Avatar billede -els-echelon Nybegynder
01. marts 2004 - 14:38 Der er 20 kommentarer og
1 løsning

HJÆLP! jeg har fået en keylogger

jeg har en ven - og han har fundet en keylogger (som virker uden klager :@) og han ville lige ha' det lidt sjovt. Så nu har jeg fået den (og det var sjovt) - lige indtil jeg fandt ud af at jeg ikke kan fjerne den skide fil igen. Jeg aner ikke hvor den er eller hvad den hedder og jeg kan ikke finde den ved at søge på ændrede filer.  Jeg har et (trial) program, "Advanced Anti Keylogger", men det blokere kun og hvis jeg ikke blokerer det rigtige, så virker det ikke.
Jeg ved vi begge er ved at være ret trætte af det (nok mest mig ;) ), men kan i fortælle mig hvordan jeg _fjerner_ den.
Avatar billede arlet Juniormester
01. marts 2004 - 14:40 #1
Den kan findes med en hijackthis: http://www.arlet.dk/hjt.htm
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 14:52 #2
jeg har prøvet en 2-3 gange, men jeg kan af en eller anden grund ikke læse siden - hver gang den er næsten færdig, så lukker iexplorer.exe ned, med en meddelelse om at jeg skal genstarte hvis problemet bli'r ved (hvilket jeg har gjort)
Hvis du vil gøre mig den tjeneste at finde navnet på et sådan program, så kan jeg måske finde det et andet sted.
Avatar billede arlet Juniormester
01. marts 2004 - 14:54 #3
hvad med www.arlet.dk/hjt.exe

Tryk gem og gem den på skrivebordet. Så dobbeltklikker du på filen og trykker Scan derefter ændre scan knappen sig til save log som du så trykker på. Så markerer du teksten og kopierer den, og derefter sætter du den ind i tekstboxen i forummet, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 14:56 #4
tak :D - det prver jeg lige - og det skal jeg nok lade være med ;)
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 15:00 #5
Logfile of HijackThis v1.97.7
Scan saved at 14:59:17, on 01-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\Explorer.EXE
E:\Programmer\PeerGuardian 1.99\PeerGuardian_1.99b_pr7.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\windows\system32\messenger.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
E:\Programmer\CloneCD\CloneCDTray.exe
E:\Programmer\DU Meter\DUMeter.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\32 kind defy\dartidlewait.exe
C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe
C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Advanced Anti Keylogger\aak.exe
C:\Programmer\Netropa\Onscreen Display\OSD.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\LckFldService.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\CDILLA64.EXE
C:\Documents and Settings\Mikkel Kjeldsen\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fileplanet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {80C19E7E-C6BE-C7DA-714E-99C120B163D1} - C:\PROGRA~1\BOREMA~1\BENDELSE.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Intra stop - {33FD9CEB-4471-ED96-F0FD-0803AD095BEB} - C:\PROGRA~1\BOREMA~1\BENDELSE.dll
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Programmer\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "E:\Programmer\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Shtz] C:\Documents and Settings\Mikkel Kjeldsen\Skrivebord\shutz\shutz.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Hot_nl] C:\Program Files\GMSoft\Dialers\Hot_nl\Hot_nl.exe /dontdial
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "e:\games\steam\steam.exe" -silent
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [AAK] C:\Programmer\Advanced Anti Keylogger\aak.exe /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {197AB1D7-A7DD-4C86-A938-1FCC0DB21B85} (DMProxyCtl Class) - http://dm.cometsystems.com/dm/dm_286.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDD6C042-E583-42FA-9211-282AC1A99195} (OTAutoInstall Class) - https://streaming.endeavors.com/appx/clientdownloads/OTAI.CAB
Avatar billede arlet Juniormester
01. marts 2004 - 15:03 #6
Hent http://www.arlet.dk/cwshredder.exe og kør det.

Tryk på linket og tryk Åbn. Som det første skal du lige trykke på check for update så skal du lukke alle åbne vinduer, fornær CWSHredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, til sidst klik på Exit.
Genstart og ny log
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 15:10 #7
CWShredder v1.51.0 scan only report

Windows XP (5.01.2600 )
Windows dir: C:\WINDOWS
Windows system dir: C:\WINDOWS\system32
AppData folder: C:\Documents and Settings\Mikkel Kjeldsen\Application Data
Username: Mikkel Kjeldsen

Found Hosts file: C:\WINDOWS\system32\drivers\etc\hosts (723 bytes, A)
Shell Registry value: HKLM\..\WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM\..\WinLogon [UserInit] C:\WINDOWS\system32\userinit.exe,
Registry value: DefaultPrefix (should be http://) [] http://
Registry value: WWW Prefix (should be http://) [www] http://
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
Found Win.ini file: C:\WINDOWS\win.ini (709 bytes, A)
Found System.ini file: C:\WINDOWS\system.ini (277 bytes, A)

- END OF REPORT -
Avatar billede arlet Juniormester
01. marts 2004 - 15:14 #8
Inde i programmet trykke du scan only. Du skulle trykke fix. Prøv at kør programmet igen
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 15:15 #9
ups!
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 15:19 #10
skal jeg køre Hijackthis igen, efter jeg har genstartet?? - eller hvilken log vil du ha'?
Avatar billede arlet Juniormester
01. marts 2004 - 15:20 #11
først cwshredder og fix der.

derefter genstart og ny hijackthis log
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 15:23 #12
Logfile of HijackThis v1.97.7
Scan saved at 15:22:12, on 01-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\Explorer.EXE
E:\Programmer\PeerGuardian 1.99\PeerGuardian_1.99b_pr7.exe
c:\windows\system32\windows.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
E:\Programmer\QuickTime\qttask.exe
E:\Programmer\DU Meter\DUMeter.exe
E:\Programmer\CloneCD\ElbyCheck.exe
C:\windows\system32\messenger.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Advanced Anti Keylogger\aak.exe
C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe
C:\PROGRA~1\32 kind defy\dartidlewait.exe
C:\Programmer\Netropa\Onscreen Display\OSD.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Mikkel Kjeldsen\Skrivebord\hjt.exe
C:\Programmer\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\LckFldService.exe
C:\WINDOWS\System32\nvsvc32.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fileplanet.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {80C19E7E-C6BE-C7DA-714E-99C120B163D1} - C:\PROGRA~1\BOREMA~1\BENDELSE.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Intra stop - {33FD9CEB-4471-ED96-F0FD-0803AD095BEB} - C:\PROGRA~1\BOREMA~1\BENDELSE.dll
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Programmer\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "E:\Programmer\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Shtz] C:\Documents and Settings\Mikkel Kjeldsen\Skrivebord\shutz\shutz.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Hot_nl] C:\Program Files\GMSoft\Dialers\Hot_nl\Hot_nl.exe /dontdial
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "e:\games\steam\steam.exe" -silent
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [AAK] C:\Programmer\Advanced Anti Keylogger\aak.exe /silent
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {197AB1D7-A7DD-4C86-A938-1FCC0DB21B85} (DMProxyCtl Class) - http://dm.cometsystems.com/dm/dm_286.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDD6C042-E583-42FA-9211-282AC1A99195} (OTAutoInstall Class) - https://streaming.endeavors.com/appx/clientdownloads/OTAI.CAB
Avatar billede arlet Juniormester
01. marts 2004 - 15:25 #13
ok, så tjekker jeg lige loggen igennem
Avatar billede arlet Juniormester
01. marts 2004 - 15:29 #14
Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.



O2 - BHO: (no name) - {80C19E7E-C6BE-C7DA-714E-99C120B163D1} - C:\PROGRA~1\BOREMA~1\BENDELSE.dll

O3 - Toolbar: Intra stop - {33FD9CEB-4471-ED96-F0FD-0803AD095BEB} - C:\PROGRA~1\BOREMA~1\BENDELSE.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Hot_nl] C:\Program Files\GMSoft\Dialers\Hot_nl\Hot_nl.exe /dontdial
O4 - HKCU\..\Run: [AAK] C:\Programmer\Advanced Anti Keylogger\aak.exe /silent
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab



--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

--------------------------------------------------------------------



Find og slet i fejlsikret(f8 ved opstart):

C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Advanced Anti Keylogger\aak.exe

-----------------------------------------------
kender du denne, ellers skal den slettes:
C:\PROGRA~1\32 kind defy\dartidlewait.exe



Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 15:50 #15
Logfile of HijackThis v1.97.7
Scan saved at 15:48:44, on 01-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
E:\Programmer\PeerGuardian 1.99\PeerGuardian_1.99b_pr7.exe
c:\windows\system32\windows.exe
c:\windows\system32\windows.exe
c:\windows\system32\windows.exe
c:\windows\system32\windows.exe
C:\Programmer\Netropa\Multimedia Keyboard\MMKeybd.exe
E:\Programmer\DU Meter\DUMeter.exe
C:\windows\system32\messenger.exe
C:\WINDOWS\System32\ctfmon.exe
E:\Programmer\QuickTime\qttask.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
E:\Programmer\CloneCD\CloneCDTray.exe
E:\Programmer\CloneCD\ElbyCheck.exe
C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe
C:\Documents and Settings\Mikkel Kjeldsen\Skrivebord\hjt.exe
c:\windows\system32\windows.exe
C:\Programmer\Netropa\Onscreen Display\OSD.exe
C:\Programmer\MSN Messenger\msnmsgr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fileplanet.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Programmer\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "E:\Programmer\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Shtz] C:\Documents and Settings\Mikkel Kjeldsen\Skrivebord\shutz\shutz.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "e:\games\steam\steam.exe" -silent
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {197AB1D7-A7DD-4C86-A938-1FCC0DB21B85} (DMProxyCtl Class) - http://dm.cometsystems.com/dm/dm_286.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDD6C042-E583-42FA-9211-282AC1A99195} (OTAutoInstall Class) - https://streaming.endeavors.com/appx/clientdownloads/OTAI.CAB
Avatar billede arlet Juniormester
01. marts 2004 - 16:37 #16
Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm

Hent Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp
Avatar billede -els-echelon Nybegynder
01. marts 2004 - 16:41 #17
Jae - tak man :oD
Avatar billede arlet Juniormester
01. marts 2004 - 17:40 #18
Velbekommen
Avatar billede amko Nybegynder
14. januar 2007 - 19:40 #19
hvordan kan hans ven finde sådan en keylogger nogen der kan sige
hvor jeg kan finde en hvor jeg sender den til en og kan se
lige det han laver ?
Avatar billede ejvindh Ekspert
14. januar 2007 - 20:04 #20
Amko: Dette er ikke en hjælp, der må gives her på Eksperten! Og hvis du bliver ved med at forfølge sagen, tror jeg nok du risikerer at blive deaktiveret...
Avatar billede fromsej Praktikant
14. januar 2007 - 20:05 #21
Hvad er det du IKKE fatter?
Vi yder ikke hjælp til det svineri!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester