Avatar billede onetime Nybegynder
08. januar 2005 - 00:57 Der er 56 kommentarer og
1 løsning

Spool.exe printeren kan ikke printe

jeg får fejlmedelsen om spool.exe hvor jeg kan undladet at sende eller send fejlmeddelse.
Efter jeg afinstalleret sp2 og fjernet lidt spyware med ad-ware virker printere ikke..
Kan jeg reperaer spool.exe filen ??og hvordan???
Plz hjælp...
Avatar billede kalp Novice
08. januar 2005 - 01:01 #1
efter du afinstallerede sp2?
Avatar billede onetime Nybegynder
08. januar 2005 - 01:03 #2
Ja efter genstart efter afinstalationen
Avatar billede kalp Novice
08. januar 2005 - 01:04 #3
tryk start->kør og skriv sfc /scannow

se om det hjælper
Avatar billede kalp Novice
08. januar 2005 - 01:06 #4
kom til at tænke på noget.. den hedder vel ikke kun spool.exe?!!
Avatar billede onetime Nybegynder
08. januar 2005 - 01:06 #5
det er desværrer ikke på min pc.
Så jeg kan desværrer først gøre det på søndag.....
men jeg prøver på søndag..
Avatar billede kalp Novice
08. januar 2005 - 01:06 #6
den skal hedde spoolsv.exe
Avatar billede onetime Nybegynder
08. januar 2005 - 01:07 #7
jo det tror jeg, men det r en windows fejlmeddelse...
og printeren kan ikke skrive ud.
Og har lige køret med kaspersky inden jeg afinstalleret sp2..
Avatar billede onetime Nybegynder
08. januar 2005 - 01:07 #8
det gør den ikke. den hedder spool.exe
Avatar billede kalp Novice
08. januar 2005 - 01:08 #9
Det må du gerne lige tjekke en gang mere når det er... for spool.exe er ikke en windows fil, men spoolsv.exe er
Avatar billede kalp Novice
08. januar 2005 - 01:08 #10
okay når du er ved den pc så må vi lige lave en hijackthis log som jeg kan kigge igennem
Avatar billede onetime Nybegynder
08. januar 2005 - 01:08 #11
spool.exe er spyware/trojan????
Avatar billede kalp Novice
08. januar 2005 - 01:09 #12
ja!
Avatar billede onetime Nybegynder
08. januar 2005 - 01:12 #13
skidt,,,Nå så ligger problemet nok der, cleaner lige pc'en på søndag.
Han log r også mega lang, kan ikke forstå det, men jeg kan heller ikke fixe en log..
Avatar billede kalp Novice
08. januar 2005 - 01:13 #14
mega lang:0 hehe.. well nu ved vi hvor problemet er.. og du smider bare en log herind så kigger jeg på den:)
Avatar billede onetime Nybegynder
08. januar 2005 - 01:14 #15
Logfile of HijackThis v1.99.0
Scan saved at 13:22:43, on 06-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Dit.exe
C:\Programmer\Medion\PowerCinema\My_TV\Agent.exe
C:\Programmer\Classic PhoneTools\CapFax.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\hphmon04.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Microsoft Hardware\Keyboard\type32.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Ybxdvw\Vlzvrjq.exe
C:\Programmer\Hotbar\bin\4.5.1.0\HbInst.exe
C:\Programmer\ClockSync\Sync.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\DitExp.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE
C:\PROGRA~1\WEATHE~1\Weather.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\HPHipm11.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Ole Larsen\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bt.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali A/S - Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet6_38.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.5.1.0\HbHostIE.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.5.1.0\HbHostIE.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Agent] C:\Programmer\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [CapFax] C:\Programmer\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [KAZAA] C:\Programmer\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe
O4 - HKLM\..\Run: [HPHUPD04] "C:\Programmer\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programmer\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Kaqkiec] C:\Program Files\Ybxdvw\Vlzvrjq.exe
O4 - HKLM\..\Run: [msbb] c:\temp\msbb.exe
O4 - HKLM\..\Run: [Hotbar] C:\Programmer\Hotbar\bin\4.5.1.0\HbInst.exe /Upgrade
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [ClockSync] C:\Programmer\ClockSync\Sync.exe /q
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [WeatherCast] "C:\PROGRA~1\WEATHE~1\Weather.exe" /q
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\Launcher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN_XP.cab
O16 - DPF: {1221EA33-878F-4672-B799-05DAAF1298CF} (sysinfo1 Class) - http://resources.tele2.dk/privat/internet/pctest/systeminfo1.dll
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_XP.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.14.224.5/activex/AxisCamControl.cab
O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) - http://www.stubaital.at/vermieter/hotel/rosengarten/plugin/mssurvid.cab
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://php.offshoreclicks.com/dialup_files/99950759.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1008_1034_pack_XP.cab
O16 - DPF: {D53B810F-6219-11D4-95B6-0040950375E7} - http://preview.orgasm.com/dialer/goin/8/dialer_activex.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norman NJeeves - Unknown - C:\NORMAN\nvc\BIN\NJEEVES.EXE (file missing)
O23 - Service: Norman Type-R - Unknown - C:\NORMAN\nvc\BIN\NPFSVICE.EXE (file missing)
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede kalp Novice
08. januar 2005 - 01:16 #16
Jeg går i gang hehe:) kan tage lidt tid:)
Avatar billede onetime Nybegynder
08. januar 2005 - 01:17 #17
Thx, den r lang ikke
Avatar billede onetime Nybegynder
08. januar 2005 - 01:20 #18
New.net skal væk ved jeg. ligger også i tilføj/fjern programmer
Avatar billede kalp Novice
08. januar 2005 - 01:21 #19
vent med at gøre noget:)
Avatar billede onetime Nybegynder
08. januar 2005 - 01:23 #20
Ja, ok.
Men kan heller ikke, pga. jeg ikke sidder ved computeren, først på søndag : )
R du uddanet eller selvlært?? Ville også godt kunne alt det med at fixe pc'er  : )
Avatar billede kalp Novice
08. januar 2005 - 01:25 #21
Jeg er selvlært:) men bare rolig.. den bliver helt ren:) og der er en hel del i den!
Avatar billede victor-1 Nybegynder
08. januar 2005 - 01:35 #22
Host host - selvlært og selvlært er vist så meget sagt kalp *GG*
Jeg ved i hvert fald at du lige som jeg, har fået masser af hjælp til at kunne løse de logs. Og efter nu at ha fulgt dig et stykke tid må jeg konstatere, at der er endnu et pænt stykke til toppen.
Men du er på rette vej - dog synes jeg du er lige hurtig nok til tider ;-)

Undskyld opretter - men jeg måtte altså lige ha' den ud mellem sidebenene.
Avatar billede kalp Novice
08. januar 2005 - 01:37 #23
hehe:) well.. er snart færdig med denne log og med instruktioner til dig onetime.
Avatar billede onetime Nybegynder
08. januar 2005 - 01:41 #24
:) hehe, lyder godt : )
Men som sagt må jeg sige at jeg først kan starte på søndag,,, desværrer.
Avatar billede kalp Novice
08. januar 2005 - 01:50 #25
Du bør afinstallere kazaa... det slæber spyware med sig.

Hent de her to programmer:
http://cexx.org/lspfix.htm - http://cexx.org/lspfix.zip
http://www.bleepingcomputer.com/forums/index.php?showtutorial=59 - Vejledning.
http://danborg.org/spy/Newnet/winsockxpfix.exe - Winsockfix.

I hijackthis sætter du hak ved disse og siger fix checked

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bt.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet6_38.dll
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.5.1.0\HbHostIE.dll
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programmer\Hotbar\bin\4.5.1.0\HbHostIE.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot´
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [Kaqkiec] C:\Program Files\Ybxdvw\Vlzvrjq.exe
O4 - HKLM\..\Run: [msbb] c:\temp\msbb.exe
O4 - HKLM\..\Run: [Hotbar] C:\Programmer\Hotbar\bin\4.5.1.0\HbInst.exe /Upgrade
O4 - HKCU\..\Run: [ClockSync] C:\Programmer\ClockSync\Sync.exe /q
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN_XP.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_XP.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN_XP.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://php.offshoreclicks.com/dialup_files/99950759.cab
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1008_1034_pack_XP.cab
O16 - DPF: {D53B810F-6219-11D4-95B6-0040950375E7} - http://preview.orgasm.com/dialer/goin/8/dialer_activex.cab

Først slå systemgendannelse fra(vil være på den sikre side:o)) højreklik på denne computer og vælge egenskaber.. du gør det under systemgendannelse.


Genstart i fejlsikret tilstand.. find og slet følgende mappe "Update_OB" og "Ybxdvw" og "Hotbar"

C:\Programmer\Fælles filer\Real\Update_OB\
C:\Program Files\Ybxdvw\
C:\Programmer\Hotbar\


scan igen med hijackthis og se om der er noget af det vi fixede før som er kommet tilbage.. hvis ja slet det.. genstart normalt ..scan og smid en ny log herind..
Avatar billede onetime Nybegynder
08. januar 2005 - 01:54 #26
Ok, lyder rigtigt godt. Og OMG der r jo meget crap på pc'en.
R lige lidt fej : ) stiller lige et spørgsmål til : )
Hvordan tjekker du en log?? bruger du et it-lektionkon??
Og hvordan kan det være at spool.exe ligepluselig begynder at dukke op efter jeg sletter sp2 og en mini del af de filer ad-ware fandt.??
Avatar billede kalp Novice
08. januar 2005 - 01:56 #27
Det kan godt være der er mere på den, men det tager jeg i anden omgang hvor den er lidt kønnere at se på.. og mangler lige lidt mere til vejledningen. to sekunder. så svare jeg også lige på de sidste spørgsmål
Avatar billede kalp Novice
08. januar 2005 - 02:01 #28
derfra hvor jeg siger du skal genstarte skal du lige gøre følgende..

Genstart i fejlsikret tilstand..
Gå ind i Tilføj og Fjern programmer.. i kontrolpanelet.. fjern Newdotnet hvis det er der!

Find og slet følgende mappe "Update_OB" og "Ybxdvw" og "Hotbar" og "NewDotNet"

C:\Programmer\Fælles filer\Real\Update_OB\
C:\Program Files\Ybxdvw\
C:\Programmer\Hotbar\
C:\Programmer\NewDotNet

scan igen med hijackthis og se om der er noget af de vi fixede før som er kommet igen.. hvis ja så slet det! genstart normalt om scan en log herind!

Hvis du ikke kan komme på nettet så, skal du bruge de to programmer du hentede i starten
Kør først LSPfix, sæt flueben i I know what I am doing, klik på finish, genstart så burde det virke.
Gør det ikke det, så prøv det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og så skulle du gerne kunne komme på nettet igen. Når du kommer på nettet igen smider du en ny log her ind..
Avatar billede kalp Novice
08. januar 2005 - 02:03 #29
og til dine spørgsmål!

Jeg bruger ikke noget IT lektionkon, men har lavet en mindre oversigt over de mest specielle ting.. og ellers løsningsforslag til dem så jeg ikke altid skal skrive det samme om og om igen. Men der er en hel del i en log som man kan genkende fordi log'e nu en gang ligner hinanden en hel del:)

til det med spool får vi svaret på når vi har renset din pc
Avatar billede onetime Nybegynder
08. januar 2005 - 02:07 #30
regdatabase???
Virkelig mange tak indtil vidre.......
R rigtig glad for din hjælp.....
Takker rigtig mange gange..
Jeg lægger en log ind igen på søndag. Måske sent lørdag aften...
Men i alt faldt rigtig mange tak for din hjælp indtil nu....
Avatar billede kalp Novice
08. januar 2005 - 02:08 #31
ja eller min egen hjemmelavede database:)  hehe
og ingen årsag jeg skal nok få kigget på den når det er:)
Avatar billede serverservice Praktikant
09. januar 2005 - 20:25 #32
->kalp forsigtig nu ...
Vær opmærksom at når du fjerner new.net så er der en risiko for at der laves rod i winsock og brugeren kan måske ikke komme på nettet igen - derfor skal man bruge lspfix, eller winsockfix skulle problemet opstå.
Det er også bedst at forsøge en uninstall før noget slettes manuelt, men her en guide til hvordan det gøres rigtigt:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=8311&#61214
Avatar billede kalp Novice
09. januar 2005 - 20:41 #33
dannyboyd>>
Læs

Kommentar: kalp
08/01-2005 01:50:25

og

Kommentar: kalp
08/01-2005 02:01:13

Så kan du se jeg HAR taget højde for dette!!
Avatar billede serverservice Praktikant
09. januar 2005 - 22:40 #34
nå ja sorry
Avatar billede kalp Novice
09. januar 2005 - 22:52 #35
Gør ikke noget hehe:)
Avatar billede onetime Nybegynder
10. januar 2005 - 00:18 #36
Så nu blev computer hvis ren håber jeg og printeren køre igen : )
Men pc r stadig mega langsom under opstart....
Men Alt andet r i orden nu. dog var der en en dll fil i new.net mappen der ikke ville væk. ved det r vigtigt at den kommer vær men den ville ikke...

Ny log:

Logfile of HijackThis v1.99.0
Scan saved at 22:09:38, on 08-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Dit.exe
C:\Programmer\Medion\PowerCinema\My_TV\Agent.exe
C:\Programmer\Classic PhoneTools\CapFax.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\hphmon04.exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Microsoft Hardware\Keyboard\type32.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\DitExp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\WEATHE~1\Weather.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\HPHipm11.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Ole Larsen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bt.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali A/S - Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Agent] C:\Programmer\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [CapFax] C:\Programmer\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe
O4 - HKLM\..\Run: [HPHUPD04] "C:\Programmer\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programmer\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programmer\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [WeatherCast] "C:\PROGRA~1\WEATHE~1\Weather.exe" /q
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\Launcher.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {1221EA33-878F-4672-B799-05DAAF1298CF} (sysinfo1 Class) - http://resources.tele2.dk/privat/internet/pctest/systeminfo1.dll
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.14.224.5/activex/AxisCamControl.cab
O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) - http://www.stubaital.at/vermieter/hotel/rosengarten/plugin/mssurvid.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norman NJeeves - Unknown - C:\NORMAN\nvc\BIN\NJEEVES.EXE (file missing)
O23 - Service: Norman Type-R - Unknown - C:\NORMAN\nvc\BIN\NPFSVICE.EXE (file missing)
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede kalp Novice
10. januar 2005 - 00:21 #37
jeg kigger lige:)
Avatar billede kalp Novice
10. januar 2005 - 00:30 #38
Din log er ren.
Men gør følgende ..Download http://www.spywareinfo.dk/download/mwav.exe
genstart i fejlsikret tilstand.

Scan med ved at sætte hak i så meget som muligt.. genstart normalt

tryk på start -> kør

skriv

sfc /scannow

husk din xp cd i drevet.

Og du får et svar:)
Avatar billede onetime Nybegynder
10. januar 2005 - 00:32 #39
Ok, har kørt scanneren.. et par gange. : )
Og hvis jeg køre sfc /scannow fortæller den mig så om pc'en r ren???
Avatar billede kalp Novice
10. januar 2005 - 00:34 #40
nej den retter op på evt beskadede windows filer:)
Avatar billede onetime Nybegynder
10. januar 2005 - 00:35 #41
AAhhh ok, super...
Jeg takker rigtig mange gange for din hjælp.....
Rigtig mange tak.....
Avatar billede kalp Novice
10. januar 2005 - 00:36 #42
Det var så let:) Du må gerne gøre en sidste ting.. lige tjekke om du har denne mappe

C:\Programmer\spool\

hvis ja slet den.. men tror ikke du har den:)
Avatar billede onetime Nybegynder
10. januar 2005 - 00:37 #43
Ok, det gør jeg.
Takker så mange gange.....
Avatar billede onetime Nybegynder
10. januar 2005 - 00:40 #44
Ps, Din indlæg. Om at ikke at ringe til 60806181. Har du prøvet det??
Avatar billede kalp Novice
10. januar 2005 - 00:42 #45
hmm... det var ikke en kommentar hertil eller?:p
Avatar billede onetime Nybegynder
10. januar 2005 - 00:43 #46
jo, nu var jeg her alligevel...
Avatar billede onetime Nybegynder
10. januar 2005 - 00:44 #47
eller du var
Avatar billede kalp Novice
10. januar 2005 - 00:44 #48
nåhh... sorry.. du snakker om mit spørgsmål:) Det har jeg ikke prøvet, men det er bare en joke:) fra selskabet:)
Avatar billede kalp Novice
10. januar 2005 - 00:45 #49
kan ikke huske hvem det var.. måske CBB.. men kan huske at direktøren selv synes det var vildt sjovt hehe:)
Avatar billede onetime Nybegynder
10. januar 2005 - 00:47 #50
helt seriøs, Prøv det.
Har selv fået beskedem på sms.
Ringet til det, da det var et helt almindeligt mobil nummmer,
Du bliver ikke trukket noget. Nogle har tager alvorligt fejl..
Det er en alm, tlf svare. Og den r For 100..
Det er nok årets fedeste tlf.svare.
Uden pis, prøv at ringe...
Lover dig at du ikke bliver trukket noget..
Avatar billede onetime Nybegynder
10. januar 2005 - 00:48 #51
du bliver selvfølgelig trukket alm, tlf takst
Avatar billede kalp Novice
10. januar 2005 - 00:49 #52
hehe yep det noget med selskabet bag de jokes har en del andre:) kan sgu bare ikke huske hvilket selvskab det var ved bare direktøren selv synes det var sjovt:)
Avatar billede onetime Nybegynder
10. januar 2005 - 00:50 #53
: ) HEHE, men tak for din hjælp, du fik dine point og karma ikke??
Avatar billede kalp Novice
10. januar 2005 - 00:50 #54
onetime>> forresten.. husk at slå systemgendannelse til igen:) hvis ikke du allerede har
Avatar billede kalp Novice
10. januar 2005 - 00:50 #55
Jeg har fået begge dele og siger mange gange tak:)!
Avatar billede onetime Nybegynder
10. januar 2005 - 00:51 #56
Det r mig der gør det...
THX...
Avatar billede onetime Nybegynder
10. januar 2005 - 00:53 #57
Har husket systemgandelsen. ; )
var lige ved at glemme det...:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester