Avatar billede tiramisu Nybegynder
14. januar 2004 - 16:39 Der er 11 kommentarer og
1 løsning

Hvordan får jeg ryddet op i mit system ?

Jeg aner virkelig ikke om dette spørgsmål hører til i denne kategori, men nu prøver jeg.

Jeg kunne godt tænke mig at vide, hvordan man finde ud af hvilke filer man kan/må slette i WINDOWS/system32. Det er umuligt at finde ud af, hvad der skal være der, og hvad der IKKE skal være der. Jeg har haft en del problemer med alverdens "snavs" der er kommet ind i systemet, men har via "hijackthis" formået at feje det væk. Jeg frygter dog, at der endnu kan gemme sig noget i systemet. Hvordan finder man ud af hvad der bør være gemt under WINDOWS/system32, og hvad der skal væk ?

Jeg spiller en del på tv2|spil, hvor jeg også er co-admin. Jeg har aldrig tidligere haft problemer med forbindelse til serveren (udover de gange, hvor tv2's server har været nede), men de sidste 2 dage er jer røget ud gentagne gange. Jeg bruger bredbåd fra TDC. Hvad kan dette skyldes ? Og ikke mindst - hvad kan jeg gøre ved det ?. Det er ret belastende, både for mig selv og for mondspillere, at jeg mister forbindelsen.

Håber at nogen kan hjælpe.

mvh
/tiramisu
Avatar billede bufferzone Praktikant
14. januar 2004 - 17:02 #1
Du kan godt ryde op med en hejack tihs og andre formar for scannere, men en formatering og en reinstallation er den bedste løsning. Du får aldrig alt skidtet med, lige gyldigt hvor mange forskellige værktøjer du bruger.

Formater og start forfra, det gør jeg selv med jævne mellemrum
Avatar billede arlet Juniormester
14. januar 2004 - 17:03 #2
Vi kan da prøve at rense dig igen

Du skal lige slette temporary internet files inden vi fortsætter.
Funktioner=>Internetindstillinger=>Slet filer, husk flueben i slet alt offline.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :         http://216.180.233.153/~merijn/files/HijackThis.exe
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


Du må ikke fixe noget selv. Når vi har tjekket loggen igennem fortæller vi dig hvad du skal slette..

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede tiramisu Nybegynder
14. januar 2004 - 17:22 #3
Kære arlet.

Som du måske husker, så har jeg flere gange brugt "hijackthis". Så vidt jeg ved så er min logfil også ren. Jeg bruger også normalt spybot. Derfor fatter jeg ikke, hvad der er galt.

Skal jeg måske geninstallere JAVA ? eller min internetforbindelse ?

Logfile of HijackThis v1.97.7
Scan saved at 17:18:38, on 14/01/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\STOPzilla!\szntsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Winamp3\winampa.exe
C:\WINDOWS\StartupMonitor.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\ICQ\ICQ.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jimmy\Lokale indstillinger\Temp\Midlertidig mappe 15 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programmer\ICQ\NDetect.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: c:\programmer\spamfighter\proxy\proxy.dll
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1066644031153
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/76808a0e7ae82f/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37934.351875
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - https://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
14. januar 2004 - 17:37 #4
Ja, der er intet i den log.

Har du tømt din temp..

Regcleaner finder du her:
http://www.tryus.dk/regcleaner.asp

og andre oprydningsprogrammer

http://www.webattack.com/freeware/system/fwdiskclean.html
Avatar billede tiramisu Nybegynder
14. januar 2004 - 17:38 #5
Jeg har netop installeret "spywareguard". Den vil ikke åbnes. Og der kommer endvidere følgende fejlmelding : Component MSCOMCTL.OCX or one of its dependencies not correctly registred: a file is missing or valid.

Når jeg så forsøger at slette programmet igen fra harddisken kommer flg. melding : Det er ikke muligt at slette dlprotect : adgang nægtet. Kontroller at disken ikke er fuld eller skrivebeskyttet.

HVAD GØR MAN SÅ LIGE ???
Avatar billede arlet Juniormester
14. januar 2004 - 17:44 #6
Avatar billede tiramisu Nybegynder
14. januar 2004 - 17:45 #7
Hvis min "log" er ren, er jeg så sikker på, at der ikke er noget
galt i systemet ?

Og altså - hvad sker der hvis jeg formater harddisken ? Har aldrig prøvet
det før, så jeg er sq lidt nervøs.
Avatar billede tiramisu Nybegynder
14. januar 2004 - 17:48 #8
Du har endnu ikke afhjulpet problemet arlet *GG*
Mine tv-2 server-problemer er der jo stadigvæk, idet
min log hele tiden har været ren - og også scanningen
med spybot...
Avatar billede tiramisu Nybegynder
14. januar 2004 - 18:27 #9
Hmm arlet - holder du pause ?.

Jeg har lige konstateret noget underligt, der er sket flere gange. Dette
hænger sikkert sammen med, at man engang har været på nogle af de amerikanske
sider, men anyway : har lige genstartet og VUPTI : så var der ikke mindre
end 104 filer, der skulle slettes i hijackthis og endvidere var der helt
automatisk kommet nogle filer på skrivebordet !!?? Hvordan kan det lade
sig gøre, at det dukker op af sig selv. Min log var ren, og jeg har altså
ikke ligefrem været ude at "surfe" siden sidst.
Avatar billede arlet Juniormester
14. januar 2004 - 18:42 #10
Ja, ungerne sultede..

Hent cwsschredder her:
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
Kør programmet, tjek for updates, luk alle vinduer, undtaget cwsschredder, klik på Next, den scanner nu, når den er færdigt klik på Fix, klik på Exit.
Avatar billede tiramisu Nybegynder
14. januar 2004 - 18:49 #11
Endnu engang tak til arlet for hjælpe. Tjaae, man bliver da
efterhånden klogere. Men problemerne kommer sikkert igen.
Avatar billede arlet Juniormester
14. januar 2004 - 18:51 #12
Så vender du bare tilbage*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester