Avatar billede Rune Sommer Mester
14. juli 2004 - 20:21 Der er 9 kommentarer og
1 løsning

lidt hjælp til HijackThis.

Jeg vil have fjernet 2 eller 3 ting der starter automatisk op når jeg tænder computeren. Jeg vil have fjernet tingene, da de ikke umiddelbart har nogen gavn, men bruger en hulens masse ram på ingenting.
Først og fremmest er det denne her (fra HijackThis):
C:\Programmer\MATLAB6p5\webserver\bin\win32\matlabserver.exe

Og ellers er der nogle småting jeg ikke helt ved hvad er:
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
  og
O4 - HKLM\..\Run: [Omnipage] C:\Programmer\ScanSoft\OmniPageSE\opware32.exe

Mig spørgsmål er så, om jeg blot kan fixe disse 2-3 ting og så starter de ikke op, næste gang jeg starter computeren???

Hele Hijack-loggen i næste besked.
Thorun.
Avatar billede Rune Sommer Mester
14. juli 2004 - 20:22 #1
Logfile of HijackThis v1.98.0
Scan saved at 20:14:28, on 14-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmer\ScanSoft\OmniPageSE\opware32.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmer\MATLAB6p5\webserver\bin\win32\matlabserver.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Z:\Temp\Progs - standard\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Omnipage] C:\Programmer\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [seticlient] C:\Programmer\SETI@home\SETI@home.exe -min
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
Avatar billede andersenph Nybegynder
14. juli 2004 - 20:23 #2
Kigger den igennem med det samme...
Avatar billede Rune Sommer Mester
14. juli 2004 - 20:27 #3
fandt ud af at de 2 andre ting er hhv. til min printer og til min scanner. De bruger ikke meget ram, så de behøver ikke at blive fjernet.
Avatar billede andersenph Nybegynder
14. juli 2004 - 20:28 #4
hpztsb04.exe
(1) Ghostscript device driver for printers understanding Hewlett-Packard's Printer Command Language - see here for more info
or
(2) Creates 1 or all 3 icons on taskbar. The 1st one has a yellow border around it warning that ink is low on the printer. The 2nd one is HP Device Detection Software and the 3rd one is about a card being inserted into the Hp printer
Hvis du mener du kan undvære de faciliteter til din printer kan du godt fixe den...
Avatar billede andersenph Nybegynder
14. juli 2004 - 20:29 #5
(1) Open OmniPage.
(2) Choose the "Tools \ Options" menu option.
(3) Choose the "OCR Aware" tab.
(4) Remove the check mark against the "Enable OCR Aware" option.

Så starter den ikke op mere
Avatar billede andersenph Nybegynder
14. juli 2004 - 20:31 #6
http://newsreader.mathworks.com/WebX?14@32.eSV1aW1yngF.0@.eedee80
Sådan får du matlabserver.exe
til at holde sig i ro ved opstart
Avatar billede andersenph Nybegynder
14. juli 2004 - 20:33 #7
Du har en smule andet der godt kunne trænge til at komme væk:

Først opretter du en mappe kun til hijackthis og lægger programmet derover. Så har vi nemlig styr på backup filerne.
Kommer du til at slette noget forkert, kan vi altid komme tilbage og lave en restore. Derfor skal Hijack have sin egen mappe.

Første vigtige punkt er at slå systemgendannelsen fra. For Xp er det:
Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart.
For ME er det: Højreklik Denne Computer, vælg Egenskaber - Ydeevne - Filsystem - Fejlfinding.
Sæt flueben i Deaktiver Systemgendannelse.
Klik OK og genstart computeren.
Ellers genskabes alt hvad vi fjerner.

Derefter skal du åbne hijackthis.
Du skal vinge disse filer af, jeg har beskrevet nedenunder.
Når du har gjort det så lukker du alle andre vinduer ned.
Klik på Fix checkede.
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm



Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe<<<- slet hele mappen

Derefter genstarter du og sender en ny log ind til check
Avatar billede Rune Sommer Mester
14. juli 2004 - 20:34 #8
genialt. Takker. (smid lige et svar)
Ellers synes jeg selv at loggen ser rimeligt spy-ware forladt ud (?!). Heldigvis.

Thorun
Avatar billede andersenph Nybegynder
14. juli 2004 - 20:36 #9
Den er ikke den værste jeg har set ;O)

Ej den er god nok. Du har ikke noget at frygte :O)
Avatar billede Rune Sommer Mester
14. juli 2004 - 20:39 #10
jeg har fjernet disse ting du har anbefalet. Satser på at loggen så skulle være fino. Du behøver ikke bruge mere tid på den så  :-)

Thorun.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester