Avatar billede klavil Seniormester
31. januar 2005 - 12:38 Der er 23 kommentarer og
1 løsning

Tjek af logfil

Hej
ER der en som kan tjekke min logfil og evt komme med et godt råd til at beskytte min computer bedre mod spyware olign.
Også vil jeg gerne høre om det kan være rigtigt at SP2 til XP får mit internet til at køre langsommere og vil det evt være dårligt at gå tilbage til SP1.
På forhånd tak.


Logfile of HijackThis v1.98.2
Scan saved at 12:34:36, on 31-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\FLLESF~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Program Files\Windows AdStatus\WinStatKeep.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\PROGRA~1\FLLESF~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\SpywareGuard\sgmain.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Windows AdStatus\WinStat.exe
C:\WINDOWS\explorer.exe
C:\Diverse programmer\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.edbpriser.dk/forsiden.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\mcupdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FLLESF~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKLM\..\RunOnce: [AAW] "C:\Programmer\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmer\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-gb/4,0,0,83/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096805181328
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Avatar billede ejvindh Ekspert
31. januar 2005 - 12:47 #1
Jeg kigger lige :-)
Avatar billede ejvindh Ekspert
31. januar 2005 - 12:58 #2
Angående dine spørgsmål om SP2 og spyware-beskyttelse: Det burde ikke følge af SP2 at du får dårligere internet. Men du har lidt virus, som jeg nedenfor har angivet en måde at komme af med på. Måske hjælper det.

For at forhindre at spyware kommer ind, vil jeg anbefale dig at lægge Spywareguard, Spywareblaster og IE-spyad ind (minimum). Spybot, AdAware og Spyware Sweeper (sidstnævnte koster penge) er gode til at rense computeren, når skidtet ER kommet ind. Alle programmer kan du finde links til herfra: http://www.spywarefri.dk/vaerktoj.htm

Angående rensning af din log:
Download og gem denne scanner på skrivebordet. Du skal ikke aktivere det endnu.
http://www.spywareinfo.dk/download/mwav.exe

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret (tryk på <F8> under opstarten), slet mapper og filer listet længere nede.

O4 - HKLM\..\Run: [ATICCC] "C:\Programmer\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmer\ATI Technologies\ATI.ACE\CLI.exe

Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
-------------------
Mapper:
C:\Program Files\Windows AdStatus\
-------------------
Filer:
<Ingen>
---------------------------------------
Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Klik på scan. Det kan godt tage lang tid. Send en ny log ind til check.
Avatar billede ejvindh Ekspert
31. januar 2005 - 13:26 #3
Iøvrigt: Til at lave den næste HJT-log bør du bruge nyeste version af Hijackthis:
http://danborg.org/spy/HJT/hijackthis.exe
Avatar billede nva Praktikant
31. januar 2005 - 13:28 #4
Den eneste der har med virus at gøre er da WinStat.exe ?
Avatar billede nva Praktikant
31. januar 2005 - 13:29 #5
Og så WinStatKeep.exe
Avatar billede ejvindh Ekspert
31. januar 2005 - 13:30 #6
Ja, det har du ret i. De øvrige filer er kun med fordi de er overflødige :-)
Avatar billede nva Praktikant
31. januar 2005 - 13:34 #7
Derfor synes jeg også at manden selv skal afgøre om han ønsker de services som de programmer tilbyder, istedet for at du afgør at de skal fjernes :-)
Og så skal jeg ellers nok blande mig udenom.
Avatar billede johnstigers Seniormester
31. januar 2005 - 13:36 #8
ejvindh> du anbefaler at installere spywareguard selv om den allerede ER inde?
Avatar billede ejvindh Ekspert
31. januar 2005 - 13:41 #9
nva: Det er altid op til brugeren selv at afgøre. Jeg mener bare ikke det er hensigtsmæssigt i en log-rensning at kræve at brugeren skal tage stilling til alt muligt. Derfor lægger jeg en politik, som jeg mener er sikker og hensigtsmæssig. Hvis brugeren så gør opmærksom på, at jeg fjerner noget som han/hun vil beholde, så tager vi den derfra. Men det er jo en pågående diskussion, og du er selvfølgelig velkommen til at "blande" dig, hvis du ser noget, du ikke finder hensigtsmæssigt.

John_stigers: Det har du også ret i. Ligesom AdAware. Det var selvfølgelig en fejl. :-)
Avatar billede nva Praktikant
31. januar 2005 - 13:45 #10
Jeg mener bare, at når folk henvender sig her på Eksperten og beder om hjælp, så bør man ikke 'pille' mere end hæjst nødvendigt i deres pc'er. De har jo ikke bedt om at få slået diverse automatiske opdateringer eller lignende fra og kan nok ikke alle gennemskue, hvad der sker når de fixer det som eksperterne foreslår. Bare det jeg ville sige - hej :-)
Avatar billede nva Praktikant
31. januar 2005 - 13:46 #11
hæjst betyder højst :-)
Avatar billede ejvindh Ekspert
31. januar 2005 - 14:19 #12
nva: Sjovt, jeg havde lige den modsatte diskussion med en anden bruger den anden nat, hvor hun var efter mig for at fjerne for lidt: ;-)
http://www.eksperten.dk/spm/584937

klavil: Hvis du er ved at være forvirret: Du kan stadig fint følge det råd jeg startede med at give dig. Hvis du gerne vil pille så lidt som muligt ved de ting, der ligger og sluger (unødig) RAM og processor-kraft i din installation, kan du nøjes med kun at fjerne den midterste af de 5 O4-entries som jeg ovenfor foreslog dig at fixe (dvs. den med WinStat.exe). Resten af proceduren skal du bare holde fast ved. :-)
Avatar billede johnstigers Seniormester
31. januar 2005 - 14:27 #13
Man kan jo nøjes med at fjerne snavset. Det har de ikke selv installeret - modsat realplayer og div. office ting.
Derfor fjerner jeg kun snavs - ind i mellem foreslår jeg at de kan fjerne ekstra, men lader det stå som en ting de selv kan vælge at gøre :)
Avatar billede nva Praktikant
31. januar 2005 - 14:28 #14
ejvindh: Og min mening var tilsyneladende også repræsenteret i den tråd du henviser til.
Og jeg siger kun: Lad dog folk få en chance.
Avatar billede ejvindh Ekspert
31. januar 2005 - 15:33 #15
John_stigers: "Man kan jo nøjes med at fjerne snavset." Problemet er jo bare at ofte så har folk også selv installeret "snavset". Jeg er f.eks. enig med Cookie_ll i at Realshed skal væk -- selvom realplayer er frivilligt installeret.

nva: Fair nok, men skal vi så ikke være enige om at klavil har fået chancen for at vælge nu? Det er ok, at have en anden linie i log-rensninger. Men medmindre det er meget vigtigt (dvs. at man fjerner noget essentielt, eller den lagte strategi vil være virkningsløs, el.lign.) synes jeg alligevel man skal passe på med at forvirre spørgerne mere end højst nødvendigt. Det er derfor at jeg ovenfor prøver på at "snørre" diskussionen til. Det er ikke fordi jeg ikke gider diskutere med jer ;-)
Avatar billede nva Praktikant
31. januar 2005 - 15:45 #16
Jeg skrev også i første omgang kun fordi du skrev "du har lidt virus" og så angiver du 5 linier, hvor de 4 ikke er virus-relaterede.
Nu skal jeg nok holde mig væk fra tråden, hvis ingen direkte henvender sig til mig. Jeg har faktisk allerede fortrudt at jeg blandede mig  - sorry.
Avatar billede klavil Seniormester
31. januar 2005 - 16:17 #17
Jeg har nu fjernet dem alle 5 og kørt Kaspersky. Jeg har ikke helt forstået diskusionen, men håber på at der er en der vil fortælle mig det. Har jeg unødvendige programmer og resourser der bare bruger løs?
Her er den nye logfil:

Logfile of HijackThis v1.99.0
Scan saved at 16:14:20, on 31-01-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\FLLESF~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FLLESF~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\Sysocmgr.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Documents and Settings\Klaus Villadsen\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.edbpriser.dk/forsiden.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FLLESF~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-gb/4,0,0,83/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096805181328
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Avatar billede ejvindh Ekspert
31. januar 2005 - 16:33 #18
Først omkring din log. Den er ren for snavs nu.

For at gøre arbejdet helt færdig:
Det kan være en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så skal du også lige skjule dine filer og mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Du kan også rense browser cachen (hvis du bruger IE-explorer)
1. Klik på Funktioner - Internetindstillinger
2. Under midlertidige filer, klik på Slet cookies
3. Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold
4. Under Oversigten, klik på ryd oversigten
5. Klik på ok.
Tøm din papirkurv.
---------------------------

Så angående diskussionen (og nu kommer så altså min version af det): På de fleste computere kører der nogle processer i baggrunden, som man som oftest ikke bruger. Nogle af dem kan man se nederst til højre som små ikoner. I mange tilfælde er det små programmer som tager en lille smule processor-kraft og ram, og som man aldrig bruger, eller som man i hvert fald kan finde ind til på anden vis.

I dit eksempel har jeg fx fjernet et Quicktime-ikon, som kun bruges når man vil køre Quicktime-filmfremviseren. Dette program kan ligeså let åbnes gennem start-menuen når man har brug for det. Programmørerne er tilgengæld interesserede i at have dem liggende så synligt som muligt, så det er deres programmer du bruger. Det er så at sige en slags "reklame" (lidt svarende til at man havde et coca-cola billede på sit skrivebord).

Cli.exe som jeg også fjernede hos dig er ligeledes et system-tray ikon (denne gang fra ATI), som ikke er nødvendigt, idet det også findes ved at gå ind i kontrolpanelet.
Avatar billede ejvindh Ekspert
31. januar 2005 - 16:34 #19
Nå ja, det var sådan set ment som et svar. :-)
Avatar billede klavil Seniormester
31. januar 2005 - 17:17 #20
Så skulle alle problemer være løst. Dejligt. Er det virusprogram jeg kører ok eller skal jeg have den nye med spyware indbygget.
Jeg har også spywareblaster, men jeg kan ikke se at den kører og det samme gælder for IE spyad. Ellers tak for hjælpen
Avatar billede johnstigers Seniormester
31. januar 2005 - 19:41 #21
IE spyad blokerer bare en hel masse sider med snavs - du kan se hvilke ved at gå i fuknktioner - internetindstillinger - sikkerhed - klassificerede websteder - klik på websteder.
Avatar billede ejvindh Ekspert
01. februar 2005 - 09:22 #22
Ligesom med IEspyad så er det ikke nødvendigt at Spywareblaster "kører" i baggrunden. De lægger sig begge to bare i vejen for spywaren, så den ikke kan komme ind. Ind imellem skal du dog lige køre Spywareblaster for at opdatere den. IE-spyad skal også opdateres indimellem.

Angående antivirus: Så kan man jo sige at det ikke har været så godt i og med du faktisk har fået virus ind på computeren. Generelt set er det mit indtryk at McAfee ikke er det allermest effektive AV. Inde på Spywarefri.dk (som plejer at vide hvad de har med at gøre) kan jeg se at de anbefaler Norman AV hvis man vil have et AV der er nemt at gå til, og Kaspersky hvis man vil have det mest effektive AV. Det kan hertil tilføjes at det var en engangsversion af Kaspersky som du brugte ovenfor, og den ER altså rigtig effektiv.

Mcafee's anti-spy har jeg ingen personlige erfaringer med. Men der findes en test af anti-spy programmer, hvor den klarer sig nogenlunde uden at det dog er blændende:
http://www.spywarefri.dk/artikler2.htm#howes

Hvis du er villig til at betale for anti-spy programmer vil jeg derfor hellere anbefale dig Spywaresweeper. Det er rigtigt at Giant i den test jeg henviser til klarer sig bedre, men de er i mellemtiden blevet opkøbt af Microsoft, som har udgivet den som en (foreløbig gratis) beta-udgave, og dén får altså meget blandede kommentarer med på vejen.
Avatar billede klavil Seniormester
01. februar 2005 - 10:31 #23
Jeg takker for hjælpen og den gode info.
Jeg tror at virussen er kommet ind via vores interne net, da jeg lige har formateret min søns computer, hvor der var Trojanske heste, spyware og virus på. Jeg tager nye forholdsregler for hans computer denne gang.
Avatar billede ejvindh Ekspert
01. februar 2005 - 10:33 #24
Takker for point. Ja, "sønners" computere er det ikke nemt at gardere sig imod ;-))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester