Avatar billede facq Nybegynder
06. marts 2004 - 21:54 Der er 16 kommentarer

Min computer downloader et eller andet?

Nu har jeg opadget at når jeg f.eks. spiller counterstrike, har jeg en ping på om mod 210, det forstår jeg ikke, da jeg har en 512/256 forbindelse. er der nogen der kan forklare mig hvad der sker, eller nogen der kan komme med nogle ting kan evt. kan gøre?
Avatar billede fromsej Praktikant
06. marts 2004 - 21:56 #1
Vi kan da lige tjekke for snavs.
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede facq Nybegynder
06. marts 2004 - 22:33 #2
Det virkede desværre ikke :(
Avatar billede fromsej Praktikant
06. marts 2004 - 22:38 #3
Hvor er logfilen?
så skal jeg tjekke om det er der problemet ligger.
Avatar billede facq Nybegynder
06. marts 2004 - 22:53 #4
hvad mener du?
Avatar billede fromsej Praktikant
06. marts 2004 - 22:55 #5
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede facq Nybegynder
06. marts 2004 - 22:58 #6
Logfile of HijackThis v1.97.7
Scan saved at 22:57:22, on 06-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINNT\System32\S24EvMon.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\ZCfgSvc.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\1XConfig.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\Remote Sixth Eq\JunkMpeg.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\WINNT\System32\LVComS.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\programmer\steam\steam.exe
C:\WINNT\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINNT\System32\Ati2evxx.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\RegSrvc.exe
C:\WINNT\System32\r_server.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\DU Meter\DUMeter.exe
C:\Programmer\ntop-Win32\ntop.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Winamp\winamp.exe
C:\Programmer\FirstClass\fcc32.exe
C:\Documents and Settings\David Jørgensen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.stvr-gym.dk/opslag.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmer\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINNT\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [DU Meter] C:\Programmer\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [Skip bend] C:\PROGRA~1\REMOTE~1\JunkMpeg.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "c:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmer\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: TheStrike-mIRC.lnk = C:\Programmer\TheStrike-mIRC\TheStrike-mIRC.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37962.0845717593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B131838-F664-49BF-8B8C-AA01556099FA}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{7EF5B08E-9562-4F15-B8C6-40E694516E07}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B131838-F664-49BF-8B8C-AA01556099FA}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B131838-F664-49BF-8B8C-AA01556099FA}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
Avatar billede facq Nybegynder
06. marts 2004 - 22:58 #7
sådan der du mener?
Avatar billede fromsej Praktikant
07. marts 2004 - 00:36 #8
Kender du den her?
O4 - HKLM\..\Run: [Skip bend] C:\PROGRA~1\REMOTE~1\JunkMpeg.exe
Avatar billede facq Nybegynder
07. marts 2004 - 02:33 #9
Nej..er der andre jeg skal slette?
Avatar billede fromsej Praktikant
07. marts 2004 - 11:46 #10
Flyt først filen Hijackthis til en mappe oprettet kun til den.

Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [Skip bend] C:\PROGRA~1\REMOTE~1\JunkMpeg.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab


---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
---------------------------------------
Deaktiveres i MSconfig.
C:\WINNT\System32\1XConfig.exe

---------------------------------------
Slettes i fejlsikret.
C:\PROGRA~1\Remote Sixth Eq <- Mappen.

---------------------------------------
Er det med vilje du har Remote admin server kørende?
C:\WINNT\System32\r_server.exe


Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede facq Nybegynder
07. marts 2004 - 16:10 #11
Logfile of HijackThis v1.97.7
Scan saved at 16:10:12, on 07-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINNT\System32\S24EvMon.exe
C:\WINNT\system32\ZCfgSvc.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\1XConfig.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Messenger Plus! 2\MsgPlus.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\DU Meter\DUMeter.exe
C:\WINNT\System32\ctfmon.exe
C:\Programmer\TheStrike-mIRC\TheStrike-mIRC.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINNT\System32\Ati2evxx.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\ntop-Win32\ntop.exe
C:\WINNT\System32\RegSrvc.exe
C:\WINNT\System32\r_server.exe
C:\WINNT\System32\svchost.exe
C:\Documents and Settings\David Jørgensen\Skrivebord\Ny mappe\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.stvr-gym.dk/opslag.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programmer\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINNT\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [DU Meter] C:\Programmer\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [Skip bend] C:\PROGRA~1\REMOTE~1\JunkMpeg.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "c:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmer\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: TheStrike-mIRC.lnk = C:\Programmer\TheStrike-mIRC\TheStrike-mIRC.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37962.0845717593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B131838-F664-49BF-8B8C-AA01556099FA}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{7EF5B08E-9562-4F15-B8C6-40E694516E07}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B131838-F664-49BF-8B8C-AA01556099FA}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B131838-F664-49BF-8B8C-AA01556099FA}: NameServer = 195.231.241.25,193.162.240.6,130.226.1.2
Avatar billede facq Nybegynder
07. marts 2004 - 16:11 #12
Deaktiveres i MSconfig.
C:\WINNT\System32\1XConfig.exe
- Er ikke sikker på hvad du mener med det?
Avatar billede facq Nybegynder
07. marts 2004 - 16:42 #13
tak for hjælpen, har dog fundet ud af hvad det var nu, det var fordi i steam, stod min internetforbindelse til at være 14k..hehe du fpr pointene :)
Avatar billede fromsej Praktikant
07. marts 2004 - 17:55 #14
MSconfig, klik på Start->Kør skriv MSconfig klik OK.
Så kan du finde og deaktivere 1Xconfig.exe derinde.
så siger jeg på forhånd tak for point.
Din log er også ren nu, for at holde den ren har vi lavet en artikel om emnet, den finder du her:
http://www.eksperten.dk/artikler/144
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede pelle-koster Nybegynder
17. juni 2004 - 22:20 #15
Hvorfor tjekker i altid efter snavs er efterhånden ved at blive kedeligt at kigge på at i tar den løsning hijack mig her og der gaab.  lav en ftptest på linien vær opmærksom på uploaden jeg læser intet om at der er problemer med at se hjemmesider bare endnu en der har problemer med sin ping.
Avatar billede fromsej Praktikant
17. juni 2004 - 23:54 #16
NÅ!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester