Avatar billede garfieldzx Nybegynder
21. januar 2006 - 18:21 Der er 14 kommentarer og
1 løsning

AdWare.Win32.Lop og MyWebSearch

(Dette laver jeg via fjernsupport)

Jeg har hentet kaspersky og scannet med den, den fandt flere forskellige ting, noget fjernede den, og andet gjore den ikke... jeg søgte logfilen igennem og fandt ud af at der ligger en masse med:

AdWare.Win32.Lop.ag. No Action Taken.
AdWare.Win32.Lop.z. No Action Taken.
AdWare.Win32.Lop.ab. No Action Taken.

AdWare.Win32.MyWebSearch.af.


Her er en HJT log:


Logfile of HijackThis v1.99.1
Scan saved at 18:19:08, on 21-01-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\MessengerPlus! 3\MsgPlus.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\rsvp.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Pia\Skrivebord\Ny mappe\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://axbycgaztgckkobb.com/a_fY67Ck6PqVmq6Ul0dwPc7IuxqtN1sEgi/kN2_BjnaAUZMt3RR4vfKlrPWoH7aO.cgi
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webbyen.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {08CACDBE-024D-90D4-40CC-EDB9852A9E72} - C:\DOCUME~1\Pia\APPLIC~1\SIXTHM~1\settings bike.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmer\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Up Info Warn Jump] C:\Documents and Settings\All Users\Application Data\trayfragupinfo\regsdale.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Knob Hope] C:\DOCUME~1\Pia\APPLIC~1\LOVELO~1\CashBias.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYDK
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - https://www.king.com/midasa.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123097886171
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://real.gamehouse.com/games/luxor/mjolauncher.cab
O16 - DPF: {87056D28-9730-4A47-B9F9-7E890B62C58A} (WildfireActiveXHost Class) - http://www.gamehouse.com/games/tumblebugs/axhost.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
Avatar billede var Nybegynder
21. januar 2006 - 18:44 #1
afinstaller Msn plus du kan senere indstallere den igen UDEN sponsor programmet.. genstart og kom med en ny log.. :D
Avatar billede var Nybegynder
21. januar 2006 - 18:49 #2
Download og gem denne scanner på skrivebordet. Du skal ikke aktivere det endnu.
http://www.spywareinfo.dk/download/mwav.exe

Genstart i fejlsikret tilstand (F8 i opstart). Klik på den fil du har hentet: mwav.exe og programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Klik på scan.
Tip: du skal ikke klikke på Add to Startup folders så scannes din maskine hver gang du starter Windows op.
Denne scanning kan godt tage et par timer alt efter hvor meget du har liggende på din computer.

Når scanningen er færdig, Så laver programmet en log som du skal kopirere herind sammen med en ny HijackThis log ;-D
Avatar billede garfieldzx Nybegynder
22. januar 2006 - 15:13 #3
Hele logfilen til fra mwav fylder 4.5 mb ?!

Her er den fra HJT

Logfile of HijackThis v1.99.1
Scan saved at 15:06:09, on 22-01-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Pia\Skrivebord\Ny mappe\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://axbycgaztgckkobb.com/a_fY67Ck6PqVmq6Ul0dwPc7IuxqtN1sEgi/kN2_BjnaAUZMt3RR4vfKlrPWoH7aO.cgi
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webbyen.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {08CACDBE-024D-90D4-40CC-EDB9852A9E72} - C:\DOCUME~1\Pia\APPLIC~1\SIXTHM~1\settings bike.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmer\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Up Info Warn Jump] C:\Documents and Settings\All Users\Application Data\trayfragupinfo\regsdale.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Knob Hope] C:\DOCUME~1\Pia\APPLIC~1\LOVELO~1\CashBias.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYDK
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programmer\PartyPoker\PartyPoker.exe (file missing)
O12 - Plugin for .mov: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - https://www.king.com/midasa.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123097886171
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://real.gamehouse.com/games/luxor/mjolauncher.cab
O16 - DPF: {87056D28-9730-4A47-B9F9-7E890B62C58A} (WildfireActiveXHost Class) - http://www.gamehouse.com/games/tumblebugs/axhost.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
Avatar billede garfieldzx Nybegynder
22. januar 2006 - 15:24 #4
søgte i mwav's logfiler, den fandt følge "non virus"

AdWare.Win32.Lop.ag.
AdWare.Win32.Lop.ad
AdWare.Win32.Lop.z
AdWare.Win32.Lop.ab.
AdWare.Win32.Lop.m.
Downloader.Win32.PopCap.b.
Avatar billede fromsej Praktikant
22. januar 2006 - 17:27 #5
Det er en grundig Lop infektion, der skal flere oplysninger til:
Hent fl.zip, pak den ud og kør fl.bat - programmet laver en lille tekst fil, som du også skal kopiere herind:
http://www.ctrlaltdel.dk/Programmer/fl.zip

Hent Schtasks her:
http://fromsej.dk/download/schtasks.exe
Den skal ligge i C:\windows\system32\
Hvis du bliver spurgt om den skal overskrives, så annuller download, så har du filen allerede.

Klik på Start->Kør skriv CMD og klik OK.
I "DOS"vinduet skriver du følgende:
schtasks /query>C:\tasks.txt
Det tager et splitsekund, så lukker du bare det vindue igen.
Find filen C:\tasks.txt, dobbeltklik på den og kopier indholdet herind.
Avatar billede arlet Juniormester
22. januar 2006 - 17:40 #6
Så godt at der ikke skete meget her, men tænkte at fazli nok gjorde det færdigt..
Avatar billede var Nybegynder
22. januar 2006 - 17:57 #7
Fromsej du må gerne fortsætte med at gøre computeren ren.. :D

Roger and out. :D
Avatar billede fromsej Praktikant
22. januar 2006 - 18:23 #8
OK, så gør jeg det, vi skal se de to logfiler for at komme videre.
Avatar billede garfieldzx Nybegynder
22. januar 2006 - 20:20 #9
Disken i drev C har ikke noget navn.
Diskens serienummer er B4D1-BCD4

Indhold af C:\Documents and Settings\Administrator\Application Data

Disken i drev C har ikke noget navn.
Diskens serienummer er B4D1-BCD4

Indhold af C:\Documents and Settings\All Users\Application Data

14-11-2005  06:49    <DIR>          Adobe
22-01-2006  13:55    <DIR>          avg7
22-11-2005  21:33    <DIR>          e-Safekey
03-08-2005  20:35    <DIR>          Grisoft
27-08-2005  15:35    <DIR>          MumboJumbo
19-11-2005  20:35    <DIR>          PopCap
31-10-2005  21:18    <DIR>          Skype
21-01-2006  16:07    <DIR>          Spybot - Search & Destroy
28-12-2005  04:52    <DIR>          trayfragupinfo
              0 fil(er)                0 byte
              9 mappe(r)  31.068.037.120 byte ledig
Disken i drev C har ikke noget navn.
Diskens serienummer er B4D1-BCD4

Indhold af C:\Documents and Settings\Pia\Application Data

19-11-2005  20:07    <DIR>          ABSOLUTIST.com
17-08-2005  08:21    <DIR>          Adobe
17-08-2005  08:19              871 AdobeDLM.log
22-11-2005  17:48    <DIR>          AdobeUM
06-11-2005  15:07    <DIR>          AVG7
17-08-2005  08:19                0 dm.ini
22-09-2005  17:50    <DIR>          Help
03-08-2005  19:40    <DIR>          Identities
22-09-2005  17:44    <DIR>          InterTrust
28-12-2005  04:52    <DIR>          lovelongjoy
23-08-2005  20:25    <DIR>          Macromedia
13-08-2005  05:59    <DIR>          Panicware
10-09-2005  23:54    <DIR>          SAFEPRO solutions
28-12-2005  04:52    <DIR>          Sixth Meow Dent
22-01-2006  19:49    <DIR>          Skype
03-08-2005  21:12    <DIR>          Sun
27-08-2005  14:59    <DIR>          Wildfire
              2 fil(er)              871 byte
              15 mappe(r)  31.068.037.120 byte ledig
Disken i drev C har ikke noget navn.
Diskens serienummer er B4D1-BCD4

Indhold af C:\Documents and Settings\Default User\Application Data

03-08-2005  20:14    <DIR>          .
03-08-2005  20:14    <DIR>          ..
03-08-2005  20:14                62 desktop.ini
              1 fil(er)              62 byte
              2 mappe(r)  31.068.037.120 byte ledig
Disken i drev C har ikke noget navn.
Diskens serienummer er B4D1-BCD4

Indhold af C:\Documents and Settings\LocalService\Application Data

Disken i drev C har ikke noget navn.
Diskens serienummer er B4D1-BCD4

Indhold af C:\Documents and Settings\NetworkService\Application Data

[TRACE] Enumerating jobs and queues
[TRACE] Activating job 'E0D4149A9ADFB08A.job'
[TRACE] Printing all job properties

  ApplicationName:    'c:\docume~1\pia\applic~1\lovelo~1\BlahViewBase.exe'
  Parameters:        ''
  WorkingDirectory:  ''
  Comment:            ''
  Creator:            'Pia'
  Priority:          NORMAL
  MaxRunTime:        259200000 (3d  0:00:00)
  IdleWait:          10
  IdleDeadline:      60
  MostRecentRun:      01/22/2006 20:00:00
  NextRun:            01/22/2006 21:00:00
  StartError:        S_OK
  ExitCode:          0
  Status:            SCHED_S_TASK_READY
  ScheduledWorkItem Flags:
    DeleteWhenDone          = 0
    Suspend                = 0
    StartOnlyIfIdle        = 0
    KillOnIdleEnd          = 0
    RestartOnIdleResume    = 0
    DontStartIfOnBatteries  = 0
    KillIfGoingOnBatteries  = 0
    RunOnlyIfLoggedOn      = 1
    SystemRequired          = 0
    Hidden                  = 1
  TaskFlags:          0

  1 Trigger

  Trigger 0:
    Type:            Daily
    DaysInterval:    1
    StartDate:      02/24/1995
    EndDate:        00/00/0000
    StartTime:      00:00
    MinutesDuration: 1440
    MinutesInterval: 60
    Flags:
      HasEndDate      = 0
      KillAtDuration  = 0
      Disabled        = 0


----------------------------------------------------------------------------------


Opgavenavn                          N‘ste k›rsel            Status       
==================================== ======================== ===============
E0D4149A9ADFB08A                    21:00:00, 22-01-2006
Avatar billede fromsej Praktikant
22. januar 2006 - 20:33 #10
Klik på Start -> Kør og skriv cmd --- i det ny dos vindue, der åbner, skal du skrive:

schtasks /delete /TN E0D4149A9ADFB08A /F <Tast Enter>

Så er Lop sat ud af spillet for nu.

Hent og installer Servicepack 1, uden den er det spild af tid at rense maskinen.
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Når de to ting er i orden, skal vi se en frisk hijackthislog.
Avatar billede garfieldzx Nybegynder
23. januar 2006 - 16:56 #11
HMMMMMmm efter jeg instalerede sp1 kan min puter ikke starte op :(
den genstarter lige så snart den er ved at logge ind i windows :(

Jeg har prøvet i fejlsikret, der gør den det samme, jeg har prøvet "sidste gode konfugration" det hjælper ikke så nu er min hdd fuckt :(
Avatar billede fromsej Praktikant
23. januar 2006 - 19:35 #12
Det var ikke godt.
Prøv med en Repair:
http://hcma.dk/tips1to10.htm#no4
Avatar billede garfieldzx Nybegynder
24. januar 2006 - 12:39 #13
2 late, den er blevet formateret, men et lyspunkt er der da ved det... det lop crap er væk ;o)
Avatar billede fromsej Praktikant
24. januar 2006 - 19:13 #14
Ja, det tager det hver gang.
Lad så være med at installere MessengerPlus, smileycentral osv.
For at holde skidtet ude, tag et kig her:

http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
http://fromsej.dk/html/avoid.html
Mvh:
Fromsej/Team Spywarefri.
Avatar billede fromsej Praktikant
28. august 2006 - 19:23 #15
Tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester