Hey, jeg undskylder fordi jeg har været lidt langsomt med at få dette gjort,- har ikke været hjemme..
Jeg har gjort alt hvad du har skrevet, men jeg støder dog stadig på et par enkelte problemer. Et spyware program ved navn "Spy Sheriff" vil simpelthen ikke forsvinde fra min computer. Jeg kan afinstallere det gang på gang, men det kommer altid igen efter næste reboot. Jeg har også bemærket at et program ved navn "OIN" skulle være installeret. Når jeg prøver at afinstallere dette, smides jeg hen til følgende hjemmeside (
http://www.outerinfo.com/questionnaire.php) - hvorefter jeg trykker uninstall og en fildownload fremsættes. Jeg har dog ikke valgt at hente denne fil, da jeg sikkert blot vil få mere skidt på min computer.
Jeg ANER ikke hvordan jeg kan komme af med disse to ting, så jeg håber virkeligt at der er nogle kloge hoveder derude.
Anyways, min Hijack log så således ud efter at jeg har fulgt dine punkter (udover dine punkter valgte jeg så også lige at køre spybot og adaware!)
Logfile of HijackThis v1.99.1
Scan saved at 22:40:16, on 09/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\spupdsvc.exe
D:\WINDOWS\system32\spnpinst.exe
D:\WINDOWS\system32\Sysocmgr.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\Mixer.exe
C:\Programmer\D-Tools\daemon.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programmer\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\??xplore.exe
D:\Programmer\rrmi\etia.exe
D:\WINDOWS\System32\win32.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\HiJackThis\hjt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://195.95.218.172/index.phpR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [wupd] D:\WINDOWS\system32\win32.exe
O4 - HKCU\..\Run: [Mtno] D:\Programmer\odae\neac.exe
O4 - HKCU\..\Run: [Uwj] D:\WINDOWS\System32\r?ndll32.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - HKCU\..\Run: [Asls] D:\Programmer\rrmi\etia.exe
O4 - HKCU\..\Run: [Kdpw] D:\WINDOWS\System32\??xplore.exe
O8 - Extra context menu item: &Google Search -
res://D:\Programmer\Google\GoogleToolbar2.dll/cmsearch.htmlO8 - Extra context menu item: &Translate English Word -
res://D:\Programmer\Google\GoogleToolbar2.dll/cmwordtrans.htmlO8 - Extra context menu item: Backward Links -
res://D:\Programmer\Google\GoogleToolbar2.dll/cmbacklinks.htmlO8 - Extra context menu item: Cached Snapshot of Page -
res://D:\Programmer\Google\GoogleToolbar2.dll/cmcache.htmlO8 - Extra context menu item: Similar Pages -
res://D:\Programmer\Google\GoogleToolbar2.dll/cmsimilar.htmlO8 - Extra context menu item: Translate Page into English -
res://D:\Programmer\Google\GoogleToolbar2.dll/cmtrans.htmlO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O15 - Trusted IP range: 67.19.178.84
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120426096377O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cabO23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: svchost.exe (moto) - Unknown owner - D:\WINDOWS\svchost.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe