Avatar billede freddyhansen Nybegynder
18. august 2004 - 21:37 Der er 25 kommentarer og
1 løsning

Tronja-Start page

Jeg har fået en Tronja-Start page på min pc nr 2 jeg kan ikke komme på nettet og køre en online virus chek hvordan fjernes den så.
jeg tør ikke tage logfilen med fra Hijacks
Avatar billede crashdummy Nybegynder
18. august 2004 - 21:40 #1
Hvad mener du med "jeg tør ikke tage logfilen med fra Hijacks"

Bare smid den herind så kigger en ekspert på den.
Avatar billede freddyhansen Nybegynder
18. august 2004 - 21:43 #2
Jeg har kopiert den på en diskette  men mit antiviruspogram kommer og siger der er virus på disketten
Avatar billede crashdummy Nybegynder
18. august 2004 - 21:49 #3
Der er IKKE virus i logfilen som sådan - virusprogrammet kan sikkert bare se noget der ligner en virus og derfor siger den det.
Du kan roligt poste den her - altså indholdet og det er jo ren tekst.
Avatar billede freddyhansen Nybegynder
18. august 2004 - 21:52 #4
Logfile of HijackThis v1.98.0
Scan saved at 21:14:38, on 23-04-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\ARBY SOFTWARE\THE BIG RED BUTTON\BRB.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\DOKUMENTER\HIJ\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmer\Fælles filer\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O4 - User Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {273BE620-CA24-11D8-9DC8-4445CDA5B743} - C:\WINDOWS\SYSTEM\NLA.DLL
O18 - Filter: text/plain - {273BE620-CA24-11D8-9DC8-4445CDA5B743} - C:\WINDOWS\SYSTEM\NLA.DLL
O19 - User stylesheet:  (file missing)
Avatar billede freddyhansen Nybegynder
18. august 2004 - 22:00 #5
Jeg hopper af for i dag kommer igen i morgen.
:-0
Avatar billede zenorph Nybegynder
18. august 2004 - 22:22 #6
hehe, sikke en log :-)
Avatar billede crashdummy Nybegynder
18. august 2004 - 23:03 #7
fix:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O4 - User Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {273BE620-CA24-11D8-9DC8-4445CDA5B743} - C:\WINDOWS\SYSTEM\NLA.DLL
O18 - Filter: text/plain - {273BE620-CA24-11D8-9DC8-4445CDA5B743} - C:\WINDOWS\SYSTEM\NLA.DLL
O19 - User stylesheet:  (file missing)

genstart i fejlsikker og find og slet flg. mapper (hele biblioteket) - med mindre det er et program du kender?
C:\Programmer\Arby Software (altså mappen Arby Software)

Genstart til normal og smid en ny frisk log til gennemsyn herind.
Avatar billede majsmarken Nybegynder
18. august 2004 - 23:03 #8
Sjovt navn: Hvad er [The Big Red Button] ???
Er det noget med
http://www.download.com/3302-8022_4-10297449.html?pn=1&fb=0
at gøre ?
Hvis ja - Afinstall programmet hvis muligt.

Så kan du også slette "Midlertidige Internetfiler"...

Der er en del andre som ser mere end mistænkelige ud; jeg vil lade en HiJackThis freak kigge på det.

Men en ny log efter ovenstående...
Avatar billede majsmarken Nybegynder
18. august 2004 - 23:04 #9
Nå det var vi vist næsten enige om...
Avatar billede crashdummy Nybegynder
18. august 2004 - 23:06 #10
:)
Avatar billede andersenph Nybegynder
19. august 2004 - 07:33 #11
Det er et udmærket stykke arbejde Crashdummy har udført *S*
Men det er ikke nok. Du bliver nok nødt til at gøre det på en lidt anden måde.
Hvis du gør det på Crashdummy´s måde vil hijackeren bare starte op i nyt navn.
Vi bliver nødt til at gå lidt mere grundigt til værks *S*

Hvis ikke du har dem så:
Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware

Hent og opdater CWShredder: http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Hent værktøjet About:Buster lavet af Rubber Ducky.
http://tools.zerosrealm.com/AboutBuster.zip
Opret en mappe på dit skrivebord, og pak About:Buster ud i denne mappe.

Hent dette regcleaner Supreme program, som er gratis i en 30 dages periode. http://www.webmasterfree.com/regcleaner.html

Hent og installer denne engangsskanner fra Kaspersky: http://www.mwti.net/antivirus/free_utilities.asp

Når du gjort dette, skal du lade programmerne du lige har hentet ligge lidt, for du skal bruge dem lidt senere.

Du bruge også et program til at få renset ud i Temp mm.

Hent: http://www.spywarefri.dk/vaerktoj.htm#emptytemp
Og læs manualen til opsætning af programmet her:
http://www.spywarefri.dk/emptytempfolders.manual.htm

Hvis du vælger at bruge programmet, skal du installere og sætte det op med det samme. Jeg vil tilråde at du benytter dette prg. Da det kan lave en total oprydning på din maskine.



Først opretter du en mappe kun til hijackthis og lægger programmet derover. Så har vi nemlig styr på backup filerne.
Kommer du til at slette noget forkert, kan vi altid komme tilbage og lave en restore. Derfor skal Hijack have sin egen mappe.

Genstart fejlsikret tilstand. Du trykker f8 nogle gange når Windows starter op.

Derefter skal du åbne Hijackthis.
Du skal vinge disse filer af, jeg har beskrevet nedenunder.
Når du har gjort det så lukker du alle andre vinduer ned.

Fix disse med Hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O4 - Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O4 - User Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {273BE620-CA24-11D8-9DC8-4445CDA5B743} - C:\WINDOWS\SYSTEM\NLA.DLL
O18 - Filter: text/plain - {273BE620-CA24-11D8-9DC8-4445CDA5B743} - C:\WINDOWS\SYSTEM\NLA.DLL
O19 - User stylesheet:  (file missing)

Åbn en tilfældig mappe, klik på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Søg og slet:
C:\Programmer\Arby Software\The Big Red Button\brb.exe>>>>slet mappen Arby software   
C:\WINDOWS\SYSTEM\NLA.DLL>>>>slet filen NLA.DLL


Nu lukker du ALLE vinduer. Find den mappe hvori du lagde About:Buster. Kør programmet - tryk ok til meddelelsen, tryk på start.


Nu kører du en scanning med Ad-Aware og CWShredder og fjerner, hvad de finder.

Angående CWShredder:
Pak zipfilen ud i en mappe.
Kør programmet, tjek for updates, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget CWShredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Genstart.
Så skal du lige en tur i registreringsdatabasen:
Start->Kør, skriv- regedit klik OK.

Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der en nøgle/tekst der hedder-About:blank, hvis ja, så slet den
Klik på - Denne Computer, i regedit vinduet, klik- rediger-søg, skriv: About:blank tryk- Enter. Slet den, tryk F3 -slet - F3 -slet indtil søgningen er færdig.
Samme fremgangsmåde med-HomeOldSP
Genstart

Det er ikke sikkert, der ligger nogen, men vi skal lige være sikre :O)


Så skal du fjerne Temp filer m.m. Du kan bruge EmptyTempFolders. Ved hjælp af manualen, skal du nu slette alt i: Temp, Temporary Internet Files, Cookies, History og tøm derefter din papirkurv.
Genstart og giv mig en ny log fra Hijack til kontrol.

Kør så Regsupreme som du har hentet tidligere og fix/fjern det den finder

Bagefter kører du så engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.


Genstart og ny log til kontrol
Avatar billede freddyhansen Nybegynder
19. august 2004 - 19:38 #12
Det er en langsommelig proses men den finder rigtig meget jeg er ved at køre Kaspersky nu den har kørt i 2 timer og er ikke færdig endnu
Der kommer en log når den er klar.
:-)
Avatar billede freddyhansen Nybegynder
19. august 2004 - 19:53 #13
Så er loggen her

Logfile of HijackThis v1.98.0
Scan saved at 19:53:55, on 24-04-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\DOKUMENTER\HIJ\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmer\Fælles filer\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O4 - User Startup: Big Red Button.lnk = C:\Programmer\Arby Software\The Big Red Button\brb.exe
O19 - User stylesheet:  (file missing)
Avatar billede freddyhansen Nybegynder
19. august 2004 - 19:55 #14
The Big Red Button er et program der fjerner de steder man har været på internet.
Avatar billede crashdummy Nybegynder
19. august 2004 - 19:59 #15
freddy> http://www.download.com/3302-8022_4-10297449.html?pn=1&fb=0

Langt de fleste har ikke gode erfaringer med det program.
Avatar billede freddyhansen Nybegynder
19. august 2004 - 20:02 #16
er det Big Red Button man ikke har gode erfaringer
Avatar billede crashdummy Nybegynder
19. august 2004 - 20:03 #17
...med?

jeps ;)
Avatar billede freddyhansen Nybegynder
19. august 2004 - 20:06 #18
Ja det gik lidt stærkt "så jeg fik det ikke MED"
Avatar billede andersenph Nybegynder
20. august 2004 - 09:30 #19
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
O19 - User stylesheet:  (file missing)
Fix disse i fejlsikret og kør aboutbuster igen.

Genstart og ny log please
Avatar billede majsmarken Nybegynder
20. august 2004 - 09:40 #20
Alternativ til din "Big Red Button":
http://www.spywarefri.dk/vaerktoj.htm#emptytemp
eller
http://www.spywarefri.dk/vaerktoj.htm#ieprivacy
... som spywarefri (mere) godkender...
Avatar billede freddyhansen Nybegynder
20. august 2004 - 15:48 #21
Logfile of HijackThis v1.98.0
Scan saved at 15:58:03, on 25-04-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\DOKUMENTER\HIJ\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmer\Fælles filer\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = ?
Avatar billede freddyhansen Nybegynder
20. august 2004 - 15:49 #22
Jeg fik ikke genstartet loggen er taget i fejlsikret der kommer en ny log
Avatar billede freddyhansen Nybegynder
20. august 2004 - 18:22 #23
så er den rigtige her
Men der er stadig problemer det der skulle fixes gik også ok i fejlsikret men da jeg genstartede var de der igen og så fixede jeg i alm Windows og så forsvandt de
Men min Norton antivirus bliver ved med at blive deaktiverert hver gang PC bliver genstartet.
jeg har opdateret norton og kørt en fuld skan men fandt ikke noget

Logfile of HijackThis v1.98.0
Scan saved at 18:28:24, on 25-04-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\DOKUMENTER\HIJ\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Skan registreringsdatabase] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [Job-oversigt] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmer\Fælles filer\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Big Red Button.lnk = C:\Programmer\Plus!\THEMES.EXE
O4 - User Startup: Big Red Button.lnk = C:\Programmer\Plus!\THEMES.EXE
Avatar billede andersenph Nybegynder
20. august 2004 - 19:38 #24
Så er din log ren. Stil dine mappeindstilling tilbage igen. Deaktiver din systemgendannelse.
Hvis du ikke ved, hvordan du gør, så kig her: http://www.spywarefri.dk/virusscannere.htm#alle
Genstart.
Aktiver den igen. Så skulle alt være i orden.
Avatar billede freddyhansen Nybegynder
20. august 2004 - 19:58 #25
OKay "Andersenph"
Mange tak for hjælpen du har fortjent dine point
:-)
Avatar billede andersenph Nybegynder
20. august 2004 - 20:08 #26
Jamen det var så lidt du, og mange tak for pointene :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester