Avatar billede bumble Praktikant
13. januar 2004 - 13:54 Der er 15 kommentarer og
1 løsning

Hjælp til at rydde min pc for skrammel.

Hvis der er en der har lidt tid, så vil jeg gerne have efterset min comp for hvad der nu end kunne ligge på den af skidt og møg. (Kom, dum som jeg er, til at installere et program den anden dag, kan evt være det ligger og roder, ved ikke hvad det hedder og exe filen forsvandt efter jeg havde trykket på den)
Har set i andre spørgsmål, at der skal bruges en Hijack log evt? En der har link til det program? Så skal jeg lynhurtigt fixe en logfil.

/ Bumble

ps. Jeg er helt ny her, så det med point er jeg ikke helt med på. Men det vil jeg lige se om jeg kan læse mig frem til.. Men ellers en kort forklaring ville heller ikke være dårlig.
Avatar billede fromsej Praktikant
13. januar 2004 - 13:56 #1
Ja, kom bare med logfilen.
Avatar billede fromsej Praktikant
13. januar 2004 - 13:57 #2
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede bumble Praktikant
13. januar 2004 - 14:27 #3
Logfile of HijackThis v1.97.7
Scan saved at 14:27:43, on 13-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\fxsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\ICQ\ICQ.exe
G:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
O2 - BHO: (no name) - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - C:\Program Files\DAP\DAPIEBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Program Files\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ] C:\Program Files\ICQ\ICQ.exe -trayboot
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20031216/qtinstall.info.apple.com/mickey/us/win/QuickTimeInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37984.2069444444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 5.0 (SP2)) - http://activex.microsoft.com/controls/vb5/comdlg32.cab
Avatar billede fromsej Praktikant
13. januar 2004 - 14:30 #4
Det eneste der skinner i øjnene er Download accelerator (DAP), se om du kan fjerne den i Tilføj/Fjern programmer, genstart så og kom med en ny logfil.
Avatar billede bumble Praktikant
13. januar 2004 - 14:43 #5
Logfile of HijackThis v1.97.7
Scan saved at 14:44:12, on 13-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\fxsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\ICQ\ICQ.exe
G:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Program Files\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ] C:\Program Files\ICQ\ICQ.exe -trayboot
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20031216/qtinstall.info.apple.com/mickey/us/win/QuickTimeInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37984.2069444444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9043C85-F6F2-101A-A3C9-08002B2F49FB} (Microsoft Common Dialog Control, version 5.0 (SP2)) - http://activex.microsoft.com/controls/vb5/comdlg32.cab
Avatar billede bumble Praktikant
13. januar 2004 - 14:44 #6
Er det så ensbetydende med at min computer er virusfri eller har det intet med sagen at gøre?
Avatar billede fromsej Praktikant
13. januar 2004 - 15:02 #7
Ja, der er ikke antydning af snavs på din computer.
Har du ingen virusscanner?
for at blive ved med at have en så flot ren PC, kan du kigge på vores pakkeløsning.
http://www.spywarefri.dk/pakken.htm
Mvh:
Fromsej/Team Spywarefri.
PS:
For at give point, skal du acceptere mit svar, du kan læse vores uofficielle FAQ her:
http://expfaq.1go.dk/ - Eksperten: Sådan gør jeg.
Avatar billede hell_keeper Nybegynder
13. januar 2004 - 15:04 #8
Jeg vil sige nej, da mange vira, godt at ligge og køre i nogle system filer som der skal bruges af windows. du har gang i noget housecall.antivirus.com kan jeg se, det er god en god ting at få kørt på maskinen.
Avatar billede hell_keeper Nybegynder
13. januar 2004 - 15:09 #9
C:\WINNT\system32\internat.exe <--- fromsej, hvad er det? Den fil kender jeg desværre ik.
Avatar billede fromsej Praktikant
13. januar 2004 - 15:12 #10
Hvis en virus kører, ser vi den i logfilen.*S*
Internat.exe er den fil der gør at du kan skifte sprog, det er det lille ikon "DA" ovre ved uret, fuldstændig unødvendigt efter min mening.
Avatar billede bumble Praktikant
13. januar 2004 - 15:12 #11
Jeg skal nok lige Acceptere fromsej, tak for hjælpen. Med lidt held kan det være jeg lader dig vinde over mig i whist engang, men så skal du også være heldig. :P (Da jeg ikke ved om jeg kan skrive videre efter jeg har accepteret venter jeg til den her besked er done..)
Hell keeper, ja jeg kører næsten dagligt housecall og pandasoftware's activescan, men lige pt er mit internet meget ustabilt hvilket førhen har været pga virus, men det er selvfølgelig også muligt at det er CyberCity der har problemer. Virus scannerne finder i hvert fald intet...
Avatar billede hell_keeper Nybegynder
13. januar 2004 - 15:15 #12
Oki.. Man bliver jo klogere hver dag, siger de kloge hverfald.
Avatar billede fromsej Praktikant
13. januar 2004 - 15:17 #13
Jeg syntes nok jeg kendte det nick, desværre har jeg ikke så meget tid til at spille mere.
Du kan sagtens skrive videre herinde, efter der er accepteret et svar.
Sørg for at få en fast scanner, jeg vil anbefale Avast eller AVG, det er gratis for private, selvopdaterende og effektive.
Derudover spywareguard, Spywareblaster, IE-Spyad som du finder i pakken.
Samt IE privacy keeper,som du finder her:
http://unhsolutions.net/IEPK/
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom
Avatar billede c-holst Novice
14. januar 2004 - 06:39 #14
jeg ville egentligt ha' været med i denne tråd fra starten, men da kunne jeg ikke komme på.
først ville jeg give dig dette link, http://ebruger.dk/faq/
og så et par små tips ang. oprydning
gå ind i tilføj fjern programmer og gå din liste kritisk igennem
gå start, kør, skriv msconfig, fanebladet start, gå den igennem med lidt forsigtighed. mange af de ting du finder der finder du også i din logfil under "04" og mange af de ting kan du undvære, hvis du vil. kan ikke finde en liste over dem, men finder den sikkert senere.

bare lige en lille kommentar
Avatar billede c-holst Novice
08. marts 2004 - 23:57 #15
hvordan går det så?

håber det kører for dig

carsten
Avatar billede crashdummy Nybegynder
23. august 2004 - 23:12 #16
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester