Avatar billede heymaria Nybegynder
16. oktober 2011 - 19:40 Der er 36 kommentarer

internet starter langsomt op

HEJ ALLE JER!!!
jeg har en Medion E1210 bærbar.
Jeg er meget glad for den, problemet er.
når jeg starter den går der 5-6 min før internet ikonerne kommer frem og jeg kan begynde at bruge den.
Jeg aner virklig ikke hvad jeg skal gøre har prøvet slow pc figter havde 3 fejl.
cclener har jeg renset med.
jeg har også valgt programmer fra når den starter op.
Er der nogen der kan hjælpe mig?
Skær de gerne ud i pap da jeg ikke aner så meget om computer..
Giver 30 point, hvis i fortæller mig hvordan jeg giver dem( jeg er nu)
Håber på masser af hjælp..
på forhånd tak
Avatar billede 220661 Ekspert
16. oktober 2011 - 19:46 #1
Har du forsøgt at lade den gå ned i dvale i stedet for at lukke helt ned?
Slow PC Fighter er det en du har betalt for???
Når du har fået løst dit problem på et tidspunkt, så beder du hjælperen om at lægge "svar" som du kan bruge til at lukke tråd med.
Avatar billede 220661 Ekspert
16. oktober 2011 - 19:49 #2
"svar" bruges nelmlig kun til løsninger og pointgivning.
Alle andre indlæg gøres med kommentar.
Avatar billede heymaria Nybegynder
16. oktober 2011 - 19:49 #3
Hej.
Når jeg laden den gå i dvale starter den op fungere den med det samme.
Men hvis jeg slukker og tænder går der som sagt 5-6 minutter før internet ikonerne kommer frem og jeg kan begynde at bruge min computer.
Slow PC er ikke den der koster penge, man kan jo rette 25 fejl gratis og havde 3 fejl så de behøvede jeg ikke.
okay tak for info
Avatar billede 220661 Ekspert
16. oktober 2011 - 19:57 #4
Forskellen på at lukke helt ned og dvale er at du optager den plads på harddisken som din samlede ram mængde er.
Når pc lukker ned i dvale er den ligeså "lukket" som hvis du lukker almindeligt ned.

Har selv kun brugt dvale gennem længere tid.
Du kunne dog gå ind i enhedshåndteringen under netkortet og deaktivere at Windows må lukke enheden ned for at spare strøm.
Det var jeg nødt til på min pc, da Windows kun kørte med 10 mbit hatighed når den startede op. Efter jeg rettede i enhedshåndteringen kører den med 100 mbit.

Jeg kan frygte at den desværre bare skal have den tid for at være helt klar
Avatar billede 220661 Ekspert
16. oktober 2011 - 19:59 #5
Men for at være sikker, kan du prøve dette:

Hent Malwarebytes Anti-Malware herfra:
http://www.filehippo.com/download_malwarebytes_anti_malware/download/c4ad40bd8c9c8bb8547419e98b8861e4/

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen. Kopier loggen herind.
Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

Hvilket systemkører den?
Vista?
Avatar billede heymaria Nybegynder
16. oktober 2011 - 19:59 #6
Så du mener der ikke rigtigt er noget at gøre?
Hvordan kan de tage så lang tid for den?
det er en xp.
Hvad er  ´normalt for en computer?
Avatar billede 220661 Ekspert
16. oktober 2011 - 20:08 #7
Jeg vil indrømme at din tid nok ca er et par minutter mere end normalt, så derfor prøver vi lige en tur med Malwarebytes.
KAn tænkes vi skal ind over en Hijackthis bagefter, men den er jeg ikke så skarap til. Men lad os lige se hvad Malwarebytes finder for os.
Avatar billede heymaria Nybegynder
16. oktober 2011 - 20:20 #8
Det tager sin tid:)
Avatar billede 220661 Ekspert
16. oktober 2011 - 20:28 #9
Ja det ved jeg godt, men i mellemtiden kunne du lige sende ind hvad du har i din opstart.
Du gør følgende:
Start CCleaner og gå ind under værktøjer-opstart.
Her kan du i nederste højre hjørne gemme som tekst hvilke programmer der starte med Windows. Kopier indholdet herind, og så kigger jeg lige på det. Kan tænkes der kan barberes mere tid af her.
Avatar billede heymaria Nybegynder
16. oktober 2011 - 20:36 #10
a    HKCU:Run    ctfmon.exe    C:\WINDOWS\system32\ctfmon.exe
Ja    HKCU:Run    MSMSGS    "C:\Programmer\Messenger\msmsgs.exe" /background
Nej    HKCU:Run    Google Update    "C:\Documents and Settings\Medion E1210\Lokale indstillinger\Application Data\Google\Update\GoogleUpdate.exe" /c
Nej    HKCU:Run    Skype   
Ja    HKLM:Run    UCam_Menu    "C:\Programmer\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Programmer\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
Ja    HKLM:Run    SynTPEnh    "C:\Programmer\Synaptics\SynTP\SynTPEnh.exe"
Ja    HKLM:Run    setc    C:\Programmer\MySecurityCenter\Programs\setc.exe
Ja    HKLM:Run    RTHDCPL    "RTHDCPL.EXE"
Ja    HKLM:Run    RemoteControl    "C:\Programmer\HomeCinema\PowerDVD\PDVDServ.exe"
Ja    HKLM:Run    regist    C:\Programmer\MySecurityCenter\Programs\RegistrationPopup.exe
Ja    HKLM:Run    Persistence    "C:\WINDOWS\system32\igfxpers.exe"
Ja    HKLM:Run    MSC    "c:\Programmer\Microsoft Security Client\msseces.exe" -hide -runkey
Ja    HKLM:Run    MGSysCtrl    "C:\Programmer\System Control Manager\MGSysCtrl.exe"
Ja    HKLM:Run    IgfxTray    "C:\WINDOWS\system32\igfxtray.exe"
Ja    HKLM:Run    HotKeysCmds    "C:\WINDOWS\system32\hkcmd.exe"
Ja    HKLM:Run    ApnUpdater    "C:\Programmer\Ask.com\Updater\Updater.exe"
Ja    HKLM:Run    Alcmtr    ALCMTR.EXE
Nej    HKLM:Run    Adobe ARM    "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
Nej    HKLM:Run    Adobe Reader Speed Launcher    "C:\Programmer\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Nej    HKLM:Run    CommonToolkitTray    "C:\Programmer\Fighters\Tray\FightersTray.exe"
Nej    HKLM:Run    LanguageShortcut    C:\Programmer\HomeCinema\PowerDVD\Language\Language.exe
Nej    HKLM:Run    SunJavaUpdateSched    "C:\Programmer\Fælles filer\Java\Java Update\jusched.exe"
Ja    HKLM:RunOnce    Malwarebytes' Anti-Malware    C:\Programmer\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
Nej    Startup User        C:\DOCUME~1\MEDION~1\APPLIC~1\Dropbox\bin\Dropbox.exe
Avatar billede 220661 Ekspert
16. oktober 2011 - 20:41 #11
Tak kigger det lige igennem
Avatar billede heymaria Nybegynder
16. oktober 2011 - 20:52 #12
Nu har jeg kørt den.

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 7961

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16-10-2011 20:46:55
mbam-log-2011-10-16 (20-46-50).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 204467
Tid gået: 36 minut(ter), 4 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 2
Inficerede Mapper: 5
Inficerede Filer: 20

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Inficerede Mapper:
c:\programmer\registry victor (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\hyperlinks (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder (Rogue.RegistryVictor) -> No action taken.

Inficerede Filer:
c:\documents and settings\medion e1210\dokumenter\downloads\registryvictor_setup.exe (Rogue.RegistryVictor) -> No action taken.
c:\WINDOWS\Tasks\registry victor schedule.job (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\rwoptimizer.ini (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\Settings.ini (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\aldi danmark.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\Desktop.ini (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\medion danmark.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\msn.com.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\oversigt over radiostationer.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\hyperlinks\desktop.ini (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\hyperlinks\foreslåede websteder.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\hyperlinks\gratis hotmail.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\hyperlinks\tilpas links.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\internet explorer-websted på microsoft.com.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\marketplace.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\microsoft derhjemme.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\microsoft på arbejde.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\microsoft store.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\tilføjelsesprogrammer til internet explorer.url (Rogue.RegistryVictor) -> No action taken.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\velkommen til internet explorer 7.url (Rogue.RegistryVictor) -> No action taken.
Avatar billede 220661 Ekspert
16. oktober 2011 - 20:57 #13
Lige en første bemærkning før oprydning:
Kan se du kører med MSE (Microsoft Security Essentials)
Men hvad er dette?
Ja    HKLM:Run    setc    C:\Programmer\MySecurityCenter\Programs\setc.exe
Er det også et antivirus program??
Det kan ikke anbefales at køre med to antivirusprogrammer samtidigt.
De vil kunne konflikte med hinanden.
Avatar billede 220661 Ekspert
16. oktober 2011 - 20:59 #14
Ahh. Du skulle jo fjerne det den fandt. Du har valgt "no action taken". Om igen med scan med Malwarebytes. Vælg fjern det valgte
Avatar billede heymaria Nybegynder
16. oktober 2011 - 21:00 #15
Kan ikke genkende nummer 2
Avatar billede heymaria Nybegynder
16. oktober 2011 - 21:02 #16
jeg har fjernet det valgte, men der sker intet nyt
Avatar billede 220661 Ekspert
16. oktober 2011 - 21:10 #17
Det er snavs der skal fjernes. Jeg håber da at malwarebytes kan klare det. Ellers må vi køre en gang med Hijackthis.
Prøv at køre Malwarebytes fra fejlsikret tilstand og fjern det valgte efter scanning.
Genstart pc og kør scanning igen, vælg fjern det vælgte.
Smid lige loggen herind mellem hver scanning. Jeg kigger lige din opstart igennem
Avatar billede 220661 Ekspert
16. oktober 2011 - 21:18 #18
Behøves ikke i opstart:
Ja    HKCU:Run    MSMSGS    "C:\Programmer\Messenger\msmsgs.exe" /background
Ja    HKLM:Run    Alcmtr    ALCMTR.EXE
Ja    HKLM:Run    ApnUpdater    "C:\Programmer\Ask.com\Updater\Updater.exe"
Ja    HKLM:Run    IgfxTray    "C:\WINDOWS\system32\igfxtray.exe"
Ja    HKLM:Run    regist    C:\Programmer\MySecurityCenter\Programs\RegistrationPopup.exe

Denne her kender jeg ikke, men tror også den kan fjernes i opstart:
Ja    HKLM:Run    UCam_Menu    "C:\Programmer\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Programmer\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

Ps Er der noget der ikke funger som du vil have det kan du altid genaktivere dem igen.
Avatar billede 220661 Ekspert
16. oktober 2011 - 22:12 #19
Lukker for idag. Kommer på igen i morgen eftermiddag.
16. oktober 2011 - 23:57 #20
PS: IE er fin nok, hvis man 'behandler' den ordentlig. Her er lidt tips:

IE - Funktioner - Administerer Tilføjelsesprogrammer ->
Værktøjslinier og udvidelser:
Deaktiver de fleste elementer der.

IE - Funktioner - Administerer Tilføjelsesprogrammer ->
Søgemaskiner:
Hvis der står noget med Bing, Yahoo, Live, Msn, ASK.?, ...
så [Fjern] dem
Nederst "Find flere Søgemaskiner" og find Google og sæt den til [Standard].

IE - Funktioner - Administerer Tilføjelsesprogrammer ->
Acceleratorer:
Fjern alle elementer der (hvis nogle ?)

---

IE - Funktioner - Internet Indstillinger ->
Fanen Advanceret:
[ ] Genbrug vinduer ved start af genveje
[X] Tøm mappen Temporary Internet Files, når browser lukkes

---

Afinstall diverse IE Toolbar som du alligevel ikke bruger direkte:
[LiveToolbar]
[MSNToolbar]
[YahooToolbar]
[ASKToolbar]
[DeamonToolbar]
[...]
[...]

---
16. oktober 2011 - 23:58 #21
Samt en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

------------------
Avatar billede Wally73 Mester
17. oktober 2011 - 07:17 #22
Se at komme af med det der My Security Center.
Det er en dansk produceret virus scanner, hvor de har brugt en scanner maskine fra en anden producent, men resultatet var ikke så godt, hvilket resulterede i en dårlig anmeldelelse, da det blev testet af spywarefri.dk.

Siden den dårlige anmeldelelse har alle der har omtalt programmet dårligt været jagtet af advokater.
Spywarefri havde, efter min mening, ret i deres kritik og jeg vil bestemt ikke råde nogen til at anvende et program fra et firma, der vælger at benytte advokater til at fjerne dårlig omtale i stedet for at bruge tid på at rette fejlene og udvikle produktet.

Der kører allerede Microsoft Security Essentials på maskinen, så maskinen er allerede sikret.
Avatar billede Wally73 Mester
17. oktober 2011 - 07:19 #23
Forresten så var en af de store anklager mod programmet at deres abonnement nærmest var umuligt at komme ud af, så sørg for at blive frameldt og have det på skrift.
Avatar billede heymaria Nybegynder
17. oktober 2011 - 11:02 #24
Hej jeg har fjernet den andet virus program
karise larry jeg forstår ikke hvad du mener jeg skal
17. oktober 2011 - 17:29 #25
Hvad forstår du ikke ved #20 + #21 ?
Avatar billede heymaria Nybegynder
17. oktober 2011 - 17:34 #26
Hej igen.
Jeg forstår helt præcist hvad det er du mener jeg skal gøre.
17. oktober 2011 - 17:40 #27
1) Vil gerne se en logtekst fra MalwareBytes, som du siger du HAR kørt OG fjernet 'snavset'... Filen/Teksten kan finde i MalwareBytes programmet under fanebladet [Logs] ... Vælg selvfølgelig den nyeste ...

2) Derefter #21 HiJackThis proceduren...
Avatar billede heymaria Nybegynder
17. oktober 2011 - 17:51 #28
Jeg sidder ikke lige lige ved min egen computer.
Jeg gør det senere.
17. oktober 2011 - 17:55 #29
PS: Du skal ikke selv lægge [svar]; er 'reserveret' til (til løsninger og pointgivning), som der står. Når man ser oversigten over spørgsmål, tror folk at der er lagt løsning/svar og så bliver spørgsmålet sprunget over...
Avatar billede heymaria Nybegynder
17. oktober 2011 - 18:02 #30
Okay det vidste jeg ikke..
Avatar billede 220661 Ekspert
17. oktober 2011 - 18:52 #31
Hej igen.
Hvordan er det gået med scanning med Malwarebytes?
Tak fordi du også deltager Karise Larry, når vi får en Hijackthis log.
Avatar billede heymaria Nybegynder
17. oktober 2011 - 18:55 #32
jeg har skannede Malwaresbytes og den er blevet en del hurtigere.
Avatar billede heymaria Nybegynder
17. oktober 2011 - 18:56 #33
her kommer der log test

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 7961

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16-10-2011 20:47:01
mbam-log-2011-10-16 (20-47-01).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 204467
Tid gået: 36 minut(ter), 4 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 2
Inficerede Mapper: 5
Inficerede Filer: 20

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Inficerede Mapper:
c:\programmer\registry victor (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\hyperlinks (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder (Rogue.RegistryVictor) -> Quarantined and deleted successfully.

Inficerede Filer:
c:\documents and settings\medion e1210\dokumenter\downloads\registryvictor_setup.exe (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\registry victor schedule.job (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\rwoptimizer.ini (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\Settings.ini (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\aldi danmark.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\Desktop.ini (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\medion danmark.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\msn.com.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\oversigt over radiostationer.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\hyperlinks\desktop.ini (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\hyperlinks\foreslåede websteder.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\hyperlinks\gratis hotmail.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\hyperlinks\tilpas links.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\internet explorer-websted på microsoft.com.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\marketplace.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\microsoft derhjemme.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\microsoft på arbejde.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\microsoft store.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\tilføjelsesprogrammer til internet explorer.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
c:\programmer\registry victor\utilities\favorites\microsoft-websteder\velkommen til internet explorer 7.url (Rogue.RegistryVictor) -> Quarantined and deleted successfully.
Avatar billede heymaria Nybegynder
17. oktober 2011 - 18:58 #34
hej
skal jeg så lave denne HiJackThis?
17. oktober 2011 - 19:02 #35
Jeps !!!
Avatar billede heymaria Nybegynder
17. oktober 2011 - 19:03 #36
Så har jeg lavet HiJackThis



ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:02:23, on 17-10-2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Programmer\Microsoft Security Client\Antimalware\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Programmer\System Control Manager\MSIService.exe
C:\WINDOWS\system32\PSIService.exe
c:\Programmer\Fælles filer\Protexis\License Service\PsiService_2.exe
C:\Programmer\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmer\HomeCinema\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmer\Microsoft Security Client\msseces.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programmer\System Control Manager\MGSysCtrl.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Documents and Settings\Medion E1210\Lokale indstillinger\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Medion E1210\Lokale indstillinger\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Medion E1210\Lokale indstillinger\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Medion E1210\Lokale indstillinger\Application Data\Google\Chrome\Application\chrome.exe
C:\Programmer\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Medion E1210\Dokumenter\Downloads\HiJackThis (1).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=100581
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Programmer\Soluto\soluto.exe /userinit,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [UCam_Menu] "C:\Programmer\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Programmer\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SynTPEnh] "C:\Programmer\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [RTHDCPL] "RTHDCPL.EXE"
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmer\HomeCinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
O4 - HKLM\..\Run: [MSC] "c:\Programmer\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [MGSysCtrl] "C:\Programmer\System Control Manager\MGSysCtrl.exe"
O4 - HKLM\..\Run: [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: S&end til OneNote - res://C:\PROGRA~1\MICROS~4\Office14\ONBttnIE.dll/105
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programmer\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programmer\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Sammenkædede OneNote-noter - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programmer\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Sammenkædede OneNote-noter - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programmer\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1290872115431
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1290881374953
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programmer\Fælles filer\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programmer\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Micro Star SCM - Unknown owner - C:\Programmer\System Control Manager\MSIService.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Programmer\Fælles filer\Protexis\License Service\PsiService_2.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmer\Cyberlink\Shared files\RichVideo.exe

--
End of file - 7124 bytes
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester