Avatar billede ahwaz Nybegynder
01. september 2004 - 20:34 Der er 39 kommentarer

Uønsket pornostartside "buldog"

Min internet startside og dermed min PC er ude af min kontrol. Jeg har renset med adaware, cwshredder,spybot,hijackthis osv uden held, her er sidste hijackthislogfil efetr cwshredder med deaktiveret sysgenddannelse.
Logfile of HijackThis v1.98.2
Scan saved at 14:08:23, on 01-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\inetdata\services.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\twink64.exe
C:\DOCUME~2\Hossein\LOKALE~1\Temp\svchosts.exe
C:\Programmer\RealDownload\Realdownload.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Hossein\Skrivebord\hijckthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F3 - REG:win.ini: run=C:\WINDOWS\inetdata\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0BAC57BF-FAB0-498F-898E-12872C30EDAC} - C:\WINDOWS\System32\bfd.dll (file missing)
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O2 - BHO: BrowserHelper Class - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - C:\WINDOWS\System32\nzdd0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] :C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [lgjylojp] :C:\WINDOWS\System32\judkvg.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inetdata\services.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [SysA] C:\windows\system32\winzkr32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [MSMSGS] :"C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: RealDownload.lnk = C:\Programmer\RealDownload\Realdownload.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: www.mt-download.com
jeg sætter store pris/point på et brugbar svar
forløbig tak
Avatar billede zenorph Nybegynder
01. september 2004 - 20:36 #1
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {0BAC57BF-FAB0-498F-898E-12872C30EDAC} - C:\WINDOWS\System32\bfd.dll (file missing)
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll


Ikke så meget jeg kan assisterer med der, men disse kan fjernes :D
Avatar billede fun22 Nybegynder
01. september 2004 - 20:36 #2
hvis du fjerner:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
så er du ud over problemet med startsiden...
Avatar billede andersenph Nybegynder
01. september 2004 - 20:38 #3
I skal altså komme med hele kuren venner ellers virker det ikke.

Jeg kommer tilbage med hvad du skal fixe og hvordan om lidt.
Avatar billede andersenph Nybegynder
01. september 2004 - 21:01 #4
Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 6). Fix disse med HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {0BAC57BF-FAB0-498F-898E-12872C30EDAC} - C:\WINDOWS\System32\bfd.dll (file missing)
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: BrowserHelper Class - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - C:\WINDOWS\System32\nzdd0.dll
O4 - HKLM\..\Run: [lgjylojp] :C:\WINDOWS\System32\judkvg.exe
O4 - HKLM\..\Run: [SysA] C:\windows\system32\winzkr32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: RealDownload.lnk = C:\Programmer\RealDownload\Realdownload.exe
----------------------------------------
C:\WINDOWS\System32\twink64.exe
Denne skal kun fixes hvis ikke du kender den. Den kan have forbindelse til dit keyboard.
C:\DOCUME~2\Hossein\LOKALE~1\Temp\svchosts.exe

Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer og mapper markeret med fed:

C:\WINDOWS\System32\bfd.dll>>>>slet filen bfd.dll
C:\WINDOWS\System32\nzdd0.dll>>>>slet filen nzdd0.dll
C:\windows\system32\winzkr32.exe>>>>slet filen winzkr32.exe
C:\Programmer\RealDownload>>>>slet mappen RealDownload
C:\DOCUME~2\Hossein\LOKALE~1\Temp\svchosts.exe>>>>slet filen svchosts.exe

Hent denne scanner:
http://www.mwti.net/antivirus/free_utilities.asp
Det er ligegyldigt hvilket af de 7 links du downloader fra.
Inde i opsætningen sætter du den til at scanne alt.
Kør scan/clean.

Derefter genstarter du og sender en ny log ind til check
Avatar billede ahwaz Nybegynder
01. september 2004 - 21:59 #5
Hej Andersenph
inden jeg går igang vil jeg lig vide systemgenddannelse skal være aktiveret eller deaktiveret, ellers ser det lovende ud, det glæder mig til at komme hjem og går igang med det.
Avatar billede andersenph Nybegynder
01. september 2004 - 22:01 #6
Vi tager systemgendannelsen til sidst. Du skal ikke gøre noget med den nu.
Altså skal den være aktiveret :O)
Avatar billede andersenph Nybegynder
01. september 2004 - 22:03 #7
Jeg skulle måske lige præcisere:
C:\WINDOWS\System32\twink64.exe
Denne skal kun fixes hvis ikke du kender den. Den kan have forbindelse til dit keyboard.
Avatar billede ahwaz Nybegynder
01. september 2004 - 22:54 #8
hej igen
Programmet eller DLL'en C:\WINDOWS\System32\PDTOOLS.DLL er ikke gyldigt Windows-billede
One or more functions couldn't be found in PDTools.dll. The Matrox PowerDesk control center will close. Please reinstall Matrox PowerDesk
skal jeg ignorer dem?
Avatar billede andersenph Nybegynder
01. september 2004 - 23:13 #9
Ja så må du installere powerdesk igen bagefter, men hvorfor kommer den melding frem og hvornår?
Avatar billede ahwaz Nybegynder
02. september 2004 - 13:23 #10
hej igen
her er ny log:
Logfile of HijackThis v1.98.2
Scan saved at 13:14:47, on 02-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\twink64.exe
C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe
C:\Documents and Settings\Hossein\Skrivebord\hijckthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F3 - REG:win.ini: run=C:\WINDOWS\inetdata\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [MSAgent] C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: www.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: install.xxxtoolbar.com
O18 - Filter: text/html - {3363A44D-B6AF-4FD9-94ED-135B69011C05} - C:\WINDOWS\System32\fank.dll
O18 - Filter: text/plain - {3363A44D-B6AF-4FD9-94ED-135B69011C05} - C:\WINDOWS\System32\fank.dll

Jeg skal bemærke at mappeinst. står som du anvist og meldinger jeg skrev igår komer ved opstart af win.skrivebordet. og jeg blev afbrudt flere gange af BULDOG under denne mail.
Avatar billede andersenph Nybegynder
02. september 2004 - 13:25 #11
C:\WINDOWS\inetdata\services.exe
Kender du denne?
Avatar billede andersenph Nybegynder
02. september 2004 - 13:32 #12
Start op i fejlsikret ( du trykker F8 ligen Windows startet op)

Fix følgende med Hijackthis:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKCU\..\Run: [MSAgent] C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: www.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: install.xxxtoolbar.com
O18 - Filter: text/html - {3363A44D-B6AF-4FD9-94ED-135B69011C05} - C:\WINDOWS\System32\fank.dll
O18 - Filter: text/plain - {3363A44D-B6AF-4FD9-94ED-135B69011C05} - C:\WINDOWS\System32\fank.dll

Søg og slet følgende:
C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe>>>>filen mshtm.exe
C:\WINDOWS\System32\fank.dll>>>> filen fank.dll

Tøm din Papirkurv.
Slet dine midlertidige internetfiler.

Kom med en ny log til kontrol

Og du må meget grene fortælle mig hvad den der inetdata er for noget.
Avatar billede ahwaz Nybegynder
02. september 2004 - 13:42 #13
Nej ingen anelse om denne inetdata. Hvordan sletter jeg midlertidig int.filer?
Avatar billede andersenph Nybegynder
02. september 2004 - 13:47 #14
Åben din Internet explorer.
Gå i funktioner -> internetindstillinger -> generelt.
Der kan du slette dem.

Du skal fjerne mappen inetdata i fejlsikret tilstand.
Og kom med en ny log, når du har gjort alt hvad jeg beder dig om :O)
Avatar billede ahwaz Nybegynder
02. september 2004 - 14:24 #15
så er vi her
en ny log:
Logfile of HijackThis v1.98.2
Scan saved at 14:19:07, on 02-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\twink64.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Hossein\Skrivebord\hijckthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [StartPage] C:\Documents and Settings\Hossein\rundll32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll

Da jeg åbnet explorer denne gang så var det blank side og ikke BULDOG, så det går i den rigtige retning, og jeg må desvære på arbejde nu og håber kan følge med fra arb.
Avatar billede andersenph Nybegynder
02. september 2004 - 14:35 #16
Jaaae vi er der næsten nu :O)

Du skal lige fixe disse to i fejlsikret tilstand:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
Stadig i fejlsikret tilstand skal du så finde:
C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html  og slette sp.html

Genstart, ny log please
Avatar billede ahwaz Nybegynder
02. september 2004 - 16:15 #17
jeg håber at vi kan fortsætte imorgen da jeg kommer sent hjem idag. TAK
Avatar billede ahwaz Nybegynder
02. september 2004 - 16:39 #18
Pc,eren er startet af en anden imellemtiden derfra hvor vi forladt den dvs. din vejledning fra kl. 14:35:17 er ikke udført, og nu har vi åbenbart fået BULDOG,en igen, ja nu ved jeg ikke om der skal grines eller grædes. Betyder det at vi skal starte helt forfra?
Avatar billede andersenph Nybegynder
02. september 2004 - 18:12 #19
Vi starter bare igen i morgen og ser hvor slemt det er. Det er nok bare den sidste fil. der driller.
Avatar billede andersenph Nybegynder
03. september 2004 - 09:16 #20
Du kommer bare med en frisk log, når du er klar, så ser vi på det :O)
Avatar billede ahwaz Nybegynder
03. september 2004 - 09:49 #21
Go morgen og her er ny log:
Logfile of HijackThis v1.98.2
Scan saved at 09:46:34, on 03-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\twink64.exe
C:\Programmer\Messenger\msmsgs.exe
C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Hossein\Skrivebord\hijckthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [StartPage] C:\Documents and Settings\Hossein\rundll32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MSAgent] C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
Avatar billede andersenph Nybegynder
03. september 2004 - 10:02 #22
Ok og godmorgen til dig også :O)

Det vi skal have gjort er: At fjerne de første to linier i din log:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.buldog-search.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.buldog-search.com/
samt:
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
Det skal du nok gøre i fejlsikret.

Du skal også fixe disse linier:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~2\Hossein\LOKALE~1\Temp\sp.html

O4 - HKCU\..\Run: [MSAgent] C:\DOCUME~2\Hossein\LOKALE~1\Temp\mshtm.exe

O4 - HKCU\..\Run: [StartPage] C:\Documents and Settings\Hossein\rundll32.exe

Men det allervigtigste er at få slettet sp.html og mshtm.exe  i din temp mappe. Og C:\Documents and Settings\Hossein\rundll32.exe. Slet rundll32.exe i Hossein mappen og ingen andre steder.
Det er de filer, der starter det hele op igen.
Hvis ikke du kan slette dem almindeligt, skal du prøve i fejlsikret.
Hvis det heller ikke virker, skal du bruge dette program:
http://downloads.subratam.org/KillBox.zip

http://home8.inet.tele.dk/fbj/TheKillBoxBrugsanvisning.htm

Pak Killbox ud i en mappe for sig selv og følg brugsanvisningen.
Kom med en ny log, når du har gjort det :O)
Avatar billede ahwaz Nybegynder
03. september 2004 - 10:38 #23
Værsgo ny log og kunne godt lade sig gøre at sletter samtlige filer uner fejlsik.:
Logfile of HijackThis v1.98.2
Scan saved at 10:31:38, on 03-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Hossein\Skrivebord\hijckthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [securer] C:\WINDOWS\System32\securer\syshost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
Avatar billede andersenph Nybegynder
03. september 2004 - 10:52 #24
Det var godt, men der er dukket en ny op......
Fix denne:
O4 - HKLM\..\Run: [securer] C:\WINDOWS\System32\securer\syshost.exe
Start op i fejlsikret og slet C:\WINDOWS\System32\securer>>>>mappen securer

Genstart og ny log.

Det er en sej fætter vi kæmper med her :O)
Avatar billede andersenph Nybegynder
03. september 2004 - 10:59 #25
Jeg tror du skal tage et par online scannere bagefter.

Deaktiver din systemgendannelse:
Hvis du ikke ved, hvordan du gør, så kig her: http://www.spywarefri.dk/virusscannere.htm#alle
Klik ok og genstart.

Så kører du disse to scannere
http://housecall.trendmicro.com/

http://www.pandasoftware.com/activescan/

Så ser vi om de fanger noget.
Avatar billede ahwaz Nybegynder
03. september 2004 - 11:21 #26
Da jeg var på nettet og ventede på svar fikjeg besøg af BULDOG igen, men så fixede jeg buldog filer igen sammen med de 2 sidste filer du henvist og her er så ny log:
Logfile of HijackThis v1.98.2
Scan saved at 11:14:26, on 03-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\twink64.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\mgabg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Hossein\Skrivebord\hijckthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:\Programmer\UnH Solutions\IE Privacy Keeper\IEPKbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Matrox PC-VCR Scheduler.lnk = C:\Programmer\Matrox Video Tools NT\PC-VCRScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar4.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar4.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar4.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar4.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar4.dll/cmtrans.html
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
Avatar billede andersenph Nybegynder
03. september 2004 - 11:35 #27
Nu er din log ren!!!!!
Men har du kørt de to scannere?

Og prøv at genstarte og gå på nettet og genstart igen. Vi skal se om den dukker op igen :O)
Avatar billede ahwaz Nybegynder
03. september 2004 - 11:37 #28
jeg har ikke lavet onlinescaning skal jeg vente med det eller .
Avatar billede andersenph Nybegynder
03. september 2004 - 11:54 #29
Scan du bare. Det kan ikke skade :O)
Avatar billede ahwaz Nybegynder
03. september 2004 - 12:45 #30
Trendmicro fandt 3 troj porndial som blev slettet og 2 netsky p. som var i brug og kunne ikke gøres noget ved. Panda kunne ikke kontaktes. Hvad med systemgenddannelse og mappeinstillinger? det lidt problemer med at komme på nettet.
Avatar billede andersenph Nybegynder
03. september 2004 - 12:51 #31
Stil du bare mappeindstillingerne tilbage.

Deaktiver din systemgendannelse:
Hvis du ikke ved, hvordan du gør, så kig her: http://www.spywarefri.dk/virusscannere.htm#alle
Klik ok og genstart.
Aktiver den igen. Så skulle alt være i orden
Avatar billede andersenph Nybegynder
03. september 2004 - 12:54 #32
Hent og installer disse to programmer:
Spywareblaster: http://danborg.org/spy/Spyblaster_Guard/spywareblastersetup.exe
SpywareGuard: http://danborg.org/spy/Spyblaster_Guard/spywareguardsetup.exe
Opdater dem.
Spywareblaster skal du aktivere to steder inde i opsætningen.
Avatar billede andersenph Nybegynder
03. september 2004 - 12:58 #33
Avatar billede ahwaz Nybegynder
03. september 2004 - 13:49 #34
her er hvad jeg har af AV: Avast,IE.sopyad, spyblaster,spybot Ad-aware IE privacy keeper sygate firwall vil disse ikke kolidere sammen? 2- hvad med opstart meddelelsen " pr. eller DLL,en win. er ikke gyldigt win.billede kontrollere med inst.diskette? 3- vildu godt henvise til de 2 steder på blasteren der skal aktiveres da jeg ikke kunne finde dem?4-efter et stykke tid på nettet så kan jeg ikke sende noget og skal startes forfra.
Avatar billede andersenph Nybegynder
03. september 2004 - 14:53 #35
Programmerne kolliderer ikke

Spywareblaster:
Du har et fane blad der hedder status. Der går du ind og aktiverer de to øverste linier. Kan ikke lige huske hvad de hedder.

"hvad med opstart meddelelsen " pr. eller DLL,en win. er ikke gyldigt win.billede"
Det var vist noget med dit Matrox. Prøv at fjerne programmet og geninstaller.
Avatar billede ahwaz Nybegynder
03. september 2004 - 17:00 #36
Det ser rigtig godt ud Matrox,en blev geninst. og opstart meddelelsen forsvant også, men nettet er blevet meget langsom og tit kommer "siden kan ikke vises" og man skal log af/på igen så kan den lidt igen. Hænger det sammen med buldog eller er det noget nyt.
Avatar billede andersenph Nybegynder
03. september 2004 - 19:42 #37
Det er et godt spørgsmål :O)

Prøv at scanne med den første scanner jeg gav dig.
http://www.mwti.net/antivirus/free_utilities.asp
Se om den finder noget.

Ellers kan du prøve at geninstallere Internet Explorer:
http://support.microsoft.com/default.aspx?scid=kb;da;318378
Avatar billede ahwaz Nybegynder
04. september 2004 - 12:51 #38
Tusend TAK det var super store hjælp. Hvad skal vi uden jer. Perfekt og simpel måde at vejlede legefolk. Jeg vil forhøje med 100 point men ved ikke hvordan.
Avatar billede andersenph Nybegynder
06. september 2004 - 07:19 #39
Du skal ikke forhøje pointene.
Det er fint nok, som det er :O)
Du skal lige gøre een ting mere.
Deaktiver din systemgendannelse:
Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart.
Aktiver den igen. Så skulle alt være i orden.

http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254

Her er lidt læsning om sikker surfing på nettet.
----------------------
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester