Avatar billede mokof Novice
13. juni 2005 - 11:24 Der er 17 kommentarer og
2 løsninger

Virus igen

Jeg har igen fået  noget "snavs", men jeg kan ikke sende en log for når jeg beder Hijackthis om scan med log scanner den normalt men straks efter kommer der et skilt med fejl og så lukker den Hijackthis. Det samme sker når jeg forsøger at scanne med Avast. Search&destroy finder 3 men de kan ikke fixes. På skrivebordet er der et stort sort skilt, hvor der står at systemet er lukket p.g.a. en alvorlig malfunction. Håber der er en der kan hjælpe mig.
Hilsen Mokof.
Avatar billede mokof Novice
13. juni 2005 - 11:27 #1
P.S. i loggen uden log er der 13 punkter med "about blank" og "allstarssearch"
Avatar billede kalp Novice
13. juni 2005 - 11:30 #2
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://www.downloadportal.dk/viewinfo.asp?rid=1658
Eller
http://www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede mokof Novice
13. juni 2005 - 15:36 #3
Der sker nøjagtigt det samme kun med den forskel at noteblok (er det samme som notepad?)kommer frem, når jeg så gemmer log'en kommer der kun en tom side.
Avatar billede arlet Juniormester
13. juni 2005 - 17:58 #4
Hent denne scanner:
Ewido kan du downloade her: http://www.ewido.net/en/download/
Klik på Download now. Installer og kør Ewido. Opdater straks efter installationen programmet, (men lad være med at scanne endnu).
Genstart i fejlsikret tilstand. Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange. Kør nu en fuld scanning med Ewido. Når den er færdig trykker du save report og kopier den report herind sammen med en hijackthis log taget efter du har kørt Ewido
Avatar billede mokof Novice
14. juni 2005 - 07:11 #5
Her er reporten og log'en


---------------------------------------------------------
ewido security suite - Scan report
---------------------------------------------------------

+ Created on:            06:56:30, 14-06-2005
+ Report-Checksum:        F1A18C25

+ Date of database:        13-06-2005
+ Version of scan engine:    v3.0

+ Duration:                16 min
+ Scanned Files:            18608
+ Speed:                19.36 Files/Second
+ Infected files:            20
+ Removed files:            20
+ Files put in quarantine:        20
+ Files that could not be opened:    0
+ Files that could not be cleaned:    0

+ Binder:        Yes
+ Crypter:        Yes
+ Archives:        Yes

+ Scanned items:
    C:\

+ Scan result:
    C:\Documents and Settings\Jonas\Cookies\jonas@advertising[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\Jonas\Cookies\jonas@cgi-bin[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\Jonas\Cookies\jonas@mediaplex[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\Jonas\Cookies\jonas@servedby.advertising[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\Jonas\Lokale indstillinger\Temp\se.dll -> Spyware.Hijacker.Generic -> Cleaned with backup
    C:\loader.exe -> TrojanDownloader.Small.aod -> Cleaned with backup
    C:\WINDOWS\pumba2.dll -> Spyware.Azesearch -> Cleaned with backup
    C:\WINDOWS\system\svchost.dll -> Backdoor.Agent.iw -> Cleaned with backup
    C:\WINDOWS\system\svchosthook.dll -> Backdoor.Agent.iw -> Cleaned with backup
    C:\WINDOWS\system32\iasada.dll -> Spyware.Azesearch.b -> Cleaned with backup
    C:\WINDOWS\system32\init32m.exe -> TrojanDownloader.Agent.ho -> Cleaned with backup
    C:\WINDOWS\system32\vxgame2.exe -> Backdoor.Agent.iw -> Cleaned with backup
    C:\WINDOWS\system32\vxgame3.exe -> TrojanDownloader.Agent.ho -> Cleaned with backup
    C:\WINDOWS\system32\vxh8jkdq1.exe -> TrojanDropper.Small.wp -> Cleaned with backup
    C:\WINDOWS\system32\vxh8jkdq2.exe -> Not-A-Virus.Hoax.Renos.a -> Cleaned with backup
    C:\WINDOWS\system32\vxh8jkdq8.exe -> TrojanDropper.Small.wp -> Cleaned with backup
    C:\WINDOWS\system32\web.exe -> TrojanDownloader.Small.agq -> Cleaned with backup
    C:\WINDOWS\system32\wirl.dll -> Spyware.Hijacker.Generic -> Cleaned with backup
    C:\WINDOWS\system32\wldr.dll -> TrojanProxy.Small.bo -> Cleaned with backup
    C:\WINDOWS\uninstIU.exe -> Trojan.Agent.eo -> Cleaned with backup
::Report End



Logfile of HijackThis v1.99.1
Scan saved at 06:51:46, on 14-06-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\ewido\security suite\SecuritySuite.exe
C:\WINDOWS\system32\spider.exe
C:\Programmer\Downloads\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Mogens\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: auto.search.msn.com 127.0.0.1
O2 - BHO: (no name) - {F29F91F3-4707-416B-B5D5-D733C951A8E9} - C:\WINDOWS\System32\hfon.dll (file missing)
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [PSGuard] C:\Programmer\PSGuard\PSGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O18 - Filter: text/html - {C6CD1BC3-0A7F-494B-8A10-C174AEC04A00} - C:\WINDOWS\System32\hfon.dll
O18 - Filter: text/plain - {C6CD1BC3-0A7F-494B-8A10-C174AEC04A00} - C:\WINDOWS\System32\hfon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe
Avatar billede arlet Juniormester
14. juni 2005 - 17:50 #6
Hent dette program:

http://www.derbilk.de/SpSeHjfix112.zip

Pak programmet ud til Skrivebordet og kør det..

-------------------------------------------------

Du skal nu til at i gang med at fixe:

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Mogens\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O1 - Hosts: auto.search.msn.com 127.0.0.1

O4 - HKLM\..\Run: [PSGuard] C:\Programmer\PSGuard\PSGuard.exe

--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

------------------------------

Hent denne bats fil og kør den :
http://www.spywareinfo.dk/download/cleantempxp2k.bat
den sletter alt i din temp mappe.

------------------------------

Genstart computeren i fejlsikret tilstand(Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange.)
Find og slet disse manuelt :

C:\Programmer\PSGuard<-hele mappen

-----------------------------

Stadig i fejlsikret:
Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Og så trykker du på Scan Clean
Det tager lidt over en time at scanne

-------------------------------

Stadig i fejlsikret:
Kør nu en fuld scanning med Ewido. Når den er færdig trykker du save report og gemmer rapporten.

Så genstarter du computeren normalt og laver en ny hijackthis log, som du lægger herind sammen med reporten fra Ewido
Avatar billede mokof Novice
15. juni 2005 - 08:17 #7
Her er reporten og log'en, men det sorte skilt med "system stopped" på skrivebordet, er der stadig.



Logfile of HijackThis v1.99.1
Scan saved at 08:12:25, on 15-06-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Messenger\msmsgs.exe
C:\PROGRA~1\POP-UP~1\PSFree.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\Downloads\hjt.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe





---------------------------------------------------------
ewido security suite - Scan report
---------------------------------------------------------

+ Created on:            08:09:42, 15-06-2005
+ Report-Checksum:        ECFDF92F

+ Date of database:        14-06-2005
+ Version of scan engine:    v3.0

+ Duration:                19 min
+ Scanned Files:            22355
+ Speed:                19.04 Files/Second
+ Infected files:            14
+ Removed files:            14
+ Files put in quarantine:        14
+ Files that could not be opened:    0
+ Files that could not be cleaned:    0

+ Binder:        Yes
+ Crypter:        Yes
+ Archives:        Yes

+ Scanned items:
    C:\

+ Scan result:
    C:\Documents and Settings\Administrator\Lokale indstillinger\Temp\se.dll -> Spyware.Hijacker.Generic -> Cleaned with backup
    C:\Documents and Settings\Jonas\Cookies\jonas@cgi-bin[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\Jonas\Cookies\jonas@mediaplex[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\Jonas\Lokale indstillinger\Temp\se.dll -> Spyware.Hijacker.Generic -> Cleaned with backup
    C:\Documents and Settings\Mogens\Cookies\mogens@cgi-bin[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Cookies\rené@advertising[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Cookies\rené@as1.falkag[2].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Cookies\rené@cgi-bin[2].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Cookies\rené@fastclick[2].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Cookies\rené@servedby.advertising[2].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Cookies\rené@tribalfusion[1].txt -> Spyware.Tracking-Cookie -> Cleaned with backup
    C:\Documents and Settings\René\Lokale indstillinger\Temp\5.qtdfmp -> TrojanDownloader.Small.ayc -> Cleaned with backup
    C:\Documents and Settings\René\Lokale indstillinger\Temp\se.dll -> Spyware.Hijacker.Generic -> Cleaned with backup
    C:\Documents and Settings\René\Lokale indstillinger\Temporary Internet Files\Content.IE5\C5AJ89YJ\tibs[1].exe -> TrojanDownloader.Small.ayc -> Cleaned with backup


::Report End
Avatar billede kalp Novice
15. juni 2005 - 13:23 #8
fix

O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

slet

C:\winstall.exe

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

alt sammen i fejlsikret tilstand.

genstart normalt og send arlet en ny log.
Avatar billede mokof Novice
15. juni 2005 - 21:06 #9
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe. Denne blev ikke vist i fejlsikret tilstand, derfor er den fixet i normal.
C:\winstall.exe. Denne kunne ikke findes.
Når jeg be`r om en jobliste kommer den og siger at joblisten er deaktiveret af administrator som er mig.



Logfile of HijackThis v1.99.1
Scan saved at 20:53:02, on 15-06-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Winamp\winampa.exe
C:\Programmer\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Messenger\msmsgs.exe
C:\PROGRA~1\POP-UP~1\PSFree.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Downloads\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\POP-UP~1\PSFree.exe"
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe
Avatar billede kalp Novice
15. juni 2005 - 22:58 #10
din log er ren nu
Avatar billede mokof Novice
17. juni 2005 - 09:34 #11
Tak, men hvordan får jeg renset mit skrivebord for det skilt hvor der står at systemet er stoppet p.g.a. en "serious malfunction" jeg kan heller ikke skifte baggrund. Når jeg be´r om en jobliste kommer der et skilt der siger at den er deaktiveret af admin. som er mig. Jeg har scannet med Xoftspy og det gav dette resultat, er det noget snavs eller noget ligegyldigt.

CoolWebSearch_Regestry Key_Malware_clsid\{1d27210e-2da2-41e2-a103-b5fd9d6a798b}
High Threat.

Smitfraud_Regestry Key_Malware_Software\Classes\CLSID\{145E6FB1-1256-44ED-A536-8BBA43773B}_Annoyance.

Smitfraud_Regestry Key_Malware_Software\Classes\CLSID\{B599C57E-113A-4488-A5E9-BC552C4F11}_Annoyance.

Trojan/CWS Combo_Regestry Value_Trojan_Software\Microsoft\Internet Explorer\Main\Toolbars_Placement_High Threat

Smitfraud_Regestry Value_Malware_Control Panel\Desktop\Wallpaper:@:wp.bmp_Annoyance

Default Windows Settings_Regestry Value Changed_Restore Default_Software\Microsoft\Windows\CurrentVersion\Policies\System\Disable_Minor Annoyance.

Default Windows Settings_Regestry Value Changed_Restore Default_Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispA_Minor Annoyance.

Default Windows Settings_Regestry Value Changed_Restore Default_Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispE_Minor Annoyance.


Tracking Cookie_File_Data Miner_Documents and settings\Mogens\Cookies\mogens@clickbank[2].txt_Minor Annoyance.
Avatar billede kalp Novice
17. juni 2005 - 11:04 #12
angående din jobliste

hent
http://www.dougknox.com/xp/utils/xp_taskmgrenab.zip

kør den så burde det virke igen.
-----------------------------------------


Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt.. og se om ikke tingene skulle være blevet bedre nu.
Avatar billede mokof Novice
20. juni 2005 - 17:30 #13
Ja, det hjalp på min jobliste. Men nummer 1,2,3,4,7,8 af ovenstående filer er der stadig. Så har jeg har stadigvæk skiltet på mit skrivebord og jeg kan ikke få lov til at sætte noget andet ind, men når jeg logger af kommer det sidste wallpaper jeg brugte frem nogle få sek.
Avatar billede kalp Novice
20. juni 2005 - 19:19 #14
prøv at følge indlæg nr. 2 her først
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14929
Avatar billede mokof Novice
21. juni 2005 - 09:58 #15
Done, det hjalp lige nøjagtig ingenting. Jeg har stadigvæk mit skrivebord dækket af et "dejligt" sort skilt.
Avatar billede kalp Novice
21. juni 2005 - 12:30 #16
og det er ikke noget web noget?

altså

højreklik på skrivebordet.. vælge egenskaber.. vælge fanen skrivebord og tryk på knappen "Tilpas skrivebordet" vælge fanen web og fjern flubeben i alt herinde.
Avatar billede mokof Novice
21. juni 2005 - 22:28 #17
Jeg kan ikke finde noget der hedder "Tilpas skrivebordet". Når jeg højreklikker på skrivebordet kommer "egenskaber for skærm" frem.
Jeg har fået nogle mapper jeg ikke kan huske at have set før, en der hedder "System Volume Information" og hvor jeg bliver nægtet adgang.
En der hedder "LocalService". Og en der hedder "NetworkService"
P.S. Hvordan uddeler man point hvis der er flere om at svare, eller det er en anden end den der åbnede der skal have point.
Avatar billede kalp Novice
22. juni 2005 - 09:17 #18
Jeg er ikke så meget online så ligger et svar hvis du vil bruge det.. point fordeling foregår nederst på siden hvor du markere det/de navne du vil give point og trykker på accepter.

angående mappen "System Volume Information" så er det windows systemgendannelses filer som ligger der og er altså en okay mappe
Avatar billede mokof Novice
22. juni 2005 - 13:14 #19
Hvordan kommer jeg til "tilpas skrivebordet" når der kommer "egenskaber for skærm" frem når jeg højreklikker på skrivebordet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester