Avatar billede sorenbs Nybegynder
28. september 2004 - 18:33 Der er 34 kommentarer og
1 løsning

hjælp til fjernelse af trojan horse

Jeg har på en eller anden måde fået
Trojan Horse IRC/Backdoor.SdBot.48.AC
er der nogle der kan hjælpe mig med at få skidtet fjernet?
Min antivirus AVG siger at den ikke kan fjerne den.
Avatar billede tonnybrandt Nybegynder
28. september 2004 - 18:41 #1
Følg vejledningen her:
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede sorenbs Nybegynder
28. september 2004 - 18:45 #2
ok det prøver jeg så...
Avatar billede sorenbs Nybegynder
28. september 2004 - 19:00 #3
Logfile of HijackThis v1.98.2
Scan saved at 18:59:30, on 28-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Systmesy.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\systimn.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Fælles filer\Nokia\Tools\NclTray.exe
C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
C:\PROGRA~1\FLLESF~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmer\Grisoft\AVG6\avgcc32.exe
C:\Programmer\The Cleaner\tca.exe
C:\Programmer\The Cleaner\tcm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\systimn.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Bluetooth-software\BTTray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Nokia\PC Suite for N-Gage QD\connmngmntbox.exe
C:\Programmer\Nokia\PC Suite for N-Gage QD\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\Programmer\Bluetooth-software\bin\btwdins.exe
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Anders Laustsen\Skrivebord\Ting\Filer\brugte filer\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Systmesy] Systmesy.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Configuration Loader] systimn.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programmer\Fælles filer\Nokia\Tools\NclTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Programmer\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [tcactive] C:\Programmer\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programmer\The Cleaner\tcm.exe
O4 - HKLM\..\RunServices: [Systmesy] Systmesy.exe
O4 - HKLM\..\RunServices: [Configuration Loader] systimn.exe
O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\ANDERS~1\LOKALE~1\Temp\DELDIR0.EXE" "C:\Programmer\McAfee\McAfee Shared Components\Guardian\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Systmesy] Systmesy.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Configuration Loader] systimn.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1024.dll,InstantAccess
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PCSuiteForNokiaN-Gage QD Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokiaN-Gage QD TS.lnk = ?
O8 - Extra context menu item: Send til &Bluetooth - C:\Programmer\Bluetooth-software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Bluetooth-software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Bluetooth-software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093365878203
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.2
Avatar billede sorenbs Nybegynder
28. september 2004 - 19:00 #4
ved det der er rimelig mange.. :S
Avatar billede sorenbs Nybegynder
28. september 2004 - 19:14 #5
forresten - har lige fundet ud af at jeg ikke kan gå på msn. Har ringet til nogen venner og spurgt om de kunne - de kunne åbenbart godt.. Er det pga. trojan horse at jeg ikke kan?
Avatar billede tonnybrandt Nybegynder
28. september 2004 - 19:33 #6
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
28. september 2004 - 19:41 #7
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.mwti.net/antivirus/free_utilities.asp - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [Systmesy] Systmesy.exe
O4 - HKLM\..\Run: [Configuration Loader] systimn.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Systmesy] Systmesy.exe
O4 - HKLM\..\RunServices: [Configuration Loader] systimn.exe
O4 - HKCU\..\Run: [Systmesy] Systmesy.exe
O4 - HKCU\..\Run: [Configuration Loader] systimn.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1024.dll,InstantAccess
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.2

O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINDOWS\System32\Systmesy.exe
C:\WINDOWS\System32\systimn.exe
C:\WINDOWS\System32\p2esocks_1024.dll

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol

Jeg er ikke sikker på om disse, kan bevirke at du ikke kan gå på messenger. Lad os se når du har ryddet op i den.
Avatar billede sorenbs Nybegynder
28. september 2004 - 19:44 #8
ok.
Det prøver jeg lige
Avatar billede sorenbs Nybegynder
28. september 2004 - 19:54 #9
Jeg kan ikke bruge tastaturet til at vælge fejlsikret tilstand, det virker simpelthen ikke, men når jeg starter normalt virker det fint.
Avatar billede tonnybrandt Nybegynder
28. september 2004 - 20:29 #10
Så er du nødt til at lave det i normal tilstand.

Du skal i så fald have slået processerne ihjeld inden du forsøger at fjerne dem.
Højreklik procesliniene, og vælg joblisten. På fanebladet processer skal du finde disse processer:
C:\WINDOWS\System32\Systmesy.exe
C:\WINDOWS\System32\systimn.exe
C:\WINDOWS\System32\p2esocks_1024.dll
Højreklikke hver af dem og vælge afslut proces.

Først herefter kan du forsøge dig med proceduren.
Avatar billede sorenbs Nybegynder
28. september 2004 - 22:04 #11
Logfile of HijackThis v1.98.2
Scan saved at 22:03:05, on 28-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Fælles filer\Nokia\Tools\NclTray.exe
C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
C:\Programmer\Grisoft\AVG6\avgcc32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Bluetooth-software\BTTray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Nokia\PC Suite for N-Gage QD\connmngmntbox.exe
C:\Programmer\Nokia\PC Suite for N-Gage QD\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\FLLESF~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Bluetooth-software\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Anders Laustsen\Skrivebord\Ting\Filer\Hijackthis\hijackthis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programmer\Fælles filer\Nokia\Tools\NclTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Programmer\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.0\THGuard.exe"
O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\ANDERS~1\LOKALE~1\Temp\DELDIR0.EXE" "C:\Programmer\McAfee\McAfee Shared Components\Guardian\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PCSuiteForNokiaN-Gage QD Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokiaN-Gage QD TS.lnk = ?
O8 - Extra context menu item: Send til &Bluetooth - C:\Programmer\Bluetooth-software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Bluetooth-software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Bluetooth-software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093365878203

okay.. tror i hvert fald jeg har fjernet det meste.. altså hvis jeg ikke har fjernet alt.. =)
Avatar billede sorenbs Nybegynder
28. september 2004 - 22:07 #12
men jeg har stadig ik problem med messenger... og prøvede om jeg kunne gå ind på min mail fra www.hotmail.com - mine venner kan men jeg ka ik...
Avatar billede sorenbs Nybegynder
28. september 2004 - 22:16 #13
Der kommer en form for fejlfinding på messenger hvor den siger jeg skal logge på senere og på hotmail står der siden ikke kan vises.
Avatar billede tonnybrandt Nybegynder
28. september 2004 - 22:21 #14
Ok, jeg missede en enkelt i min gennemgang.

Denne skal også fixes i HiJackThis:
O4 - HKLM\..\RunOnce: [DELDIR0.EXE] "C:\DOCUME~1\ANDERS~1\LOKALE~1\Temp\DELDIR0.EXE" "C:\Programmer\McAfee\McAfee Shared Components\Guardian\"

Slet herefter hele idholdet af din temp folder:
C:\DOCUME~1\ANDERS~1\LOKALE~1\Temp\

Genstart og ny log igen.
Avatar billede tonnybrandt Nybegynder
28. september 2004 - 22:22 #15
Dine problemer med netværk kigger vi på når den er ren, for så er det ihvertfald ikke spyware der giver dig problemerne.
Avatar billede sorenbs Nybegynder
29. september 2004 - 13:17 #16
Logfile of HijackThis v1.98.2
Scan saved at 13:17:25, on 29-09-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Bluetooth-software\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Fælles filer\Nokia\Tools\NclTray.exe
C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
C:\Programmer\Grisoft\AVG6\avgcc32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\FLLESF~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmer\Bluetooth-software\BTTray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Nokia\PC Suite for N-Gage QD\connmngmntbox.exe
C:\Programmer\Nokia\PC Suite for N-Gage QD\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Anders Laustsen\Skrivebord\Ting\Filer\Hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programmer\Fælles filer\Nokia\Tools\NclTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programmer\Fælles filer\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [AVG_CC] C:\Programmer\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.0\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PCSuiteForNokiaN-Gage QD Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokiaN-Gage QD TS.lnk = ?
O8 - Extra context menu item: Send til &Bluetooth - C:\Programmer\Bluetooth-software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Bluetooth-software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Bluetooth-software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093365878203

tja.. den ser rimelig ren ud nu... men fatter stadig ikke det med messenger og hotmail.
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 14:17 #17
Nu er den ren.

Prøv så at klikke Funktioner | internetindstillinger.

På fanebladet sikkerhed, klikker du internet ikonen og herefter knappen "standard"
På fanebladet Avanceret klikker du "Gendan standarter".
På fanebladet Generelt klikker du "Slet filer" under "Midlertidige internet filer". (slet alt offline indhold)

Prøv det først og vend tilbage med resultatet, altså om det løste problemet.
Avatar billede sorenbs Nybegynder
29. september 2004 - 15:07 #18
der står stadig at siden ikke kan vises på hotmail(serveren blev ikke fundet).. prøvede også lige om det var min email adresse der var noget galt med.. men de virker fint på en anden computer.
På msn står der

Beklager, vi kunne ikke logge dig på, da logonnavnet ikke findes, eller adgangskoden er forkert.

Hvis du har glemt din adgangskode, skal du klikke på hjælp i hovedvinduet i Messenger og derefter klikke på emner i hjælp for at få vejledning i nulstilling af adgangskoden. 0x81000303

Men tror nu ikke jeg har skrevet noget forkert - den virker jo ved andre der prøver..
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 15:11 #19
Ok, virker andre sider på internettet på den computer eller er det kun microsoft sider der ikke virker ?
Avatar billede sorenbs Nybegynder
29. september 2004 - 15:45 #20
tja.. har lige prøvet at gå ind i windows update - det virker heller ikke!
ellers har jeg har prøvet andre email adresser.. og de virker.. sååhh - gætter på det er noget med microsoft.. -.-
Avatar billede sorenbs Nybegynder
29. september 2004 - 18:25 #21
Windows Update har opdaget en fejl og kan ikke vise siden, der blev anmodet om. Følgende ressourcer kan muligvis hjælpe med at løse problemet:
Muligheder for selvhjælp:

Windows Update-svarcenter

Windows Update-fejlfinding

Windows Update-nyhedsgrupper
Muligheder for assisteret support:

Microsoft online-assisteret support (gratis ved Windows Update-problemer)


Det er det windows update skriver når jeg prøver at søge.
Avatar billede sorenbs Nybegynder
29. september 2004 - 18:28 #22
prøvede også den der kaspersky scanner igen - der er en virus igen.

File C:\WINDOWS\system32\EGCOMSERVICE2.dll tagged as not-a-virus:RiskWare.Dialer.E-Group.1050. No Action Taken.
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 18:37 #23
Læg mærke til at den skriver: No Action Taken
Det har den sikkert også gjort ved sidste scanning.

Så du skal blot selv slette filen.

Prøv at sætte din xp cdrom i cdrom drevet.
klik start |kør, skriv
sfc /scannow
og tryk enter.
Så får du systemfilerne checket.
Avatar billede sorenbs Nybegynder
29. september 2004 - 19:35 #24
okay.. sejt.. er der også sådan noget hvis ens vinduer og knapper, under fanebladet udseende, under egenskaber kun kan vælge mellem layouttypen windows klassisk

ved ikke hvad der er sket men layouttypen xp som de fleste har når de har xp er der ikke mere.

altså måske var der en form for gendannelses form.
Avatar billede sorenbs Nybegynder
29. september 2004 - 19:36 #25
måske ville det være lettere at formatere?
Avatar billede sorenbs Nybegynder
29. september 2004 - 19:39 #26
okay.. hmm... nu er windows xp layouttypen her igen :S men messenger virker stadig ikke.
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 20:23 #27
Prøv lige at installere en ny messenger: http://messenger.msn.dk/?CE=01
og se om det kan rette op på problemet med messenger.

Prøv også at klikke start | krør, skriv cmd og tryk enter.
Skriv så
ipconfig /all
og tryk enter. Smid outputtet ind her.

skriv så
nslookup www.hotmail.com
og tryk enter. Smid outputtet ind her.

skriv så
ping www.hotmail.com
og tryk enter. Smid outputtet ind her.(også selvom den ikke svarer på ping)
Avatar billede sorenbs Nybegynder
29. september 2004 - 21:31 #28
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Anders Laustsen>ipconfig /all

Windows IP-konfiguration

      Værtsnavn. . . . . . . . . . . . . . . . . . : anders
      Primært DNS-suffiks. . . . . . . . . . . . . :
      Nodetype . . . . . . . . . . . . . . . . . . : Ukendt
      IP-routing aktiveret . . . . . . . . . . . . : Nej
      WINS-proxy aktiveret . . . . . . . . . . . . : Nej
      Søgeliste for DNS-suffiks. . . . . . . . . . : opasia.dk

Ethernet-netværkskort LAN-forbindelse:

      Forbindelsesspecifikt DNS-suffiks. . . . . . : opasia.dk
      Beskrivelse. . . . . . . . . . . . . . . . . : VIA-kompatibel Fast Etherne
t-netværkskort
      Fysisk adresse . . . . . . . . . . . . . . . : 00-0B-6A-23-FE-FA
      Dhcp aktiveret . . . . . . . . . . . . . . . : Ja
      Automatisk konfiguration aktiveret . . . . . : Ja
      IP-adresse . . . . . . . . . . . . . . . . . : 80.166.128.213
      Undernetmaske. . . . . . . . . . . . . . . . : 255.255.255.0
      Standardgateway. . . . . . . . . . . . . . . : 80.166.128.1
      DHCP-server. . . . . . . . . . . . . . . . . : 80.166.136.149
      DNS-servere. . . . . . . . . . . . . . . . . : 193.162.153.164
                                                    194.239.134.83
      Rettigheden opnået . . . . . . . . . . . . . : 29. september 2004 21:00:11

      Rettigheden udløber. . . . . . . . . . . . . : 29. september 2004 22:00:11

Og den næste

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Anders Laustsen>nslookup www.hotmail.com
Server:  ns3.inet.tele.dk
Address:  193.162.153.164

Non-authoritative answer:
Name:    www.hotmail.com
Addresses:  207.68.172.239, 207.68.173.245, 207.68.171.233

Og den næste igen

Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Anders Laustsen>ping www.hotmail.com

Pinger www.hotmail.com [207.68.173.245] med 32 byte data:

okay... det skulle vistnok være alt
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 22:18 #29
Dit netværk er også iorden, så det er heller ikke her vi skal finde problemet.

Det er ikke sådan at microsoft er røget i kassificeret zone, eller klassificerede websteder i Internet exploerer ?
Klik funktioner | interntindstillinger, fanebladet sikkerhed. knappen websteder under klassificerede websteder.
Avatar billede sorenbs Nybegynder
29. september 2004 - 22:34 #30
har rimelig mange forskellige derinde (efter hvad jeg kan se er de fleste ikke børne venlige sider) - har dog ikke gjort noget derinde. Men gør det også sådan at jeg ikke kan bruge msn?
Avatar billede sorenbs Nybegynder
29. september 2004 - 22:41 #31
altså efter hvad jeg kan se står der ikke noget lignende om microsoft - der står dog en masse forskellige tal/koder nederst som jeg ik har forstand på.
Avatar billede sorenbs Nybegynder
29. september 2004 - 22:47 #32
Ey! mit internet virker! tror det var pga. jeg gjorde et eller andet med min windows xp cd.. :S hmm... men det virker nu.. :P wauw - takker for hjælpen..
Avatar billede tonnybrandt Nybegynder
29. september 2004 - 22:57 #33
Velbekomme *s*

Fint at du selv kunne finde fejlen når jeg nu ikke kunne *G*
Avatar billede sorenbs Nybegynder
30. september 2004 - 13:44 #34
hehe
Avatar billede tonnybrandt Nybegynder
30. september 2004 - 14:38 #35
Takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester