Avatar billede Slettet bruger
19. marts 2011 - 00:17 Der er 21 kommentarer og
1 løsning

Haali media Splitter?

I forbindelse med afspilning af et downloadet video fra Youtube, dukker der pludselig et ikon op nede ved uret. Viser sig at være noget der hedder 'Haali media Splitter'.

Det er med 110 % sikkerhed ikke noget jeg har installeret! Hvad er det?

http://img842.imageshack.us/i/whats.jpg/
Avatar billede Slettet bruger
19. marts 2011 - 00:20 #1
Arrgh..., den dukker op hver gang jeg åbner videoen. Det er med garanti ikke sket tidligere når jeg har afspillet den.
Avatar billede Slettet bruger
19. marts 2011 - 00:22 #2
Den figurerer ikke i 'Tilføj eller fjern programmer'.
Avatar billede Slettet bruger
19. marts 2011 - 00:27 #3
Hmm, ser ud til at være noget der er kommet med en codec pakkke. Men kan ikke gennemskue hvad den skal gøre godt for og om det er noget jeg bør beholde. Har aldrig set den før.
Avatar billede wochner Novice
19. marts 2011 - 00:29 #4
Hvilket program har du brugt til at downloade med?
Avatar billede Slettet bruger
19. marts 2011 - 00:37 #5
Jeg downloader altid via af den snip i øverste højre hjørne. Så må være Real Player. Men det er længe siden, og har aldrig set den før nu.
Avatar billede wochner Novice
19. marts 2011 - 00:45 #6
Det lyder mystisk.. Det ligner dog ikke ligefrem noget, du burde beholde... Jeg downloader mange videoer fra youtube, og jeg har sgu aldrig været ude for at man skulle bruge nogen codecs, der automatisk popper op... :S
Avatar billede poko1 Ekspert
19. marts 2011 - 08:16 #7
Avatar billede Slettet bruger
19. marts 2011 - 14:07 #8
På hvilken måde, mener du?
Jeg har haft licens til AVS4YOU længe, men har aldrig set den før. Og hvorfor skulle noget tilhørende AVS4YOU's programmer dukke op når jeg åbner og afspiller en video med Media Player. De programmer jeg har er til konvetering af lyd og fil formater + videoredigering.

Har blot brug for at forstå det...
20. marts 2011 - 10:42 #9
... for en go' ordens skyld; stik os/mig en HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Ikke nødvendigvis pga virus ell. lign. men så ka' jeg se hvad der er i din opstart mm.

Mht.: Vista - HøjreMusseTast - "Kør som Administrator..."

------------------
Avatar billede Slettet bruger
20. marts 2011 - 17:52 #10
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:48:47, on 20-03-2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Analog Devices\Core\smax4pnp.exe
C:\Programmer\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programmer\Fælles filer\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Eraser\eraser.exe
C:\Programmer\TK8 StickyNotes\TK8StickyNotes.exe
C:\Programmer\Windows Desktop Search\WindowsSearch.exe
C:\Programmer\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\Microsoft Private Folder 1.0\PrfldSvc.exe
C:\Programmer\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Programmer\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmer\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Microsoft Private Folder 1.0\ShellHelper.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\HijackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmer\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [egui] "C:\Programmer\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Fælles filer\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\Programmer\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [TK8 StickyNotes] "C:\Programmer\TK8 StickyNotes\TK8StickyNotes.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Programmer\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.danid.dk
O15 - Trusted Zone: http://*.danid.dk (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1300214098671
O16 - DPF: {9DF01F00-08E7-4DBE-9070-94841463B3FE} (Util Class) - https://danid.dk/csp/authenticode/csp.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Programmer\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Programmer\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programmer\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Programmer\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Programmer\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--
End of file - 6206 bytes
20. marts 2011 - 18:09 #11
Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
O4 - Global Startup: Windows Search.lnk = C:\Programmer\Windows Desktop Search\WindowsSearch.exe'
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe

Genstart normalt...

---

PS: IE er fin nok, hvis man 'behandler' den ordentlig. Her er lidt tips:

IE - Funktioner - Administerer Tilføjelsesprogrammer ->
Værktøjslinier og udvidelser:
Deaktiver de fleste elementer der.

IE - Funktioner - Administerer Tilføjelsesprogrammer ->
Søgemaskiner:
Hvis der står noget med Bing, Yahoo, Live, Msn, ...
så [Fjern] dem
Nederst "Find flere Søgemaskiner" og find Google og sæt den til [Standard].

IE - Funktioner - Administerer Tilføjelsesprogrammer ->
Acceleratorer:
Fjern alle elementer der (hvis nogle ?)

---

IE - Funktioner - Internet Indstillinger ->
Fanen Advanceret:
[ ] Genbrug vinduer ved start af genveje
[X] Tøm mappen Temporary Internet Files, når browser lukkes

---

Afinstall diverse IE Toolbar som du alligevel ikke bruger direkte:
[LiveToolbar]
[MSNToolbar]
[YahooToolbar]
[ASKToolbar]
[DeamonToolbar]
[...]
[...]

---



Hvordan kører PC'en så nu ?
Avatar billede Slettet bruger
20. marts 2011 - 18:27 #12
Har med fixet dem du nævner. Dvs. ikke Messenger undtaget, da det kan være jeg får brug for den. Har kun den der følger med Windows.

Alt det med IE - Funktioner... har jeg jo allerede været igennem.
Avatar billede Slettet bruger
20. marts 2011 - 18:29 #13
(lol, det må vist kaldes en alternativ måde at skrive/formulere sig på...)
20. marts 2011 - 18:38 #14
(Den Messenger jeg har nævnt er den gamle gamle udgave ...)

Hvordan kører PC'en så nu ?
Avatar billede Slettet bruger
20. marts 2011 - 19:28 #15
Hvordan den kører? Hvad mener du?
Det var den der Haali media Splitter...
20. marts 2011 - 19:46 #16
... er der stadig noget der spøger ?
Ref. dit oprindelige spm. ...
Avatar billede Slettet bruger
20. marts 2011 - 20:23 #17
Hmm.., det kan jeg ikke engang svare på _lige nu_. Jeg var så åndssvag at jeg åbnede den og under indstillinger gav besked om at den ikke skal dukke op ved uret. Så nu aner jeg ikke hvor jeg skal kigge efter den. :|
Avatar billede Slettet bruger
20. marts 2011 - 20:27 #18
Jo, nu har jeg fundet ud af hvor den er/kommer fra: Programmer/K-Lite Codec Pack/Filters
20. marts 2011 - 20:47 #19
... så er den go' nok... har også oplevet noget i den retning før...
Avatar billede Slettet bruger
20. marts 2011 - 21:16 #20
Ok.
25. marts 2011 - 19:48 #21
Lægger et [svar], så du kan lukke denne tråd pænt...

www.eksperten.dk/faq#faq-3-4
Avatar billede Slettet bruger
28. marts 2011 - 23:17 #22
Det var dog utrolig emsig du er... Du samler ikke på point, gør du..? :D

Egentlig fand jeg selv svaret på dette (#18), men værsgo' da!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester