Avatar billede dj_cyber Nybegynder
09. november 2003 - 23:17 Der er 21 kommentarer og
1 løsning

Axiqabf.dll

Hej.

Jeg har XP Home Edition og hver gang jeg åbner f.eks. min egen profil, så kommer der en besked frem: "File not found: Axiqabf.dll". Jeg har haft F-Secure installeret, men det slettede jeg igen. Kan det være derfor? Og hvordan sletter man den besked?
Avatar billede mike23 Nybegynder
09. november 2003 - 23:20 #1
prøv at gå ind under Start>kør og tast msconfig og under fanen Start kan du se om der er noget fra F-secure (eller andet software der er afinstalleret) der er sat til at skulle starte op med windows.
Avatar billede fromsej Praktikant
09. november 2003 - 23:23 #2
Lugter af snavs, tjek evt i din win.ini om den bliver kaldt derfra, og så skal vi lige have tjekket efter om det er noget Spy.

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede dj_cyber Nybegynder
09. november 2003 - 23:39 #3
Mike > Tusinde tak! Det virkede :D

fromsej > Her har du min log:

Logfile of HijackThis v1.97.3
Scan saved at 23:38:13, on 09-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\Netpumper 1.03\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\System32\realupd.Exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage.co
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://cool-homepage.co
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cool-search.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage.co
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:window.close()
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://cool-search.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage.co
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://cool-homepage.co
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:window.close()
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage.co
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://cool-search.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {F08555B0-9CC3-11D2-AA8E-000000000000} - (no file)
O2 - BHO: (no name) - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFB1} - C:\WINDOWS\msdeoe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {FE6BC4EF-5676-484B-88AE-883323913256} - (no file)
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
O4 - HKLM\..\Run: [srng] \Program Files\Srng\Srng.exe
O4 - HKLM\..\Run: [Outwar] C:\WINDOWS\syslaunch.exe
O4 - HKLM\..\Run: [RealPlayer Updater] C:\WINDOWS\System32\realupd.Exe
O4 - HKLM\..\Run: [DivX Updater] C:\WINDOWS\System32\DivX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [AIM] C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [Otra] C:\Documents and Settings\Simon\Application Data\tupu.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download with NetPumper - C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\Netpumper 1.03\NetPumper\AddUrl.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O15 - Trusted Zone: *.lamerz.dk
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37874.4852199074
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk/codekstra/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0226647E-3206-4863-A2F1-6DCC5855B480}: NameServer = 193.162.153.164 194.239.134.83
O17 - HKLM\System\CCS\Services\Tcpip\..\{48575FAA-CC65-4DD2-9E2C-BA8B6FA8B6CA}: NameServer = 194.239.134.83,193.162.153.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{0226647E-3206-4863-A2F1-6DCC5855B480}: NameServer = 193.162.153.164 194.239.134.83
Avatar billede fromsej Praktikant
09. november 2003 - 23:48 #4
Der er en hel del i den som skal væk, jeg tager den i morgen eftermiddag, hvis ikke andre har gjort det.
Avatar billede mike23 Nybegynder
09. november 2003 - 23:52 #5
ja jeg kan også umiddelbart se nogle ting som koster computer-kræfter uden grund, men jeg vil ikke stå i vejen for Spywarefri.dk 's udemærkede program og initiativ så jeg er ude af denne tråd.
Avatar billede dj_cyber Nybegynder
09. november 2003 - 23:53 #6
OKey iorden :D Taktak :D
Avatar billede fromsej Praktikant
10. november 2003 - 16:59 #7
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virus.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget

Hijackthis, klik på fix checked, genstart i fejlsikret ( tryk <F8> ved opstart )
slet de filer listet nederst.
Dobbelttjek, så alt kommer med.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage.co
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://cool-homepage.co
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cool-search.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage.co
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:window.close()
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://cool-search.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://cool-homepage.co
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://cool-homepage.co
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = java script:window.close()
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://cool-homepage.co
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://cool-search.net/
R3 - URLSearchHook: (no name) - {F08555B0-9CC3-11D2-AA8E-000000000000} - (no file)
O2 - BHO: (no name) - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFB1} - C:\WINDOWS\msdeoe.dll
O3 - Toolbar: (no name) - {FE6BC4EF-5676-484B-88AE-883323913256} - (no file)
O4 - HKLM\..\Run: [srng] \Program Files\Srng\Srng.exe
O4 - HKLM\..\Run: [Outwar] C:\WINDOWS\syslaunch.exe
O4 - HKLM\..\Run: [DivX Updater] C:\WINDOWS\System32\DivX.Exe
O8 - Extra context menu item: Download with NetPumper - C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\Netpumper 1.03\NetPumper\AddUrl.htm
O15 - Trusted Zone: *.lamerz.dk =>Tjek funktioner=>Internetindstillinger=>Websteder du har tillid til, og slet den derfra.

---------------------------------------
Den her er 99 % sikkert snavs.
O4 - HKLM\..\Run: [RealPlayer Updater] C:\WINDOWS\System32\realupd.Exe

---------------------------------------
Kender du? Ellers fixes.
O4 - HKCU\..\Run: [Otra] C:\Documents and Settings\Simon\Application Data\tupu.exe

---------------------------------------
Slettes i fejlsikker:
C:\WINDOWS\msdeoe.dll =>msdeoe.dll
Program Files\Srng\Srng.exe =>Slet mappen Srng
C:\WINDOWS\syslaunch.exe =>syslaunch.exe
Application Data\tupu.exe =>Hvis du ikke kender den, slet tupu.exe
:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\Netpumper 1.03\NetPumper\NetPumperIEProxy.exe =>Netpumper er Spyware.
C:\WINDOWS\System32\realupd.Exe => Igen kun 99 %, men alligevel.

---------------------------------------
Trusted Zone: *.lamerz.dk =>Tjek funktioner=>Internetindstillinger=>Websteder du har tillid til, og slet den derfra.

---------------------------------------
Genstart normalt og kom med en ny logfil, så vi kan se om alt er med.
Avatar billede fromsej Praktikant
10. november 2003 - 17:00 #8
O15 - Trusted Zone: *.lamerz.dk
Skal selvfølgelig også med når du fixer.
Avatar billede dj_cyber Nybegynder
11. november 2003 - 15:22 #9
Okey! Det virkede :) Sådan da... Når jeg starter windows op kommer den her besked:
"Synstemkonfigurationsprogram

Du har brugt systemkonfigurationsprogrammet til at udføre ændringer i måden, som Windows starter på.
Osv..."

Så kan jeg markere en lille checkbox med teksten: "Vis ikke denne meddelelse igen, eller kør systemkonfigurationsprogrammet, når Windows starter". Det gør jeg så, men ved næste opstart kommer den igen... HVordan får jeg den væk?
Avatar billede fromsej Praktikant
11. november 2003 - 16:41 #10
Start MSconfig igen, tjek fanebladet General, vælg selective startup.

Hvad med den nye logfil?
Avatar billede dj_cyber Nybegynder
12. november 2003 - 13:03 #11
Kan ikke finde "Selective startup".
Man skulle kunne vise billeder herinde, så ville det blive meget lettere...

Den nye logfil:

Logfile of HijackThis v1.97.3
Scan saved at 13:02:44, on 12-11-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\ZoneAlarm\zapro.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\Soulseek\SoulSeek.exe
C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\Soulseek\slsk.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Microsoft Office\Office10\WINWORD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mymusic.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [AIM] C:\Documents and Settings\Simon\Dokumenter\Musik\Programmer\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Programmer\ZoneAlarm\zapro.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37874.4852199074
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk/codekstra/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0226647E-3206-4863-A2F1-6DCC5855B480}: NameServer = 193.162.153.164 194.239.134.83
O17 - HKLM\System\CCS\Services\Tcpip\..\{48575FAA-CC65-4DD2-9E2C-BA8B6FA8B6CA}: NameServer = 194.239.134.83,193.162.153.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{0226647E-3206-4863-A2F1-6DCC5855B480}: NameServer = 193.162.153.164 194.239.134.83
Avatar billede fromsej Praktikant
12. november 2003 - 13:26 #12
Der er lige den her tilbage, den overså jeg desværre første gang.
http://dload.ipbill.com/del/loader.cab

Det med billeder, ser jeg lige om jeg kan finde en løsning på.
Avatar billede fromsej Praktikant
12. november 2003 - 14:23 #13
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab
Hele linien.
Avatar billede fromsej Praktikant
12. november 2003 - 15:06 #14
Fanebladet hedder generelt, prøv at vælge Valgfri start.
Avatar billede snowball Novice
12. november 2003 - 15:14 #15
Screenshot fra engelsk WinXP: http://privat.geertsen.dk/msconfig.png

Snowball
Avatar billede fromsej Praktikant
12. november 2003 - 15:16 #16
Tak snowball.*S*
Avatar billede dj_cyber Nybegynder
12. november 2003 - 21:00 #17
Den skærm kom pludselig ikke frem mere og jeg havde ikke pillet ved indstillingerne efter mit svar. Men nu virker det, som det skulle - håber jeg ;)

Tusinde tak for jeres hjælp :)
Avatar billede fromsej Praktikant
12. november 2003 - 21:15 #18
Velbekomme, så bør du lige lukke spørgsmålet igen, det gør du ved at acceptere svar fra den der har hjulpet dig, i det her tilfælde mig. ;o)
Avatar billede mike23 Nybegynder
12. november 2003 - 23:15 #19
http://www.spywareinfo.com/~merijn/htlogtutorial.html

Hvis du har mod på at gør-det-selv en anden gang :)
Avatar billede arlet Juniormester
13. november 2003 - 08:18 #20
Det tror jeg ikke der er nogen der har, hvis man ikke har forstand på det...
En forkert fil, der bliver slettet kan betyde format c:

Så der ville jeg nok tage en fagmand...
Avatar billede dj_cyber Nybegynder
13. november 2003 - 14:45 #21
Siger tusinde tak alle sammen og ikke mindst til dig fromsej :)
Avatar billede fromsej Praktikant
13. november 2003 - 14:48 #22
Velbekomme, tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester