din nye log herind, så kan du jo lige gå ud og onlinescanne både for virus og for spyware men jeg tjekker din log. Du finder begge dele her: http://www.spywarefri.dk/onlinevark.htm X-Cleaner til venstre som scanner for spy Panda til højre som tjekker for virus. Når du har resultatet af de to scanneinger, vil jeg gerne høre det, for jeg tror bestemt på at vi kan redde din computer helt for snavs. Vi skal ikke give så let op.
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:39 #32
her er den nye log:

Logfile of HijackThis v1.97.3
Scan saved at 23:39:49, on 18-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\LEXBCES.EXE
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\LEXPPS.EXE
G:\Programmer\Creative\ShareDLL\CtNotify.exe
G:\Programmer\Logitech\iTouch\iTouch.exe
G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
G:\PROGRA~1\NORTON~1\navapw32.exe
G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
G:\Programmer\Winamp3\winampa.exe
G:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE
G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
G:\Programmer\ICQPlus\vplus.exe
G:\Programmer\Creative\ShareDLL\MEDIADET.EXE
G:\WINDOWS\System32\devldr32.exe
G:\Programmer\ICQ\ICQ.exe
G:\WINDOWS\System32\CTsvcCDA.exe
G:\Programmer\Norton AntiVirus\navapsvc.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\PROGRA~1\WINZIP\winzip32.exe
G:\Documents and Settings\Martin H. Pedersen\Lokale indstillinger\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bold.dk/snak
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTStartup] G:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] G:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [zBrowser Launcher] G:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NAV Agent] G:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] G:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [Jet Detection] G:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC] G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] "G:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WebScan] G:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKCU\..\Run: [Popup Ad Filter] G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [ICQ Plus] "G:\Programmer\ICQPlus\vplus.exe"
O4 - HKCU\..\RunOnce: [ICQ] G:\Programmer\ICQ\ICQ.exe -trayboot
O9 - Extra button: Browser Pal Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: G:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:42 #33
dette fik jeg da jeg scannede med X-cleaner

dangerous program has been detected

Detected eAnthology:
Files (3) :
  G:\Programmer\Acceleration Software\Anti-Virus\scancore.dll
  G:\Programmer\Acceleration Software\Anti-Virus\dsshell.dll
  G:\Programmer\Acceleration Software\Anti-Virus\eac_mindef.dll

CLISDs (12) :
  {878C1976-66AB-4454-A9B1-40CD594AC223}
  {BB83FD23-AC96-472D-8AA2-7D8560A61D1A}
  {46D570D9-71C8-44E5-A76C-AADFE94442CA}
  {F63C5B10-B709-4DF5-BA27-B90102AD313B}
  {41EC560D-9371-4923-B0AD-F6A9504D3AA0}
  {BB80B457-F3F6-4992-A0C3-A128D58C7FB2}
  {D951B1F4-7399-426A-A925-D2C41FCF2002}
  {3E072AB7-3CDA-4536-8AFD-56B0FE6846B4}
  {E6A8EE26-1FAD-431C-99D6-8DBA1E25CD72}
  {F073D8A5-C4AC-4DDC-9204-B1C032B4BD72}
  {963DD0FF-4836-4DE4-9590-D7EFE8F62F8D}
  {459729AC-727D-4D97-B18A-72EE224EFEC0}

Registry Keys (11) :
  HKEY_LOCAL_MACHINE\Software\Acceleration Software International Corporation
  HKEY_CLASSES_ROOT\MSEaid.Gd
  HKEY_LOCAL_MACHINE\Software\CLASSES\MSEaid.Gd
  HKEY_CLASSES_ROOT\Defender.ScanCore
  HKEY_LOCAL_MACHINE\Software\CLASSES\Defender.ScanCore
  HKEY_CLASSES_ROOT\Eac_mindef.MDefControl
  HKEY_CLASSES_ROOT\Eac_mindef.MDefControl.1
  HKEY_LOCAL_MACHINE\Software\CLASSES\Eac_mindef.MDefControl.1
  HKEY_LOCAL_MACHINE\Software\CLASSES\Eac_mindef.MDefControl
  HKEY_CLASSES_ROOT\Defender.ScanGUi
  HKEY_LOCAL_MACHINE\Software\CLASSES\Defender.ScanGUi
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:42 #34
skal jeg ignorer eller remove it ?
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:44 #35
også denne bedsed fik jeg

dangerous program has been detected


Detected IPInsight:
Files (1) :
  G:\WINDOWS\ipinsigt.dll
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:49 #36
skal jeg forresten slå systemgendannelser til igen ?
Avatar billede fromsej Praktikant
18. oktober 2003 - 23:52 #37
Ikke endnu, de ting som X-cleaner fandt kan du roligt remove
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 23:52 #38
Slet du roligt alt det den har fundet.

Nej ikke før du er helt ren, før slår vi ikke systemgendannelse til.

Har du flere partioner med andre styresystemer, jeg kan jo se at dit Windows ligger på G?. Jeg kan også se at det ikke er opdateret, det er vigtigt du omgående går ud og får opdateret dit styresystem.

Vender tilbage når jeg har tjekket din log
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:53 #39
jeg har et c og f drev. og mit win på g drev.
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:54 #40
uden af sige for meget, er det en grund til jeg ikke kan OPDATER SP1 :o)
Avatar billede mahp1 Nybegynder
18. oktober 2003 - 23:58 #41
jeg har et c og f drev. og mit win på g drev.

"men kun et styresystem (XP) på mit G.drev"
Avatar billede aovergaard Nybegynder
18. oktober 2003 - 23:59 #42
Ja det er der, men den kender du sikkert bedst selv. Det er bare ikke så godt, for så vil du blive ved med at få virus mm. fordi du ikke kan få lukket de huller ;)
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:01 #43
:o)

men kan det redes, det eneste "problem" der er nu, er at når jeg fx. besøger www.eb.dk, lukker den alle mine explorer vinduer. og jeg skal starte helt forfra
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:02 #44
Jeg har fundet en som skal fixes, det er måske den sidste der er lad og lige tage den.
O4 - HKLM\..\Run: [WebScan] G:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k

genstart og ny log.
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:03 #45
ok, den er lige ved at opdater mit win. fixer den så snart den er færdig, tager max. 5 min.
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:04 #46
Det er helt sikkert den som også har lagt og drillet dig, den er ikke god.
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:05 #47
ok, så tager jeg lige en kop kaffe imens, har slet ikke haft tid til det endnu *S*
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:12 #48
er det bare mig ? jeg kan ikke se den fil du siger skal fixes

Logfile of HijackThis v1.97.3
Scan saved at 00:12:05, on 19-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\LEXBCES.EXE
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\LEXPPS.EXE
G:\Programmer\Creative\ShareDLL\CtNotify.exe
G:\Programmer\Logitech\iTouch\iTouch.exe
G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
G:\PROGRA~1\NORTON~1\navapw32.exe
G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
G:\Programmer\Winamp3\winampa.exe
G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
G:\Programmer\ICQPlus\vplus.exe
G:\Programmer\Creative\ShareDLL\MEDIADET.EXE
G:\WINDOWS\System32\devldr32.exe
G:\Programmer\ICQ\ICQ.exe
G:\WINDOWS\System32\CTsvcCDA.exe
G:\Programmer\Norton AntiVirus\navapsvc.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\WINDOWS\System32\dllhost.exe
G:\Documents and Settings\Martin H. Pedersen\Lokale indstillinger\Temp\HijackThis.exe
G:\Programmer\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bold.dk/snak
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTStartup] G:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] G:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [zBrowser Launcher] G:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NAV Agent] G:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] G:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [Jet Detection] G:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC] G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] "G:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [Popup Ad Filter] G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [ICQ Plus] "G:\Programmer\ICQPlus\vplus.exe"
O4 - HKLM\..\RunOnce: [ws_uninst] G:\DOCUME~1\MARTIN~1.PED\LOKALE~1\Temp\ws_uninst.exe -s
O4 - HKCU\..\RunOnce: [ICQ] G:\Programmer\ICQ\ICQ.exe -trayboot
O9 - Extra button: Browser Pal Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: G:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:14 #49
men ser disse filer ikke mærkelige ud. (spørg kun da jeg intet ved om det)

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [ws_uninst] G:\DOCUME~1\MARTIN~1.PED\LOKALE~1\Temp\ws_uninst.exe -s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup

?
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:20 #50
så har jeg lige genstartet, her har du en helt frisk log.

Logfile of HijackThis v1.97.3
Scan saved at 00:20:07, on 19-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\LEXBCES.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\LEXPPS.EXE
G:\WINDOWS\System32\CTsvcCDA.exe
G:\Programmer\Norton AntiVirus\navapsvc.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\WINDOWS\Explorer.EXE
G:\Programmer\Creative\ShareDLL\CtNotify.exe
G:\Programmer\Logitech\iTouch\iTouch.exe
G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
G:\PROGRA~1\NORTON~1\navapw32.exe
G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
G:\Programmer\Creative\ShareDLL\MEDIADET.EXE
G:\Programmer\Winamp3\winampa.exe
G:\WINDOWS\System32\devldr32.exe
G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
G:\Programmer\ICQPlus\vplus.exe
G:\Programmer\ICQ\ICQ.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\Documents and Settings\Martin H. Pedersen\Lokale indstillinger\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bold.dk/snak
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTStartup] G:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] G:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [zBrowser Launcher] G:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NAV Agent] G:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] G:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [Jet Detection] G:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC] G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] "G:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [Popup Ad Filter] G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [ICQ Plus] "G:\Programmer\ICQPlus\vplus.exe"
O4 - HKCU\..\RunOnce: [ICQ] G:\Programmer\ICQ\ICQ.exe -trayboot
O9 - Extra button: Browser Pal Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: G:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:23 #51
O4 - HKLM\..\RunOnce: [ws_uninst] G:\DOCUME~1\MARTIN~1.PED\LOKALE~1\Temp\ws_uninst.exe -s
Denne kan du godt fixe

De andre to skal være der.
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:24 #52
de er der ikke, jeg kan heller ikke se dem i den nye log. men fixer den anden.
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:25 #53
Jeg er ved at tjekke din nye log nu, der går lige lidt tid.
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:26 #54
nu har loggen ændret sig til

Logfile of HijackThis v1.97.3
Scan saved at 00:25:51, on 19-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\LEXBCES.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\LEXPPS.EXE
G:\WINDOWS\System32\CTsvcCDA.exe
G:\Programmer\Norton AntiVirus\navapsvc.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\WINDOWS\Explorer.EXE
G:\Programmer\Creative\ShareDLL\CtNotify.exe
G:\Programmer\Logitech\iTouch\iTouch.exe
G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
G:\PROGRA~1\NORTON~1\navapw32.exe
G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
G:\Programmer\Creative\ShareDLL\MEDIADET.EXE
G:\Programmer\Winamp3\winampa.exe
G:\WINDOWS\System32\devldr32.exe
G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
G:\Programmer\ICQPlus\vplus.exe
G:\Programmer\ICQ\ICQ.exe
G:\Programmer\Internet Explorer\iexplore.exe
G:\Documents and Settings\Martin H. Pedersen\Lokale indstillinger\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bold.dk/snak
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTStartup] G:\Programmer\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] G:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [zBrowser Launcher] G:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NAV Agent] G:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] G:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [Jet Detection] G:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC] G:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] "G:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [Popup Ad Filter] G:\Programmer\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [ICQ Plus] "G:\Programmer\ICQPlus\vplus.exe"
O4 - HKCU\..\RunOnce: [ICQ] G:\Programmer\ICQ\ICQ.exe -trayboot
O9 - Extra button: Browser Pal Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: G:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0) -
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -

og jeg ikke se denne: O4 - HKLM\..\RunOnce: [ws_uninst] G:\DOCUME~1\MARTIN~1.PED\LOKALE~1\Temp\ws_uninst.exe -s
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:38 #55
Nej jeg kan godt se den ikke er med i den nye log, det er fordi den røg med da jeg fixede den sidste, den tog også denne.

Disse er unødvendige at have liggende I din opstart, da de alle kan nås via startprogrammer. De ligger bare og ”sluger” computerens kræfter.
Du kan Fjerne vingen til venstre for følgende programmer, hvis du ønsker det:
Start
Kør
Skriv: msconfig
Ok
Fanebladet start
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock ---Den har du kun brug for hvis du skal overclocke

O4 - HKLM\..\Run: [Jet Detection] G:\Programmer\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [WinampAgent] "G:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] G:\WINDOWS\system32\NeroCheck.exe

Det er op til dig selv om du vil tage og fjerne disse ovenstående fra din opstart, men din pc bliver hurtigere af det. Der er ingen af dem herover som fejler spor alle er helt legale.

Og så er din log ren. Der er ikke mere snavs i den, og nu må du gerne aktiver din systemgendannelse igen.

Lidt råd med på vejen skal du også have, så jeg kan få sikret din computer lidt bedre. Læs især det jeg skriver med dcom, for hvis du ikke kan opdatere, så er du meget åben overfor de nye orme, og det kan en deaktivering af Dcom afhjælpe.

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt, det er meget vigtigt, for at få den maksimale beskyttelse af programmerne.

Antivirusprg: 
Et godt bud her er Avast som kan rigtig meget. Indeholder en email-scanner . Opdaterer virusdefinitionerne. Dette Antivirus prg. er på fuld højde med dem man køber, hvad angår effektivitet. Ok, layout er gammeldags, men det kommer også fra Tjekkiet, men det er et virkelig godt prg.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard. SpywareGuard. Dette prg. fungerer på samme måde som et Antivirus prg. Det ligger og passer på dig i baggrunden, bare imod spyware og malware i stedet for virus, men fungerer i princippet på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.

EmtyTempFolder Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til automatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder (nej til cookies på din pc) og IE-Spyad og så selvfølgelig et Antivirusprg.

Udover jeg har fortalt dig at det er utrolig vigtigt hele tiden at opdatere de forskellige programmer mod både Spyware og virus, så er det også meget vigtigt at du hele tiden sørger for at opdatere din Firewall og ikke mindst dit styresystem Windows.

Så kan jeg også kun varmt anbefale dig at få lukket for Dcom. Det kan du gøre via dette link: http://www.spywarefri.dk/tipsogtricks.htm#DCom her kan du også læse lidt om Dcom, hvad det er for noget, samt at det er noget du slet ikke har brug for, så vil jeg stærk anbefale dig at lukke for denne. Vi er blevet gjort opmærksomme på at der er nye varianter af Blaster virus på vej, som vil gå gennem Dcom. Det skal heller ikke være nogen hemmelighed at det faktisk er ved at være et krav at man også kører med en firewall som beskyttelse, især lige nu hvor der er flere huller i IE som WindowsUpdate ikke har nogen løsning på lige pt.

Aovergaard/Team Spywarefri
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:44 #56
skal jeg installer alle de programmer du skriver ?

jeg har fået problemer med flere siden, så jeg er tror jeg må køre en format på g drev i morgen.

men er det sikkert at disse vira/trojas forsvinder ved at formatere g drevet ?
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 00:51 #57
Lidt sjovt, denne her fil: O4 - HKLM\..\RunOnce: [ws_uninst] G:\DOCUME~1\MARTIN~1.PED\LOKALE~1\Temp\ws_uninst.exe -s
Kom ført frem i din tredje log, den var ikke med i de to første, det er egentligt underligt.

Du skal ikke installere alle de prg. jeg skriver, men de er med til at sikrer din computer ret effektivt. Der er ingen af de prg. som fylder særlige meget, kan faktisk alle ligge på få disketter.

Hvilke problemer har du fået nu?

Ja hvis du formatere g drevet så skulle alt snavs være væk. Men så skal du godt nok huske at skynde dig ud og opdatere Windows med det samme. Har lige renset en splinterny manskine i dag, som kun nåede at være på Nettet 5 min. men de havde ikke opdateret, så der var blaster med i posen til dem, det er surt.
Men tænk på alle disse små prg. som også sikrer dig. Det er ikke nok med Antiviurs prg. Du får lige så meget - nej mere spy end virus, derfor er de så vigtige.

Held og lykke, men sig til hvis jeg kan hjælpe dig med de sidste problemer
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 00:53 #58
problemet er at så snart jeg åbner fx. www.eb.dk eller www.ofir.dk og den er færsig med at indlæse siden, så lukker den alle explorer vinduer og så står jeg bare tilbage på skrivebordet.

men tror jeg formatere i morgen.

kan d nævne et godt spyware program jeg skal installer
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 01:00 #59
SpywareGuard fungerer på samme måde som Antivirus prg. og derfor er det også et af dem jeg syntes du skal installere.
Det mindste du bør installere er følgende:
Antivirus - SpywareBlaster - SpywareGuard - Ie-Spyad - Så kan du overveje EmtyTempFolder og StartupMonitor
Firewall hvis du har bredebånd, det sikrer dig også imod visse ormeangreb.
Deaktive Dcom men du har jo fået hele smøren, og den var fyldestgørende.

Måske har du fået beskadiget dine systemfiler det kan reddes på anden måde, hvis det da er det, men et forsøg værd.
Start - kør - skriv: sfc /scannow  Din Xp cd skal ligge på maskinen mens du gør det, så rep. systemet sig selv hvis der er noget galt, prøv lige det.
Avatar billede mahp1 Nybegynder
19. oktober 2003 - 01:02 #60
jeg køre med på noget bolignet, og er beskyttet af både natboks og lidt mere.

men jeg køre en formatering i morgen, og installer de programer du skrev. mange tak for hjælpen...
Avatar billede aovergaard Nybegynder
19. oktober 2003 - 01:05 #61
Hov og så glemte jeg da Ad-aware, det er også et af dem du bør installere. Det som slipper gennem nåleøjet på SpywareBlaster, det kan fjernes med Ad-aware.

Velbekommen og tak for point;

God arbejdslyst. Husk at gemme dine indstillinger i konti, adressekartotek, evt. breve du ønsker at bevare, dine foretrukne, og så ellers alle dine private ting som måtte ligge der.
Avatar billede perhaps Nybegynder
19. oktober 2003 - 05:01 #62
HijackThis-filen du downloade fra vores side er ikke inficeret med noget som helst. Det bliver den først i samme øjeblik den lander på din maskine.

Idag er det to ting man altid SKAL købe for at have et tåleligt liv med sin pc. Det er selve pc'en samt styresystemet. Bare min mening.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester