Avatar billede dj-meisner Nybegynder
03. maj 2005 - 17:26 Der er 23 kommentarer og
1 løsning

Internet problemer !

Hej,
Mit internet har for det seneste begyndt at lave dumme ting, og gør det stadig, f.eks hvis jeg går ind på en hjemmeside så kommer der den der popup med unlad at sende og fejl raport, der kommer altid fejl :-/. Kan næsten ikke gå ind på nogen hjemmesider. Var et held jeg kunne nå så lang her :). Men det er noget som er galt med IEXPLORE.EXE. Kan man fikse det på en eller andet måde ?
Avatar billede hcma Novice
03. maj 2005 - 17:34 #1
i første omgang kan du prøve at re-installere IE:
http://www.hcma.dk/tips&tricks.htm#reinstall_ie
(har du scannet for spyware ?)
Avatar billede dj-meisner Nybegynder
03. maj 2005 - 17:36 #2
Det er ikke spyware, men kan da lige scanne.
Avatar billede dj-meisner Nybegynder
03. maj 2005 - 17:40 #3
Kan det måske være fordi jeg ikke har installeret Windows XP Service Pack 2 ?
Avatar billede hcma Novice
03. maj 2005 - 17:42 #4
alt er tænkeligt :o))
Hvad med vira og Hijack ?
Det hjælper ikke noget at installere SP2 før pc'en er totalt renset, da det ellers kan smadre den totalt.
Avatar billede dj-meisner Nybegynder
03. maj 2005 - 17:45 #5
Hm, bruger Ad-Aware SE Personal, kan lige prøve at scanne..
Avatar billede dj-meisner Nybegynder
03. maj 2005 - 18:06 #6
Okay, havde 406 skyware :P, plejer jeg ikke normalt. Men den viser stadig fejl :), jeg prøver det link du skrev imorgen, har nemlig ikke nogen CD lige nu :-/.
Avatar billede haverslev Novice
03. maj 2005 - 21:22 #7
Prøv lige følgende, start IE og udfør dette:
klik på Funktioner i IE, klik på internetindstillinger, klik på "slet cookies" og "slet filer" – anvend

Start stifinder - ”windows tast + E ” - klik på Funktioner, klik på Mappeindstillinger, klik på faneblad Vis.
Sæt prik i "Vis skjulte filer og mapper" – Anvend.
Find derefter disse mapper og slet indholdet i dem
C:\Documents and Settings\NAVN\Lokale indstillinger\Temp
C:\Documents and Settings\NAVN\Lokale indstillinger\Temporary internet files
Avatar billede kalp Novice
03. maj 2005 - 22:45 #8
Der må ligge lidt mere.

Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://downloadportal.dk/showdownload.asp?rid=3967&sp=Hijackthis%201.91
eller et direkte download link herfra www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede hcma Novice
03. maj 2005 - 22:51 #9
kalp >>  gider du lige kigge på denne  http://www.eksperten.dk/spm/614747
Avatar billede dj-meisner Nybegynder
03. maj 2005 - 23:13 #10
Hijack fandt det her :

Logfile of HijackThis v1.99.1
Scan saved at 23:11:10, on 03-05-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Winamp\winamp.exe
C:\Documents and Settings\Kralle\Skrivebord\NSE2005.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Media Access\MediaAccess.exe
C:\Documents and Settings\Kralle\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=8225063
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=8225063
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.164 lender-search.com
O1 - Hosts: 82.179.166.165 hot-searches.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - C:\WINDOWS\System32\oudgicsy.dll (file missing)
O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file)
O2 - BHO: WHttpHelper Class - {9896231A-C487-43A5-8369-6EC9B0A96CC0} - C:\WINDOWS\System32\WStart.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - C:\WINDOWS\System32\droborbb.dll
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - C:\WINDOWS\System32\iinklplj.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmer\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [msvchost] C:\WINDOWS\System32\svchost.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [olgvjgyu] C:\WINDOWS\System32\olgvjgyu.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [msvchost] C:\WINDOWS\System32\svchost.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmer\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Erotik - {95347D30-555E-4534-A05F-2229074E0A88} - http://www.porno.dk (file missing)
O9 - Extra 'Tools' menuitem: Erotik... - {95347D30-555E-4534-A05F-2229074E0A88} - http://www.porno.dk (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra button: Sol Dating - {D5721FC7-8FBE-4d71-9C65-9718CFA078A8} - http://www.soldating.dk (file missing)
O9 - Extra 'Tools' menuitem: Sol Dating... - {D5721FC7-8FBE-4d71-9C65-9718CFA078A8} - http://www.soldating.dk (file missing)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.adorons.com
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.170.82/e9xr2.chm::/file.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
O23 - Service: coulesjngsen (aokrcdvz6) - Unknown owner - C:\WINDOWS\System32\velocncc6.exe (file missing)
Avatar billede kalp Novice
03. maj 2005 - 23:27 #11
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Afinstaller eller slet disse programmer/mapper manuelt.

C:\Program Files\Media Access
C:\Program Files\webHancer\

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=8225063
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=8225063
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.164 lender-search.com
O1 - Hosts: 82.179.166.165 hot-searches.com
O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - C:\WINDOWS\System32\oudgicsy.dll (file missing)
O2 - BHO: (no name) - {1BDD55B8-3985-4E59-B906-5E0AD56D6710} - (no file
O2 - BHO: WHttpHelper Class - {9896231A-C487-43A5-8369-6EC9B0A96CC0} - C:\WINDOWS\System32\WStart.dll
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - C:\WINDOWS\System32\droborbb.dll
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - C:\WINDOWS\System32\iinklplj.dll
O4 - HKLM\..\Run: [msvchost] C:\WINDOWS\System32\svchost.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [olgvjgyu] C:\WINDOWS\System32\olgvjgyu.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKCU\..\Run: [msvchost] C:\WINDOWS\System32\svchost.exe
O15 - Trusted Zone: *.adorons.com
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.170.82/e9xr2.chm::/file.exe
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
O23 - Service: coulesjngsen (aokrcdvz6) - Unknown owner - C:\WINDOWS\System32\velocncc6.exe (file missing)

Du bestemmer selv med disse
O9 - Extra button: Erotik - {95347D30-555E-4534-A05F-2229074E0A88} - http://www.porno.dk (file missing)
O9 - Extra 'Tools' menuitem: Erotik... - {95347D30-555E-4534-A05F-2229074E0A88} - http://www.porno.dk (file missing)
O9 - Extra button: Sol Dating - {D5721FC7-8FBE-4d71-9C65-9718CFA078A8} - http://www.soldating.dk (file missing)
O9 - Extra 'Tools' menuitem: Sol Dating... - {D5721FC7-8FBE-4d71-9C65-9718CFA078A8} - http://www.soldating.dk (file missing)

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis nok fjernet!)

Filerne

C:\foo.mht
C:\WINDOWS\System32\olgvjgyu.exe
C:\WINDOWS\System32\velocncc6.exe
C:\WINDOWS\System32\oudgicsy.dll
C:\WINDOWS\System32\WStart.dll
C:\WINDOWS\System32\droborbb.dll
C:\WINDOWS\System32\iinklplj.dll

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik ramt på det hele eller om noget er blevet overset:)
Avatar billede dj-meisner Nybegynder
03. maj 2005 - 23:28 #12
Prøver lige først :)
Avatar billede kalp Novice
03. maj 2005 - 23:31 #13
Det skal nok hjælpe:) din pc er proppet med snavs:)
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 00:56 #14
Sådan her det ud nu, er ikke helt sikker på jeg har set rigtigt men kan det her passe? fra det antivirus program du lav mig link til :

Wed May 04 00:46:48 2005 => ***** Scanning complete. *****

Wed May 04 00:46:48 2005 => Total Number of Files Scanned: 60000
Wed May 04 00:46:48 2005 => Total Number of Virus(es) Found: 162
Wed May 04 00:46:48 2005 => Total Number of Disinfected Files: 0
Wed May 04 00:46:48 2005 => Total Number of Files Renamed: 8
Wed May 04 00:46:48 2005 => Total Number of Deleted Files: 70
Wed May 04 00:46:48 2005 => Total Number of Errors: 1
Wed May 04 00:46:48 2005 => Time Elapsed: 00:55:40
Wed May 04 00:46:48 2005 => Virus Database Date: 2005/04/17
Wed May 04 00:46:48 2005 => Virus Database Count: 126371

-------------------------------------------------------------------------------------

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Winamp\winamp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Kralle\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - (no file)
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmer\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmer\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: coulesjngsen (aokrcdvz6) - Unknown owner - C:\WINDOWS\System32\velocncc6.exe (file missing)
Avatar billede kalp Novice
04. maj 2005 - 15:55 #15
hvordan har din netforbindelse nu?:)

i fejlsikret tilstand fix disse linjer

O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - (no file)
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - (no file)
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - (no file)
O23 - Service: coulesjngsen (aokrcdvz6) - Unknown owner - C:\WINDOWS\System32\velocncc6.exe (file missing)

Tryk start->kør og skriv "regedit"
Marker denne computer i regedit vinduet
Tryk rediger->søg og skriv "velocncc6.exe"
slet alt du finder.
luk regedit vinduet igen.

slet filen

C:\WINDOWS\System32\velocncc6.exe

hvis den findes.

Genstart normalt og ny log.
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 15:58 #16
Den har det meget bedre :), prøver lige det du skrev der og så ser jeg lige engang :)
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 16:07 #17
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Winamp\winamp.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Kralle\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - (no file)
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmer\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmer\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
Avatar billede kalp Novice
04. maj 2005 - 16:13 #18
Det er godt:) det sidste er små rengøring bare rolig.

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - (no file)
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - (no file)
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - (no file)

Genstart i fejlsikret tilstand

Fix dem igen

O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - (no file)
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - (no file)
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - (no file)

Tryk start->kør og skriv "regedit"
Marker denne computer i regedit vinduet
tryk rediger->søg og skriv "1B161AFA-6FE4-7B4F-E1C1-D1697E47C620" slet hvad du finder.
Marker denne computer i regedit vinduet
tryk rediger->søg og skriv "B0166CBB-DEE7-3705-4B18-79B50379072B" slet hvad du finder.
Marker denne computer i regedit vinduet
tryk rediger->søg og skriv "C631611A-9572-672F-CE19-DC0C0F1F105B" slet hvad du finder.
luk regedit vinduet.

Genstart normalt og ny log:)
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 16:15 #19
Okay, mange tak for din hjælp :P
Avatar billede kalp Novice
04. maj 2005 - 16:20 #20
dj-meisner >> Det bare helt i orden:) men husk jeg stadig lige skal bruge en sidste log:) og så husk at lukke spørgsmålet efter os så evt. andre kan få glæde af løsningen.

Man lukker et spørgsmål ved at markere personen som skal have point navn helt nede i venstre hjørne og herefter trykker på knappen accepter.
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 16:40 #21
Kan kan ikke fjerne de der 3 filer :S

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1B161AFA-6FE4-7B4F-E1C1-D1697E47C620} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: (no name) - {B0166CBB-DEE7-3705-4B18-79B50379072B} - (no file)
O2 - BHO: (no name) - {C631611A-9572-672F-CE19-DC0C0F1F105B} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmer\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmer\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
Avatar billede kalp Novice
04. maj 2005 - 16:42 #22
fik du ikke lov til at slette i registry?

læs om tilladelser i registry her
http://www.eksperten.dk/artikler/683

hvordan du omgår dem
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 16:43 #23
Nej gjorde jeg ikke.. Tjekker lige
Avatar billede dj-meisner Nybegynder
04. maj 2005 - 16:57 #24
Mit var også sådan som på de billeder :-/, men kan også være ligemeget med de 3. Min com kører som den var ny :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester