Avatar billede charlottebruun Nybegynder
21. august 2004 - 22:12 Der er 18 kommentarer

Virus detected: Trj/ Downloader.GK

Panda antivirus har fundet ovenstående virus, men kan ikke selv fjerne den. Hvordan "renser" jeg computeren på den mest enkle måde ? Antivirus skriver endvidere: Location: C\Do...\twaintec.cab[polall1m.exe
Når jeg sidder og skriver eller surfer på nettet, så forsvinder billedet lige pludselig, skærmen bliver fuldstændig utydelig, billedet fryser og jeg kan ikke bevæge musen - det kan ske efter 1 min. eller efter 30 min. efter jeg har tændt computeren. Er det ovennævnte virus skyld eller er det grafikkortet, der er ved at gå i stykker ??
Avatar billede andersenph Nybegynder
21. august 2004 - 22:16 #1
Vi kan jo bruge udelukkelsesmetoden.
Først renser vi din maskine.
Driller den stadig kan det være du skal have nyt grafikkort :O)

Hent denne scanner:
http://www.mwti.net/antivirus/free_utilities.asp
Det er ligegyldigt hvilket af de 7 links du downloader fra.

Inde i opsætningen sætter du den til at scanne alt.

Derefter:
Jeg skal bede dig om at hente 2 programmer.
Dem bruger vi som værktøj til at komme nærmere en løsning på dit problem.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://danborg.org/spy/HJT/hijackthis.exe ... eller her:
http://spywarewarrior.com/files/HijackThis.exe
Den udpakker du til en mappe for sig selv, og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Avatar billede kenp Novice
21. august 2004 - 22:17 #2
er det norton som finder den! hvis ja så tager du hele stien ind i programmet som hedder dr.delete så kan den slette den, for den vil ikke slettes manuelt har jeg prøvet på en anden maskine.

Du kan hente dr. delete her http://www.docsdownloads.com/download/DrDelete.zip
sæt stien ind i det program og bed den om at slette det :)
Avatar billede charlottebruun Nybegynder
21. august 2004 - 23:13 #3
Logfilen er følgende:
Logfile of HijackThis v1.98.2
Scan saved at 23:15:09, on 21-08-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\PAVSRV51.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\apvxdwin.exe
C:\Programmer\NaviSearch\bin\nls.exe
C:\Programmer\BullsEye Network\bin\bargains.exe
C:\DOCUME~1\C&P~1\LOKALE~1\Temp\realscannerm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\DOCUME~1\C&P~1\LOKALE~1\Temp\mwavscan.com
C:\DOCUME~1\C&P~1\LOKALE~1\Temp\kavss.exe
C:\Program Files\WindUpdates\WinKA.exe
C:\Program Files\WindUpdates\WinUpdt.exe
C:\Documents and Settings\C & P\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Search404 Class - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - C:\Programmer\404Search\404Search.dll
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: toolbar - {FB2961FD-DD24-4F8A-8A92-6F9325FF6F11} - C:\WINDOWS\Downloaded Program Files\toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [WebRebates0] "C:\Programmer\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [NaviSearch] C:\Programmer\NaviSearch\bin\nls.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Programmer\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [SScanner] C:\DOCUME~1\C&P~1\LOKALE~1\Temp\realscannerm.exe
O4 - HKLM\..\Run: [WindUpdates] C:\Program Files\WindUpdates\WinUpdt.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Web Rebates - file://C:\Programmer\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - http://www.addictivetechnologies.net/DM0/cab/ATPartners.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=88fb4bd1cc748615aaf24d95e9cbeb3358724ab481f8e3efaa749926ff7d88d97236971755bdeddb0fd3efedf2024d26208d:a50669a8a42fe77354145ae90fecae62
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1092989727267
O16 - DPF: {FB2961FD-DD24-4F8A-8A92-6F9325FF6F11} (toolbar) - http://www.supaseek.com/toolbar/toolbar.cab
Avatar billede andersenph Nybegynder
22. august 2004 - 00:00 #4
Der er snavs ja. Jeg vender tilbage om lidt...
Avatar billede andersenph Nybegynder
22. august 2004 - 00:01 #5
Du har heller ikke opdateret dit Windows til SP1. Hvorfor har du ikke det?
Avatar billede majsmarken Nybegynder
22. august 2004 - 10:59 #7
...og så de ting som <andersenph> tidliger har nævnt... incl ny log...
Avatar billede charlottebruun Nybegynder
22. august 2004 - 16:05 #8
Det er ikke muligt at installere SP 1....
Avatar billede majsmarken Nybegynder
22. august 2004 - 16:31 #9
"Det er ikke muligt at installere SP 1...." - ... ikke forstået ...
Avatar billede charlottebruun Nybegynder
22. august 2004 - 17:17 #10
Den nægter at installere, fordi der er tale om en 'rå' udgave...
Avatar billede majsmarken Nybegynder
22. august 2004 - 17:23 #11
Altså denne besked:

-Service Pack 1 Setup Error-

The product key used to install Windows is invalid.
Please contact your system administrator or retailer
immediately to obtain a valid product key.
You may also contact Microsoft Corporation's Anti-Piracy Team
by emailing piracy@microsoft.com if you think you have
purchased pirated Microsoft software.
Please be assured that any personal information you send
to the Microsoft Anti-Piracy team will be kept in strict confidence."
Avatar billede charlottebruun Nybegynder
22. august 2004 - 17:32 #12
Ja
Avatar billede majsmarken Nybegynder
22. august 2004 - 18:10 #13
Hvad kunne du forestille dig at vi/jeg ville svare/kommentere det med ?

Nu ska' jeg passe på hvad jeg siger/skriver...
Principielt så surportere vi ikke "pirat" versioner her på eksperten...
Hvis du HAR en original købt CD-KEY og du på en eller anden måde ikke har fået den rigtig ind under instalationen så ka' vi vende tilbage til sagen...

Eller hvad <andersenph> ?
Avatar billede andersenph Nybegynder
22. august 2004 - 19:34 #14
Majsmarken du er til tider en fornuftig ung mand ;O)

Vi hjælper INGEN piratkopier. Jeg gør i hvert fald ikke.

Så er det sagt og skrevet.
Avatar billede charlottebruun Nybegynder
22. august 2004 - 19:51 #15
Fair nok ! Jeg får orden i sagerne.
Avatar billede majsmarken Nybegynder
22. august 2004 - 19:55 #16
Ti hi - det med "ung mand" - - -
<charlottebruun>: Vend bare tilbage når den 'detalje' er iorden...
Avatar billede charlottebruun Nybegynder
22. august 2004 - 20:01 #17
Tak for venligheden <majsmarken>...øhh hvordan lukker man spørgsmålet/ dialogen ned...eller bliver den bare hængende ?
Avatar billede andersenph Nybegynder
22. august 2004 - 20:03 #18
Kom igen når du har fået styr på detaljerne, så hjælper vi dig færdig :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester