Avatar billede eiken Nybegynder
25. september 2004 - 13:34 Der er 50 kommentarer og
3 løsninger

Hjælp til Windows sikkerhed/jobliste

i XP, har jeg prøvet sfc /scannow, -når jeg trykker Ctrl+Alt-Del
fremkommer windows sikkerhed, hvor jeg kan vælge: lås comp.-log af,-luk comp.,-skift adgangskode,-jobliste,-annuler. Jeg skal åbne joblisten, men når jeg trykker på jobliste, åbnes den i 1-2 sekunder hvorefter den forsvinder/lukker igen.
Computeren har ikke været brugt til at surfe på internettet, den bruges kun til downloadning via et program (WinMx), og så til Eksperten. Den er sat op til: ikke automatisk behandling af coockies, Spørg !!!. Der er bl.a. installeret Spysweeper, Ad-aware 6.0, BullGuard antivirus med indbygget firewall som er aktiveret. Hvad gør jeg for igen at kunne åbne windows jobliste ??? -Hurtigt svar = mange point
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 13:41 #1
Jeg er ret sikker på at du er Hijacked eller at du har en virus kørende:

Følg vejledningen her:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede eiken Nybegynder
25. september 2004 - 14:17 #2
Jeg har hentet Empty Temp Folders, og kørt filen. hvad er Hijackthis ?
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 14:27 #3
Prøv lige at gå lidt ned af siden, så vil du se de forskellige programmer. Der er flere end blot det øverste *s*

HiJackThis er et værktøj for de øvede. Menigmand skal ikke selv slette noget deri men må stole på at ham der analyserer den kan sit kram, og giver de rigtige anvisninger, da programmet både viser ting der er ok og snavs.
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 14:29 #4
Avatar billede eiken Nybegynder
25. september 2004 - 15:01 #5
jeg gik igen ind på dit første link og fandt hijackthis, som jeg klikkede på. Nu her jeg så hentet X-Cleaner, og kørt programmet (select all). Jeg fik derefter at vide at min hd og ??, (jeg husker ikke) var renset og at jeg skulle genstarte, hvilket er gjort.
Når jeg går ind i windows jobliste forsvinder den stadig, dog bliver der et ikon nede ved uret, som forsvinder når jeg prøver at klikke på det
Avatar billede eiken Nybegynder
25. september 2004 - 15:03 #6
Og så vil jeg gerne ha`dit næste indlæg som et SVAR, jeg kender intet til point-jægere, kun til dygtige eksperter her på E
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:05 #7
Jamen så lad mig da se den HiJackThis log, så vi kan få skramlet væk.
Avatar billede eiken Nybegynder
25. september 2004 - 15:05 #8
Skal jeg fjerne Spysweeper og Ad-aware ?
Avatar billede eiken Nybegynder
25. september 2004 - 15:07 #9
ja, hvor finder jeg omtalte Log ?
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:07 #10
Nej, du skal ikke fjerne noget, blot køre HiJackThis, scanne, save log og kopiere loggen herind.
Så kan vi komme igang med at få den fjernet.

Svaret skal du nok få når jeg har fortjent pointene :)
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:13 #11
Du får lige den lange forklaring så der ikke er nogen tvivl.
Du lægger HiJackThis på skrivebordet. Så dobbeltklikker du programmet.
I programmet nede til venstre er der en knap der hedder scan. Den trykker du på. Det hvide felt bliver nu fyldt op og samtidig skifter knappen scan navn til "Save log". Den trykker du på og gemmer filen. Herefter åbner notesblok med indholdet af filen.
Så trykker du ALt+A for at markere det hele, og ALT+C for at kopiere det.
Skift så til dette billede med dit spørgsmål og klik i kommetar feltet og tryk ALT+V for at sætte teksten ind.
Avatar billede eiken Nybegynder
25. september 2004 - 15:24 #12
så har jeg nok hentet det forkerte program, for i x-cleaner hedder knappen clean now, og der er ikke noget der hedder log nogen steder, men nu er min pc vel Cleanet,
cleanet for hvad ???
jeg prøver lige igen at hente hijackthis
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:27 #13
Xcleaner, kan ikke fjerne vira eller spyware. Det bruges til at slette spor på computeren, mht hvor du har været osv.

Det er dette program du skal hente: http://danborg.org/spy/HJT/hijackthis.exe
Avatar billede eiken Nybegynder
25. september 2004 - 15:37 #14
jeg bruger ikke dobbelt klik, klik eller højreklik
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:39 #15
Ok, så klik.
Avatar billede eiken Nybegynder
25. september 2004 - 15:44 #16
i stedet for Alt+A, Alt+C så bruger jeg min mus, højreklik marker alt o.s.v.

Logfile of HijackThis v1.98.2
Scan saved at 15:34:01, on 25-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\avpr.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\csmss.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\Programmer\BullGuard\bgnewsag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\MSMSGS.EXE
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\WINDOWS\System32\mqsvc.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\MAX PAYNE\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [InFocusUSBdetector] C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WIN95DEFVIEW] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\Programmer\BullGuard\bgnewsag.exe
O4 - HKLM\..\Run: [AVPR] avpr.exe
O4 - HKLM\..\RunServices: [AVPR] avpr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpySweeper] C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\PROGRA~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [RoboForm] "C:\Programmer\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Gem formularer &[ - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Tilpas RF menu - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Udfyld formularer &] - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Udfyld - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Udfyld formularer &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Gem - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Gem formularer &[ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF værktøjslinie &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:45 #17
Fint.. jeg kigger på den ..
Avatar billede eiken Nybegynder
25. september 2004 - 15:45 #18
du må gerne fjerne alt hvad du ikke anser for brugbart
Avatar billede eiken Nybegynder
25. september 2004 - 15:52 #19
jeg bruger ikke messenger eller netbank på denne pc
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 15:52 #20
Jeg har fjernet alt hvad der er snavs, og der var trojanere imellem:

Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.mwti.net/antivirus/free_utilities.asp - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [WIN95DEFVIEW] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [AVPR] avpr.exe
O4 - HKLM\..\RunServices: [AVPR] avpr.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINDOWS\System32\csmss.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\WINDOWS\System32\avpr.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede eiken Nybegynder
25. september 2004 - 16:15 #21
efter genstart kører jeg hijackthis og sætter logen ind her ???
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 16:22 #22
Ja, det er meningen. Jeg skal se om tingene er kommet tilbage eller der er kommet andet snavs.
Avatar billede eiken Nybegynder
25. september 2004 - 16:30 #23
det tar ca 1½ time før jeg er færdig med at hente virusscanner mwav.exe
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 16:31 #24
Så spring virusscanneren over lige nu og gå blot videre med resten af proceduren.
Du kan så køre en virsscanning efter vi er færdige.
Avatar billede eiken Nybegynder
25. september 2004 - 16:40 #25
nu 10% hentet, der må være fejl på min internet forbindelse 512/128
Avatar billede eiken Nybegynder
25. september 2004 - 16:55 #26
hijackthis har fjernet det anviste

Logfile of HijackThis v1.98.2
Scan saved at 15:34:01, on 25-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\avpr.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\csmss.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\Programmer\BullGuard\bgnewsag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\MSMSGS.EXE
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\WINDOWS\System32\mqsvc.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\MAX PAYNE\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [InFocusUSBdetector] C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WIN95DEFVIEW] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\Programmer\BullGuard\bgnewsag.exe
O4 - HKLM\..\Run: [AVPR] avpr.exe
O4 - HKLM\..\RunServices: [AVPR] avpr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpySweeper] C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\PROGRA~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [RoboForm] "C:\Programmer\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Gem formularer &[ - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Tilpas RF menu - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Udfyld formularer &] - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Udfyld - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Udfyld formularer &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Gem - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Gem formularer &[ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF værktøjslinie &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 16:58 #27
Desværre er det den samme log som som du lagde sidst. Den er fra kl 15:34.
Prøv igen *s*
Avatar billede eiken Nybegynder
25. september 2004 - 17:16 #28
Logfile of HijackThis v1.98.2
Scan saved at 17:14:32, on 25-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\avpr.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmer\BullGuard\bgnewsag.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\mqsvc.exe
C:\Documents and Settings\MAX PAYNE\Skrivebord\hijackthis.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Programmer\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [InFocusUSBdetector] C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\Programmer\BullGuard\bgnewsag.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpySweeper] C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\PROGRA~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [RoboForm] "C:\Programmer\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Gem formularer &[ - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Tilpas RF menu - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Udfyld formularer &] - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Udfyld - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Udfyld formularer &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Gem - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Gem formularer &[ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF værktøjslinie &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 18:18 #29
Øhh... har du udført det jeg skrev i fejlsikret tilstand og er startet i normal tilstand bagefter ?

Grunden til at jeg undrer mig er, at de filer jeg bad dig slette, er aktive i hukommelsen, men de er fjernet fra HiJackThis.
Avatar billede eiken Nybegynder
25. september 2004 - 18:20 #30
er den sidste log bedre ?
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 18:21 #31
Nej, ikke hvad angår kørende processer.

Har du været i fejlsikker tilstand og slette filerne, som jeg skrev ?
Avatar billede eiken Nybegynder
25. september 2004 - 21:01 #32
jeg har prøvet at finde filerne via: start, søg, alle filer og mapper, medtag skjulte filer og mapper. søgningen gav ingen resultat.
Når jeg ikke kan finde dem i normal tilstand, kan jeg så finde dem i fejlsikret tilstand ??? Hvordan åbnes XP i fejlsikret-tilstand ?
Jeg har hentet den virus-scanner du link`ede til, den fandt 45 virusfiler, men der var desværre noget den ikke fik adgang til. Vil du ha` log-filen her ? (den er lang/stor)
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 21:10 #33
Nej tak. Den kan jeg ikke bruge til noget.

Denne gang skal du følge vejledningen, ellers vil det blive ved med at komme igen, og så kan vi lige så godt stoppe her.

Klik start | indstillinger | kontrolpanel | system. Klik fanebladet systemgendannelse. Sæt et kryds i deaktiver systemgendannelse. Klik ok.

Du skal nu genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart. Så får du en menu, I denne menu vælger du fejlsikret tilstand

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med. (muligvis kan du ikke finde dem

O4 - HKLM\..\Run: [WIN95DEFVIEW] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [AVPR] avpr.exe
O4 - HKLM\..\RunServices: [AVPR] avpr.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINDOWS\System32\csmss.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\WINDOWS\System32\avpr.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem. Fordi systemgendannelse er slået fra og vi kører i fejlsikret tilstand, burde den kunne fjerne eller omdøbe ALT hvad den finder.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol

Er der et eller andet du ikke forstår i denne procedure så sig det, så skal jeg gerne forklare det grundigere, men du skal følge proceduren slavisk !
Avatar billede eiken Nybegynder
25. september 2004 - 21:23 #34
du skriver Kør Hijackthis,... og slet mapper og filer listet nederst, er det de 5 mapper filer som hedder 04 - hklm\.. og hkcu\.. du mener ?
Avatar billede eiken Nybegynder
25. september 2004 - 21:26 #35
længere nede forekommer 3 mapper/filer C:\WINDOWS\System32\.......  -Det er disse 3 jeg har forsøgt at finde via start,søg,alle filer og mapper,...
Avatar billede eiken Nybegynder
25. september 2004 - 21:28 #36
jeg udskriver lige hele spørgsmålet så jeg har noget at se på hvis jeg kommer i tvivl om hvad jeg skal gøre, og så prøver jeg
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 21:33 #37
Vent lige, jeg skriver lige en vejledning der ikke kan misforstås...
Avatar billede tonnybrandt Nybegynder
25. september 2004 - 21:36 #38
Klik start | indstillinger | kontrolpanel | system. Klik fanebladet systemgendannelse. Sæt et kryds i deaktiver systemgendannelse. Klik ok.

Du skal nu genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart. Så får du en menu, I denne menu vælger du fejlsikret tilstand

Kør Hijackthis, klik scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.

O4 - HKLM\..\Run: [WIN95DEFVIEW] C:\WINDOWS\System32\csmss.exe
O4 - HKLM\..\Run: [Winsock2 driver] WUAUMQR.EXE
O4 - HKLM\..\Run: [AVPR] avpr.exe
O4 - HKLM\..\RunServices: [AVPR] avpr.exe
O4 - HKCU\..\RunOnce: [Winsock2 driver] WUAUMQR.EXE

(Da du allerede har lavet noget af det i normal tilstand er jeg ikke klar over om det stadig er i HiJackThis, men hvis de er der skal de fixes)

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------

Slet disse filer i stifinderen eller via start->søg :

C:\WINDOWS\System32\csmss.exe
C:\WINDOWS\System32\WUAUMQR.EXE
C:\WINDOWS\System32\avpr.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.

Fordi systemgendannelse er slået fra og vi kører i fejlsikret tilstand, burde den kunne fjerne eller omdøbe ALT hvad den finder.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede eiken Nybegynder
25. september 2004 - 22:37 #39
jeg er nu logget på E med en anden computer så jeg hele tiden (via min switch-box) kan gå her til E`s side, så jeg kan følge din vejlledning slavisk
Avatar billede eiken Nybegynder
26. september 2004 - 00:40 #40
Så er jeg tilbage efter at have fulgt din vejledning slavisk. I fejlsikret tilstand fandt Hijackthis kun en af de 5 filer (den 3. i rækken), de 3 filer i C:\windows\System32\.... var ikke at finde. under mit arbejde havde jeg brug for at lukke nogle winduer som ikke svarede, og windows jobliste virkede fint. Så din hjælp har været fantastisk. her følger så sidste log fil fra Hijackthis.exe.


Logfile of HijackThis v1.98.2
Scan saved at 00:30:17, on 26-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmer\BullGuard\bgnewsag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\mqsvc.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Documents and Settings\MAX PAYNE\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programmer\Siber Systems\AI RoboForm\RoboForm.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [InFocusUSBdetector] C:\Programmer\InFocus\Projector Manager\pmusbdet.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\Programmer\BullGuard\\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\Programmer\BullGuard\bgnewsag.exe
O4 - HKLM\..\Run: [mwavscan] "C:\DOCUME~1\MAXPAY~1\LOKALE~1\Temp\mwavscan.com" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SpySweeper] C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\PROGRA~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT
O4 - HKCU\..\Run: [RoboForm] "C:\Programmer\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Gem formularer &[ - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Tilpas RF menu - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Udfyld formularer &] - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Udfyld - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Udfyld formularer &] - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Gem - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Gem formularer &[ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF værktøjslinie &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programmer\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
Avatar billede eiken Nybegynder
26. september 2004 - 00:42 #41
Er denne log så 100% tilfredsstillende.
Avatar billede eiken Nybegynder
26. september 2004 - 00:45 #42
TAK for hjælpen, den var efter min mening mindst 500 point værd, for uden dig og din hjælp havde jeg været nødsaget til ny-installation af xp, og så havde jeg mistet alt hvad som ligger i min xp.
Avatar billede tonnybrandt Nybegynder
26. september 2004 - 00:58 #43
Tillykke. Det lykkedes jo *s*

Din log er helt ren nu.

Så vil jeg da lægge et svar som du kan acceptere.
Avatar billede tonnybrandt Nybegynder
26. september 2004 - 01:00 #44
Hov forresten, du skal lige huske at sætte systemgendannelse til igen:

Klik start | indstillinger | kontrolpanel | system. Klik fanebladet systemgendannelse. Fjern krydset i deaktiver systemgendannelse. Klik ok.
Avatar billede eiken Nybegynder
26. september 2004 - 10:42 #45
jeg har lige et par spørgsmål angående dette spørgsmål, men der kommer først senere i dag
Avatar billede eiken Nybegynder
29. september 2004 - 18:20 #46
hvor fan` blev mit indlæd af ?
Avatar billede eiken Nybegynder
29. september 2004 - 18:24 #47
Kan jeg fjerne de programmer vi har brugt til oprydningen/rensningen af computeren ?
Jeg tænker på: E-scan antivirus, Hijackthis, x-clesner, empty temp folders, RoboForm. Hvad er/gør RoboForm ?
Avatar billede eiken Nybegynder
29. september 2004 - 18:25 #48
Min BullGuard antivirus er vel verdi-løs, når e-scan finder 45 virus filer ?
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 18:34 #49
Den er ikke særligt effektiv åbenbart, men dog skal det siges at e-scan også scanner efter det der hedder spyware, så derfor kan det være grunden til at den finder så mange, som Bullguard ikke har fanget.

Ja, du kan fjerne de programmer vi har brugt.
RoboForm er noget du selv har installeret, og hvis du ikke bruger det kan du fjerne det i tilføj/fjern programmer. (Det er ikke snavs, så derfor har jeg ikke bemærket noget om dette program)

Du kan evt installere SpywareGuard som supplement til din Bullguard. Så har du lidt beskyttelse mod Spyware også.
Det kan gratis hentes her:
http://www.spywarefri.dk/vaerktoj.htm
Avatar billede eiken Nybegynder
29. september 2004 - 18:35 #50
jeg har en pc som trænger meget hårdt til en tilsvarrende rensning, Hva` er du frisk, jeg gir 200 point for det.
i øvrigt tænker jeg på at åbne en forretning som sælger pc/hard-ware m.m. -Jeg vil helt afgjort kunne sælge til Danmarks laveste priser, forretningen skal fungerer efter mottoet super billig pc -No support. Med de priser jeg har indhæntet kan jeg f.eks. sælge en 200GB Maxtor/Western Digital HD for ca. 6-700 incl. moms/levering.
Kan jeg eventuelt få lidt support, mod passende betaling ?
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 19:28 #51
Selvfølgelig er jeg frisk, men du skal lægge loggen ud i et almindeligt spørgsmål her på eksperten og måske bliver det så mig der napper den. Reglerne her på eksperten siger jo at du ikke må lave et spørgsmål specifikt til mig, så der er frit slag for andre til at tage loggen.

Mht support offline kan du skrive en mail til tonnybrandt(at}gmail.com, hvor du fortæller lidt om hvad du forventer, så kan vi tage den via mail. Det skal ikke drøftes her på eksperten *s*

Du kan lukke spørgsmålet ved at markere mit navn nede til venstre og klikke accepter :)
Avatar billede eiken Nybegynder
30. september 2004 - 08:25 #52
TAK for hjælpen
Avatar billede tonnybrandt Nybegynder
30. september 2004 - 14:44 #53
Velbekomme og takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester