22. januar 2005 - 17:39
Der er
16 kommentarer og 1 løsning
Hvordan sletter jeg dem permanent?
Logfile of HijackThis v1.99.0 Scan saved at 17:35:43, on 22-01-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) - {1201333E-BAD9-481C-BCF5-6904498CF85B} - (no file) O4 - HKLM\..\RunOnce: [MRUBlaster] C:\444\MRU-Blaster\indexcleaner.exe -CACHE Har fixed disse 3 mange gange med HJT, men de vender tilbage. Hvordan får jeg dem fjernet?
Annonceindlæg fra Kingston Technology
22. januar 2005 - 17:46
#1
Du har sikkert noget andet der gendanner dem i din log. Smid hele loggen herind så skal jeg se om jeg kan få øje på noget snavs.
22. januar 2005 - 19:00
#2
well ... here it is:) Logfile of HijackThis v1.99.0 Scan saved at 18:53:10, on 22-01-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\Zone Labs\ZoneAlarm\zlclient.exe C:\AnalogX\CookieWall\cookie.exe C:\Spybot - Search & Destroy\TeaTimer.exe C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe C:\SpywareGuard\sgmain.exe C:\SpywareGuard\sgbhp.exe C:\WINDOWS\System32\dllhost.exe C:\Programmer\Internet Explorer\iexplore.exe C:\Documents and Settings\Skrivebord\hijackthis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) - {1201333E-BAD9-481C-BCF5-6904498CF85B} - (no file) O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\2\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [CookieWall] C:\cookie\AnalogX\CookieWall\cookie.exe O4 - HKLM\..\RunOnce: [MRUBlaster] C:\444\MRU-Blaster\indexcleaner.exe -CACHE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: SpywareGuard.lnk = C:\SpywareGuard\sgmain.exe O4 - Global Startup: TV Remote Control.lnk = C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
22. januar 2005 - 19:02
#3
Jeg har været udsat for en gang før at det var teatimer der gendannede snavset - løsning kommer om lidt!
22. januar 2005 - 19:06
#4
Deaktiver teatimer og fix dem
22. januar 2005 - 20:50
#5
Har deaktiveret teatimer - fixed de 3 med hijackthis - genstartet min pc. dvs. teatimer er ikke aktiv pt. indtil videre er det kun: "O4 - HKLM\..\RunOnce: [MRUBlaster] C:\444\MRU-Blaster\indexcleaner.exe -CACHE", der stadig dukker op. Filen findes ikke i stifinder, men bliver ved med at drille.
22. januar 2005 - 20:54
#6
Mru-blaster er ok. Det er ikke snavs.
22. januar 2005 - 20:56
#7
22. januar 2005 - 20:56
#8
Det er måske ikke din pc? MRU Blaster installerer nemlig ikke sig selv ;)
22. januar 2005 - 21:27
#9
har nu aktiveret teatimer, og er tilbage hvor jeg startede :-(
22. januar 2005 - 21:50
#10
http://www.eksperten.dk/spm/580989 Altså skal du gøre dette:
afinstaller spybot + teatimer - slet spybot mappen i C:\programmer
Smid en ny log herind til tjek - når din log er godkendt kan du installere Spybot igen.
22. januar 2005 - 21:57
#11
oki, prøver jeg ... vender tilbage i morgen.
23. januar 2005 - 15:30
#12
Afinstallerede og slettede alt spybot på min harddisk - fixede med hjt: O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) - {1201333E-BAD9-481C-BCF5-6904498CF85B} - (no file) har geninstal. spybot med teatimer aktiv, og er sluppet helt af med ovenstående. Mange tak for hjælpen ... læg et svar:)
23. januar 2005 - 20:23
#13
OK - godt at høre min hjælp kunne bruges ;)
23. januar 2005 - 20:24
#14
P.s. ´lav lige en ny scanning med hijackthis inden du accepterer mit svar - vil gerne være 100% sikker på at alt snavs er væk :)
23. januar 2005 - 20:25
#15
(loggen skal selvfølgelig herind :D)
24. januar 2005 - 00:19
#16
Logfile of HijackThis v1.99.0 Scan saved at 00:09:02, on 24-01-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\mqsvc.exe C:\WINDOWS\System32\mqtgsvc.exe C:\Zone Labs\ZoneAlarm\zlclient.exe C:\AnalogX\CookieWall\cookie.exe C:\Spybot - Search & Destroy\TeaTimer.exe C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe C:\SpywareGuard\sgmain.exe C:\SpywareGuard\sgbhp.exe C:\WINDOWS\System32\dllhost.exe C:\Programmer\Internet Explorer\iexplore.exe C:\Documents and Settings\Skrivebord\hijackthis.exe O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [CookieWall] C:\AnalogX\CookieWall\cookie.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: SpywareGuard.lnk = C:\SpywareGuard\sgmain.exe O4 - Global Startup: TV Remote Control.lnk = C:\Programmer\ELEMENTS Multimedia\TV713X Utilities\P3XRCtl.exe O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScsiAccess - Unknown - C:\WINDOWS\System32\ScsiAccess.EXE O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\på prøve\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
24. januar 2005 - 19:27
#17
Den er ren og jeg takker ;)
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.