Avatar billede donkenneth Nybegynder
10. december 2004 - 00:25 Der er 69 kommentarer og
1 løsning

startside hijacked

Jeg har ovenstående problem. Jeg kører Windows XP

Jeg har opdateret windows, kørt ad-aware, spybot, cwshredder og AVG samt et online-virussscanningsprogram uden resultat. Fra Hijack This har jeg fået loggen:

Logfile of HijackThis v1.98.2
Scan saved at 00:18:35, on 10-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
C:\Program Files\Creative\ShareDLL\MediaDet.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Ny bruger\Local Settings\Temporary Internet Files\Content.IE5\4H2FSDE3\hijackthis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {409CDA85-8468-46C7-A920-0104601CCCB4} - C:\WINDOWS\System32\llaoaaa.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Skyracer USB.lnk = C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Microsoft® JavaScript® Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O18 - Filter: text/html - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/plain - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\winl.dll

Kan nogen hjælpe?
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:27 #1
Ja, der er snavs.

Start med at *DOWNLOADE* HijackThis filen til en mappe på dit skrivebord.
Dvs, opret en mappe først, og download derefter filen til denne mappe.
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:27 #2
..så kommer der nok nogen der kan hjælpe dig..
Avatar billede donkenneth Nybegynder
10. december 2004 - 00:29 #3
ok, men hvorfor?
Avatar billede hojben Novice
10. december 2004 - 00:31 #4
Ville nok fikse:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\NYBRUG~1\LOCALS~1\Temp\sp.html
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
Avatar billede donkenneth Nybegynder
10. december 2004 - 00:33 #5
Det er også hvad jeg lige får øje på, men da jeg ikke er den store ekspert på området vil jeg lige høre først
Avatar billede hojben Novice
10. december 2004 - 00:34 #6
Og disse 2 aner jeg simpelthen ikke hvad er?

O18 - Filter: text/html - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/plain - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
Avatar billede hojben Novice
10. december 2004 - 00:35 #7
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
Avatar billede hojben Novice
10. december 2004 - 00:35 #8
genstart og hijack igen
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:36 #9
hojben> Der er mere snavs end bare det.

donkenneth> Du skal køre programmer flere gange.. og hver gang du fixer noget, bliver der lavet en backup fil..

HUSK: Vent til der kommer nogen og hjælper dig! Gør ikke noget før det!
PS: "hojben" er IKKE en del af "nogen" :-)
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:36 #10
hojben> Smut. Du har ikke forstand på det her! Du har ramt forkert igen.

donkenneth> Gør intet.
Avatar billede donkenneth Nybegynder
10. december 2004 - 00:38 #11
ok, hvem er så "nogen"?
Avatar billede donkenneth Nybegynder
10. december 2004 - 00:40 #12
Jeg har godt læst noget om systemgendannelse der skal slås fra, så backup filer ikke laves men jeg forholder mig afventende
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:40 #13
nogen er bl.a. arlet, victor-1, fromsej, aovergaard, resist (og resten af Team Spywarefri: www.spywarefri.dk)

Jeg kan ikke alle navnene, men kan allerede se at hojben IKKE er en af dem!

Jeg har selv været en af "dem" :-)
Se gerne de spm jeg har besvaret/deltaget i.
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:42 #14
glemte lige "andersenph".. må heller få ham med, inden han kommer efter mig :-)
Avatar billede donkenneth Nybegynder
10. december 2004 - 00:43 #15
Ok, surfer, jeg stoler på dig. overgaard og arlet genkender jeg fra deres hjemmesider. Jeg overvejer iøvrigt bare at re-installere XP. Kan jeg ikke bare gøre det?
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:49 #16
Det kan du vel godt.

Det ville være en god ide, at downloade Service Pack 2 + alle opdateringer til din computer. Så kan du hive internet stikket ud af computere, geninstallere SP2+opdateringer, installere programmerne fra www.eksperten.dk/artikler/144 og til sidst internet-stikket.

Og så også nogle små programmer fra www.grc.com/default.htm (UnPlug n' Pray, DCOMbobulator, Shoot The Messenger). De skal bare køres, og services skal deaktiveres.

altså:
1) download SP2 + opdateringer + programmerne fra artikel 144 + små-programmer fra grc.com
2) internet stikket tages ud
3) windows geninstalleres og programmer installeres/køres
4) internet stikker sættes i igen.
5) check windows update: windowsupdate.microsoft.com
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:51 #17
dammit... du skal og downloade XPdite fra grc.com (se link i forrige indlæg).
Avatar billede donkenneth Nybegynder
10. december 2004 - 00:55 #18
ok, nu er jeg som sagt ikke ekspert på området, men jeg troede faktisk at SP2 og øvrige programmer blev slettet når jeg gen-installerede. Måske er det også det du mener, at jeg skal gemme programmerne på cd?
Avatar billede thesurfer Nybegynder
10. december 2004 - 00:58 #19
Min fejl.. :-)
Nogen gange tror man at andre tænker som en selv..

Ja, på brænd filerne over på en cd (f.eks. CDRW så du kan opdatere den senere hen) eller på en anden partition.

Det vil være en god ide, hvis du delte din harddisk op.. f.eks. 5 gb til Windows området, og resten til dine egne filer, inklusiv installationsfiler + opdateringer osv..
Avatar billede donkenneth Nybegynder
10. december 2004 - 01:02 #20
Hvad har det af betydning da?
Avatar billede thesurfer Nybegynder
10. december 2004 - 01:05 #21
En formatering af Windows drevet, sletter ikke dine andre data :-)
F.eks. vigtige dokumenter, installationsfiler, opdateringer, osv..

En formatering/scanning/defragmentering af et 5gb drev tager ikke så lang tid.. i forhold til 40gb - 80gb (eller 160gb) som er ved at være standard størrelser..
Avatar billede donkenneth Nybegynder
10. december 2004 - 01:07 #22
Du har ret, så blev jeg endnu klogere.
Avatar billede donkenneth Nybegynder
10. december 2004 - 01:15 #23
Surfer, jeg har åbenbart ikke nøglen til XP-installeringen i nærheden, så jeg ser tiden an og håber på at kunne få noget hjælp på hijacken. Men tak indtil videre.
Avatar billede thesurfer Nybegynder
10. december 2004 - 01:16 #24
Avatar billede thesurfer Nybegynder
10. december 2004 - 01:17 #25
Eller Magical Jelly Bean Keyfinder: http://www.magicaljellybean.com/keyfinder.shtml
Avatar billede donkenneth Nybegynder
10. december 2004 - 01:25 #26
Cool, nu er det bare sådan, at den udgave jeg har kørende ikke er den samme som den jeg har på cd. Men tak alligevel
Avatar billede hojben Novice
10. december 2004 - 01:30 #27
Undskyld thesurfer men hvad fanden er det for en tone??? Det er måske kun tidligere og nuværende spywarefri medlemmer der må svare/kommentere ved spørgsmål om hijackthis emner???

Een ting er at du kunne have sagt at jeg ikke havde fået det hele med eller at der var meget mere men at jeg ligefrem skal smutte fordi jeg ikke er medlem af spywarefri er sgu en anelse for langt ude!

Tænk over dine kommentarer en anden gang!
Avatar billede victor-1 Nybegynder
10. december 2004 - 02:33 #28
Hmm - jeg ved ikke rigtigt hva' vi gør her ! Skal vi starte helt forfra opretter - hva synes du ?
Jeg vil gerne forsøge at rense den log for dig *S*
Avatar billede nva Praktikant
10. december 2004 - 08:02 #29
Avatar billede snowball Novice
10. december 2004 - 08:19 #30
thesurfer: Du hverken kan eller skal bestemme hvem der må hjælpe i spørgsmål på Eksperten. Alle har ret til at hjælpe, og alle må komme med deres forslag til at løse problemet.

Det er fair nok du nævner at hojben måske ikke lige er ekspert på området, men en anden gang bedes du venligst tænkte over dit ordvalg!

Snowball / CoAdmin
Avatar billede donkenneth Nybegynder
10. december 2004 - 08:38 #31
Jeg forsøger at følge proceduren som nva har anvist., så må vi se
Avatar billede johnstigers Seniormester
10. december 2004 - 08:40 #32
"Kommentar: thesurfer
10/12-2004 01:05:17 En formatering af Windows drevet, sletter ikke dine andre data :-)
F.eks. vigtige dokumenter, installationsfiler, opdateringer, osv.."

Dette er desværre forkert. Hvis du formatterer mister du ALT på det drev du formatterer. dvs. du skal tage backup af mails m.m. samt hente alle opdateringer på windows update igen.

thesurfer> syntes du havde formuleret dig lidt uheldigt, så håber ikke det gør noget at jeg retter på dit indlæg ;)
Avatar billede johnstigers Seniormester
10. december 2004 - 08:41 #33
P.s. about:blank startsiden kan sikkert rettes med cwshredder: http://www.arlet.dk/special.htm - prøv den og smid en ny log :)
Avatar billede donkenneth Nybegynder
10. december 2004 - 08:44 #34
john, jeg forstod surfers indlæg som at øvrige filer og dokumenter skulle lægges på et andet drev, så der har jeg ikke misforstået noget
Avatar billede donkenneth Nybegynder
10. december 2004 - 08:45 #35
jeg har prøvet cwshredder, hvilket jeg også har skrevet øverst. Den fandt intet
Avatar billede donkenneth Nybegynder
10. december 2004 - 09:19 #36
Nu har jeg prøvet den lette del: kørt ad-away. Det ser ud som om at problemet er løst. Når jeg åbner og surfer rundt bliver der ikke hijacked. Jeg har lige kørt Hijack This, og for mig at se ligger der imidlertid stadig snavs (bl.a HomeOldSP?)

Logfile of HijackThis v1.98.2
Scan saved at 09:15:05, on 10-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\ShareDLL\MediaDet.exe
C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Ny bruger\Desktop\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tv2.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {409CDA85-8468-46C7-A920-0104601CCCB4} - C:\WINDOWS\System32\llaoaaa.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Skyracer USB.lnk = C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Microsoft® JavaScript® Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O18 - Filter: text/html - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/plain - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
Avatar billede nva Praktikant
10. december 2004 - 09:27 #37
Du skal fixe :

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {409CDA85-8468-46C7-A920-0104601CCCB4} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/html - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/plain - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa
Avatar billede hojben Novice
10. december 2004 - 09:32 #38
takker snowball.. og jeg kan da se at jeg trods protest ikke var gået helt galt i byen...
Avatar billede donkenneth Nybegynder
10. december 2004 - 09:38 #39
ok nva, der er noget med systemgendannelse jeg skal slå fra først?
Avatar billede andersenph Nybegynder
10. december 2004 - 09:41 #40
Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 6). Fix disse med HijackThis:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {409CDA85-8468-46C7-A920-0104601CCCB4} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/html - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa.dll
O18 - Filter: text/plain - {A4FAFDCD-E351-4E8C-BFB3-E9B43BACBAC0} - C:\WINDOWS\System32\llaoaaa


Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".


Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Gå i start -> søg og søg efter disse filer og mapper:

Mapper:

Ingen

Filer:

C:\WINDOWS\System32\llaoaaa>>>>slet kun filen llaoaaa.dll

Hent cwshredder her:
http://www.majorgeeks.com/download4086.html

Kør CWShredder, afbryd din internetforbindelse fysisk(stikket ud), deaktiver ALLE sikkerhedsprogrammer, luk alle vinduer undtaget cwshredder, klik på Fix, så scanner den, når den er færdig, klik på Next, klik på Exit.
Genstart

Prøv så en tur med Regedit.
Klik på Start->Kør skriv regedit og klik OK.
Du får et vindue frem - lidt ligesom stifinder.
Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der ligger en nøgle/tekst der hedder "HOMEOldSP", gør der det, så slet den.
Klik så på "Denne computer" i Regedit-vinduet, derefter på "Redigér->Søg" skriv "Homeoldsp" klik på "find næste" slet det den finder og tryk på <F3> slet, <F3> til du får at vide at søgningen er afsluttet.
Samme fremgangsmåde med søgeordet About:blank.


Derefter genstarter du og sender en ny log ind til check

Du skal ikke slå systemgendannelsen fra før til allersidst, når vi har fået renset din maskine.

Jeg tillader mig lige at blande mig. Håber det ikke gør noget. ;O)
Avatar billede nva Praktikant
10. december 2004 - 09:46 #41
Du må gerne blande dig - jeg er jo ikke fra Spyware-teamet :-)
Avatar billede hojben Novice
10. december 2004 - 09:47 #42
;o)
Avatar billede donkenneth Nybegynder
10. december 2004 - 09:54 #43
Ok, inden jeg gør det tillader jeg mig at spørge om hvorfor jeg ikke skal slå systemgendannelse fra? I den spywarefris vejledning som du nævner øverst, står der i pkt. 5 at det skal gøres inden man fixer noget med HijackThis?
Avatar billede nva Praktikant
10. december 2004 - 10:00 #44
I bund og grund er det ligegyldigt - du skal bare sørge for at lave et 'rent' gendannelsespunkt når din maskine er helt ren, så du ikke kommer til at systemgendanne tilbage til en inficeret version.
Avatar billede andersenph Nybegynder
10. december 2004 - 10:06 #45
Enig med nva. Vi gør bare det på Spywarefri at vi først slår systemgendannelsen fra og til efter vi har renset maskinen.
Den primære årsag er at så har vi da et gendannelsespunkt, hvis noget skulle gå rigtigt galt....
Avatar billede donkenneth Nybegynder
10. december 2004 - 10:22 #46
ok, jeg er nu nået dertil hvor jeg skal genstarte i fejlsikret tilstand. Når windows starter op trykker jeg på f8, men det virker ikke som om der sker noget ved det. Min destop har heller ikke ændret sig?
Avatar billede andersenph Nybegynder
10. december 2004 - 10:39 #47
http://www.spywareinfo.dk/#/htm/fejlsikret_tilstand.htm

Jeg håber denne guide hjælper dig....
Avatar billede donkenneth Nybegynder
10. december 2004 - 10:58 #48
Jeg er videre, sidder nu med "Regedit-delen". Der dukker en del filer eller registre op når jeg søger på "HomeoldSP". ca. 11. Jeg kan dog ikke se at der står "homeoldsp" på mere end en fil/register. De øvrige hedder sådan noget som NoJITsetup, Search bar,Use custom Search URL, Window placement o.a. Skal alle disse slettes, eller er det kun den fil/register hvor "homeoldSP" står direkte?
Avatar billede andersenph Nybegynder
10. december 2004 - 11:06 #49
Slet dem alle
Avatar billede donkenneth Nybegynder
10. december 2004 - 11:16 #50
Ok er gjort, ny log ser ud således:

Logfile of HijackThis v1.98.2
Scan saved at 11:14:51, on 10-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Creative\ShareDLL\MediaDet.exe
C:\Documents and Settings\Ny bruger\Desktop\hijackthis\hijackthis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tv2.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Skyracer USB.lnk = C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Microsoft® JavaScript® Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
Avatar billede donkenneth Nybegynder
10. december 2004 - 11:19 #51
Lige en hurtig sidebemærkning: Kan jeg slette/fixe  O4 - HKLM KAZAA? Det er ikke et program der bruges mere, og det er allerede slettet fra programlistn
Avatar billede andersenph Nybegynder
10. december 2004 - 11:24 #52
Det kan du godt. Det skaL du faktisk gøre *S*
Avatar billede andersenph Nybegynder
10. december 2004 - 11:26 #53
Fjern Kazaa helt ved hjælp af dette prg. Det kommer med en masse snavs: http://spywarefri.com/Kazaabegone/Kazaabegone.zip

Genstart og kom så med en ny log.
Jeg tror du er ved at være i mål nu :O)
Avatar billede donkenneth Nybegynder
10. december 2004 - 11:28 #54
linket er dødt
Avatar billede andersenph Nybegynder
10. december 2004 - 11:29 #55
Jeg finder lige et andet....
2 sekunder
Avatar billede andersenph Nybegynder
10. december 2004 - 11:31 #56
http://www.spywareinfo.com/~merijn/files/kazaabegone.zip

Pak filen ud i en mappe for sig selv og kør programmet derfra...
Avatar billede donkenneth Nybegynder
10. december 2004 - 11:32 #57
For den da! måske det er min browser der er noget galt med "page currently unavailable" er beskeden...
Avatar billede andersenph Nybegynder
10. december 2004 - 11:36 #58
Jeg kan fint loade den.

Nå men fix den kazaa linie.
Gå i start -> søg og søg på kazaa. Slet alt hvad du finder.
Genstart og kom med en ny log...
Avatar billede andersenph Nybegynder
10. december 2004 - 11:38 #59
http://www.spychecker.com/program/kazaagone.html
Ellers prøv at hente den herfra.....
Avatar billede donkenneth Nybegynder
10. december 2004 - 13:24 #60
Hej Andersen, jeg fik hentet kazaagone og slettet det snavs. Der skete så imidlertid det, at min netforbindelse(som er gennem trådløst netværk)gik kold. Ved ikke hvorfor. Samtidig har´pcén ikke kunne lukke ned. Et eller andet med en proces run32dll der kører. Det virker ret usikkert lige pt. selv om jeg dog er ret overbevist om at spyware er væk. Ustabiliteten gør dog at jeg kraftigt overvejer at geninstallere XP.. Jeg tror der er gået et eller andet galt...
Avatar billede andersenph Nybegynder
10. december 2004 - 13:30 #61
Først skal du lige hente de to programmer her:
http://cexx.org/lspfix.htm - http://cexx.org/lspfix.zip

http://news.swzone.it/swznews-9826.php

Læg dem på dit skrivebord, i en mappe, så du kan finde dem frem, hvis der bliver brug for det. Her kan de ligge og vente på, at du evt. får brug for det.

Følg denne anvisning, men kun hvis du mister din forbindelse til Internettet:
Kør først LSPfix
Pak filen ud, kør programmet, sæt flueben i "I know what I am doing" klik på finish, så burde det virke igen.
Gør det ikke det, så prøv det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og så skulle du gerne kunne komme på nettet igen.
Avatar billede donkenneth Nybegynder
10. december 2004 - 13:39 #62
ok, du får lige hijacklog som den ser ud nu:

Logfile of HijackThis v1.98.2
Scan saved at 13:38:52, on 10-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\Creative\ShareDLL\MediaDet.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Ny bruger\Desktop\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tv2.dk/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Skyracer USB.lnk = C:\Program Files\TOPCOM\Skyracer Wireless LAN USB\ZDConfig.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Microsoft® JavaScript® Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {DE0D0C0F-EF22-4F02-A3DA-F72C7AEE1824} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

hvad siger du til det?
Avatar billede nva Praktikant
10. december 2004 - 13:50 #63
Den er smuk :-)
Avatar billede donkenneth Nybegynder
10. december 2004 - 13:56 #64
hva siger andersen, og så skal jeg vel skjule operativsystemfiler igen, og hvad med systemgendannelse?
Avatar billede andersenph Nybegynder
10. december 2004 - 14:00 #65
Jamen jeg er da igen enig med nva :O)

Fin log og du skal ganske rigtigt stille dine mappe indstillinger tilbage :O)

Du får lige lidt standard tekst her angående systemgandannelsen:
Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.


Derefter skal du have renset browser cachen

1. Klik på Funktioner - Internetindstillinger

2. Under midlertidige filer, klik på Slet cookies

3. Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold

4. Under Oversigten, klik på ryd oversigten

5. Klik på ok.

Tøm din papirkurv.

Lidt råd med på vejen herfra skal du da også have.
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm
Avatar billede donkenneth Nybegynder
10. december 2004 - 15:01 #66
Så er det ordnet. Tak for værdifuld tid og tålmodighed. Andersen 100 points. Hvordan lukker jeg spørgsmål og giver point?
Avatar billede andersenph Nybegynder
10. december 2004 - 19:51 #67
Jeg lægger et svar som du kan acceptere ved at markere mit navn i boxen til venstre.
Tryk derefter accepter.

Og det var så lidt da :O)
Avatar billede donkenneth Nybegynder
10. december 2004 - 20:14 #68
ok
Avatar billede thesurfer Nybegynder
10. december 2004 - 22:47 #69
Jeg har været væk noget tid, kan jeg se, og vil nu besvare jeres indlæg.

hojben> En person opererer ikke på en patient før han/hun har tilstrækkelig viden (er blevet læge/kirug/whatever). Og det har du ikke.
Har du spm, kan du altid spørge de såkaldte "HijackThis-kyndige" (behøver ikke at være et medlem af Team Spywarefri). Der er en del af dem, der ikke er medlemmer af Team Spywarefri. Jeg har selv fixet logs, uden nogensinde at have været medlem. Og det har været endda være godkendt af de "kyndige" (har også rettet på Team Spywarefri).
Jeg påstår ikke at jeg er ekspert, men jeg slynger ikke kommetarer til højre og venstre, om hvad brugeren kan/skal fixe.. i modsætning til dig.

PS: ang "10/12-2004 01:30:50".. det var ikke fordi du ikke var (eller havde været) medlem .. men fordi du ikke er kvalificeret til at "rense" logs.
At du vil hjælpe med logs, kan kanon.. men vent til du har den nødvendige viden.


snowball (10/12-2004 08:19:30)> At komme med kommetarer/forslag til metoder der (i sidste ende) enten ikke er gode nok, eller direkte skadelige for spørgeren, kan man ikke kalde hjælp.

- Fakta: hojben er ikke kvalificeret nok, til at kunne "rense" en log. Hvis han/hun havde det, ville han/hun have fanget det der var værre (end det han/hun fandt)..

- Der har været andre brugere, som mente at de var gode nok (og som slyngede indlæg/forslag/ideer om hvad der skulle rettes). Og de har fået at vide, at de ikke skal blande sig, før de er "kyndige". Disse brugere vil altid få det at vide. Og det er ikke altid at jeg har tid, til at skrive fine beskeder. "Smut. Du har ikke forstand på det her!" er kort og godt hvad beskeden går ud på.

- Konklusion: Jeg mener ikke at hojben skal blande sig, idet det kan være skadeligt. Jeg syntes at det var i overkanten, at anmelde hojben for at udgive sig for at være kyndig. Men han KAN, enten direkte eller indirekte, skade spørgeren med sin uvidenhed.. og spørgeren ved jo ikke bedre.
hojben er mere end velkommen, til at følge med i så mange logs han/hun vil. Bare han/hun ikke blander sig, når han/hun ikke kan bunden.

- Hvis du ikke synes om mig eller min indsats, er du velkommen til at smide nok advarsler, til at jeg bliver deaktiveret.


john_stigers (10/12-2004 08:40:02)> Min besvarelse (10/12-2004 01:05:17) var til donkenneths spm (10/12-2004 01:02:35), på baggrund af mit indlæg (10/12-2004 00:58:40). Jeg havde ikke formuleret mig forkert, hvilket man også vil indse, hvis man læser indlæggene igennem.
PS: Du er *altid* velkommen at rette på mine (og andres) indlæg :-)


alle> For at undgå spam, kan jeg ("thesurfer") kontaktes via "epost" funktionen på Ebruger.dk: http://ebruger.dk/epost
Dette kræver at man er oprettet som bruger, hvilket man med fordel kan gøre.
Avatar billede johnstigers Seniormester
10. december 2004 - 22:55 #70
thesurfer> se det er jo hvad der sker, når man vil hjælpe, men ikke har været med helt fra start.
Sorry ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester