jeg oprettede en tråd tidligere, men kan nu ik svare i den, så her er et link til den gamle tråd, efterfølgene med svar til den:
http://eksperten.dk/spm/523845Her er så resultatet af det lille løjerlige program!
Logfile of HijackThis v1.98.0
Scan saved at 02:13:45, on 28-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\BullGuard\bgnewsag.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Visual IP InSight\dk\ARMon32a.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
c:\programmer\bullguard\bdmcon.exe
C:\Programmer\BullGuard\vsserv.exe
C:\Documents and Settings\Computer\Skrivebord\hijackthis.exe
C:\Programmer\WindowsUpdate\wuaudnld.tmp\cabs\com_microsoft.839645_XP_SP2_WinSE_96132\WindowsXP-KB839645-x86-dan.exe
c:\1299a3f95593ad578abfa2\xpsp1hfm.exe
c:\1299a3f95593ad578abfa2\sp2\update\update.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.search.comR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [updater] C:\Programmer\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] c:\programmer\bullguard\bgnewsag.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PlexTools.lnk = C:\Programmer\Plextor\PlexTool.exe
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.dk
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:
file://c:\nosuch.mht!http://petite-virgins.biz/dl/adv68/x.chm::/load.exeO16 - DPF: {421A63BA-4632-43E0-A942-3B4AB645BE51} -
http://i.rn11.com/iwasher/pptproactauthmirror/internetwasherpro.cabO16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) -
http://tw.msi.com.tw/autobios/client/iftwclix.cabO16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} -
http://toolbar.google.com/data/GoogleActivate.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cabO20 - AppInit_DLLs: sockspy.dll
O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - C:\WINDOWS\System32\msc.cpl
Er det SP1 jeg skal hente fra det andet link? Hvis nej, Hvad så? Hvis ja, så har jeg allerede sp1 på pcen (fra en tidligere update), og så skulle det kun være hvis at alle opdateringer til dags dato, var indlagt i den! og det tror jeg ik de er!?
PS: jeg er blevet nød til at poste dette fra en anden computer, da den laver det samme nummer når jeg trykker på "Send" knappen, her på siden!