Avatar billede siliandk Nybegynder
29. januar 2005 - 19:48 Der er 30 kommentarer og
1 løsning

Rens min hijackthislog, er sikker på jeg har virus.

Jeg har nu forsøgt at formatere min computer flere gange, men der er stadig virus på min computer.
Jeg søger en som kan rense min hijackthislog og samtidig give mig gode råd til hvad jeg kan gøre for at beskytte min computer ekstra godt mod kommende angreb.

På forhånd tak  :)

Hijackthislog:
Logfile of HijackThis v1.99.0
Scan saved at 19:42:39, on 29-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\Anvshell.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\xwflb.exe
C:\WINDOWS\sssasasb32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\mpwe.exe
C:\Programmer\Steam\Steam.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\ISTsvc\istsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Winamp\winamp.exe
C:\Documents and Settings\pyzl1nG_\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Windows Media Player] mpwe.exe
O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvxkt32.exe
O4 - HKLM\..\Run: [sDnSwgNE] C:\WINDOWS\xwflb.exe
O4 - HKLM\..\Run: [sssasasb32] C:\WINDOWS\sssasasb32.exe
O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\msexploren.exe /i
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [Windows Media Player] mpwe.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Windows Media Player] mpwe.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
Avatar billede kalp Novice
29. januar 2005 - 19:49 #1
Jeg kigger på den
Avatar billede siliandk Nybegynder
29. januar 2005 - 19:56 #2
Lyder super godt ;)
Avatar billede kalp Novice
29. januar 2005 - 20:03 #3
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer - klik "Fix checked":

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O4 - HKLM\..\Run: [Windows Media Player] mpwe.exe
O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvxkt32.exe
O4 - HKLM\..\Run: [sDnSwgNE] C:\WINDOWS\xwflb.exe
O4 - HKLM\..\Run: [sssasasb32] C:\WINDOWS\sssasasb32.exe
O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\msexploren.exe /i
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [Windows Media Player] mpwe.exe
O4 - HKCU\..\Run: [Windows Media Player] mpwe.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


Find og slet

Disse filer


C:\WINDOWS\sssasasb32.exe
C:\WINDOWS\System32\mpwe.exe
C:\windows\system32\kalvxkt32.exe
C:\WINDOWS\xwflb.exe
C:\WINDOWS\msexploren.exe


Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Se om du kan afinstallere C:\Programmer\ISTsvc\ i tilføj og fjern programmer.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Slet alt den finder..

Stadig i windows tryk Start>Kør, skriv REGEDIT, og tryk Enter.
I venstre side naviger hen til følgende punkt:

HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run

I højre side find og slet denne linje:
Media Player = "mpwe.exe"

Igen i venstre side find dette punkt:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices

Og i højre side slet denne linje:
Media Player = "mpwe.exe"

I venstre side find dette punkt:
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run

og i højre side slet denne linje:
Media Player = "mpwe.exe"

luk rededit igen.

Genstart normalt og smid en ny log fil herind
Avatar billede kalp Novice
29. januar 2005 - 20:05 #4
Glemte lige en ting. Åben regedit igen.

Find dette punkt

HKEY_LOCAL_MACHINE>Software>Microsoft>Ole

I >VENSTRE< side
ændre
EnableDCOM = "N"
til
EnableDCOM = "Y"

find dette punkt
HKEY_LOCAL_MACHINE>System>CurrentControlSet>Control>Lsa

I >VENSTRE< side:
ændre
restrictanonymous = "dword:00000001"
til
restrictanonymous = "dword:00000000"
Close Registry Editor.

så kan du lukke rededit
Avatar billede majsmarken Nybegynder
29. januar 2005 - 21:05 #5
"...gode råd til hvad jeg kan gøre for at beskytte min computer ekstra godt mod kommende angreb....":

Du har tilsyneladende ikke opdateret dit Windows XP til ServicePack2.

Det er ikke så godt, for så er du ikke sikret mod mange af de vira, der suser rundt på nettet og kigger efter uopdaterede maskiner.

[1Klik.dk: Ubeskyttede pc’er holder i 20 minutter]: http://1klik.dk/news_1klik/nyhed_32992.html

Du kan hente ServicePack2 her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ som 'løs' fil. Gem den et på et passende medie (CD).

DIN PC SKAL VÆRE HELT REN FOR VIRUS/SNAVS FØR INSTALATION AF DENNE SERVICEPACK2...

Til sidst skal du gå i start ->programmer ->Windowsupdate og lade din maskine scanne for opdateringer. Installer dem du får anbefalet.

----
Avatar billede siliandk Nybegynder
29. januar 2005 - 22:54 #6
Tusind tak skal i have, men har et problem nu, igen :)

Efter jeg har gjort det hele, kører den fejl fri nu, mange tak!
Men nu kan jeg ikke connecte  til Steam :/

Nogen der ved hvorfor, har prøvet at geninstallere, men virker heller ikke

Help me plzz :)

Tak!
Avatar billede kalp Novice
29. januar 2005 - 23:04 #7
Du skal komme med en ny log er slet ikke færdig endnu:)
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:13 #8
Logfile of HijackThis v1.99.0
Scan saved at 23:12:52, on 29-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\Anvshell.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\rsvp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\pyzl1nG_\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
Avatar billede kalp Novice
29. januar 2005 - 23:24 #9
Din log er ren!

Ting du bør gøre

Opdatere til SP2
eller mindst SP1 ellers går der ikke mange dage før din log er beskidt igen.

Ting du kan gøre
http://www.spywarefri.dk/pakken.htm

En god samlet pakke som beskytter din pc okay godt mod spyware.
Avatar billede kalp Novice
29. januar 2005 - 23:25 #10
kan du stadig ikke connecte til steam?
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:26 #11
Nej :/
Avatar billede majsmarken Nybegynder
29. januar 2005 - 23:27 #12
[1Klik.dk: Ubeskyttede pc’er holder i 20 minutter]: http://1klik.dk/news_1klik/nyhed_32992.html
Avatar billede kalp Novice
29. januar 2005 - 23:28 #13
siliandk>> det selvfølgelig lidt mystisk.. virker msn?
og kommer der noget fejl meddelelse fra steam?
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:30 #14
Msn virker, sidder og snakker med en m8 nu, over mic.

Ja, Steam siger den har problemer med at connecte til deres "Hoved Server"
Jeg har kørt en internet test, som de foreslog, og der stod at alt virkede

Så ved ikke hvad det er :/?
Avatar billede kalp Novice
29. januar 2005 - 23:32 #15
http://cexx.org/lspfix.zip
Download den

Kør LSPfix, sæt flueben i I know what I am doing, klik på finish, genstart og se om det virker.
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:37 #16
Virker ikke :/

Ved ski ikke hvad det er.
Avatar billede kalp Novice
29. januar 2005 - 23:43 #17
virker det hos din ven?
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:44 #18
Jo, det virker fint, han gamede lige her for 2 minz siden.
Avatar billede kalp Novice
29. januar 2005 - 23:48 #19
prøv at fikse denne linje i hijackthis

O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent

afinstaller steam og installer det igen.
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:50 #20
ok, prøver jeg
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:55 #21
Nope, virker heller ikke :(
Avatar billede kalp Novice
29. januar 2005 - 23:56 #22
Der er gået over 20min... må jeg se en ny log? *G* just in case:)
Avatar billede siliandk Nybegynder
29. januar 2005 - 23:58 #23
Logfile of HijackThis v1.99.0
Scan saved at 23:57:43, on 29-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\Anvshell.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Winamp\winamp.exe
C:\WINDOWS\System32\rsvp.exe
C:\Documents and Settings\pyzl1nG_\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmer\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGR
Avatar billede kalp Novice
30. januar 2005 - 00:00 #24
der mangler vist lidt i bunden af loggen.. men den er stadig ren.

Mit bud er du sætter din xp cd i dit cdrom drev.. trykker start->kør og skriver "sfc /scannow"

se om det skulle hjælpe.. jeg har løbet tør for ideer. kender desværre ikke så meget til steam, men kan ikke rigtig se mere i din log.

Tænker mere på om mwav havde fundet noget og måske slettet noget som skal repareres nu.. det vil en sfc måske kunne klare
Avatar billede siliandk Nybegynder
30. januar 2005 - 00:02 #25
er igang :) tak for alt det hjælp du har givet, du er en mand af ære :D !
Avatar billede kalp Novice
30. januar 2005 - 00:04 #26
Ingen årsag:) lære måske noget nyt:) hehe
Avatar billede kalp Novice
30. januar 2005 - 01:03 #27
siliandk>> hold mig opdateret med hvordan det går hvis ikke du sover:)
Avatar billede siliandk Nybegynder
30. januar 2005 - 10:13 #28
Jep, skal jeg gøre! Og du skal nok få dine point's .. det har du fortjent, virkelig et flot arbejde du har lavet her!
Avatar billede majsmarken Nybegynder
30. januar 2005 - 13:06 #29
... men vi ses jo snart igen fordi:
[1Klik.dk: Ubeskyttede pc’er holder i 20 minutter]: http://1klik.dk/news_1klik/nyhed_32992.html
Avatar billede majsmarken Nybegynder
30. januar 2005 - 13:13 #30
<kalp>/<siliandk>: Ifølge http://www.eksperten.dk/spm/439302 og andre steder skal
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
også fjernes ???
Avatar billede kalp Novice
30. januar 2005 - 13:17 #31
Jeg mener bare det er noget til creative... det eneste jeg kommer i tvivl om nu om den skal ligge i den mappe:o)

men det ligner mere rengøring...jeg er ikke sikker på det er snavs
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester