Avatar billede kjgizmo Novice
17. marts 2009 - 14:41 Der er 61 kommentarer og
1 løsning

General problemer med computer..

Goddag

Jeg har nogen forskellige problemmer med min stationære og bærbare..

1. Min stationære har fået nogen alvorlige problemer med netværk og start. Den er blevet utrolig langsom gennem tiden, internettet tager lang tid om at starte, loade sider osv..
Jeg har forsøgt at køre ad-aware, spyware doctor mv for at tjekke for spyware og cookies. men syntes ærligt ikke det har hjulpet særligt..

Jeg har en Core2 2.13 Ghz og 3 GB DDR2 ram i, så det skulle ikke være det som var et problem. Og har knap 32 GB ledigplads på c drev.
- Netkort driver til giganet kan jeg ikke opdatere da den afviser min driver når jeg prøver at installere ny

2. Min bærbar har det med at fryse total når jeg vil flytte nogen dokumenter og liggende. Den har lige været total formatteret og fået installeret alt forfra.. Og den har det med at være langsom også generalt med at starte programmer og reagere
(Tænker lidt noget disk defragmentering måske kunne hjælpe på det)

Det er primært min stationære (del1) som jeg virkeig har brug for noget seriøst hjælp til.. For jeg ved ikke lige hvad der kan være galt med den længere..
Avatar billede Slettet bruger
17. marts 2009 - 14:53 #1
Jeg hjælper dig gerne mod betaling. :-)
Avatar billede kjgizmo Novice
17. marts 2009 - 15:20 #2
Behøves ikke.. Jeg har ingen interesse i at betale mig fra det, og slet ikke da jeg er studerende så har i forvejen ingen financielle muligheder. Foretrækker også gerne at klare tingene selv, mere så jeg også ved hvad der skal gøres en anden gang, og ved helt præcist hvad der foregår..

Nogen andre forslag til hvad der kan gøres.. ??
Avatar billede mfp18 Nybegynder
17. marts 2009 - 16:34 #3
Jeg syntes du skal prøve at hente ccleaner det er gratis og på dansk og bag efter hente og køre malwarebytes anti-malware og det er osse på dansk også køre en komplet system skanning
Avatar billede kjgizmo Novice
17. marts 2009 - 17:07 #4
Jeg har prøvet med ccleaner, men den anden vil jeg da lige prøve også..

Vil den også kunne hjælpe på mit internet ?? For det kan virkelig ikke passe det skal være så langsomt.. Jeg har lavet en hastighedstest på nettet, og den lever fuldt op til hvad jeg betaler for, derfor må der vel være noget på min com.. ??
Avatar billede mfp18 Nybegynder
17. marts 2009 - 17:21 #5
Hvis der er skidt og snavs på din computer vil det hjælpe hvad for et antivirus program har du på din computer
Avatar billede kjgizmo Novice
17. marts 2009 - 17:27 #6
Jeg bruger Spyware doctor og Sikkerhedspakken fra Yousee. Syntes det fungere meget godt

Men kan jo godt se hvis der er kommet noget lort ind.. Men der må jo være noget siden min internet forbindelse er blevet så langsom efterhånden..
Avatar billede mfp18 Nybegynder
17. marts 2009 - 17:44 #7
Med sikkerhedspakken er du godt dækket men jeg ville nok afindstallere Spyware doctor for det kan godt sløve en hel del
og du har jo de samme funktioner indbyget i sikkerhedspakken og de arbejder ikke særligt godt sammen tværtig mod
Avatar billede kjgizmo Novice
17. marts 2009 - 17:48 #8
Kan det være det der sløver mit internet ned ??

Okay.. Jamen det må jeg så heller lige få slået fra igen det spyware doctor. jeg har bare altid brugt det da mit gamle virus program ikke kunne klare spyware.. :)

Ja yousee sikkershedspakken er faktisk vildt god og sikker mod utrolig meget. Jeg er positiv overrasket over det
Avatar billede mfp18 Nybegynder
17. marts 2009 - 18:36 #9
Sikkershedspakken kan godt klare spyware jeg har selv haft den og jeg syntes godt om den men ville godt spare pengene jeg bruger bare Avg 8,5 free den fylder intet men er detsvære på eng
Avatar billede enriko Nybegynder
17. marts 2009 - 23:05 #10
jeg synes du skal oprette et spørgsmål  i virus sektionen  så kan du få der i det mindste få nogen kyndige til se om du har virus eller ej , jeg kan love dig det vil hjælpe med det:D
Avatar billede Slettet bruger
18. marts 2009 - 12:22 #11
#2 Fair. Så her er lidt gratis hjælp:

Bare fordi man har anti-virus programmer etc., betyder det ikke, at de finder det! Nogle gange skal der lidt hjerne til selv.

Prøv at undersøge hvilke forbindelser (og hvilke programmer disse forbindelser er linket til) der er aktive når du tænder din computer, efter 10 min., efter 20 min. etc og hvor mange bytes forbindelserne modtager/sender. Brug netstat til dette - eller TCPView fra Sysinternals.

Og find også ud af hvilke services (og hvor den specifikke service linkes til) der startes når Windows booter. Tjek Tjenester under Administration i Kontrolpanelet, og kig også i regedit under HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run samt HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - du kan også kigge i mappen "Start" under "Alle programmer" i "Start"-menuen.

Et godt sted at lede efter ondsindet .exe-filer er f.eks. i "C:\Documents and Settings\BRUGERNAVN\Application Data" eller "C:\Documents and Settings\BRUGERNAVN\Lokale indstillinger\Application Data" eller "C:\WINDOWS\system32" etc.

Nogle gange skal man tænke som en black hat. Hvor ville "jeg" gemme "min" ondsindet fil, så den ikke ville vække mistanke hos "mit" target? Hvor kigger normale brugere ikke? Hvordan kan jeg få det til at se ud som om det er en del af systemet? Etc.

Men det kræver selvfølgelig også at man kender sit system godt...
Avatar billede Slettet bruger
18. marts 2009 - 12:25 #12
Nu er det vel ikke sådan, at du har en trådløs router med ekstrem ringe kryptering/password? Det kunne jo være en nabo med lidt skills, som "låner" din forbindelse? ;)

You never know...
Avatar billede kjgizmo Novice
18. marts 2009 - 12:40 #13
Lige den med alle de services, bliver godt nok noget af en større opgave før jeg lige kan løse den.. men jeg skal da helt sikkert lige have kigget nærmere på de mapper når jeg kommer hjem igen, og se om der gemmer sig nogen ting derinde..

Jeg kører direkte kabel mellem min udbyders boks og min com, så der skulle ikke være nogen mulighed for at "låne" der.. hehe. (er nu også så heldig stillet, at mine naboer er langt fra computer nørder.. hehe)

Undskyld min uforståelse, men hvordan kan sådanne ting have indflydelse på hvor hurtigt mine browsere kan hente siderne, starte film på youtube osv.. ?
Spørger dumt, for jeg også bedre kan få en forståelse for hvad jeg skal kigge efter fremover
Avatar billede Slettet bruger
18. marts 2009 - 13:30 #14
Det giver da lidt sig selv. Hvis f.eks. en trojansk hest er i gang med, at hente ekstra "plugins" så dens "master" kan lave flere skøre ting på din computer - eller at denne black hat allerede er i gang med, at lave en masse spændende ting på din pc, f.eks. bruger din pc til et botnet. Der er tonsvis af ting din computer kan bruges til for en black hat.

Det kunne vel også tænkes, at du ved en fejl har sat din browser til, at benytte sig af en proxy? Eller at din browser har nogle plugins, som på en eller anden måde sluger båndbredde..
Avatar billede kjgizmo Novice
18. marts 2009 - 13:42 #15
Jeg søger altid en mere uddybende og opbakkende forklaring. "Need to know".. Desuden er jeg ikke virus ekspert, og bliver det nok aldrig.. Godt man istedet har sådanne forums til at finde hjælp.. :)

Okay, jamen der er selvfølgelig ikke andet for end jeg bare må igang med at rode lidt i de mapper og se hvad der gemmer sig der. For der må helt tydelig være noget et eller andet sted, som jeg har overset eller ikke fundet..

Det kan selvfølgelig tænkes med de plugins, men tror det ikke da jeg oplever samme problem i følgende browser

IE (ingen addon installeret)
Firefox (addon installeret)
Safari (ingen addon installeret)
Avatar billede Slettet bruger
18. marts 2009 - 15:27 #16
Hvad skal har du brug for at "need to know"? Det er meget lige til..
Avatar billede kjgizmo Novice
18. marts 2009 - 15:32 #17
Need to know, mener jeg at jeg har brug for alt den viden og hvorfor tingene er som de er. Som sagt, jeg har ingen styr på de forskellige viruser, og regner nu heller ikke med jeg får det da de ikke ligger indenfor mit arbejds område, da det heller ikke er nogen almen viden (jo for nørder, og folk der arbejder med det)
Avatar billede kjgizmo Novice
18. marts 2009 - 15:32 #18
Grunden til mine dumme spørgsmål også
Avatar billede Slettet bruger
18. marts 2009 - 15:39 #19
Super at du gerne vil vide det hele, men det tager jo tid at lære alle disse ting - og desværre er jeg ikke særlig god til at forklarer tingene på en pædagogisk måde ej har jeg tiden til det.

Og sorry, er sgu lidt forvirret nu. Hvad er det helt præcist du vil vide?
Avatar billede kjgizmo Novice
18. marts 2009 - 15:42 #20
ja det tager tid at lære tingene . Tager megen lang tid..

Jeg har ikke noget specifikt lige nu, for har ikke lige været hjemme til at rode i de mapper du har angivet jeg skulle prøve at kigge nærmere på.. Så indtil videre har jeg svar på de ting jeg skal vide

Men igen, ved jeg der kommer mange flere dumme spørgsmål.. hehe
Avatar billede Slettet bruger
18. marts 2009 - 15:49 #21
Lad dem komme, og så må jeg prøve, at hjælpe dig så godt jeg kan. :)

Burde vide bare lidt om det, da jeg pt. læser en del om emnet hacking og exploit etc.
Avatar billede kjgizmo Novice
20. marts 2009 - 22:14 #22
Jeg har også lige et andet problem med en bærbar, som jeg eventuelt håbede du måske vidste noget om hvordan man kunne klare..

http://www.eksperten.dk/spm/868780
Avatar billede Slettet bruger
21. marts 2009 - 14:17 #23
Har svaret på din anden tråd.

Har du fundet ud af hvad der er galt med det sløve internet?
Avatar billede kjgizmo Novice
21. marts 2009 - 19:25 #24
Super..
har jeg desværre ikke helt, men må vist bare leve med det til jeg får opgraderet mit bundkort en tur.

Jeg kan desværre ikke ellers finde ud af hvad der kan være galt med det ?
21. marts 2009 - 20:08 #25
(Er denne stadig aktuel ?)
21. marts 2009 - 20:08 #26
--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/tools/mbam-setup.exe
Eller herfra ->
http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

(Jooo - jeg har 'virus' på hjernen...)

Mht.: Vista - HøjreMusseTast på *.EXE filen - Kør som Administrator...

------------------
Avatar billede Slettet bruger
22. marts 2009 - 19:17 #27
Havde da helt glemt HiJackThis, og det da 100 du skal køre den en gang.

Smid indholdet af logfilen her..
Avatar billede kjgizmo Novice
22. marts 2009 - 21:39 #28
Jeg har lige prøvet at køre den Hijack this.. Og her kommer det vilde indhold fra den logfil :)

C:\WINDOWS\system32\svchost.exe
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsqh.exe
C:\Program Files\YouSee\Sikkerhedspakke\Common\FAMEH32.EXE
C:\Program Files\YouSee\Sikkerhedspakke\FSGUI\fsguidll.exe
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fssm32.exe
C:\Program Files\YouSee\Sikkerhedspakke\FSAUA\program\fsaua.exe
C:\Program Files\YouSee\Sikkerhedspakke\FWES\Program\fsdfwd.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\YouSee\Sikkerhedspakke\FSAUA\program\fsus.exe
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\klaus\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O1 - Hosts: 212.63.219.147 nordic-t.org
O1 - Hosts: 212.63.206.36 betty.nordic-t.org
O1 - Hosts: 81.17.247.12 irc.nordic-t.org
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\YouSee\Sikkerhedspakke\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\YouSee\Sikkerhedspakke\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Download alle med Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download med Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download valgte med Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.virtualflycasting.com
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparhobro.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.30.cab
O16 - DPF: {B9F79165-A264-4C4A-A211-133A5E8D647F} (F-Secure Health Check 1.1) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: offline-8876480 - {3E02CBB1-90DE-4A1C-B590-B8AA8F5859B3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\Common\FSMA32.EXE
O23 - Service: Google Update Service (gupdate1c985fd15fd378a) (gupdate1c985fd15fd378a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
O23 - Service: PDConsole - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDConsole.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe

--
End of file - 23314 bytes
22. marts 2009 - 21:53 #29
Afinstall
* Logitech Desktop Messenger

Genatart normalt...

--------

Og så [Malwarebytes] proceduren ?

NB: Vi skal have toppen af HiJackThis loggen med !!!
Avatar billede kjgizmo Novice
22. marts 2009 - 23:00 #30
Er igang med at køre malwarebytes, men imellem tiden kan i lige få en ny logfil fra hijack.. Har nu afinstalleret det desktop messenger

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:58:43, on 22-03-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsgk32st.exe
C:\Program Files\YouSee\Sikkerhedspakke\Common\FSMA32.EXE
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\FSGK32.EXE
C:\Program Files\YouSee\Sikkerhedspakke\Common\FSMB32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\YouSee\Sikkerhedspakke\Common\FCH32.EXE
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\YouSee\Sikkerhedspakke\Common\FAMEH32.EXE
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsqh.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\YouSee\Sikkerhedspakke\FSAUA\program\fsaua.exe
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fssm32.exe
C:\Program Files\YouSee\Sikkerhedspakke\FWES\Program\fsdfwd.exe
C:\Program Files\YouSee\Sikkerhedspakke\FSAUA\program\fsus.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\YouSee\Sikkerhedspakke\Common\FSM32.EXE
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsav32.exe
C:\Program Files\YouSee\Sikkerhedspakke\FSGUI\fsguidll.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\klaus\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O1 - Hosts: 212.63.219.147 nordic-t.org
O1 - Hosts: 212.63.206.36 betty.nordic-t.org
O1 - Hosts: 81.17.247.12 irc.nordic-t.org
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\YouSee\Sikkerhedspakke\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\YouSee\Sikkerhedspakke\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Download alle med Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download med Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download valgte med Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.virtualflycasting.com
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparhobro.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.30.cab
O16 - DPF: {B9F79165-A264-4C4A-A211-133A5E8D647F} (F-Secure Health Check 1.1) - http://support.f-secure.com/enu/home/onlineservices/fshc/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\YouSee\Sikkerhedspakke\Common\FSMA32.EXE
O23 - Service: Google Update Service (gupdate1c985fd15fd378a) (gupdate1c985fd15fd378a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
O23 - Service: PDConsole - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDConsole.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe

--
End of file - 11420 bytes


Hvad kan i redde ud af dette ??
Avatar billede Slettet bruger
23. marts 2009 - 09:21 #31
Umiddelbart kan jeg intet mistænktsomt finde.

Nu ved jeg så ikke lige hvad Logitech skulle kunne gøre ved din forbindelse.. karise_larry? Er deres Desktop Mesenger en sluger? :-)
Avatar billede kjgizmo Novice
23. marts 2009 - 18:17 #32
Jeg har afinstalleret den desktop messenger, da jeg ikke havde noget at bruge det til alligevel..

Er der nogen af tingene jeg kan lukke ned så de kun starter når nødvendigt ?? Jeg har ikke helt styr på alle tingene i det program så vil lige høre inden jeg begynder på for meget

Her kommer en log fra min malwarebyte scan

Malwarebytes' Anti-Malware 1.34
Database version: 1749
Windows 5.1.2600 Service Pack 3

23-03-2009 17:58:38
mbam-log-2009-03-23 (17-58-37).txt

Scan type: Full Scan (C:\|)
Objects scanned: 257456
Time elapsed: 1 hour(s), 2 minute(s), 8 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
23. marts 2009 - 21:25 #33
Mht [Logitech Desktop Messenger] - er du _meget_ interesseret i diverse 'reklame'/beskeder fra Logitech i tide og utide ->
http://www.hemmingsvej.dk/eksperten/LDM.jpg ... det er kaktisk mest det den bruges til.. derfor ...

----------

Er det en firma-PC ? nordic-t.org ?

----------

Lige for at følge op - hvordan er status nu ?
Avatar billede kjgizmo Novice
23. marts 2009 - 21:52 #34
Status lige nu

Det er min egen privat pc :)

Status er nu at mit internet er begyndt at beklage sig grundigt på en anden underlig måde, som jeg ikke har oplevet før heller.

Når jeg har en browser igang med f.eks min gmail og lige lader den stå i baggrunden nogen tid. Fryser mit internet og ingen af mine browsere vil reagere overhovedet når jeg trykker på links eller liggende. Messenger bliver smidt af..
Når dette er tilfældet er jeg nød til at enten genstarte netkortet (som ikke altid hjælper) og i værste tilfælde genstarte hele computeren for at få det til at køre igen

Nogen gode forslag ??
23. marts 2009 - 22:01 #35
Lige en hurtig ->

-- Hent Combofix fra et af disse links, og gem den på dit skrivebord:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

-- Kør så combofix.exe, som du hentede tidligere, og følg anvisningerne.
Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
Når combofix er færdig, og efter det har genstartet, skulle der gerne åbnes en logfil: combofix.txt
Indholdet af denne fil må du gerne lægge herind.
Avatar billede kjgizmo Novice
23. marts 2009 - 22:30 #36
Combofix Log..

ComboFix 09-03-22.01 - klaus 2009-03-23 22:15:09.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1252.1.1033.18.3199.2698 [GMT 1:00]
Running from: C:\Documents and Settings\klaus\Desktop\ComboFix.exe
AV: YouSee Sikkerhedspakke 7.02 *On-access scanning enabled* (Updated)
FW: YouSee Sikkerhedspakke 7.02 *enabled*
* Created a new restore point
* Resident AV is active


WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
ADS - WINDOWS: deleted 24 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((((((  Other Deletions  )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\admintxt.txt
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\packet.dll
C:\WINDOWS\system32\systeminfo.dll
C:\WINDOWS\system32\wpcap.dll

.
(((((((((((((((((((((((((((((((((((((((  Drivers/Services  )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ISODRIVE
-------\Service_ISODrive
-------\Service_NPF


(((((((((((((((((((((((((  Files Created from 2009-02-23 to 2009-03-23  )))))))))))))))))))))))))))))))
.

2009-03-18 18:51 . 2009-03-23 22:24    280    --a------    C:\WINDOWS\system32\PDBootState
2009-03-18 18:37 . 2009-03-18 18:37    <DIR>    d--------    C:\Program Files\IObit
2009-03-18 18:37 . 2009-03-23 08:11    <DIR>    d--------    C:\Documents and Settings\klaus\Application Data\IObit
2009-03-17 21:56 . 2009-03-23 18:38    <DIR>    d--------    C:\Ebooks_Thomas
2009-03-17 17:10 . 2009-03-17 17:10    <DIR>    d--------    C:\Program Files\Malwarebytes' Anti-Malware
2009-03-17 17:10 . 2009-03-17 17:10    <DIR>    d--------    C:\Documents and Settings\klaus\Application Data\Malwarebytes
2009-03-17 17:10 . 2009-03-17 17:10    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-03-17 17:10 . 2009-02-11 10:19    38,496    --a------    C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2009-03-17 17:10 . 2009-02-11 10:19    15,504    --a------    C:\WINDOWS\system32\drivers\mbam.sys
2009-03-17 17:01 . 2009-03-09 20:06    15,688    --a------    C:\WINDOWS\system32\lsdelete.exe
2009-03-16 21:51 . 2009-03-23 21:48    <DIR>    d--------    C:\Documents and Settings\klaus\Tracing
2009-03-16 21:43 . 2009-03-16 21:43    <DIR>    d--------    C:\Program Files\Microsoft
2009-03-16 21:42 . 2009-03-16 21:42    <DIR>    d--------    C:\Program Files\Windows Live SkyDrive
2009-03-16 21:37 . 2009-03-16 21:37    <DIR>    d--------    C:\Program Files\Common Files\Windows Live
2009-03-16 20:43 . 2009-03-09 20:06    64,160    --a------    C:\WINDOWS\system32\drivers\Lbd.sys
2009-03-16 20:41 . 2009-03-16 20:41    <DIR>    d--------    C:\Program Files\Lavasoft
2009-03-16 20:41 . 2009-03-16 20:43    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\Lavasoft
2009-03-16 20:41 . 2009-03-16 20:42    <DIR>    d--h-c---    C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}
2009-03-16 20:29 . 2009-03-16 20:29    <DIR>    d--------    C:\Program Files\CCleaner
2009-03-03 22:09 . 2008-04-14 01:12    218,624    --a------    C:\WINDOWS\system32\uxtheme.backup
2009-03-02 23:38 . 2009-03-03 00:33    3    --a------    C:\winptfd.dat
2009-03-02 23:21 . 2009-03-17 23:26    <DIR>    d--------    C:\Program Files\Thoosje Vista Sidebar
2009-03-02 22:45 . 2009-03-02 22:45    <DIR>    d--------    C:\Games
2009-03-02 22:09 . 2009-03-02 22:09    <DIR>    d--------    C:\Program Files\Yahoo!
2009-03-02 22:04 . 2004-12-19 23:00    111,104    --a------    C:\WINDOWS\system32\Uharc.exe
2009-03-02 22:04 . 2006-02-26 20:43    19,968    --a------    C:\WINDOWS\system32\reico.exe
2009-03-02 20:29 . 2009-03-03 08:47    <DIR>    d--------    C:\Program_Genvej
2009-02-23 15:59 . 2009-02-23 15:59    231,176    --a------    C:\WINDOWS\system32\PDBoot.exe

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-23 21:04    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\FileZilla
2009-03-23 07:50    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-03-23 06:51    ---------    d-----w    C:\Program Files\Logitech
2009-03-23 06:46    ---------    d-----w    C:\Program Files\LogMeIn
2009-03-18 17:49    ---------    d-----w    C:\Program Files\RAXCO
2009-03-18 17:43    ---------    d-----w    C:\Program Files\Curse
2009-03-17 22:24    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\SlySoft
2009-03-17 21:51    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\dvdcss
2009-03-17 16:50    ---------    d---a-w    C:\Documents and Settings\All Users\Application Data\TEMP
2009-03-16 20:48    ---------    d-----w    C:\Program Files\Windows Live
2009-03-16 19:42    ---------    d-----w    C:\Program Files\Spyware Doctor
2009-03-16 19:26    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\uTorrent
2009-03-16 18:46    ---------    d--h--w    C:\Program Files\InstallShield Installation Information
2009-03-16 18:46    ---------    d-----w    C:\Program Files\Realtek
2009-03-04 15:56    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\Apple Computer
2009-03-04 15:55    ---------    d-----w    C:\Program Files\Safari
2009-03-02 20:39    ---------    d-----w    C:\Program Files\iTunes
2009-03-02 17:34    ---------    d-----w    C:\Program Files\uTorrent
2009-02-18 17:42    ---------    d-----w    C:\Program Files\Valve
2009-02-18 16:50    ---------    d-----w    C:\Program Files\DVD Shrink
2009-02-17 13:59    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\DVD Shrink
2009-02-15 22:12    ---------    d-----w    C:\Program Files\NTI
2009-02-15 22:11    ---------    d-----w    C:\Program Files\NewTech Infosystems
2009-02-15 22:09    ---------    d-----w    C:\Program Files\Common Files\muvee Technologies
2009-02-15 22:00    ---------    d-----w    C:\Program Files\SlySoft
2009-02-15 21:58    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\Nero
2009-02-15 21:18    ---------    d-----w    C:\Program Files\Common Files\Nero
2009-02-15 21:01    ---------    d-----w    C:\Program Files\Nero
2009-02-15 21:00    ---------    d-----w    C:\Program Files\Windows Sidebar
2009-02-15 20:39    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\Nero
2009-02-15 20:32    ---------    d-----w    C:\Program Files\Common Files\LightScribe
2009-02-14 11:52    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\vlc
2009-02-14 00:09    ---------    d-----w    C:\Program Files\Java
2009-02-12 14:25    ---------    d-----w    C:\Program Files\Google
2009-02-06 18:03    307,576    ----a-w    C:\WINDOWS\WLXPGSS.SCR
2009-02-04 13:21    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-01-29 20:31    ---------    d-----w    C:\Program Files\FileZilla FTP Client
2009-01-26 23:37    ---------    d-----w    C:\Documents and Settings\klaus\Application Data\LimeWire
2009-01-26 18:43    ---------    d-----w    C:\Program Files\TeamViewer
2009-01-19 10:11    0    ----a-w    C:\Documents and Settings\klaus\temp.dat
2008-02-28 12:30    8,784    ----a-w    C:\Program Files\mozilla firefox\plugins\ractrlkeyhook.dll
2008-02-28 12:33    245,408    ----a-w    C:\Program Files\mozilla firefox\plugins\unicows.dll
2008-10-22 18:41    32,768    --sha-w    C:\WINDOWS\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008102220081023\index.dat
.

(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 01:12 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-02-13 14:05 86016]
"LogMeIn GUI"="C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" [2008-02-28 14:31 63048]
"F-Secure Manager"="C:\Program Files\YouSee\Sikkerhedspakke\Common\FSM32.EXE" [2007-06-01 14:19 183208]
"F-Secure TNB"="C:\Program Files\YouSee\Sikkerhedspakke\FSGUI\TNBUtil.exe" [2007-06-01 14:17 740208]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-02-13 14:05 7557120]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-07-22 23:25 28160 C:\WINDOWS\KHALMNPR.Exe]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-01-07 13:18:58 528384]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2008-10-17 20:07 87352 C:\WINDOWS\system32\LMIinit.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute    REG_MULTI_SZ      PDBoot.exe\0autocheck autochk *\0lsdelete

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Hurtigstart.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Acrobat Hurtigstart.lnk
backup=C:\WINDOWS\pss\Adobe Acrobat Hurtigstart.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Gamma.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Gamma.lnk
backup=C:\WINDOWS\pss\Adobe Gamma.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech Desktop Messenger.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk
backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^klaus^Start Menu^Programs^Startup^MagicDisc.lnk]
path=C:\Documents and Settings\klaus\Start Menu\Programs\Startup\MagicDisc.lnk
backup=C:\WINDOWS\pss\MagicDisc.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^klaus^Start Menu^Programs^Startup^Picture Motion Browser Media Check Tool.lnk]
path=C:\Documents and Settings\klaus\Start Menu\Programs\Startup\Picture Motion Browser Media Check Tool.lnk
backup=C:\WINDOWS\pss\Picture Motion Browser Media Check Tool.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^klaus^Start Menu^Programs^Startup^Thoosje Sidebar.lnk]
path=C:\Documents and Settings\klaus\Start Menu\Programs\Startup\Thoosje Sidebar.lnk
backup=C:\WINDOWS\pss\Thoosje Sidebar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k [X]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
--a------ 2008-01-11 18:54 623992 C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service]
--a------ 2006-07-21 00:13 126976 C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AcronisTimounterMonitor]
--a------ 2006-07-21 00:15 1848155 C:\Program Files\Acronis\TrueImageWorkstation\TimounterMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Watch]
--a------ 2009-03-09 20:06 515416 C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-06-12 01:38 34672 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe_ID0EYTHM]
--a------ 2007-03-20 16:40 1884160 C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
--a------ 2009-02-06 16:27 177472 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BkupTray]
--a------ 2008-03-26 04:02 34040 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2008-04-14 01:12 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
--a------ 2007-08-24 06:00 33648 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISTray]
--a------ 2008-08-25 12:36 1168264 C:\Program Files\Spyware Doctor\pctsTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-11-20 13:20 290088 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
--a------ 2007-02-08 01:21 54832 C:\Program Files\CyberLink\PowerDVD\Language\Language.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
--a------ 2007-05-17 10:52 505368 C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
--a------ 2007-05-17 10:53 780312 C:\Program Files\Logitech\QuickCam10\QuickCam10.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2008-04-14 01:12 1695232 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2009-02-06 18:51 3885408 C:\Program Files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2006-02-13 14:05 7557120 C:\WINDOWS\system32\nvcpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-11-04 10:30 413696 C:\Program Files\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--------- 2007-02-08 01:24 71216 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2009-02-14 00:39 148888 C:\Program Files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrueImageMonitor.exe]
--a------ 2006-07-21 09:03 1106528 C:\Program Files\Acronis\TrueImageWorkstation\TrueImageMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
-r------- 2005-05-03 11:43 69632 C:\WINDOWS\Alcmtr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2006-02-13 14:05 1519616 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-r------- 2006-06-28 07:54 16248320 C:\WINDOWS\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
-r------- 2006-05-16 11:04 2879488 C:\WINDOWS\SkyTel.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"wscsvc"=2 (0x2)
"W32Time"=2 (0x2)
"helpsvc"=2 (0x2)
"SharedAccess"=2 (0x2)
"Adobe Version Cue CS2"=2 (0x2)
"WMPNetworkSvc"=3 (0x3)
"srservice"=2 (0x2)
"odserv"=3 (0x3)
"Microsoft Office Groove Audit Service"=3 (0x3)
"AcrSch2Svc"=3 (0x3)
"Pml Driver HPZ12"=2 (0x2)
"ose"=3 (0x3)
"Bonjour Service"=2 (0x2)
"SolidWorks Licensing Service"=3 (0x3)
"Nero BackItUp Scheduler 3"=2 (0x2)
"NTISchedulerSvc"=2 (0x2)
"NTIBackupSvc"=2 (0x2)
"Nero BackItUp Scheduler 4.0"=2 (0x2)
"BUNAgentSvc"=2 (0x2)
"WLSetupSvc"=3 (0x3)
"RichVideo"=2 (0x2)
"RemoteRegistry"=2 (0x2)
"RDSessMgr"=3 (0x3)
"RasMan"=3 (0x3)
"RasAuto"=3 (0x3)
"iPod Service"=3 (0x3)
"ERSvc"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
"Adobe Version Cue CS3"=3 (0x3)
"sdCoreService"=3 (0x3)
"sdAuxService"=3 (0x3)
"Lavasoft Ad-Aware Service"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2008-11-13 17:03:45 51072]
R0 Lbd;Lbd;C:\WINDOWS\system32\drivers\Lbd.sys [2009-03-16 20:43:29 64160]
R1 F-Secure HIPS;F-Secure HIPS;C:\Program Files\YouSee\Sikkerhedspakke\HIPS\fshs.sys [2008-11-13 17:03:27 41184]
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Program Files\CyberLink\PowerDVD\000.fcl [2006-11-03 01:51:58 13560]
R2 LMIInfo;LogMeIn Kernel Information Provider;C:\Program Files\LogMeIn\x86\rainfo.sys [2008-02-28 14:31:52 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sys [2008-08-06 14:14:02 47640]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\minifilter\fsgk.sys [2008-11-13 17:03:16 77824]
S2 gupdate1c985fd15fd378a;Google Update Service (gupdate1c985fd15fd378a);C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-03 13:43:58 133104]
S3 ggflt;SEMC USB Flash Driver Filter;C:\WINDOWS\system32\drivers\ggflt.sys [2008-08-23 12:54:53 13352]
S3 PDConsole;PDConsole;C:\Program Files\RAXCO\PerfectDisk10\PDConsole.exe [2009-02-23 15:59:04 935176]
S3 s3017bus;Sony Ericsson Device 3017 driver (WDM);C:\WINDOWS\system32\drivers\s3017bus.sys [2008-08-23 12:39:08 83880]
S3 s3017mdfl;Sony Ericsson Device 3017 USB WMC Modem Filter;C:\WINDOWS\system32\drivers\s3017mdfl.sys [2008-08-23 12:39:08 15016]
S3 s3017mdm;Sony Ericsson Device 3017 USB WMC Modem Driver;C:\WINDOWS\system32\drivers\s3017mdm.sys [2008-08-23 12:39:08 110632]
S3 s3017mgmt;Sony Ericsson Device 3017 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\drivers\s3017mgmt.sys [2008-08-23 12:39:09 104616]
S3 s3017nd5;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (NDIS);C:\WINDOWS\system32\drivers\s3017nd5.sys [2008-08-23 12:39:08 25512]
S3 s3017obex;Sony Ericsson Device 3017 USB WMC OBEX Interface;C:\WINDOWS\system32\drivers\s3017obex.sys [2008-08-23 12:39:08 100648]
S3 s3017unic;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (WDM);C:\WINDOWS\system32\drivers\s3017unic.sys [2008-08-23 12:39:09 110120]
S3 USBAAPL;Apple Mobile USB Driver;C:\WINDOWS\system32\drivers\usbaapl.sys [2008-01-01 21:07:28 32000]
S4 BUNAgentSvc;NTI Backup Now 5 Agent Service;C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-03-03 12:11:14 16384]
S4 F-Secure Filter;F-Secure File System Filter;C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\win2k\fsfilter.sys [2008-11-13 17:03:16 40048]
S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\YouSee\Sikkerhedspakke\Anti-Virus\win2k\fsrec.sys [2008-11-13 17:03:16 25456]
S4 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-03-09 20:06:55 951632]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]
S4 NTIBackupSvc;NTI Backup Now 5 Backup Service;C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-03-21 04:09:30 53248]
S4 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-03-07 15:28:12 131072]
S4 sdAuxService;PC Tools Auxiliary Service;C:\Program Files\Spyware Doctor\pctsAuxs.exe [2008-11-13 17:12:56 356920]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
.
Contents of the 'Scheduled Tasks' folder

2009-03-06 C:\WINDOWS\Tasks\1-Click Maintenance.job
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 16:53]

2009-03-23 C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 20:06]

2009-03-06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2009-03-23 C:\WINDOWS\Tasks\GoogleUpdateTaskMachine.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-03 13:43]
.
- - - - ORPHANS REMOVED - - - -

MSConfigStartUp-Acrobat Assistant 7 - C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
MSConfigStartUp-Adobe Version Cue CS2 - C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
MSConfigStartUp-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
MSConfigStartUp-HP Software Update - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
MSConfigStartUp-LDM - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
MSConfigStartUp-NBKeyScan - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
MSConfigStartUp-NeroFilterCheck - C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
MSConfigStartUp-updateMgr - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AdobeUpdateManager.exe


.
------- Supplementary Scan -------
.
uStart Page = hxxp://google.dk/
uInternet Settings,ProxyOverride = *.local
IE: Append to existing PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert link target to Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert link target to existing PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert selected links to Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert selected links to existing PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convert selection to Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert selection to existing PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert to Adobe PDF - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Download valgte med Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
IE: Download video with Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
IE: E&ksporter til Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: C:\Program Files\YouSee\Sikkerhedspakke\FSPS\program\fslsp.dll
Trusted Zone: sparhobro.dk\www
Trusted Zone: virtualflycasting.com\www
DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} - hxxps://www.sparhobro.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.30.cab
FF - ProfilePath - C:\Documents and Settings\klaus\Application Data\Mozilla\Firefox\Profiles\s0yewx9y.default\
FF - prefs.js: browser.startup.homepage - hxxp://google.dk/
FF - prefs.js: keyword.URL - hxxp://search.freecause.com/search?fr=freecause&ourmark=3&type=59033&ei=utf-8&yahoo_domain=search.yahoo.com&p=
FF - component: C:\Documents and Settings\klaus\Application Data\Mozilla\Firefox\Profiles\s0yewx9y.default\extensions\{75ac016f-ff3f-486c-9f98-36637223a8e1}\components\Engine.dll
FF - plugin: C:\Program Files\Google\Update\1.2.141.5\npGoogleOneClick7.dll
FF - plugin: C:\Program Files\Mozilla Firefox\plugins\npRACtrl.dll
FF - plugin: C:\Program Files\Mozilla Firefox\plugins\npyaxmpb.dll
FF - plugin: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll

---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
FF - user.js: network.http.max-connections-per-server - 8
.
Avatar billede Slettet bruger
24. marts 2009 - 12:36 #37
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
-r------- 2006-05-16 11:04 2879488 C:\WINDOWS\SkyTel.exe

Er dette program signeret?

Pt. ser det ikke ud til, at der er noget snavs, men man ved aldrig med et rootkit. Der skal oftes laves en dump af indholdet fra hukommelsen (RAM) for derefter at kunne lave en analyse af det - og tror ikke du er i stand til det. :)
Avatar billede kjgizmo Novice
24. marts 2009 - 15:07 #38
Sådan lige umiddelbart vil jeg ikke sige det er signeret, for kan ikke lige finde ud af hvor det skulle høre til henne..

Hvad kan jeg gøre med mit internet ?? For det har det stadig med at smide mig af efter nogen tid.. Og det er virkelig irriterende. Især hvis man forsøger at rode med remote
Avatar billede Slettet bruger
24. marts 2009 - 15:14 #39
Find filen i C:\Windows -> Højreklik -> Vælg "Egenskaber" -> Gå til fanen "Version" .. Står der noget under de forskellige elementnavne?

Hvad med din bærbar? Er der det samme problem med internettet? Eller er det kun din stationær?
Avatar billede kjgizmo Novice
24. marts 2009 - 15:18 #40
Jeg har kun min stationære på nettet herhjemme lige pt

Men hvad kan det være med internettet ? Det er noget der først er kommet med tiden ..
Avatar billede arkil Nybegynder
24. marts 2009 - 17:20 #41
Du kunne jo prøve at afinstaller alle dine fildelingsprogrammer ?
Avatar billede kjgizmo Novice
24. marts 2009 - 17:30 #42
Kan jeg ikke lige hvad ville hjælpe eftersom de ikke engang kører ??
Avatar billede Slettet bruger
24. marts 2009 - 17:30 #43
Hvor længe har det stået på? Hvilken udbyder har du?

For da dælme mærkeligt det er i alle browsere, og vi ikke umiddelbart kan se noget snavs på din computer.
Avatar billede kjgizmo Novice
24. marts 2009 - 17:36 #44
det er virkelig mærkeligt.. Også derfor jeg søger hjælp herinde hos eksperterne.. :)

Har yousee, men de melder ikke om problemer. Troede nemlig også fejlen lå der så kontaktede dem..

Har vel stået på omkring en 14 dages tid
Avatar billede Slettet bruger
24. marts 2009 - 17:42 #45
Weird. Og hvad har du installeret for 14 dage siden? Evt. hentet noget?

Prøv lige at ping google.dk, jubii.dk samt amazon.com og kom med svartiderne...
Avatar billede Slettet bruger
24. marts 2009 - 17:44 #46
Heh, glem amazon - der kommer intet svar. Tag google.com i stedet
Avatar billede kjgizmo Novice
24. marts 2009 - 17:51 #47
ping google.dk
56-59 ms

ping google.com
189-194 ms

ping jubii.dk
10-18 ms

ping youtube.com
184-199 ms

Har jeg ikke lige som sådan af hvad jeg kan huske.. Har hentet noget der skulle bruges til universitet, men ellers ikke..
24. marts 2009 - 19:21 #48
Jeg har (næsten) lyst til at skrive:

Jeg gider ikke hjælpe personer der har leget med reslutater fra diverse P2P programmer (Limewire, uTorrent, ...) *SUK*
Avatar billede Slettet bruger
24. marts 2009 - 20:49 #49
"Haha. *Suk* på din kommentar." - Har jeg (næsten) lyst til at skrive. Lad da vær med at gi' fildelingstjenester skylden. Jeg har benyttet mig af torrentnetværks i mange år, og har endnu ikke fået noget "snavs" - og får det aldrig, det kræver blot lidt snilde. Så det er ikke 100% skylden.

kjgizmo, jeg vil gerne tilbyde dig, at lave en dybere analyse af dit system i forbindelse med egen læring = gratis .. hvad siger du til dette?
Avatar billede kjgizmo Novice
24. marts 2009 - 21:30 #50
Det vil jeg da helt sikkert gerne tage imod maveas. For hvis du kan finde noget og dermed hjælpe til at få det her til at fungere bedre end det gør nu, så lad os gøre det..

men hvordan ?? Remote eller ? For kan ikke ligefrem undvære computeren herhjemme for tiden grundet eksamens periode
Avatar billede Slettet bruger
24. marts 2009 - 21:48 #51
Nogle af tingene kan jeg godt remote, så må lige finde ud af om det er nok.
Avatar billede kjgizmo Novice
24. marts 2009 - 21:59 #52
Okay.. Ja det ville være super, men hvad bruger du af remote programmer ??

Kender du teamviewer ?? For vil nemlig gerne følge med under processen så jeg kan lære lidt samtidig :)
Avatar billede Slettet bruger
25. marts 2009 - 09:42 #53
Kender udemærket teamviewer, men synes ikke det er særligt stabilt.

Et nemt setup er Hamachi sammen med noget VNC software (RealVNC / TightVNC). Så er det også en krypteret forbindelse samtidig. Hvad siger du til det? :)
Avatar billede kjgizmo Novice
25. marts 2009 - 11:44 #54
Jeg kender det ikke lige umiddelbart, men er da noget jeg godt vil laere saa jeg kender det til en anden god gang

Hvad skal der hentes og installeres for at faa det til at virke ??
Avatar billede Slettet bruger
25. marts 2009 - 12:21 #55
Jeg kan gøre det for dig igennem TeamViewer.

Jeg er lige blevet færdig med en bog omkring teknisk analyse af Windows systemer, så nu skal jeg lige have fundet diverse værktøjer, som jeg skal bruge til, at analyserer dit system, og lige lærer dem at kende. Giv mig lige én dag eller to - så burde jeg være klar. :)

Benytter du WLM? Lidt nemmere at kommunikere derigennem.
Avatar billede kjgizmo Novice
25. marts 2009 - 14:19 #56
Vi kan også sagtens gøre det den vej igennem hvis det er, men kan også sagtens hente det andet og installere hvis det er bedre..

Okay, ja det lyder sku godt nok noget avanceret med den bog. Men lyder til du er den rette til at løse mit netværks problem lige pt.. hehe

Hvis du har tid her i weekenden, kan vi sagtens finde ud af det der

Ja det gør jeg.. Min WLM er: cosworthgizmo@hotmail.com

det er meget nemmere at kommunikere den vej rundt isteden
Avatar billede kjgizmo Novice
27. marts 2009 - 11:12 #57
Hey
Tænker det var messenger du hentydede til ?

Er der nogen programmer eller noget som jeg skal hente, som du skal bruge eller noget ?? For så må du jo sige til. For vi kan lige så godt gøre det så nemt som muligt for begge parter
Avatar billede Slettet bruger
28. marts 2009 - 09:10 #58
Hej. Har lige tilfået dig. Regner med at have tid i morgen.

Mht. de programmer der skal bruges, så skal jeg nok finde dem og pakke dem ned, så de er klar til hentning.
Avatar billede kjgizmo Novice
28. marts 2009 - 09:18 #59
Lyder godt

Jeg er nok ikke hjemme før engang i morgen aften, da jeg smutter i gudenå søndag morgen kl 7 på lakse jagt :) Men hvis du har tid, kan vi sagtens gøre det imorgen aften
Avatar billede Slettet bruger
29. marts 2009 - 12:05 #60
Okay. God jagt :-)

Vi kigger på det mandag eller i den kommende uge.
Avatar billede ptj_11 Forsker
13. april 2009 - 01:53 #61
1. En meget god begyndelse ville måske være, at du overvejede, om alle de programmer du starter op, inden din maskine er køreklar, virkelig er nødvendige.
2. Du indlæser 2 forskellige fjernstyringsprogrammer op. Et er vel rigeligt. LogMeIn sluger amsser af tid i opstarten
3. Fjern alt ligegyldigt glitter, sidebars osv. Dem behøver du ikke, og de tager bare en masse krudt og tid i opstartsfacen.
Alle dine browserhelpere kan også være skyld i dine problemer med at blive smidt af nettet, så prøv at disable dem, o dse, om det hjælper på din browserhastighed.
4. Du sarter 2 forskellige backupprogrammer op. Et er vel rigeligt.
5. Kør MsConfig, og slå nogle af alle de programmer, der startes i opstartsfacen ud. Prøv dig frem, så finder du sikert noget der er unødvendigt.
6. Fjern alle henvisninger til afinstallerede programmer, f. eks. Logitech Messenger. I bedste fald sluger de tid fra opstarten, i værste fald afstedkommer de fejl.
Hvis pingtiderne skal give at nyttigt og brugbart svar, så skal ping køres både med browser kørende og uden.
Hold denne tråd opdateret, eller luk den.
/ptj_11
23. januar 2010 - 15:08 #62
(Hvad endte denne med ?)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester