Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 10:59 Der er 79 kommentarer og
1 løsning

Slukker når jeg logger ind!

Hej, min computer slukker hver gang jeg logger ind på min bruger. Jeg har ingen anelse om hvad det er. Men jeg kan godt logge ind i fejlsikret tilstand. Jeg vil meget meget nødigt genoprette computeren. Hvad kan det være? Jeg har Isass.exe i min programliste, men windows firewall og ZoneAlarm plejer altid at blokere den. Kan det være noget med isass?

Jeg har brug for hjælp meget meget hurtigt så der er top point til den der svarer. Hjælp mig :/
Avatar billede kalp Novice
24. april 2005 - 11:01 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://downloadportal.dk/showdownload.asp?rid=3967&sp=Hijackthis%201.91
eller et direkte download link herfra www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede kalp Novice
24. april 2005 - 11:01 #2
Isass.exe er snavs.
Avatar billede halifax Nybegynder
24. april 2005 - 11:11 #3
Blot for tydeliggørelse....
Isass.exe (med i) er svavs, lsass.exe (med L) er OK.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 11:15 #4
kalp:
Logfile of HijackThis v1.99.1
Scan saved at 11:13:53, on 24-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\DOCUME~1\CHRIST~1\LOKALE~1\Temp\Temporary Internet Files\Content.IE5\E48KGFOV\hjt[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jxxvawonzm.uk/VS1NHj4bYusSSjsE521ngr5Kv6kWw3GknXiKBQw0nPcoR4vsv3svTJeRyFjP7We2.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atngifuizpnamzetauv.com/VS1NHj4bYutLOmk22R4QvkJXPPA8AuJrLcGGXuSoa/o.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://minisearch.startnow.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali A/S - Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: HyperSearchHook - {7E9D853C-DECA-411A-AA2B-848C53D6D756} - C:\Programmer\Fælles filer\Hyperbar\HyperbarSS3.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://hlqevlmqzqveylievd.com/VS1NHj4bYutLOmk22R4QvvvXv6IDHp9GLcGGXuSoa/o.php");\nuser_pref("browser.startup.page", 1); (C:\Documents and Settings\Christian\Application Data\Mozilla\Profiles\default\ku5hphoj.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgrammer%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Christian\Application Data\Mozilla\Profiles\default\ku5hphoj.slt\prefs.js)
O1 - Hosts: 127.0.0.0 localhost
O1 - Hosts: 127.0.0.2 auditmypc.com
O1 - Hosts: 127.0.0.3 boards.cexx.org
O1 - Hosts: 127.0.0.4 bulletproofsoft.net
O1 - Hosts: 127.0.0.5 camtech2000.net
O1 - Hosts: 127.0.0.6 cexx.org
O1 - Hosts: 127.0.0.7 computercops.us
O1 - Hosts: 127.0.0.8 ct7support.com
O1 - Hosts: 127.0.0.9 doxdesk.com
O1 - Hosts: 127.0.0.20 kellys-korner-xp.com
O1 - Hosts: 127.0.0.21 kephyr.com
O1 - Hosts: 127.0.0.24 lurkhere.com
O1 - Hosts: 127.0.0.25 majorgeeks.com
O1 - Hosts: 127.0.0.26 merijn.org
O1 - Hosts: 127.0.0.27 mjc1.com
O1 - Hosts: 127.0.0.28 moosoft.com
O1 - Hosts: 127.0.0.29 mvps.org
O1 - Hosts: 127.0.0.30 net-integration.net
O1 - Hosts: 127.0.0.31 noadware.net
O1 - Hosts: 127.0.0.32 no-spybot.com
O1 - Hosts: 127.0.0.33 onlinepcfix.com
O1 - Hosts: 127.0.0.34 pchell.com
O1 - Hosts: 127.0.0.35 pestpatrol.com
O1 - Hosts: 127.0.0.36 safer-networking.org
O1 - Hosts: 127.0.0.37 secure.spykiller.com
O1 - Hosts: 127.0.0.38 secureie.com
O1 - Hosts: 127.0.0.39 security.kolla.de
O1 - Hosts: 127.0.0.40 spybot.info
O1 - Hosts: 127.0.0.41 spychecker.com
O1 - Hosts: 127.0.0.42 spychecker.com
O1 - Hosts: 127.0.0.43 spycop.com
O1 - Hosts: 127.0.0.44 spyguard.com
O1 - Hosts: 127.0.0.45 spykiller.com
O1 - Hosts: 127.0.0.46 spyware.co.uk
O1 - Hosts: 127.0.0.47 spyware-cop.com
O1 - Hosts: 127.0.0.48 spywareinfo.com
O1 - Hosts: 127.0.0.49 spywarenuker.com
O1 - Hosts: 127.0.0.50 spywareremove.com
O1 - Hosts: 127.0.0.51 spywareremove.com
O1 - Hosts: 127.0.0.52 stopzillapro.com
O1 - Hosts: 127.0.0.53 sunbelt-software.com
O1 - Hosts: 127.0.0.54 thiefware.com
O1 - Hosts: 127.0.0.55 tomcoyote.org
O1 - Hosts: 127.0.0.56 unwantedlinks.com
O1 - Hosts: 127.0.0.57 webattack.com
O1 - Hosts: 127.0.0.58 wilders.org
O1 - Hosts: 127.0.0.59 www.auditmypc.com
O1 - Hosts: 127.0.0.60 www.bulletproofsoft.net
O1 - Hosts: 127.0.0.61 www.cexx.org
O1 - Hosts: 127.0.0.62 www.computercops.us
O1 - Hosts: 127.0.0.63 www.ct7support.com
O1 - Hosts: 127.0.0.64 www.doxdesk.com
O1 - Hosts: 127.0.0.65 www.eblocs.com
O1 - Hosts: 127.0.0.66 www.enigmasoftwaregroup.com
O1 - Hosts: 127.0.0.67 www.free-spyware-scan.com
O1 - Hosts: 127.0.0.68 www.free-web-browsers.com
O1 - Hosts: 127.0.0.69 www.grc.com
O1 - Hosts: 127.0.0.70 www.grisoft.com
O1 - Hosts: 127.0.0.71 www.hackfaq.org
O1 - Hosts: 127.0.0.72 www.hazeleger.net
O1 - Hosts: 127.0.0.73 www.javacoolsoftware.com
O1 - Hosts: 127.0.0.74 www.kellys-korner-xp.com
O1 - Hosts: 127.0.0.75 www.kephyr.com
O1 - Hosts: 127.0.0.78 www.lurkhere.com
O1 - Hosts: 127.0.0.79 www.majorgeeks.com
O1 - Hosts: 127.0.0.80 www.merijn.org
O1 - Hosts: 127.0.0.81 www.mjc1.com
O1 - Hosts: 127.0.0.82 www.moosoft.com
O1 - Hosts: 127.0.0.83 www.mvps.org
O1 - Hosts: 127.0.0.84 www.net-integration.net
O1 - Hosts: 127.0.0.85 www.noadware.net
O1 - Hosts: 127.0.0.86 www.no-spybot.com
O1 - Hosts: 127.0.0.87 www.onlinepcfix.com
O1 - Hosts: 127.0.0.88 www.pchell.com
O1 - Hosts: 127.0.0.89 www.pestpatrol.com
O1 - Hosts: 127.0.0.90 www.safer-networking.org
O1 - Hosts: 127.0.0.91 www.secureie.com
O1 - Hosts: 127.0.0.92 www.security.kolla.de
O1 - Hosts: 127.0.0.93 www.spybot.info
O1 - Hosts: 127.0.0.94 www.spychecker.com
O1 - Hosts: 127.0.0.95 www.spychecker.com
O1 - Hosts: 127.0.0.96 www.spycop.com
O1 - Hosts: 127.0.0.97 www.spyguard.com
O1 - Hosts: 127.0.0.98 www.spykiller.com
O1 - Hosts: 127.0.0.99 www.spyware.co.uk
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {3BB558CF-12B0-8FC1-9721-A8524E7F7FA6} - C:\DOCUME~1\Lisbeth\APPLIC~1\DUMBAN~1\way poll.exe
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programmer\Desktop Sidebar\sbhelp.dll
O2 - BHO: HyperBHO - {4B2F5308-2CB0-40E2-8030-59936ED5D22C} - C:\Programmer\Fælles filer\Hyperbar\Hyperbar.dll
O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\system32\oqd4EC2.dll
O2 - BHO: (no name) - {6076AD69-8F6E-8B99-C118-B3B48AAAE76A} - C:\PROGRA~1\DUMBAN~1\way poll.exe (file missing)
O2 - BHO: (no name) - {60DA3556-E138-28BF-8427-11550EA12949} - C:\WINDOWS\System32\inav.dll (file missing)
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programmer\QuickSearch\QuickSearchBar1_27.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: EventHandler Class - {9FB534E3-67CB-4307-AE0A-9E8B5581BE2C} - C:\PROGRA~2\WINDOW~2\WinSB.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programmer\QuickSearch\QuickSearchBar1_27.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Programmer\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [WT GameChannel] C:\Programmer\WildTangent\Apps\GameChannel.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [fileatomerrornew] C:\Documents and Settings\All Users\Application Data\SafeBallFileAtom\Sect Internet.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Khyawgs] C:\WINDOWS\System32\zcadel.exe
O4 - HKCU\..\Run: [Platform corn] C:\DOCUME~1\CHRIST~1\APPLIC~1\OPTION~1\4 eggs.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WhatPulse] D:\Whatpulse\WhatPulse.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Jelly Homepage\Apache and stuff\Apache\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsearch.html
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Bloker alle billeder fra den samme server - D:\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmcache.html
O8 - Extra context menu item: Marker forekomster af ord på denne side - D:\Avant Browser\Highlight.htm
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsimilar.html
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Programmer\Desktop Sidebar\sbhelp.dll/menuhandler.html
O8 - Extra context menu item: Søg på ord - D:\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til AD Black List - D:\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Use as &Display Picture - C:\Programmer\IEDP2\IEDP.htm
O8 - Extra context menu item: Web Rebates - file://C:\Programmer\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O8 - Extra context menu item: Åben alle links på denne side... - D:\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programmer\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programmer\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Microsoft® JavaScript® Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra 'Tools' menuitem: JavaScript Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - C:\WINDOWS\System32\remove_me.dll (file missing)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\c_10230.dll (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Icq/\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Icq/\ICQLite.exe
O9 - Extra button: Microsoft® JavaScript® Console - {DCECF0D2-6316-4D64-9405-917EDC8418AB} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra 'Tools' menuitem: JavaScript Console - {DCECF0D2-6316-4D64-9405-917EDC8418AB} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra button: Microsoft® JavaScript® Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX (HKCU)
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - C:\WINDOWS\System32\remove_me.dll (file missing) (HKCU)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\c_10230.dll (file missing) (HKCU)
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10226.dll' missing
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - ms-its:mhtml:file://C:\ss.MHT!http://toolbar.isearch.com/install/00002/chm.chm::/files/initial.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} (WTHoster Class) - http://install.wildtangent.com/bgn/partners/nike/nikefz4/install.cab
O16 - DPF: {AF087E66-838E-4A97-8A0B-0DDDA5DEA239} (OTAutoInstall Class) - https://trials.endeavors.com/discreet/3ds/clientdownloads/OTAI.CAB
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab
O16 - DPF: {BF4FC0C7-4387-4D18-AD86-DF33DDDE33C7} - http://hot.activebuddy.com/catalog/recipebuddie/websetup.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_5_0.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://http.gamezone.tukati.com/tukati/1.7.20.20/tukati.cab
O20 - AppInit_DLLs: 4APPINITSOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsAppInit_DLLs,wbsys.dll
O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\gdegd.dll
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FLLESF~1\Stardock\mcpstub.dll (file missing)
O20 - Winlogon Notify: WB - D:\PROGRA~2\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Apache2 - Unknown owner - C:\Jelly Homepage\Apache and stuff\Apache\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ColdFusion MX 7 Application Server - Macromedia Inc. - C:\CFusionMX7\runtime\bin\jrunsvc.exe
O23 - Service: ColdFusion MX 7 Search Server - Unknown owner - C:\CFusionMX7\verity\k2\_nti40\bin\k2admin.exe" -cfg "C:\CFusionMX7\verity\k2\common\verity.cfg" -ntstart 1 (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: ISEXEng - Unknown owner - C:\WINDOWS\system32\angelex.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Alias Maya 5.0 PLE Help Server (Maya5PLEHelpServer) - Unknown owner - C:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs\Wrapper.exe" -s "C:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs/Wrapper.conf (file missing)
O23 - Service: MySQL - Unknown owner - C:\Programmer\MySQL\MySQL.exe (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


Forresten:
Det var lsass.exe og ikke isass.exe :X (Men jeg er da lettet over at det ikke var isass...)
Avatar billede kalp Novice
24. april 2005 - 11:16 #5
jeg ser på det hehe:)
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 11:20 #6
hold kæft der er mange underlige ting når jeg kigger på det :D
Avatar billede kalp Novice
24. april 2005 - 11:28 #7
******************* Dette får du kun brug for hvis din netforbindelse ryger.. så hent det og gem det!**************

Hvis nettet ikke virker, hent de her to programmer:

http://cexx.org/lspfix.htm - eller som zip fil:  http://cexx.org/lspfix.zip

http://danborg.org/spy/Newnet/winsockxpfix.exe - Winsockfix.

Kør først LSPfix, sæt flueben i "I know what I am doing" klik på finish, genstart så burde det virke.
Virker det ikke (kan måske ikke få forbindelse til nettet igen)
Så kør det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og så skulle du gerne kunne komme på nettet igen.

**************************************************************

ALT HERUNDER SKAL UDFØRES! GRUNDIGT!


Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Prøv først at se hvad du kan afinstallere af disse i tilføj og fjern programmer.. og ellers slet mapperne manuelt.

C:\Programmer\Fælles filer\Hyperbar\
C:\DOCUME~1\Lisbeth\APPLIC~1\DUMBAN~1\
C:\Programmer\QuickSearch\
C:\WINDOWS\System32\P2P Networking\
new.net eller newdotnet kan findes her. C:\PROGRA~1\NEWDOT~1
C:\Documents and Settings\All Users\Application Data\SafeBallFileAtom
D:\Whatpulse\
C:\Programmer\Web_Rebates

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jxxvawonzm.uk/VS1NHj4bYusSSjsE521ngr5Kv6kWw3GknXiKBQw0nPcoR4vsv3svTJeRyFjP7We2.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atngifuizpnamzetauv.com/VS1NHj4bYutLOmk22R4QvkJXPPA8AuJrLcGGXuSoa/o.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://minisearch.startnow.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R3 - URLSearchHook: HyperSearchHook - {7E9D853C-DECA-411A-AA2B-848C53D6D756} - C:\Programmer\Fælles filer\Hyperbar\HyperbarSS3.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O1 - Hosts: 127.0.0.0 localhost
O1 - Hosts: 127.0.0.2 auditmypc.com
O1 - Hosts: 127.0.0.3 boards.cexx.org
O1 - Hosts: 127.0.0.4 bulletproofsoft.net
O1 - Hosts: 127.0.0.5 camtech2000.net
O1 - Hosts: 127.0.0.6 cexx.org
O1 - Hosts: 127.0.0.7 computercops.us
O1 - Hosts: 127.0.0.8 ct7support.com
O1 - Hosts: 127.0.0.9 doxdesk.com
O1 - Hosts: 127.0.0.20 kellys-korner-xp.com
O1 - Hosts: 127.0.0.21 kephyr.com
O1 - Hosts: 127.0.0.24 lurkhere.com
O1 - Hosts: 127.0.0.25 majorgeeks.com
O1 - Hosts: 127.0.0.26 merijn.org
O1 - Hosts: 127.0.0.27 mjc1.com
O1 - Hosts: 127.0.0.28 moosoft.com
O1 - Hosts: 127.0.0.29 mvps.org
O1 - Hosts: 127.0.0.30 net-integration.net
O1 - Hosts: 127.0.0.31 noadware.net
O1 - Hosts: 127.0.0.32 no-spybot.com
O1 - Hosts: 127.0.0.33 onlinepcfix.com
O1 - Hosts: 127.0.0.34 pchell.com
O1 - Hosts: 127.0.0.35 pestpatrol.com
O1 - Hosts: 127.0.0.36 safer-networking.org
O1 - Hosts: 127.0.0.37 secure.spykiller.com
O1 - Hosts: 127.0.0.38 secureie.com
O1 - Hosts: 127.0.0.39 security.kolla.de
O1 - Hosts: 127.0.0.40 spybot.info
O1 - Hosts: 127.0.0.41 spychecker.com
O1 - Hosts: 127.0.0.42 spychecker.com
O1 - Hosts: 127.0.0.43 spycop.com
O1 - Hosts: 127.0.0.44 spyguard.com
O1 - Hosts: 127.0.0.45 spykiller.com
O1 - Hosts: 127.0.0.46 spyware.co.uk
O1 - Hosts: 127.0.0.47 spyware-cop.com
O1 - Hosts: 127.0.0.48 spywareinfo.com
O1 - Hosts: 127.0.0.49 spywarenuker.com
O1 - Hosts: 127.0.0.50 spywareremove.com
O1 - Hosts: 127.0.0.51 spywareremove.com
O1 - Hosts: 127.0.0.52 stopzillapro.com
O1 - Hosts: 127.0.0.53 sunbelt-software.com
O1 - Hosts: 127.0.0.54 thiefware.com
O1 - Hosts: 127.0.0.55 tomcoyote.org
O1 - Hosts: 127.0.0.56 unwantedlinks.com
O1 - Hosts: 127.0.0.57 webattack.com
O1 - Hosts: 127.0.0.58 wilders.org
O1 - Hosts: 127.0.0.59 www.auditmypc.com
O1 - Hosts: 127.0.0.60 www.bulletproofsoft.net
O1 - Hosts: 127.0.0.61 www.cexx.org
O1 - Hosts: 127.0.0.62 www.computercops.us
O1 - Hosts: 127.0.0.63 www.ct7support.com
O1 - Hosts: 127.0.0.64 www.doxdesk.com
O1 - Hosts: 127.0.0.65 www.eblocs.com
O1 - Hosts: 127.0.0.66 www.enigmasoftwaregroup.com
O1 - Hosts: 127.0.0.67 www.free-spyware-scan.com
O1 - Hosts: 127.0.0.68 www.free-web-browsers.com
O1 - Hosts: 127.0.0.69 www.grc.com
O1 - Hosts: 127.0.0.70 www.grisoft.com
O1 - Hosts: 127.0.0.71 www.hackfaq.org
O1 - Hosts: 127.0.0.72 www.hazeleger.net
O1 - Hosts: 127.0.0.73 www.javacoolsoftware.com
O1 - Hosts: 127.0.0.74 www.kellys-korner-xp.com
O1 - Hosts: 127.0.0.75 www.kephyr.com
O1 - Hosts: 127.0.0.78 www.lurkhere.com
O1 - Hosts: 127.0.0.79 www.majorgeeks.com
O1 - Hosts: 127.0.0.80 www.merijn.org
O1 - Hosts: 127.0.0.81 www.mjc1.com
O1 - Hosts: 127.0.0.82 www.moosoft.com
O1 - Hosts: 127.0.0.83 www.mvps.org
O1 - Hosts: 127.0.0.84 www.net-integration.net
O1 - Hosts: 127.0.0.85 www.noadware.net
O1 - Hosts: 127.0.0.86 www.no-spybot.com
O1 - Hosts: 127.0.0.87 www.onlinepcfix.com
O1 - Hosts: 127.0.0.88 www.pchell.com
O1 - Hosts: 127.0.0.89 www.pestpatrol.com
O1 - Hosts: 127.0.0.90 www.safer-networking.org
O1 - Hosts: 127.0.0.91 www.secureie.com
O1 - Hosts: 127.0.0.92 www.security.kolla.de
O1 - Hosts: 127.0.0.93 www.spybot.info
O1 - Hosts: 127.0.0.94 www.spychecker.com
O1 - Hosts: 127.0.0.95 www.spychecker.com
O1 - Hosts: 127.0.0.96 www.spycop.com
O1 - Hosts: 127.0.0.97 www.spyguard.com
O1 - Hosts: 127.0.0.98 www.spykiller.com
O1 - Hosts: 127.0.0.99 www.spyware.co.uk
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
O2 - BHO: (no name) - {3BB558CF-12B0-8FC1-9721-A8524E7F7FA6} - C:\DOCUME~1\Lisbeth\APPLIC~1\DUMBAN~1\way poll.exe
O2 - BHO: HyperBHO - {4B2F5308-2CB0-40E2-8030-59936ED5D22C} - C:\Programmer\Fælles filer\Hyperbar\Hyperbar.dll
O2 - BHO: (no name) - {5437D1E0-FA38-41EF-816B-D9F299E767CA} - C:\WINDOWS\system32\oqd4EC2.dll
O2 - BHO: (no name) - {6076AD69-8F6E-8B99-C118-B3B48AAAE76A} - C:\PROGRA~1\DUMBAN~1\way poll.exe (file missing)
O2 - BHO: (no name) - {60DA3556-E138-28BF-8427-11550EA12949} - C:\WINDOWS\System32\inav.dll (file missing)
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programmer\QuickSearch\QuickSearchBar1_27.dll
O2 - BHO: EventHandler Class - {9FB534E3-67CB-4307-AE0A-9E8B5581BE2C} - C:\PROGRA~2\WINDOW~2\WinSB.DLL
O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programmer\QuickSearch\QuickSearchBar1_27.dll
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Programmer\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [WT GameChannel] C:\Programmer\WildTangent\Apps\GameChannel.exe
O4 - HKLM\..\Run: [fileatomerrornew] C:\Documents and Settings\All Users\Application Data\SafeBallFileAtom\Sect Internet.exe
O4 - HKCU\..\Run: [Khyawgs] C:\WINDOWS\System32\zcadel.exe
O4 - HKCU\..\Run: [WhatPulse] D:\Whatpulse\WhatPulse.exe
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Use as &Display Picture - C:\Programmer\IEDP2\IEDP.htm
O8 - Extra context menu item: Web Rebates - file://C:\Programmer\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - C:\WINDOWS\System32\remove_me.dll (file missing)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\c_10230.dll (file missing)
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - C:\WINDOWS\System32\remove_me.dll (file missing) (HKCU)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\c_10230.dll (file missing) (HKCU)
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10226.dll' missing
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - ms-its:mhtml:file://C:\ss.MHT!http://toolbar.isearch.com/install/00002/chm.chm:: /files/initial.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0 .0.6.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} (WTHoster Class) - http://install.wildtangent.com/bgn/partners/nike/nikefz4/install.cab
O16 - DPF: {AF087E66-838E-4A97-8A0B-0DDDA5DEA239} (OTAutoInstall Class) - https://trials.endeavors.com/discreet/3ds/clientdownloads/OTAI.CAB
O16 - DPF: {BF4FC0C7-4387-4D18-AD86-DF33DDDE33C7} - http://hot.activebuddy.com/catalog/recipebuddie/websetup.cab
O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://http.gamezone.tukati.com/tukati/1.7.20.20/tukati.cab
O20 - Winlogon Notify: iexplore - C:\WINDOWS\SYSTEM32\gdegd.dll
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FLLESF~1\Stardock\mcpstub.dll (file missing
O23 - Service: ISEXEng - Unknown owner - C:\WINDOWS\system32\angelex.exe (file missing)

evt
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis nok fjernet!)

Filerne

C:\WINDOWS\system32\oqd4EC2.dll
C:\WINDOWS\System32\inav.dll
C:\PROGRA~2\WINDOW~2\WinSB.DLL
C:\WINDOWS\System32\zcadel.exe
C:\WINDOWS\System32\remove_me.dll
C:\WINDOWS\System32\c_10230.dll
C:\WINDOWS\system32\angelex.exe

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny log herind så vi kan tage endnu en omgang.. men nok meget mildere:)
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 11:59 #8
Okay, har gjort alt hvad du sagde (:P) så nu prøver jeg at genstarte.. (krydser fingrer)
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 12:01 #9
Edit: Jeg slettede ikke WhatPulse da det var et program som jeg bruger. Jeg kunne heller ikke finde nogen mappe kaldt c:\Web Rebates\
Avatar billede kalp Novice
24. april 2005 - 12:07 #10
det i orden:) bliver spændende:o)
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 12:28 #11
*suk*
Prøvede at starte den normalt. Så kom den med denne besked:
Hvis du har brug for at slette komponenter, start i fejlsikret.....
Sørg for at al ny hard eller software er korrekt installeret...
Tekniske oplysninger:
*** stop: 0x0000000C5 (0XE1B47000, 0X00000002, 0X00000001, 0X8054B46E)

Hvad skal jeg gøre? :S
Avatar billede kalp Novice
24. april 2005 - 12:36 #13
prøv blot at komme med en ny hijackthis i fejlsikret.. den er stadig ikke ren.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 13:01 #14
en ny log?
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 13:01 #15
Logfile of HijackThis v1.99.1
Scan saved at 13:01:31, on 24-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Christian\Lokale indstillinger\Temporary Internet Files\Content.IE5\0DGPU1JV\hjt[1].exe

N3 - Netscape 7: user_pref("browser.startup.homepage", "http://hlqevlmqzqveylievd.com/VS1NHj4bYutLOmk22R4QvvvXv6IDHp9GLcGGXuSoa/o.php");\nuser_pref("browser.startup.page", 1); (C:\Documents and Settings\Christian\Application Data\Mozilla\Profiles\default\ku5hphoj.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgrammer%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Christian\Application Data\Mozilla\Profiles\default\ku5hphoj.slt\prefs.js)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programmer\Desktop Sidebar\sbhelp.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Programmer\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Platform corn] C:\DOCUME~1\CHRIST~1\APPLIC~1\OPTION~1\4 eggs.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WhatPulse] D:\Whatpulse\WhatPulse.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Jelly Homepage\Apache and stuff\Apache\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Bloker alle billeder fra den samme server - D:\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmcache.html
O8 - Extra context menu item: Marker forekomster af ord på denne side - D:\Avant Browser\Highlight.htm
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll/cmsimilar.html
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Programmer\Desktop Sidebar\sbhelp.dll/menuhandler.html
O8 - Extra context menu item: Søg på ord - D:\Avant Browser\Search.htm
O8 - Extra context menu item: Tilføj til AD Black List - D:\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Åben alle links på denne side... - D:\Avant Browser\OpenAllLinks.htm
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programmer\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programmer\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Microsoft® JavaScript® Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra 'Tools' menuitem: JavaScript Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Icq/\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Icq/\ICQLite.exe
O9 - Extra button: Microsoft® JavaScript® Console - {DCECF0D2-6316-4D64-9405-917EDC8418AB} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra 'Tools' menuitem: JavaScript Console - {DCECF0D2-6316-4D64-9405-917EDC8418AB} - C:\WINDOWS\system32\COMDLG32.OCX
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra button: Microsoft® JavaScript® Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console - {1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0} - C:\WINDOWS\system32\COMDLG32.OCX (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_5_0.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O20 - AppInit_DLLs: 4APPINITSOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsAppInit_DLLs,wbsys.dll
O20 - Winlogon Notify: WB - D:\PROGRA~2\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Apache2 - Unknown owner - C:\Jelly Homepage\Apache and stuff\Apache\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ColdFusion MX 7 Application Server - Macromedia Inc. - C:\CFusionMX7\runtime\bin\jrunsvc.exe
O23 - Service: ColdFusion MX 7 Search Server - Unknown owner - C:\CFusionMX7\verity\k2\_nti40\bin\k2admin.exe" -cfg "C:\CFusionMX7\verity\k2\common\verity.cfg" -ntstart 1 (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Alias Maya 5.0 PLE Help Server (Maya5PLEHelpServer) - Unknown owner - C:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs\Wrapper.exe" -s "C:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs/Wrapper.conf (file missing)
O23 - Service: MySQL - Unknown owner - C:\Programmer\MySQL\MySQL.exe (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Avatar billede kalp Novice
24. april 2005 - 13:06 #16
Slet disse mapper

C:\PROGRA~1\NEWDOT~1
C:\Programmer\WildTangent\

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

N3 - Netscape 7: user_pref("browser.startup.homepage", "http://hlqevlmqzqveylievd.com/VS1NHj4bYutLOmk22R4QvvvXv6IDHp9GLcGGXuSoa/o.php");\nuser_pref("browser.startup.page", 1); (C:\Documents and Settings\Christian\Application Data\Mozilla\Profiles\default\ku5hphoj.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgrammer%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Christian\Application Data\Mozilla\Profiles\default\ku5hphoj.slt\prefs.js)
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Programmer\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [Platform corn] C:\DOCUME~1\CHRIST~1\APPLIC~1\OPTION~1\4 eggs.exe

Prøv igen at genstarte normalt.. og husk det med hvis internet forbindelsen ryger
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 13:12 #17
Jeg kan ikke finde nogen mappe der hedder c:/progra~1\NEWDOT~1 af en eller anden grund.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 13:14 #18
Men har slettet Wildtangent, og har fixet resten. Så jeg prøver igen..
Avatar billede kalp Novice
24. april 2005 - 13:14 #19
Den er forkortet.. den hedder nok

NewDotNet eller New.net

ligger i mappen program filer eller programmer
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 13:25 #20
Kan ikke finde den :S
Prøvede at genstarte igen men det virker stadig ikke :( . Genstarter i Normal.
Avatar billede kalp Novice
24. april 2005 - 13:28 #21
Tror vi må ud i en repair af windows.. og herefter en hijackthis i normal tilstand.

Guide til repair
http://www.hcma.dk/tips&tricks.htm#install_repair

og ellers
hvis du er frisk så kan vi lige tage et skud med denne

Hent silentrunner her:
http://www.silentrunners.org/Silent%20Runners.vbs

og kopir en log herind.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 14:06 #22
Prøvede at køre den der repair. Men jeg gik i stå da den spurgte om administrator kodeordet... Er der noget fast kodeord når man ikke har sat den til noget? Min bruger er også administrator, men jeg prøvede at skrive min kode, og den duede ikke.
Avatar billede kalp Novice
24. april 2005 - 14:08 #23
Det mener jeg ikke der er nej.. er det en speciel maskine du sidder ved? mener ikke man skal indtaste noget.. hvad sker der hvis du ikke taster noget ind?
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 14:15 #24
Altså, Windows reperationen kører i DOS.
Så den siger:

Vælg Windows-installation: (Så skriver jeg 1, for det er det eneste gyldige)
Så skriver den:

Intast installations adgangskode: (så ved jeg ik hvad man skal skrive :( )
Er der en anden måde at reparere Windows på?
Avatar billede kalp Novice
24. april 2005 - 14:17 #25
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 14:52 #26
Prøvede den artikel, men fandt ud af at HKEY_LOKAL_MACHINE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit allerede pegede til c:\windows\system32\userinit.exe,
Avatar billede kalp Novice
24. april 2005 - 14:55 #27
prøv følgende kommando.

Tryk start->kør og skriv "sfc /scannow" med din xp cd i drevet..

sig okay okay okay igennem hele processen hvis windows brokker sig over det er den forkerte cd.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 14:58 #28
hmm den gider ikke køre det :S
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 15:00 #29
Tror du det vil hjælpe at reinstallere SP2?
Avatar billede kalp Novice
24. april 2005 - 15:00 #30
sfc /scannow

lig mærke til mellemrum før "/"

du kan godt prøve det med sp2 hvis dette ikke virker.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 15:07 #31
ja jeg kørte sfc /scannow
men det virkede ikke :S
Nu tager jeg en virus scanning med Ad aware og med Avg og så reinstallerer jeg sp2.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 15:08 #32
Har fundet 2000 virusser på 1 minut og 30 sekunder så jeg tror det er en meget god ide med virus scanning uanset...
Avatar billede kalp Novice
24. april 2005 - 15:22 #33
så udførte du vist heller ikke det råd jeg gav dig fra start af helt.. det med at downloade mwav.exe og scanne.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 15:23 #34
Der var en masse vira kaldt startnow.hyperbar . Kan det være dem?
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 15:27 #35
Jo, det gjorde jeg skam.
Avatar billede kalp Novice
24. april 2005 - 15:28 #36
ut2003dkchamp2003>> det pga. det hele:o) væk med det  hehe
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:05 #37
Virus scanning virkede ikke. Nogen forslag? :/
Avatar billede kalp Novice
24. april 2005 - 16:07 #38
Hent silentrunner her:
http://www.silentrunners.org/Silent%20Runners.vbs

og kopir en log herind.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:12 #39
Hvordan kører man det program?
Avatar billede kalp Novice
24. april 2005 - 16:13 #40
dobbeltklik på det.. så opretter det en log i samme folder som du har placeret den.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:15 #41
nvm:
"Silent Runners.vbs", revision 35, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"MSMSGS" = ""C:\Programmer\Messenger\msmsgs.exe" /background" [MS]
"WhatPulse" = "D:\Whatpulse\WhatPulse.exe" [null data]
"ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"HTpatch" = "C:\WINDOWS\htpatch.exe" [null data]
"NeroCheck" = "C:\WINDOWS\System32\\NeroCheck.exe" ["Ahead Software Gmbh"]
"VOBRegCheck" = "C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg" [null data]
"Zone Labs Client" = "C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe" ["Zone Labs Inc."]
"QuickTime Task" = ""C:\Programmer\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."]
"SunJavaUpdateSched" = "C:\Programmer\Java\j2re1.4.2_06\bin\jusched.exe" [null data]
"iTunesHelper" = "C:\Programmer\iTunes\iTunesHelper.exe" ["Apple Computer, Inc."]
"KernelFaultCheck" = "C:\WINDOWS\system32\dumprep 0 -k" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{02478D38-C3F9-4efb-9B51-7695ECA05670}\(Default) = "Yahoo! Companion BHO" [from CLSID]
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll" ["Yahoo! Inc."]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class" [from CLSID]
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx" [empty string]
{45AD732C-2CE2-4666-B366-B2214AD57A49}\(Default) = "Idea2 SidebarBrowserMonitor Class" [from CLSID]
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Desktop Sidebar\sbhelp.dll" ["Idea2"]
{9394EDE7-C8B5-483E-8773-474BF36AF6E4}\(Default) = "ST" [from CLSID]
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll" [MS]
{AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = "Google Toolbar Helper" [from CLSID]
  -> {CLSID}\InProcServer32\(Default) = "c:\programmer\google\googletoolbar1.dll" ["Google Inc."]
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}\(Default) = "MSNToolBandBHO" [from CLSID]
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Kontrolpanel-udvidelse til skærmpanorering"
  -> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "HyperTerminal-ikon"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
"{F5D92341-0A64-11D0-9956-0000E8096023}" = "CD Copy Shell Extension"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\Shellext\CDWshext.dll" ["VoB Computersysteme GmbH"]
"{F5D92342-0A64-11D0-9956-0000E8096023}" = "CD Wizard Shell Extension"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\Shellext\CDWshext.dll" ["VoB Computersysteme GmbH"]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Microsoft Office\Office10\msohev.dll" [MS]
"{9F97547E-4609-42C5-AE0C-81C61FFAEBC3}" = "AVG7 Shell Extension"
  -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\Grisoft\AVG7\avgse.dll" ["GRISOFT, s.r.o."]
"{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}" = "AVG7 Find Extension"
  -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\Grisoft\AVG7\avgse.dll" ["GRISOFT, s.r.o."]
"{e57ce731-33e8-4c51-8354-bb4de9d215d1}" = "Universal Plug and Play-enheder"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\upnpui.dll" [MS]
"{FED7043D-346A-414D-ACD7-550D052499A7}" = "dBpowerAMP Music Converter 1"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Illustrate\dBpowerAMP\dBShell.dll" [empty string]
"{2C49B5D0-ACE7-4D17-9DF0-A254A6C5A0C5}" = "dBpowerAMP Music Converter"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Illustrate\dBpowerAMP\dMCShell.dll" [empty string]
"{661825E5-B9A4-4D3E-8B74-3B6B63C32A80}" = "Shell Extensions for The Font Creator Program"
  -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\HIGH-L~1\FONTCR~1\FCPSHL.dll" ["High-Logic"]
"{F2185E5D-720E-4956-90D9-75F6AC141575}" = "Idea2 SidebarIconHandler Class"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Desktop Sidebar\sbhelp.dll" ["Idea2"]
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
"{21B68731-364D-4C15-A56E-24CBB6D01D52}" = "World Wide Web"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\WWWTBar.dll" [empty string]
"{330417E8-EF62-4047-82BE-D8305CEFF572}" = "AMEncShlExt extension"
  -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~2\ALTWAV~1\amshellext.dll" ["4Musics, Inc."]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\WinRAR\rarext.dll" [null data]
"{2F5AC606-70CF-461C-BFE1-734234536262}" = "WindowBlinds CPL Extension"
  -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~2\Stardock\OBJECT~1\WINDOW~1\wbui.dll" ["Stardock.Net, Inc"]
"{DCA04635-8950-48D5-8404-35A5ADCE3E3B}" = "Google Deskbar"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Google\deskbar-0.5.95.0\ggtaskbar.dll" ["Google"]
"{B8323370-FF27-11D2-97B6-204C4F4F5020}" = "SmartFTP Shell Extension DLL"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\SmartFTP\smarthook.dll" ["SmartFTP"]
"{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}" = "iTunes"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\iTunes\iTunesMiniPlayer.dll" ["Apple Computer, Inc."]

HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
"0aMCPClient" = "{F5DF91F9-15E9-416B-A7C3-7519B11ECBFC}"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Common Files\Stardock\MCPCore.dll" ["Stardock"]

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\
INFECTION WARNING! "AppInit_DLLs" = "4APPINITSOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsAppInit_DLLs,wbsys.dll" [file not found]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
INFECTION WARNING! AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]
INFECTION WARNING! WB\DLLName = "D:\PROGRA~2\Stardock\OBJECT~1\WINDOW~1\fastload.dll" ["Stardock"]


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\System32\logon.scr" [MS]


Enabled Wallpaper and Active Desktop:
-------------------------------------

Active Desktop is enabled.

HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\Firefox Wallpaper.bmp"


Startup items in "Christian" & "All Users" startup folders:
-----------------------------------------------------------

C:\Documents and Settings\All Users\Menuen Start\Programmer\Start
"Monitor Apache Servers" -> shortcut to: "C:\Jelly Homepage\Apache and stuff\Apache\Apache2\bin\ApacheMonitor.exe" ["Apache Software Foundation"]


Enabled Scheduled Tasks:
------------------------

"A2232A939174D3B7" -> launches: "c:\docume~1\lisbeth\applic~1\option~1\settings safe debug.exe" [null data]
"A4D9E4FC91BE99B8" -> launches: "c:\progra~1\option~1\settings safe debug.exe" [file not found]
"AD738133918034F7" -> launches: "c:\progra~1\option~1\settings safe debug.exe" [file not found]
"AE366031918A1135" -> launches: "c:\docume~1\malene\applic~1\option~1\settings safe debug.exe" [null data]
"AF4E39DF9181AB5F" -> launches: "c:\docume~1\christ~1\applic~1\option~1\settings safe debug.exe" [null data]
"SDMsgUpdate (SmartDrawTrial)" -> launches: "C:\PROGRA~1\SMARTD~1\Messages\SDNotify.exe -PSmartDrawTrial -V7 -SSDN.ini -A -T -N -L -X" [empty string]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 19
%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05


Toolbars, Explorer Bars, Extensions:
------------------------------------

Toolbars

HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
  -> {CLSID}\(Default) = "&Google"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll" ["Google Inc."]

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
  -> {CLSID}\(Default) = "&Google"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll" ["Google Inc."]

"{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
  -> {CLSID}\(Default) = "MSN"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll" [MS]

"{EF99BD32-C1FB-11D2-892F-0090271D4F88}"
  -> {CLSID}\(Default) = "Yahoo! Companion"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll" ["Yahoo! Inc."]

HKLM\Software\Microsoft\Internet Explorer\Toolbar\
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
  -> {CLSID}\(Default) = "&Google"
  -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\Downloaded Program Files\CONFLICT.1\googlenav.dll" ["Google Inc."]

"{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}"
  -> {CLSID}\(Default) = "MSN"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll" [MS]

"{EF99BD32-C1FB-11D2-892F-0090271D4F88}"
  -> {CLSID}\(Default) = "Yahoo! Companion"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll" ["Yahoo! Inc."]

Dormant Explorer Bars in "View, Explorer Bar" menu

HKLM\Software\Classes\CLSID\{0494D0DE-F8E0-41AD-92A3-14154ECE70AC}\
(Default) = "My Search Bar Quick View"
Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
InProcServer32\(Default) = "C:\WINDOWS\System32\shdocvw.dll" [MS]

Extensions (Tools menu items, main toolbar menu buttons)

HKCU\Software\Microsoft\Internet Explorer\Extensions\
{1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0}\
"ButtonText" = "Microsoft® JavaScript® Console"
"MenuText" = "JavaScript Console"

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{09FE188B-6E85-479E-9411-51FB2220DF80}\
"ButtonText" = "Subscribe in Desktop Sidebar"
"MenuText" = "Subscribe in Desktop Sidebar"
"CLSIDExtension" = "{45AD732C-2CE2-4666-B366-B2214AD57A49}"
  -> {CLSID}\InProcServer32\(Default) = "C:\Programmer\Desktop Sidebar\sbhelp.dll" ["Idea2"]

{1BA9CB25-1DCD-4015-A2E0-F8563B58CAA0}\
"ButtonText" = "Microsoft® JavaScript® Console"
"MenuText" = "JavaScript Console"

{B863453A-26C3-4E1F-A54D-A2CD196348E9}\
"ButtonText" = "ICQ Lite"
"MenuText" = "ICQ Lite"
"Exec" = "C:\Icq/\ICQLite.exe" ["ICQ Ltd."]

{DCECF0D2-6316-4D64-9405-917EDC8418AB}\
"ButtonText" = "Microsoft® JavaScript® Console"
"MenuText" = "JavaScript Console"

{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Programmer\Messenger\msmsgs.exe" [MS]


HOSTS file
----------

C:\WINDOWS\system32\Drivers\Etc\HOSTS

maps: 23 domain names to IP addresses,
      22 of the IP addresses are *not* localhost!


All Non-Disabled Services (Display Name, Service Name, Path {Service DLL}):
---------------------------------------------------------------------------

Alias Maya 5.0 PLE Help Server, Maya5PLEHelpServer, ""C:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs\Wrapper.exe" -s "C:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs/Wrapper.conf"" [null data]
Apache2, Apache2, ""C:\Jelly Homepage\Apache and stuff\Apache\Apache2\bin\Apache.exe" -k runservice" ["Apache Software Foundation"]
ASP.NET State Service, aspnet_state, "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe" [MS]
Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\System32\Ati2evxx.exe" ["ATI Technologies Inc."]
ATI Smart, ATI Smart, "C:\WINDOWS\system32\ati2sgag.exe" [empty string]
Autodesk Licensing Service, Autodesk Licensing Service, ""C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe"" [null data]
AVG7 Alert Manager Server, Avg7Alrt, "C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe" ["GRISOFT, s.r.o."]
AVG7 Update Service, Avg7UpdSvc, "C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe" ["GRISOFT, s.r.o."]
ColdFusion MX 7 Application Server, ColdFusion MX 7 Application Server, ""C:\CFusionMX7\runtime\bin\jrunsvc.exe"" ["Macromedia Inc."]
ColdFusion MX 7 Search Server, ColdFusion MX 7 Search Server, ""C:\CFusionMX7\verity\k2\_nti40\bin\k2admin.exe" -cfg "C:\CFusionMX7\verity\k2\common\verity.cfg" -ntstart 1" ["Verity, Inc."]
Fax, Fax, "C:\WINDOWS\system32\fxssvc.exe" [MS]
HTTP SSL, HTTPFilter, "C:\WINDOWS\System32\svchost.exe -k HTTPFilter" {"C:\WINDOWS\System32\w3ssl.dll" [MS]}
iPod Service, iPodService, "C:\Programmer\iPod\bin\iPodService.exe" ["Apple Computer, Inc."]
Logical Disk Manager Administrative Service, dmadmin, "C:\WINDOWS\System32\dmadmin.exe /com" ["Microsoft Corp., Veritas Software"]
Machine Debug Manager, MDM, ""C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe"" [MS]
Macromedia Licensing Service, Macromedia Licensing Service, ""C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe"" [null data]
MySQL, MySQL, ""C:\Programmer\MySQL\MySQL Server 4.1\bin\mysqld-nt" --defaults-file="C:\Programmer\MySQL\MySQL Server 4.1\my.ini" MySQL" [null data]
Programadministration, AppMgmt, "C:\WINDOWS\system32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\appmgmts.dll" [file not found]}
Serienummertjenesten for bærbart medie, WmdmPmSN, "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\mspmsnsv.dll" [MS]}
StyleXPService, StyleXPService, ""C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe"" [empty string]
Tjenesten Netværksadgang, xmlprov, "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\xmlprov.dll" [MS]}
Tjenesten RIP Listener, Iprip, "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\iprip.dll" [MS]}
Tjenesten Simple TCP/IP Services, SimpTcp, "C:\WINDOWS\System32\tcpsvcs.exe" [MS]
TrueVector Internet Monitor, vsmon, "C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service" ["Zone Labs Inc."]
WMI-ydelseskort, WmiApSrv, "C:\WINDOWS\System32\wbem\wmiapsrv.exe" [MS]
X10 Device Network Service, x10nets, "C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe" ["X10"]


----------
This report excludes default entries except where indicated.
To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
----------
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:16 #42
kunne bare ikke downloade det med firefox :D
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:23 #43
Forresten så er computeren ca. 15 gange så lang tid om at starte end sædvanlig.
Avatar billede kalp Novice
24. april 2005 - 16:23 #44
søg efter WWWTBar.dll
og
settings safe debug.exe

og slet dem.
men må indrømme.. ser ikke så godt ud
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:24 #45
Hvorfor ikke?
Avatar billede kalp Novice
24. april 2005 - 16:26 #46
Din antivirus fandt meget virus, men jeg kan ikke se så meget så lidt svært at rense ud.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:29 #47
Der er ikke mere virus tilbage, som ad-aware kan finde.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:33 #48
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:34 #49
Nej, ligemeget, installationsprogrammet til det kan ikke køres i fejlsikret
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 16:42 #50
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:05 #51
Hmm.. nogle ideer?
Avatar billede kalp Novice
24. april 2005 - 17:09 #52
jeg ville installere windows på ny.. uden at formattere..altså i en anden folder... når det er gjort slette den gamle .. scanne for virus en gang til osv.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:09 #53
Testen sagde at den ikke kunne finde nogen c:\WINDOWS\System32\CMMGR32.EXE
Er det et problem..?
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:10 #54
Beholder jeg så al min data?
Avatar billede kalp Novice
24. april 2005 - 17:13 #55
du skal installere programmer osv igen.. men dokumenter, billeder, film osv beholder du.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:13 #56
Den kunne heller ikke finde c:\Windows\System32\dit.exe
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:14 #57
Jeg vil meget meget nødigt miste alle mine programmer :(
Avatar billede kalp Novice
24. april 2005 - 17:17 #58
de er stadig på din pc.. men tror bare ikke de virker mere.
en repair er hvad du har brug for..problemet er at der er en kode som du ikke kender:) hvis du ved hvad bios er og har kode på der så prøv den.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:20 #59
Jeg ved bare ikke hvad koden er til :S
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:22 #60
Men alle steder hvor der står noget om hvordan man reparerer windows, står der intet om et kodeord :/
Avatar billede kalp Novice
24. april 2005 - 17:23 #61
fordi det skal der heller ikke være
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:26 #62
Heh. Men det er der altså!!
Avatar billede kalp Novice
24. april 2005 - 17:28 #63
lad os da prøve at gøre nogle andre ting så.. fjern driveren til dit gfx kort i enhedshåndtering og se om du kan starte op normalt.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:30 #64
øhm.. Det er en noob du snakker til :>
Avatar billede kalp Novice
24. april 2005 - 17:32 #65
*GG* sorry:P

Højreklik på "Denne Computer" og tryk på Egenskaber.
Tryk på fanen "Hardware" og så på knappen "Enhedshåndtering"
find så dit gfx kort i listen, marker det og tryk på fjern.
Du skal nok først lige trykke på +'et ud for "Skærmkort" så den folder sig ud.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:34 #66
Hvad hvis jeg vil have den tilbage igen?
Avatar billede kalp Novice
24. april 2005 - 17:35 #67
Den kommer selv igen;)
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:35 #68
Men det har jo virket helt fint i... et år.
Avatar billede kalp Novice
24. april 2005 - 17:36 #69
ja men nu virker din maskine ikke.. og vi må jo bare gøre hvad vi kan gøre... repair er oplagt.. det kan du ikke.. så må vi prøve noget andet.. har ikke rigtig nogler bud ellers.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:36 #70
Findes der ingen programmer der kan reparere windows andre end.. Windows?
Avatar billede kalp Novice
24. april 2005 - 17:41 #71
prøv at trykke F8 før windows loader og så vælge det punkt der hedder noget med "vælg sidst kendte fungerende konfigeration"
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 17:42 #72
okay. Vi ses om et stykke tid (Da det tager 5 minutter at starte computeren :/ )
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 18:12 #73
Ok, tilbage (10 år efter) og det virkede ikke.......
Jeg kan ikke høre noget i mit headset. Kan det være noget med lyden eller kan man normalt ikke høre noget i fejlsikret?
Avatar billede kalp Novice
24. april 2005 - 18:14 #74
I fejlsikret tilstand er der meget som ikke virker:P
men jeg ved må indrømme.. Im stuck. Kan ikke se hvad du har af muligheder ud over dem jeg har foreslået:/
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 18:15 #75
Øvøvøvøvøv. Men i hvert fald tak for hjælpen, du har til fulde fortjent 200 point. Men sikke noget pis.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 18:16 #76
bare send et svar.
Avatar billede kalp Novice
24. april 2005 - 18:18 #77
okay:) det er lidt ærgeligt du ikke kan lave en repair.. men kan du evt lige fortælle mig hvilke programmer det er som du gerne vil have skal virke efterfølgende? kan du ikke installere dem igen?
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 18:21 #78
Gta Vice City (har ikke cd'en mere) hvor jeg spiller en del Multi Theft Auto.
Macromedia ColdFusion
Macromedia Flash MX 2004
Macromedia DreamWeaver
Adobe Photoshop CS
+ en hel masse andet.
Avatar billede ut2003dkchamp2003 Nybegynder
24. april 2005 - 18:22 #79
Hvis der er nogen andre der kan komme med et andet råd så send det! Tak :P
Avatar billede ut2003dkchamp2003 Nybegynder
25. april 2005 - 13:17 #80
Er der virkelig ingen? :(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester