Avatar billede annette599 Nybegynder
17. maj 2007 - 10:02 Der er 9 kommentarer og
2 løsninger

Opstart af pc - grå boks??

Nedenstående popper op som en grå boks der hedder ”Installation” når jeg tænder for min pc. Jeg kan ikke forstå hvor det kommer fra og jeg har prøvet at gendanne computeren, men den sagde at der ikke var nogle ændringer. Derefter prøvede jeg at reparere Windows, men problemet er der stadig.

Der står:

---------------------------------------------------------------------------
TILGÆNGELIGE PARAMETRE:
/help Viser denne meddelelse

INSTALLATIONSTILSTANDE:
/quiet Uden brugerinput (ingen brugermedvirken eller visning)
/passive Fuldautomatisk (kun statuslinjen vises)
/uninstall Fjerner pakken

INDSTILLINGER FOR GENSTART:
/norestart Genstart ikke når installationen er fuldført
/forcerestart Genstart når installationen er fuldført

SÆRLIGE INDSTILLINGER:
/l Viser installerede Windows-hotfixes eller opdateringer
/o Overskriv OEM-filer uden at spørge
/n Sikkerhedskopiér ikke filer, der skal bruges til fjernelse af program
/f Tving andre programmer til at lukke, når computeren slukkes
/integrate:<fullpath> Integrer denne opdatering på <fullpath>
--------------------------------------------------------------------------

Er der nogle der har et forslag til hvordan jeg får denne boks væk når jeg tænder for min pc. Jeg aner virkelige ikke hvor den kommer fra…

/a
17. maj 2007 - 10:13 #1
Øhhhh... er det lige med det samme FØR noget som helst XP (logo) starter op ?

Har du en CD i CD/DVD-Drevet ?
17. maj 2007 - 10:13 #2
Velkommen til Eksperten.dk
Generelt -> http://expfaq.1go.dk/
Avatar billede annette599 Nybegynder
17. maj 2007 - 19:35 #3
Den grå boks popper op INDEN skrivebordsgenvejene kommer på skrivebordet.

Og nej, jeg har ikke nogen cd i dc/dvd-drevet...
17. maj 2007 - 23:41 #4
Stik mig/os en http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm så jeg/vi ka' se hvad der starter op ... (og en del mere info...)
Avatar billede annette599 Nybegynder
18. maj 2007 - 06:13 #5
Nu har jeg kopieret log-listen fra min pc. Jeg håber virkelig I kan hjælpe mig. Min pc er også ret længe om at starte op, helt op til 3 min. før den er "klar" på skrivebordet.

Jeg vil være meget taknemmelig for hjælp :-)


Logfile of HijackThis v1.99.1
Scan saved at 06:06:55, on 18-05-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\lxbscoms.exe
C:\Documents and Settings\Bruger\Skrivebord\Alternativ\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [Update Service] "C:\WINDOWS\$hf_mig$\KB834707\update\update.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {01111C00-3E00-11D2-8470-0060089874ED} (Support.com ActionRunner Class) - http://netsupport2.tdconline.dk/sdccommon/download/tgctlar.cab
O16 - DPF: {01111E00-3E00-11D2-8470-0060089874ED} (Support.com SmartIssue) - http://netsupport2.tdconline.dk/sdccommon/download/tgctlsi.cab
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparlolland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab
O16 - DPF: {30000279-15EA-4DD4-BE4F-6889D1E74167} - http://st.bestoffersnetworks.com/download/scm/smiley.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120540910390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136530014546
O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tdconline.dk/upload-classes/Uploader.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {CE74A05D-ED12-473A-97F8-85FB0E2F479F} (dlControl.UserControl1) - http://www.livemetallica.com/nugster/dlControl.CAB
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
O18 - Protocol: bw+0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw+0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw-0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw-0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw00 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw00s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw10 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw10s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw20 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw20s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw30 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw30s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw40 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw40s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw50 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw50s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw60 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw60s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw70 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw70s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw80 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw80s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw90 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw90s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwa0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwa0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwb0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwb0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwc0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwc0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwd0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwd0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwe0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwe0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwf0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwf0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwg0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwh0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwh0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwi0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwi0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwj0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwj0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwk0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwk0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwl0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwl0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwm0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwm0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwn0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwn0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwo0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwo0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwp0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwp0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwq0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwq0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwr0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwr0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bws0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bws0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwt0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwt0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwu0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwu0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwv0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwv0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bww0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bww0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwx0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwx0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwy0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwy0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwz0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwz0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: offline-8876480 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
Avatar billede annette599 Nybegynder
18. maj 2007 - 06:38 #6
Nu har jeg godt nok kopieret min logfil (ovenstående). Kan den ikke misbruges? Jeg føler mig ikke helt tryg ved det :-(((
18. maj 2007 - 07:45 #7
Der bliver ikke 'afsløret' noget (mis)brugbart i en HiJackThis Log; er gennemført ca. 1.000.000 gange før *S*

Der er også rester/efterladenskaber fra en MS opdatering som - af ukendt årsag - er gået 'ged' i ...

Her er oprydningsproceduren ->

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [Update Service] "C:\WINDOWS\$hf_mig$\KB834707\update\update.exe" /startup
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {30000279-15EA-4DD4-BE4F-6889D1E74167} - http://st.bestoffersnetworks.com/download/scm/smiley.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?326
O18 - Protocol: bw+0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw+0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw-0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw-0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw00 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw00s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw10 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw10s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw20 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw20s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw30 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw30s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw40 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw40s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw50 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw50s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw60 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw60s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw70 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw70s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw80 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw80s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw90 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bw90s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwa0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwa0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwb0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwb0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwc0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwc0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwd0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwd0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwe0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwe0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwf0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwf0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwg0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwh0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwh0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwi0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwi0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwj0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwj0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwk0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwk0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwl0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwl0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwm0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwm0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwn0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwn0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwo0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwo0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwp0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwp0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwq0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwq0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwr0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwr0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bws0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bws0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwt0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwt0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwu0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwu0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwv0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwv0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bww0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bww0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwx0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwx0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwy0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwy0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwz0 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: bwz0s - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)
O18 - Protocol: offline-8876480 - {A2A4D730-EFC8-4E71-A73A-B38B61C51319} - (no file)

Genstart normalt, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

Og fortæl hvordan PC'en så kører nu ?

------------------------------------------------------------------------

Registreringsdatabase oprydning kan anbefales ->
RegCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm (Specielt punktet [Problemer]...)
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller nej til den.
Avatar billede annette599 Nybegynder
18. maj 2007 - 09:35 #8
Hej dr1_larry
Tusind tak for hjælpen. Den grå boks er væk når jeg starter! PC'en er stadig langsom til at starte op, men det kan jeg godt leve med (har jo været vant til det de sidste par måneder). Jeg har Ccleaner installeret og kører den regelmæssigt og har også lige kørt den inden jeg lavede den nye logfil.

Her er den ny logfil:

Logfile of HijackThis v1.99.1
Scan saved at 09:30:49, on 18-05-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Bruger\Skrivebord\Alternativ\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sol.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {01111C00-3E00-11D2-8470-0060089874ED} (Support.com ActionRunner Class) - http://netsupport2.tdconline.dk/sdccommon/download/tgctlar.cab
O16 - DPF: {01111E00-3E00-11D2-8470-0060089874ED} (Support.com SmartIssue) - http://netsupport2.tdconline.dk/sdccommon/download/tgctlsi.cab
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparlolland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120540910390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136530014546
O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tdconline.dk/upload-classes/Uploader.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {CE74A05D-ED12-473A-97F8-85FB0E2F479F} (dlControl.UserControl1) - http://www.livemetallica.com/nugster/dlControl.CAB
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe


V.h.
/a

PS! Jeg kigger forbi siden her når jeg kommer hjem fra arbejde i aften :-)
18. maj 2007 - 12:37 #9
Du er velkommen en anden gang...

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelsesfilerne.
Deaktiver systemgendannelse -> http://www.spywareinfo.dk/#/tip-og-tricks/deaktiver_systemgendannelse.htm
Genstart din computer - aktiver systemgendannelse. Dette gøres samme sted, hvor du deaktiverede, denne gang skal du blot aktivere.
Det vil også være en god idé manuelt at oprette et nyt punkt, som du kan navngive, og vende tilbage til, hvis du skulle få problemer af nogen art.

Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414

Safe Surfing...

Generelt: Ta' et smut til WindowsUpdate for nyeste opdateringer -> http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da

http://expfaq.1go.dk/?id=3#behandling_af_svar
Avatar billede annette599 Nybegynder
18. maj 2007 - 20:58 #10
dr1_larry!

Endnu en gang tak for hjælpen! Jeg vil rydde lidt op i systemgendannelsesfilerne som du har beskrevet + det andet.

Kan du ha' en rigtig god weekend...

/a
18. maj 2007 - 21:13 #11
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Metroselskabet og Hovedstadens Letbane

Data Engineer at Metroselskabet

Patent- og Varemærkestyrelsen

Softwareudvikler

Csis Security Group A/S

Senior Software Engineer

Csis Security Group A/S

Senior Director, People & Culture