Avatar billede guldmand Nybegynder
26. februar 2004 - 16:07 Der er 29 kommentarer og
3 løsninger

rens denne. plz (hijackthis)

min hjiackthis ser saaledes ud :

Logfile of HijackThis v1.97.7
Scan saved at 16:05:21, on 26-03-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cvcd.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\scvhostn.exe
C:\WINDOWS\System32\svchos1.exe
C:\WINDOWS\System32\esoh123.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [System Dll32] scvhostn.exe
O4 - HKLM\..\Run: [Configuration Loader] cvcd.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\RunServices: [System Dll32] scvhostn.exe
O4 - HKLM\..\RunServices: [Configuration Loader] cvcd.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

.. hvad kan jeg gQrer ? jeg kQrer local server (ISS), hvis det skulle have nogen indflydelse!
Avatar billede guldmand Nybegynder
26. februar 2004 - 16:09 #1
jeg var ved at lave noget i regedit, da "worm" nedluknningen kom. altsaa den der taeller ned fra 60. jeg skrev run : shutdown -a , og den forsvandt, men nu kan jeg ikke arbejde i regedit :(
Avatar billede arlet Juniormester
26. februar 2004 - 16:25 #2
løber den lige igennem
Avatar billede arlet Juniormester
26. februar 2004 - 16:30 #3
Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.


O4 - HKLM\..\Run: [System Dll32] scvhostn.exe
O4 - HKLM\..\Run: [Configuration Loader] cvcd.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\RunServices: [System Dll32] scvhostn.exe
O4 - HKLM\..\RunServices: [Configuration Loader] cvcd.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe


--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

--------------------------------------------------------------------

Find og slet i fejlsikret(f8 ved opstart):


C:\WINDOWS\System32\cvcd.exe
C:\WINDOWS\System32\scvhostn.exe
C:\WINDOWS\System32\svchos1.exe
C:\WINDOWS\System32\esoh123.exe



Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede guldmand Nybegynder
26. februar 2004 - 16:59 #4
se, når jeg starter i fejlsikret, virker min mus ikke. jeg kan derfor ikke logge ind, og kan slet ikke slette filerne.. er der en anden maade? ... jeg prQver lige igen.!
Avatar billede arlet Juniormester
26. februar 2004 - 17:01 #5
prøv at kom med en ny log
Avatar billede guldmand Nybegynder
26. februar 2004 - 17:03 #6
min nye log er :



Logfile of HijackThis v1.97.7
Scan saved at 17:03:17, on 26-03-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cvcd.exe
C:\WINDOWS\System32\scvhostn.exe
C:\WINDOWS\System32\svchos1.exe
C:\WINDOWS\System32\esoh123.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\svchos1.exe
C:\WINDOWS\System32\cvcd.exe
C:\WINDOWS\System32\scvhostn.exe
C:\WINDOWS\System32\esoh123.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\Run: [Configuration Loader] cvcd.exe
O4 - HKLM\..\Run: [System Dll32] scvhostn.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Configuration Loader] cvcd.exe
O4 - HKLM\..\RunServices: [System Dll32] scvhostn.exe
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
Avatar billede arlet Juniormester
26. februar 2004 - 17:05 #7
Find filen med dette program og filen bliver helt sikkert slettet, evt efter genstart:
http://www.spywarefri.dk/tipsogtricks.htm#dr.delete

det er disse filer, du skal slette med dr.delete:
C:\WINDOWS\System32\svchos1.exe
C:\WINDOWS\System32\cvcd.exe
C:\WINDOWS\System32\scvhostn.exe
C:\WINDOWS\System32\esoh123.exe

genstart og ny log
Avatar billede guldmand Nybegynder
26. februar 2004 - 17:32 #8
Qhh, jeg needer korrekt url. jeg kan ikke gaa ind paa spywarefri.dk mere :( .. ved ikke hvad der sker :/
Avatar billede arlet Juniormester
26. februar 2004 - 17:35 #9
Avatar billede guldmand Nybegynder
26. februar 2004 - 17:49 #10
her er min nye log :



Logfile of HijackThis v1.97.7
Scan saved at 17:48:34, on 26-03-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\Run: [Configuration Loader] cvcd.exe
O4 - HKLM\..\Run: [System Dll32] scvhostn.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Configuration Loader] cvcd.exe
O4 - HKLM\..\RunServices: [System Dll32] scvhostn.exe
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
Avatar billede arlet Juniormester
26. februar 2004 - 17:51 #11
ja, så kan vi fixe de sidste.

skal fixes i hijackthis:
O4 - HKLM\..\Run: [Configuration Loading] svchos1.exe
O4 - HKLM\..\Run: [Configuration Loader] cvcd.exe
O4 - HKLM\..\Run: [System Dll32] scvhostn.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Configuration Loader] cvcd.exe
O4 - HKLM\..\RunServices: [System Dll32] scvhostn.exe
O4 - HKLM\..\RunServices: [Configuration Loading] svchos1.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe

genstart og ny log
Avatar billede guldmand Nybegynder
26. februar 2004 - 23:39 #12
min nye log :

Logfile of HijackThis v1.97.7
Scan saved at 23:38:38, on 26-03-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

.. kan jeg nu saette systemgendannelse paa, eller?
Avatar billede guldmand Nybegynder
27. februar 2004 - 00:20 #13
jeg synes at det er maekeligt. jeg kan igen nu ikke kopiere/sæt ind.... er der stadig noget galt?
Avatar billede arlet Juniormester
27. februar 2004 - 08:15 #14
Få hentet Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp

Derefter kommer du med en ny log.

Nå du ikke har sp1 installeret, bliver gaobot ved med at komme..
Avatar billede guldmand Nybegynder
27. februar 2004 - 13:51 #15
naar jeg trykker : "scan efter updates", faar jeg følgende mælding :

Windows Update-fejl


Windows Update har fundet en fejl. Denne kan skyldes en unøjagtighed i computerens indstillinger for klokkeslæt.

Sådan kontrolleres indstillingerne for dato og klokkeslæt:

1. Dobbeltklik på uret på proceslinjen.
2. Kontroller, at dato og klokkeslæt er korrekt.

... men, mit ur er ok... :/


min log er :

Logfile of HijackThis v1.97.7
Scan saved at 13:51:20, on 27-03-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\winupdate.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\inetsrv\DavCData.exe
C:\Programmer\mIRC\mirc.exe
C:\ting og sager\games\steam\Steam.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programmer\Ventrilo\Ventrilo.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\RunServices: [ivr] winupdate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38044.2003356482

....

jeg fatter intet! :/
Avatar billede guldmand Nybegynder
27. februar 2004 - 13:52 #16
og hvornaar skal jeg smide systemgendannelse paa igen?
Avatar billede arlet Juniormester
27. februar 2004 - 14:26 #17
Start op i fejlsikret og slet denne:
C:\WINDOWS\System32\winupdate.exe

og fix disse i hijackthis:
O4 - HKLM\..\Run: [ivr] winupdate.exe
O4 - HKLM\..\RunServices: [ivr] winupdate.exe

genstart og hent sp1 her:http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
den skulle du kunne installer.

derefter en ny log
Avatar billede guldmand Nybegynder
27. februar 2004 - 14:48 #18
igen idag, kan jeg ikke gaa i fejlskikret.. bare DR.DELETE igen?
Avatar billede arlet Juniormester
27. februar 2004 - 14:49 #19
nå, ja.. Ja, dr.delete..

og når du først er angrebet slipper den dig ikke før du har fået sp1 installeret
Avatar billede guldmand Nybegynder
27. februar 2004 - 15:14 #20
Logfile of HijackThis v1.97.7
Scan saved at 15:13:51, on 27-03-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38044.2003356482


... skal jeg hente sp1 nu, eller prQve fra mit windows update i start ?.. skal jeg aktivere systemgendannelse?
Avatar billede arlet Juniormester
27. februar 2004 - 15:16 #21
ja aktiver din systemgendannelse igen, for du er ren(lige i øjeblikket)

hent sp1 fra linket, det er det nemmeste
Avatar billede guldmand Nybegynder
27. februar 2004 - 15:17 #22
det tager lige 9 mins, om de der 130 mb. brb :p
Avatar billede arlet Juniormester
27. februar 2004 - 15:22 #23
Det er da rimelig hurtigt*S*
Avatar billede guldmand Nybegynder
27. februar 2004 - 15:26 #24
2mbit :P
Avatar billede guldmand Nybegynder
27. februar 2004 - 15:29 #25
så. er ved at installe nu!
Avatar billede guldmand Nybegynder
27. februar 2004 - 15:54 #26
se. nu skulle det vaere installet. min log ser nu saadan ud :

Logfile of HijackThis v1.97.7
Scan saved at 15:54:47, on 27-03-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\ting og sager\programfiler\sikkerhed\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38044.2003356482
Avatar billede guldmand Nybegynder
27. februar 2004 - 15:55 #27
kan / skal jeg ikke ogsaa hente updates til mit inetexplore ?
Avatar billede arlet Juniormester
27. februar 2004 - 16:03 #28
Jo, nu kan du gå ind på windows update og hente alle opdateringerne, for du får du ikke besøg af den orm mere...

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm
Avatar billede guldmand Nybegynder
27. februar 2004 - 16:19 #29
Qhh. jeg faar stadig den fejl med klokken !
Avatar billede arlet Juniormester
27. februar 2004 - 16:21 #30
Har du været nede i tray og tjekke din klokke og dato
Avatar billede guldmand Nybegynder
27. februar 2004 - 16:39 #31
min klokke er : 16:39 lige nu..
Avatar billede arlet Juniormester
27. februar 2004 - 16:42 #32
hvad med datoen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester