Avatar billede troldeknuset Nybegynder
31. maj 2004 - 15:27 Der er 7 kommentarer og
1 løsning

Er der mere snavs eller overflødigt tilbage på denne test ?

Hurlumhejsa

Har nu brugt oceaner af tid foran skærmen her efter at min søn lige skulle downloade lidt fra Kaaza .. hmm... har kørt følgende og har renset ud og slettet ... hihi ... men nu ved jeg ikk om der mer overflødigt tilbage ... en der kan hjælpe ??

Logfile of HijackThis v1.97.7
Scan saved at 15:23:06, on 31-05-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMMER\FæLLES FILER\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\MEDIA95\VI_GRM.EXE
C:\WINDOWS\SYSTEM\CPQSAVER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\PROGRAMMER\ADSL\WINPPPOVERETHERNET.EXE
C:\WINDOWS\SYSTEM\ICSMGR.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMMER\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\LXSUPMON.EXE
C:\PROGRAMMER\CREATIVE\PC-CAM CENTER\CAMTRAY.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAMMER\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMMER\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAMMER\E-COLOR\TRUE INTERNET COLOR\TICICON.EXE
C:\PROGRAMMER\SPYWAREGUARD\SGMAIN.EXE
C:\PROGRAMMER\GALLUP INTERACTIVE\NETBEHAVIOUR\NETBEHAVIOUR.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\PROGRAMMER\SPYWAREGUARD\SGBHP.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\C5Y781MB\HIJACKTHIS[1].EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.komogvind.dk/index.php?mtt=108135341960&userkey=mb0d5a4gFrWjn4Xp
F1 - win.ini: load=C:\MEDIA95\vi_grm.exe
F1 - win.ini: run=cpqsaver.exe
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\PROGRAMMER\SPYWAREGUARD\DLPROTECT.DLL
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [VoodooBanshee] rundll32.exe 3DfxVBps.dll,BansheeLoadSettings
O4 - HKLM\..\Run: [WinPoET] C:\Programmer\ADSL\WinPPPoverEthernet.exe
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [WrDialer] C:\PROGRAMMER\ADSL\WrDialer.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\GRISOFT\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [LexStart] Lexstart.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\PC-CAM Center\CAMTRAY.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Planlægningsagent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAMMER\FæLLES FILER\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: True Internet Color Icon.lnk = C:\Programmer\E-Color\True Internet Color\TICIcon.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Startup: NetBehaviour.lnk = C:\Programmer\Gallup Interactive\NetBehaviour\NetBehaviour.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38067.3687152778
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
Avatar billede fromsej Praktikant
31. maj 2004 - 15:42 #1
Ja, der ligger meget endnu, jeg tjekker den lige.
Avatar billede troldeknuset Nybegynder
31. maj 2004 - 15:44 #2
Nice .... ville gør mig mega glad ;0)
Avatar billede fromsej Praktikant
31. maj 2004 - 15:50 #3
Hmm, det var falsk alarm, jeg blev narret af et par mystiske filnavne, den eneste er den her:
F1 - win.ini: run=cpqsaver.exe
Hvis du kender den og kan sige god for den er din log ren.
Du har lige en enkelt trojaner der skal fjernes.
C:\WINDOWS\RunDLL.exe
Slet den i fejlsikret.
Avatar billede troldeknuset Nybegynder
31. maj 2004 - 15:53 #4
hmmm... næh kender ikk F1 ... ikk en jeg har inviteret *GG*

Den anden den sletter jeg da bare lige ...

Men må lige høre hva kunne denne F1 være ??
Avatar billede fromsej Praktikant
31. maj 2004 - 16:16 #5
Jeg kan intet finde på den, derfor mit spørgsmål, men så fjerner vi den da bare.
Kør Hijackthis igen, klik på scan sæt flueben ved linien:
F1 - win.ini: run=cpqsaver.exe
Klik på Fix checked, så er den væk.
Brug så Start->Søg til at finde og slette cpqsaver.exe, det skal du nok gøre i fejlsikret.
Avatar billede troldeknuset Nybegynder
31. maj 2004 - 16:23 #6
Jamen 1000-tak for hjælpen ...

cpqsaver.exe

Er fordi jeg tidligere har kørt med en anden skærm til min puter ... Compaq .. så det er fra den installation ...

Så må du lige fortælle hvordan jeg kommer af med mine point til dig *GG*
Avatar billede troldeknuset Nybegynder
31. maj 2004 - 16:25 #7
ups svaret er da accepteret ... !!
Avatar billede fromsej Praktikant
31. maj 2004 - 16:29 #8
Tak for point.*S*
Det kan meget vel være fra Compaq, det kunne cpq tyde på.
Lidt læsestof om sikkerhed på nettet.
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Du har spywareguard kan jeg se.*S*
Mvh:
Fromsej/Team Spywarefri.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester