Avatar billede jessrasmussen Nybegynder
28. marts 2005 - 12:02 Der er 11 kommentarer og
2 løsninger

hvor meget scanner spyware

Hej

Når jeg køre ad aware og spybot, fuld antivirus med avast, scanner de så kun mit logon eller alle brugere på computeren ??


MVH

Jess Rasmussen
Avatar billede kalp Novice
28. marts 2005 - 12:05 #1
Alle brugernavne
Avatar billede kalp Novice
28. marts 2005 - 12:05 #2
De scanner harddisken.. jeg sikker på dette med virusscanneren avast i hvertfald
Avatar billede -samer- Nybegynder
28. marts 2005 - 12:40 #3
ey mester


jeg bruger selv adware og spybot, de scanner med alle brugere, på hele computeren!
De scanner alt på din computer, på alle brugere, de søger jo i de forskellige DLL. filer, og de bliver jo brugt af alle brugere som er oprettet på computeren, håber det var svar nok mester ;)
Avatar billede tonnybrandt Nybegynder
28. marts 2005 - 12:43 #4
Mht filer, hele harddisken, dvs alle brugere.

Mht Registreringsdatabasen kun den aktive bruger samt det der er kommet ind globalt i registreringsdatabasen.
Så du skal bruge scanneren fra hver bruger du vil rense.
Avatar billede jessrasmussen Nybegynder
28. marts 2005 - 13:24 #5
ok, for jeg kørte hijackthis på mit brugernavn og den fjernede forskellige ting, men da jeg loggede på en anden bruger var de der endnu efter genstart.
Avatar billede kalp Novice
28. marts 2005 - 13:25 #6
hijackthis fjerner ikke selv.. det dig som fjerner.

og hvis du har snavs på din pc. så kopir loggen herind istedet.
Avatar billede jessrasmussen Nybegynder
28. marts 2005 - 13:26 #7
nej, jeg har selv fjernet det med flueben
Avatar billede kalp Novice
28. marts 2005 - 13:27 #8
okay.. når du logger på den bruger hvor du fiksede i hijackthis.. er de ting du fiksede kommet igen?
Avatar billede jessrasmussen Nybegynder
28. marts 2005 - 13:32 #9
ja, jeg har fixet dem på mit brugernavn, genstartet og kørt hijackthis igen og de var væk. lukket computeren ned og startet op med andet brugernavn og da var de endnu, da jeg kørte hijackthis
Avatar billede kalp Novice
28. marts 2005 - 13:36 #10
okay nu ved jeg ikke hvad du har fikset.. men du kan du kopire en log ind fra hijackthis? den du fiksede? den ligger jo på pc'en samme sted som hijackthis
Avatar billede tonnybrandt Nybegynder
28. marts 2005 - 13:38 #11
Det er helt normalt at hver bruger skal renses for sig.
Hver bruger har sin egen lille registreringsdatabase, som bliver tillagt den globale registreringsdatabase når brugeren logger på. Derfor er andre brugeres registreringsdatabaser lukkede og kan ikke renses når man renser. Kun den påloggede brugers registreringsdatabase bliver renset.
Avatar billede jessrasmussen Nybegynder
28. marts 2005 - 13:48 #12
ok tonnybrandt, det var bare det jeg ville vide :-)

Her er en kopi af hijackthis loggen, der er noget med den sidste linje jeg ikke lige kan fjerne.

hvorfor skriver den C:\WINDOWS\system32\C:\WINDOWS\system32\ 2 gange jeg har da kun et c:\windows ?

Nu skal jeg på Bakken, kommer senere.

Logfile of HijackThis v1.99.1
Scan saved at 13:41:32, on 28-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programmer\SlySoft\CloneCD\CloneCDTray.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Jess\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmer\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmer\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programmer\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: bootreg system (Windows cfg boot dll32) - Unknown owner - C:\WINDOWS\system32\C:\WINDOWS\system32\actboost32.exe" -netsvcs (file missing)
Avatar billede kalp Novice
28. marts 2005 - 13:50 #13
hmmm hent lige denne
http://securityresponse.symantec.com/avcenter/FixSflog.exe
kør den

og fiks denne i hijackthis
O23 - Service: bootreg system (Windows cfg boot dll32) - Unknown owner - C:\WINDOWS\system32\C:\WINDOWS\system32\actboost32.exe" -netsvcs (file missing)

actboost32.exe ligner rester fra msn virus
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester