Avatar billede sevelsted Nybegynder
20. juli 2006 - 09:27 Der er 18 kommentarer og
1 løsning

Hjælp til HijackThis.

Hej eksperter
Har fået noget skidt på Computeren...
Får mærkelige popups og beskeder om at downloade ting
og mange andre mystiske ting...

Jeg har kørt Spysweeper, Ewido og spybot i fejlsikret tilstand,
og laver nu en HijackThis, i forhåbning om at der er nogen som
kan hjælpe....

----------------------------
Logfile of HijackThis v1.99.1
Scan saved at 09:20:02, on 20-07-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Canon\DIAS\CnxDIAS.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Acer\Notebook Manager\almxptray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Launch Manager\QtZgAcer.EXE
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
c:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\inKline Global\PC Booster\pcbooster.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\f1c56988.exe
C:\WINDOWS\system32\50da5947.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\PCSuite\Services\ServiceLayer.exe
C:\Programmer\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmer\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\FÆLLES~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmer\Logitech\Video\FxSvr2.exe
C:\Programmer\Webroot\Spy Sweeper\SSU.EXE
C:\Programmer\Fælles filer\Logitech\KHAL\KHALMNPR.EXE
C:\Programmer\Messenger\msmsgs.exe
D:\Programmer\System programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [AcerNotebookManager] "C:\Programmer\Acer\Notebook Manager\almxptray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LManager] "C:\Programmer\Launch Manager\QtZgAcer.EXE"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "c:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Programmer\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [mmtask] "C:\Programmer\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PC Booster] "C:\Programmer\inKline Global\PC Booster\pcbooster.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE" -startup
O4 - HKLM\..\Run: [f1c56988.exe] C:\WINDOWS\system32\f1c56988.exe
O4 - HKLM\..\Run: [50da5947.exe] C:\WINDOWS\system32\50da5947.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] "C:\PROGRA~1\SYMNET~1\SNDMon.exe" /Consumer
O4 - HKLM\..\Run: [outlook] "C:\Programmer\outlook\outlook.exe" /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Programmer\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [PcSync] "C:\Programmer\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog
O4 - HKCU\..\Run: [f1c56988.exe] "C:\Documents and Settings\Anders\Lokale indstillinger\Application Data\f1c56988.exe"
O4 - HKCU\..\Run: [50da5947.exe] "C:\Documents and Settings\Anders\Lokale indstillinger\Application Data\50da5947.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-søgning - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Oversæt engelsk ord - res://c:\programmer\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Lignende sider - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tilbage via links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Øjebliksbillede af side i cache - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.geograf.com/viewer/mgaxctrl.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winhlm32 - winhlm32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Canon Driver Information Assist Service - CANON INC. - C:\Programmer\Canon\DIAS\CnxDIAS.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Programmer\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\Fælles filer\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
Avatar billede magictouch Nybegynder
20. juli 2006 - 11:44 #1
Kigger på den ;)
Avatar billede magictouch Nybegynder
20. juli 2006 - 11:48 #2
Download free Trial af SuperAntiSpyware Pro til Skrivebordet:

http://www.superantispyware.com/downloads/SUPERAntiSpywarePro1241.exe

Installer den, og lad den opdatere med nyeste opdateringer.

Så vil den spørge om din mail adresse, det er op til dig selv om du vil udfylde det.Tryk så på Næste og Næste igen -Udfør.

Dansk vejledning her:
http://www.spywarefri.dk/manualer/superantispyware-manual.htm

Luk progammet.



Og denne -

Hent Ccleaner:http://www.ccleaner.com/ccdownload.asp
Installer programmet, men lad vær med at køre det endnu!
Husk at vælge dansk ved installationen.
Fjern flueben ved - Tilføj Yahoo Toolbar. Hvis du ikke ønsker den.
Ccleaner programmet fjerner overflødige Temp filer.
Og gør de nedenstående scanninger hurtigere



Download cureit til skrivebordet   
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe





Genstart til fejlsikret tilstand. Du trykker f8 nogle gange når Windows starter op.


Kør CCleaner.
Tryk så på "Renser" i menuen i venstre side.
Nu skal du trykke på knappen "Kør Cleaner" - det gør du mindst 2 gange.
Luk programmet.


Dobbeltklik på cureit exe filen laver den en kort startup/express scan.
Så popper der en skærm op- Tryk på Start
Lad den fixe hvad den finder (Say Yes to all)
Derefter skal du klikke på Options->Change settings.
Skift til fanebladet Scan, fjern fluebenet ved Heuristic analysis.
Skift til fanebladet Actions, her skal alle punkter under Malware sættes til Move.
Fjern flueben ved – Prompt on action.
Ved Move Path sletter du hvad der står, og skriver: c:\infected
Tryk på Anvend

Klik så på det eller de drev du vil have scannet, der kommer en rød prik for at vise det/de er valgt.
Tryk så på den grønne pil nederst  til højre, så scanner den, og fixer problemerne.

Når scanningen er færdig, gå op i file – Tryk på- Save Report list.

Så ligger der en en fil der her hedder drweb csv –på skrivebordet

Luk Programmet





Start superantispyware ved at højreklikke på den gule og sorte bille ved uret

Tryk på - Scan for, Adware,Malware  - linjen
Tryk på - Preference - Knappen.
Fjern flueben ved -Start SuperAntiSpyware when Windows starts.

tryk på Fanebladet -Scanning control.

ved scanning options, skal der kun være flueben i de to nederste

Fanebladet- Real Time Protections. Fjerner du fluben ved - Enable Real Time Protection

Tryk så på Close

Tryk på - Scan Your computer - Knappen. sæt flueben ved de drev der skal scannes. Det er vigtigt at drev hvor Windows (systemdrevet) ligger, har et  flueben.

Flyt så prikken ved- Perform quick Scan,  ned til - Perform complete Scan.

Tryk på Næste, så går den i gang med at scanne.

Det kan godt tage lang tid hvis du har meget på computeren


Når scanninngen er færdig popper der en boks op, tryk OK.

Sæt flueben ved alt den har fundet- næste. Så vil den fixe/slette infektionerne.

Lad den genstarte.


Efter genstart -

Klik på "Start" - Vælg "Søg".
Klik på linket "Skift indstillinger".
Klik på "Skift søgefunktioner for filer og mapper"
Sæt prik i "Avanceret" og klik OK.
Klik på "Alle filer og mapper"
Klik på "Flere avancerede indstillinger"
Sæt flueben i de tre øverste.
Find:
superantispyware scan log


Send en ny hijackthis herind, sammen med Superantispyware loggen, drweb csv loggen
Avatar billede sevelsted Nybegynder
21. juli 2006 - 12:05 #3
Du bliver forhåbendlig min redningsmand :-)

Her kommer først Superantispyware scan log:

SUPERAntiSpyware Scan Log
Generated 07/21/2006 at 11:55 AM

Core Rules Database Version : 3027
Trace Rules Database Version: 1090

Memory threats detected  : 0
Registry threats detected : 25
File threats detected    : 11

Unclassified.Unknown Origin
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{74CD40EA-EF77-4BAD-808A-B5982DA73F20}
    C:\Programmer\MP3 Convert Lord\keygen.nfo

Trojan.WinAntiSpyware/WinAntiVirus 2006
    HKCR\Interface\{0B9A27EB-125F-4F3E-A35C-2769C47A1442}
    HKCR\Interface\{0B9A27EB-125F-4F3E-A35C-2769C47A1442}\ProxyStubClsid
    HKCR\Interface\{0B9A27EB-125F-4F3E-A35C-2769C47A1442}\ProxyStubClsid32
    HKCR\Interface\{0B9A27EB-125F-4F3E-A35C-2769C47A1442}\TypeLib
    HKCR\Interface\{0B9A27EB-125F-4F3E-A35C-2769C47A1442}\TypeLib#Version
    HKCR\Interface\{E18B69D0-7E9E-4C6E-BDD8-879A1FFF7123}
    HKCR\Interface\{E18B69D0-7E9E-4C6E-BDD8-879A1FFF7123}\ProxyStubClsid
    HKCR\Interface\{E18B69D0-7E9E-4C6E-BDD8-879A1FFF7123}\ProxyStubClsid32
    HKCR\Interface\{E18B69D0-7E9E-4C6E-BDD8-879A1FFF7123}\TypeLib
    HKCR\Interface\{E18B69D0-7E9E-4C6E-BDD8-879A1FFF7123}\TypeLib#Version
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#Type
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#Start
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#ErrorControl
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#Tag
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#ImagePath
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#DisplayName
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN#Group
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN\Security
    HKLM\SYSTEM\CurrentControlSet\Services\FOPN\Security#Security
    C:\WINDOWS\system32\av.cpl
    C:\WINDOWS\system32\stera.job

Trojan.Security Toolbar
    C:\Documents and Settings\All Users\Menuen Start\Online Security Guide.url
    C:\Documents and Settings\All Users\Menuen Start\Security Troubleshooting.url

Adware.ClickSpring/Yazzle
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/YazzleActiveX.ocx
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/YazzleActiveX.ocx#.Owner
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/YazzleActiveX.ocx#{74CD40EA-EF77-4BAD-808A-B5982DA73F20}
    HKLM\Software\Cowabanga
    C:\Programmer\Cowabanga\License.txt
    C:\Programmer\Cowabanga
    C:\infected\A0076090.exe

BearShare File Sharing Client
    C:\Programmer\BearShare\BearShare.exe
    C:\Documents and Settings\All Users\Menuen Start\Programmer\Div Programmer\BearShare.lnk
    C:\WINDOWS\Prefetch\BEARSHARE.EXE-03D151AA.pf






--------------------------------------------------------------------------

Og her DrWeb csv loggen:


f1c56988.exe    C:\WINDOWS\system32    Trojan.Popuper    Deleted.
50da5947.exe    C:\WINDOWS\system32    Trojan.DownLoader.based    Deleted.
f1c56988.exe    C:\Documents and Settings\Anders\Lokale indstillinger\Application Data    Trojan.Popuper    Deleted.
50da5947.exe    C:\Documents and Settings\Anders\Lokale indstillinger\Application Data    Trojan.DownLoader.based    Deleted.
INSTSRV.EXE    C:\SYSINFO\360degre    Tool.InstSrv    Moved.
SRVANY.EXE    C:\SYSINFO\360degre    Program.SrvAny    Moved.
instsrv.exe    C:\WINDOWS    Tool.InstSrv    Moved.
srvany.exe    C:\WINDOWS    Program.SrvAny    Moved.
oins.exe    C:\WINDOWS\system32    Trojan.MulDrop.3839    Deleted.
Process.exe    C:\WINDOWS\system32    Tool.Prockill    Moved.
rdgDK2405.exe    C:\WINDOWS\Downloaded Program Files    Trojan.DownLoader.10463    Deleted.
Process.exe    C:\Documents and Settings\Anders\Skrivebord\SmitfraudFix    Tool.Prockill    Moved.
restart.exe    C:\Documents and Settings\Anders\Skrivebord\SmitfraudFix    Trojan.Shutdown    Deleted.
Process.exe    C:\Documents and Settings\Anders\Skrivebord\Ny mappe (2)\SmitfraudFix    Tool.Prockill    Moved.
restart.exe    C:\Documents and Settings\Anders\Skrivebord\Ny mappe (2)\SmitfraudFix    Trojan.Shutdown    Deleted.
A0076077.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP477    Trojan.Popuper    Deleted.
A0076078.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP477    Trojan.DownLoader.based    Deleted.
A0076090.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP477    Adware.MediaTicket    Moved.
A0076113.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.Popuper    Deleted.
A0076119.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.Popuper    Deleted.
A0076130.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.DownLoader.based    Deleted.
A0076131.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.Popuper    Deleted.
A0076152.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.DownLoader.based    Deleted.
A0076153.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.Popuper    Deleted.
A0076176.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.Popuper    Deleted.
A0076177.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP478    Trojan.DownLoader.based    Deleted.
A0076211.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP479    Trojan.Popuper    Deleted.
A0076212.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP479    Trojan.DownLoader.based    Deleted.
A0076231.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP479    Trojan.Popuper    Deleted.
A0076232.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP479    Trojan.DownLoader.based    Deleted.
A0076320.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP480    Trojan.Popuper    Deleted.
A0076321.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP480    Trojan.DownLoader.based    Deleted.
A0076567.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP482    Trojan.DownLoader.based    Deleted.
A0076569.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP482    Trojan.Popuper    Deleted.
A0076679.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP487    Trojan.Popuper    Deleted.
A0076678.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP487    Trojan.DownLoader.based    Deleted.
A0076697.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP488    Trojan.DownLoader.based    Deleted.
A0076698.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP488    Trojan.Popuper    Deleted.
A0076820.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP488    Trojan.Popuper    Deleted.
A0076821.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP488    Trojan.DownLoader.based    Deleted.
A0076872.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP489    Trojan.Popuper    Deleted.
A0076873.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP489    Trojan.DownLoader.based    Deleted.
A0076887.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP489    Trojan.Popuper    Deleted.
A0076888.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP489    Trojan.DownLoader.based    Deleted.
A0076899.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP489    Trojan.Popuper    Deleted.
A0076901.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP489    Trojan.DownLoader.based    Deleted.
A0076934.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP490    Trojan.Popuper    Deleted.
A0076935.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP490    Trojan.DownLoader.based    Deleted.
A0076975.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP493    Trojan.DownLoader.based    Deleted.
A0076977.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP493    Trojan.Popuper    Deleted.
A0077060.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.Popuper    Deleted.
A0077061.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.DownLoader.based    Deleted.
A0077073.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.DownLoader.based    Deleted.
A0077075.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.Popuper    Deleted.
A0077092.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.Popuper    Deleted.
A0077093.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.DownLoader.based    Deleted.
A0077104.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.Popuper    Deleted.
A0077105.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP498    Trojan.DownLoader.based    Deleted.
A0077141.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP499    Trojan.Popuper    Deleted.
A0077142.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP499    Trojan.DownLoader.based    Deleted.
A0077184.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP502    Trojan.Popuper    Deleted.
A0077185.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP502    Trojan.DownLoader.based    Deleted.
A0077233.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.Popuper    Deleted.
A0077234.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.DownLoader.based    Deleted.
A0078236.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.Popuper    Deleted.
A0078237.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.DownLoader.based    Deleted.
A0078244.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.DownLoader.based    Deleted.
A0078245.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.Popuper    Deleted.
A0078265.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.DownLoader.based    Deleted.
A0078267.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP503    Trojan.Popuper    Deleted.
A0078297.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP504    Trojan.DownLoader.based    Deleted.
A0078298.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP504    Trojan.Popuper    Deleted.
A0079295.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP504    Trojan.Popuper    Deleted.
A0079297.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP504    Trojan.DownLoader.based    Deleted.
A0079310.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP504    Trojan.DownLoader.based    Deleted.
A0079311.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP504    Trojan.Popuper    Deleted.
A0079324.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP505    Trojan.Popuper    Deleted.
A0079325.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP505    Trojan.DownLoader.based    Deleted.
A0079364.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP505    Trojan.DownLoader.based    Deleted.
A0079365.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP505    Trojan.Popuper    Deleted.
A0079367.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP506    Trojan.Popuper    Deleted.
A0079368.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP506    Trojan.DownLoader.based    Deleted.
A0079419.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP507    Trojan.Popuper    Deleted.
A0079420.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP507    Trojan.DownLoader.based    Deleted.
A0079465.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP507    Trojan.DownLoader.based    Deleted.
A0079466.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP507    Trojan.Popuper    Deleted.
A0079478.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP507    Trojan.DownLoader.based    Deleted.
A0079479.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP507    Trojan.Popuper    Deleted.
A0079485.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP508    Trojan.Popuper    Deleted.
A0079486.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP508    Trojan.DownLoader.based    Deleted.
A0079533.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP508    Trojan.DownLoader.based    Deleted.
A0079534.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP508    Trojan.Popuper    Deleted.
A0079548.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP508    Trojan.DownLoader.based    Deleted.
A0079549.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP508    Trojan.Popuper    Deleted.
A0079680.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.Popuper    Deleted.
A0079681.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.DownLoader.based    Deleted.
A0079682.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.Popuper    Deleted.
A0079683.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.DownLoader.based    Deleted.
A0079684.EXE    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Tool.InstSrv    Moved.
A0079685.EXE    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Program.SrvAny    Moved.
A0079686.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Tool.InstSrv    Moved.
A0079687.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Program.SrvAny    Moved.
A0079688.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.MulDrop.3839    Deleted.
A0079689.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Tool.Prockill    Moved.
A0079690.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Tool.Prockill    Moved.
A0079691.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.Shutdown    Deleted.
A0079692.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Tool.Prockill    Moved.
A0079693.exe    C:\System Volume Information\_restore{9CE85FD3-1404-49F7-B978-7B229B5E2289}\RP509    Trojan.Shutdown    Deleted.
fileupload.inc    D:\www\loadup    Modification of VBS.Generic.303    Moved.
fileupload.inc    D:\www\video\login    Modification of VBS.Generic.303    Moved.
fileuploadsh.inc    D:\www\video\login    Modification of VBS.Generic.303    Moved.
fileupload.inc    D:\www\video\upload    Modification of VBS.Generic.303    Moved.
fileupload.inc    D:\www\www.web2.dk\admin    Modification of VBS.Generic.303    Moved.
fileupload.inc    D:\www\index\video\login    Modification of VBS.Generic.303    Moved.
fileuploadsh.inc    D:\www\index\video\login    Modification of VBS.Generic.303    Moved.


Håber det har virket...
Avatar billede magictouch Nybegynder
21. juli 2006 - 13:25 #4
De scannere har ordentlig ryddet op i tingene *S*  Send også lige en ny hijackthis log herind, så jeg kan se om der er mere der skal væk
Avatar billede sevelsted Nybegynder
23. juli 2006 - 16:08 #5
Ja, det er dejligt, men der er stadig noget som overrighter min startside i explorer...

Jeg får denne side:
http://www.msn.dk/

????

Her kommer Loggen:

Logfile of HijackThis v1.99.1
Scan saved at 16:06:36, on 23-07-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Acer\Notebook Manager\almxptray.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Launch Manager\QtZgAcer.EXE
C:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
c:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\inKline Global\PC Booster\pcbooster.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programmer\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Real\RealPlayer\RealPlay.exe
C:\Programmer\Canon\DIAS\CnxDIAS.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\PROGRA~1\FÆLLES~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\Logitech\Video\FxSvr2.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Fælles filer\PCSuite\Services\ServiceLayer.exe
C:\Programmer\Webroot\Spy Sweeper\SSU.EXE
C:\Programmer\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Fælles filer\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Messenger\msmsgs.exe
D:\Programmer\System programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [AcerNotebookManager] "C:\Programmer\Acer\Notebook Manager\almxptray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LManager] "C:\Programmer\Launch Manager\QtZgAcer.EXE"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "c:\Programmer\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Programmer\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [mmtask] "C:\Programmer\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PC Booster] "C:\Programmer\inKline Global\PC Booster\pcbooster.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE" -startup
O4 - HKLM\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] "C:\PROGRA~1\SYMNET~1\SNDMon.exe" /Consumer
O4 - HKLM\..\Run: [outlook] "C:\Programmer\outlook\outlook.exe" /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Programmer\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [PcSync] "C:\Programmer\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-søgning - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Oversæt engelsk ord - res://c:\programmer\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Lignende sider - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tilbage via links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Øjebliksbillede af side i cache - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.geograf.com/viewer/mgaxctrl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winhlm32 - winhlm32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Canon Driver Information Assist Service - CANON INC. - C:\Programmer\Canon\DIAS\CnxDIAS.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Programmer\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FÆLLES~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\Fælles filer\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
Avatar billede magictouch Nybegynder
23. juli 2006 - 18:49 #6
Ja, det er Spysweeper der holder på den.

Kør en scanning med Hijackthis, så du kan se alle filer.

Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked:
O4 - HKLM\..\Run: [outlook] "C:\Programmer\outlook\outlook.exe" /auto
O20 - Winlogon Notify: winhlm32 - winhlm32.dll (file missing)


Genstart til fejlsikret tilstand. Du trykker F8 nogle gange når Windows starter op.

Åbn Stifinder, gå op i værktøjslinjen, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Slet nedenstående filer og mapper. Bliv ikke forbavset  hvis du ikke kan finde alle filer  eller mapper, da de kan være fjernet automatisk under fixet med Hijackthis.

Mapper:
C:\Programmer\outlook


Genstart normalt, og tjek lige at de to linjer er væk I hijackthis, samt mappen  outlook er slettet.

Hvis ja, så er loggen ren

Shutdown spysweeper (højreklik) ved uret. Genstart, så vil Spysweeper  spørge om du vil beholde/keep den ændrede side, det siger du ja til.
Avatar billede sevelsted Nybegynder
23. juli 2006 - 20:43 #7
Allerede nu har du fuldt fortjænt alle dine point,
jeg har dog stadig problemer med min startside i explorer...

Jeg kan ikke ændre den...

Jeg vil gerne have den til at være google.dk,
men hver gang jeg ændre til google.dk hopper den selv bare tilbage til
www.msn.dk....

Hvad kan det være, der får den til at hoppe tilbage på www.msn.dk ???
Avatar billede magictouch Nybegynder
24. juli 2006 - 07:00 #8
Allerførst-tak for point *S* Superantispyware kan også holde på startsiden.

Da det kun er en prøveversion, vil jeg foreslå at du afinstallerer Superantispyware fra tilføj/fjern programmer.  Genstarter, og lav samme "nummer" med Spysweeper.

Fortæl om det hjalp, ellers er der andre tricks i ærmet ;)

Så bør du kunne beholde din startside.
Avatar billede sevelsted Nybegynder
24. juli 2006 - 09:17 #9
Jeg har prøvet at afinstallerer begge programmer, og geninstallerer dem, men uden
hjælp, lige så snart jeg har lavet startsiden om, kommer Superantispyware og siger at startsiden er ved at blive endret, hvis jeg siger at det skal den blokerer for det, popper den bare op igen under 1 sek. efter og siger det samme... :-(
24. juli 2006 - 09:24 #10
Øhhh - den skal da IKKE "skal den blokerer for det" ???
Avatar billede sevelsted Nybegynder
24. juli 2006 - 09:44 #11
-dr1: Jov, den (Superantispyware) skal blokerer for at andre "programmer", ikke ændrer startsiden til andet end det du har valgt som startside...
24. juli 2006 - 10:18 #12
Du er jo manuelt (som et andet program) ved at ændre IE Startsiden til noget andet end det som SAS ved det skal være. Derfor brokker SAS sig nemlig. Så du bør/skal jo der tillade SAS til at ændre IE Startsiden når du (som et andet program) ændre det...

Ellers skal du manuelt ind i SAS programmet og DER ændre IE startsiden til det ønskede...
Se punkt 15 i http://www.spywarefri.dk/manualer/superantispyware-manual.htm
Avatar billede sevelsted Nybegynder
24. juli 2006 - 10:54 #13
Netop <dr1> vi er helt enige, jeg har dog prøvet at ændre startsiden i SAS, men uden held :-(
24. juli 2006 - 11:28 #14
... så må der være 3. part program som (også) blokerer ?

Hvad siger/skriver [Startsiden] i SAS ?
Se punkt 15 i http://www.spywarefri.dk/manualer/superantispyware-manual.htm ...
Avatar billede sevelsted Nybegynder
24. juli 2006 - 11:54 #15
Mens det hele gik så godt, fik jeg lige en popup med en meddelelse om at min computer er i farer, og besked om at Installerer/(købe) dette program:
http://dk.winantivirus.com/download/2006/index.php?aid=swp_ers_ed2&lid=2532&affid=pp_5145049000&ex=1&p=ers&ax=1

Det går jeg ud fra, ikke er en god ide...
24. juli 2006 - 12:56 #16
DEN ER IKKE NOGEN 'GO' IDÉ !!!
24. juli 2006 - 13:00 #17
<magictouch>: Er du stadig med på linien ?
24. juli 2006 - 13:52 #18
Så prøver jeg/vi lige noget andet:

Hent denne scanner:
Ewido ->
http://www.spywarefri.dk/manualer/ewido-manual.htm +
http://www.spywarefri.dk/vaerktoj.htm#ewido
Installer og kør Ewido.
Opdater straks efter installationen programmet - og kør det.
Avatar billede magictouch Nybegynder
24. juli 2006 - 14:58 #19
Ja, jeg er stadig med, men jeg får ingen mail ved svar, ved ikke hvorfor, endnu en fejl hos E ! *S*

De popups kan stoppes med en popupstopper, f.eks Google: http://toolbar.google.com/index_xp.html

For jeg tvivler på at den er kommet ind på computeren
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester