Avatar billede enriko Nybegynder
02. november 2005 - 23:44 Der er 7 kommentarer og
1 løsning

skrivebord ikoner er væk

jeg har lige fået en pc som jeg skal rense .

jeg rensede ca 900 spyware

det der undrede mig var at skrivebord ikoner var væk. Bla. denne computer internet explorer osv.

jeg har sat windows xp til vise i klassis version men der kom ingen ikoner.

nogen der kan hjælpe uden at jeg skal formater det hele?




Logfile of HijackThis v1.99.1
Scan saved at 23:44:12, on 02-11-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
c:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\systr32.exe
C:\WINDOWS\System32\taskmng.exe
C:\WINDOWS\System32\mcafeshield.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\WINBOOT32.EXE
C:\Program Files\Media Access\MediaAccess.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Program Files\Windows AdService\WinAdSlave.exe
C:\Programmer\awss\tots.exe
C:\WINDOWS\etb\pokapoka79.exe
c:\windows\system32\rggrxd.exe
C:\Program Files\Windows AdService\WinAdServ.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Ejer\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ylmenbwxziok.org/0_353GsBk_VOlfLJ5jxRemMr2CckL03IVu003Sp5_5XC8hx_ClAM9Cd1LSZAp9rc.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [Reg Services] WINBOOT32.EXE
O4 - HKLM\..\Run: [Mcafee Auto Protect] mcafeshield.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [Task manager] taskmng.exe
O4 - HKLM\..\Run: [systr32 ] systr32.exe
O4 - HKLM\..\Run: [Sms System32] SmsSystem32.exe
O4 - HKLM\..\Run: [Microsoftkeysds] lass32.exe
O4 - HKLM\..\Run: [mbwukoq] c:\windows\system32\rggrxd.exe r
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitecyz32.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKLM\..\RunServices: [Mcafee Auto Protect] mcafeshield.exe
O4 - HKLM\..\RunServices: [Task manager] taskmng.exe
O4 - HKLM\..\RunServices: [Microsoft Dev] iexplorer32.exe
O4 - HKLM\..\RunServices: [Microsoftkeysds] lass32.exe
O4 - HKLM\..\RunServices: [Sms System32] SmsSystem32.exe
O4 - HKLM\..\RunServices: [Reg Services] WINBOOT32.EXE
O4 - HKLM\..\RunServices: [systr32 ] systr32.exe
O4 - HKLM\..\RunServices: [Windows NT Login] ntlogin32.exe
O4 - HKLM\..\RunOnce: [Microsoftkeysds] lass32.exe
O4 - HKLM\..\RunOnce: [systr32 ] systr32.exe
O4 - HKLM\..\RunOnce: [Sms System32] SmsSystem32.exe
O4 - HKLM\..\RunOnce: [AAW] "C:\Programmer\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [Mcafee Auto Protect] mcafeshield.exe
O4 - HKCU\..\Run: [neta25] C:\WINDOWS\System32\neta25.exe
O4 - HKCU\..\Run: [Task manager] taskmng.exe
O4 - HKCU\..\Run: [systr32 ] systr32.exe
O4 - HKCU\..\Run: [Sms System32] SmsSystem32.exe
O4 - HKCU\..\Run: [Microsoftkeysds] lass32.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunServices: [DCASS SUBLOAD] ncrvs.exe
O4 - HKCU\..\RunServices: [Microsoft System Backup] iilrpm.exe
O4 - HKCU\..\RunOnce: [Sms System32] SmsSystem32.exe
O4 - HKCU\..\RunOnce: [Microsoftkeysds] lass32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.1_02\bin\npjpi141_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\j2re1.4.1_02\bin\npjpi141_02.dll
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpeg: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://01.sharedsource.org/html/TriacomUD_1.0.0.2ie.cab?
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
O23 - Service: Norton AntiVirus Auto Protect (navapsvc) - Symantec Corporation - c:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: System Startup Service  (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
Avatar billede enriko Nybegynder
02. november 2005 - 23:46 #1
jeg har desværre ikke haft tid til starte pc  i fejlsikret tilstand for at slette alle de snavs der er der. jeg ved der er en del tilbage ..

det skal jeg nok selv klare.
Avatar billede pidgeot Nybegynder
02. november 2005 - 23:48 #2
Prøv at højreklikke på skrivebordet og vælg Arranger ikoner efter. Er der flueben ud for Vis ikoner på skrivebordet? Hvis ikke, er det nok derfor ;)
Avatar billede enriko Nybegynder
02. november 2005 - 23:51 #3
hehe det er snyd det her:) ok det virkede .. det har jeg ikke på min egen pc. læg svar så sender jeg pointos:)
Avatar billede pidgeot Nybegynder
02. november 2005 - 23:53 #4
Værsgo - og glem nu ikke alt det snavs i din log :)
Avatar billede enriko Nybegynder
02. november 2005 - 23:54 #5
hehe du lippser billigt men du hjalp .. :) jeg siger tak .. jo det klarer jeg imorgen det tager nok sin tid hehe .. ses :)
Avatar billede enriko Nybegynder
02. november 2005 - 23:56 #6
lippser =slipper
Avatar billede majsmarken Nybegynder
03. november 2005 - 08:35 #7
Der er stadig _meget_ snavs/virus på din putter ifølge HiJackThis loggen !!!
Mindst kritiske 15 elementer !!!

Eks på velkendte 'elementer':
* elitecyz32.exe
* pokapoka79.exe
* systr32.exe
* iilrpm.exe
* iexplorer32.exe
* lass32.exe
* neta25.exe
* rggrxd.exe
* NEWDOT~2.DLL
* Hijacked Internet access by New.Net

osv osv osv...

Så (gen)opret spm. under http://exp.dk/spm/Sikkerhed/Virus/ - incl. HiJackThis loggen!!!
Avatar billede enriko Nybegynder
03. november 2005 - 09:36 #8
majsmarken.

ja det ved jeg godt. jeg har ikke haft tid til slette det hele. jeg har noået at slette 900 stykker. resten tager jeg senere.

jeg oprettede spørgsmålet på grund forsvunde eller gemte ikoner. men det ha jeg løst. hvis ikke jeg kan løse det selv s opretter jeg nyt spm i sikkerhed eller virus delen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester