Avatar billede flinka Nybegynder
21. marts 2005 - 19:04 Der er 15 kommentarer

Hej min computer er fyldt med alt muligt! HJÆLP!

Så derfor vil jeg gerne have den renset, altså alt på min PC skal væk. Så den er som fra start!

På forhånd tak :D
Avatar billede johnstigers Seniormester
21. marts 2005 - 19:07 #1
Her smed du en log: http://www.eksperten.dk/spm/563202

Bare gør det samme her.
Avatar billede kalp Novice
21. marts 2005 - 19:08 #2
*G*
Avatar billede kalp Novice
21. marts 2005 - 19:08 #3
Dog en rettelse

hent det nye hijackthis
herfra
http://downloadportal.dk/showdownload.asp?rid=4212&sp=Hijackthis
eller
http://www.downloadportal.dk/showdownload.asp?rid=4234&sp=title

og så skal du også lige give point i det andet spørgsmål
Avatar billede kox Nybegynder
21. marts 2005 - 19:21 #4
nu er det jo ikke til at vide hvad du mener med start, men skal alt fjernes er http://www.killdisk.com/ en mulighed
Avatar billede kalp Novice
21. marts 2005 - 19:24 #5
kox >> God pointe:o)
Avatar billede kalp Novice
21. marts 2005 - 19:24 #6
Avatar billede flinka Nybegynder
21. marts 2005 - 20:05 #7
Her er loggen:

Logfile of HijackThis v1.99.1
Scan saved at 20:04:41, on 21-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Winamp\winampa.exe
C:\valve\steam\steam.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\frank\Dokumenter\Spil og Programmer\Hijack This!\DEN NYE.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wowi.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.dr.dk/angora
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programmer\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Programmer\iMeshBar\bar\1.bin\IMESHBAR.DLL
O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programmer\iMeshBar\bar\1.bin\IMESHBAR.DLL
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programmer\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [0cVdSlPWo] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ú]Mú*ÀaîžaaøYC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ú]Mú*ÀaîžaaîžaC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ú*ÀaîžaaøY§ÄC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ÀaîžaaøY§Ä_ÜC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ÀaîžaaîžaaøY§C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [09¿Ì*ÀaîžaaîžaaîžaaC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ÀaîžaîžaaøY§C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.hornsrev.dk/cgi-bin3/AxisCamControl.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Avatar billede johnstigers Seniormester
21. marts 2005 - 20:09 #8
Ok - tjekker den.
Avatar billede flinka Nybegynder
21. marts 2005 - 20:10 #9
ok :D
Avatar billede johnstigers Seniormester
21. marts 2005 - 20:23 #10
1. Genstart i Fejlsikret tilstand (ved at taste F8 under opstart).
2. Kør HijackThis, scan og sæt et flueben ud for følgende linier - luk øvrige programvinduer - klik "Fix checked":
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programmer\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Programmer\iMeshBar\bar\1.bin\IMESHBAR.DLL
O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programmer\iMeshBar\bar\1.bin\IMESHBAR.DLL
O4 - HKLM\..\Run: [09¿Ì*ú]Mú* ÀaîžaaøY C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ú]Mú* ÀaîžaaîžaC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì*ú* ÀaîžaaøY § ÄC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì* ÀaîžaaøY § Ä_ÜC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì* ÀaîžaaîžaaøY §C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [09¿Ì* ÀaîžaaîžaaîžaaC:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [09¿Ì* ÀaîžaîžaaøY § C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\mhpxyo.exe
O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Disse 2 er ikke snavs, men unødvendige - fix dem hvis du syntes:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot


3. Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Genstart i Normal tilstand, kør HijackThis, scan og læg en frisk log herind.
Avatar billede kalp Novice
21. marts 2005 - 20:28 #11
VENT:o)

Hent først
http://cexx.org/lspfix.zip

Hvis du mister dit internet så skal du køre lsp fix

sæt flueben i I know what I am doing, klik på finish, genstart så burde det virke.
Avatar billede haverslev Novice
21. marts 2005 - 20:29 #12
john, undskyld jeg blander mig, men kan den New.net ikke give lidt problemer efterfølgende (ikke komme på nettet igen) ?

Smide lige:
Hvis nettet ikke virker, hent de her to programmer:

http://cexx.org/lspfix.htm - eller som zip fil:  http://cexx.org/lspfix.zip

http://danborg.org/spy/Newnet/winsockxpfix.exe - Winsockfix.

Kør først LSPfix, sæt flueben i "I know what I am doing" klik på finish, genstart så burde det virke.
Virker det ikke (kan måske ikke få forbindelse til nettet igen)
Så kør det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og så skulle du gerne kunne komme på nettet igen.

(lspfix og winsockfix er ikke destruktive, De ødelægger ikke noget)  (kan være på disketter, hvis nødvendig)
Avatar billede haverslev Novice
21. marts 2005 - 20:30 #13
kalp var først ;)
Avatar billede kalp Novice
21. marts 2005 - 20:30 #14
Ps.

både

ISTsvc
og new.net skal afinstalleres i tilføj og fjern programmer ellers forsvinder de ikke
Avatar billede johnstigers Seniormester
21. marts 2005 - 20:30 #15
TAK!
det kan nemlig være at net forsvinder ved fix af new.net

Tak for backup ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester