Avatar billede kalaaleq Nybegynder
07. februar 2009 - 23:50 Der er 9 kommentarer og
1 løsning

Snavs i vista 32bit?

Hej alle
Jeg har et lille problem med min vista 32bit den kører ikke helt som den plejer at gøre...
den er langsom og den "fryser" engang i mellem så er jeg nødt til at lukke ned for den på den hårde måde før den kører ordenligt igen... og under de genstarts fik jeg også en bootmgr mangler ved ikke lige hvorfor den lige pludselig begyndte på det
men det er fix'et jeg tog bare min gamle ide harddisk af... jeg har virus scannet med bitdefender hvor den fandt noget og har allerede den sidste nye af CC cleaner installeret og køre den tit...
også bliver jeg ved med at få denne windows opdatering selvom jeg allerede har fået den installeret... "Sikkerhedsopdatering til Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)"

Men jeg har fået hentet den nye Malwarebytes og hijackthis... scannet den (hvor det tog sin tid *gg*) hvor Malwarebytes fandt 1...
har så også kørt hijackthis og der er jeg så lost *gg*... men her er de to logs hvis der er nogen som skulle have lyst til at give en lille hånd...


på forhånd tak




Malwarebytes' Anti-Malware 1.33
Database version: 1736
Windows 6.0.6001 Service Pack 1

07-02-2009 22:47:58
mbam-log-2009-02-07 (22-47-33).txt

Skan type: Fuldstændig skanning (C:\|D:\|E:\|)
Objekter skannet: 471321
Tid tilbagelagt: 3 hour(s), 31 minute(s), 7 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
C:\Users\Christian\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:52:45, on 07-02-2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Cyberlink\PowerCinema\PCMService.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
E:\Programmer\Xfire\Xfire.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
E:\Gl HD\PC Programmer\XP Fix - virus checks - Grafikkort Drivers\Ny mappe\Hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://85.218.210.128/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETVÆRKSTJENESTE')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?AuthParam=1230855243_8de290ba17d48663c0a14ce8203b6a01&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&File=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Norton 2009 Reset (.norton2009Reset) - Unknown owner - C:\ProgramData\Norton\Norton2009Reset.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Bonjour-tjeneste (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe

--
End of file - 8467 bytes
Avatar billede Jensen DK Novice
08. februar 2009 - 08:14 #1
Den som Malware fandt har du ikke fået slettet.
Avatar billede Jensen DK Novice
08. februar 2009 - 09:09 #2
Prøv lige om SAS kan finde noget.
Hent Super Anti Spyware opdater programmet, og kør en komplet scanning, og lad den slette det den finder.
http://translate.google.dk/translate?hl=da&sl=en&u=http://www.superantispyware.com/&sa=X&oi=translate&resnum=1&ct=result&prev=/search%3Fq%3Dsuper%2Banti%2Bspyware%2Bdownload%26hl%3Dda%26sa%3DG
Avatar billede johnstigers Seniormester
08. februar 2009 - 12:33 #3
Kør Malwarebytes Anti-Malware igen - opdater (Ver. 1738 nu)- fuldstændig systemscan - klik vis resultater - klik "Fjern det valgte" - kopier ny log herind til tjek.
Avatar billede kalaaleq Nybegynder
09. februar 2009 - 08:57 #4
Hejsa
og undskyld det sene svar men først så har jeg fået installeret superantispyware og den fandt "kun" en cookies og det har den selvfølgelig fået slettet også kan jeg ikke finde hvor eBayShortcuts.exe skulle være installeret henne og hvor den kommer fra ved jeg heller ikke *gg* og når jeg højre klikker på den der ligger ude på skrivebordet eller den der ligger inde i start/Alle programmer og klikker egenskaber åbner den op i fanen "Genvej" og hvis jeg prøver på at klikke videre på "Generelt" siger den at den ikke er gyldigt og at stien og filnavnet skal kontrolleres om de er korekte...
også har jeg fået opdateret Malwarebytes og fik scannet og den fandt ikke noget så jeg ved ikke hvad der så kan være galt men her er loggen fra både malwarebytes og superantispyware:


Malwarebytes' Anti-Malware 1.33
Database version: 1738
Windows 6.0.6001 Service Pack 1

08-02-2009 21:28:56
mbam-log-2009-02-08 (21-28-56).txt

Skan type: Fuldstændig skanning (C:\|D:\|E:\|)
Objekter skannet: 471413
Tid tilbagelagt: 3 hour(s), 23 minute(s), 15 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
(Ingen mistænkelige filer fundet)



SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/08/2009 at 10:53 AM

Application Version : 4.25.1012

Core Rules Database Version : 3746
Trace Rules Database Version: 1714

Scan type      : Complete Scan
Total Scan Time : 00:44:16

Memory items scanned      : 746
Memory threats detected  : 0
Registry items scanned    : 8016
Registry threats detected : 0
File items scanned        : 46120
File threats detected    : 1

Adware.Tracking Cookie
    C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\christian@atdmt[2].txt
Avatar billede Jensen DK Novice
09. februar 2009 - 09:47 #5
Der er ikke noget i loggen, men du kan prøve at køre disse to.
Sfc /scannow løsning på Vista problemer. Husk afstand mellem sfc og /  du skal måske bruge din Vista skive. Den fortæller ikke om den har rettet noget, når den er færdig.
http://209.85.135.104/translate_c?hl=da&sl=en&u=http://support.microsoft.com/kb/929833&prev=/search%3Fq%3Dsfc%2B/scannow%2Bi%2BVista%26hl%3Dda%26sa%3DG&usg=ALkJrhhVBbjXmg_t2n0gYtCFnSxed-gwCg

og så en chkdsk.
http://www.gratisupload.dk/download/23665/
Avatar billede kalaaleq Nybegynder
09. februar 2009 - 10:41 #6
nu har jeg fået kørt sfc /scannow og ja der kunne man ikke se om det har lavet nogle ændringer... men den fandt ikke nogen problemer da jeg kørte chkdsk.... men hvordan kan jeg så lige finde ud af om sfc så har hjulpet *gg* men jeg bliver stadig ved med at få denne windows opdatering
"Sikkerhedsopdatering til Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)" og jeg kan blive ved med at installere men stadig bliver vista ved med at sige at der er opdateringer tilgængelig...
Avatar billede kalaaleq Nybegynder
10. februar 2009 - 20:37 #7
Nu har computeren faktisk kørt helt perfekt siden i går så et eller andet må have hjulpet med sfc /scannow og med den opdatering jeg hele tiden fik får jeg ikke mere men i opdateringsoversigtet har jeg så godt nok nogle stykker af den samme installation men det må jeg vel bare leve med *gg* men jeg havde også et driver problem under enhedshåndtering under bærbare enheder CS8819A2-114... fik klaret den så har der faktisk ikke været noget siden... har prøvet og kopier store filer over netværket ikke nogen problemer og har også kørt med store programmer heller ikke der har den lavet ballade... også har jeg fundet ud af med den ebay sjov at den skulle være med i et program jeg har fået installeret der hedder Unlocker...
så silbidor giv et svar så må du hellere få  dine point og jeg siger tak for hjælpen...
Avatar billede Jensen DK Novice
11. februar 2009 - 06:54 #8
OK her er jeg med et svar, den UNLOCKER tror jeg ikke er god at på komputeren.
Avatar billede kalaaleq Nybegynder
11. februar 2009 - 15:12 #9
Ok så må jeg hellere få afinstalleret den men igen tak for hjælpen...
Avatar billede Jensen DK Novice
11. februar 2009 - 17:23 #10
Unlocker er et program til at slette filer som windows holder fast i, du kan ved at bruge det til en genstridig fil risikere at dit styresystem ikke kan bruges, med forsigtighed er programmet ok.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester