Avatar billede pillpopper Nybegynder
19. marts 2005 - 01:40 Der er 45 kommentarer og
1 løsning

Hjælp min pc er blevet langsom

Hej jeg har en bærbar som jeg har formateret da den ligepludselig skabte en masse problemer, men efter jeg har formateret den er den blevet "Utrolig langsom hvilket er rimlig træls.
jeg har installeret alle windows opdateringerne samt service pack 1, en den vil ikke lade mig hente hele SP2 ned den stopper midt i installitionen. (desværre) !
Jeg har sågar osse deaktiveret mit Dcom samt hentede S&D 1.3 ned og har installeret et antivirus program på (den vil p.t ikke lade mig hente nogle programmer ned).    Dette er rimligt irreterene når jeg står og osse lige skal have fat i Ad_aware SE samt nogle andre programmer.
jeg bruger Avant som browser.

jeg vil være meget taknemlig hvis der er nogle der kan hjælpe mig med dette irreterene problem. 

M.v.h

pp
Avatar billede overloaded Mester
19. marts 2005 - 02:13 #1
Hvis du installerer SP2 alene så installerer du også SP1 på samme tid.
SP2 indeholder både SP1 og SP2.
Avatar billede pillpopper Nybegynder
19. marts 2005 - 02:17 #2
Det er SP2 jeg ikke kan fuldføre indstallitionen af, og hvad med problemet med den sløve forbindelse jeg har en 2 Mbit men det føles ikke sådan.
Avatar billede overloaded Mester
19. marts 2005 - 02:19 #3
Der kan være problemer med  indstallitionen af sp2 hvis der bare lidt spyware på computeren.
Avatar billede overloaded Mester
19. marts 2005 - 02:23 #4
Men efter som den er formateret ser det underlig ud.
Avatar billede overloaded Mester
19. marts 2005 - 03:23 #5
En anden mulighed er at processoren bliver for varm, måske der sidder noget støv, bare et gæt.
Avatar billede kalp Novice
19. marts 2005 - 09:05 #6
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord
http://downloadportal.dk/showdownload.asp?rid=4212&sp=Hijackthis
eller
http://www.downloadportal.dk/showdownload.asp?rid=4234&sp=title

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede pillpopper Nybegynder
19. marts 2005 - 16:58 #7
Undskyld det lange svartid men somsagt kører den ad R... til.

Min processeore bliver ikke for varm og der er heller ikke støv på.

Jeg prøver at se om jeg kan hente Hijackthis ned og smide en log fil ind, men mange TAK ! for hjælpen indtil vidre.

m.v.h

pp

Forsat god dag/aften:)
Avatar billede pillpopper Nybegynder
20. marts 2005 - 11:09 #8
Hej igen her er en logfil.  (jeg har nu fået Ad_aware SE indstalleret og der er 6 stykker Virus/spyware/adaware som den ikke kan fjerne samt der er 17 stk. i S&D som den heller ikke vil fjerne, den spørger bare om den skal scanner det igen efter genstart således at problemet kan blive løst og filerne slettet).

Jeg har en værre satan på som hedder websearchbar og 1 mere der hedder noget ligende det samme.

Jeg håber at der er en frisk person der vil tjekke denne logfil fra Hijjackthis-prg.

M.v.h-

pp

Ps:- Logfil: 

Logfile of HijackThis v1.99.1
Scan saved at 11:03:53, on 20-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Apoint2K\Apoint.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\WINDOWS\switpb.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Avant Browser\avant.exe
C:\Programmer\Windows NT\Tilbehør\wordpad.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Leon Tagge\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {B0F02D65-42EF-4A08-9B43-7878EA970C65} - C:\WINDOWS\System32\fnhe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [rant] rant.exe
O4 - HKLM\..\Run: [switp] C:\WINDOWS\switpb.exe
O4 - HKLM\..\Run: [pyxyv] C:\WINDOWS\pyxyv.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Media service] svchost32.exe
O4 - HKLM\..\Run: [Windows pack service] MsnMsgr.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\ydmuepv.exe
O4 - HKLM\..\Run: [Windows Media Player] mcafe32.exe
O4 - HKLM\..\Run: [Microsoft Windows Registry Service] wregistry.exe
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitehay32.exe
O4 - HKLM\..\Run: [MS HTML Location Class] MSHTML32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKLM\..\RunServices: [rant] rant.exe
O4 - HKLM\..\RunServices: [Media service] svchost32.exe
O4 - HKLM\..\RunServices: [Windows pack service] MsnMsgr.exe
O4 - HKLM\..\RunServices: [Windows Media Player] mcafe32.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Registry Service] wregistry.exe
O4 - HKLM\..\RunServices: [MS HTML Location Class] MSHTML32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [rant] rant.exe
O4 - HKCU\..\Run: [Windows Media Player] mcafe32.exe
O4 - HKCU\..\Run: [MS HTML Location Class] MSHTML32.exe
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Filter: text/html - {C4F555FF-9A90-4339-8EEF-BE37BB406F0F} - C:\WINDOWS\System32\fnhe.dll
O18 - Filter: text/plain - {C4F555FF-9A90-4339-8EEF-BE37BB406F0F} - C:\WINDOWS\System32\fnhe.dll
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

(jeg ved den ser rigtig slem ud:(
Avatar billede pillpopper Nybegynder
20. marts 2005 - 11:12 #9
Uppss.. jeg glemte at sige at der er osse noget galt i/med programmet "ZOELABS" da jeg ikke kan afindstallere den (S.....) tyske version, som jeg har været såå´´ dum at hente ned isteden for den på engelsk.
Avatar billede kalp Novice
20. marts 2005 - 11:49 #10
jeg ser på den
Avatar billede kalp Novice
20. marts 2005 - 11:56 #11
BVADR! det var meget!

Download CWShredder (Vi skal bruge den senere)
http://www.mdegn.dk/download/CWShredder.exe

Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {B0F02D65-42EF-4A08-9B43-7878EA970C65} - C:\WINDOWS\System32\fnhe.dll
O4 - HKLM\..\Run: [rant] rant.exe
O4 - HKLM\..\Run: [switp] C:\WINDOWS\switpb.exe
O4 - HKLM\..\Run: [pyxyv] C:\WINDOWS\pyxyv.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Media service] svchost32.exe
O4 - HKLM\..\Run: [Windows pack service] MsnMsgr.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\ydmuepv.exe
O4 - HKLM\..\Run: [Windows Media Player] mcafe32.exe
O4 - HKLM\..\Run: [Microsoft Windows Registry Service] wregistry.exe
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitehay32.exe
O4 - HKLM\..\Run: [MS HTML Location Class] MSHTML32.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKLM\..\RunServices: [rant] rant.exe
O4 - HKLM\..\RunServices: [Media service] svchost32.exe
O4 - HKLM\..\RunServices: [Windows pack service] MsnMsgr.exe
O4 - HKLM\..\RunServices: [Windows Media Player] mcafe32.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Registry Service] wregistry.exe
O4 - HKLM\..\RunServices: [MS HTML Location Class] MSHTML32.exe
O4 - HKCU\..\Run: [rant] rant.exe
O4 - HKCU\..\Run: [Windows Media Player] mcafe32.exe
O4 - HKCU\..\Run: [MS HTML Location Class] MSHTML32.exe
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c267.cab
O18 - Filter: text/html - {C4F555FF-9A90-4339-8EEF-BE37BB406F0F} - C:\WINDOWS\System32\fnhe.dll
O18 - Filter: text/plain - {C4F555FF-9A90-4339-8EEF-BE37BB406F0F} - C:\WINDOWS\System32\fnhe.dll´
O20 - AppInit_DLLs: PAVWAIT.DLL

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet

C:\WINDOWS\switpb.exe
C:\windows\system32\elitehay32.exe

C:\WINDOWS\System32\fnhe.dll
C:\WINDOWS\System32\spoolsvc.exe

Søg efter rant.exe pyxyv.exe  svchost32.exe  ydmuepv.exe  mcafe32.exe MSHTML32.exe PAVWAIT.DLL og SLET DEM

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Kør CWShredder, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder
Klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Slet alt den finder..

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik det hele med eller om noget er blevet overset:)
Avatar billede pillpopper Nybegynder
20. marts 2005 - 12:47 #12
Tak det prøver jeg lige ´´JA der var meget det tænkte jeg nok især de trælse toolbar, MEN såå´´ er det godt jeg har sådan en ekspert til at give en hånd med;;-)

M-v-h

pp

Hygge så længe;)

Ps:- Hvis jeg er i tvivl om noget så håber jeg ikke det gør noget jeg spørger, det kan godt være det er/kan være et dumt spørgsmål men så er jeg da i det mindste 110 % sikker for det er noget farligt noget at begive sig igang med ISÆR når man ikke ved hvad man fortager sig!
Avatar billede overloaded Mester
20. marts 2005 - 12:51 #13
Der findes ikke dumme spøgsmål, der findes kun dumme svar:)
Avatar billede pillpopper Nybegynder
21. marts 2005 - 07:16 #14
Go'morgen´´ jeg har fulgt Deres vejledning (men der var ikke en linje der hed dette her " O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone" )som De ville have jeg skulde slette - den stod ikke derinde.

Jeg tog osse stikket (fysisk) ud til intrnettet da jeg brugte "mwav.exe-scanneren, men jeg kunne ikke se nogen steder hvor der stod slet der var 4 valgmuligheder 1. Bye escan - 2.Scan Again - 3.View Log - & nr.4 OK (hvilket var det jeg trykket på og så sprang den tilbage til starten...   

OG så ville den heller ikke slette denne streg inde i søgemaskinen: C:\WINDOWS\System32\fnhe.dll


Ny Hijjackthis-logfil:

Logfile of HijackThis v1.99.1
Scan saved at 07:14:21, on 21-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Apoint2K\Apoint.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Apoint2K\Apntex.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Avant Browser\avant.exe
C:\Programmer\Windows NT\Tilbehør\wordpad.exe
C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\Midlertidig mappe 3 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {9BDD05AA-9A28-4CFF-BD69-5D47043BEA40} - C:\WINDOWS\System32\fnhe.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Filter: text/html - {E122B006-AB96-4D4B-A2CC-8A4A846B5281} - C:\WINDOWS\System32\fnhe.dll
O18 - Filter: text/plain - {E122B006-AB96-4D4B-A2CC-8A4A846B5281} - C:\WINDOWS\System32\fnhe.dll
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
Avatar billede kalp Novice
21. marts 2005 - 09:04 #15
Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Klik herefter "Fix checked" i hijackthis:

O2 - BHO: (no name) - {9BDD05AA-9A28-4CFF-BD69-5D47043BEA40} - C:\WINDOWS\System32\fnhe.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
O18 - Filter: text/html - {E122B006-AB96-4D4B-A2CC-8A4A846B5281} - C:\WINDOWS\System32\fnhe.dll
O18 - Filter: text/plain - {E122B006-AB96-4D4B-A2CC-8A4A846B5281} - C:\WINDOWS\System32\fnhe.dll
O20 - AppInit_DLLs: PAVWAIT.DLL


Find og slet disse filer

PAVWAIT.DLL
C:\WINDOWS\TEMP\se.dll
C:\WINDOWS\System32\fnhe.dll

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Kør CWS shredder igen.

Så skal du lige en tur i registrerings databasen:
Start->Kør, skriv- regedit klik OK.

Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der en nøgle/tekst der hedder-About:blank, hvis ja, så slet den
Klik på - Denne Computer, i regedit vinduet, klik- rediger-søg, skriv: About:blank tryk- Enter. Slet den, tryk F3 -slet - F3 -slet indtil søgningen er færdig.
Samme fremgangsmåde med-HomeOldSP

Søg også på "PAVWAIT.DLL" og slet den.

Luk regedit.

Genstart normalt og ny log:)
Avatar billede pillpopper Nybegynder
22. marts 2005 - 08:18 #16
Go´morgen kalp:) mange TAK! for Deres fremragende hjælp/ydelse du fortager dem hvilket jeg sætter meget pris på;-)

Jeg spørger lige, hvorfor skal man starte Pc'en op i "fejlsikkertilstand"? og skal man ikke genstarte efter den er startet op i fejlsikkergenstand,INDEN man scanner/sletter/o.s.v - for ellers kommer der jo dette sorte billede efter den er sat til "fejlsikkerttilstand".

Eller kører man Hijjackthis i dete sorte billede (på skrivebordet - hvor ikonerne er forstørret)?

Og er det ikke osse "meget" vigtigt at jeg sætter Deaktivere "systemgendanelse" så den/de orme/skidt/o.s.v IKKE selv sætter et kopi ned af sig selv igen efter scanningen.??

M.v.h

pp

Forsat god dag kalp din guttermand;)
Avatar billede kalp Novice
22. marts 2005 - 09:07 #17
Godmorgen:)!

Du kan godt slå systemgendannelse fra.. men du kan også gøre det til alle sidst når vi er helt færdige.. slå det fra genstarte og slå det til igen så er det ordnet.

Og det skal gøres i fejlsikret tilstand for så er chancerne for at der bliver slettet mere større.. husk på der er mindre processer aktive her:)

Venlig hilsen
kalp
Avatar billede pillpopper Nybegynder
23. marts 2005 - 22:13 #18
Hej igen det er ikke fordi jeg ikke gider at få løst dette problem men den ireterene About:Blank kommer frem hele tiden og bliver generede vidre til en skide søgemaskine.

Jeg har nu fjernet det meste på nær 1 ting, denne her som ikke kunne findes:O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall


Ny log:

Logfile of HijackThis v1.99.1
Scan saved at 22:13:03, on 23-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Avant Browser\avant.exe
C:\Programmer\Windows NT\Tilbehør\wordpad.exe
C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\Midlertidig mappe 7 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

M.v.h

pp
Avatar billede kalp Novice
24. marts 2005 - 01:35 #19
Genstart i Fejlsikret tilstand ved at taste F8 under opstart. Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige

programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fixchecked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll/spage.html
O20 - AppInit_DLLs: PAVWAIT.DLL

Så skal du lige en tur i registrerings databasen:
Start->Kør, skriv-> regedit klik OK.

Tryk rediger-> og søg på "se.dll" slet den der hvor den optræder
det samme med "PAVWAIT.DLL"

Luk regedit.

find og slet disse filer

C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\se.dll

PAVWAIT.DLL .. prøv at kigge i windows32 folderen(ligger i windows folderen) hvis ikke du kan finde den så er det i orden... så må vi bruge et værktøj til det.

Genstart så normalt og ny log.
Avatar billede ejvindh Ekspert
24. marts 2005 - 12:21 #20
Hvis problemet stadig ikke er løst efter Kalp's sidste procedure, kunne det godt tyde på, at vi skal finde en skjult fil, der beskytter se.dll. Prøv så dette:

Kopier indholdet mellem de stiplede linier ind i et notepad-vindue, og gem det på skrivebordet som Appinit.bat:
-------------
Reg save "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows" windows1.hiv
ren windows1.hiv windows.txt
-------------

Dobbeltklik herefter på Appinit.bat. Den vil lave en log fil der hedder Windows txt. Kopier indholdet herind.

Hent dette program og pak det ud til sin egen mappe:
http://www.niksoft.at/php/dl.php?f=startdreck.zip
Kør Startdreck, Klik (efter lidt tid) "config", klik "unmark all"
Sæt et flueben i:
Registry -> Run Keys
System/drivers> Running processes
System/drivers> NT services
Tryk "Ok"

Tryk "Save" og gem log'en et sted, hvor du kan finde den igen. Læg log'en herind.
Avatar billede pillpopper Nybegynder
24. marts 2005 - 13:11 #21
Tak jeg prøver begge ting hvis jeg osse kan finde ud af det andet ejvindh var så flink at kommentere, Bukker & Takker for hjælpen:)

Jeg kan desværre ikke lige sidde pt. og prøve at løse problemet/problemerne pt. da jeg lige skal handle ind for min gamle bedstefar "som lovet"(hvilket jeg beklageremeget:$ - især efter ALT den fornemme hjælp jeg har fået pt.af dig kalp;)!

Men jeg er tilbage igen senest 17:00 helst før da jeg jo gerne vil have løst dette ireterene problem jeg har med min nye laptop, og ikke mindst fordi I er såå´´ flinke at blive ved med at hjælpe mig og så enda gøre det"GRATIS" i Jeres kostbare fritid hvilket jeg er enormt taknemlig for:-)

Kan I begge 2 hygge Jer så længe, jeg vender rygeligt tilbage *LOL*

Ps:- Jeg siger det lige igen min ven:) jeg har flere gange prøvet at slette den damm´´ "PAVWAIT.DLL", MEN den vil sku' ikke slettes, den siger at filen er skrivebeskyttet, som fremkommer af en lille grå boks med rød kant rundt omkring samt "RUNDLL" kan jeg heller ikke slette (den satans bandit:(

Og kalp så skal vil jeg lige sige at sidst jeg fortog det du beskrev i dette indlæg:
-21/03-2005 09:04:59- og sendte en ny logfil ind hvorefter jeg lukkede Pc'en, men dagen efter jeg startet den op så fremkom den (trælse boks jeg kender fra min anden Pc, men som jeg ikke ved hvordan skal løses) den skriver:  Frame.dll blev ikke fundet problemet kan muligvis løses ved at geninstallere programmet igen - og den mener mit Windows prg.  som jeg må sige efter alt dette arbejde har jeg ikke særligt meget løst til det (jeg formateret den jo 2 gange inden Vi gik igang med dette projekt, så er I orenteret hvis noget skulde være glemt).

Og denne her streng i Hijjackthis kan jeg haller ikke finde frem til fra siden starten af den første scan med hijjackthis, denne her: O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone...        Men det skal lige siges at jeg fik selttet den tyske version af Zonelaba med et værktøj jeg har som kan det samme som i Tilføj/Fjern-programmer men som sletter det den ikke kan i Tilføj/Fjern-programmer og mere til.
Avatar billede kalp Novice
24. marts 2005 - 13:14 #22
pillpopper det fint du kan se pavwait.dll
slet den med killbox http://www.spywareinfo.dk/download/KillBox.zip
vælge delete on reboot! og når jeg få din næste log så finder vi ud af om vi skal lede efter skjulte filer.. du kan dog ligge ud med den log ejvindh beder om:)
Avatar billede pillpopper Nybegynder
24. marts 2005 - 13:24 #23
Hej klap jeg tager naturligvis den fremgangsmåde Vi startede med, især da jeg føler at du har bidraget til rigtig meget og det er først efetr 4 dage der er ydligere hjælp men jeg har da ejvindh i tankerne endnu, men somsagt forsætter jeg med det Vi er i gang med (ikke for at fornærme dig ejvindh det håber jeg ikke du tror:)

Kan I hygge Jer jeg skal logge af nu og ud af døren;)

Ower and out fore now
Avatar billede ejvindh Ekspert
24. marts 2005 - 14:32 #24
Jeg bliver ikke fornærmet :-) Især fordi jeg ikke har bedt om at du skal undlade at følge Kalp's råd. Mit bidrag var blot i tilfælde af, at det stadig ikke fungerede.

Angående de 4 dage, så hænger dét nu også lidt sammen med, at vi har en stiltiende aftale blandt HJT-loggere om, at vi ikke blander os i hinandens tråde, medmindre vi fornemmer at ham/hende der tager sig af den kan have brug for noget udefrakommende inspiration :-) Det er muligt at jeg fejlvurderede her. :-)

Jeg trækker følehornene til mig igen. Nu abonnerer jeg jo på tråden, og så kan I jo give lyd, hvis I gerne vil have flere indlæg fra min side :-)
Avatar billede pillpopper Nybegynder
25. marts 2005 - 13:05 #25
:$ det blev vist langt fra lovet:$

Ny log.

Logfile of HijackThis v1.99.1
Scan saved at 13:04:29, on 25-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Leon Tagge\Skrivebord\Antisober-EN.exe
C:\Programmer\Avant Browser\avant.exe
C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\Midlertidig mappe 9 for hijackthis.zip\HijackThis.exe
C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\Midlertidig mappe 10 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - (no file)
O23 - Service: Panda PavProt (PavProt) - Unknown owner - (no file)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - (no file)
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - (no file)

M.v.h

pp
Avatar billede kalp Novice
25. marts 2005 - 13:09 #26
Det ser da godt ud:) den er ren:)
Avatar billede pillpopper Nybegynder
25. marts 2005 - 13:12 #27
Hej ejvindh jeg viste ikke det med at I har denne aftale blandt jeg, jeg troede at folk ike gad at kigge på tråden fordi der var enn el. 2 igang med at hjælpe det har jeg nemlig set/læst på nogle af dem der er blevet oprettet.

Men det er da en betrykkende ting at vide at der er flere der lige tjekker efter hvis der er en der skulde skrive at man skulde fortage sig noget man slet ikke skulde og som gjorde udslag i at ens Pc ikke fungerede særligt godt.

Men TAK for rådet og jeg er da naturligvis åben for alle:)

Kan du hygge dig og forsat god påske(b

M.v.h

pp
Avatar billede kalp Novice
25. marts 2005 - 13:15 #28
Jammen tak i lige måde:))
Avatar billede ejvindh Ekspert
25. marts 2005 - 13:19 #29
Ja, også god påske herfra.

Jeg er også enig i at loggen er ren nu. Min mistanke fra tidligere er dog ikke helt afkræftet dermed (selvom det er tæt på :-)). Det bliver den først, hvis maskinen også er ren efter have kørt et stykke tid uden at infektionen vender tilbage.
Avatar billede pillpopper Nybegynder
25. marts 2005 - 14:00 #30
Er I sikker på at denne her logfil er helt ren, el. misforstår jeg og at der ikke er flere fejl for jeg syntes at den er noget sløv stadigvæk iforhold til min forbindelse 2Mbit?

M.v.h

pp
Avatar billede ejvindh Ekspert
25. marts 2005 - 14:11 #31
Som jeg lige skrev ovenfor: Den log som HJT laver er ren. Men jeg er ikke overbevist om at maskinen er det. Det er derfor jeg tidligere har foreslået at lave nogle andre logs. Jeg er desværre på vej på påskeferie nu, så jeg når ikke at kunne checke dem forinden.

Mit forslag er inspireret af Microbell's indlæg i denne tråd:
http://www.dcpages.com/forums/index.php?showtopic=3134

Det kan være at Kalp så kan hjælpe dig af med problemerne, hvis der viser sig noget i disse logs.
Avatar billede tonnybrandt Nybegynder
25. marts 2005 - 14:37 #32
kalp, ejvindh > Hvorfor fixer i denne linie:
O20 - AppInit_DLLs: PAVWAIT.DLL
Såvidt jeg ved hører den da til Panda Antivirus, som også kan ses i loggen.

Jeg fixer selv linien i et spørgsmål på Spywarefri, men det er fordi brugeren ikke (længere) har Panda Antivirus.
Avatar billede pillpopper Nybegynder
25. marts 2005 - 14:48 #33
det er rigtigt jeg har slette den Panda version jeg hentede ned da det var den forkerte og så kan den problemer ved at der kun var en opdatering med og min kode passede ikke til denne version, så nu kører jeg bare pt. AGV 7.0 , men jeg skifter over til Panda Titanium igen når den er ren da jeg har nogle problemer med at hente den ned p.g.a de her problemer samt spywareproblemer for jeg er sikker på at jeg er ramt at en orm men selv AGV 7.0 kan jeg ikke få til at fjerne L.......:)

pp
Avatar billede ejvindh Ekspert
25. marts 2005 - 14:50 #34
Jeg mindes ærlig talt ikke at have fixet nogen O20-entry i denne tråd! Jeg har blot forholdt mig til en genstridig CWS-infektion, som jeg mente der skulle yderligere værktøjer til at komme af med. En mistanke, der bliver yderligere bestyrket her:
http://www.eksperten.dk/spm/603464

Pavwait.dll ligger ikke på min "parat-viden", men jeg antog at når det blev fixet, så var der en god grund. Det kan godt være at jeg skulle have checket det mere i detaljer.
Avatar billede tonnybrandt Nybegynder
25. marts 2005 - 14:51 #35
ejvindh > Undskyld, min fejl. Du har ret. Den var slettet inden du kom til.
Avatar billede ejvindh Ekspert
25. marts 2005 - 14:56 #36
Tonnybrandt: Alt i orden :-)

Pillpopper: Jeg synes du som det mindste skal lægge en ny HJT-log. Dine problemer KAN skyldes at du har 2 antivirus-programmer lagt ind. Men det kan også skyldes at infektionen er blusset op igen. Som sagt kommer jeg ikke selv til at hjælpe dig videre (i hvert fald ikke på denne side af påsken), men det kan kalp og tonnybrandt :-)
Avatar billede pillpopper Nybegynder
25. marts 2005 - 15:02 #37
Logfile of HijackThis v1.99.1
Scan saved at 14:59:38, on 25-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Avant Browser\avant.exe
C:\DOCUME~1\LEONTA~1\LOKALE~1\Temp\Midlertidig mappe 11 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Apoint] C:\Programmer\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Bloker alle billeder fra den samme server - C:\Programmer\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Marker forekomster af ord på denne side - C:\Programmer\Avant Browser\Highlight.htm
O8 - Extra context menu item: Søg på ord - C:\Programmer\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til Ad Blocker - C:\Programmer\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Åben alle links på denne side... - C:\Programmer\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111003316185
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - (no file)
O23 - Service: Panda PavProt (PavProt) - Unknown owner - (no file)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - (no file)
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - (no file)

Jeg har KUN et antivirus installeret jeg slettet Panda med et andet værktøj (det sam. prg. som Tilføj/Fjern prg. i denne com. men bare udvidet, og der fik jeg slettet det hele af Panda versionen.

Jeg har installitions ikoner som ikke er blevet indstalleret i en mappe (da jeg bare hurtigt skulde have noget beskyttelse indtil jeg kunne hente mit eget antivirus prg. ned igen.

Men kan man osse se om der e rvirus/orme i en hijjackthis-logfil?

M.v.h

pp
Avatar billede pillpopper Nybegynder
25. marts 2005 - 15:03 #38
ejvindh forresten rigtig god påske ferie;) og tak for din hjælp/forslag;)

M.v.h

pp
Avatar billede kalp Novice
25. marts 2005 - 18:24 #39
Hej pillpopper

Loggen er stadig ren. Men lad os kigge nærmere.

Download Dllcompare herfra
http://download.broadbandmedic.com/DllCompare.exe eller
http://www.fbeej.dk/Programmer/DllCompare.exe

fix disse i fejlsikret (for du har afinstalleret panda)

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - (no file)
O23 - Service: Panda PavProt (PavProt) - Unknown owner - (no file)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - (no file)
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - (no file)


Kør DllCompare og klik på Run Locate.com og vent et kort øjeblik (der kommer en meddelelse med blå skrift: "Completed the scan - click compare to

continue").

Klik nu på Compare og vent lidt - denne gang tager det nok et par minutter

Når den er færdig med at lede ("completed" med blå skrift), kan du klikke på "Make a Log of what was Found". Nu spørger programmet om du vil se log'en -

svar ja og kopier log'en herind
Avatar billede forevernewbie Nybegynder
25. marts 2005 - 18:54 #40
Denne tråd kan fortsætte i det uendelige. En se.dll infektion skal håndteres på en bestemt måde. Det der foregår nu, fører ikke til noget resultat, helt sikkert. Sig til, hvis i vil have hjælp.
Avatar billede pillpopper Nybegynder
25. marts 2005 - 23:41 #41
nu må jeg indrømme at jeg ikke ved hvad jeg skal, og siden kalp ikke har modsvaret dette formodre jeg at han enten ikke har tid/er hjemme o.s.v eller måske er blevet træt af dette her.

Så nu må jeg indrømme at jeg ikke rigtigt tør pille ved den sidste tråd jeg skulde fortage mig.

ALT hjælp er naturligvis velkommen og jeg lukker gerne dette her og åbner et nyt med point da man jo kun må give 200 point pr. tråd.

M.v.h

pp

I'm lost help please...
Avatar billede kalp Novice
25. marts 2005 - 23:45 #42
pillpopper nej jeg vil gerne se en log fra dllcompare så fortsæt bare:) så finder vi hurtigt ud af om vi får brug for hjælp til den... den skulle netop gerne vide om der ligger nogen skjulte dll filer.
Avatar billede pillpopper Nybegynder
26. marts 2005 - 10:20 #43
okay jeg prøver da naturligvis meget gerne da jeg jo er ved at skal have rengjort min Pc, men hvorfor siger forevernewbie ligepludselig at dette ikke føre til noget resultat uden at komme med en forklaring/løsning på hvad det er der bliver gjort forkert, og hvorfor først nu det undre mig lidt da jeg kender til vedkommen lidt hvad skills andgår (har jeg set i div. tråde)og det er en god mand han ved meget´´derfor strange.

Og somsagt det er jo ikke noget man bare piller ved hvis man ikke ved hvad man fortager sig/sletter o.s.v (begge partner).

Og da ejvind siger at man/Jer logger" sidder på siddelinjen for at se om denne person der er igang med at hjælpe en bruger ikke forvolder skade, snager, gøre et el. andet forkert som ikke skulde gøres o.s.v på ens Pc.   

Eller skal der flere point på banen da jeg bare vil have dette løst idag helst især nu hvor jeg har mest tid da det er lidt træls at skulde gå fra det hele tiden.

M.v.h

pp

Forstat god påske;)
Avatar billede kalp Novice
26. marts 2005 - 10:26 #44
Det skader ikke din pc med det jeg prøver at finde frem til, men tror det nødvendigt at finde ud af om der ligger noget og skjuler sig under alle omstændigheder for det kunne godt se sådan ud.
Avatar billede forevernewbie Nybegynder
26. marts 2005 - 11:21 #45
Pillpopper-> Du får lige en forklaring. Denne tråd er efterhånden spammet til af alle mulige forslag. Denne infektion er vanskelig nok at fjerne i forvejen, men hvis den ikke bliver grebet korrekt an, fra starten, så kan det blive meget vanskeligt at fjerne den. Den log som Kalp beder dig om at lægge ind, kan måske finde noget, men det vil bare ikke hjælpe en pind, da det ikke er nok at slette det, som den måske finder. Man skal vide hvad man leder efter her, og hvis man ikke ved det, så kan man ligeså godt give op. Men jeg syntes at der kun skal være en hjælper på af gangen, for at det ikke bliver een stor forvirring, og Kalp har klatten, så good luck to you. Men som sagt, sig til hvis i vil have hjælp
Avatar billede pillpopper Nybegynder
29. marts 2005 - 09:45 #46
Lukket.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester