Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:09 Der er 16 kommentarer og
1 løsning

Startside WS dll fil

jeg har fået lidt af et problem. Jeg har fået en dll fil ved navn res://mshp.dll/index.html#37049 som over tager min startside.
Jeg har prøvet at klare problemet med mcafee og Ad-aware.
Ad-aware sletter filen men når computeren genstartes opretter den sig selv igen. Ad-aware sletter hver gang ca 20 filer også selv om computeren lige er genstartet.
Jeg har høre at dll filer ikke lige at til at slette eller til "lege" med.

Er der nogle der har /haft samme problem og ved hvordan man klare dette. Jeg har meget brug for hjælp.
Avatar billede arlet Juniormester
16. marts 2004 - 09:10 #1
Der er en variant af coolwebsearch og den kan tages af CWSHredder, som du finder her:
http://www.arlet.dk/cwshredder.htm
Avatar billede arlet Juniormester
16. marts 2004 - 09:11 #2
genstart og ny log bagefter
Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:22 #3
ny log bagefter? hvordan gør jeg det
Avatar billede arlet Juniormester
16. marts 2004 - 09:23 #4
sorry, min fejl*S*

Hent en hijackthis : http://www.arlet.dk/hjt.htm
Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:30 #5
øhhh jeg har kørt programmet og har genstartet
Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:35 #6
Nu kommer den med en "RUNDLL" fejl med beskeden (Fejl under indlæsning af image.dll Det angivet modul kunne ikke findes)
Avatar billede arlet Juniormester
16. marts 2004 - 09:39 #7
Du skal lægge loggen af hijackthis herind, så jeg kan tjekke den
Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:41 #8
Logfile of HijackThis v1.97.7
Scan saved at 09:41:26, on 16-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\devldr32.exe
C:\Documents and Settings\Martin & Kristina\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\RunServices: [Image] rundll32 C:\WINDOWS\image.dll,Install
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38059.5938657407
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4338/mcfscan.cab
Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:42 #9
Nr 2 i 04 er siger den mangler
Avatar billede johnstigers Seniormester
16. marts 2004 - 09:43 #10
Undskyld jeg blander mig...
Men hent SP1 og installer den, så slipper du for mange ubehageligheder fremover!
Avatar billede arlet Juniormester
16. marts 2004 - 09:44 #11
Ja, det er fordi den cwshredder har fjernet snavset men ikke henvisningen.

Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.



O4 - HKCU\..\RunServices: [Image] rundll32 C:\WINDOWS\image.dll,Install
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000



Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede ponyboye Nybegynder
16. marts 2004 - 09:44 #12
okay det vil jeg kigge på. TAK
Avatar billede ponyboye Nybegynder
16. marts 2004 - 10:23 #13
Logfile of HijackThis v1.97.7
Scan saved at 10:23:06, on 16-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Martin & Kristina\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38059.5938657407
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4338/mcfscan.cab
Avatar billede johnstigers Seniormester
16. marts 2004 - 10:29 #14
Avatar billede arlet Juniormester
16. marts 2004 - 10:33 #15
Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm

Som det sidste er det meget vigtigt, som john stigers hentyder til, at du får hentet opdateringer til windows og Internet explorer
Avatar billede ponyboye Nybegynder
16. marts 2004 - 11:10 #16
tekker og her er lidt point
Avatar billede arlet Juniormester
16. marts 2004 - 11:18 #17
Velbekommen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester