Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:04 Der er 46 kommentarer og
1 løsning

sletning af filer i system 32

kan jeg slette disse filer da de er spyware.. er det sikkert og slette filer i system 32, mange siger jeg skal lade det være.

C:\WINDOWS\System32\msbe.dll tagged as not-a-virus:AdWare.BargainBuddy.

C:\WINDOWS\System32\exdl1.exe tagged as not-a-virus:AdWare.BargainBuddy.n.

tak!
Avatar billede kalp Novice
31. januar 2005 - 15:06 #1
Det kan du sagtens! det er spyware
Avatar billede kalp Novice
31. januar 2005 - 15:06 #2
Hvis du vil kan vi tjekke resten af dit system for det kan godt tyde på der så er mere
Avatar billede kalp Novice
31. januar 2005 - 15:07 #3
nummer to mener jeg ikke er spyware.. derfor ville det være godt med et helt tjeck
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:07 #4
oka.... vil der komme en besked om at når jeg tænder min comp. at den ikke kunne finde filerne?
Avatar billede kalp Novice
31. januar 2005 - 15:08 #5
sorry.. nummer 2 er spyware .. forvekslede med en anden:)

og nej.. du får ingen beskeder.. de skal ikke anvendes
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:08 #6
hvordan vil du tjekke for det?
Avatar billede majsmarken Nybegynder
31. januar 2005 - 15:08 #7
.. du bør lige fortælle hvor/hvordan du har fået den oplysning.
Selvom jeg gætter på
http://www.spywareinfo.dk/download/mwav.exe
programmet...

(Husk dine tidliger spørgsmål - der er nogen der venter på dig? - http://www.eksperten.dk/list.phtml?spm_creator=hansen_81&status_1=on&status_2=on&status_3=on&status_4=on)
Avatar billede kalp Novice
31. januar 2005 - 15:09 #8
hvis du downloader
http://www.downloadportal.dk/showdownload.asp?rid=4212&sp=Hijackthis

og scanner med det.. og herefter kopirer den log der bliver genereret herind så kan jeg se det
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:10 #9
korrekt, hr. majs.. og jeg har hijackthis.. 2 sek. sletter lige de der filer.. men jeg er kommet af med trojanet. på en eller anden måde.. scannede med panda .. så slettede den det.. det var heldig..
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:12 #10
Logfile of HijackThis v1.97.7
Scan saved at 15:12:21, on 31-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Real\RealPlayer\RealPlay.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\StartupMonitor.exe
D:\spil\steam\steam.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Norton AntiVirus 2004\navapsvc.exe
C:\Programmer\Norton AntiVirus 2004\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Norton AntiVirus 2004\SAVScan.exe
C:\Programmer\AntiVir\AVPersonal\AVWUPSRV.EXE
C:\Programmer\AntiVir\AVPersonal\AVGUARD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus 2004\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus 2004\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Stone's TimeTool] "C:\Programmer\TimeTool\TimeTool.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AntiVir\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Steam] "d:\spil\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: PopupPopper Kontrol Panel (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-8D54A7E8A790} (GDIChk Object) - http://www.microsoft.com/security/controls/GDI/0/GDIChk.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede kalp Novice
31. januar 2005 - 15:13 #11
Du bliver nød til at download hijackthis fra mit link.. du kører med en meget gammel version:)
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:13 #12
oka.. :S... 2 sek
Avatar billede majsmarken Nybegynder
31. januar 2005 - 15:14 #13
... men du bør stadig have MINDST ServicePack1 på - ellers er det HiJackThis flere gange om ugen  >>;-))
(Sammenligner med dine tidliger ikke afsluttede HiJackThis log)
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:15 #14
Logfile of HijackThis v1.99.0
Scan saved at 15:14:58, on 31-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Real\RealPlayer\RealPlay.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\StartupMonitor.exe
D:\spil\steam\steam.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Norton AntiVirus 2004\navapsvc.exe
C:\Programmer\Norton AntiVirus 2004\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Norton AntiVirus 2004\SAVScan.exe
C:\Programmer\AntiVir\AVPersonal\AVWUPSRV.EXE
C:\Programmer\AntiVir\AVPersonal\AVGUARD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Benjamin\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus 2004\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus 2004\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Stone's TimeTool] "C:\Programmer\TimeTool\TimeTool.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AntiVir\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Steam] "d:\spil\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - C:\Programmer\PopupPopper\SiteList.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programmer\AntiVir\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AntiVir\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus 2004\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programmer\Norton AntiVirus 2004\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus 2004\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede kalp Novice
31. januar 2005 - 15:16 #15
Jeg kigger på den.. imens bør du går dine andre spørgsmål igennem og acceptere svar hvor der er givet svar.. hvis du ikke ved hvordan så sig til! ellers bliver dine spørgsmål aldrig afsluttet:)
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:17 #16
oka.. sry. men jeg er delme glad for hjælpen.. jeg er ikke nogen computerhaj.. (mine fætre er, men de har travlt med alt andet.. 3D)
Avatar billede majsmarken Nybegynder
31. januar 2005 - 15:17 #17
[Messenger Plus! 3] sammen med en ikke opdateret XP - PUHA... Så er du advaret:

[1Klik.dk: Ubeskyttede pc’er holder i 20 minutter]:
http://1klik.dk/news_1klik/nyhed_32992.html

<kalp>: Go' For It -
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:21 #18
yes, men hva har messenger med det og gøre?. jeg kan ikke opdatere service pack 2, da jeg ingen licneskode har..?
Avatar billede kalp Novice
31. januar 2005 - 15:21 #19
Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer - klik "Fix checked":

O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts

Genstart normalt og ny log..

Glad for at se dit panda antivirus program æder det meste hehe:) Din computer har klaret sig okay "ubeskyttet" må man sige:)

Angående hvordan svar accepteres.... kig nede i venstre hjørne ... der er en lille boks med den/brugeres navn som har lagt svar.. du skal markere det/de navne som du mener skal have point og trykke på knappen accepter svar
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:24 #20
åhh neej.. jeg er så usikker på det der i fejlsikret tilstand... jeg ved ikke helt. og det der med acceptert svar, jeg har trykket accepteret..
Avatar billede kalp Novice
31. januar 2005 - 15:27 #21
Du skal først lige markere mit navn i den der lille boks.. dvs. tryk på det med musen så det bliver blåt:)

Fejlsikret der kommer du hvis du når du har genstartet computeren lige før windows begynder at loade trykker på F8.. så kommer der en lille menu frem.

Ellers må du forsøge dig i normal tilstand.. fiks den linje jeg nævner.. genstart normalt og komme med en ny log
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:28 #22
alt det her lort havde jeg for et stykke tid siden, men det er væk nu. jeg tror jeg prøver det der i fejlsikret tilstand.. eller jeg ved ikke, får min fætter til og hjælpe, jeg har ikke panda, men tager et scan fra deres side. gratis. det er godt

O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O4 - HKLM\..\Run: [switp] C:\WINDOWS\switpa.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
Avatar billede kalp Novice
31. januar 2005 - 15:29 #23
http://www.eksperten.dk/spm/580736
http://www.eksperten.dk/spm/583824

Og så mangler du bare disse 2 spørgsmål så har du lukket pænt efter dig:)
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:33 #24
hva var fordellen i at gøre det i fejlsikret tilstand? end i normal?
Avatar billede kalp Novice
31. januar 2005 - 15:36 #25
I langt flere af tilfældende fjernes der mere i fejlsikret. I fejlsikret kører der heller ikke ligeså mange programmer i hukommelsen hvilket gør du kan slette flere filer istedet for at få en fejlmeddelelse om at filen anvendes af et andet program.

Jeg tror den ene linje i din log sagtens kan fjernes i normal tilstand
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:38 #26
jamen jeg prøver det. du skal da have mange tak for din hjælp og tid :D
Avatar billede kalp Novice
31. januar 2005 - 15:41 #27
Ingen årsag overhovedet:) og godt at se du fik lukket nogen spørgsmål;)
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:43 #28
yeah jeg er lidt en newb. men jeg har 90 point tilbage.. jeg må hellere se om jeg kan besvare nogle spørgsmål.. kan jeg nok ikke.. er der andre måder at få point på?
Avatar billede kalp Novice
31. januar 2005 - 15:45 #29
Du får 5 point gratis af eksperten om dagen.

Du kan sagtens besvare spørgsmål:)
Kig på disse spørgsmål

http://www.eksperten.dk/spm/Design/Site-vurdering/

Deltag i dem.. og du skal jo bare komme med din vurdering af siderne! så får du da sikkert lidt point for din deltagelse.
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 15:59 #30
det virker sku ikke! den kommer ... nåå man skulle genstarte? det samme kommer igen`..

O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts

den der altså.. når jeg scanner igen med hijack-this. og jeg havde sat flueben på den og sagt fix checked
Avatar billede kalp Novice
31. januar 2005 - 16:02 #31
så må du ud i fejlsikret:)
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 16:12 #32
nogle nye i hijackthis`:

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

hvad er nu det for noget?
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 16:12 #33
Logfile of HijackThis v1.99.0
Scan saved at 16:08:52, on 31-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Real\RealPlayer\RealPlay.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\StartupMonitor.exe
D:\spil\steam\steam.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\Norton AntiVirus 2004\navapsvc.exe
C:\Programmer\Norton AntiVirus 2004\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Norton AntiVirus 2004\SAVScan.exe
C:\Programmer\AntiVir\AVPersonal\AVWUPSRV.EXE
C:\Programmer\AntiVir\AVPersonal\AVGUARD.EXE
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Documents and Settings\Benjamin\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Control Popups in Internet Explorer - {41353F8B-78CE-48A5-BE44-153ED293D192} - C:\Programmer\PopupPopper\PopLib.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus 2004\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus 2004\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.3000.1001\da\msntb.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Stone's TimeTool] "C:\Programmer\TimeTool\TimeTool.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AntiVir\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Steam] "d:\spil\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: PopupPopper Kontrol Panel - {3E94F358-9537-4BBA-8D12-D7F8A0136973} - C:\Programmer\PopupPopper\SiteList.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programmer\AntiVir\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AntiVir\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus 2004\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programmer\Norton AntiVirus 2004\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus 2004\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede kalp Novice
31. januar 2005 - 16:18 #34
Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer - klik "Fix checked":

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com

Genstart normalt og ny log(måske vi kan fortsætte i et par timer hehe)

Den anden linje er okay
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 16:20 #35
:D  jeg griner lidt. et par timer ja.. jeg kan ikke tjekke min mail? men jeg er på messenger?? det er lige sket? det var lige endnu et spørgsmål..
Avatar billede kalp Novice
31. januar 2005 - 16:23 #36
MSN burde fungere fint lige nu, men det har som sagt noget at gøre med dit windows ikke er opdateret:) Det skal du have licens til for at kunne gøre vil jeg mene men du kan give det et forsøg hvis du vil..

http://www.microsoft.com/downloads/details.aspx?displaylang=da&FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 16:27 #37
ja jeg har prøvet.. de kan man ikke. det er skide træls..
Avatar billede majsmarken Nybegynder
31. januar 2005 - 16:33 #38
SP2 ka' også fiskes herfra som en 'løs' fil herfra:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

PS: Principielt supportere vi ikke p**** udgaver af XP ...
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 16:36 #39
jeg er ved og hente det.. men kan det virkelig passe, at det er derfor... det har ellers virket fint.. lige indtil nu, jeg har lige prøvet på en anden comp. og der kunne jeg godt
Avatar billede kalp Novice
31. januar 2005 - 16:39 #40
hansen_81>> Det primært fordi jeg gerne vil have din pc er lidt mere up to date ellers går der ikke længe før den er rodet til igen:) og det kan godt løse problemet eftersom gamle filer dit system vil blive erstattet er nyere
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 16:41 #41
det er jo det.
Avatar billede ejvindh Ekspert
31. januar 2005 - 16:52 #42
Selvom du henter Sp2 som "løs" fil kan den ikke bruges medmindre du har en licens. Programmet afbryder simpelthen når den finder ud af at du har installeret XP med en ulovlig licens....
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 17:12 #43
ejvinddh... tror du ikke jeg kan installere det, selvom jeg henter det fra den her side?
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Avatar billede ejvindh Ekspert
31. januar 2005 - 17:14 #44
Nej, det er jeg ret sikker på at du ikke kan. Jeg mener at de har lagt det samme check ind som de lagde ind i SP1 -- og den havde jeg selv svære problemer med da jeg havde installeret med en licens der var på Microsoft's sorte liste...
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 17:19 #45
træls... men plz! forklar hvorfor jeg ikke kan tjekke min hotmail.! jeg kan godt komme messenger! den siger noget med ugyldigt websted eller noget.. jeg har prøvet og logge ind flere forskellige måder..
Avatar billede hansen_81 Nybegynder
31. januar 2005 - 17:20 #46
nej det løgn... nu kunne jeg godt.. :S  eller :D  har ikke kunne ellers... det var da utrolig.. men tak for din kommentar.. :D  nu er jeg næsten glad
Avatar billede ejvindh Ekspert
01. februar 2005 - 09:23 #47
Det var da godt :-))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester