Avatar billede cardiac Nybegynder
05. oktober 2004 - 22:14 Der er 33 kommentarer og
1 løsning

Virus på min computer?

Jeg har i et stykke tid oplevet at min forbindelse pludselig smutter, selvom jeg kan se nede i højre hjørne, at jeg stadig sender og modtager pakker... Derfor er jeg begyndt at tro, at der muligvis er en virus på min computer?!
Her er min log:
Logfile of HijackThis v1.97.7
Scan saved at 22:10:59, on 05-10-2003
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\Programmer\BearShare\BearShare.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\khooker.exe
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\BearShare\BearShare.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\TEXTware\HotKey\TWALINK.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\Dokumenter\HIghjack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soundcheck.dk/?Dtype=marked
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [] C:\WINDOWS\Options\OEMReset.exe /Audit
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.8\THGuard.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Programmer\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: HotKey.lnk = C:\Programmer\TEXTware\HotKey\TWALINK.EXE
O8 - Extra context menu item: Read By Natural Voice Reader - C:\Programmer\Natural Voice Reader Standard\read.html
O9 - Extra button: Natural Reader (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37673.4893287037
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/reg_eu/techsupp/activedata/ActiveData.cab

Hvordan ser den ud?
Håber der er nogen som kan hjælpe!
Avatar billede forevernewbie Nybegynder
05. oktober 2004 - 22:26 #1
Der er muligvis en virus. Prøv lige at køre denne scanner http://www.gdata.pl/~szczepionki/eng/download/remover.exe
, genstart, og læg en ny log ind, så tjekker jeg loggen imens
Avatar billede forevernewbie Nybegynder
05. oktober 2004 - 22:28 #2
Den nyeste version af HJT kan du hente her http://danborg.org/spy/HJT/hijackthis.exe
Avatar billede cardiac Nybegynder
05. oktober 2004 - 23:56 #3
Nu har jeg scannet med det program du skrev, men jeg tror ikke den fandt noget. Det samme gælder mit antivirusprogram (Norton)!
Men her er den nye log:
Logfile of HijackThis v1.98.2
Scan saved at 23:53:47, on 05-10-2003
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\sistray.EXE
C:\Programmer\BearShare\BearShare.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\khooker.exe
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\BearShare\BearShare.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\TEXTware\HotKey\TWALINK.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\All Users\Dokumenter\HIghjack\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soundcheck.dk/?Dtype=marked
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [] C:\WINDOWS\Options\OEMReset.exe /Audit
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.8\THGuard.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Programmer\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: HotKey.lnk = C:\Programmer\TEXTware\HotKey\TWALINK.EXE
O8 - Extra context menu item: Read By Natural Voice Reader - C:\Programmer\Natural Voice Reader Standard\read.html
O9 - Extra button: Natural Reader - {0DF757C4-9999-463C-A4EB-B6BF1D8D8D3D} - C:\Programmer\Natural Voice Reader Standard\read.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/reg_eu/techsupp/activedata/ActiveData.cab
Avatar billede tonnybrandt Nybegynder
06. oktober 2004 - 00:29 #4
Loggen er egentligt ren bortset fra, at denne ikke skal være der:

Så fix den i HiJackThis:
F2 - REG:system.ini: Shell=explorer.exe

Derefter vil jeg anbefale at du afinstallerer bearshare, da fildelingsprogrammer normalt inviterer til at få alt muligt skidt ned. Endvidere kan bearshare netop være grunden til at det virker som om du mister forbindelsen, hvis der er en der er ved at hente noget ved dig og bruger hele båndbredden.

Hent denne scanner.
http://www.mwti.net/antivirus/free_utilities.asp - Virusscanner.

Genstart i fejlsikret tilstand og kør scanneren.

Genstart. Hvordan kører den nu ?
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 00:34 #5
Jeg var ellers lige ved at være der, men vi er enige ;-)
Avatar billede cardiac Nybegynder
06. oktober 2004 - 00:35 #6
Jeg bliver nok nød til at vente til i morgen, men så skal jeg nok følge op på dit råd!
Angående Bearshare, så har jeg haft dette program i snart 2 år, og min problem med nettet er først kommet indefor de sidste par måneder. Men det kan ikke være pga. nogen uploader fra mig, da de ikke kan!
Avatar billede tonnybrandt Nybegynder
06. oktober 2004 - 00:37 #7
forevernewbie > Det er stadig din log. Jeg troede du var gået i seng og syntes ikke brugeren skulle vente *s*
Avatar billede cardiac Nybegynder
06. oktober 2004 - 00:38 #8
Kan det egentlig være fordi, jeg kører på et net der vist nok deles i hele ejendommen (jeg bor i lejlighed)?
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 00:47 #9
Det er helt ok tonnybrandt, jeg er ikke så hurtig endnu :-)og så blev der dobbeltjekket, fint nok ;-)

cardiac-> Det kan muligvis være dit net, men lad os prøve at se hvad der sker, når du har fixet, og kørt scanneren som tonnybrandt lagde til dig :-)
Avatar billede cardiac Nybegynder
06. oktober 2004 - 01:07 #10
Skal jeg forresten ikke slå min systemgendannelse fra inden jeg begynder at fixe?
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 01:12 #11
Ikke nødvendigvis, du kan godt vente med det til vi er færdige, og så tage en genstart eller to, før du slår den til igen :-)
Avatar billede cardiac Nybegynder
06. oktober 2004 - 01:15 #12
Hvad mener du med "....og så tage en genstart eller to, før du slår den til igen "?? Jeg har jo ikke slået den fra!
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 01:26 #13
Ok, jeg forklarde det nok ikke godt nok, sorry. I tilfælde at noget skulle kikse ved fixet, så er det bedst at vente med at slå systemgendannelse fra til sidst, så vi har mulighed for at gendanne. Når vi så har været igennem hele proceduren, og du har kørt scanneren, og fået tjekket loggen, slår du systemgendannelsen fra, og genstarter, gerne to gange, for at være helt sikker på, at gendannelsespunkterne er væk, før du slår den til igen
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 01:36 #14
Jeg går i seng nu, men når du har lagt loggen, skal jeg nok tjekke den hurtigst muligt :-)
Avatar billede cardiac Nybegynder
06. oktober 2004 - 12:05 #15
Hej igen!
Nu har jeg fixet det du (I) sagde, samt scannet. Den fandt over 30 vira, men jeg tvivler på at det var reelle vira?!
Men her er den nye log:
Logfile of HijackThis v1.98.2
Scan saved at 12:01:21, on 06-10-2003
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sistray.EXE
C:\Programmer\BearShare\BearShare.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\khooker.exe
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\BearShare\BearShare.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\TEXTware\HotKey\TWALINK.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\All Users\Dokumenter\HIghjack\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.soundcheck.dk/?Dtype=marked
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.8\THGuard.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: GStartup.lnk = ?
O4 - Global Startup: HotKey.lnk = C:\Programmer\TEXTware\HotKey\TWALINK.EXE
O8 - Extra context menu item: Read By Natural Voice Reader - C:\Programmer\Natural Voice Reader Standard\read.html
O9 - Extra button: Natural Reader - {0DF757C4-9999-463C-A4EB-B6BF1D8D8D3D} - C:\Programmer\Natural Voice Reader Standard\read.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/reg_eu/techsupp/activedata/ActiveData.cab

Faktisk gik mit net ned igen i går nat..., dog inden jeg havde gjort dette! Men ser det fint ud nu?
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 16:20 #16
Ja, loggen ser fin og ren ud. Du har ret, ikke alt hvad E-scan finder er virus. Den finder også en del adware, og "junkfiles".

Angående dit problem med nettet, startede det i forbindelse med installation af servicepack 2 ? Jeg har iøvrigt kig på denne her fra microsoft

O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab

Det ser ud til at den er lavet til Windows 2000. Hvis det ikke er noget du skal bruge, var det måske en ide at slette den. Det ser iøvrigt ud til at den findes i en ny version. http://www.microsoft.com/downloads/details.aspx?FamilyID=33ad53d8-9abc-4e15-a78f-eb2aabad74b5&displaylang=en

For at se om der skulle ligge et eller andet og genere din netforbindelse, kunne du også prøve at køre denne "oprydder"

CCleaner her http://www.ccleaner.com/download112.php

Fanebladet "applications", sæt flueben ved alt. Derefter fanebladet "Windows", her bruger du de indstillinger
der er flueben ved i forvejen, og sætter et ekstra ved "advanced cache delete". Klik "run cleaner". Derefter
går du fanebladet "issues", og sætter flueben ved alt, og derefter klikker du "scan for issues". Kør den flere
gange, til den ikke finder mere.

En mulighed er også at gå i > Start/Kør, og skrive> sfc /scannow (læg mærke til mellemrummet) din XP cd skal være i drevet. Så bliver evt. manglende eller defekte systemfiler repareret
Avatar billede cardiac Nybegynder
06. oktober 2004 - 21:53 #17
Skal jeg fixe O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab??
Ang. servicepack 2, så havde jeg dette problem før, men min forbindelse er tilgengæld blevet langsommere, ved du hvorfor??
Jeg har ikke ZP-cd'en..., den ligger hos mine forældre på Fyn, så hvad kan jeg ellers gøre??
Nu prøver jeg lige scanneren, som du har linket til så vender jeg tilbage..
Men tusind tak for hjælpen indtil videre!!
Avatar billede cardiac Nybegynder
06. oktober 2004 - 22:02 #18
Det er ikke en mulighed at sætte flueben ved "Advanced cache delete"..., der er kun:
- "menu order cache"
- "Tray notifications cache"
- "Window size/Location Cache"
- "User Assist History"

Hvilken skal jeg vælge??
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 22:07 #19
Brug bare de indstillenger der var da du installerede den.

Den 016 håbede jeg du vidste noget om, for jeg kan ikke lige gennemskue hvad den skal bruges til. Det er ikke snavs, så for en sikkerheds skyld må du hellere lade den være
Avatar billede cardiac Nybegynder
06. oktober 2004 - 22:14 #20
Skal jeg fixe de (mange) issues den finder??
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 22:19 #21
Med hensyn til sfc /scannow, så prøv lige at hente en trial af XP LITE her http://www.litepc.com/download.html Pak den ud i sin egen mappe. Åben XP LITE, gå i fanebladet "windows file protection", klik "scan now". Hvis den ikke vil køre, så prøv at fjerne fluebenet nederst.

Du kan roligt fixe det som CCleaner finder. Du har mulighed for at tage backup, hvis du vil
Avatar billede tonnybrandt Nybegynder
06. oktober 2004 - 22:33 #22
Denne skulle være ok:
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://dativ.tetraplan.com/msrdp.cab

Såvidt jeg husker er det, hvis man kører noget remote desktop/terminal server via web.
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 22:36 #23
Jep, den er ikke snavs, men jeg lurede bare på om den kunne have noget med den svigtende netforbindelse at gøre. Det har den nok ikke
Avatar billede cardiac Nybegynder
06. oktober 2004 - 22:39 #24
JEg ved ikke helt om den scanner?? Der kom bare et lille sort vindue i et havlt sekund, så jeg prøvede et par gange om trykkede cancel til sidst. Men min computer er blevet MEGET langsom, så og den "tænker" hele tiden, så tror du den scanner alligevel?
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 22:53 #25
Hvilken en af scannerne gør det der ?
Avatar billede cardiac Nybegynder
06. oktober 2004 - 23:00 #26
XP LITE-scanneren..... Men nu er det holdt op. Skal jeg prøve at gøre den igen, og så slå "show dialog" til?
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 23:13 #27
Det lyder som om den har kørt, men prøv da lige og se, med "show dialog", så ved vi med sikkerhed om den har kørt en sfc, /scannow
Avatar billede forevernewbie Nybegynder
06. oktober 2004 - 23:26 #28
Jeg går i seng nu. Er på igen i morgen eftermiddag :)
Avatar billede cardiac Nybegynder
06. oktober 2004 - 23:47 #29
Nu har jeg gjort alt hvad du sagde, jeg har dog ikke genstartet med systemgendannelsen slået fra... Er det for sent nu, eller er det lige meget??
I hvert fald mange tak for hjælpe! Så må vi se om det har virket, ellers kan det jo tyde på at det er netværket?
Avatar billede forevernewbie Nybegynder
07. oktober 2004 - 09:10 #30
Prøv bare en genstart uden systemgendannelse. Hvis det ikke har hjulpet vender du bare tilbage her i tråden, så prøver vi noget andet
Avatar billede cardiac Nybegynder
07. oktober 2004 - 11:33 #31
Det vil jeg så prøve....! Men det er jo ikke hele tiden mit net går ned, men det har ikke gjort det endnu, så det kan jo være...!!
Ved du egentlig hvorfor mit internet er blevet langsommere efter jeg har installeret Microsoft' Servicepack 2, og hvad jeg evt. kan gøre??
Avatar billede forevernewbie Nybegynder
07. oktober 2004 - 16:23 #32
Min computer kører faktisk bedre med SP2, og det er der flere der oplever, så det er ikke et godt tegn at din forbindelse er blevet langsommere. Det kan være at du har nogle konflikter, og ikke for blive ved med at slå hesten ;), så KAN det være Bearshare, som tonnybrandt var inde på. Det kan også være noget andet, det er svært at sige. En mulighed, godt nok besværlig, er at prøve at afinstallere nogle programmer, en ad gangen, og se om det gør en forskel
Avatar billede forevernewbie Nybegynder
29. oktober 2004 - 20:41 #33
Kan tråden lukkes?
Avatar billede forevernewbie Nybegynder
29. oktober 2004 - 20:57 #34
Tak for point *s*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester