Avatar billede sevelius Nybegynder
14. november 2004 - 23:55 Der er 12 kommentarer og
1 løsning

Hijack log m.m.

Hej.

Min computer er blevet ualmindelig langsom igen. Jeg troede selv jeg havde hvad der skulle til af beskyttelse men frygter nu at det ikke er tilstrækkeligt.

Jeg har derfor 3 spørgsmål.

1) Hvad er svchost.exe? Min firewall blokker denne uafbrudt

2) Jeg har Kasperskyscanneren og den melder følgende filer op:

File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002591.EXE tagged as not-a-virus:AdWare.Toolbar.MyWay.b. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002592.DLL tagged as not-a-virus:AdWare.ToolBar.MyWay.f. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002598.exe tagged as not-a-virus:AdWare.Gator. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002600.exe tagged as not-a-virus:AdWare.Gator. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002606.exe tagged as not-a-virus:AdWare.Gator. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002611.dll tagged as not-a-virus:AdWare.GAIN.6041. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002612.dll tagged as not-a-virus:AdWare.Gator. No Action Taken.
File D:\CPQS\TOOLS\REBOOT.COM tagged as not-a-virus:Tool.DOS.Reboot. No Action Taken.

Kan man bare slette disse og hvad er det i det hele taget?

3) Følgende hijack log vil jeg gerne have set igennem:

Logfile of HijackThis v1.98.2
Scan saved at 23:48:47, on 14-11-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\CTSvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\Microsoft Hardware\Keyboard\type32.exe
C:\Programmer\Creative\ShareDLL\CtNotify.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programmer\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE
C:\Programmer\AVPersonal\AVSched32.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Creative\ShareDLL\MediaDet.Exe
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Documents and Settings\Frederik\Skrivebord\hijack2\hjt.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dailygammon.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=3C01&lc=0406&ac
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3C01&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3C01&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3C01&lc=0406&s=search&ap=b204
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=3C01&lc=0406&ac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Programmer\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Disc Detector] C:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programmer\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [Speed racer] C:\Programmer\Creative\SBPCI5122K\PlayCenter\CTSRReg.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmer\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AVSCHED32] C:\Programmer\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - Startup: DLHelperEXE.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: bet365 Poker - {B1BA4A3F-1C95-497b-9F82-F8DA4A5C89DD} - C:\Programmer\bet365MPP1\MPPoker.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - c:\programmer\partypoker\IEExtension.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - c:\programmer\partypoker\IEExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: KANA IQ LiveA - http://dmzchatonly.europe.creative.com/srvs/eu/eu1.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/beta/vet_install_popup.pl?1&4&04.00.05.04&http://www.hatrickboards.com/viewpoint/3dstock.html
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {71AEE1E3-1B65-41FA-BBD2-565CBD1359D8} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSPInstall0703.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.axis.com/products/camera_servers/AxisCamControl.ocx
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://webolr3.microgaming.com/tridentlounge/webolr/OCX/FlashAX.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 00:43 #1
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 00:53 #2
Svchost er en hosting proces for mange underprocesser. Der er typisk 5 af dem i en xp med sp1 og 6 hvis man har xp med sp2.
Du bør faktisk tillade den adgang til nettet.

Disse filer kan blot slettes, men vil også forsvinde hvis du deaktiverer systemgendannelse, genstarter et par gange og herefter aktiverer den igen.
(klik start | indstillinger | kontrolpanel | system, fanebladet systemgendannelse)

File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002591.EXE tagged as not-a-virus:AdWare.Toolbar.MyWay.b. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002592.DLL tagged as not-a-virus:AdWare.ToolBar.MyWay.f. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002598.exe tagged as not-a-virus:AdWare.Gator. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002600.exe tagged as not-a-virus:AdWare.Gator. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002606.exe tagged as not-a-virus:AdWare.Gator. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002611.dll tagged as not-a-virus:AdWare.GAIN.6041. No Action Taken.
File C:\System Volume Information\_restore{79AC11F6-BC4D-4BC0-BE97-24703D2F098A}\RP31\A0002612.dll tagged as not-a-virus:AdWare.Gator. No Action Taken.

Nu til loggen.

Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.


Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - Startup: DLHelperEXE.exe

Har du selv sat denne startside ?:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dailygammon.com/
Hvis ikke skal den også fixes.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede sevelius Nybegynder
15. november 2004 - 08:37 #3
Tak for svaret. Jeg har selv sat startsiden så den skulle der ikke være noget galt med.

Lige et tillægsspørgsmål. Ved du hvordan giver man giver adgang til svchost adgang i Zone Alarm?

Jeg kigger på det når jeg kommer hjem fra arbejde i aften så accepterer jeg svaret. Skal jeg smide en ny log op når jeg har fixet det?
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 08:45 #4
Ja, jeg vil gerne se at den DLHelperEXE.exe forsvinder fra loggen.

Mht Zonealarm, har jeg lige kigget efter i den jeg har på min maskine ude på arbejdet, og du skulle kunne tillade den, ved at klikke Program Control, finde linien med svchost, højreklikke den og vælge Allow.

Min version er vist temmelig gammel (3.7.211), men jeg mener ikke de har ændret brugerfladen siden, så det skulle være samme sted.
Avatar billede majsmarken Nybegynder
15. november 2004 - 10:25 #5
<tonnybrandt>: Jubii - du udpejede for en gangs skyld også ...\Winamp\winampa.exe som jeg plejer at fjerne/disable...
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 10:32 #6
Majsmarken > Tjaa.. alle andre gør det jo, så jeg må vel også hellere begynde at gøre det *s*
Avatar billede sevelius Nybegynder
16. november 2004 - 21:02 #7
Jeg har nu afinstalleret Zone Alarm idet det lykkedes mig at hente SP2 og få den til at virke. Jeg formoder den Fire Wall der er i den er god nok!?..... Eller hvad?

Her er så den nye log:

Logfile of HijackThis v1.98.2
Scan saved at 21:01:11, on 16-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\CTSvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\Microsoft Hardware\Keyboard\type32.exe
C:\Programmer\Creative\ShareDLL\CtNotify.exe
C:\Programmer\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE
C:\Programmer\AVPersonal\AVSched32.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Documents and Settings\Frederik\Skrivebord\hijack2\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dailygammon.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=3C01&lc=0406&ac
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3C01&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3C01&lc=0406&s=search&ap=b204
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=3C01&lc=0406&s=search&ap=b204
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=3C01&lc=0406&ac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Programmer\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Disc Detector] C:\Programmer\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programmer\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [Speed racer] C:\Programmer\Creative\SBPCI5122K\PlayCenter\CTSRReg.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmer\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [AVSCHED32] C:\Programmer\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: bet365 Poker - {B1BA4A3F-1C95-497b-9F82-F8DA4A5C89DD} - C:\Programmer\bet365MPP1\MPPoker.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - c:\programmer\partypoker\IEExtension.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - c:\programmer\partypoker\IEExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: KANA IQ LiveA - http://dmzchatonly.europe.creative.com/srvs/eu/eu1.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/beta/vet_install_popup.pl?1&4&04.00.05.04&http://www.hatrickboards.com/viewpoint/3dstock.html
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {71AEE1E3-1B65-41FA-BBD2-565CBD1359D8} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSPInstall0703.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.axis.com/products/camera_servers/AxisCamControl.ocx
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://webolr3.microgaming.com/tridentlounge/webolr/OCX/FlashAX.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede tonnybrandt Nybegynder
16. november 2004 - 21:31 #8
Så er den ren. Har servicepack'en og udrensningen hjulpet på hastigheden ?

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod Spy- og adware.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm
Avatar billede tonnybrandt Nybegynder
16. november 2004 - 21:35 #9
Hov, jeg glemte at svare på det med firewall'en.

Ja, den i xp er fuldt ud lige så god som zonealarm efter min mening. Den eneste fordel zonealarm har er at du her har en brugerflade og lidt mere kontrol med hvilke programmer der vil gå på nettet, men snakker vi om angreb, er de lige gode.
Avatar billede sevelius Nybegynder
16. november 2004 - 21:57 #10
Jeg har alle de programmer i pakken men er ikke sikker på de er helt opdateret. Skal man selv opdatere spywareblaster og IE-Spyad?

Tak for svaret forresten
Avatar billede tonnybrandt Nybegynder
16. november 2004 - 22:00 #11
Ja, det skal man. Du klikker blot spywareblaster og trykker op update.
Såvidt jeg husker downloader man IE-Spyad og installerer den igen for at opdatere den. (Præcis den har jeg ikke installeret)
Avatar billede sevelius Nybegynder
16. november 2004 - 22:19 #12
Ja den virker meget hurtigere allerede men det gjorde den faktisk allerede da jeg installerede SP2.

Jeg har nu fundet ud af at opdatere spywareblaster men er nu i tviv om den starter automatisk sammen med windows.

Endnu engang tak for superhjælp
Avatar billede tonnybrandt Nybegynder
16. november 2004 - 22:31 #13
Det gør den, men man kan kun se det ved at køre spywareblaster. Da det egentligt blot er en samling registrysettings er der intet program der kører, og derfor er det svært at se.

Velbekomme og takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester