Avatar billede Dribble Nybegynder
24. december 2003 - 14:07 Der er 28 kommentarer og
1 løsning

UL trafik på 30 KB/S uden jeg ved hvad det er

hej

jeg har en computer på stofanet som efter at have været connectet i et stykke tid begynder at uploade med 30 KB/S og lidt DL af og til...jeg ved ikke hvor denne trafik stammer fra....jeg har gennemsøgt med 2 antivirusser (Norton 2003 & Panda) uden noget held, samtidigt har jeg Norton Firewall kørende og den finder intet.

hvordan kan jeg finde ud af hhvad og hvilket program eller andet der bruger min forbindelse ???

ps. køre med win2000 som er fuldt ud opdateret
Avatar billede johnstigers Seniormester
24. december 2003 - 14:12 #1
Det er bare din forbindelse der bliver holdt åben.
Det er ikke trafik.
Avatar billede johnstigers Seniormester
24. december 2003 - 14:12 #2
Eller...
Jo det ER trafik, men ikke noget uvedkommende ;)
Avatar billede Dribble Nybegynder
24. december 2003 - 14:35 #3
nej.....du kan ikke bilde mig ind at en computer skal stå og uploade med 30 kb/s konstant efter et stykke tid....det er jo noget vrøvl.

det er min fars computer...og han kunne i forstå hvor han pludselig havde brugt 4 GB trafik på hans stofanet i løbet af 4-5 dage
Avatar billede squashguy Nybegynder
24. december 2003 - 14:55 #4
kør>cmd->netstat -a -o

Her kan du se hvilke forbindelser som er åbne/services som lytter. Med tasklist.exe kan du så hvilke programmer det drejer sig om (ved at sammenligne PID).

john>30 kb/s for at holde forbindelsen åben? Er du allerede begyndt at drikke det nye år ind? :)))
Avatar billede fromsej Praktikant
24. december 2003 - 15:08 #5
Lad os lige tjekke om ikke der ligger en Dialer, eller noget andet snavs på.

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede Dribble Nybegynder
24. december 2003 - 15:18 #6
har ad aware 6.0, spybot og mange andre....så spyware kan vi umiddelbart også udelukke

har dog fundet ud af der er en svchost i min tasklist der står for al den UL men hvordan jeg skal komme videre derfra ved jeg ikke.

har også haft fat på stofanet tekniske afdeling, og du kunne bare bekræfte at det højst sandsyngligt var en "worm" eller en fildelings-program...men da der aldrig har været noget fildelings prg. på computeren og jeg har støvsuget den for sådanne evt. programmer, så kan jeg nogenlunde udelukke det.
Avatar billede fromsej Praktikant
24. december 2003 - 15:20 #7
Nej, du kan ikke, selvom både Spybot og Ad-aware er glimrende programmer tager de ikke alt, kom med den HJT logfil, så finder vi synderen.
Avatar billede Dribble Nybegynder
24. december 2003 - 15:20 #8
roger :)
Avatar billede fangel Nybegynder
24. december 2003 - 15:31 #9
min vens computer stod også og fyrede trafik af - udgående... vi installeret "Agnitum Outpost home" og så at det var fordi den pingede samtlige IPer på lokalnettet (192.168.0.0 -> 192.168.255.255) - og det er netop "scvhost" der står for ping-trafik... det var virusen "dllhost" der lavede det...

derfor - installer en anti-virus (Avast Antivirus er en OK gratis virus-scanner)

Morten
Avatar billede Dribble Nybegynder
24. december 2003 - 15:32 #10
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\Norton Personal Firewall\NISUM.EXE
D:\Norton Personal Firewall\ccPxySvc.exe
C:\WINNT\System32\svchost.exe
D:\Norton AntiVirus\navapsvc.exe
D:\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
C:\Programmer\Analog Devices\SoundMAX\DrvLsnr.exe
D:\LEXMAR~1\ACMonitor_X83.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\system32\scvhost.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Fælles filer\Real\Update_OB\rnathchk.exe
C:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINNT\system32\taskmgr.exe
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
D:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://212.10.10.20/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.creative.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar_en_2.0.95-deleon.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar_en_2.0.95-deleon.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programmer\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] D:\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] D:\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINNT\system32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PowerDVD] D:\PowerDVD\PowerDVD.exe /autostart
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] scvhost.exe
O4 - HKLM\..\Run: [CXMon] "C:\Programmer\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\RunServices: [Generic Host Process for Win32 Services] scvhost.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: PalNetaware.lnk = D:\Paltalk\pnetaware.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
O14 - IERESET.INF: START_PAGE_URL=http://www.creative.com
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18efdf527850088c3c05/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37911.421875
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
Avatar billede lap Nybegynder
24. december 2003 - 15:38 #11
Vent på de kloge (fromsej, arlet aovergaard mv.) , men her er i hvert fald et problem:
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] scvhost.exe
Avatar billede Dribble Nybegynder
24. december 2003 - 15:40 #12
ja...det er også den jeg kan se i tasklist som æder al båndbreden...men hvad det er, og hvordan jeg stopper det ved jeg ikke.

det er jo ikke holbart at bare lukke for den i taskbare hver gang ;P
Avatar billede lap Nybegynder
24. december 2003 - 15:40 #13
den er der 2 gange (scvhost.exe) - de skal helt sikkert fikses, men afvent....
Avatar billede fangel Nybegynder
24. december 2003 - 15:40 #14
hæ - ja det er en virus / malware...

sVChost vs sCVhost ;) - sVShost er den korrekte ;)
Avatar billede fangel Nybegynder
24. december 2003 - 15:41 #15
hov, sVChost - ik sVShost der er den rigtige...
Avatar billede lap Nybegynder
24. december 2003 - 15:41 #16
stop den i tasklisten - og afvent de rigtige personer!
Avatar billede Dribble Nybegynder
24. december 2003 - 15:45 #17
er gjort...men måtte lige genstarte for at få den med i loggen :(
Avatar billede johnstigers Seniormester
24. december 2003 - 15:55 #18
Det jeg siger er nu godt nok korrekt.
Avatar billede Dribble Nybegynder
24. december 2003 - 16:02 #19
øhhh...John !!

der er selvfølgelig et gram af rigtighed i hvad du siger, men bare ikke i mit sammenhæng....så dit svar høre til et helt andet sted.

har dog nu ALDRIG hørt om en PC der normalt UL konstant med 30 kb/s og DL af og til, så lad det nu bare ligge med du havde kigget forkert ;) det er der jo intet galt i
Avatar billede johnstigers Seniormester
24. december 2003 - 16:05 #20
Jeg har skam ikke kigget forkert/ læst forkert.
men for julefredens skyld vil jeg lade det ligge - håber du får løst dit lille problem.

Glædelig jul :)
Avatar billede fromsej Praktikant
24. december 2003 - 16:22 #21
C:\WINNT\system32\scvhost.exe
Find og slet den i fejlsikret.
Jeg tjekker rigtigt i morgen, and, flæskesteg osv. kalder.
Avatar billede aovergaard Nybegynder
25. december 2003 - 03:02 #22
Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" –osboot
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] scvhost.exe
O4 - HKLM\..\RunServices: [Generic Host Process for Win32 Services] scvhost.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE => ikke nødvendig

O14 - IERESET.INF: START_PAGE_URL=http://www.creative.com

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18efdf527850088c3c05/netzip/RdxIE601.cab

Genstart I fejlsikret tilstand, find og slet:
C:\WINNT\system32\scvhost.exe => scvhost.exe bemærk endelig at den hedder scv og IKKE svc
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

Genstart alm. Ny scanning med hijackthis, og så en ny log herind til tjek.
Avatar billede Dribble Nybegynder
25. december 2003 - 13:23 #23
ang backWeb!!! er det ikke bare firmware fra logitech der opdateren/tjekker ens driver ?
Avatar billede johnstigers Seniormester
25. december 2003 - 20:22 #24
Har kigget lidt nærmere på din logfil.
Hvis der er noget der bruger trafik er det sikkert disse 2 linier:
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] scvhost.exe
O4 - HKLM\..\RunServices: [Generic Host Process for Win32 Services] scvhost.exe

Resten er totalt uskadeligt og har intet med spyware at gøre. (de kan tage en lillebitte smule trafik, men sandsynligvis drejer det sig nok om nogle få 100 KB/s om dagen.)
P.s. Det du fikser via hijackthis er ikke windows systemfiler, derfor er det unødvendigt at slå systemgendannelsen fra.
Avatar billede aovergaard Nybegynder
26. december 2003 - 01:28 #25
hej psykerz. Jo backweb, det er ganske rigtig sladrehanke, som hele tiden holder øje med din computer, og også derfor jeg beder dig om at fixe dem. Det er ikke sjovt, når vi ikke selv har styr over vores computere, men at det er programmerne som styrer os. *S* til gengæld er de scvhost rigtig snavs, som absolut må væk. Og denne her: (RdxIE Class)  Er ofte skyld i en masse problemer på brugernes computere. Hvis du får brug for den senere, kommer den ganske automatisk igen, og er også derfor jeg fixer den.

Mvh. Aovergaard/Team Spywarefri.dk
Avatar billede Dribble Nybegynder
26. december 2003 - 12:29 #26
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\Norton Personal Firewall\NISUM.EXE
D:\Norton Personal Firewall\ccPxySvc.exe
C:\WINNT\System32\svchost.exe
D:\Norton AntiVirus\navapsvc.exe
D:\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
C:\Programmer\Analog Devices\SoundMAX\DrvLsnr.exe
D:\LEXMAR~1\ACMonitor_X83.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\Fælles filer\Real\Update_OB\rnathchk.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\WinZip\WZQKPICK.EXE
D:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://212.10.10.20/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.creative.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar_en_2.0.95-deleon.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar_en_2.0.95-deleon.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programmer\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] D:\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] D:\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINNT\system32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PowerDVD] D:\PowerDVD\PowerDVD.exe /autostart
O4 - HKLM\..\Run: [CXMon] "C:\Programmer\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Programmer\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: PalNetaware.lnk = D:\Paltalk\pnetaware.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page - res://c:\programmer\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
O14 - IERESET.INF: START_PAGE_URL=http://www.creative.com
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18efdf527850088c3c05/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37911.421875
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash4/cabs/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec)


dette er den nye log....og problemet er umiddelbart afhjulpet, jeg siger mange tak for hjælpen

til aovergaard: jeg slettede dog ikke alle de andre filer du anbefalede, da det er min faders computer, og han bedst kan lide at tingene er at finde som de plejer at være, samt at hans ting bliver opdateret automatisk (også selv om der er spyware med)

jeg prøvede at scanne winnt\system32\scvhost.exe med Norton og den gendkendte filen som værende W32.spybot.worm virussen, men ved almindelig scanning fandt den ikke filen, den skulle peges direkte hen på filen for at finde den (hurra for virus scanner)

til fromsej: hvis du også smide et svar ind, så får du også nogen point sammen med aovergaard som tak for hjælpen

og til jer andre ligeledes tak for hjælpen :)

god jul og godt nytår til jer alle

mvh Dribble
Avatar billede aovergaard Nybegynder
26. december 2003 - 12:38 #27
Velbekommen. Også godt Nytår til dig.
Avatar billede fromsej Praktikant
26. december 2003 - 12:50 #28
Giv du bare pointene til Aovergaard, det er hende der tog slæbet.
God jul og godt nytår.*S*
Avatar billede aovergaard Nybegynder
26. december 2003 - 23:05 #29
Takker for point:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester