Avatar billede pillpopper Nybegynder
06. august 2004 - 23:26 Der er 17 kommentarer og
1 løsning

er min logfil iorden fra Spybot Search and destroy

Hej er der en der gider og kan finde ud af at tjekke min/en  *Log-fil* fra jeg scannede med spybot Searca and Destroy for at se om der er snavs i el. andet galt da min pc nogle gange er lidt langsom feks. når jeg trykker på tasterne så kommer bogstaverne først lidt efter det er ikke hvergang men nogle gange og skide ireterene, og så syntes jeg den er blevet lidt langsommere end da jeg købte den.

Anyone?

M.v.h

pillpopper
Avatar billede pillpopper Nybegynder
06. august 2004 - 23:27 #1
Upss.. sry´´ jeg glemte at smide logfilen med ind, her er den.

16-03-2004 14:41:12 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
16-03-2004 14:42:25 downloaded update Detection rules
16-03-2004 14:42:25  - URL: http://studserver.uni-dortmund.de/~su1669/spybotsd/includes.zip
16-03-2004 14:42:25  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
16-03-2004 14:42:32 downloaded update Detection rules for tracking cookies
16-03-2004 14:42:32  - URL: http://studserver.uni-dortmund.de/~su1669/spybotsd/includes.cookies.zip
16-03-2004 14:42:32  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.cookies.zip
16-03-2004 14:42:39 downloaded update File check library
16-03-2004 14:42:39  - URL: http://studserver.uni-dortmund.de/~su1669/spybotsd/advcheck.zip
16-03-2004 14:42:39  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\advcheck.zip
16-03-2004 14:42:50 downloaded update Integrated tools
16-03-2004 14:42:50  - URL: http://studserver.uni-dortmund.de/~su1669/spybotsd/tools.zip
16-03-2004 14:42:50  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\tools.zip
16-03-2004 14:42:59 downloaded update Startup information
16-03-2004 14:42:59  - URL: http://studserver.uni-dortmund.de/~su1669/spybotsd/startup.zip
16-03-2004 14:42:59  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\startup.zip
16-03-2004 14:43:09 downloaded update Translation: Dansk
16-03-2004 14:43:09  - URL: http://studserver.uni-dortmund.de/~su1669/spybotsd/language.dansk.zip
16-03-2004 14:43:09  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\language.dansk.zip
07-05-2004 13:26:23 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
20-06-2004 14:29:03 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
20-06-2004 14:29:24 downloaded update Detection rules
20-06-2004 14:29:24  - URL: http://www.spybotupdates.com/updates/files/includes.zip
20-06-2004 14:29:24  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
20-06-2004 14:29:25 downloaded update English help for TeaTimer
20-06-2004 14:29:25  - URL: http://www.spybotupdates.com/updates/files/helpres.english.zip
20-06-2004 14:29:25  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\helpres.english.zip
20-06-2004 14:36:27 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
20-06-2004 14:40:48 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
20-06-2004 14:40:53 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
03-07-2004 10:26:02 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
03-07-2004 10:26:13 downloaded update Detection rules
03-07-2004 10:26:13  - URL: http://www.spybotupdates.com/updates/files/includes.zip
03-07-2004 10:26:13  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
03-07-2004 10:26:24 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
03-07-2004 10:26:35 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
03-07-2004 10:26:41 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
03-07-2004 10:26:46 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
12-07-2004 00:20:08 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
12-07-2004 00:20:37 downloaded update Detection rules
12-07-2004 00:20:37  - URL: http://www.spybotupdates.com/updates/files/includes.zip
12-07-2004 00:20:37  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
12-07-2004 00:20:45 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
17-07-2004 20:12:28 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
21-07-2004 17:01:16 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
22-07-2004 12:17:02 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
22-07-2004 12:17:19 downloaded update Detection rules
22-07-2004 12:17:19  - URL: http://spybot.securitywonks.net/updates/includes.zip
22-07-2004 12:17:19  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
22-07-2004 12:17:19  - FILE REJECTED because of bad checksum
22-07-2004 12:17:19 downloaded update English help for TeaTimer
22-07-2004 12:17:19  - URL: http://spybot.securitywonks.net/updates/helpres.english.zip
22-07-2004 12:17:19  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\helpres.english.zip
22-07-2004 12:17:19  - FILE REJECTED because of bad checksum
22-07-2004 12:17:27 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
22-07-2004 12:17:28 downloaded update Detection rules
22-07-2004 12:17:28  - URL: http://spybot.securitywonks.net/updates/includes.zip
22-07-2004 12:17:28  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
22-07-2004 12:17:28  - FILE REJECTED because of bad checksum
22-07-2004 12:17:28 downloaded update English help for TeaTimer
22-07-2004 12:17:28  - URL: http://spybot.securitywonks.net/updates/helpres.english.zip
22-07-2004 12:17:28  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\helpres.english.zip
22-07-2004 12:17:28  - FILE REJECTED because of bad checksum
22-07-2004 12:18:22 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
22-07-2004 12:18:33 downloaded update Detection rules
22-07-2004 12:18:33  - URL: http://malwarebytes.com/updates/files/includes.zip
22-07-2004 12:18:33  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
22-07-2004 12:18:34 downloaded update English help for TeaTimer
22-07-2004 12:18:34  - URL: http://malwarebytes.com/updates/files/helpres.english.zip
22-07-2004 12:18:34  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\helpres.english.zip
22-07-2004 12:21:57 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
23-07-2004 09:59:27 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
30-07-2004 20:50:20 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
30-07-2004 20:50:28 downloaded update Detection rules
30-07-2004 20:50:28  - URL: http://www.spybotupdates.com/updates/files/includes.zip
30-07-2004 20:50:28  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
30-07-2004 20:55:57 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
30-07-2004 21:28:30 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
31-07-2004 14:24:00 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
03-08-2004 21:06:39 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
03-08-2004 21:06:48 downloaded update Detection rules
03-08-2004 21:06:48  - URL: http://www.spybotupdates.com/updates/files/includes.zip
03-08-2004 21:06:48  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
03-08-2004 21:06:49 downloaded update English help for TeaTimer
03-08-2004 21:06:49  - URL: http://www.spybotupdates.com/updates/files/helpres.english.zip
03-08-2004 21:06:49  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\helpres.english.zip
03-08-2004 21:13:08 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
06-08-2004 21:28:46 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
06-08-2004 21:28:56 downloaded update Detection rules
06-08-2004 21:28:56  - URL: http://www.spybotupdates.com/updates/files/includes.zip
06-08-2004 21:28:56  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\includes.zip
06-08-2004 21:28:57 downloaded update English help for TeaTimer
06-08-2004 21:28:57  - URL: http://www.spybotupdates.com/updates/files/helpres.english.zip
06-08-2004 21:28:57  - Local file: C:\Programmer\Spybot - Search & Destroy\Updates\helpres.english.zip
06-08-2004 21:32:58 Downloaded update info file. (http://security.kolla.de/updates/spybotsd.ini)
06-08-2004 23:20:20 downloadet opdateringsfil (http://security.kolla.de/updates/spybotsd.ini)
Avatar billede serverservice Praktikant
07. august 2004 - 00:04 #2
Tror du ikke at du skulle bruge hijackthis?
Avatar billede tonnybrandt Nybegynder
07. august 2004 - 00:37 #3
Helt enig med dannyboyd. Hvis du ikke kender til programmet er her en (standard) vejledning:

Følg vejledningen her:
Gå ind her og hent Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Udpakker Hijackthis og smid filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede pillpopper Nybegynder
07. august 2004 - 10:17 #4
Hej begge 2 og tak;) -Jeg vil lige høre om noget (bare så jeg forstår det helt)sry:$

hvorfor skal jeg bruge hijackthis isteden for?  grunden til jeg spørger er at jeg nemlig kan få tjekket og renset min logfil et sted jeg er bruger på og ham stoler jeg 110% på (jeg evd ik' om det passer, men der er mane der siger at andre kan lave fis med ens pc'system´´ passer dette el. er det bare en skrøne??

Håber ikke I bliver s.. over jeg lige spørger ad !

M.v.h

pp
Avatar billede pillpopper Nybegynder
07. august 2004 - 10:21 #5
Damm´´´glemte at høre ad om hvad med Adaware 6.0 den har jeg osse en logfil fra?
El. er det noget helt andet?

Jeg er ikke så nærig med point bare jeg får løst mit problem/forspørgelse, så jeg smider 20 point oven i for og hvis der er en der osse lige gider at tjekke min logfil fra Ad-aware 6.0 ville det være skønt:-)

pp
Avatar billede pillpopper Nybegynder
07. august 2004 - 10:26 #6
Jeg går igang med at hente den hijjackthis ned og scanner og laver den logfil som beskrevet af dannyboyd (og bare rolig jeg husker naturligvis at *deaktivere* for *systemgenneldanelse*). -  men kunne stadigvæk godt tænke mig at høre om det andet.

pp
Avatar billede tonnybrandt Nybegynder
07. august 2004 - 10:36 #7
Det gode ved HiJackThis er at den giver et øjebliksbillede af maskinen og her kan det snavs ses, som spybot og adaware ikke fangede, og det kan faktisk være en hel del ting. Vi kan ikke rigtigt bruge logfiler fra adaware og spybit til noget fordi de blot viser det snavs som du havde på maskinen, men ikke det som de ikke har fanget. Det er netop det HiJackThis viser.

Og hvis man er ondsindet kan man godt få folk til at downloade og eksekvere snavs på maskinen, idet brugeren er nødt til at stole på ham der checker loggen.
Så du skal selvfølgelig få loggen checket af folk du stoler på, og som har den fornødne viden om emnet.
Avatar billede pillpopper Nybegynder
07. august 2004 - 11:59 #8
Jeg stoler på dig tonybrandt, efter har set dine svar til div. bruger her på siten;)

pp
Avatar billede andersenph Nybegynder
07. august 2004 - 22:00 #9
Kære pillopper.
Den log du har lagt ind her, er en log over de opdateringer til Spybot du har downloadet.
Det har intet at gøre med hvad spybot har fundet.

Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware
Der kan du lave en log, hvor man kan se, hvad der er fundet.

Og som de andre gode eksperter siger, kom med en log fra Hijackthis.....
Avatar billede pillpopper Nybegynder
11. august 2004 - 17:02 #10
Hej her er den logfil ( den spurgte mig ikke om jeg ville gemme den i en mappe og jeg kan heller ikke se hvor jeg skal gøre dette henne i de 4 grå bokse der er nederst i scanneren.

Logfil:

Logfile of HijackThis v1.98.2
Scan saved at 17:04:36, on 11-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\Programmer\SONOFON\SONOFON Bredbånd\app\TangoService.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\Dit.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Programmer\mail.com\mcalert.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\DitExp.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\SONOFON\SONOFO~1\app\TangoManager.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Avant Browser\iexplore.exe
C:\Documents and Settings\Leon Tagge\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.computerting.dk/admin/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MyWay\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programmer\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [Mail.com] C:\Programmer\mail.com\mcalert.exe -auto
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MyWay\bar\2.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programmer\MyWay\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programmer\MyWay\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm10420
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Gem &formularer &[ - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til AD Black List - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Tilpas RF menu - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Udfyld formularer &] - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: Udfyld - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Udfyld formularer &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Gem - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Gem &formularer &[ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF værktøjslinie &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://www.dandomain.dk
O15 - Trusted Zone: www.emailmanger.dk
O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7C03A53-5104-4762-A685-9D6FCE159006}: NameServer = 212.88.64.14 212.88.64.199


M.vh-

pp
Avatar billede tonnybrandt Nybegynder
11. august 2004 - 19:02 #11
Helt iorden. Det med mappen er kun for at holde styr på hvor backup-filerne er henne.

I første omgang skal du gå i tilføj/fjern programmer og afinstallere MyWebSearch. Det vil fjerne det meste af det snavs der er i loggen.
Efter en genstart scanner du igen med HiJackThis og lægger en ny log ind.
Så tager vi resten.
Avatar billede pillpopper Nybegynder
15. august 2004 - 00:40 #12
den kan jeg ikke fjerne den vil ikke væk fra tilføj/fjern programmer´´ jeg ved godt det er en værre satan den der *mywebsearch (smily central) og jeg kender ikke til andre rense værkøjer til at fjeren den bandit med desværre?

pp
Avatar billede tonnybrandt Nybegynder
15. august 2004 - 00:56 #13
Ok, så napper vi den manuelt.

Slå systemgendannelse fra. Klik start | indstillinger | kontrol panel | system, fanebladet systemgendannelse.

Gå herefter i fejlsikret tilstand. Genstart, tryk F8 under opstart og vælg fejlsikret.

Scan med HiJackThis og fix disse:

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MyWay\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MyWay\bar\2.bin\mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Programmer\MyWay\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programmer\MyWay\bar\2.bin\MWSOEMON.EXE
O4 - Global Startup: hpoddt01.exe.lnk = ?
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

Herefteråbner du en stifinder, og sletter mapper:

c:\program files\ myway
c:\program files\launch????? <--- check at filen QtaET2S.EXE er i mappen.

Og filen:
C:\WINDOWS\Dit.exe
skal også slettes.

Genstart normalt og kom med en ny log til kontrol.
Avatar billede pillpopper Nybegynder
15. august 2004 - 08:17 #14
Hej tonybrandt (TAK:) - fordi du er så venlig at blive med at prøve at hjælpe mig, MEN jeg føler mig desværre ikke velkommen her på www.eksperten.dk mere efter jeg er blevet generet 2 gange nu af en bruger som kun kan sige dårlige ting til/om en eller komme med en mærkelig bemærkning som ikke hører sig hjemme i min verden (især *ikke* når man kalder folk for en - *nar* og *du kan rende mig i røven*, samt *din lille nar*) - hvilket jeg ikke vil stå model til mere.

Derfor har jeg valgt at indgive en anmeldelse til administrator for dette. (min første og forhåbenlig den sidste::) 
Og hvis det er mig der er forkert på den eller har jeg skrevt noget forkert der strider imod www.eksperten.dk reglæst vil jeg meget gerne have respons for dette (hvilket jeg har bedt om) og siger meget gerne undskyld til brugeren, da det IKKE gør ondt på mig at sige/komme med en undskyldning hvis man selv er forkert på den;).  Jeg har jeg bedt at blive meldt ud omgående da jeg ikke ønsker at blive behandlet således som jeg er blevet af john_stigers (desværre). hvis dette fremover bliver ved da der er masser af andre steder som er ligesom www.eksperten.dk hvor jeg så hellere vil være bruger af da hjælpen er akkurat den samme og lige hurtige svar tilbage/respons, men det burde jo ikke være nødvendig.

Jeg er ked af det er udviklet sig således så jeg er afventer på svar fra min klage, jeg kunne sagtens smide min logfil ind på en anden website hvor jeg stoler 210%på indehaveren og ikke mindst kender ham personligt så sværre er det ikke, men jeg stoler på dem *tonybrandt* derfor ville jeg godt vise dig hvad jeg har i min pc uden frygt (man kan jo se deres skilles og hvordan de er, som et 10 sek. udtryk og den siger jeg god for;)

mvh

pp
Avatar billede serverservice Praktikant
15. august 2004 - 08:26 #15
Jeg kan godt se du har haft en dårlig start her på E, men godt du har overvejet hvorfor. John stigers plejer nu at være reel nok i mine øjne...så ved ikke lige hvad er gået galt der.
Du kan selvfølgelig overveje på et senere tidspunkt når din account er slettet - at få en ny med andet navn?
Avatar billede pillpopper Nybegynder
15. august 2004 - 08:52 #16
hvis jeg skifter nickname så står det gamle dr stadigvæk har jeg hørt så det hjælper intet, men jeg har tænkt på at købe et pro-medlemsskab så jeg kan inogrer en bruger eller den jeg nu ikke gider at høre på hvis der er dårligt vibrationer i luften.

Men tak for rådet dannyboyd:)

Ps.- Jeg ved godt at folk siger at jeg skal lære eksperten.dk' reglsæt (uden ad) men som jeg siger´´ jeg er ikke en 120gb HD !

Til dannyboyd, hvad mener du lige med det du skriver her:  [men godt du har overvejet hvorfor] jeg forstår ikke lige sammehænget i deres sætning:)??
(det er ikke ondt sagt - men det burde man/jeg heller ikke skulde skrive det burde være en selvfølge at folk ikke tror det, men jeg er begyndt på det da folk læser ens indlæg forskellige og forstår det forskelligt;)

Hygge & tak !

pp
Avatar billede serverservice Praktikant
15. august 2004 - 08:55 #17
Du behøver ikke tiltale mig med DE eller Deres.
Godt du har overvejet hvorfor du fik en dårlig start...
Avatar billede pillpopper Nybegynder
26. august 2004 - 00:12 #18
Lukket
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester