Avatar billede j-s-o Nybegynder
13. december 2004 - 01:31 Der er 26 kommentarer og
1 løsning

Start up Alert

Hey...

Hver gang jeg starter min computer op, får jeg følgende pop-up vindue:


SPG Alert!

SPG detected attempt to alter internal data structures and/or failed consistency check. You are advised to ceck your computer for virus infection, trojans, or other ,alicious software. Your start or search page may have been altered, all settings should be verified. In case of troubles reinstall SPG from trusted source,

Do you wish to run SPG?

OK    Anuller


Hvad betyder denne meddelelse? Jeg har installeret et progra, der hedder StartPage Guard fordi jeg har haft problemer med at min startside til IE bliver ændret og er umulig at fjerne igen på en almindelig måde. Kan nogle hjælpe mig?
Avatar billede bennylarsen Nybegynder
13. december 2004 - 01:40 #1
Her er en del gode råd:

http://www.eksperten.dk/artikler/144
Avatar billede j-s-o Nybegynder
13. december 2004 - 03:17 #2
Efter at have været inde på linket, vil jeg bare forklare at jeg ikke leder efter råd til fremtidige problemer. Jeg vil gerne af med denne meddelelse hver gang jeg starter windows.

Hvad ska ljeg gøre for at fjerne meddelelsen?
Avatar billede majsmarken Nybegynder
13. december 2004 - 04:39 #3
Jeg ka' godt fortælle dig hvad du skal gøre for at få nettop DEN meddelse væk men det vil nok komme igen fordi du sansynligvis har diverse former for Spyware/Virus i din PC!!!

Rul disse pakker:

Adaware:
http://www.spywarefri.dk/vaerktoj.htm#adaware

Spybot:
http://www.spywarefri.dk/vaerktoj.htm#spybot

Hent denne scanner:
http://www.spywareinfo.dk/download/mwav.exe
Inde i opsætningen sætter du den til at scanne alt
Kør scanneren.

Hijackthis:
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Derefter kører du Hijackthis > Scan > Save log. Kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, vi skal nok hjælpe med at tyde loggen.
Avatar billede j-s-o Nybegynder
13. december 2004 - 05:07 #4
Ad-aware fandt 16 Tracking Cookies
Spybot - Search & Destroy fandt 2 Tracking Cookies
Scanneren fandt min Logitech mus

Hijackthis logfil:

Logfile of HijackThis v1.98.2
Scan saved at 05:06:26, on 13-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSD.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Programmer\Wistron\AVManager\AVManager.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Logitech\SetPoint\KEM.exe
C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\rsvp.exe
C:\Programmer!\Afspillere!\Winamp 5.07\winamp.exe
C:\WINDOWS\system32\utilman.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jens Olesen\Skrivebord\Programmer!\Spyware\Hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer!\Diverse\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer!\Spyware\Spybot - Search & Destroy 1.3\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSD.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AVManager] "C:\Programmer\Wistron\AVManager\AVManager.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [zSPGuard] c:\programmer!\diverse\startpage guard\spguard.exe /s /r
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe



Håber I kan bruge det til noget...

På forhånd tak...
Avatar billede tonnybrandt Nybegynder
13. december 2004 - 07:37 #5
Det er denne der giver fejlmeddelelsen:

O4 - HKLM\..\Run: [zSPGuard] c:\programmer!\diverse\startpage guard\spguard.exe /s /r

Jeg synes du lige skal fixe denne i HiJackThis, genstarte og så lave en ny log og kopiere den herind, så vi kan se om der sker noget ved at fjerne den.

Sker der ingen ændringer kan du geninstallere programmet for at fjerne fejlen.
Avatar billede j-s-o Nybegynder
13. december 2004 - 11:04 #6
Hmm.... Så det er altså det program jeg selv har installeret for ikke at få overtaget min startpage som driller?
Avatar billede j-s-o Nybegynder
13. december 2004 - 11:11 #7
Da jeg genstartede fik jeg ikke fejlmeddelelsen, men I kan lige så godt checke Logfilen for en sikkerheds skyld.




Logfile of HijackThis v1.98.2
Scan saved at 11:10:32, on 13-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSD.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Programmer\Wistron\AVManager\AVManager.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Logitech\SetPoint\KEM.exe
C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Jens Olesen\Skrivebord\Programmer!\Spyware\Hijackthis (Stor forsigtighed - spørg spyware eksperter).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer!\Diverse\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer!\Spyware\Spybot - Search & Destroy 1.3\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSD.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AVManager] "C:\Programmer\Wistron\AVManager\AVManager.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [zSPGuard] c:\programmer!\diverse\startpage guard\spguard.exe /s /r
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede tonnybrandt Nybegynder
13. december 2004 - 12:06 #8
Med undtagelse af messenger plus3 er loggen stadig ren, men det program ligger stadig i loggen.
Fik du ikke fixet den eller slettede du blot filen ?

O4 - HKLM\..\Run: [zSPGuard] c:\programmer!\diverse\startpage guard\spguard.exe /s /r
Avatar billede j-s-o Nybegynder
13. december 2004 - 12:36 #9
Jeg afinstallerede StartPage Guard. Derefter checkede jeg om der var nogen rester tilbage, men fandt kun en genvej i startmenuen. Jeg valgte dog også at checke om den stadig var sat til at starte op automatisk ved windows start

Kør ==> Msconfig

Det var den så den deaktiverede jeg.... Jeg kan stadig aktivere den igen. Vil det sige at filen ikke er helt slettet?

Er der en måde at slette alt om programmet?

Her er en ny scanning:


Logfile of HijackThis v1.98.2
Scan saved at 12:28:55, on 13-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSD.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Programmer\Wistron\AVManager\AVManager.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Logitech\SetPoint\KEM.exe
C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Jens Olesen\Skrivebord\Programmer!\Spyware\Hijackthis (Stor forsigtighed - spørg spyware eksperter).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer!\Diverse\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer!\Spyware\Spybot - Search & Destroy 1.3\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSD.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AVManager] "C:\Programmer\Wistron\AVManager\AVManager.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer!\Chat-Programmer!\MSG Plus! 3.40\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede j-s-o Nybegynder
13. december 2004 - 14:31 #10
Hmm.... Før nævner du noget om MSG Plus! Skal det også slettes eller hvorfor nævnte du det?

Og hvorfor er baggrunden til det? For jeg bruger det rimelig meget
Avatar billede majsmarken Nybegynder
13. december 2004 - 15:17 #11
Eksperten: Advarsel mod install af [MessengerPlus 3.0]:
http://www.eksperten.dk/spm/528544
Avatar billede majsmarken Nybegynder
13. december 2004 - 15:19 #12
PS: Er det med vilje at nogle af dine programmer ligger i
C:\Programmer!\
altså med  !  tegnet med ?
Avatar billede j-s-o Nybegynder
13. december 2004 - 15:44 #13
Okay, nu har jeg afinstalleret MSG Plus!

Indeholder min log ellers spor af spyware eller ligende?

Hmm..... Ja, det er med vilje at nogle programmer ligger i C:\Programmer!\......
Avatar billede majsmarken Nybegynder
13. december 2004 - 18:37 #14
<tonnybrandt>:
Nogle af dine kollegaer her på eks. vil også have denne slags væk:
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
http://www.sysinfo.org/startuplist.php?filter=BackWeb-8876480.exe
samt
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
http://www.sysinfo.org/startuplist.php?filter=LDMConf.exe
samt
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
http://www.sysinfo.org/startuplist.php?filter=KHALMNPR.EXE

(Jeg ved godt at det IKKE er spyware, men 'bare' spild af resourser)
Kommentar ?
Avatar billede j-s-o Nybegynder
13. december 2004 - 19:00 #15
Hvad gør disse Logitech Programmer?

Altså, hvad bruger jeg dem til?
Avatar billede majsmarken Nybegynder
13. december 2004 - 19:55 #16
Læs evt. i de blå links ovenfor...
NB: Det er <tonnybrandt> der bør "afslutte"...
Avatar billede tonnybrandt Nybegynder
13. december 2004 - 20:55 #17
Majsmarken har helt ret i de 3 programmer som han nævner her.
Jeg havde faktisk skrevet et indlæg hvor jeg nævnte dem, men eksperten var i mellemtiden gået ned, og jeg fik det aldrig sendt.
Avatar billede j-s-o Nybegynder
15. december 2004 - 10:14 #18
Okay.... Jeg prøver at fjerne de programmer når jeg kommer til min egen computer igen... Hmm.... Hvor skal jeg fjerne dem fra? Fra Hijackthis eller?
Avatar billede majsmarken Nybegynder
15. december 2004 - 10:24 #19
Ta' dem bare fra HiJackThis - genstart en gang - Check med HiJackThis om de ER væk.
Avatar billede j-s-o Nybegynder
15. december 2004 - 15:53 #20
Okay... det prøver jeg.... Kommer tilbage i weekenden og afleverer de 60 point... :D Tak for hjælpen... Det var dejligt at slippe af med den meddelelse ved hver opstart
Avatar billede j-s-o Nybegynder
17. december 2004 - 17:28 #21
Hmm... jeg er kommet hjem igen. Har fixet de tre Logitech programmer, genstartet og alt virker fint... Tak for hjælpen... Hmm... Er det ikke mest fair at give de 60 point til tonnybrandt?
Avatar billede majsmarken Nybegynder
17. december 2004 - 18:41 #22
Jeps - Til tonnybrandt
Go' Jul...
Avatar billede bennylarsen Nybegynder
18. december 2004 - 11:45 #23
-->j-s-o. Hvad var der egentlig galt med mit råd??
Avatar billede tonnybrandt Nybegynder
18. december 2004 - 20:59 #24
Så må jeg vel hellere lægge et svar *s*
Avatar billede j-s-o Nybegynder
23. december 2004 - 12:31 #25
Hm.... Der var ikk rigtigt noget galt med dit råd, men jeg ville bare have svar på hvilke programmer der lavede den opstarts alert. Det fandt jeg ikk ud af ved hjælp af dig - kun hvilke programmer der var gode til bekæmpelsen af spyware etc
Avatar billede tonnybrandt Nybegynder
23. december 2004 - 13:52 #26
Takker for point :)
Avatar billede bennylarsen Nybegynder
23. december 2004 - 14:04 #27
ok, du kom igennem til de rigtige experter, og det var også meningen. Rigtig god jul til jer alle.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester