Avatar billede jemar Nybegynder
22. oktober 2004 - 20:03 Der er 39 kommentarer og
1 løsning

Virus på pc

Min computer er begyndt at opføre sig mere og mere underligt - højst sandsynligt grundet virus. Jeg har prøvet at downloade "hijack this" men hver gang jeg klikker mig ind på siden lukker mit internet ned. Det er kun når jeg prøver at downloade "hijack this".
Håber I kan hjælpe.
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:06 #1
Hent denne scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.
Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem. du kan også gøre det i fejlsikret tilstand.. tryk på F8 under opstart
Avatar billede jemar Nybegynder
22. oktober 2004 - 20:13 #2
Den er hentet - skal jeg scanne computeren igennem med det samme..!!???
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:13 #3
ja det er nok en god ide :)
Avatar billede jemar Nybegynder
22. oktober 2004 - 20:14 #4
Er hermed gjort..??
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:15 #5
så kan du fortælle mig hvor mange virus den finder
Avatar billede jemar Nybegynder
22. oktober 2004 - 20:15 #6
32 virus fundet..!!!
Avatar billede resist Nybegynder
22. oktober 2004 - 20:16 #7
Kan du hente og køre HijackThis herfra: http://danborg.org/spy/HJT/hijackthis.exe

Kør Hijackthis > Scan > Save log. Kopier logfilen herind, så kigger vi på den.
Avatar billede resist Nybegynder
22. oktober 2004 - 20:16 #8
Og gerne efter at mwav.exe er kørt ;-)
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:17 #9
er den så hurtig ?? den var da ikke længe om at køre og finde de 32 virus?
Avatar billede jemar Nybegynder
22. oktober 2004 - 20:24 #10
Kan stadig ikke downloade hijack this - når jeg vælger "save" begynder den at downloade men kommer herefter med meddelelsen "cannot read from the source file or disk". Hvis jeg bare vælger "open" sker der ikke noget.
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:24 #11
har du msn ?? så kan jeg sende dig den med msn ?
Avatar billede jemar Nybegynder
22. oktober 2004 - 20:25 #12
Hurtig og hurtig... jeg var nu begyndt at scanne min computer da jeg skrev om det var det jeg skulle ;O)
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:27 #13
hvad mener du ? har du downlaoded den ?
Avatar billede jemar Nybegynder
22. oktober 2004 - 20:28 #14
Ja jeg har MSN - e-mail: Jemar@tele2adsl.dk
Avatar billede resist Nybegynder
22. oktober 2004 - 20:34 #15
Angående mwav.exe (fra fejlsikret tilstand):

Du har sat flueben i følgende:
Memory, Starup folders, Drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives, Include subdirectory og Scan all files
Inden du trykker på Scan.
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:37 #16
resist-----kan du ikke sende hijack til jemar over msn_?


jeg kan ikke på grund af vores lokal firewall
Avatar billede resist Nybegynder
22. oktober 2004 - 20:37 #17
Alternativt kan du prøve at lave en HijackThis-log fra fejlsikret tilstand og kopiere den herind.
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:39 #18
resist..--- File F:\Documents and Settings\Gökhan\Foretrukne\musik\THEMP3KING.COM  MP3UN YENI ADRESI!.url infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
hvad mener du med det her?+  har du styr på mwav scanneren ?
Avatar billede fromsej Praktikant
22. oktober 2004 - 20:41 #19
Har du fået Hijackthis filen?
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:43 #20
jeg har prøvet  at sende hijack over msn til jemar men det lykkedes ikke for mig.. jeg tror det er på grund af  vores lokal firewall..

en af jer kan prøve sende det til jemar
Avatar billede resist Nybegynder
22. oktober 2004 - 20:43 #21
jemar >>>> Har du downloadet HijackThis? - ellers sender jeg den til dig.

enriko >>>> filen er omdøbt og derved uskadeliggjort.
Avatar billede enriko Nybegynder
22. oktober 2004 - 20:45 #22
resist-nå ok.. takker

jemar sagde han eller hun er tilbage om en halv time.men som jeg kan se er jemar stadig online. men ikke til stede står der
Avatar billede enriko Nybegynder
22. oktober 2004 - 21:01 #23
hvad betyder det så at scanneren siger

File F:\System Volume Information\_restore{373BBB2A-31A0-4577-B778-C2AB329A98B3}\RP77\A0045385.dll tagged as not-a-virus:AdWare.WinAD. No Action Taken.

er det så en virus eller hvad?
Avatar billede fromsej Praktikant
22. oktober 2004 - 21:11 #24
Det betyder at den gemmer sig i systemgendannelse.
Deaktiver systemgendannelse, genstart og genaktiver.
http://spywarefri.dk/virusscannere.htm#alle - systemgendannelse.
Avatar billede jemar Nybegynder
22. oktober 2004 - 21:12 #25
Heysan... jeg er tilbage - er pt i gang med at scanne computeren for virus, ser ud til at jeg havde glemt et par flueben tidligere.. Det tager i hvert fald noget længere tid nu.. Ups..!!
Avatar billede enriko Nybegynder
22. oktober 2004 - 21:14 #26
ja det lyder fint nok det undrede mig også at det tog så kort tid . jeg er også i gang med scanne min selv det har taget 30-40 min

fromshej--takker
Avatar billede enriko Nybegynder
22. oktober 2004 - 21:20 #27
og skulle lige sige at jeg er stadig i gang med scanne så det tager sin tid . :)
Avatar billede jemar Nybegynder
22. oktober 2004 - 21:55 #28
Så er den færdig med at scanne - fandt omkring 45 virus - kan dog stadig ikke downloade hijack this.
Avatar billede resist Nybegynder
22. oktober 2004 - 22:04 #29
Jeg sender HijackThis til dig!
Avatar billede resist Nybegynder
22. oktober 2004 - 22:24 #30
HijackThis er sendt, har du modtaget noget?
Avatar billede jemar Nybegynder
22. oktober 2004 - 22:25 #31
jeg modtog din mail... men der var virus på den så min computer fjernede automatisk filen => jeg modtog derfor ikke noget.
Avatar billede resist Nybegynder
22. oktober 2004 - 22:36 #32
Der var næppe virus på den ;-) jeg sender lige en ny fil - denne gang zippet.
Avatar billede jemar Nybegynder
22. oktober 2004 - 23:39 #33
Modtog HJT via mail... men hver gang jeg prøver at åbne den bliver programmet lukket ned.
Avatar billede fromsej Praktikant
23. oktober 2004 - 07:28 #34
Prøv i fejlsikret.
Avatar billede jemar Nybegynder
24. oktober 2004 - 12:22 #35
Fik installeret Norton - fjernede en virus "backdoor hack defender" - tror det var den der lavede lort i computeren.
Men her er min log langt om længe, takker..!!!

Logfile of HijackThis v1.98.2
Scan saved at 12:22:53, on 24-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jesper\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://vvujmr.outhost.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://vvujmr.outhost.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://vvujmr.outhost.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vvujmr.outhost.info/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vvujmr.outhost.info/sp.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vvujmr.outhost.info/sp.php
R3 - Default URLSearchHook is missing
O1 - Hosts: 213.159.118.228 collections.inhost.info
O1 - Hosts: 213.159.118.228 collections.inhost2.info
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eMusicClient] C:\Program Files\Winamp\eMusic\eMusicClient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [savenow] C:\WINDOWS\savenow.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {10000000-0000-0000-0000-000000000000} - http://213.159.118.226/x/x.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098013388656
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede resist Nybegynder
24. oktober 2004 - 12:51 #36
Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://vvujmr.outhost.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://vvujmr.outhost.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://vvujmr.outhost.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vvujmr.outhost.info/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vvujmr.outhost.info/sp.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vvujmr.outhost.info/sp.php

R3 - Default URLSearchHook is missing

O1 - Hosts: 213.159.118.228 collections.inhost.info
O1 - Hosts: 213.159.118.228 collections.inhost2.info

O4 - HKLM\..\Run: [savenow] C:\WINDOWS\savenow.exe

O16 - DPF: {10000000-0000-0000-0000-000000000000} - http://213.159.118.226/x/x.exe

----
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
----

Genstart i fejlsikret tilstand (F8 i opstart).  Find og slet:

C:\WINDOWS\savenow.exe >>>> filen


Genstart almindeligt og send en ny log herind til tjek – tak.
Avatar billede jemar Nybegynder
24. oktober 2004 - 13:18 #37
Logfile of HijackThis v1.98.2
Scan saved at 13:21:07, on 24-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jesper\Desktop\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eMusicClient] C:\Program Files\Winamp\eMusic\eMusicClient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098013388656
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
Avatar billede resist Nybegynder
24. oktober 2004 - 15:12 #38
Umiddelbart ser din nye log ren ud.

Du skal lige slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør, så kig her: http://www.spywarefri.dk/virusscannere.htm#alle
Herefter genstarter du og slår systemgendannelse til igen. Du må også sætte mappeindstillinger tilbage til oprindelige indstillinger.

Hvis du ikke allerede har Ad-Aware, så hent og installer programmet. Opdater det straks efter installationen - inden du kører en scanning. Fjern alt hvad programmet finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware

Her er et link til sikker surfing: http://www.spywarefri.dk/pakken.htm

Hjalp ”kuren”?
Avatar billede jemar Nybegynder
24. oktober 2004 - 17:08 #39
Det ser ud til at være i orden - super..!!
Hvordan giver jeg point..???
Avatar billede resist Nybegynder
24. oktober 2004 - 21:36 #40
Godt det lykkedes ;-)

Takker for point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester