Avatar billede autolog Novice
10. august 2005 - 18:58 Der er 36 kommentarer og
1 løsning

Så er den gal igen

Logfile of HijackThis v1.99.1
Scan saved at 18:56:19, on 10-08-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe



What to do????
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\F-Secure\Common\FSMA32.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\F-Secure\Common\FSMB32.EXE
C:\Programmer\F-Secure\Common\FCH32.EXE
C:\Programmer\F-Secure\Common\FAMEH32.EXE
C:\Programmer\F-Secure\Common\FSGK32.EXE
C:\Programmer\F-Secure\Common\FNRB32.EXE
C:\Programmer\SK-1300\mmkeymanager.exe
C:\Programmer\F-Secure\Common\FIH32.EXE
C:\Programmer\F-Secure\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dslagent.exe
C:\Programmer\F-Secure\Common\FSM32.EXE
C:\Programmer\Trend Micro\PC-cillin 2000\WebTrapNT.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\system32\DNSLoadTester.exe
C:\programmer\powerstrip\pstrip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Valve\Steam\Steam.exe
D:\Adobe\Adobe Acrobat 6.0 Professional Final\Distillr\acrotray.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\Midlertidig mappe 2 for hijackthis_199[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Adobe Acrobat 6.0 Professional Final\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Adobe\Adobe Acrobat 6.0 Professional Final\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Adobe\Adobe Acrobat 6.0 Professional Final\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AmitechKeyboard] C:\Programmer\SK-1300\mmkeymanager.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmer\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Programmer\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DNSLoadTester] C:\WINDOWS\system32\DNSLoadTester.exe -run http://oss-content.marketscore.com/dnstest/
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Valve\Steam\Steam.exe -silent
O4 - Global Startup: Acrobat Assistant.lnk = D:\Adobe\Adobe Acrobat 6.0 Professional Final\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Real-time Monitor.lnk = ?
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105789993588
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Programmer\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Programmer\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programmer\F-Secure\Common\FSMA32.EXE
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Unknown owner - C:\Programmer\Trend Micro\PC-cillin 2000\Tmntsrv.exe (file missing)
Avatar billede tonnybrandt Nybegynder
10. august 2005 - 19:23 #1
Denne linie er suspekt:

O4 - HKLM\..\Run: [DNSLoadTester] C:\WINDOWS\system32\DNSLoadTester.exe -run http://oss-content.marketscore.com/dnstest/

Søger man på filnavnet får man kun et eneste hit, og det er en HiJackThis log hvor hjælperen fixer linien.
Men jeg kan som sagt ikke finde info om hvad det egentligt er for noget. Ved du det ?

Du kan evt deaktivere linien i msconfig | fanebladet start.
Avatar billede autolog Novice
10. august 2005 - 19:34 #2
Nej, det ved jeg ikke. Jeg har kørt http://www.hijackthis.de/index.php i går, måske har den forsøgt at fixe linien?

Men jeg kan ikke se billeder på flere hjemmesider (rødt kryds) og ofte går pc'en i stå.

Kan jeg ikke fjerne den på anden vis end i msconfig (det er jeg ikke så fortrolig med!)?
Avatar billede johnstigers Seniormester
10. august 2005 - 19:40 #3
Den ligger i windows opstartsmiljø, så:
Ctrl+Alt+Del - afslut DNSLoadTester.exe - slet bagefter filen.

(men tror tonny er på vej med en vejledning så vent på ham)
Avatar billede tonnybrandt Nybegynder
10. august 2005 - 20:48 #4
Grunden til at du skulle fjerne den i msconfig, var at det er meget let at omgøre, hvis det viste sig at du alligevel skulle bruge programmet.

Klik start | kør, skriv msconfig og tryk enter.
På fanebladet start fjerner du vingen i :
DNSLoadTester
Klik så anvend og genstart.

Du vil så efter genstarten få en advarsel om at du har brugt msconfig til at lave ændringer. Sæt hak i at du ikke vil se advarslen mere og check om problemet er løst eller om du mangler det pgl program.

Hvis du stadig mener at der er noget galt, så udfør dette:

Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Hent Ewido herfra - http://shop.element5.com/product.html?productid=531168&affiliateid=200010704 (Demo Download)
Installer og kør programmet og opdater det, men lad være med at scanne endnu.

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Genstart i fejlsikret tilstand og kør en fuld scanning med Ewido. Lad programmet slette alt hvad det evt. måtte finde. Det laver en lille log, som du skal kopiere herind senere.

Kør så en fuld scanning med Kaspersky scanneren. Sæt den op så den scanner mest muligt.

Genstart normalt og læg ewido loggen herind.

Fortæl om problemet er løst.
Avatar billede autolog Novice
10. august 2005 - 20:59 #5
Skulle lige se Brøndby kampen! Går i gang nu ;o)
Avatar billede autolog Novice
10. august 2005 - 21:12 #6
Umiddelbart fryser pc'en ikke mere, MEN jeg får stadig røde krydser på flere sider som har billeder?
Avatar billede autolog Novice
10. august 2005 - 21:13 #7
UPS glemte at fortælle at jeg indtil videre kun har været i  msconfig. Så jeg forsøger lige dit alternativ  ;o)
Avatar billede tonnybrandt Nybegynder
10. august 2005 - 21:17 #8
Ok, du vender blot tilbage når du har kørt det igennem :)
Avatar billede autolog Novice
10. august 2005 - 21:41 #9
Hvordan er det nu lige man starter den i fejlsikret tilstand. Kan ikke huske hvad jeg skal trykke på?
Avatar billede autolog Novice
10. august 2005 - 21:42 #10
Forsøger lige at holde CTRL nede  ;o)
Avatar billede tonnybrandt Nybegynder
10. august 2005 - 22:27 #11
Du trykker F8, lige når den begynder at boote på harddisken.
Avatar billede autolog Novice
11. august 2005 - 19:05 #12
Så er jeg tilbage igen.

Rapporten ser således ud:

ewido security suite - Scan report
---------------------------------------------------------

+ Created on:            22:41:43, 10-08-2005
+ Report-Checksum:        9AF3251D

+ Scan result:

    HKLM\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07} -> Spyware.SaveNow : Cleaned with backup
    HKLM\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97} -> Spyware.SaveNow : Cleaned with backup
    HKU\S-1-5-21-1645522239-854245398-1708537768-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000EF1-0786-4633-87C6-1AA7A44296DA} -> Spyware.FavoriteMan : Cleaned with backup
    HKU\S-1-5-21-1645522239-854245398-1708537768-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7C559105-9ECF-42B8-B3F7-832E75EDD959} -> Spyware.ISTBar : Cleaned with backup
    HKU\S-1-5-21-1645522239-854245398-1708537768-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Cleaned with backup
    C:\Documents and Settings\Administrator\Cookies\administrator@adtech[2].txt -> Spyware.Cookie.Adtech : Cleaned with backup
    C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[1].txt -> Spyware.Cookie.Atdmt : Cleaned with backup
    C:\Documents and Settings\Administrator\Cookies\administrator@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Cleaned with backup
    C:\Documents and Settings\Administrator\Cookies\administrator@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Cleaned with backup
    C:\WINDOWS\SYSTEM32\bling.exe -> Backdoor.Rbot : Cleaned with backup
    D:\Download\P2P\BearShare Lite\Temp\TMPMacromedia Dreamweaver MX 2004.zip/Setup.exe -> Worm.VB.an : Cleaned with backup


::Report End

MEN jeg får stadig røde krydser når jeg kigger på flere hjemmesider!
Avatar billede tonnybrandt Nybegynder
11. august 2005 - 19:13 #13
Der er mogle hjemmesider hvor der er fejl i url'en til billedet og derfor viser den et rødt kryds. Har du evt et link til en side der viser disse krydser. Så kan jeg da fortælle om jeg kan se billedet, altså om det er en fejl på hjemmesiden eller en fejl på din pc.

Du kan forresten lige prøve dette:

Download denne fil:
http://www.fbeej.dk/Programmer/iereg.zip
udpak filen og dobbeltklik den udpakkede fil.

Genstart og check om det hjalp på problemet.
Den kan fixe de underligste småfejl i IE.
Avatar billede autolog Novice
11. august 2005 - 19:49 #14
Har netop kørt programmet og stadig samme problem med de røde krydser (eksempelvis bt.dk og eb.dk). Forleden fjernede jeg et program som havde et kaffekop lignende ikon. Kan dette være årsagen?
Avatar billede johnstigers Seniormester
11. august 2005 - 19:50 #15
"Har du evt et link til en side der viser disse krydser."
Avatar billede autolog Novice
11. august 2005 - 19:51 #16
Hvis jeg højreklikker på billedet og trykker "vis billed!", så kan jeg se det!?!?!?!
Avatar billede johnstigers Seniormester
11. august 2005 - 19:51 #17
Det Ikon hører til Suns Java - og ja. jeg vil mene at der sagtens kan være dit problem.
Prøv evt. med Microsofts Java: http://www.testby.dk/msjavx86.exe
Avatar billede johnstigers Seniormester
11. august 2005 - 19:53 #18
autolog> kan du ikke lige være sød at læse alle indlæg - tror du hopper over nogen, så jeg gentager: har du et link til en side hvor du ikke kan se biledet???
Avatar billede autolog Novice
11. august 2005 - 20:06 #19
Har læst dem ;o)

www.bt.dk står i mit 2. sidste indlæg ;o)

Jeg forsøger lige med dit link
Avatar billede autolog Novice
11. august 2005 - 20:21 #20
Nu er jeg ved at gå bananas!

Har downloaded og kørt dit link, men gudhjælpemig om den ikke kommer op med en meddelsesboks kun med et rødt kryds i!!!
Der kan jeg trykke ok. Derefter står der at installationen er fuldført. (Jeg har skærmdump hvis I er interesseret!)

Installeringen hjalp desværre ikke på mit billede problem...?
Avatar billede tonnybrandt Nybegynder
11. august 2005 - 20:35 #21
Har du genstartet efter at du installerede java ?
Rigtigt meget af bt's side er ren javascript.

Hjalp det ikke så installer sun's version af java igen, som du havde før:
http://www.java.com/en/download/manual.jsp
Avatar billede autolog Novice
11. august 2005 - 21:09 #22
Ja, jeg genstartede den.

Jeg har downloaded java, genstartet og STADIG samme problem. Det er ikke reklamerne på www.bt.dk der er problemer med - det er billederne.


Jeg smider lige endnu en log fil - det kan jo være der er nyt at se?

Logfile of HijackThis v1.99.1
Scan saved at 21:06:12, on 11-08-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\F-Secure\Common\FSMA32.EXE
C:\Programmer\F-Secure\Common\FSMB32.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\F-Secure\Common\FCH32.EXE
C:\Programmer\F-Secure\Common\FAMEH32.EXE
C:\Programmer\F-Secure\Common\FSGK32.EXE
C:\Programmer\F-Secure\Common\FNRB32.EXE
C:\Programmer\SK-1300\mmkeymanager.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dslagent.exe
C:\Programmer\F-Secure\Common\FSM32.EXE
C:\Programmer\Trend Micro\PC-cillin 2000\WebTrapNT.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\programmer\powerstrip\pstrip.exe
C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Valve\Steam\Steam.exe
D:\Adobe\Adobe Acrobat 6.0 Professional Final\Distillr\acrotray.exe
C:\Programmer\F-Secure\Common\FIH32.EXE
C:\Programmer\F-Secure\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\Midlertidig mappe 3 for hijackthis_199[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Adobe Acrobat 6.0 Professional Final\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Adobe\Adobe Acrobat 6.0 Professional Final\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Adobe\Adobe Acrobat 6.0 Professional Final\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AmitechKeyboard] C:\Programmer\SK-1300\mmkeymanager.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programmer\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Programmer\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programmer\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Valve\Steam\Steam.exe -silent
O4 - Global Startup: Acrobat Assistant.lnk = D:\Adobe\Adobe Acrobat 6.0 Professional Final\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Real-time Monitor.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105789993588
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Programmer\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Programmer\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programmer\F-Secure\Common\FSMA32.EXE
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Unknown owner - C:\Programmer\Trend Micro\PC-cillin 2000\Tmntsrv.exe (file missing)
Avatar billede tonnybrandt Nybegynder
11. august 2005 - 21:18 #23
Loggen er stadig ren.

Klik Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Prøv så om du kan se billederne på www.bt.dk
Tryk evt F5 for at genopfriske siden.
Avatar billede autolog Novice
11. august 2005 - 21:24 #24
Nope 70% af alle billeder har rødt kryds!!!
Avatar billede majsmarken Nybegynder
11. august 2005 - 21:32 #25
(Nu er det vel ikke et af dine beskyttelsesprogrammer der låser mod billeder/reklamer på internettet? - har bare set det før... ka' ikk' huske i hvilken forbindelse og/eller program.)
Avatar billede autolog Novice
11. august 2005 - 21:55 #26
Har slettet alle mine virusprogrammer (ja, jeg er desperat). ---> Problemet er stadig det samme. Tror I at I kan løse det eller eller har I givet op. Giver gerne 140 points til den som løser det.
Avatar billede majsmarken Nybegynder
11. august 2005 - 22:03 #27
Bare en tanke:
IE - Funktioner - Internetindstil... - Advanceret - gendan standarder - OK ...
Avatar billede autolog Novice
11. august 2005 - 22:10 #28
Nej, det virker desværre heller ikke.
Avatar billede majsmarken Nybegynder
11. august 2005 - 22:12 #29
Geninstall IE - som her beskrevet -> http://www.hcma.dk/tips51to60.htm#no55
Muligvis en WindowsUpdate bagefter ?
Avatar billede autolog Novice
11. august 2005 - 22:22 #30
Jeg er udmattet, så jeg smutter i seng. majsmarken ---> Jeg forsøger at geninstallere i morgen...! nat!
Avatar billede majsmarken Nybegynder
11. august 2005 - 22:24 #31
ZZZ Z Z Z zzz z z z ... . . .
Avatar billede autolog Novice
15. august 2005 - 23:13 #32
Jeg har forsøgt at geninstallere IE, men:

1) 1. mulighed var at anvende mine XP-cd'ere. Sagen er at det er en arbejdsPC og Amitech har lavet XP cd'erne, hvilket betyder at den ikke vil godkende cd'en når jeg følger manualen!

2) 2. mulighed har jeg lidt betænkeligheder ved:
Eller:
Microsofts artikel: http://support.microsoft.com/default.aspx?kbid=318378
Åben Regedit (fra Kør, tast: regedit).
Hvis du vil geninstallerer Internet Explorer skal du finde følgende nøgle:
HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}
I strengen IsInstalled skal du ændre værdien fra 1 til 0 (nul).

Gå til Microsofts "Internet Explorer websted":
http://www.microsoft.com/windows/ie/default.asp

-----> Hvis jeg skal geninstallere IE, hvordan FANDEN kommer jeg så ind på hjemmesiden, hvis jeg har sat den nuværende IE ud af spil????


Ud over at blokere for billeder, så blokerer den også for alt som har med ActiveX at gøre. Dvs jeg ikke kan installere fra Nicrosofts hjemmeside!! Selvom jeg sætter den til ikke at blokere popup vinduer, blokerer den på livet løs!


Har dette gjort Jer klogere på at komme denne virus til livs. Jeg er ved at gå amok!

;o(
Avatar billede majsmarken Nybegynder
16. august 2005 - 11:08 #33
Mht IE 'pakken':
http://intern.sdu.dk/enheder/it-service/tjenester/ftphotel/ftpindhold/ ->
[Internet Explorer 6.0 SP1 Full version]
Hent den (via en anden PC!) og gem på passende medie (CD/USB stick?) - og install derfra ?
Avatar billede autolog Novice
16. august 2005 - 13:39 #34
Jeg kan ikke hente filerne,- er der laget begrænsninger på?

Prøver at finde den et andet sted?
Avatar billede autolog Novice
26. februar 2012 - 23:52 #35
Majsmarken smider du et svar?
Avatar billede autolog Novice
27. februar 2012 - 09:57 #36
majsmarken - vil du sende et svar - beklager ventetiden!!!!!!
27. februar 2012 - 16:21 #37
"Majsmarken" findes ikke mere ... er 'opstået igen' som mig ...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester