Avatar billede lun Nybegynder
10. juni 2004 - 21:10 Der er 73 kommentarer og
1 løsning

Computer med alvorlige virus- og spywareangreb

Jeg er chokeret over antallet af spm ligesom dette!

Men altså, jeg har fået en til opg at rense en pc for diverse vira/malware. Noget er renset, men der er stadig probs.

Jeg håber på hjælp!

Fx denne fejl i opstarten: Fejl ved initialisering af SetTokI library (00000005)



OG en malware der ikke kan fjernes: Carpe Diem Vars el. l




vh Sofie
Avatar billede lun Nybegynder
10. juni 2004 - 21:12 #1
Logfile of HijackThis v1.97.7
Scan saved at 21:12:20, on 10-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\NORMAN\nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\NORMAN\nvc\BIN\nvcoas.exe
C:\NORMAN\nvc\BIN\NJEEVES.EXE
C:\NORMAN\nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\WINDOWS\System32\msgv32.exe
C:\WINDOWS\System32\msupdate32e.exe
C:\WINDOWS\System32\sndcfg16.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\Documents and Settings\Ejer\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inger-oester.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSSoundMan] C:\WINDOWS\System32\SoundMan.exe
O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\System32\SetCDfmt.exe
O4 - HKLM\..\Run: [OmgStartup] C:\Programmer\Fælles filer\Sony Shared\OpenMG\OmgStartup.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SetecCertUtil] C:\Programmer\Setec\Web and Email Security\Certutil.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [realplayer] C:\WINDOWS\System32\msgv32.exe
O4 - HKLM\..\Run: [MS Config v13] lrbz32.exe
O4 - HKLM\..\Run: [msupdate32] C:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [Micrsoft CFG 32] lrbzus32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [MS Config v13] lrbz32.exe
O4 - HKLM\..\RunServices: [Micrsoft CFG 32] lrbzus32.exe
O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://business.bgbank.dk/html/activex/BG/Menu.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C07E5288-22FB-11D7-962E-0004AC77C761} (Dataloen.ctlVirtuelDesktop) - http://activex.dataloen.dk/controls/Dataloen3310.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/bgnetbank/activex/DanskeSikker.cab
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:16 #2
Jeg kigger på den med det samme
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:19 #3
Først opretter du en mappe kun til hijackthis og lægger programmet derover. Så har vi nemlig styr på backup filerne.
Kommer du til at slette noget forkert, kan vi altid komme tilbage og lave en restore. Derfor skal Hijack have sin egen mappe.

Første vigtige punkt er at slå systemgendannelsen fra. Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart.
Ellers genskabes alt hvad vi fjerner.

Derefter skal du åbne hijackthis.
Du skal vinge disse filer af, jeg har beskrevet nedenunder.
Når du har gjort det så lukker du alle andre vinduer ned.
Klik på Fix checkede.

O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [realplayer] C:\WINDOWS\System32\msgv32.exe
O4 - HKLM\..\Run: [MS Config v13] lrbz32.exe
O4 - HKLM\..\Run: [msupdate32] C:\WINDOWS\System32\msupdate32e.exe
O4 - HKLM\..\Run: [Micrsoft CFG 32] lrbzus32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [MS Config v13] lrbz32.exe
O4 - HKLM\..\RunServices: [Micrsoft CFG 32] lrbzus32.exe
O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE

Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.
Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:
C:\WINDOWS\System32\msgv32.exe
C:\WINDOWS\System32\msupdate32e.exe
C:\WINDOWS\System32\sndcfg16.exe

Derefter genstarter du og sender en ny log ind til check
Avatar billede lun Nybegynder
10. juni 2004 - 21:22 #4
jeg er i gang
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:23 #5
Når vi er færdige skal du scanne maskinen online inden du slår systemgendannelsen til igen.
http://housecall.trendmicro.com/
Brug denne.
http://www.pandasoftware.com/activescan/com/activescan_principal.htm
Og denne.
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:28 #6
Avatar billede lun Nybegynder
10. juni 2004 - 21:36 #7
msupdate, det lyder som det der opdaterer windows, hvorfor skal det fjernes?

(er ved at genstarte efter at have fjernet de anbefalede filer)
Avatar billede lun Nybegynder
10. juni 2004 - 21:37 #8
Den siger stadig

Fejl ved initialisering af SetTokI library (00000005)
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:38 #9
Det er jo humlen ved viruser.
De ligner den ægte vare.
Prøv at finde forskellen på disse to:
scvhost.exe
svchost.exe
Man skal ikke lade sig narre
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:39 #10
Kom med en ny log så jeg kan se om du har fået det hele med...
Avatar billede lun Nybegynder
10. juni 2004 - 21:41 #11
Logfile of HijackThis v1.97.7
Scan saved at 21:39:38, on 10-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\NORMAN\nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\NORMAN\nvc\BIN\NVCSCHED.EXE
C:\NORMAN\nvc\BIN\NJEEVES.EXE
C:\NORMAN\nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Documents and Settings\Ejer\Skrivebord\HIJACKTHIS\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inger-oester.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Inger Østers Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSSoundMan] C:\WINDOWS\System32\SoundMan.exe
O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\System32\SetCDfmt.exe
O4 - HKLM\..\Run: [OmgStartup] C:\Programmer\Fælles filer\Sony Shared\OpenMG\OmgStartup.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SetecCertUtil] C:\Programmer\Setec\Web and Email Security\Certutil.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://business.bgbank.dk/html/activex/BG/Menu.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C07E5288-22FB-11D7-962E-0004AC77C761} (Dataloen.ctlVirtuelDesktop) - http://activex.dataloen.dk/controls/Dataloen3310.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/bgnetbank/activex/DanskeSikker.cab
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:44 #12
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\Run: [MS Sound Config 16bit] sndcfg16.exe
O4 - HKLM\..\RunServices: [MS Sound Config 16bit] sndcfg16.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Disse skal fixes, så er vi i mål.
Derefter går vi efter at finde på en løsning på din fejlmelding
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:44 #13
Nå ja Genstart når du har fixet dem og kom med en ny log :O)
Avatar billede lun Nybegynder
10. juni 2004 - 21:51 #14
ok, arbejder på det, og du er en guttermand!
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:52 #15
Ja jeg er for fed på den fede måde *LOL*
Avatar billede lun Nybegynder
10. juni 2004 - 21:53 #16
Logfile of HijackThis v1.97.7
Scan saved at 21:54:24, on 10-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Messenger\msmsgs.exe
C:\NORMAN\nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\NORMAN\nvc\BIN\NVCSCHED.EXE
C:\NORMAN\nvc\BIN\NJEEVES.EXE
C:\NORMAN\nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Documents and Settings\Ejer\Skrivebord\HIJACKTHIS\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inger-oester.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Inger Østers Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiSSoundMan] C:\WINDOWS\System32\SoundMan.exe
O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\System32\SetCDfmt.exe
O4 - HKLM\..\Run: [OmgStartup] C:\Programmer\Fælles filer\Sony Shared\OpenMG\OmgStartup.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SetecCertUtil] C:\Programmer\Setec\Web and Email Security\Certutil.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://business.bgbank.dk/html/activex/BG/Menu.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C07E5288-22FB-11D7-962E-0004AC77C761} (Dataloen.ctlVirtuelDesktop) - http://activex.dataloen.dk/controls/Dataloen3310.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/bgnetbank/activex/DanskeSikker.cab
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:55 #17
Fandenme flot arbejde du!
Så er loggen ren.
Får du stadig den fejl melding?
Avatar billede lun Nybegynder
10. juni 2004 - 21:58 #18
Ja, når jeg kører Spybot, får jeg også denne melding:

CarpeDiem Vars    2 entries

Den kan ikke slettes, fordi den er "i brug"

:-(
Avatar billede andersenph Nybegynder
10. juni 2004 - 21:59 #19
Prøv at køre spybort i fejlsikret tilstand....
Avatar billede lun Nybegynder
10. juni 2004 - 22:00 #20
jep!
Avatar billede lun Nybegynder
10. juni 2004 - 22:01 #21
Du kan godt allerede nu lægge et svar!
:-)
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:04 #22
Jaja men jeg ville nu godt lige se om ikke vi kunne få de to entries væk først.
Jeg kan oplyse dig om de filer vi fixede at det var både trojanske heste og worms...
Avatar billede lun Nybegynder
10. juni 2004 - 22:04 #23
Det hjalp ikke! Den kan stadig ikke fixe det, da den er "in memory"

Den var slem, hva! Hva gør vi nu?
Avatar billede lun Nybegynder
10. juni 2004 - 22:06 #24
Nedenunder står der:

RAS profile
HKEY_USERS\S-1-5-18\Software\Montorgueil


RAS profile
HKEY_USERS\.DEFAULT\Software\Montorgueil
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:07 #25
øjeblik
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:08 #26
Har du prøvet at være i registreringsdatabasen før?
Avatar billede lun Nybegynder
10. juni 2004 - 22:09 #27
ja, et par gange
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:11 #28
Ok prøv at gå i start -> kør og skriv regedit.
Se om du kan finde de værdier som:
HKEY_USERS\S-1-5-18\Software\Montorgueil og HKEY_USERS\.DEFAULT\Software\Montorgueil
Slet dem, hvis du kan finde dem...
Avatar billede lun Nybegynder
10. juni 2004 - 22:16 #29
jeg kunne slette en værdi, men der er stadig 2 tilbage :

(Standard)  REG_SZ
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:17 #30
(standard) Reg_SZ skal være der
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:18 #31
Hvad har du slettet?
Avatar billede lun Nybegynder
10. juni 2004 - 22:18 #32
en af de værdier, som jeg jo ikke kan huske hvad hed, i det der montorgueil
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:19 #33
Ok så der er ikke mere tilbage af Montorgueil?
Avatar billede lun Nybegynder
10. juni 2004 - 22:20 #34
jo, de to værdier som ikke lod sig slette
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:22 #35
Damn
http://www.spywarefri.dk/vaerktoj.htm#adaware
http://www.spywarefri.dk/adaware.manual.htm
Prøv ad-aware og spysweeper. Se om de napper de to sataner
Jeg holder lige en pause. Konen skal jo også ses til....
Jeg kigger ind lidt senere...
Avatar billede lun Nybegynder
10. juni 2004 - 22:24 #36
:-) klart nok !
Avatar billede lun Nybegynder
10. juni 2004 - 22:27 #37
Avatar billede lun Nybegynder
10. juni 2004 - 22:29 #38
AdAware finder ingenting
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:51 #39
Hvis du fixer denne:
O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\System32\SetCDfmt.exe
med hijack, forsvinder din fejlmelding, tror jeg
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:52 #40
Hvad med spusweeper?
Har du hentet det og scannet med det?
Avatar billede lun Nybegynder
10. juni 2004 - 22:57 #41
det hjalp ikke med O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\System32\SetCDfmt.exe
Avatar billede andersenph Nybegynder
10. juni 2004 - 22:58 #42
Et skud i tågen kunne være at prøve at starte op i fejlsikret tilstand og gå i regbasen og slette de to værdier...
Avatar billede lun Nybegynder
10. juni 2004 - 23:01 #43
ok, prøver lige med spy sweeper
Avatar billede andersenph Nybegynder
10. juni 2004 - 23:02 #44
Gå i start - kør - skriv: sfc /scannow
Enter
Din Windows Cd skal ligge i drevet mens du udfører denne kommando her.
Og der skal være det mellemrum mellem sfc og /

Det er der vil ske, er hvis du har mistet nogle vigtige systemfiler, eller de er blevet ødelagt, så vil de nu blive gendannet.

Jeg kommer lige med et par muligheder
Avatar billede lun Nybegynder
10. juni 2004 - 23:02 #45
spy sweeper har fundet en Alexa Toolbar!

er det ikke underligt?
Avatar billede andersenph Nybegynder
10. juni 2004 - 23:03 #46
Spyseeper er et godt nyt program der finder flere ting de andre programmer ikke finder.
Jeg har lige installeret det selv og der fandt det også alexa
Avatar billede andersenph Nybegynder
10. juni 2004 - 23:04 #47
Jeg tror du skal genindlæse driverne til bundkortet for at komme af med den fejl melding.
http://www.windowsstartup.com/wso/detail.php?id=2541
Avatar billede andersenph Nybegynder
10. juni 2004 - 23:05 #48
Det går godt med at stave til spysweeper i dag :O)
Avatar billede lun Nybegynder
10. juni 2004 - 23:07 #49
skidt pyt, jeg kan læse det!
Avatar billede lun Nybegynder
10. juni 2004 - 23:09 #50
jeg har ikke win xp cd rommen til den lånte pc, kan jeg bruge den til min egen?

Bare rolig, der er lovlig licens til dem begge!
Avatar billede andersenph Nybegynder
10. juni 2004 - 23:12 #51
Ja det er ens. Det er key´en der er forskellig.

Du jeg smutter til køjs nu.
Vi må fortsætte imorgen

Nat :O)
Avatar billede lun Nybegynder
10. juni 2004 - 23:15 #52
Go nat!

-og endnu engang TAK
Avatar billede fromsej Praktikant
10. juni 2004 - 23:15 #53
Du kan sagtens køre SFC med en anden CD, bare det er samme XP og med samme niveau af servicepack på, altså enten med eller uden SP1.
Avatar billede lun Nybegynder
11. juni 2004 - 07:30 #54
Må jeg lige nævne at jeg har fået utrolig god hjælp flere gange fra www.spywarefri.dk, (og folkene bag) jeg linker nu til dem, og har doneret en skilling til dem, for hvad skulle vi gøre uden dem?
Avatar billede andersenph Nybegynder
11. juni 2004 - 07:35 #55
Fromsej er een af dem og min "mentor"
Og jo det er en flok skrapsakse der huserer på Spywarefri :O)

Hvordan går det?
Hvor langt er vi nået?
Avatar billede lun Nybegynder
11. juni 2004 - 07:38 #56
skal på arbejde nu, og i aften er der fest i børnehaven, s¨å det må lige hvile lidt. Har lige egnindlæst de der win-filer.  Bundkortet er næste, vintales ved i aften?
Avatar billede andersenph Nybegynder
11. juni 2004 - 07:44 #57
Super.
Hav en god dag :O)
Avatar billede lun Nybegynder
11. juni 2004 - 13:43 #58
hvor finder jeg drivere til bundkortet?

Jeg har en cd der står mainboard på, men det er til min egen computer. Jeg ved heller ikke hvilket bundkort der sidder i
Avatar billede lun Nybegynder
11. juni 2004 - 13:48 #59
Da jeg fik computeren var der et lille program i menuen med et icon som en lyskurve . Det fjernede jeg, kan det have noget at gøre med den fejlmelding?
Avatar billede fromsej Praktikant
11. juni 2004 - 14:06 #60
Hent og installer Everest på maskinen, så kan du finde alle nødvendige oplysninger om hardwaren.
http://www.lavalys.com/index.php?page=product&view=1&subpage=5 - info om PC
Avatar billede lun Nybegynder
11. juni 2004 - 22:11 #61
http://www.ecsusa.com/downloads/drivers_k7s.html

Jeg har fundet ud af at det er en Elitegroup K7S5A, men hvilke af disse skal jeg bruge?
Avatar billede fromsej Praktikant
11. juni 2004 - 22:27 #62
Du skal have fat i sounddriveren tror jeg, tjek lige med Everest hvilket lydkort der sidder i maskinen, det må være onboard.
Avatar billede lun Nybegynder
11. juni 2004 - 22:39 #63
jamen jeg skulle jo opdatere driveren til bundkortet, det er da ikke et lydkort?
Avatar billede fromsej Praktikant
11. juni 2004 - 22:51 #64
Er lydkortet onboard?
Det tætteste jeg kan komme er at du skal bruge en SiS driver, dem er der flere af på linket, så tjek lige i enhedshåndtering at der ikke er nogle gule udråbstegn.
Avatar billede lun Nybegynder
11. juni 2004 - 23:24 #65
ok, nu virker computeren sådan set. Der er stadigvæk en spyware, og den der fejlmeddelelse, men Spy Sweeper godkender systemet.

Nogle nye bud på den fejlmeddelelse?
Avatar billede andersenph Nybegynder
11. juni 2004 - 23:37 #66
http://www.setec.fi/english/identification/eid/instant_details.html
http://www.e-commerce.telia.com/tec/id/PDF/Telia_Tjanster_bilaga_5.pdf
Det jeg kan få ud af den fejlmelding efter at have søgt på setcsp certificate loader
er at det er en eller anden slags kortlæser i forbindelse med teleforbindelse eller noget i den retning.
Ligger der et program i kontrolpanel -> tilføj/fjern programmer det kunne minde om det.
I så tilfælde skal det nok slettes og geninstalleres eller bare helt slettes.
Det kan godt være det ikke har noget at gøre med bundkortetet alligevel.
Det er bare den nærmeste tanke jeg fik da jeg så det var en sis fil.
Avatar billede lun Nybegynder
11. juni 2004 - 23:40 #67
Ja, det var en eller anden memory card-læser, det kan godt passe, men jeg har fjernet så meget jeg kan i tilføj/fjern programmer.

Kan jeg gøre mere for at slette det?
Avatar billede andersenph Nybegynder
11. juni 2004 - 23:48 #68
Gå i start søg -> søg efter filer og mapper....skriv SetCDfmt.exe
Se om du finder noget.
Ellers må du i registrigsdatabasen for at lede...
Avatar billede andersenph Nybegynder
11. juni 2004 - 23:49 #69
Jeg slutter for i dag. Vi tales ved....
stay cool ;O)
Avatar billede fromsej Praktikant
11. juni 2004 - 23:55 #70
Hvis du skal ind at rode i regdatabasen, så hent Registrar lite, det er meget bedre end Regedit.
http://www.resplendence.com/reglite
Avatar billede lun Nybegynder
13. juni 2004 - 18:59 #71
Nå, andersenph, du skal lægge et svar, så jeg kan komme af med nogle af mine mange points!
:-)
Avatar billede andersenph Nybegynder
14. juni 2004 - 07:11 #72
Jamen det gør jeg så.
Jeg håber du slap af med det meste skrammel :O)
Avatar billede lun Nybegynder
14. juni 2004 - 07:20 #73
ja, det gjorde jeg, og er meget glad for hjælpen!
Avatar billede andersenph Nybegynder
14. juni 2004 - 07:22 #74
Jamen det var da godt.
Det var en lang og sej kamp, men den hvide ridder sejrede til sidst :O)

Takker for point, og hvis der er noget vi kan gøre for dig en anden gang, så kommer du bare.....
Have a nice day ;O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester