Avatar billede aner-intet Nybegynder
25. april 2004 - 16:08 Der er 41 kommentarer og
1 løsning

Explorer flyver væk

Ok har en kammerat som har dette problem hans problem er...


"Det er når jeg åbner det... så kan jeg se at det er åben i proceslinie men nå jeg trkkker på den der er det som om den åbner men billede flyver bare ud af skærmen?"

Vi har kørt spybot..

og han hans hijack ser således ud... Hvis altså i mener det er spyware..


Logfile of HijackThis v1.97.7
Scan saved at 16:03:20, on 25-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\windows\winlogon.exe
C:\Programmer\Atmel\802.11 Wireless LAN\WlanMonitor.exe
C:\Programmer\Realtek\Rtl8180\RtlWake.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Documents and Settings\Michael Poulsen\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.windowws.cc/sp.htm?id=5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowws.cc/sp.htm?id=5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.windowws.cc/sp.htm?id=5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=5
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=5
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://riviera.cc (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [sys] regedit -s sysdllwm.reg
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe
O4 - HKCU\..\Run: [8m2epswf96] C:\WINDOWS\yhu4ux0bi8.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Configuration & Monitor Utility.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\word\Office10\OSA.EXE
O4 - Global Startup: RtlWake.lnk = ?
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
25. april 2004 - 16:11 #1
kigger den igennem
Avatar billede arlet Juniormester
25. april 2004 - 16:11 #2
Prøv først Master-search, som du finder her:
http://www.arlet.dk/special.htm
Genstart og ny log
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:15 #3
Ok hva er det der lige sker for din side arlet, det link du gav mig kokser exploere lukke ned, ved at sige ulovlig handlig.. hvergang og ikke på andre sider..
Avatar billede arlet Juniormester
25. april 2004 - 16:18 #4
Det ved jeg ikke. Jeg har da ingen problemer.

http://www.master-search.com/remove.exe
Tryk åbn så skal du lukke alle vinduer pånær programmet. Når der kommer en boks frem, trykker du Keep new value og efterfølgende boks trykker du ok indtil den fortæller at alt er All of the things has been successfully removed. Have a nice day
Genstart
Avatar billede arlet Juniormester
25. april 2004 - 16:19 #5
Derefter cwshredder:
http://www.spywareinfo.com/downloads/tools/CWShredder.exe
Tryk på linket og tryk Åbn. Som det første skal du lige trykke på check for update så skal du lukke alle åbne vinduer, fornær CWSHredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, til sidst klik på Exit.

Genstart og ny hijackthis log
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:26 #6
Tryk åbn så skal du lukke alle vinduer pånær programmet. Når der kommer en boks frem, trykker du Keep new value og efterfølgende boks trykker du ok indtil den fortæller at alt er All of the things has been successfully removed. Have a nice day
Genstart..

Det har jeg kørt men det siger den ikke...
den siger bare removal...
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:36 #7
Logfile of HijackThis v1.97.7
Scan saved at 16:35:48, on 25-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Atmel\802.11 Wireless LAN\WlanMonitor.exe
C:\Programmer\Realtek\Rtl8180\RtlWake.exe
C:\WINDOWS\System32\nvsvc32.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ga3r41h5mm] C:\WINDOWS\yhu4ux0bi8.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Configuration & Monitor Utility.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\word\Office10\OSA.EXE
O4 - Global Startup: RtlWake.lnk = ?
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:41 #8
den spørger b.la om dette...

http://www.upit.dk/files/Unavngivet%2067.JPG
Avatar billede arlet Juniormester
25. april 2004 - 16:46 #9
Kør cwshredder igen og svar JA til denne der.

Genstart og ny log
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:47 #10
den spørger om mange andre.. den har jeg svaret ja til...
Avatar billede arlet Juniormester
25. april 2004 - 16:48 #11
ok. kigger lige lidt på din log
Avatar billede arlet Juniormester
25. april 2004 - 16:53 #12
Flyt først filen Hijackthis til en mappe oprettet kun til den.

Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.

O4 - HKCU\..\Run: [ga3r41h5mm] C:\WINDOWS\yhu4ux0bi8.exe
O4 - Global Startup: Configuration & Monitor Utility.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\word\Office10\OSA.EXE
O4 - Global Startup: RtlWake.lnk = ?


--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

--------------------------------------------------------------------

Find og slet i fejlsikret(f8 ved opstart):


C:\WINDOWS\yhu4ux0bi8.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:57 #13
Nu kan jeg ik åbne den side, ved ik hvorfor men kan ikke komme ind på din side, det kokser... og han kan heller ik så hvis du gider kopiere det med systemgendannelse til mig..
Avatar billede fromsej Praktikant
25. april 2004 - 16:58 #14
Avatar billede aner-intet Nybegynder
25. april 2004 - 16:59 #15
hva mener du med dobbeltklik så alt kommer med. har fundet ud af det med deaktivere.
Avatar billede arlet Juniormester
25. april 2004 - 16:59 #16
på XP:
Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart.
Avatar billede arlet Juniormester
25. april 2004 - 17:00 #17
mener at du skal være sikker på at alle de linjer jeg har skrevet er hakket af, inden du trykker fix
Avatar billede aner-intet Nybegynder
25. april 2004 - 17:04 #18
O4 - HKCU\..\Run: [ga3r41h5mm] C:\WINDOWS\yhu4ux0bi8.exe
er der ikke nu kan jeg se..
Avatar billede arlet Juniormester
25. april 2004 - 17:06 #19
Så har den måske ændret navn.

Kom med en ny log
Avatar billede aner-intet Nybegynder
25. april 2004 - 17:10 #20
Logfile of HijackThis v1.97.7
Scan saved at 17:08:07, on 25-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Atmel\802.11 Wireless LAN\WlanMonitor.exe
C:\Programmer\Realtek\Rtl8180\RtlWake.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Michael Poulsen\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.windowws.cc/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowws.cc/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.windowws.cc/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [kian6u3omf] C:\WINDOWS\yhu4ux0bi8.exe
O4 - Startup: PowerReg Scheduler.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Nu kan jeg se den er der igen, efter han sendte filen..
Avatar billede arlet Juniormester
25. april 2004 - 17:12 #21
jeps.

Fix i hijackthis:
O4 - HKCU\..\Run: [kian6u3omf] C:\WINDOWS\yhu4ux0bi8.exe

find og slet:
C:\WINDOWS\yhu4ux0bi8.exe

Genstart og ny log
Avatar billede aner-intet Nybegynder
25. april 2004 - 17:24 #22
Ok så er den slettet i fejlsikret tilstand men det virker stadig ikke...
Logfile of HijackThis v1.97.7
Scan saved at 17:23:12, on 25-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe


R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.windowws.cc/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowws.cc/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.windowws.cc/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: PowerReg Scheduler.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
25. april 2004 - 17:29 #23
Fix i hijackthis:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.windowws.cc/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowws.cc/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.windowws.cc/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=9
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg

find og slet:
C:\WINDOWS\System32\pc32.exe

Genstart og ny log
Avatar billede aner-intet Nybegynder
25. april 2004 - 17:40 #24
Logfile of HijackThis v1.97.7
Scan saved at 17:39:33, on 25-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Michael Poulsen\Skrivebord\hjt.exe
C:\WINDOWS\System32\imapi.exe
C:\WINDOWS\System32\rundll32.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: PowerReg Scheduler.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



Virker stadig ikke..
Avatar billede arlet Juniormester
25. april 2004 - 17:44 #25
Der mangler også en enkelt:
fix:
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.windowws.cc/sp.htm?id=9

Genstart og ny log
Avatar billede aner-intet Nybegynder
25. april 2004 - 17:48 #26
Ok så er den fixet
Avatar billede aner-intet Nybegynder
25. april 2004 - 17:50 #27
Logfile of HijackThis v1.97.7
Scan saved at 17:49:36, on 25-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Documents and Settings\Michael Poulsen\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: PowerReg Scheduler.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
25. april 2004 - 18:13 #28
Så lykkes det..

Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm

Meget vigtigt:
Hent Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp
Avatar billede aner-intet Nybegynder
26. april 2004 - 17:28 #29
Ja men det hjalp sku ik noget siger han den er stadig gal...
Avatar billede aner-intet Nybegynder
26. april 2004 - 17:38 #30
og han kan ikke hente den, da han ikke kan ¨åbne browseren..
Avatar billede arlet Juniormester
26. april 2004 - 23:06 #31
Så kom med en ny log
Avatar billede aner-intet Nybegynder
27. april 2004 - 20:29 #32
den sidste log er den samme... altså...
25/04-2004 17:50:48
Avatar billede aner-intet Nybegynder
28. april 2004 - 14:42 #33
nogen form for løsning ellers ``
Avatar billede fromsej Praktikant
28. april 2004 - 19:32 #34
Ja, opdater og installer Servicepack.
Er det med vilje du skriver to ` , hvis det ikke er har du bugbearvirus.
Avatar billede aner-intet Nybegynder
28. april 2004 - 19:34 #35
Hvor har jeg skrevet to ?
Avatar billede arlet Juniormester
28. april 2004 - 19:37 #36
28/04-2004 14:42:37 to `
Avatar billede aner-intet Nybegynder
28. april 2004 - 19:39 #37
stop spam fromsej.
Avatar billede fromsej Praktikant
29. april 2004 - 18:42 #38
Spam, hvad mener du?
Jeg gør dig opmærksom på at du muligvis har en virus, hvordan kan du få det til at være spam det fatter jeg altså ikke?
Avatar billede aner-intet Nybegynder
03. maj 2004 - 23:31 #39
Ja fordi du skriver noget unødvendigt!!
"Er det med vilje du skriver to ` , hvis det ikke er har du bugbearvirus."

Og lad vær at ta det så tungt.
Avatar billede fromsej Praktikant
04. maj 2004 - 20:18 #40
OK, hvis det er unødvendigt at oplyse dig om at du muligvis har virus, så siger vi det, held og lykke i fremtiden, og undskyld jeg ville være venlig, det skal IKKE gentage sig.
Avatar billede aner-intet Nybegynder
04. maj 2004 - 21:59 #41
ok hva har det her med virussen at gøre ? "Er det med vilje du skriver to `"
Avatar billede aner-intet Nybegynder
17. maj 2004 - 21:30 #42
Lukker hjalp ikke ellers tak arlet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester