Avatar billede per-olof Nybegynder
22. december 2004 - 14:24 Der er 23 kommentarer og
1 løsning

Log fra Hi Jack This

Nogen som vil kigge på denne logfil
Logfile of HijackThis v1.99.0
Scan saved at 13:55:45, on 2004-12-22
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Messenger Plus! 3\MsgPlus.exe
C:\Program\Internet Explorer\iexplore.exe
c:\program\intern~1\iexplore.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\Program\Internet Explorer\iexplore.exe
E:\Program\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.prptnjrmgfyjbcmygimjkdpk.net/21gCWhJv0sVODJx2UJTXiwJOattuwcWVoT1zJ7neifdvnCdX2OgivmVZ22/Wkcwd.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program\adobe acrobat reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A9CBB237-6BA5-4EB0-B7FF-E37698271FDD} - C:\WINDOWS\system32\jagkoj.dll
O2 - BHO: (no name) - {F4834FF6-7ADB-9C38-4BB9-0D3999C24A35} - C:\DOCUME~1\ADMINI~1\APPLIC~1\LIVELO~1\Rdrhelp.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [rdr ref save acid] C:\Documents and Settings\All Users\Application Data\drv dvd rdr ref\Jugs Spam.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [wma okay] C:\DOCUME~1\ADMINI~1\APPLIC~1\THEBUI~1\HtmDash.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O18 - Filter: text/html - {0F57784D-A28B-420E-9A47-04C82BBFF7E8} - C:\WINDOWS\system32\jagkoj.dll
O18 - Filter: text/plain - {0F57784D-A28B-420E-9A47-04C82BBFF7E8} - C:\WINDOWS\system32\jagkoj.dll
O23 - Service: Logical Disk Manager Administrative Service - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe
Avatar billede per-olof Nybegynder
22. december 2004 - 14:49 #1
Det er mest
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.prptnjrmgfyjbcmygimjkdpk.net/21gCWhJv0sVODJx2UJTXiwJOattuwcWVoT1zJ7neifdvnCdX2OgivmVZ22/Wkcwd.
O2 - BHO: (no name) - {A9CBB237-6BA5-4EB0-B7FF-E37698271FDD} - C:\WINDOWS\system32\jagkoj.dll
O4 - HKLM\..\Run: [rdr ref save acid] C:\Documents and Settings\All Users\Application Data\drv dvd rdr ref\Jugs Spam.exe
jeg spekulerer over
Avatar billede victor-1 Nybegynder
22. december 2004 - 14:57 #2
Du har ramt en lidt uheldig kategori - virus kategorien havde nok været et bedre valg.

Men nu skal jeg hjælpe dig *S*

Først skal du gå i Tilføj/fjern programmer og slette PLUS 3 til Messenger.

Hent og gem dernæst denne engangsscanner på dit skrivebord - vent med at køre den, KUN gemme.
http://www.spywareinfo.dk/download/mwav.exe:

Når du har gjort det lægger du lige en NY logfil herind *S*
Avatar billede madsass Nybegynder
22. december 2004 - 15:01 #3
Victor-1 >
Hvorfor i alverden skal han slette msg plus 3?
Hvad nu hvis han ikke har indstalleret sponsorprogrammerne?
Så er der intet spyware.
Avatar billede victor-1 Nybegynder
22. december 2004 - 15:13 #4
madsass - hvorfor blander du dig ?
Hvis opretter ikke ønsker at slette den spywarebefængte Messenger tilføjelse, kan vedkommende vel selv give besked.
Der ER i øvrigt spyware i den log og for at fjerne en hver tvivl skal PLUS fjernes *S*
Avatar billede per-olof Nybegynder
22. december 2004 - 15:16 #5
Ok mener du det er et virus Vaså med Jugs Spam.exe ?
Avatar billede per-olof Nybegynder
22. december 2004 - 15:17 #6
Det er min dotters logfil jeg kigger på Og jeg tror hon e lige glad med msg plus 3
Avatar billede victor-1 Nybegynder
22. december 2004 - 15:21 #7
Bare du lige vil komme med en ny log efter du har udført det jeg bad dig om, så skal vi nok få den pc til at køre godt igen ;-)
Avatar billede per-olof Nybegynder
22. december 2004 - 15:32 #8
Avatar billede victor-1 Nybegynder
22. december 2004 - 15:33 #9
Nå da da - finder lige et andet til dig *S*
Avatar billede per-olof Nybegynder
22. december 2004 - 15:35 #10
Det kan ta lite tid emellem Jag bor i Dk og min dotter bor i S
Avatar billede victor-1 Nybegynder
22. december 2004 - 15:38 #11
http://www.spywareinfo.dk/download/mwav.exe

Der havde sneget sig et kolon ind i slutningen af linket - derfor virkede det ikke *S*
Vi bør så vidt muligt ordne det hele i dag, da det ellers kan vise sig at være spildt arbejde ;-)
Avatar billede per-olof Nybegynder
22. december 2004 - 15:41 #12
Det skal nok lad sig gøres med vad er Jugs Spam.exe ?
Avatar billede victor-1 Nybegynder
22. december 2004 - 15:49 #13
Jeg er ikke helt sikker på den - men væk skal den *S*
Ved en søgning på google fremkommer denne side:
http://www.google.dk/search?hl=da&q=Jugs+Spam.exe&btnG=Google-s%C3%B8gning&meta=

Søger jeg kun på Spam.exe ser det således ud:
http://www.google.dk/search?hl=da&c2coff=1&q=Spam.exe&btnG=S%C3%B8g&meta=
Avatar billede per-olof Nybegynder
22. december 2004 - 15:57 #14
Ok er DL og kør
Avatar billede victor-1 Nybegynder
22. december 2004 - 16:02 #15
Ny log når du er klar ;-)
Avatar billede per-olof Nybegynder
22. december 2004 - 16:05 #16
Ok kommer kan tage en stund
Avatar billede per-olof Nybegynder
22. december 2004 - 21:53 #17
En ny

Logfile of HijackThis v1.99.0
Scan saved at 21:44:40, on 2004-12-22
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Messenger Plus! 3\MsgPlus.exe
C:\Program\Internet Explorer\iexplore.exe
c:\program\intern~1\iexplore.exe
C:\Program\MSN Messenger\msnmsgr.exe
E:\Program\hijackthis\HijackThis.exe
C:\Program\DC++\DCPlusPlus.exe
C:\Program\MYWEBS~1\bar\1.bin\mwsoemon.exe
E:\Kaspersky\mwavscan.com
E:\Kaspersky\kavss.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ylitpxxwjezhnhyplzxbce.com/21gCWhJv0sVODJx2UJTXiwJOattuwcWVoT1zJ7neiffKQQYq0ETOsHVZ22/Wkcwd.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program\adobe acrobat reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {A9CBB237-6BA5-4EB0-B7FF-E37698271FDD} - C:\WINDOWS\system32\jagkoj.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\Program\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [wma okay] C:\DOCUME~1\ADMINI~1\APPLIC~1\THEBUI~1\HtmDash.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\Program\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk13264SE
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
O18 - Filter: text/html - {0F57784D-A28B-420E-9A47-04C82BBFF7E8} - C:\WINDOWS\system32\jagkoj.dll
O18 - Filter: text/plain - {0F57784D-A28B-420E-9A47-04C82BBFF7E8} - C:\WINDOWS\system32\jagkoj.dll
Avatar billede victor-1 Nybegynder
22. december 2004 - 22:05 #18
Kigger på den med det samme - vender tilbage om lidt *S*
Avatar billede per-olof Nybegynder
22. december 2004 - 22:12 #19
Jeg tog lidt i forvejen så den ser ud så nu
Logfile of HijackThis v1.99.0
Scan saved at 22:15:19, on 2004-12-22
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Messenger Plus! 3\MsgPlus.exe
C:\Program\Internet Explorer\iexplore.exe
c:\program\intern~1\iexplore.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\Program\DC++\DCPlusPlus.exe
C:\Program\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\system32\wuauclt.exe
E:\Program\hijackthis\HijackThis.exe
C:\Program\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program\adobe acrobat reader\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [wma okay] C:\DOCUME~1\ADMINI~1\APPLIC~1\THEBUI~1\HtmDash.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
Avatar billede victor-1 Nybegynder
22. december 2004 - 22:15 #20
Som jeg startede med at sige - slet PLUS 3 via Tilføj/fjern programmer - fortsæt derefter med det herunder.

Åbn en mappe, (lige gyldigt hvilken) klik i menuen øverst oppe på Funktioner > Mappeindstillinger > Vis
Fjern flueben ved "Skjul beskyttede operativsystemfiler" (bare klik <Ok> til en eventuel advarsel)
Fjern flueben ved "Skjul filtypenavne for kendte filtyper"
Sæt prik i "Vis skjulte filer og mapper", tryk Ok og luk mappen.

Så genstarter du i fejlsikker tilstand (tryk på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows) og kører programmet HijackThis.
Sæt flueben ud for linierne listet herunder. Når du har gjort det så lukker du alle andre vinduer ned (også mappen du åbnede for at køre HijackThis). Det er meget vigtigt, at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue (din Internet browser) når du har markeret filerne. Nu må du fixe > Klik på <Fix cheked>.

Her er linierne du skal fixe. HUSK at dobbelttjekke så ALT kommer med:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ylitpxxwjezhnhyplzxbce.com/21gCWhJv0sVODJx2UJTXiwJOattuwcWVoT1zJ7neiffKQQYq0ETOsHVZ22/Wkcwd.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOKALA~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {A9CBB237-6BA5-4EB0-B7FF-E37698271FDD} - C:\WINDOWS\system32\jagkoj.dll

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\Program\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [wma okay] C:\DOCUME~1\ADMINI~1\APPLIC~1\THEBUI~1\HtmDash.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\Program\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk13264SE

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
O18 - Filter: text/html - {0F57784D-A28B-420E-9A47-04C82BBFF7E8} - C:\WINDOWS\system32\jagkoj.dll
O18 - Filter: text/plain - {0F57784D-A28B-420E-9A47-04C82BBFF7E8} - C:\WINDOWS\system32\jagkoj.dll

Derefter genstarter du i fejlsikker tilstand - finder og sletter det herunder listede:
Brug Start > Søg > Alle filer og mapper > Under "Flere avancerede indstillinger" skal der være flueben i de tre øverste > Indsæt derefter det listede i feltet og tryk på søg.

C:\Program\DC++ <<< MAPPEN
C:\Program\MyWebSearch <<< MAPPEN
C:\DOCUME~1\ADMINI~1\APPLIC~1\THEBUI~1 <<< MAPPEN

C:\WINDOWS\system32\jagkoj.dll <<< FILEN


Prøv derefter en tur med Regedit:
Klik på Start > Kør skriv >regedit< uden disse >< og klik OK.

Du får et vindue frem der minder om stifinder - Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der ligger en nøgle/tekst der hedder HOMEOldSP, gør der det, så slet den.

Klik så på "Denne computer" i Regedit-vinduet, derefter på "Redigér > Søg" skriv >HOMEOldSP< uden disse >< og klik på "Find næste" slet det den finder og tryk på <F3> tasten, slet dem der findes, tryk igen på <F3> til du får at vide at søgningen er afsluttet. Samme fremgangsmåde med søgeordet >About:blank<.

Genstart - NY log *S*
Avatar billede per-olof Nybegynder
22. december 2004 - 22:25 #21
Det må jeg tage i detalj med min dotter så måske kan det tage lidt tid
Avatar billede victor-1 Nybegynder
22. december 2004 - 22:35 #22
Det går nok - jeg går ikke i seng forløbig.
Jeg glemt beklageligvis at fortælle, at når du fra fejlsikker tilstand, manuelt skal slette MAPPER og FILER, så skal du også finde og TØMME mappen TEMP, som du finder her - C:\Documents and Settings\Administrator\Lokale indstillinger\Temp <<< TØMMES (IKKE slette mappen)
Avatar billede per-olof Nybegynder
23. december 2004 - 13:07 #23
Vi har så fåedt pillat websearch lortet ifra men det største problem er jo C:\WINDOWS\system32\jagkoj.dll - Spamrobot ?
Problemet er jo at jeg bor i DK og min dotter i N. Skåne og hon har en kendskab om PC på brugernivå. Jeg har lavet og sent en utførlig brugsforvirring som vi skal gå i gang med under dagen. Men det sidste at pille i regedit uden jeg står vid sidean af, inte at rekomendere. Jeg synes at vi kan vel lukke spg. intilvidere Det er jo Jul siges det så må jeg og min dotter forsætte då vi kan/må. Jeg mener det er det førnuftigeste intilvidere. Så vil du ikke så smide et svar og ha en God Jul og et stort tak for din tålmodighed.
Avatar billede victor-1 Nybegynder
23. december 2004 - 13:40 #24
Du siger bare til her i tråden, når/hvis du får brug for mere hjælp. Men HUSK - jeg kan intet gøre uden en ny log *S*

Dette skal udføres når pc'en er helt ren:
-------------------------------------------------------------------------------------
Sæt dine mappeindstillinger tilbage til standard:
Åbn en mappe, (ligegyldigt hvilken) klik i menuen øverst oppe på Funktioner > Mappeindstillinger > Vis
Sæt flueben ved "Skjul beskyttede operativsystemfiler"
Sæt flueben ved "Skjul filtypenavne for kendte filtyper"
Sæt prik i "Vis ikke skjulte filer og mapper" - slut af med at trykke <Ok>

Browser cachen skal renses - gør følgende:
1. Åbn din Internet Browser - Klik i menuen øverst oppe på Funktioner > Internetindstillinger
2. Under midlertidige filer, klik på "Slet cookies"
3. Under midlertidige filer, klik på "Slet filer" – sæt flueben i "Slet alt offline indhold"
4. Under Oversigten, klik på "Ryd oversigten"
5. Klik på "Ok"

Slut af med, at tømme papirkurven.

Til sidst skal du deaktivere systemgendannelsen - (http://www.spywarefri.dk/virusscannere.htm#alle) - genstarte din computer og aktivere systemgendannelsen igen. Derved oprettes der et nyt og "rent" gendannelsespunkt.

Et par velmente gode råd:
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra pakken som du kan se her - http://www.spywarefri.dk/pakken.htm

Jeg anbefaler:
Spybot og Ad-Aware, SpywareBlaster, IE Privacy Keeper eller EmtyTempFolders, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine øvrige programmer.

Ønsker du ikke mange små programmer kan du i stedet købe et program som Spy Sweeper. Det ligger også i pakken, hvor du kan læse lidt mere om det. Der ligger også et link til en dansk manual. Jeg kan varmt anbefale programmet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester