Avatar billede jskmail Nybegynder
21. august 2004 - 19:56 Der er 33 kommentarer og
2 løsninger

Spybot - hvad skal jeg fjerne?

Jeg har netop kørt en spybot for at få renset for diverse hotbars. Nu kommer den frem både med filer, registreringsdatabasenøgler og registreringsdatabaseværdier - skal jeg bare hakke det hele af og "afhjælp problemer"?
Den hakker selv filerne af - men altså ikke de andre to ting.
Den har fundet 63 problemer ialt. Herefter vil jeg køre en hijack og sende loggen ind, så jeg en gang for alle får renset ORDENTLIGT ud.
Avatar billede jakobclausen Nybegynder
21. august 2004 - 19:58 #1
Ja - jeg plejer ihvertfald at markere ALT og har ingen problemer haft med det.
Avatar billede jakobclausen Nybegynder
21. august 2004 - 20:00 #2
http://www.spywarefri.dk/vaerktoj.htm

Kig evt. på "SpywareBlaster", "IE-Spyad" og "Spyblocker" på ovenstående link, der skulle kunne forhindre at alt dette skidt overhovedet kommer ind på din computer.
Avatar billede arlet Juniormester
21. august 2004 - 20:05 #3
Ja, slet alt hvad spybot finder.

bagefter læg hijackthis loggen herind, så skal vi nok hjælpe dig med hvad som skal slettes
Avatar billede jskmail Nybegynder
21. august 2004 - 20:12 #4
Nu har jeg slette alt fra spybot - jeg kørte iøvrigt en ad-aware her i formiddags.
Så nu får I loggen fra Hijack.
Beskriv venligst hvad jeg skal gøre HELT NØJAGTIGT, da jeg ikke er en "haj".
Jeg kigger ind senere og ser hvad I har fundet ud af.

Logfile of HijackThis v1.98.0
Scan saved at 20:17:06, on 21-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\MacOpener\FORMATM.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\EPOAgent\naimas32.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe
C:\WINNT\System32\ZipToA.exe
C:\WINNT\system32\CCM\CcmExec.exe
C:\WINNT\Explorer.EXE
C:\EPOAgent\naimag32.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\WINNT\system32\LVComS.exe
C:\Program Files\Iomega\Tools\IMGICON.EXE
C:\Program Files\MacOpener\MacName.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Program Files\Quark\QuarkXPress Passport\QuarkXPress Passport.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\jsk.JSK-3378.000\Desktop\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hvidschafer.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pbjhfmpcfwtowir.us/14StsL2RC9oqB9t9sQA8R8Asf3fw4FixGyC4ycSRVva45Y2Vs_GcljWvabkFYYSA.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {285D77B6-5A94-7AE6-0C30-F780ED166BA5} - C:\PROGRA~1\LINKIT~1\Wait Inside.exe
O2 - BHO: VS_IEHlprObj Class - {829CAB51-A4EA-4a15-87B6-4B7D0747939C} - C:\Program Files\Network Associates\VirusScan\McAfee 8.0\bho.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NaimAgent_UI] C:\EPOAgent\naimag32.exe
O4 - HKLM\..\Run: [MacLicense] "C:\Program Files\MacOpener\MacLic.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [upname] C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Roam part mp3 amok] C:\Documents and Settings\All Users\Application Data\GramHeartRoamPart\Compfilm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: Iomega Icons.lnk = C:\Program Files\Iomega\Tools\IMGICON.EXE
O4 - Global Startup: Iomega Startup Options.lnk = C:\Program Files\Iomega\Tools\IMGSTART.EXE
O4 - Global Startup: IomegaWare.lnk = C:\Program Files\Iomega\Iomegaware\COMMANDER.EXE
O4 - Global Startup: MacName.lnk = C:\Program Files\MacOpener\MacName.exe
O4 - Global Startup: QuikSync.lnk = C:\Program Files\Iomega\QuikSync\QUIKSYNC.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://cgim.adobe.com
O15 - Trusted Zone: http://www.adobe.com
O15 - Trusted Zone: http://www.ami.dk
O15 - Trusted Zone: http://www.asc.amr.dk
O15 - Trusted Zone: http://www.arbejdstilsynet.dk
O15 - Trusted Zone: http://www.arbejdsulykker.dk
O15 - Trusted Zone: http://www.bar-web.dk
O15 - Trusted Zone: http://www.co-industri.dk
O15 - Trusted Zone: http://www.energistyrelsen.dk
O15 - Trusted Zone: http://www.osha.eu.int
O15 - Trusted Zone: http://www.kontor.at.dk
O15 - Trusted Zone: http://www.macromedia.com
O15 - Trusted Zone: http://www.miljo-kemi.dk
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pressalit.int
Avatar billede arlet Juniormester
21. august 2004 - 20:14 #5
Vi skal bruge den nyeste version af hijackthis, for der kan skjule sig noget i 1.98 versionen.

Her finder du 1.98.2 versionen : http://www.arlet.dk/hjt.htm
og kopier loggen herind
Avatar billede jskmail Nybegynder
21. august 2004 - 20:17 #6
Her er den

Logfile of HijackThis v1.98.2
Scan saved at 20:25:02, on 21-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\MacOpener\FORMATM.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\EPOAgent\naimas32.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe
C:\WINNT\System32\ZipToA.exe
C:\WINNT\system32\CCM\CcmExec.exe
C:\WINNT\Explorer.EXE
C:\EPOAgent\naimag32.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\WINNT\system32\LVComS.exe
C:\Program Files\Iomega\Tools\IMGICON.EXE
C:\Program Files\MacOpener\MacName.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\jsk.JSK-3378.000\Desktop\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hvidschafer.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://gxhynnojafjxaitbapvrllngi.com/14StsL2RC9oqB9t9sQA8R8Asf3fw4FixGyC4ycSRVvZJ6yltspdCcTWvabkFYYSA.asp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {285D77B6-5A94-7AE6-0C30-F780ED166BA5} - C:\PROGRA~1\LINKIT~1\Wait Inside.exe
O2 - BHO: VS_IEHlprObj Class - {829CAB51-A4EA-4a15-87B6-4B7D0747939C} - C:\Program Files\Network Associates\VirusScan\McAfee 8.0\bho.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NaimAgent_UI] C:\EPOAgent\naimag32.exe
O4 - HKLM\..\Run: [MacLicense] "C:\Program Files\MacOpener\MacLic.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [upname] C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Roam part mp3 amok] C:\Documents and Settings\All Users\Application Data\GramHeartRoamPart\Compfilm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: Iomega Icons.lnk = C:\Program Files\Iomega\Tools\IMGICON.EXE
O4 - Global Startup: Iomega Startup Options.lnk = C:\Program Files\Iomega\Tools\IMGSTART.EXE
O4 - Global Startup: IomegaWare.lnk = C:\Program Files\Iomega\Iomegaware\COMMANDER.EXE
O4 - Global Startup: MacName.lnk = C:\Program Files\MacOpener\MacName.exe
O4 - Global Startup: QuikSync.lnk = C:\Program Files\Iomega\QuikSync\QUIKSYNC.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://cgim.adobe.com
O15 - Trusted Zone: http://www.adobe.com
O15 - Trusted Zone: http://www.ami.dk
O15 - Trusted Zone: http://www.asc.amr.dk
O15 - Trusted Zone: http://www.arbejdstilsynet.dk
O15 - Trusted Zone: http://www.arbejdsulykker.dk
O15 - Trusted Zone: http://www.bar-web.dk
O15 - Trusted Zone: http://www.co-industri.dk
O15 - Trusted Zone: http://www.energistyrelsen.dk
O15 - Trusted Zone: http://www.osha.eu.int
O15 - Trusted Zone: http://www.kontor.at.dk
O15 - Trusted Zone: http://www.macromedia.com
O15 - Trusted Zone: http://www.miljo-kemi.dk
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pressalit.int
Avatar billede arlet Juniormester
21. august 2004 - 20:19 #7
Flyt først filen Hijackthis til en mappe oprettet kun til den.

Du skal nu til at i gang med at fixe:

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pbjhfmpcfwtowir.us/14StsL2RC9oqB9t9sQA8R8Asf3fw4FixGyC4ycSRVva45Y2Vs_GcljWvabkFYYSA.html

O2 - BHO: (no name) - {285D77B6-5A94-7AE6-0C30-F780ED166BA5} - C:\PROGRA~1\LINKIT~1\Wait Inside.exe

O4 - HKLM\..\Run: [upname] C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe
O4 - HKLM\..\Run: [Roam part mp3 amok] C:\Documents and Settings\All Users\Application Data\GramHeartRoamPart\Compfilm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot



Find og slet manuelt i fejlsikret(f8 ved opstart):


C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe
C:\Documents and Settings\All Users\Application Data\GramHeartRoamPart\Compfilm.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Avatar billede jskmail Nybegynder
21. august 2004 - 20:30 #8
Den der fejlsikret - skal jeg blot genstarte og holde f8 nede?
og skal jeg så slette hele mappen Common files - eller blot realsched.exe filen?
(og så videre...)
Avatar billede kenp Novice
21. august 2004 - 20:40 #9
du skal kun slette:
C:\Program Files\Common Files\Real\Update_OB\realsched.exe <- filen
C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe <- mappen Bikean~1
C:\Documents and Settings\All Users\Application Data\GramHeartRoamPart\Compfilm.exe <- mappen gramheartroampart

F8 skal du trykke ned lige så den er færdig med at starte bios altså lige samtidig med at den starter styresystemet op.
Avatar billede jskmail Nybegynder
21. august 2004 - 20:59 #10
Jeg kan ikke få lov til at slette de to sidste - den siger at kildefilen kan være i brug. Jeg har genstartet igen (med F8 holdt ned) og lukket nettet - det hjalp heller ikke. Hvad gør jeg så?
Avatar billede kenp Novice
21. august 2004 - 21:05 #11
kunne du ikke få lov til at slette dem fra fejlsikret tilstand? så prøv dr. delete

http://www.docsdownloads.com/download/DrDelete.zip
Avatar billede jskmail Nybegynder
21. august 2004 - 21:26 #12
Nu tror jeg sørme det lykkedes - hermed den nye log.
Og da jeg startede nettet op var der INGEN hotbars - juhuuu.
Men hvordan pokker undgår man disse møjtrals hotbars i fremtiden?

Logfile of HijackThis v1.98.2
Scan saved at 21:32:28, on 21-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\MacOpener\FORMATM.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\EPOAgent\naimas32.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe
C:\WINNT\System32\ZipToA.exe
C:\WINNT\system32\CCM\CcmExec.exe
C:\WINNT\System32\MsiExec.exe
C:\WINNT\Explorer.EXE
C:\EPOAgent\naimag32.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Iomega\Tools\IMGICON.EXE
C:\Program Files\MacOpener\MacName.exe
C:\WINNT\system32\LVComS.exe
C:\Documents and Settings\jsk.JSK-3378.000\Desktop\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hvidschafer.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.socrdtjdeskrla.uk/14StsL2RC9oqB9t9sQA8R8Asf3fw4FixGyC4ycSRVva2Twi7/tYDqjWvabkFYYSA.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: VS_IEHlprObj Class - {829CAB51-A4EA-4a15-87B6-4B7D0747939C} - C:\Program Files\Network Associates\VirusScan\McAfee 8.0\bho.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NaimAgent_UI] C:\EPOAgent\naimag32.exe
O4 - HKLM\..\Run: [MacLicense] "C:\Program Files\MacOpener\MacLic.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [upname] C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: Iomega Icons.lnk = C:\Program Files\Iomega\Tools\IMGICON.EXE
O4 - Global Startup: Iomega Startup Options.lnk = C:\Program Files\Iomega\Tools\IMGSTART.EXE
O4 - Global Startup: IomegaWare.lnk = C:\Program Files\Iomega\Iomegaware\COMMANDER.EXE
O4 - Global Startup: MacName.lnk = C:\Program Files\MacOpener\MacName.exe
O4 - Global Startup: QuikSync.lnk = C:\Program Files\Iomega\QuikSync\QUIKSYNC.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://cgim.adobe.com
O15 - Trusted Zone: http://www.adobe.com
O15 - Trusted Zone: http://www.ami.dk
O15 - Trusted Zone: http://www.asc.amr.dk
O15 - Trusted Zone: http://www.arbejdstilsynet.dk
O15 - Trusted Zone: http://www.arbejdsulykker.dk
O15 - Trusted Zone: http://www.bar-web.dk
O15 - Trusted Zone: http://www.co-industri.dk
O15 - Trusted Zone: http://www.energistyrelsen.dk
O15 - Trusted Zone: http://www.osha.eu.int
O15 - Trusted Zone: http://www.kontor.at.dk
O15 - Trusted Zone: http://www.macromedia.com
O15 - Trusted Zone: http://www.miljo-kemi.dk
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pressalit.int
Avatar billede arlet Juniormester
21. august 2004 - 21:28 #13
Mangler lige lidt.

Fix i hijackthis:
O4 - HKLM\..\Run: [upname] C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe

fimd og slet denne manuelt:
C:\PROGRA~1\BIKEAN~1\Site Plus Surf.exe

genstart og ny log
Avatar billede jskmail Nybegynder
21. august 2004 - 21:38 #14
Altså, den fil ligger IKKE på mit drev mere - jeg har lavet en filsøgning - og den er der ikke. Jeg har checket flere gange. Også før jeg hev den sidste kommentar, da jeg godt så at den stod på listen. Pu ha, det er noget af en opgave jeg er kommet på her....hvad gør jeg nu.....som sagt - hotbarene er væk - så skal jeg ikke bare prøve at se hvad der sker.....hvordan undgår jeg disse lede hotbars fremover?
Avatar billede arlet Juniormester
21. august 2004 - 21:40 #15
Den skal fixes i hijackthis.

Har du gjort det?

så sender du en ny log
Avatar billede jskmail Nybegynder
21. august 2004 - 21:43 #16
3. gang er lykkens gang.. eller..

Logfile of HijackThis v1.98.2
Scan saved at 21:51:00, on 21-08-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\MacOpener\FORMATM.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\EPOAgent\naimas32.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe
C:\WINNT\System32\ZipToA.exe
C:\WINNT\system32\CCM\CcmExec.exe
C:\WINNT\Explorer.EXE
C:\EPOAgent\naimag32.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Iomega\Tools\IMGICON.EXE
C:\Program Files\MacOpener\MacName.exe
C:\WINNT\system32\LVComS.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
C:\Documents and Settings\jsk.JSK-3378.000\Desktop\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hvidschafer.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.socrdtjdeskrla.uk/14StsL2RC9oqB9t9sQA8R8Asf3fw4FixGyC4ycSRVva2Twi7/tYDqjWvabkFYYSA.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: VS_IEHlprObj Class - {829CAB51-A4EA-4a15-87B6-4B7D0747939C} - C:\Program Files\Network Associates\VirusScan\McAfee 8.0\bho.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NaimAgent_UI] C:\EPOAgent\naimag32.exe
O4 - HKLM\..\Run: [MacLicense] "C:\Program Files\MacOpener\MacLic.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\McAfee 8.0\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: Iomega Icons.lnk = C:\Program Files\Iomega\Tools\IMGICON.EXE
O4 - Global Startup: Iomega Startup Options.lnk = C:\Program Files\Iomega\Tools\IMGSTART.EXE
O4 - Global Startup: IomegaWare.lnk = C:\Program Files\Iomega\Iomegaware\COMMANDER.EXE
O4 - Global Startup: MacName.lnk = C:\Program Files\MacOpener\MacName.exe
O4 - Global Startup: QuikSync.lnk = C:\Program Files\Iomega\QuikSync\QUIKSYNC.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://cgim.adobe.com
O15 - Trusted Zone: http://www.adobe.com
O15 - Trusted Zone: http://www.ami.dk
O15 - Trusted Zone: http://www.asc.amr.dk
O15 - Trusted Zone: http://www.arbejdstilsynet.dk
O15 - Trusted Zone: http://www.arbejdsulykker.dk
O15 - Trusted Zone: http://www.bar-web.dk
O15 - Trusted Zone: http://www.co-industri.dk
O15 - Trusted Zone: http://www.energistyrelsen.dk
O15 - Trusted Zone: http://www.osha.eu.int
O15 - Trusted Zone: http://www.kontor.at.dk
O15 - Trusted Zone: http://www.macromedia.com
O15 - Trusted Zone: http://www.miljo-kemi.dk
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = pressalit.int
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = pressalit.int
Avatar billede arlet Juniormester
21. august 2004 - 21:44 #17
Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm

Hvis du installer de programmer i pakken(som jeg har gjort), så er jeg sikker på at det ikke sker igen.
Avatar billede arlet Juniormester
21. august 2004 - 21:45 #18
Kenp ->Tak for hjælpen
Læg et svar, hvis du vil have nogle af pointene.
Avatar billede kenp Novice
21. august 2004 - 21:46 #19
Var så lidt så lige du var væk så kunne man jo lige så godt hjælpe
Avatar billede jskmail Nybegynder
21. august 2004 - 21:47 #20
Tusind tak. Det var så vist lige det.
Jeg går ud fra at jeg aktivere min systemgendannelse igen ved blot at genstarte....ellers må du lige give mig et hint.

Jeg accepterer og vil gerne lige give lidt point til jacobclausen og kenp også, men jeg kan kun se dig og jacobclausen her på min skærm. Hvordan får jeg kenp frem?
Jeg kender ikke eksperten så godt, så jeg skal "hjælpes":0). Det har været super med specielt din hjælp. Kanon.
Avatar billede kenp Novice
21. august 2004 - 21:50 #21
vi burde alle 3 være på listen!
Avatar billede arlet Juniormester
21. august 2004 - 21:50 #22
Glem det med den systemgendannelse, da den ikke findes i w2k.*S*

Så skal du lige vente på at kenp lægger et svar, så marker du alle vores navne og trykker på avanceret, der kan du dele point, som du lyster
Avatar billede kenp Novice
21. august 2004 - 21:52 #23
(jeg har lagt et svar ;))
Avatar billede jskmail Nybegynder
21. august 2004 - 21:59 #24
nu gik der alligevel ged i det...arggg. Jeg var inde under pointfordeling og gav jer alle 3 og accepterede - der skete intet - så ville jeg prøve at klikke på hver enkelt af jer - og nu gik det hele til Arlet. Sorry I to andre - jeg havde påtænkt jer lidt point.
Avatar billede arlet Juniormester
21. august 2004 - 22:00 #25
Det gik ikke så godt med de point*S*
jeg fik dem alle sammen.

Hvis du fortæller hvad hver især skulle have, så klarer vi det indbyrdes..
Avatar billede jakobclausen Nybegynder
21. august 2004 - 22:00 #26
"vil gerne lige give lidt point til jacobclausen og kenp også" -> men du afviser vores svar :-) ??
Avatar billede jskmail Nybegynder
21. august 2004 - 22:04 #27
sorry, som skrevet er jeg ikke dus med eksperten og disse point - men jeg har ikke trykket på afvis.....jeg ved ikke hvad jeg har gjort

Jeg gav 20 til jacob og ken - og 110 til Arlet. Det var dig Arlet der var på det meste af tiden - men de andre gav nogle små gode tips. Kan I klare det indbyrdes er det fint....jeg må håbe jeg har mere held næste gang jeg besøger jer med de point.
Nu vil jeg sige tak for i aften og den superhjælp jeg har fået. Eksperten er bare
helt kanon og hurtig.
Avatar billede arlet Juniormester
21. august 2004 - 22:07 #28
jacobclausen og kenp -> http://www.eksperten.dk/spm/531675

jskmail -> Tak for point. Så har vi klaret pointdelingen

Fortsat god dag
Avatar billede jakobclausen Nybegynder
21. august 2004 - 22:11 #29
Takker for point!
Avatar billede resist Nybegynder
21. august 2004 - 22:15 #30
Du skal lige fixe denne med HijackThis:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.socrdtjdeskrla.uk/14StsL2RC9oqB9t9sQA8R8Asf3fw4FixGyC4ycSRVva2Twi7/tYDqjWvabkFYYSA.html
Avatar billede jskmail Nybegynder
21. august 2004 - 22:40 #31
Tak - gør jeg lige.
Men lige nu er jeg helt gråhåret - der er igen vendt en hotbar tilbage....jeg prøver noget at det jeg har "lært" i aften - og bliver det ved - opretter jeg et nyt spørgsmål.
Avatar billede resist Nybegynder
21. august 2004 - 22:54 #32
Prøv lige at komme med en ny HijackThis-log - tak.
Avatar billede arlet Juniormester
22. august 2004 - 07:58 #33
jskmail -> Du skal ikke oprette et nyt spørgsmål, vi fortsætter her til den ikke kommer mere.
Kom med en ny hijackthis, som resist rigtigt foreslår..
Avatar billede jskmail Nybegynder
22. august 2004 - 10:54 #34
Juhuuu - jeg har hentet sikkerhedspakken hos Arlet - og lige nu har jeg ingen hotbars. Jeg håber det går nu - prøver i hvertfald med stor optimisme.
Avatar billede arlet Juniormester
22. august 2004 - 13:17 #35
Det bestemmer du selv, ellers smider du bare en log fra hijackthis ind i denne tråd..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester