Avatar billede goaul Praktikant
22. januar 2005 - 17:39 Der er 16 kommentarer og
1 løsning

Hvordan sletter jeg dem permanent?

Logfile of HijackThis v1.99.0
Scan saved at 17:35:43, on 22-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {1201333E-BAD9-481C-BCF5-6904498CF85B} - (no file)
O4 - HKLM\..\RunOnce: [MRUBlaster] C:\444\MRU-Blaster\indexcleaner.exe -CACHE

Har fixed disse 3 mange gange med HJT, men de vender tilbage.
Hvordan får jeg dem fjernet?
Avatar billede johnstigers Seniormester
22. januar 2005 - 17:46 #1
Du har sikkert noget andet der gendanner dem i din log. Smid hele loggen herind så skal jeg se om jeg kan få øje på noget snavs.
Avatar billede goaul Praktikant
22. januar 2005 - 19:00 #2
well ... here it is:)

Logfile of HijackThis v1.99.0
Scan saved at 18:53:10, on 22-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Zone Labs\ZoneAlarm\zlclient.exe
C:\AnalogX\CookieWall\cookie.exe
C:\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe
C:\SpywareGuard\sgmain.exe
C:\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Skrivebord\hijackthis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {1201333E-BAD9-481C-BCF5-6904498CF85B} - (no file)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\2\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CookieWall] C:\cookie\AnalogX\CookieWall\cookie.exe
O4 - HKLM\..\RunOnce: [MRUBlaster] C:\444\MRU-Blaster\indexcleaner.exe -CACHE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: SpywareGuard.lnk = C:\SpywareGuard\sgmain.exe
O4 - Global Startup: TV Remote Control.lnk = C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede johnstigers Seniormester
22. januar 2005 - 19:02 #3
Jeg har været udsat for en gang før at det var teatimer der gendannede snavset - løsning kommer om lidt!
Avatar billede johnstigers Seniormester
22. januar 2005 - 19:06 #4
Deaktiver teatimer og fix dem
Avatar billede goaul Praktikant
22. januar 2005 - 20:50 #5
Har deaktiveret teatimer - fixed de 3 med hijackthis - genstartet min pc.
dvs. teatimer er ikke aktiv pt.
indtil videre er det kun: "O4 - HKLM\..\RunOnce: [MRUBlaster] C:\444\MRU-Blaster\indexcleaner.exe -CACHE", der stadig dukker op.
Filen findes ikke i stifinder, men bliver ved med at drille.
Avatar billede johnstigers Seniormester
22. januar 2005 - 20:54 #6
Mru-blaster er ok. Det er ikke snavs.
Avatar billede johnstigers Seniormester
22. januar 2005 - 20:56 #7
Avatar billede johnstigers Seniormester
22. januar 2005 - 20:56 #8
Det er måske ikke din pc?
MRU Blaster installerer nemlig ikke sig selv ;)
Avatar billede goaul Praktikant
22. januar 2005 - 21:27 #9
har nu aktiveret teatimer, og er tilbage hvor jeg startede :-(
Avatar billede johnstigers Seniormester
22. januar 2005 - 21:50 #10
http://www.eksperten.dk/spm/580989

Altså skal du gøre dette:
afinstaller spybot + teatimer - slet spybot mappen i C:\programmer
Smid en ny log herind til tjek - når din log er godkendt kan du installere Spybot igen.
Avatar billede goaul Praktikant
22. januar 2005 - 21:57 #11
oki, prøver jeg ... vender tilbage i morgen.
Avatar billede goaul Praktikant
23. januar 2005 - 15:30 #12
Afinstallerede og slettede alt spybot på min harddisk -
fixede med hjt:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {1201333E-BAD9-481C-BCF5-6904498CF85B} - (no file)
har geninstal. spybot med teatimer aktiv, og er sluppet helt af med ovenstående.

Mange tak for hjælpen ... læg et svar:)
Avatar billede johnstigers Seniormester
23. januar 2005 - 20:23 #13
OK - godt at høre min hjælp kunne bruges  ;)
Avatar billede johnstigers Seniormester
23. januar 2005 - 20:24 #14
P.s. ´lav lige en ny scanning med hijackthis inden du accepterer mit svar - vil gerne være 100% sikker på at alt snavs er væk :)
Avatar billede johnstigers Seniormester
23. januar 2005 - 20:25 #15
(loggen skal selvfølgelig herind :D)
Avatar billede goaul Praktikant
24. januar 2005 - 00:19 #16
Logfile of HijackThis v1.99.0
Scan saved at 00:09:02, on 24-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Zone Labs\ZoneAlarm\zlclient.exe
C:\AnalogX\CookieWall\cookie.exe
C:\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe
C:\SpywareGuard\sgmain.exe
C:\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Skrivebord\hijackthis.exe

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CookieWall] C:\AnalogX\CookieWall\cookie.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: SpywareGuard.lnk = C:\SpywareGuard\sgmain.exe
O4 - Global Startup: TV Remote Control.lnk = C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\på prøve\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede johnstigers Seniormester
24. januar 2005 - 19:27 #17
Den er ren og jeg takker ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester