Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 14:11 Der er 34 kommentarer og
1 løsning

Er der snavs på maskinen?

Hejsa!
Er der en eller anden der lige vil tjekke min HighJackThis logfile for snavs.
Avatar billede kalp Novice
12. marts 2005 - 14:11 #1
kom med den:)
Avatar billede arlet Juniormester
12. marts 2005 - 14:11 #2
Ja, hvis du kommer med den
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 14:12 #3
Her er den så:

Logfile of HijackThis v1.97.7
Scan saved at 14:09:29, on 12-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Avast Antivirus\aswUpdSv.exe
C:\Programmer\Avast Antivirus\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Avast Antivirus\ashMaiSv.exe
C:\Programmer\Avast Antivirus\ashWebSv.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\AVASTA~1\ashDisp.exe
C:\WINDOWS\system32\starter.exe
C:\Freeware Programmer\Winamp\winampa.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\FREEWA~1\POPUPS~1\POP-UP~1\PSFREE.EXE
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Freeware Programmer\NoAds 2002\NoAds.exe
C:\Freeware Programmer\Free Download Manager\Free Download Manager\fdm.exe
C:\Freeware Programmer\Skype\Phone\Skype.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Freeware Programmer\HiJackThis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {00000026-8735-428D-B81F-DD098223B25F} - C:\WINDOWS\speer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVASTA~1\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] C:\WINDOWS\system32\starter.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Freeware Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\FREEWA~1\POPUPS~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [NoAds] "C:\Freeware Programmer\NoAds 2002\NoAds.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Freeware Programmer\Free Download Manager\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Skype] "C:\Freeware Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Overfør med Star Downloader - C:\Freeware Programmer\StarDownloader\Star Downloader\sdie.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .m3u: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Programmer\AutoCAD 2002\AcDcToday.ocx
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38056.3367013889
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmer\AutoCAD 2002\InstBanr.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Programmer\AutoCAD 2002\InstFred.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Programmer\AutoCAD 2002\AcPreview.ocx
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
Avatar billede arlet Juniormester
12. marts 2005 - 14:12 #4
Damn*S*
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 14:12 #5
Hold da kæft i er på pletten gutter. Konge
Avatar billede arlet Juniormester
12. marts 2005 - 14:13 #6
Det eneste jeg vil hjælpe med er dette(for kalp tager den*S*)

Hent lige nyeste version af hijackthis(1.99.1) herfra:
http://www.arlet.dk/hjt.exe
og lav en ny log
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 14:15 #7
Takker! Ved du hvordan jeg kan se om jeg har SP2 installeret. Jeg kørte en update forleden som tog en fandens tid!
Avatar billede kalp Novice
12. marts 2005 - 14:17 #8
uha gammel version af hjt:) SP2 er ikke installeret
Avatar billede arlet Juniormester
12. marts 2005 - 14:17 #9
Det har du ikke, ikke engang sp1..

Men det kan du gøre når Kalp har renset dig for dit snavs
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 14:18 #10
Hermed en ny logfile fra den seneste version af hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 14:17:15, on 12-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Avast Antivirus\aswUpdSv.exe
C:\Programmer\Avast Antivirus\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Avast Antivirus\ashMaiSv.exe
C:\Programmer\Avast Antivirus\ashWebSv.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\AVASTA~1\ashDisp.exe
C:\WINDOWS\system32\starter.exe
C:\Freeware Programmer\Winamp\winampa.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\FREEWA~1\POPUPS~1\POP-UP~1\PSFREE.EXE
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Freeware Programmer\NoAds 2002\NoAds.exe
C:\Freeware Programmer\Free Download Manager\Free Download Manager\fdm.exe
C:\Freeware Programmer\Skype\Phone\Skype.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Downloads\Software\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: sPeerObj Class - {00000026-8735-428D-B81F-DD098223B25F} - C:\WINDOWS\speer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVASTA~1\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] C:\WINDOWS\system32\starter.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Freeware Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\FREEWA~1\POPUPS~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [NoAds] "C:\Freeware Programmer\NoAds 2002\NoAds.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Freeware Programmer\Free Download Manager\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Skype] "C:\Freeware Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Overfør med Star Downloader - C:\Freeware Programmer\StarDownloader\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Freeware Programmer\ICQ\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Freeware Programmer\ICQ\ICQ\ICQ.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .m3u: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Programmer\AutoCAD 2002\AcDcToday.ocx
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmer\AutoCAD 2002\InstBanr.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Programmer\AutoCAD 2002\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Programmer\AutoCAD 2002\AcPreview.ocx
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/_media/dalaillama/ampx.cab
O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Avast Antivirus\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Avast Antivirus\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Avast Antivirus\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Avast Antivirus\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: nhksrv - NETGEAR Corporation. - (no file)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Avatar billede kalp Novice
12. marts 2005 - 14:18 #11
Jeg ser lige på det:)
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 14:20 #12
Hvordan er det lige det fungere når man skal fixe. Skal man genstarte i fejlsikret tilstand ? og hvordan er det lige man gør det.
Avatar billede arlet Juniormester
12. marts 2005 - 14:21 #13
Der kommer en fin og grundig vejledning fra Kalp, så du slet ikke er i tvivl
Avatar billede kalp Novice
12. marts 2005 - 14:28 #14
Download LSPfix http://cexx.org/lspfix.zip (Vi skal bruge den senere)

Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer - klik "Fix checked":

O2 - BHO: sPeerObj Class - {00000026-8735-428D-B81F-DD098223B25F} - C:\WINDOWS\speer.dll
O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/_media/dalaillama/ampx.cab

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet

Filer (De er muligvis allerede blevet slettet af hijackthis)

C:\WINDOWS\speer.dll
C:\WINDOWS\inf\unregmp2.exe

Mapper (afinstaller i tilføj og fjern programmer hvis den er der (under kontrolpanelet) og ellers let mappen. evt begge dele hvis muligt:)

New.Net og se om mappen evt er i C:\Programmer\

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Slet alt den finder..

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik det hele med eller om noget er blevet overset:)

Kør først LSPfix hvis du ikke kan komme på nettet, sæt flueben i I know what I am doing, klik på finish, genstart så burde det virke.

Arlet >> O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll

kunne finde catsrvut.dll som en windows fil.. så den er vel ok?
Avatar billede arlet Juniormester
12. marts 2005 - 14:30 #15
Den 020 er god nok
Avatar billede kalp Novice
12. marts 2005 - 14:31 #16
godt nok:)
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 15:01 #17
Jeg kan ikke fixe 010èrne new.net
og den mappe jeg skal slette new.net. Kan det ikke passe at den hedder Newdotnet.
Den kan heller ikke slettes
Avatar billede kalp Novice
12. marts 2005 - 15:02 #18
Gør du det i fejlsikret tilstand? har du prøvet blot at afinstallere via. tilføj og fjern programmer?

Så gør følgende..

hent og kør
http://www.new.net/support/uninstall5_48.exe

og kør også LSP fix ligemeget hvad som beskrevet.
Avatar billede kalp Novice
12. marts 2005 - 15:03 #19
Du skal selvfølgelig bare sig fix checked i hijackthis.. lukke og så lad det være det.. ikke scanne igen og fixe igen for så ser jeg hvad der er tilbage når du er helt færdig så det gør ikke noget at noget ikke virker .. bare opsummer til sidst:)
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 15:05 #20
okay
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 15:24 #21
Scanneren har fundet nogle stykker. Den skriver ved enkelte tagged as not a virus. Hvad skal der ske med dem
Avatar billede kalp Novice
12. marts 2005 - 15:26 #22
Det kommer i slut resultatet:) Når den er færdig
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 15:45 #23
Det tar noget tid var ? Håber du har lidt tålmodighed
Avatar billede kalp Novice
12. marts 2005 - 15:46 #24
Jeg har skam masser :)
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 16:12 #25
Så er den klar:

Logfile of HijackThis v1.99.1
Scan saved at 16:11:11, on 12-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Avast Antivirus\aswUpdSv.exe
C:\Programmer\Avast Antivirus\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Avast Antivirus\ashWebSv.exe
C:\PROGRA~1\AVASTA~1\ashDisp.exe
C:\Programmer\Avast Antivirus\ashMaiSv.exe
C:\WINDOWS\system32\starter.exe
C:\Freeware Programmer\Winamp\winampa.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\FREEWA~1\POPUPS~1\POP-UP~1\PSFREE.EXE
C:\Freeware Programmer\NoAds 2002\NoAds.exe
C:\Freeware Programmer\Free Download Manager\Free Download Manager\fdm.exe
C:\Freeware Programmer\Skype\Phone\Skype.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Downloads\Software\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVASTA~1\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] C:\WINDOWS\system32\starter.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Freeware Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\FREEWA~1\POPUPS~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [NoAds] "C:\Freeware Programmer\NoAds 2002\NoAds.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Freeware Programmer\Free Download Manager\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Skype] "C:\Freeware Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Documents and Settings\Tom & Betina\Dokumenter\Modtagne filer\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Overfør med Star Downloader - C:\Freeware Programmer\StarDownloader\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Freeware Programmer\ICQ\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Freeware Programmer\ICQ\ICQ\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .m3u: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Programmer\AutoCAD 2002\AcDcToday.ocx
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programmer\AutoCAD 2002\InstBanr.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Programmer\AutoCAD 2002\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Programmer\AutoCAD 2002\AcPreview.ocx
O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Avast Antivirus\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Avast Antivirus\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Avast Antivirus\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Avast Antivirus\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: nhksrv - NETGEAR Corporation. - (no file)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Avatar billede kalp Novice
12. marts 2005 - 16:16 #26
Se det var da ikke så slemt:) Din log er ren:)
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 16:18 #27
Jeg har desuden fået et problem når jeg starter maskinen. En blå skærm kommer frem hvor der bla. står følgende beskrevet: Registreringsdatabasen kan ikke indlæse Hivet-filen \Systemroot\System32\Config\Software

Ved du hvad det er. Det er kommet efter at have kørt windows update.
Jeg har fornylig også lavet en repair pga. et Outlook Express problem. Nu mener arlet så at jeg ikke har SP1 eller 2 installeret. Jeg ved at jeg har haft installeret SP1. SP2 kan jeg ikke installere af en eller anden årsag. Den genstarter bare igen og igen.
Avatar billede kalp Novice
12. marts 2005 - 16:22 #28
Har du din xp cd hos dig?

Sæt den i... tryk start->kør og skriv "sfc /scannow"

og du har ikke sp1 eller sp2

Her er råd om problemer med updates.
http://hcma.dk/win_update_probs/win_update_prob2.htm
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 16:25 #29
sfc/scannow: den kan ikke finde i kør
Avatar billede kalp Novice
12. marts 2005 - 16:25 #30
du mangler et mellemrum!
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 16:25 #31
Og hvor kan man se om man har SP1 eller 2 installeret. Kan man aflæse det ud fra logfilen
Avatar billede banditt4u2 Nybegynder
12. marts 2005 - 16:26 #32
Så kører det. tak for hjælpen. Og hermed tillykke med de velfortjente point
Avatar billede kalp Novice
12. marts 2005 - 16:27 #33
Her

Logfile of HijackThis v1.99.1
Scan saved at 16:11:11, on 12-03-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Hvis du havde ville det se sådan her ud

Logfile of HijackThis v1.99.1
Scan saved at 16:11:11, on 12-03-2005
Platform: Windows XP SP1  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

eller

Logfile of HijackThis v1.99.1
Scan saved at 16:11:11, on 12-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2600.0000)
Avatar billede kalp Novice
12. marts 2005 - 16:28 #34
Jeg takker for point.. du må lige sige hvis der stadig er problemer efter sfc så må vi se hvad der ellers kan gøres.. svare måske først engang i aften dog.
Avatar billede banditt4u2 Nybegynder
27. marts 2005 - 15:12 #35
Har fået monsterproblemer efter ovenstående. XP kan ikke starte. ikke engang i fejlsikret tilstand. Jeg har ved hjælp fra bekendte forsøgt at lave en repair. Det kunne jeg heller ikke, så den er fuldstændig stået af. Jeg får derfor lavet en backup af indholdet på min harddisk. Den bliver efterfølgende formateret, så man kan jo sige at mit forsøg på at rense min computer for snavs var en smule forgæves.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Capgemini Danmark A/S

Cloud Architect

Solar Danmark A/S

Data Engineer

Capgemini Danmark A/S

Data Governance consultant

Netcompany A/S

Linux Operations Engineer