Avatar billede didder Nybegynder
21. august 2004 - 16:51 Der er 78 kommentarer og
1 løsning

"Search The Web"

Jeg har forsøgt mig at fjerne Search The Web 3 gange nu men det blir ved med at komme tilbage efter et par dage. Er ret træt af det efter hånden. Jeg kan sagtens fjerne det via. HijackThis men det kommer tilbage igen ! Håber at eksperterne ved hvad jeg skal gøre. :)

Kasper
Avatar billede arlet Juniormester
21. august 2004 - 16:53 #1
Hent en hijackthis : http://www.arlet.dk/hjt.htm
Avatar billede arlet Juniormester
21. august 2004 - 16:53 #2
Så hjælper vi dig med at fjerne den helt..

Der er som regel flere filer, der hænger sammen og fjerner man ikke dem alle, så kommer de igen
Avatar billede didder Nybegynder
21. august 2004 - 16:54 #3
jeg har det program .. men det blir ved med at komme.
Avatar billede didder Nybegynder
21. august 2004 - 16:54 #4
okay
Avatar billede didder Nybegynder
21. august 2004 - 16:55 #5
Logfile of HijackThis v1.98.2
Scan saved at 17:00:36, on 21-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\program files\powerstrip\pstrip.exe
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
E:\Files\Vzz-mirc\vzzmirc\mirc.exe
E:\Program Files\RefreshLock\RefreshLock.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tuhmjqrgwhcaekecgjthwzlo.com/D7VPS/80y5x9qupfH64ep_7fuO1TTgxBJO/OlBSzKlw.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bdfjsykdcmyqpxqcbqlyahbkn.us/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm6CC/Fo7J9vK5079vrv0BpP.asp
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [link flap] C:\PROGRA~1\DARTDO~1\Byte axis.exe
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ForReadmeDentUser] C:\Documents and Settings\All Users\Application Data\drawviewforreadme\WaitFlap.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Utopia Angel] E:\Utopia\Angel\Angel.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede arlet Juniormester
21. august 2004 - 17:00 #6
kigger lidt på den..
Avatar billede didder Nybegynder
21. august 2004 - 17:01 #7
okay
Avatar billede arlet Juniormester
21. august 2004 - 17:04 #8
Flyt først filen Hijackthis til en mappe oprettet kun til den.

Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://tuhmjqrgwhcaekecgjthwzlo.com/D7VPS/80y5x9qupfH64ep_7fuO1TTgxBJO/OlBSzKlw.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bdfjsykdcmyqpxqcbqlyahbkn.us/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm6CC/Fo7J9vK5079vrv0BpP.asp

F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,

O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe

O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [link flap] C:\PROGRA~1\DARTDO~1\Byte axis.exe
O4 - HKLM\..\Run: [ForReadmeDentUser] C:\Documents and Settings\All Users\Application Data\drawviewforreadme\WaitFlap.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab



--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

--------------------------------------------------------------------

Find og slet manuelt i fejlsikret(f8 ved opstart):

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.
Avatar billede didder Nybegynder
21. august 2004 - 17:06 #9
ska jeg også lukke de programmer jeg har kørende i baggrunden ned ?
Avatar billede arlet Juniormester
21. august 2004 - 17:11 #10
ja, gør det først
Avatar billede didder Nybegynder
21. august 2004 - 17:12 #11
okay
Avatar billede didder Nybegynder
21. august 2004 - 17:16 #12
ska jeg gøre det i fejl sikret tilstand ? eller ka jeg nøjes med at gøre det i normal ?
Avatar billede arlet Juniormester
21. august 2004 - 17:21 #13
Hvis du gør det i fejlsikret er du sikker på at det forsvinder første gang..
Avatar billede didder Nybegynder
21. august 2004 - 17:21 #14
okay.. så gør jeg da det.. :D
Avatar billede didder Nybegynder
21. august 2004 - 17:41 #15
Logfile of HijackThis v1.98.2
Scan saved at 17:45:21, on 21-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\program files\powerstrip\pstrip.exe
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\crypserv.exe
E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
E:\Files\Vzz-mirc\vzzmirc\mirc.exe
E:\Program Files\RefreshLock\RefreshLock.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
E:\HijackThis\hjt.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [Utopia Angel] E:\Utopia\Angel\Angel.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab


Så nu håber jeg den er ren .. :)

forresten .. hvordan kommer den overhovedet ind på computeren .. er der noget man skal undgå ?
Avatar billede arlet Juniormester
21. august 2004 - 17:44 #16
Det kan komme mange steder fra, men installer du nedestående "pakke", så kommer det ikke igen

Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm
Avatar billede fromsej Praktikant
21. august 2004 - 18:03 #17
Den er ikke ren, du mangler dette:
Genstart i fejlsikret, find og slet:
Mapperne:
C:\PROGRA~1\DARTDO~1\
C:\Documents and Settings\All Users\Application Data\drawviewforreadme\
C:\Program Files\WindowsSA\
Filen:
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

Genstart og ny log.
Avatar billede didder Nybegynder
21. august 2004 - 18:03 #18
okay. tak for hjælpen !!
Avatar billede majsmarken Nybegynder
21. august 2004 - 19:07 #19
Øhhh - jeg ka' se at du har den berømte/berygtede [Messenger Plus! 3] - læs her:
http://www.eksperten.dk/spm/528544
Avatar billede didder Nybegynder
21. august 2004 - 19:52 #20
jeg kan ikke finde: C:\PROGRA~1\DARTDO~1\

resten har jeg slettet manuelt
Avatar billede arlet Juniormester
21. august 2004 - 19:54 #21
Så er den der ikke mere.

De ting skulle selvfølgelig have været med i min vejledning...

Godt fromsej var vågen..

Du giver bare fromsej pointene her i tråden og afviser mit svar..

Forsat god dag
Avatar billede didder Nybegynder
21. august 2004 - 19:56 #22
okay.. mange tak for hjælpen!

ha en go weekend :)
Avatar billede fromsej Praktikant
21. august 2004 - 20:05 #23
Tak for point.*S*

Arlet>>Er du sikker på du ikke vil have det halve?
Avatar billede arlet Juniormester
21. august 2004 - 20:06 #24
Meget sikker*S*
Avatar billede didder Nybegynder
21. august 2004 - 21:30 #25
NU GIDER JEG FANDME IK MER !!!!!!!!!!!!

NU HAR JEG DET FUCKING LORT IGEN !!! ARGH !! lige om lidt flyver computeren ud af vinduet !!

>:(
Avatar billede arlet Juniormester
21. august 2004 - 21:31 #26
Så må vi have en ny hijackthis log..
Avatar billede didder Nybegynder
21. august 2004 - 21:32 #27
=)
Avatar billede didder Nybegynder
21. august 2004 - 21:32 #28
Logfile of HijackThis v1.98.2
Scan saved at 21:38:01, on 21-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\program files\powerstrip\pstrip.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
E:\Program Files\RefreshLock\RefreshLock.exe
E:\Files\Ventrilo\Ventrilo.exe
E:\games\Steam\Steam.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fiosjnvsdhcldgnbblazrbpsv.com/D7VPS/80y5x9qupfH64ep03DSrHJ8bepJO/OlBSzKlw.jsp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.mapyzegpxrwr.com/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm4otvc82gMiXZ079vrv0BpP.php
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [link flap] C:\PROGRA~1\DARTDO~1\Byte axis.exe
O4 - HKLM\..\Run: [ForReadmeDentUser] C:\Documents and Settings\All Users\Application Data\drawviewforreadme\extradash.exe
O4 - HKCU\..\Run: [Utopia Angel] E:\Utopia\Angel\Angel.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede arlet Juniormester
21. august 2004 - 21:35 #29
Fix disse:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fiosjnvsdhcldgnbblazrbpsv.com/D7VPS/80y5x9qupfH64ep03DSrHJ8bepJO/OlBSzKlw.jsp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.mapyzegpxrwr.com/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm4otvc82gMiXZ079vrv0BpP.php

O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe

O4 - HKLM\..\Run: [link flap] C:\PROGRA~1\DARTDO~1\Byte axis.exe
O4 - HKLM\..\Run: [ForReadmeDentUser] C:\Documents and Settings\All Users\Application Data\drawviewforreadme\extradash.exe

find og slet disse manuelt:
C:\Documents and Settings\All Users\Application Data\drawviewforreadme<-hele mappen
C:\PROGRA~1\DARTDO~1 <- hele mappen

genstart og ny log
Avatar billede didder Nybegynder
21. august 2004 - 21:35 #30
okay
Avatar billede didder Nybegynder
21. august 2004 - 21:44 #31
C:\PROGRA~1\DARTDO~1 << ka jeg ik finde ! :S
Avatar billede arlet Juniormester
21. august 2004 - 21:47 #32
ok. Kom med en ny hijackthis log, når du har genstartet computeren
Avatar billede didder Nybegynder
21. august 2004 - 21:53 #33
Logfile of HijackThis v1.98.2
Scan saved at 21:57:37, on 21-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\program files\powerstrip\pstrip.exe
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
E:\Program Files\RefreshLock\RefreshLock.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [Utopia Angel] E:\Utopia\Angel\Angel.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede didder Nybegynder
21. august 2004 - 21:57 #34
omg man ! nu har jeg fået det igen ..
Avatar billede arlet Juniormester
21. august 2004 - 21:57 #35
Denne skal også lige væk:
016 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab

genstart og så er du ren(igen)

Se at få installeret de programmer fra "pakken" www.arlet.dk/pakke.htm, så det ikke sker en gang til.
Avatar billede didder Nybegynder
21. august 2004 - 21:58 #36
har installeret 3 af dem..
Avatar billede arlet Juniormester
21. august 2004 - 22:02 #37
Har du fixes den 016 - DPF?

Har du fået den nye startside igen??
Avatar billede didder Nybegynder
21. august 2004 - 22:11 #38
har fjernet dem nu ! og har sat www.jubii.dk som startside..
Avatar billede arlet Juniormester
22. august 2004 - 07:59 #39
Så mener jeg problemet er løst..

Du må vende tilbage i denne tråd, hvis det kommer igen...
Avatar billede didder Nybegynder
22. august 2004 - 09:26 #40
Jeg har installeret det der SpywareGuard. det kommer hele tiden med beskeden:
SPYWAREGUARD BROWSER PROTECTION ALERT!

An Attempt to change Internet Explorer settings has been detected.

WARNING! Your IE homepage has been changed!

Your Internet Explorer current user homepage has been changed from
http://jubii.dk/
to
http://www.(giver ik mening).com/(Giver ik mening)

og så har man to valg muligheder. at beholde den nye, som er Search the Web eller beholde www.jubii.dk . og jeg vælger jubii. det mærkelige er at den hele tiden kommer frem, bare med en anden url. og når jeg så kigger i min task manager er der 2 IE processer kørende selvom jeg ik har åbnet en i-net browser. hvergang jeg forsøger at standse dem starter de bare op igen. Den ene IE processer er en toolbar som bliver ved med at være på skærmen selvom jeg har lukket min browser ned !

hva ska jeg NU gøre ?
Avatar billede majsmarken Nybegynder
22. august 2004 - 09:55 #41
<arlet> & <fromsej>:
Undskyld jeg siger (=skriver) det med KAN det være noget "usynlgt" i denne omstritte [Messenger Plus! 3]
Ref.: 21/08-2004 19:07:19
Den er (for en gang skyld?) nævnt to gange i loggen.
Nogle HiJackThis 'freaks' vil ha' den væk med det samme - andre (ingen nævnt - ingen glemt) godkender den...

Begge - hvad er :
[Utopia Angel]
[Vzz-mirc 2.5]
[RefreshLock]
Avatar billede didder Nybegynder
22. august 2004 - 10:12 #42
utopia angel: er noget jeg egentlig ik bruger mere..
vzz-mirc 2.5: Internet Relay Chat. ordet siger sig selv.. :)
RefreshLock er et program som gør at skærmen opdatere hurtigere..

-------------

mht.
Avatar billede didder Nybegynder
22. august 2004 - 10:13 #43
forsat fra den anden ( kom til at trykke send )

mht. Messenger Plus! 3 så bruger jeg 2'eren.
Avatar billede majsmarken Nybegynder
22. august 2004 - 10:26 #44
MÅSKE 'æd' det [utopia angel] program ?

Generelt: MÅSKE er RegBase oprydning med disse tools:
http://www.pcworld.dk/download.asp?Mode=2&ProgramID=559
http://personal.inet.fi/business/toniarts/files/EClea2_0.exe
Avatar billede forevernewbie Nybegynder
22. august 2004 - 13:07 #45
Hent den her, og fjern "search the web", med den, og genstart.
http://www.mvps.org/sramesh2k/toolbarcop.htm
Avatar billede forevernewbie Nybegynder
22. august 2004 - 13:12 #46
Og selvom det er msg plus 2 du hentede, så har du altså fået den "opdateret". Du slipper ikke for skidtet før du afinstallerer det
Avatar billede didder Nybegynder
22. august 2004 - 13:25 #47
opgiver det sgu snart .. det bliver ved med at komme .. nu har jeg fjernet alverdens ting og sager som ser mistænksomme ud .. hva helvede ka jeg gøre ? vil helst ik af med MSN da jeg bruger det til hverdag ..

mht. det der toolbarcop ka jeg ik finde Search the web ..
Avatar billede majsmarken Nybegynder
22. august 2004 - 13:55 #48
Så vidt jeg har forstået så er [Messenger Plus! 3] en AddOn til den MSN Messenger fra Microsoft; http://www.eksperten.dk/spm/528544
Så ud med [Messenger Plus! 3] og brug den 'normale' MSN Messenger ...

Men måske først den som <forevernewbie> henviser til.

Senerer kan du (måske) få tilladelse til at (gen)instal den savnede [Messenger Plus! 3] men UDEN 'SPONSERPROGRAMMER' http://frip.dk/hotpop/messengerPlus.JPG ...
Avatar billede didder Nybegynder
22. august 2004 - 14:15 #49
okay.. det vil jeg så gøre.. :) håber det er det
Avatar billede forevernewbie Nybegynder
22. august 2004 - 14:49 #50
Smid Msg plus ud, og glem det. Det vil bare blive ved med at give problemer ;-)
Avatar billede didder Nybegynder
22. august 2004 - 15:43 #51
hva med MSN 6.2 ? er det også på den "sorte liste" ?
Avatar billede fromsej Praktikant
22. august 2004 - 15:57 #52
Nej.
Avatar billede didder Nybegynder
22. august 2004 - 15:58 #53
okay :)
Avatar billede didder Nybegynder
22. august 2004 - 16:03 #54
når jeg kører Spybot Search & Destroy så er der nogle filer jeg ik ka slette .. hva ska jeg gøre ? Spybot S&D kommer også frem med et vindue hvor der spørges om jeg vil skifte start side .. jeg trykker hele tiden deny ... her er hva der står:

Spybot - Search and Destoy has detected an important registry entry that has been changed.

Category: Browser
Change: Value changed
Avatar billede didder Nybegynder
22. august 2004 - 16:06 #55
argh.. kom igen til at trykke send !!

her er hva der står fuldt ud:

Spybot - Search and Destoy has detected an important registry entry that has been changed.

Category: Browser
Change: Value changed

Entry: SearchAssistant

Old Data: (en lang url uden mening .. bare en masse bogstaver)
New Data: (en lang url uden mening .. bare en masse bogstaver)
______________                                ______
|Allow Change|                                |Deny|


jeg trykker deny.. 10 sek efter kommer den er ny.. bare lidt anderledens url ..
Avatar billede fromsej Praktikant
22. august 2004 - 16:19 #56
Kom lige med en ny Hijackthislog.
Avatar billede didder Nybegynder
22. august 2004 - 16:21 #57
Logfile of HijackThis v1.98.2
Scan saved at 16:26:28, on 22-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
E:\Anti virus programmer\SpywareGuard\sgmain.exe
E:\Anti virus programmer\SpywareGuard\sgbhp.exe
E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kbcxuftbpqvekc.com/D7VPS/80y5x9qupfH64epy9S5OKClOZmJO/OlBSzKlw.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.dqagkroohbdfg.com/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm5Z/S4SFOugqp079vrv0BpP.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - E:\Anti virus programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\ANTIVI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [link flap] C:\PROGRA~1\DARTDO~1\Byte axis.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Startup: SpywareGuard.lnk = E:\Anti virus programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093174025968
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede viciodk Praktikant
22. august 2004 - 16:28 #58
Er du 100 % sikker på at du ikke kan finde og slette mappen C:\PROGRA~1\DARTDO~1? Du er med på at mappen ikke nødvendigvis hedder DARTDO~1 og den i stedet bare kan hedde noget der starter med "dartdo ..."?
Avatar billede majsmarken Nybegynder
22. august 2004 - 16:29 #59
Ifølge listen har du stadig [Messenger Plus! 3] ???

samt

O4 - HKLM\..\Run: [link flap] C:\PROGRA~1\DARTDO~1\Byte axis.exe

find og slet disse manuelt:
C:\PROGRA~1\DARTDO~1 <- hele mappen

Evt. brug denne sletter:
http://download.broadbandmedic.com/Killbox.exe http://home8.inet.tele.dk/fbj/TheKillBoxBrugsanvisning.htm
Avatar billede viciodk Praktikant
22. august 2004 - 16:34 #60
Ja, du skal afinstallere MSN Plus fra Tilføj/fjern Programmer.
Avatar billede didder Nybegynder
22. august 2004 - 16:41 #61
jeg har fundet dem nu og det er blevet slettet ! ( håber jeg da ) det virker som om det er væk nu .. ingen mærkelig toolbar og den startede op i www.jubii.dk som jeg har sat som start side :) så det er jo fint ! ka man gøre noget ved routere så man undgår spyware osv?
Avatar billede arlet Juniormester
22. august 2004 - 16:43 #62
Nej, det er jeg overbevidst om at man ikke kan.

Men hvis du har installeret de programmer fra pakken, skulle der ikke komme mere
Avatar billede didder Nybegynder
22. august 2004 - 16:44 #63
okay.. mange tak for hjælpen .. vender tilbage hvis der kommer noget nyt skidt ..
Avatar billede arlet Juniormester
22. august 2004 - 16:45 #64
Du er velkommen(men håber det selvfølgelig ikke*S*)
Avatar billede didder Nybegynder
22. august 2004 - 16:46 #65
gør jeg hvertfald heller ik !! :D
Avatar billede didder Nybegynder
22. august 2004 - 17:08 #66
på den igen .. >:(

tror jeg ved hva jeg gjorde forkert !



Logfile of HijackThis v1.98.2
Scan saved at 17:12:38, on 22-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\program files\powerstrip\pstrip.exe
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
E:\Program Files\RefreshLock\RefreshLock.exe
E:\Anti virus programmer\SpywareGuard\sgmain.exe
E:\Anti virus programmer\SpywareGuard\sgbhp.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - E:\Anti virus programmer\SpywareGuard\dlprotect.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Startup: SpywareGuard.lnk = E:\Anti virus programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093174025968
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede viciodk Praktikant
22. august 2004 - 18:38 #67
Du er endnu ikke kommet af med Messenger Plus. Afinstaller programmet fra "Tilføj/fjern Programmer".

I HijackThis skal du fixe:

O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe

Slet så:

C:\PROGRA~1\SETUPC~1 <- hele mappen

Du har vel ikke aktiveret Systemgendannelsen igen? Den skal stadig være deaktiveret indtil vi er helt færdige. Ellers deaktiver den.

Genstart computeren og post en ny HijackThis-logfil.
Avatar billede didder Nybegynder
22. august 2004 - 18:46 #68
den er ik i tilføj/fjern programmer ..

ska jeg måske installere den og så afinstallere den igen ?
Avatar billede didder Nybegynder
22. august 2004 - 18:57 #69
jeg har fjernet: O2 - BHO: (no name) - {469E91E4-9A70-E9B8-BC24-95CB1872E51B} - C:\PROGRA~1\SETUPC~1\GLOBALMP3.exe via HijackThis

og

Messenger plus via Regedit

ka ik finde den sidste !
Avatar billede didder Nybegynder
22. august 2004 - 19:06 #70
Logfile of HijackThis v1.98.2
Scan saved at 19:10:49, on 22-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\program files\powerstrip\pstrip.exe
E:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
E:\Program Files\RefreshLock\RefreshLock.exe
E:\Anti virus programmer\SpywareGuard\sgmain.exe
E:\Anti virus programmer\SpywareGuard\sgbhp.exe
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.vmjqeepxvddqiokpsbch.net/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm5rgYwyKlSHhZ079vrv0BpP.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - E:\Anti virus programmer\SpywareGuard\dlprotect.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Startup: SpywareGuard.lnk = E:\Anti virus programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093174025968
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab

har allerede fundet en der ska væk: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.vmjqeepxvddqiokpsbch.net/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm5rgYwyKlSHhZ079vrv0BpP.html
Avatar billede arlet Juniormester
22. august 2004 - 19:39 #71
Ja, den skal du lige fixe i hijackthis:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.vmjqeepxvddqiokpsbch.net/D7VPS/80y5xx9VHX2z0kEAqbaiQ91iSfpdk7M/B8Lm5rgYwyKlSHhZ079vrv0BpP.htm

genstart og ny log
Avatar billede didder Nybegynder
22. august 2004 - 19:40 #72
okay .. ska lige æde .. brb
Avatar billede arlet Juniormester
22. august 2004 - 19:41 #73
Velbekommen*S*
Avatar billede viciodk Praktikant
22. august 2004 - 19:58 #74
Iflg. MSN Plus's hjemmeside skulle det være muligt at fjerne programmet fra Tilføj/fjern Programmer.

Men se i den mappe du har installeret MSN Plus om der ligger en fil der hedder Uninstall.exe, setup.exe el.lign.
Avatar billede didder Nybegynder
22. august 2004 - 20:18 #75
Logfile of HijackThis v1.98.2
Scan saved at 20:22:30, on 22-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
E:\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - E:\Anti virus programmer\SpywareGuard\dlprotect.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DellComp] DELLCOM.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Anti virus programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Shortcut to mirc 2.5.lnk = E:\Files\Vzz-mirc 2.5\vzzmirc\mirc.exe
O4 - Startup: Shortcut to mirc.lnk = E:\Files\Vzz-mirc\vzzmirc\mirc.exe
O4 - Startup: Shortcut to RefreshLock.lnk = E:\Program Files\RefreshLock\RefreshLock.exe
O4 - Startup: SpywareGuard.lnk = E:\Anti virus programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093174025968
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
Avatar billede arlet Juniormester
22. august 2004 - 20:28 #76
Den er ren nu og du kan aktiver din systemgendannelse igen
Avatar billede didder Nybegynder
22. august 2004 - 20:31 #77
mange tak for hjælpen !!!!!

var lige ved at opgive da jeg så det kom igen ! :D

håber det holder lidt længere denne gang .. :P
Avatar billede arlet Juniormester
22. august 2004 - 20:33 #78
Det håber jeg også, ellers må vi i gang igen, men det er meget sjældent at det kommer 3. gang
Avatar billede didder Nybegynder
22. august 2004 - 20:35 #79
tror problemet var at jeg ik havde fået slette msn plus .. og nogle andre småting ..
og så blev det ved med at komme ..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester