Avatar billede martin_moth Mester
06. april 2006 - 20:25 Der er 28 kommentarer og
1 løsning

about:blank i IE

Min internetbrowser starter op med about:blank - det kan ikek ændres

Jeg har været forbi spywarefri.dk og hente spybot search and destroy, og den finder en masse som den fjerner. Men det er der igen kort tid efter...

Så - hvad er fremgangsmåden - hvikle programmer skal jeg køre?

Havde engang fat i HijackThis, men kan ikke huske hvad jeg gjorde - fik hjælp - som jeg søger igen
Avatar billede pinball Nybegynder
06. april 2006 - 20:29 #1
du henter først hijackthis og laver en scan for efter at smider log herind så en ekspert kan kigge på det

du kan hente hijackthis her: http://www.filehippo.com/download_hijackthis/
Avatar billede pinball Nybegynder
06. april 2006 - 20:32 #2
Avatar billede martin_moth Mester
06. april 2006 - 20:37 #3
Logfile of HijackThis v1.99.1
Scan saved at 20:35:38, on 06-04-2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\Programmer\Compaq\Compaq Management Agents\cpqalert.exe
C:\PROGRA~1\Compaq\COMPAQ~1\CPQWEB~1\WebDmi.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programmer\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programmer\RealVNC\WinVNC\WinVNC.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe
C:\WINNT\system32\mssearchnet.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\system32\carpserv.exe
C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programmer\Fælles filer\Roxio Shared\Project Selector\projselector.exe
C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmer\SpywareQuake\SpywareQuake.exe
C:\Programmer\SmartDisk\FlashPath\SDSTAT.exe
C:\Programmer\ACD Systems\ImageFox\ImageFox.exe
C:\Programmer\SpywareQuake\SpywareQuake.exe
C:\Programmer\LevelOne\LevelOne WPC-0301 11g Wireless PCMCIA Adapter\Installer\WIN2K\LevelOneConfig0301.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Programmer\Fælles filer\System\MAPI\1030\nt\MAPISP32.EXE
C:\WINNT\msagent\AgentSvr.exe
C:\Programmer\ACD Systems\ACDSee\ACDSee.exe
C:\WINNT\explorer.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\MartinMoth\Lokale indstillinger\Temporary Internet Files\Content.IE5\K5K5QBSD\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spywarefri.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ChkAdmin] C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE
O4 - HKLM\..\Run: [WinVNC] "C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [projselector] "C:\Programmer\Fælles filer\Roxio Shared\Project Selector\projselector.exe" -r
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmer\Fælles filer\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [SpywareQuake] C:\Programmer\SpywareQuake\SpywareQuake.exe /h
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: FlashPath Monitor.lnk = C:\Programmer\SmartDisk\FlashPath\SDSTAT.exe
O4 - Global Startup: ImageFox.lnk = C:\Programmer\ACD Systems\ImageFox\ImageFox.exe
O4 - Global Startup: LevelOne Utility.lnk = C:\Programmer\LevelOne\LevelOne WPC-0301 11g Wireless PCMCIA Adapter\Installer\WIN2K\LevelOneConfig0301.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141233990246
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = sis.ad
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = sis.ad
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = sis.ad
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: Compaq Local Alerter (CPQALERT) - Hewlett-Packard Company - C:\Programmer\Compaq\Compaq Management Agents\cpqalert.exe
O23 - Service: cpqdmi - Compaq Computer Corporation - C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe
O23 - Service: Compaq DMI Web Agent (cpqWebDmi) - Hewlett-Packard Company - C:\PROGRA~1\Compaq\COMPAQ~1\CPQWEB~1\WebDmi.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Win32Sl (WIN32SL) - Intel - C:\Programmer\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -service (file missing)
Avatar billede martin_moth Mester
06. april 2006 - 20:42 #4
ok nu virker startup sden pt men en masse andet virker ikke og jeg får mnge advarsler
Avatar billede ejvindh Ekspert
06. april 2006 - 20:51 #5
Jeg kigger på den :-)
Avatar billede ejvindh Ekspert
06. april 2006 - 20:54 #6
-- Hent og dobbeltklik på smitRem.exe
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
Programmet pakker sig ud til mappen smitRem.

-- Hent Ewido, hvis du ikke har den i forvejen:
http://www.spywarefri.dk/downloads1/ewido-setup.exe
Installer og kør Ewido - Opdater straks efter installationen programmet (men lad være med at scanne endnu).

-- Hent disse to filer. Du skal bruge dem senere
Hent og udpak FixFalcon.zip http://www.fromsej.dk/download/FixFalcon.zip
Hent også denne fil http://www.mvps.org/winhelp2002/DelDomains.inf

-- Genstart i fejlsikret. Hvis du ikke ved hvordan så kig her:
http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=110&PN=1

-- Åbn FixFalcon.exe. Når den er udpakket, så klik på mappen i øverste højre hjørne. Find og marker SpyF, klik ÅBN. Klik EXECUTE. Dine ikoner på skrivebordet vil forsvinde i et øjeblik. Når fixet færdigt, klik Exit.

-- Åbn mappen smitRem, og dobbeltklik på RunThis.bat (Følg vejledningen i vinduet.)

-- Kør Hijackthis, vælg "Do a system scan only", sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.

O2 - BHO: (no name) - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - (no file)
O4 - HKLM\..\Run: [SpywareQuake] C:\Programmer\SpywareQuake\SpywareQuake.exe /h
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

-- Kør så en fuld scanning med Ewido. Programmet laver en lille log, som du skal kopiere herind.

-- Genstart til normal tilstand. Højreklik på DelDomains, og vælg installer (BEMÆRK: Hvis du har IE-Spyad eller Spywareblaster installeret, skal deres beskyttelse genaktiveres.)

-- Genstart og kom med en frisk Hijackthis log, samt loggen fra Ewido. Find smitfiles.txt via Start/Søg. Kopier også denne log ind.
Avatar billede martin_moth Mester
06. april 2006 - 22:33 #7
smitRem © log file
    version 2.8

    by noahdfear


Microsoft Windows 2000 [version 5.00.2195]

Running from
C:\Documents and Settings\MartinMoth\Skrivebord\virus\smitRem

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run SharedTask Export

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

1024 dir
ld****.tmp
mssearchnet.exe
ncompat.tlb
nvctrl.exe
hp***.tmp


~~~ Icons in System32 ~~~

ot.ico


~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 476 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Deleting files

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~


~~~ Wininet.dll ~~~

CLEAN! :)






HiJachThis:

Logfile of HijackThis v1.99.1
Scan saved at 22:25:52, on 06-04-2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\Programmer\Compaq\Compaq Management Agents\cpqalert.exe
C:\PROGRA~1\Compaq\COMPAQ~1\CPQWEB~1\WebDmi.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programmer\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programmer\RealVNC\WinVNC\WinVNC.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe
C:\WINNT\Explorer.EXE
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\system32\carpserv.exe
C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programmer\Fælles filer\Roxio Shared\Project Selector\projselector.exe
C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmer\SmartDisk\FlashPath\SDSTAT.exe
C:\Programmer\ACD Systems\ImageFox\ImageFox.exe
C:\Programmer\LevelOne\LevelOne WPC-0301 11g Wireless PCMCIA Adapter\Installer\WIN2K\LevelOneConfig0301.exe
C:\Documents and Settings\MartinMoth\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spywarefri.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ChkAdmin] C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE
O4 - HKLM\..\Run: [WinVNC] "C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [projselector] "C:\Programmer\Fælles filer\Roxio Shared\Project Selector\projselector.exe" -r
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmer\Fælles filer\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: FlashPath Monitor.lnk = C:\Programmer\SmartDisk\FlashPath\SDSTAT.exe
O4 - Global Startup: ImageFox.lnk = C:\Programmer\ACD Systems\ImageFox\ImageFox.exe
O4 - Global Startup: LevelOne Utility.lnk = C:\Programmer\LevelOne\LevelOne WPC-0301 11g Wireless PCMCIA Adapter\Installer\WIN2K\LevelOneConfig0301.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141233990246
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = sis.ad
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = sis.ad
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = sis.ad
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: Compaq Local Alerter (CPQALERT) - Hewlett-Packard Company - C:\Programmer\Compaq\Compaq Management Agents\cpqalert.exe
O23 - Service: cpqdmi - Compaq Computer Corporation - C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe
O23 - Service: Compaq DMI Web Agent (cpqWebDmi) - Hewlett-Packard Company - C:\PROGRA~1\Compaq\COMPAQ~1\CPQWEB~1\WebDmi.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Win32Sl (WIN32SL) - Intel - C:\Programmer\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programmer\RealVNC\WinVNC\WinVNC.exe" -service (file missing)




---------------------------------------------------------
ewido anti-malware - Scanningsrapport
---------------------------------------------------------

+ Oprettet den:            22:11:55, 06-04-2006
+ Rapport-Checksum:        299AB0CC

+ Scanningsresultat:
    C:\Documents and Settings\kit\Cookies\kit@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Renset med backup
    C:\Documents and Settings\kit\Cookies\kit@adtech[2].txt -> TrackingCookie.Adtech : Renset med backup
    C:\Documents and Settings\kit\Cookies\kit@atdmt[2].txt -> TrackingCookie.Atdmt : Renset med backup
    C:\Documents and Settings\kit\Cookies\kit@doubleclick[1].txt -> TrackingCookie.Doubleclick : Renset med backup
    C:\Documents and Settings\kit\Cookies\kit@mediaplex[1].txt -> TrackingCookie.Mediaplex : Renset med backup
    C:\Documents and Settings\kit\Cookies\kit@questionmarket[1].txt -> TrackingCookie.Questionmarket : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@adtech[2].txt -> TrackingCookie.Adtech : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@advertising[2].txt -> TrackingCookie.Advertising : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@as1.falkag[2].txt -> TrackingCookie.Falkag : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@atdmt[2].txt -> TrackingCookie.Atdmt : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@doubleclick[1].txt -> TrackingCookie.Doubleclick : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@mediaplex[1].txt -> TrackingCookie.Mediaplex : Renset med backup
    C:\Documents and Settings\MartinMoth\Cookies\martinmoth@valueclick[2].txt -> TrackingCookie.Valueclick : Renset med backup
    C:\WINNT\system32\interf.tlb -> Trojan.Small : Renset med backup


::Rapport slut
Avatar billede pinball Nybegynder
06. april 2006 - 22:35 #8
hold da op en mundfuld :)

lad os håbe at den er ren nu
Avatar billede martin_moth Mester
06. april 2006 - 22:39 #9
har ikek helt styr påhvad jeg har postet her - fulgte vejledningen slavisk :o)
Avatar billede fromsej Praktikant
06. april 2006 - 22:49 #10
Ren log, er problemet løst?
Avatar billede martin_moth Mester
06. april 2006 - 22:58 #11
ikke helt - dobeltklikker jeg på en .avi-film får jeg fejlbeskedden:

explorer har genereret en fejl og skal genstartes

filmene spiller fint hvis jeg starter windows media player og åbner med File > Open
Avatar billede fromsej Praktikant
06. april 2006 - 22:59 #12
Hmm, jeg mente dit problem med startsiden.*S*

Prøv lige dette:
Klik på Start->Kør skriv SFC /scannow(bemærk mellemrum), klik OK.
Din CD skal sidde i drevet.
Genstart, se om problemet er løst.
Avatar billede martin_moth Mester
06. april 2006 - 23:09 #13
er ret sikker på at problemerne hænger sammen - de kom præcis samtidigt.

Hvilken CD taler du om - jeg har ikke en windows 2000 CD hvis det er det der skal til

Det er somom at avi-filer på en eller anden måde er forkert assiosieret til explorer
Avatar billede martin_moth Mester
06. april 2006 - 23:11 #14
jo jeg havde den sørme - vender tilbage når jeg har genstartet
Avatar billede fromsej Praktikant
06. april 2006 - 23:11 #15
Så prøv lige at højreklikke på en AVI fil, vælg Åbn med, sæt flueben i "Brug altid...", vælg Windows media player.
Avatar billede martin_moth Mester
06. april 2006 - 23:18 #16
ja, så bliver den assosieret til media playeren som den skal - det der bekymrer mig er at den siger at explorer skal genstartes, nu mens den er forkert assosieret. Men det skal jeg måske ikke bekymre mig om.
Avatar billede martin_moth Mester
06. april 2006 - 23:21 #17
he - ikonerne for filmene er media player ikoner ser jeg nu.

Men højreklikker jeg på en film kommer samme fejl. Det sker ikke ved andre filmtyper

Det lugter da lidt af fisk
Avatar billede martin_moth Mester
06. april 2006 - 23:23 #18
bemærk, at det er ekxplorer dvs. stifinderen der går ned ikke internet explorer. Det sker når jeg dobbeltklikker eller højreklikker på en avi, mov, mpeg eller lignende. Det sker så vidt jeg kan se ikke ved andre filer.
Avatar billede martin_moth Mester
06. april 2006 - 23:33 #19
Har kørt SFC /scannow og genstartet samme problem: klikker jeg elle rhøjreklikker jeg på en film i stifinderen dør stifinderen.

Er 99% sikker på at det er noget snavs jeg fik sammen med about:blank, som nu er i orden.

Skal jeg lukke dette spørgsmål og oprette et nyt om stifinderen?

Tak fr hjælpen - smid svar dem der vil have points

Jeg er ikke på spørgsmålet de næste 20 timer vil jeg tro
Avatar billede ejvindh Ekspert
07. april 2006 - 12:15 #20
Jeg skal lige have det lidt mere klart: Har du prøvet at ændre associationen som Fromsej foreslog? Og lukker exploreren så stadigvæk når du åbner en avi-fil?

Hvis ja, så prøv evt. at gå ind på WindowsUpdate, og se om du har alle vigtige opdateringer. En tidligere variant af den infektion du har, udnyttede en svaghed i nogle medie-filer, og det kan være at denne infektion gør det samme. Det kan derfor måske fixes ved en update.

Hvis update ikke hjælper, så prøv en repair (bemærk at efter repair, skal du igen en tur ind omkring windowsupdate, idet den tilbagefører dit windows til det niveau, som findes på din CD):
http://www.hcma.dk/tips1to10.htm#no4
Avatar billede martin_moth Mester
08. april 2006 - 21:54 #21
avi-filerne ER assosieret med media player - det kan jeg se på deres media-player-ikon...

Hvis jeg dobbelt- eller højreklikker på en avifil i stifinderen dør stifinderen. Har for 1 måned siden hentet alt fra windowsupdate (altså før disse problemer) - men jeg opdaterer lige igen og ser om det hjælper
Avatar billede martin_moth Mester
08. april 2006 - 21:56 #22
der er ikke et problem med wmv.filer, sjovt nok. De starter fint op i media player
Avatar billede martin_moth Mester
08. april 2006 - 22:15 #23
windowsupdate virkede ikke, skal nok have gang i repair selvom der så er udsigt til time-lange downloads når windowsupdate skal køres helt fra bunden med servicepacks og det hele...

Hvordan kører man egenligt en repair - smider win-CD'en i, og vælger repair - eller gøres det fra windows (win2000) et sted (hvor)
Avatar billede fromsej Praktikant
08. april 2006 - 22:41 #24
Du kan køre en "Repair" af din XP, det er noget mere bøvlet, og alle opdateringer forsvinder, også evt. senere installeret servicepack 2.
Det kan du undgå ved at tilføje (slipstreame) Servicepack 2 til din originale XP.
Hent og kør dette program, det er i store træk selvforklarende og kræver at XP skiven sidder i dit CD-Rom drev, samt at du har den fulde Servicepack 2 liggende på din harddisk, og selvfølgelig en brænder.
Den kan du hente her:(Husk at vælge det rigtige sprog)
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Selve "slipstream" programmet finder du [url="http://www.majorgeeks.com/downloadget.php?id=4444&file=11&evp=fbe8e27051c85b35e5319c6368884219"]her[/url].

Vejledning til Repair kan du finde her:
http://hcma.dk/tips1to10.htm#no4
Det er en god idé at have backup af dine vigtige ting, såsom dokumenter og billeder, inden Repair, det kan gå galt.
Avatar billede martin_moth Mester
12. april 2006 - 09:39 #25
jeg kører med win2000 - på en bærbar
Avatar billede fromsej Praktikant
12. april 2006 - 21:51 #26
Det er samme procedure.
Avatar billede martin_moth Mester
12. april 2006 - 22:29 #27
ok - smid svar alle der har bidraget

MANGE TAK for hjælpen!
Avatar billede fromsej Praktikant
12. april 2006 - 22:35 #28
Velbekomme. :-)
Jeg springer over, giv Ejvindh hele stakken.*S*
Avatar billede ejvindh Ekspert
14. april 2006 - 20:26 #29
Jeg takker for point :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB