Avatar billede christianskou Nybegynder
31. december 2006 - 19:54 Der er 20 kommentarer og
1 løsning

Kan jeg godt fjerne StyleXP fra min HJT Log?

I kan lige se loggen ;p, så vil jeg så lige spørge om jeg kan tillade mig at fixe det "StyleXP" :) ? - Det er den nederste linie jeg snakker om! :P LOGGEN:

Logfile of HijackThis v1.99.1
Scan saved at 19:53:41, on 31-12-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS.002\System32\smss.exe
C:\WINDOWS.002\system32\winlogon.exe
C:\WINDOWS.002\system32\services.exe
C:\WINDOWS.002\system32\lsass.exe
C:\WINDOWS.002\system32\svchost.exe
C:\WINDOWS.002\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS.002\system32\spoolsv.exe
C:\WINDOWS.002\ATKKBService.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS.002\system32\nvsvc32.exe
C:\Programmer\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS.002\system32\svchost.exe
C:\WINDOWS.002\Explorer.EXE
C:\WINDOWS.002\system32\WgaTray.exe
C:\WINDOWS.002\SOUNDMAN.EXE
C:\WINDOWS.002\vsnpstd3.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\programmer\valve\steam\steam.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500USB.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS.002\system32\svchost.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Christian.CHRILLE\Skrivebord\hijackthis\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS.002\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS.002\vsnpstd3.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.002\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS.002\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Steam] "c:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = ?
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: RaConfig2500USB.lnk = C:\Programmer\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500USB.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE12\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O15 - Trusted Zone: *.www.n.dk
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118fd.bay118.hotmail.msn.com/resources/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.002\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS.002\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS.002\ATKKBService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.002\system32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Programmer\Kerio\Personal Firewall\persfw.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS.002\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
Avatar billede jacla Nybegynder
01. januar 2007 - 01:49 #1
Sådan ville jeg gøre:

START => KØR skriv regedit tast enter. Tast F3 skriv stylexp => find næste og delete alle dem du finder.

NB! Hvis du taster i rækkefølge: F3 (søg på stylexp)tast enter, tast del, tast F3, tast del, tast enter OSV. Det går hurtigere på den måde.

Bagefter fjerner du stylexp i "Tilføj fjern programer"

Tilsidst søger du på stylexp filer på din PC og sletter de sidste.

Skulle der være filer du ikke kan slette, kan du downloade Doctor Delete på: http://www.softpedia.com/get/System/OS-Enhancements/Delete-Doctor.shtml

Så måske en tur forbi www.spywarefri.dk

Vh

Jan
Avatar billede jacla Nybegynder
01. januar 2007 - 01:54 #2
Medmindre du tænker at "Cracke" den, som jo er ulovlig :)
Avatar billede christianskou Nybegynder
01. januar 2007 - 01:54 #3
1. Intet i regedit
2. Intet i tilføj/fjern
3. Hvad gør jeg xD?
Avatar billede christianskou Nybegynder
01. januar 2007 - 01:56 #4
Cracke hvad :S? Jeg vil bare gerne have det pis væk fra min computer!?!?!?!?!?!
Avatar billede christianskou Nybegynder
01. januar 2007 - 01:58 #5
4. Den fandt noget i Start > Søg > alle filer og mapper > stylexp > ..
Avatar billede christianskou Nybegynder
01. januar 2007 - 02:02 #6
nu fandt den søreme også noget i regedit..

1. Den fandt noget i regedit
2. Intet i Tilføj/Fjern
3. Sletter lige ALT det den fandt med stylexp i søg
4. Er der mere??
Avatar billede christianskou Nybegynder
01. januar 2007 - 02:05 #7
nu har jeg slettet alt den fandt.
Avatar billede jacla Nybegynder
01. januar 2007 - 02:06 #8
OK så vælg min opskrift, og undskyld min kommentar C";)

Din syvende linie viser at du har TGT soft..... = exe fil til stylexp, som skal fjernes.

Brug Doctor Delete. Vælg filen "C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
".
(i doctor delete), vælge "slet efter genstart"

vh

Jan



Dette vil den også blive ifølge opskriften, plus alle filler der har noget med stylexp at gøre i REG
Avatar billede christianskou Nybegynder
01. januar 2007 - 02:06 #9
jacla, kan jeg godt markere den linie med stylexp og trykke på "Fix Checked" ?
Avatar billede jacla Nybegynder
01. januar 2007 - 02:11 #10
Prøv igen i regedit men denne gang søg på TGTTGTSoft.

Så kan du lave en ny HJT log og se om der er mere :)
Avatar billede jacla Nybegynder
01. januar 2007 - 02:12 #11
Undskuld TGTSoft skulle der stå
Avatar billede christianskou Nybegynder
01. januar 2007 - 02:14 #12
Nu har jeg gjordt det i Delete Docter, vil du se en LOG?
Avatar billede jacla Nybegynder
01. januar 2007 - 02:17 #13
Ja, men jeg er ikke en ørn til LOG filer, så hvis du vil vide om der er snavs/virus i den, skal du nok lægge den ud som ny debat.

vh

jan C",)
Avatar billede jacla Nybegynder
01. januar 2007 - 02:19 #14
Fejre du ikke nytår :))
Avatar billede christianskou Nybegynder
01. januar 2007 - 02:21 #15
Jo da :) , gider bare ikke mer lige nu, 12 år ftw..

Min Log:

Logfile of HijackThis v1.99.1
Scan saved at 02:21:38, on 01-01-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS.002\System32\smss.exe
C:\WINDOWS.002\system32\winlogon.exe
C:\WINDOWS.002\system32\services.exe
C:\WINDOWS.002\system32\lsass.exe
C:\WINDOWS.002\system32\svchost.exe
C:\WINDOWS.002\System32\svchost.exe
C:\WINDOWS.002\system32\spoolsv.exe
C:\WINDOWS.002\ATKKBService.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS.002\system32\nvsvc32.exe
C:\Programmer\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS.002\system32\svchost.exe
C:\WINDOWS.002\Explorer.EXE
C:\WINDOWS.002\system32\WgaTray.exe
C:\WINDOWS.002\SOUNDMAN.EXE
C:\WINDOWS.002\vsnpstd3.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\programmer\valve\steam\steam.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500USB.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\Programmer\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS.002\system32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Christian.CHRILLE\Skrivebord\hijackthis\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS.002\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS.002\vsnpstd3.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.002\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS.002\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Steam] "c:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = ?
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: RaConfig2500USB.lnk = C:\Programmer\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500USB.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE12\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by118fd.bay118.hotmail.msn.com/resources/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.002\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS.002\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS.002\ATKKBService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.002\system32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Programmer\Kerio\Personal Firewall\persfw.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS.002\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe (file missing)

-------------

Den der 7'ne linie er da væk x)
Avatar billede jacla Nybegynder
01. januar 2007 - 02:29 #16
Godt så er den ren for stylexp, dermed ikke sagt at der kan være andet, som ikke skal være der ;) Men umiddelbart ser den ok ud.

vh
Jan

Jan
Avatar billede jacla Nybegynder
01. januar 2007 - 02:49 #17
OK

12 år ftw.. = ????????????????????????????????????????????
Avatar billede christianskou Nybegynder
01. januar 2007 - 02:54 #18
12 år for the win :)
Avatar billede jacla Nybegynder
01. januar 2007 - 03:18 #19
12 år for the win  ???????????????????????????????

WIN HVAD ??????????????????????????????
Avatar billede christianskou Nybegynder
01. januar 2007 - 12:58 #20
tror du har fået lidt for meget at drikke min ven ..
Avatar billede jacla Nybegynder
20. januar 2007 - 07:34 #21
i lige måde ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester