Avatar billede badmanden Nybegynder
15. maj 2004 - 12:17 Der er 3 kommentarer og
1 løsning

Har jeg virus?

Hej eksperter.

Min computer er begyndt opføre sig lidt mærkeligt.Pludselig begyndte den at smide rundt med pop-up reklamer, lave startsiden om osv. Jeg har kørt både spybot og Ad-aware, som har fundet en del, men desværre ikke alt. I dag da jeg startede computeren skrev den at den ikke kunne starte pga. en systemfejl, dog startede den normalt op da jeg genstartede??
Håber i kan hjælpe, da jeg skal til skriftlig eksamen på mandag og vil ikke risikere lortet brænder sammen.
Hvis det kan hjælpe har jeg her Hijackthis logfilen.
På forhånd tak for hjælpen.

Logfile of HijackThis v1.97.7
Scan saved at 12:07:30, on 15-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\HPConfig.exe
C:\Programmer\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\VetMsgNT.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\HPQ\One-Touch\OneTouch.EXE
C:\WINDOWS\System32\carpserv.exe
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\DOCUME~1\kenneth\SKRIVE~1\PROGRA~1\ezarmor\ETRUST~1\VetTray.exe
C:\DOCUME~1\kenneth\SKRIVE~1\PROGRA~1\ezarmor\ETRUST~1\VetTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Kenneth\Skrivebord\Programmer\HP\Digital Imaging\bin\hpobnz08.exe
C:\Documents and Settings\Kenneth\Skrivebord\Programmer\HP\Digital Imaging\bin\hpotdd01.exe
C:\Documents and Settings\Kenneth\Skrivebord\Programmer\HP\Digital Imaging\bin\hpoevm08.exe
C:\Documents and Settings\Kenneth\Skrivebord\Programmer\HP\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\Programmer\HPQ\Notebook Utilities\BatteryOptimizer.exe
C:\Documents and Settings\Kenneth\Skrivebord\Programmer\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.dk/mail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\documents and settings\kenneth\skrivebord\programmer\adobe\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Kenneth\Skrivebord\Programmer\Spybot\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Display Settings] C:\Programmer\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\Programmer\HPQ\One-Touch\OneTouch.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmer\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [VetTray] c:\DOCUME~1\kenneth\SKRIVE~1\PROGRA~1\ezarmor\ETRUST~1\VetTray.exe
O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Documents and Settings\Kenneth\Skrivebord\Programmer\HP\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\DOCUME~1\Kenneth\SKRIVE~1\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1054205662493
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
15. maj 2004 - 12:27 #1
Den her kan du fixe, men da det er det eneste, ville jeg vente til efter eksamen, den er absolut ikke farlig på nogen måde.
Prøv en onlinescanning hos både Housecall og Bitdefender, for at være sikker på du ikke har en virus.
http://www.spywarefri.dk/onlinevark.htm
Sæt derefter din XP CD i drevet,klik på start->Kør skriv SFC /scannow(bemærk mellemrumet), klik OK.
Avatar billede fromsej Praktikant
15. maj 2004 - 12:28 #2
Ups.*S*
Det var den her jeg mente:
R3 - Default URLSearchHook is missing
Avatar billede badmanden Nybegynder
15. maj 2004 - 12:34 #3
Tak for hjælpen
Avatar billede fromsej Praktikant
15. maj 2004 - 12:39 #4
Velbekomme, tak for point.
Lidt læsestof om sikker surfing:
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.
PS:
Men igen, vent til efter din eksamen, der er altid en lille risiko for at noget går galt.(Held og lykke med den, forresten).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester