Avatar billede grim Nybegynder
31. marts 2004 - 16:25 Der er 37 kommentarer og
1 løsning

Har jeg virus ? Hjælp

Jeg har længe haft problemer med at min pc lukker ned med en fejl "Remote Procedure call (RPC) blev afsluttet ved en fejl..."
Jeg har prøvet formaterer min harddisk og indlæse windows xp igen
men det blev ikke bedre. Så har jeg prøvet Stinger for at se om det var Blaster men det hjalp ikke. Jeg har også prøvet Ad Aware 6.0 men den viste heller ikke noget. Sidst har jeg prøvet et andet program som viste at der var problemer med 3 filer..
1: esoh123.exe
2: sndloader.exe
3: winhlpp32.exe
Men programmet kunne ikke rette fejlen
Håber der er nogle der kan hjælpe mig.
Avatar billede thesurfer Nybegynder
31. marts 2004 - 16:30 #1
Ja, du har "snavns"..

Følg vejledningen for Spybot og Hijackthis her: http://www.arlet.dk/spybothjt.htm

Smid loggen herind, i dette spm, så vil vi kigge på den. Husk at indsætte *alle* linier fra loggen herinde.
Avatar billede doodoo Novice
31. marts 2004 - 16:31 #2
installer Norton Antivirus, eller anden virus scanner - den fortæller dig navnet på virussen..
Derefter søger du på google.com - "virus navn" removal tool

så kommer der sider frem hvordan du sletter den..
Avatar billede thesurfer Nybegynder
31. marts 2004 - 16:38 #3
doodoo> Det snavs han har fået, fjernes med SpyBot og HijackThis. Og han skal også have opdateret til Service Pack 1, til XP.. og han har sikkert heller ikke installeret SP1 til Internet Explorer..

grim> Hvis du ikke har installeret SP1 til XP og IE:

-- Download og installer Service Pack til Windows og Internet Explorer her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/#Microsoft

-- Efter installationen af Service Pack, skal denne hotfix installeres:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da


-- Hvis du har problemer med crash/afbrydelser/ikke nok tid, kan du downloade GetRight:
http://www.getright.com/get.html

Med GetRight kan du forsætte din download, selvom computeren crasher. Eller hvis du vil stoppe den, og fortsætte senere.


-- Efter installationen af Service Pack + hofix, scanner du med HijackThis, og smider en ny log herind.


-- Hvis du har en brænder, brænd Service Pack over på en CD. Hvis du senere hen formaterer harddisken, kan du installere Service Pack inden du kobler nettet til, hvilket man altid bør gøre.
Avatar billede grim Nybegynder
31. marts 2004 - 16:39 #4
Her er min logfile håber du kan gøre noget..

Logfile of HijackThis v1.97.7
Scan saved at 16:34:17, on 30-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
E:\Systemprg\Logitech mouseware 9-79-1\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\overproof.exe
C:\WINDOWS\System32\esoh123.exe
C:\WINDOWS\System32\explore.exe
C:\WINDOWS\System32\netsvc.exe
C:\WINDOWS\System32\sndloader.exe
C:\WINDOWS\System32\spoolsvc.exe
E:\Systemprg\Norton antivirus\navapsvc.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\WINDOWS\System32\wuauclt.exe
E:\Søgeprg\wincmd\WINCMD32.EXE
A:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Systemprg\Norton antivirus\NavShExt.dll
O4 - HKLM\..\Run: [OverProof Loader] overproof.exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Service Host Process] spoolsvc.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [Network Service Manager] netsvc.exe
O4 - HKLM\..\Run: [Video] explore.exe
O4 - HKLM\..\Run: [NAV CfgWiz] E:\SYSTEM~2\NORTON~1\Cfgwiz.exe /R
O4 - HKLM\..\Run: [NAV Agent] E:\SYSTEM~2\NORTON~1\navapw32.exe
O4 - HKLM\..\RunServices: [OverProof Loader] overproof.exe
O4 - HKLM\..\RunServices: [Service Host Process] spoolsvc.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Network Service Manager] netsvc.exe
O4 - HKLM\..\RunServices: [Video] explore.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38076.284375
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
Avatar billede thesurfer Nybegynder
31. marts 2004 - 16:40 #5
..og DCom: http://www.grc.com/dcom/

Programmet "DCOMbobulator" skal downloades og køres, så hullet kan lukkes, mens han downloader SP1.
Avatar billede thesurfer Nybegynder
31. marts 2004 - 16:41 #6
grim> Følg vejledningerne i mine indlæg 31/03-2004 16:40:07 og derefter 31/03-2004 16:38:40
Avatar billede grim Nybegynder
31. marts 2004 - 16:46 #7
Hvad var der at se på min logfil ?
Avatar billede thesurfer Nybegynder
31. marts 2004 - 16:49 #8
OK ting og en del snavs :-)
Følg instruktionerne, og du vil blive ren igen :-)

Hvis du ikke lukker DCOM, og installerer Service Pack, kan vi blive ved med at rense din log.. din computer vil altid være sårbar uden dem..

Endda med dem, mest pga menneskelige fejl.. dog minimeres chancerne meget.
Avatar billede victor-1 Nybegynder
31. marts 2004 - 16:50 #9
Du bør køre HijackThis fra en mappe på din harddisk og ikke som nu fra dit diskettedrev.
Avatar billede thesurfer Nybegynder
31. marts 2004 - 16:53 #10
victor-1> Godt set.. jeg plejer ellers at checke det :-)

Vi skal lige have installeret SP1.. vil ikke bruge resten af mit liv, på denne ene log :-)

Men det tager jo langtid at downloade de der 140 mb, som SP1 fylder :-)
Avatar billede victor-1 Nybegynder
31. marts 2004 - 16:55 #11
Self. ta'r det tid - det var måske en idé at sende bud efter den gratis udgivelse som Microsoft har sendt på gaden, med alle opdateringer frem til og med februar 2004 ;o)
Avatar billede victor-1 Nybegynder
31. marts 2004 - 17:29 #12
Jeg er klar med de ting som skal fjernes når "grim" har fået installeret de opdateringer ;o)
Avatar billede victor-1 Nybegynder
31. marts 2004 - 17:49 #13
"grim" - er du der ?
Avatar billede victor-1 Nybegynder
31. marts 2004 - 17:57 #14
Måske er det med dig som hos så mange andre brugere, at det ikke er muligt at installere SP1 af den simple grund, at den version af Windows XP du bruger, ikke er helt "ren" i kanterne (hvis du forstår)

Vi kan sagtens få din computer gjort fin og ren, men der går ikke mere end et par minutter før du igen har problemer og vi derfor kan starte forfra. Derfor beder "thesurfer" dig om, at få de på plads FØR vi går i gang. Du må altså IKKE tro det er fordi vi er efter dig eller ikke vil hjælpe dig ;o)
Avatar billede thesurfer Nybegynder
31. marts 2004 - 18:00 #15
Det kan jo være at grim har en langsom forbindelse.. havde en log, hvor spørgeren brugte et 56K modem.. han havde heldigvis SP1 installeret ;-)
*phew*
Avatar billede victor-1 Nybegynder
31. marts 2004 - 18:04 #16
Yep - men det ville være dejligt snart at høre bare et eller andet fra "grim" nu !
Kan du kontaktes andre stedder end her "thesurfer" ?
Avatar billede thesurfer Nybegynder
31. marts 2004 - 18:25 #17
mit icq# findes på eBruger.dk
Avatar billede grim Nybegynder
31. marts 2004 - 20:51 #18
Undskyld ventetiden det tog lidt tid at downloade alle de ting..(skulle også lige have mad)
nu har jeg lukket DCOM som i sagde og installeret sp1 til xp + sp1 til iexplore 6.0
så ser min logfil sådan ud
Avatar billede grim Nybegynder
31. marts 2004 - 20:51 #19
Hov her er den...

Logfile of HijackThis v1.97.7
Scan saved at 20:43:36, on 30-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\WINDOWS\System32\overproof.exe
C:\WINDOWS\System32\esoh123.exe
E:\Systemprg\Logitech mouseware 9-79-1\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\explore.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\netsvc.exe
C:\WINDOWS\System32\sndloader.exe
C:\WINDOWS\System32\spoolsvc.exe
C:\WINDOWS\System32\wuauclt.exe
E:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OverProof Loader] overproof.exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Service Host Process] spoolsvc.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [Network Service Manager] netsvc.exe
O4 - HKLM\..\Run: [Video] explore.exe
O4 - HKLM\..\Run: [NAV Agent] E:\SYSTEM~2\NORTON~1\navapw32.exe
O4 - HKLM\..\RunServices: [OverProof Loader] overproof.exe
O4 - HKLM\..\RunServices: [Service Host Process] spoolsvc.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Network Service Manager] netsvc.exe
O4 - HKLM\..\RunServices: [Video] explore.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38076.284375
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
Avatar billede thesurfer Nybegynder
31. marts 2004 - 21:31 #20
- Opret en mappe specielt til HijackThis. Der vil blive oprettet en backupfil for hver linie der bliver fixet.


- Deaktiver systemgendannelse:
Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik ok og genstart.


- Info om "fix":
Når du får at vide at du skal "fixes" noget, skal du sætte et hak til venstre for linien, i HijackThis.
Når du har sat hakker ved alle linierne, som skal fixes, lukker du *alle* vinduer, *undtagen* HijackThis. Det skal være det eneste vindue åbent.
Så klikker du på Fix.


- Fixes:
O4 - HKLM\..\Run: [OverProof Loader] overproof.exe
O4 - HKLM\..\Run: [Service Host Process] spoolsvc.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [Network Service Manager] netsvc.exe
O4 - HKLM\..\Run: [Video] explore.exe
O4 - HKLM\..\RunServices: [OverProof Loader] overproof.exe
O4 - HKLM\..\RunServices: [Service Host Process] spoolsvc.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Network Service Manager] netsvc.exe
O4 - HKLM\..\RunServices: [Video] explore.exe


- Tryk CTRL+ALT+DEL, klik på processnavn (sorter efter navn) og find følgende filer:
overproof.exe
spoolsvc.exe
esoh123.exe
sndloader.exe
netsvc.exe
explore.exe

Hvis de er der, højreklik på dem og afslut processerne. Se godt efter filnavnene!


- Vis skjulte filer:
Åbn en mappe, klik på Vis=>Mappeindstillinger=>Vis.
Fjern flueben i "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis alle filer".


- Gå ind i Denne compuer > C-drevet > Windows > System32
Find følgende filer og slet dem (Se godt efter filnavnene!):
overproof.exe
spoolsvc.exe
esoh123.exe
sndloader.exe
netsvc.exe
explore.exe


- Genstart, og smid en ny log herind.
Avatar billede grim Nybegynder
31. marts 2004 - 21:39 #21
Tak jeg prøver lige
Avatar billede grim Nybegynder
31. marts 2004 - 22:17 #22
Jeg kan se de filer du beskriver i windows/system32 men når jeg prøver at slette dem bliver jeg nægtet adgang, jeg har prøvet at ændre attributter men det hjalp heller ikke...
Avatar billede thesurfer Nybegynder
31. marts 2004 - 22:19 #23
OK.
- Hvor mange af punkterne har du udført?
- Har du gjort det der med CTRL+ALT+DELETE?
- Hvis ja, prøv at genstarte i fejlsikret tilstand. Det gør du ved at trykke F8 , ved opstartet, lige før Windows logoet kommer frem..
Avatar billede thesurfer Nybegynder
31. marts 2004 - 22:20 #24
hovsa.. start op i fejlsikret tilstand og:

- Gå ind i Denne compuer > C-drevet > Windows > System32
Find følgende filer og slet dem (Se godt efter filnavnene!):
overproof.exe
spoolsvc.exe
esoh123.exe
sndloader.exe
netsvc.exe
explore.exe
Avatar billede grim Nybegynder
31. marts 2004 - 22:24 #25
det prøver jeg lige TAK
Avatar billede grim Nybegynder
31. marts 2004 - 22:34 #26
Så lykkedes det alt sammen. Her er den nye log efter jeg har genstarted

Logfile of HijackThis v1.97.7
Scan saved at 22:31:17, on 30-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
E:\SYSTEM~2\NORTON~1\navapw32.exe
E:\Systemprg\Logitech mouseware 9-79-1\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\ctfmon.exe
E:\Systemprg\Norton antivirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
E:\Systemprg\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NAV Agent] E:\SYSTEM~2\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [OverProof Loader] overproof.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [Network Service Manager] netsvc.exe
O4 - HKLM\..\RunServices: [OverProof Loader] overproof.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Network Service Manager] netsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38076.284375
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
Avatar billede thesurfer Nybegynder
31. marts 2004 - 22:45 #27
- Fixes:
O4 - HKLM\..\Run: [OverProof Loader] overproof.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [Network Service Manager] netsvc.exe
O4 - HKLM\..\RunServices: [OverProof Loader] overproof.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Network Service Manager] netsvc.exe

Genstart og ny log.
Avatar billede grim Nybegynder
31. marts 2004 - 22:56 #28
ok så er det gjort så ser den sådan ud

Logfile of HijackThis v1.97.7
Scan saved at 22:53:35, on 30-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
E:\SYSTEM~2\NORTON~1\navapw32.exe
C:\WINDOWS\System32\ctfmon.exe
E:\Systemprg\Logitech mouseware 9-79-1\MouseWare\system\em_exec.exe
E:\Systemprg\Norton antivirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
E:\Systemprg\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Systemprg\Norton antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NAV Agent] E:\SYSTEM~2\NORTON~1\navapw32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38076.284375
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
Avatar billede thesurfer Nybegynder
31. marts 2004 - 23:02 #29
- Så er din log ren :-)

- For at holde den ren, har aovergaard lavet en artikel om emnet, du kan kigge i:
http://www.eksperten.dk/artikler/144
Som minimum anbefales Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.

- Husk at lægge din Service Pack filer et godt sted, så du kan installere dem, så snart at du har installeret Windows. De skal installeres før du sætter internet-stikket i.
En god ide ville være at brænde dem over på en cd.
Avatar billede grim Nybegynder
31. marts 2004 - 23:16 #30
jeg har tænkt mig at bruge ad aware 6.0 + norton antivirus + firewall
skulle det ikke ok ?
ellers mange tak for hjælpen
Hilsen grim
Avatar billede thesurfer Nybegynder
31. marts 2004 - 23:30 #31
Selvom adaware + anivirus + firewall er en meget kombination, er det ikke nok.

- Din firewall stopper dig ikke, når du downloader programmer med spyware i (den kan stoppe indtængere).
- Din antivirus stopper dig ikke, når du bruger programmer med spyware i (den kigger efter virus).
- Din Ad-aware skal du selv starte, og scanne med.. med mindre at jeg har misforstået programmet.

De der programmer kigger bl.a. efter spyware "realtime". Dvs, de holder øje med hvad der sker. Man kan sige, at de er en blanding af Ad-aware (anti-spyware) og antivirus (scanner realtime).


Du er meget velkommen til at stille spm. Hvis jeg ikke kan svare på dem (eller svarer forkert), vil de andre træde til.


- For at give points, og lukke spm'et, skal du lige markere mit navn i boksen til venstre, og derefter klikke på Accepter-knappen.
Avatar billede thesurfer Nybegynder
31. marts 2004 - 23:35 #32
"er en meget god kombination"..

Det her er faktisk lidt dobbelmoralsk :-)
Jeg kører lige nu med Windows 98 SE, Norton Antivirus og ZoneAlarm (firewall). Jeg bruger ikke de der programme, fra artikel 144 :-)

Jeg passer på med hvad jeg download og installerer, og tager en scanning med SpyBot og HijackThis engang imellem.

Det skal lige siges, at jeg har SP1 til Internet Explorer installeret. Men bruger ikke rigtigt Intenet Explorer, men Opera og Mozilla FireFox. Så slipper man for mange problemer, plus man har en masse dejlige funktioner.

Hvis du er interesseret:
Opera - www.opera.com
Mozilla FireFoz - http://texturizer.net/firefox/features.html

Der er også skrevet et par artikler om de 2 browsere.
Avatar billede grim Nybegynder
01. april 2004 - 14:51 #33
Hej igen.. lige et par spørgsmål til. Skal systemgendannelse aktiveres igen og kan kilden til alt dette rod ligge på et andet drev som jeg så kan komme til at aktivere igen uden at jeg ved det. jeg tænker på plugins + buts til div. spil
Jeg har delt min harddisk i 3 drev C-D-E:
Hilsen Grim
Avatar billede victor-1 Nybegynder
01. april 2004 - 16:43 #34
Ja, du kan roligt aktivere din systemgendannelse igen.
Med hensyn til det andet spørgsmål er det meget sansynligt, at f.eks. en plugin kan genskabe nogle af dine problemer.
Det burde imidlertid kunne undgåes at få disse problemer igen ved simpelthen, at installere programmer som sørger for, at det ikke er muligt.

Jeg kører selv med programmerne "Spywareguard", "Spywareblaster" og "IE-Spayd" og har siden jeg installerede dem IKKE set skyggen af problemer. Der ud over beskytter jeg min pc med "Sygate Personal Firewall" samt "AVG Free Edition".

Ind imellem kører jeg en tur med "Ad-Aware" og "Spybot" og til min store glæde finder de aldrig noget. Yderligere scanner jeg med jævne mellemrum alle mine diske for virus, som ligeledes intet finder.

Hvis det absolut er nødvendigt at anvende plugins eller buts eller andet for den sags skyld, kan det være en rigtig god idé at kontrollere med google, hvad det evt. kan indebære.

MVH /victor-1
Avatar billede grim Nybegynder
01. april 2004 - 17:31 #35
Hej victor-1 så har jeg instaleret IE-Spyad - Spywareguard - norton firewall 2002 men updatet i dag. Så kan jeg ikke gå på nettet. Hvis jeg prøver at slette norton for jeg en besked der siger "access denied. only the supervisor can.....men jeg er logget på son administrator" nu forstår jeg ingen ting
Hilsen Grim
Avatar billede thesurfer Nybegynder
01. april 2004 - 22:29 #36
hmm.. prøver du på at *slette* programmet, mens det kører?
Hvis du vil fjerne det, skal du gøre det via kontrolpanelet > Tilføj/fjern programmer.

Mht besked: mener ikke at have set den før..
Avatar billede victor-1 Nybegynder
02. april 2004 - 15:09 #37
Som "thesurfer" siger kan du ikke slette et program som kører.

Start op i fejlsikret tilstand (F8) under opstart og hvis Norton starter, kan du disable det nede ved uret og derefter slette det via Tilføj/fjern programmer.

Genstart normalt og få hurtigst muligt installeret et andet anti-virus program.
Avatar billede thesurfer Nybegynder
02. april 2004 - 15:38 #38
Husk at det ikke skal "slettes", men "fjernes". Dvs, man må ikke selv slette filerne.
Man skal enten bruge Tilføj/Fjern Programmer, eller Uninstall-genvejen i program-gruppen, hvis der er sådan en..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester