Avatar billede spirit2spirit Nybegynder
09. september 2004 - 10:09 Der er 36 kommentarer og
1 løsning

spyware etc.

Hej

Jeg har problemer med at bruge IE. Når jeg lukker et vindue op, får jeg samtidig en "search the web" toolbar/reklame op nederst på min skærm. Indtil nu, har jeg kunnet lukke den på krydset den havde, men i dag står der en permanent reklame uden kryds.. og den dækker for min taskbar.
Jeg havde samme problem for noget tid siden, hvor det lykkedes mig at komme af med den ved at afinstallere messenger plus, men nu er den altså kommet tilbage (selvom jeg ikke har installeret messenger plus igen). Jeg fik også en anden toolbar frem øverst på skærmen, som det dog er lykkedes mig at få disablet, så den ikke vises.

Jeg har kørt spybot, adaware og AVG windows, men er stadig ikke kunnet komme af med det. IE lukker også ned hele tiden, når man surfer rundt. møg irriterende.

Jeg har engang brugt hijack this (tror jeg nok det hed), med hjælp fra dette forum. Men det er længe siden og jeg kan ærlig talt ikke lige huske fremgangsmåden (om man skal være frakoblet internettet, når man kører det osv) - og desuden får jeg også brug for ekspert hjælp til at finde ud af hvad der skal slettes og hvorfra man sletter det.

Er der nogen eksperter som kan hjælpe? :-)

På forhånd tak

- spirit
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 10:12 #1
Hent denne scanner.
http://www.mwti.net/antivirus/free_utilities.asp - Virusscanner.
Gå i fejlsikret tilstand, kør scanneren, og følg så næste vejledning i normal tilstand.

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 10:33 #2
hermed gjort. scanneren fandt 4 virus, men tog ingen "action"
Spybot fandt intet.

Her er loggen fra hijack this:

Logfile of HijackThis v1.98.2
Scan saved at 10:31:53, on 09-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Dema Post It 1.9.6\PitLight.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Ann-Kristin\Desktop\hijackthis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.nphzjamvqrdotiahecgjqevp.com/kFcWKlSXeGstQhox9dgfz0WawKMZ6BMmdLEp9QqdWukiR7GMD7mSYmU9FPP1WYgj.cgi
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Program Files\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [AdminRoad] C:\PROGRA~1\MATHID~1\KindNoun.exe
O4 - HKLM\..\Run: [info trans mp3 road] C:\Documents and Settings\All Users\Application Data\16 extra info trans\interkind.exe
O4 - HKCU\..\Run: [DemaPostIt1.9.5] "C:\Program Files\Dema Post It 1.9.6\PitLight.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PlaxoUpdate] C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe -a
O4 - HKCU\..\Run: [SoundBreak] "C:\Program Files\The Lost Continent of\SoundBreak\SoundBreak.exe -hide"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Berlingske NyhedsAgent.lnk = ?
O8 - Extra context menu item: Download All Files by HiDownload - C:\Program Files\HiDownload\HDGetAll.htm
O8 - Extra context menu item: Download by HiDownload - C:\Program Files\HiDownload\HDGet.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - C:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'osmim.dll' missing
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup145.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe

:-)
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 10:34 #3
jeg kan se, at jeg har glemt at genstarte efter jeg kørte spybot. har det nogen betydning, nu spybot intet fandt? ellers må jeg lige genstarte og lave en ny hijackthis log..
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 10:36 #4
Nej, det er iorden. Jeg kigger på den ..
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 10:43 #5
Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.nphzjamvqrdotiahecgjqevp.com/kFcWKlSXeGstQhox9dgfz0WawKMZ6BMmdLEp9QqdWukiR7GMD7mSYmU9FPP1WYgj.cgi
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O8 - Extra context menu item: Download All Files by HiDownload - C:\Program Files\HiDownload\HDGetAll.htm
O8 - Extra context menu item: Download by HiDownload - C:\Program Files\HiDownload\HDGet.htm
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - C:\Program Files\HiDownload\hidownload.exe
O10 - Broken Internet access because of LSP provider 'osmim.dll' missing

Disse er jeg lidt usikre på, da det ser ud til at det er noget du selv har installeret. Hvis du kender dem og ikke vil af med dem skal du ikke pt fixe dem:

O4 - HKLM\..\Run: [AdminRoad] C:\PROGRA~1\MATHID~1\KindNoun.exe
O4 - HKLM\..\Run: [info trans mp3 road] C:\Documents and Settings\All Users\Application Data\16 extra info trans\interkind.exe
O4 - HKCU\..\Run: [DemaPostIt1.9.5] "C:\Program Files\Dema Post It 1.9.6\PitLight.exe"
O4 - HKCU\..\Run: [SoundBreak] "C:\Program Files\The Lost Continent of\SoundBreak\SoundBreak.exe -hide"


---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
<ingen>

Genstart normalt og kom med en ny log til kontrol
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 10:47 #6
tak det gør jeg :-)
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 11:03 #7
det ser straks bedre ud. den permanente reklame er i hvert fald væk nu:-)

Ifm. den gamle log, så fik jeg følgende besked af hijackthis, da jeg fixede de pågældende filer:

"HijackThis cannot repair 010 winsock LSP entries. You should use LSPFix for that, which is available from http://www.cexx.org/lspfix.htm
if the 010 item belongs to webHancer, New.Net or CommonName, Spybot S&D can remove it automatically. Spybot S&D is available from http://www.spybot.info/."

Den nye log:

Logfile of HijackThis v1.98.2
Scan saved at 10:59:32, on 09-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Grisoft\AVG6\avgcc32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Dema Post It 1.9.6\PitLight.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Shockwaved\Berlingske NyhedsAgent\nyhedsagent.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\DOCUME~1\ANN-KR~1\LOCALS~1\Temp\~SS10F.tmp
C:\Documents and Settings\Ann-Kristin\Desktop\hijackthis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Program Files\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [DemaPostIt1.9.5] "C:\Program Files\Dema Post It 1.9.6\PitLight.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PlaxoUpdate] C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe -a
O4 - HKCU\..\Run: [SoundBreak] "C:\Program Files\The Lost Continent of\SoundBreak\SoundBreak.exe -hide"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Berlingske NyhedsAgent.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'osmim.dll' missing
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup145.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 11:07 #8
hov for den da. kom igen til at glemme at genstarte. det gør jeg lige og kommer med en ny log! undskyld!!
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 11:10 #9
Logfile of HijackThis v1.98.2
Scan saved at 11:09:43, on 09-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Dema Post It 1.9.6\PitLight.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Ann-Kristin\Desktop\hijackthis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kxmnwwrcgykygvuoakv.com/kFcWKlSXeGstQhox9dgfz0WawKMZ6BMmdLEp9QqdWun0vxoNkYEUeXU9FPP1WYgj.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Program Files\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [DemaPostIt1.9.5] "C:\Program Files\Dema Post It 1.9.6\PitLight.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PlaxoUpdate] C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe -a
O4 - HKCU\..\Run: [SoundBreak] "C:\Program Files\The Lost Continent of\SoundBreak\SoundBreak.exe -hide"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Berlingske NyhedsAgent.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'osmim.dll' missing
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup145.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 11:12 #10
den har stadig ikke fjernet R0 kan jeg se:-(
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 11:25 #11
Hent så LspFix:
http://www.cexx.org/lspfix.htm
direkte link http://www.cexx.org/lspfix.zip
Pak filen ud, kør programmet, sæt flueben i "I know what I am doing" klik på finish.

OBS !
Du lagde måske ikke mærke til at du skal fixe i FEJLSIKRET tilstand. Hvis ikke du gør det, vil mange ting være aktive og kan omgøre de ændringer jeg beder dig om at lave.

Vi går lidt hårdere til værks og napper også de ting som jeg var i tvivl om ved første procedure, men sltter ikke filerne fysisk. Så kan vi altid omgøre de ting vi har lavet.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kxmnwwrcgykygvuoakv.com/kFcWKlSXeGstQhox9dgfz0WawKMZ6BMmdLEp9QqdWun0vxoNkYEUeXU9FPP1WYgj.html
O4 - HKCU\..\Run: [DemaPostIt1.9.5] "C:\Program Files\Dema Post It 1.9.6\PitLight.exe"
O4 - HKCU\..\Run: [PlaxoUpdate] C:\WINDOWS\Plaxo\1.4.2.25\InstallStub.exe -a
O4 - HKCU\..\Run: [SoundBreak] "C:\Program Files\The Lost Continent of\SoundBreak\SoundBreak.exe -hide"
O16 - DPF: {02BED220-FBC7-4392-93A2-3A50B056F78E} - http://down.plaxo.com/down/release/instub.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup145.cab

Genstart i normal tilstand og kom med en ny log til kontrol
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 11:38 #12
synes nu jeg gjorde det i fejlsikret tilstand, men et eller andet må jeg næsten have gjort forkert. nu er den i hvert fald væk;-)

Logfile of HijackThis v1.98.2
Scan saved at 11:36:07, on 09-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Shockwaved\Berlingske NyhedsAgent\nyhedsagent.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\DOCUME~1\ANN-KR~1\LOCALS~1\Temp\~SS110.tmp
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Ann-Kristin\Desktop\hijackthis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Program Files\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Berlingske NyhedsAgent.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup145.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 11:39 #13
jeg kendte i øvrigt godt til demapostit, som vi nu også har "slettet", men det er ikke noget jeg bruger, så det er bare fint at det også er væk nu ;-)
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 12:15 #14
Fint :)
Men den er også fin og ren nu.

Der er disse små programmer som ikke er snavs men som bruger ressourcer. De ligger i startmenuen og er derfor unødvendige at have til at starte automatisk. Du kan evt klikke start | kør, skriv msconfig og trykke enter.
På fanebladet start kan du fjenre vingen ud for følgende programmer:
QuickTime Task
WinampAgent
OSA.EXE
Klik og og genstart.
Du kan altid gå herind igen og vinge dem af igen og de er så med igen efter næste start.

Tilbage er kun en kraftig opfordring til at få besøgt windows update og få lagt de seneste servicepack's på. Du mangler SP på både XP og IE.
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 12:27 #15
Tusind tak for din hjælp og tid:D
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 12:29 #16
Velbekomme *s*

Du kan lukke spørgsmålet ved at markere mit navn nede til venstre og klikke Accepter.

Ha' en fortsat god dag *s*
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 12:30 #17
arghh.. nu er search the web kommet tilbage :-/
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 12:31 #18
den search assistant som jeg har prøvet at slette to gange er tilbage. R0 i hijackthis
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 12:38 #19
Prøv lige at opdatere windows med SP1 eller 2 samt opdatere IE med sp1.
Blot gå på windowsupdate og hent kritiske opdateringer. Der burde begge dele være.

Så napper vi R0 linien bagefter. Jeg er vist nødt til at snakke med en af mine kolleger om dit problem, for at finde den korrekte fremgangsmåde.
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 12:39 #20
ok tak jeg downloader SP til windows og IE:-)
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 12:42 #21
Du kan roligt tage sp2 til XP. Jeg lagde den på igår og har ikke haft nogen problemer med den.
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 13:29 #22
det kommer lige til at vare noget tid med de updates, men det havde du jo nok regnet ud;-) har en aftale, men er tilbage omkring 15.30 og ellers i morgen. Ved ikke hvor længe du vil være online?! Om du vil, kan jeg sagtens oprette et nyt spørgsmål, så du kan få lidt flere point, nu det viser sig at være en større opgave end først beregnet? Jeg ville faktisk have sat den til 200, men kan ikke kom ned i det felt (se det) pga. search the web billedet og pludselig havde jeg fået klikket på knappen så det blev til 60 point kun..
Avatar billede tonnybrandt Nybegynder
09. september 2004 - 13:44 #23
Pointene er fine, det skal du ikke spekulere på.
Jeg er muligvis først online iaften engang, men ellers er jeg online det meste af dagen normalt.
Avatar billede spirit2spirit Nybegynder
09. september 2004 - 13:48 #24
det er helt fint. vi kan bare tage det i morgen så *s* ha en god aften:-)
Avatar billede spirit2spirit Nybegynder
10. september 2004 - 09:42 #25
Jeg kan ikke få lov til at installere SP 2 desværre. Så vi må klare det uden den.

Den opfører sig noget mærkeligt, den search bar. Den banner der ikke kunne fjernes, forsvandt igen i lidt tid i aftes, men kom så igen. Her til morgen er den tilbage i den gamle form, hvor den ser anderledes ud og har et kryds, så man kan lukke den...
mærkeligt.
Jeg prøvede at scanne med Spybot i går og den fandt 181 inficerede ting og sager. Desværre kræver programmet at man køber det, før man kan fjerne dem. Det meste af det den fandt, var i registreringsdatabasen.
Avatar billede tonnybrandt Nybegynder
10. september 2004 - 10:55 #26
Spybot er da et gratis program. Det kommer som en overraskelse for mig at den overhovedet foreslår at du skal købe programmet.
Avatar billede spirit2spirit Nybegynder
10. september 2004 - 11:13 #27
ups sorry. jeg har fået blandet tingene sammen. jeg mente spy bouncer..
Avatar billede spirit2spirit Nybegynder
10. september 2004 - 11:15 #28
kan det skyldes at system restore har været slået til, at search bar ikke er forsvundet efter vi "fixede" den i hijackthis ? har lagt mærke til at mange skriver om at slå system restore fra inden de laver diverse søgninger efter virus osv..
Avatar billede tonnybrandt Nybegynder
10. september 2004 - 12:20 #29
Nej, grunden til at system-restore slås fra og sættes til igen er for at du ikke uforvarende kommer til at restore snavset på et senere tidspunkt.
Dette er vi holdt op med at råde folk til efter nogle uheldige episoder hvor folks computere var fucket så meget op at fejlretningen faktisk gjorde dem ubrugelige. En systemgendannelse kunne have reddet dem tilbage til et punkt hvor vi så kunne have forsøgt en anden indgangsvinkel, men eftersom systemgendannelse var slået fra, var alle gendannelsespunkter forsvundet og en reinstallation blev så nødvendig.

Så de 2 ting har ikke noget med hinanden at gøre. Det er beskyttelse af systemfiler, som evt kunne komme på tale, men da dette ikke er en systemfil men blot en mindre ændring af reg.basen, er det heller ikke relevant.

Du skal slet ikke bruge Spy Bouncer. Den forsøger at få folk til at købe ved at indikere at de har problemer. Se her: http://www.spywarewarrior.com/rogue_anti-spyware.htm

Men prøv at opdatere AdAware og se om den evt kan fjerne eller ihvertfald detektere at linien stadig er der.
Avatar billede spirit2spirit Nybegynder
10. september 2004 - 12:33 #30
Ok så forstår jeg det bedre både mht. system restore og Spy Bouncer - synes også det var lidt overvældende, at den fandt så meget.
Jeg opdaterede AdAware, og den fandt da også en del ting som jeg fiksede. Dog fandt den ikke search baren.
Linien R0 står stadig i HijackThis loggen. Og O4 - HKLM\..\Run: [AdminRoad] C:\PROGRA~1\MATHID~1\KindNoun.exe, som vi også fixede er også tilbage:-?

Jeg kan se i egenskaberne for searchbaren at den har adressen  http://searchweb2.com/passthrough/newpass2.html jeg ved ikke om det kan hjælpe?
Avatar billede tonnybrandt Nybegynder
10. september 2004 - 12:45 #31
Jo det hjalp lidt.
Prøv at hente og udpakke CwShredder:
http://www.computercops.biz/zx/phoenix22/cws.zip

Gå så i fejlsikret tilstand og kør cwshredder.

Genstart almideligt og se om det hjalp.
Avatar billede spirit2spirit Nybegynder
10. september 2004 - 13:00 #32
den fandt desværre ingenting :-/
Avatar billede tonnybrandt Nybegynder
10. september 2004 - 23:53 #33
Den mappe som kindnoun,exe ligger i:
MATHID~1
Hvad er det fulde navn på den ?
Og er det noget som der kan slettes, evt i tilføj fjern programmer ?
Avatar billede spirit2spirit Nybegynder
11. september 2004 - 16:42 #34
C:\Program Files\MathIdolBurn

aner ikke hvad det er. Den er ikke at se i Tilføj/Fjern Programmer.

Der ligger en masse filer i den:

campboremode.exe
EqPokeGlue.exe
gynqcmba.exe
Play bike atom idol.exe
sxvbismt.exe
vbndyaeu.exe
windowatompoll.exe
ClockBashSoapStart.exe
gkltsxnn.exe
KindNoun.exe
potdioph.exe
ulsawgkk.exe
vhyvcexp.exe
zqrecndk.exe
Avatar billede tonnybrandt Nybegynder
11. september 2004 - 16:49 #35
Ok, gå i fejlsikret tilstand og slet hele mappen: C:\Program Files\MathIdolBurn

Scan så med HiJackThis og fix:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.kxmnwwrcgykygvuoakv.com/kFcWKlSXeGstQhox9dgfz0WawKMZ6BMmdLEp9QqdWun0vxoNkYEUeXU9FPP1WYgj.html

Genstart normalt et par gange og surf lidt på nettet og kig så efter om den er kommet tilbage.
Avatar billede spirit2spirit Nybegynder
11. september 2004 - 17:02 #36
you're a genious!!! :D

Det hjalp! :o) tusind tusind tak:-) sætter virkelig pris på, at du har brugt så meget tid på at hjælpe. Nu må vi håbe den ikke dukker op igen.

hvis jeg kører hijackthis i normal tilstand ligger 04..kindnoun.exe der stadig, selvom jeg har slettet mappen (permanent). Er det noget jeg gøre noget ved?

:-)
Avatar billede tonnybrandt Nybegynder
11. september 2004 - 18:57 #37
Du kan blot fixe 04..kindnoun.exe i HiJackThis, så forsvinder linien.

Pyha, det var da en større tur, men godt at vi fik has på den tilsidst.

Og velbekomme :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester