* Uofficiel Black/White liste V3
|
Denne tråd er over 6 måneder gammel
Er du sikker på, at du har noget relevant at tilføje?
Hvorfor kommer der pop-up?Af Gæst KyOsHo | 12-01-2005 15:51 | 2526 visninger | 55 svar, hop til seneste
Jeg har lige formateret harddisken, og har så installeret WinXP. Jeg har det problem, at når jeg trykker på min bruger, og den går til skrivebordet, kommer der 3-5 pop-ups HVER gang. Jeg har ikke engang nået at gå ind på en hjemmeside :S Selv første gang jeg loggede på min bruger, kom de.. Nogen der kan hjælpe??!
Mvh KyOsHo --
Gæstebruger, opret dit eget login og få din egen signatur.
#1 Det er en org. cd. Jeg ved ikke hvad partitioner er?? Den spurgte om noget mht. det, men trykkede bare at den skulle lave den blive.. Jeg har kun én harddisk.
Hjalp det?? -- Gæstebruger, opret dit eget login og få din egen signatur. Der ligger 3 filer på c-drevet. Kan ikke slette dem da de er i brug.. Kan det være dem?? De hedder 12s17, 1217 og jksa
-- Gæstebruger, opret dit eget login og få din egen signatur. Hej.
Har du flere partitioner på din disk, kommer der vel noget fra en af de andre.
Kender i øvrigt ikke vildt meget til XP, bruger Win2000. Er det en original CD?
M.v.h. Jørn -- Ikke alt nyt er bedre. har du msn plus? Det er altid det! Afinstaller det og se om det forsvinder. -- --=Jeps ny profil tidligere peterref=-- #4 Jeg har jo slettet alt - tror jeg da.. Og nej, have ikke msn plus.
-- Gæstebruger, opret dit eget login og få din egen signatur. Logfile of HijackThis v1.99.0
Scan saved at 19:02:37, on 12-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32Realplaysvc.exe
C:WINDOWSlsasss.exe
C:ProgrammerMSN AppsUpdater 1.02.3000.1001damsnappau.exe
C:WINDOWSSystem32ctfmon.exe
c:12s17.exe
c:jksa.exe
c:1217.exe
C:DOCUME~1SJOVOG~1LOKALE~1Tempiinstall.exe
C:ProgrammerISTsvcistsvc.exe
C:WINDOWSldafiy.exe
C:Program FilesInternet Optimizeroptimize.exe
C:Program FilesDeskAd ServiceDeskAdServ.exe
C:Program FilesDeskAd ServiceDeskAdKeep.exe
C:Program FilesInternet Optimizeractalert.exe
C:WINDOWSSystem32fensvc32.exe
C:ProgrammerBullsEye Networkinargains.exe
C:WINDOWSlsasss.exe
C:WINDOWSSystem32exdl1.exe
C:WINDOWSlsasss.exe
C:WINDOWSlsasss.exe
C:Documents and SettingsSjov og spilSkrivebordHijackThis.exe
c:programmer180solutionssais.exe
C:WINDOWSlsasss.exe
C:WINDOWSsystem32cmd.exe
C:WINDOWSsystem32ftp.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.couldnotfind.com[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.couldnotfind.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.dk[...]
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.dk[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.couldnotfind.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com http://ftp.f-secure.com[...] http://ftp.sophos.com[...] go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch[...] http://www.avp.com[...] http://www.avp.ru[...] http://www.awaps.net[...] http://www.ca.com[...] http://www.f-secure.com[...] http://www.kaspersky.ru[...] http://www.mcafee.com[...] http://www.my-etrust.com[...] http://www.nai.com[...] http://www.networkassociates.com[...] http://www.sophos.com[...] http://www.symantec.com[...] http://www.trendmicro.com[...] http://www.viruslist.com[...] http://www.viruslist.ru[...] www3.ca.com
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:WINDOWS
em220.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:WINDOWSwsem302.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:ProgrammerMSN AppsST 1.02.3000.1002en-xustmain.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:ProgrammerSideFindsfbho.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN Toolbar 1.02.3000.1001damsntb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:WINDOWSSystem32msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN Toolbar 1.02.3000.1001damsntb.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:PROGRA~1ISTbaristbar.dll
O4 - HKLM..Run: [Microsofts media] Realplaysvc.exe
O4 - HKLM..Run: [lsasss.exe] C:WINDOWSlsasss.exe
O4 - HKLM..Run: [sd]chgf] C:WINDOWSSystem32iwxscelafmuwff.exe
O4 - HKLM..Run: [msnappau] "C:ProgrammerMSN AppsUpdater 1.02.3000.1001damsnappau.exe"
O4 - HKLM..Run: [IST Service] C:ProgrammerISTsvcistsvc.exe
O4 - HKLM..Run: [SdbiSKh] C:WINDOWSldafiy.exe
O4 - HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe"
O4 - HKLM..Run: [DeskAd Service] C:Program FilesDeskAd ServiceDeskAdServ.exe
O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe
O4 - HKLM..Run: [Fen Startups] fensvc32.exe
O4 - HKLM..Run: [rkhydol] C:WINDOWS
khydol.exe
O4 - HKLM..Run: [BullsEye Network] C:ProgrammerBullsEye Networkinargains.exe
O4 - HKLM..Run: [Power Scan] C:ProgrammerPower Scanpowerscan.exe
O4 - HKLM..RunServices: [Microsofts media] Realplaysvc.exe
O4 - HKLM..RunServices: [sd]chgf] C:WINDOWSSystem32iwxscelafmuwff.exe
O4 - HKLM..RunServices: [Fen Startups] fensvc32.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:ProgrammerSideFindsidefind.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com[...]
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com[...]
O23 - Service: ZESOFT - Unknown - C:WINDOWSzeta.exe
Har kørt ad-aware.. Kan ikke gøre noget. den melder konstant fejl! -- Gæstebruger, opret dit eget login og få din egen signatur. Den kom vidst ikk rigtigt :S
Logfile of HijackThis v1.99.0
Scan saved at 19:02:37, on 12-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32Realplaysvc.exe
C:WINDOWSlsasss.exe
C:ProgrammerMSN AppsUpdater 1.02.3000.1001damsnappau.exe
C:WINDOWSSystem32ctfmon.exe
c:12s17.exe
c:jksa.exe
c:1217.exe
C:DOCUME~1SJOVOG~1LOKALE~1Tempiinstall.exe
C:ProgrammerISTsvcistsvc.exe
C:WINDOWSldafiy.exe
C:Program FilesInternet Optimizeroptimize.exe
C:Program FilesDeskAd ServiceDeskAdServ.exe
C:Program FilesDeskAd ServiceDeskAdKeep.exe
C:Program FilesInternet Optimizeractalert.exe
C:WINDOWSSystem32fensvc32.exe
C:ProgrammerBullsEye Networkinargains.exe
C:WINDOWSlsasss.exe
C:WINDOWSSystem32exdl1.exe
C:WINDOWSlsasss.exe
C:WINDOWSlsasss.exe
C:Documents and SettingsSjov og spilSkrivebordHijackThis.exe
c:programmer180solutionssais.exe
C:WINDOWSlsasss.exe
C:WINDOWSsystem32cmd.exe
C:WINDOWSsystem32ftp.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.couldnotfind.com[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.couldnotfind.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.dk[...]
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.dk[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.couldnotfind.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com http://ftp.f-secure.com[...] http://ftp.sophos.com[...] go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch[...] http://www.avp.com[...] http://www.avp.ru[...] http://www.awaps.net[...] http://www.ca.com[...] http://www.f-secure.com[...] http://www.kaspersky.ru[...] http://www.mcafee.com[...] http://www.my-etrust.com[...] http://www.nai.com[...] http://www.networkassociates.com[...] http://www.sophos.com[...] http://www.symantec.com[...] http://www.trendmicro.com[...] http://www.viruslist.com[...] http://www.viruslist.ru[...] www3.ca.com
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:WINDOWS
em220.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:WINDOWSwsem302.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:ProgrammerMSN AppsST 1.02.3000.1002en-xustmain.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:ProgrammerSideFindsfbho.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN Toolbar 1.02.3000.1001damsntb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:WINDOWSSystem32msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN Toolbar 1.02.3000.1001damsntb.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:PROGRA~1ISTbaristbar.dll
O4 - HKLM..Run: [Microsofts media] Realplaysvc.exe
O4 - HKLM..Run: [lsasss.exe] C:WINDOWSlsasss.exe
O4 - HKLM..Run: [sd]chgf] C:WINDOWSSystem32iwxscelafmuwff.exe
O4 - HKLM..Run: [msnappau] "C:ProgrammerMSN AppsUpdater 1.02.3000.1001damsnappau.exe"
O4 - HKLM..Run: [IST Service] C:ProgrammerISTsvcistsvc.exe
O4 - HKLM..Run: [SdbiSKh] C:WINDOWSldafiy.exe
O4 - HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe"
O4 - HKLM..Run: [DeskAd Service] C:Program FilesDeskAd ServiceDeskAdServ.exe
O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe
O4 - HKLM..Run: [Fen Startups] fensvc32.exe
O4 - HKLM..Run: [rkhydol] C:WINDOWS
khydol.exe
O4 - HKLM..Run: [BullsEye Network] C:ProgrammerBullsEye Networkinargains.exe
O4 - HKLM..Run: [Power Scan] C:ProgrammerPower Scanpowerscan.exe
O4 - HKLM..RunServices: [Microsofts media] Realplaysvc.exe
O4 - HKLM..RunServices: [sd]chgf] C:WINDOWSSystem32iwxscelafmuwff.exe
O4 - HKLM..RunServices: [Fen Startups] fensvc32.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:ProgrammerSideFindsidefind.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com[...]
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com[...]
O23 - Service: ZESOFT - Unknown - C:WINDOWSzeta.exe
-- Gæstebruger, opret dit eget login og få din egen signatur. Den kan ikke vise alt hvad jeg sætter ind :S Fandme underligt. -- Gæstebruger, opret dit eget login og få din egen signatur. Prøver af 2 gange..
C:WINDOWSSystem32ctfmon.exe
c:12s17.exe
c:jksa.exe
c:1217.exe
C:DOCUME~1SJOVOG~1LOKALE~1Tempiinstall.exe
C:ProgrammerISTsvcistsvc.exe
C:WINDOWSldafiy.exe
C:Program FilesInternet Optimizeroptimize.exe
C:Program FilesDeskAd ServiceDeskAdServ.exe
C:Program FilesDeskAd ServiceDeskAdKeep.exe
C:Program FilesInternet Optimizeractalert.exe
C:WINDOWSSystem32fensvc32.exe
C:ProgrammerBullsEye Networkinargains.exe
C:WINDOWSlsasss.exe
C:WINDOWSSystem32exdl1.exe
C:WINDOWSlsasss.exe
C:WINDOWSlsasss.exe
C:Documents and SettingsSjov og spilSkrivebordHijackThis.exe
c:programmer180solutionssais.exe
C:WINDOWSlsasss.exe
C:WINDOWSsystem32cmd.exe
C:WINDOWSsystem32ftp.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.couldnotfind.com[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.couldnotfind.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.dk[...]
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.dk[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.couldnotfind.com[...]
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com http://ftp.f-secure.com[...] http://ftp.sophos.com[...] go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch[...] http://www.avp.com[...] http://www.avp.ru[...] http://www.awaps.net[...] http://www.ca.com[...] http://www.f-secure.com[...] http://www.kaspersky.ru[...] http://www.mcafee.com[...] http://www.my-etrust.com[...] http://www.nai.com[...] http://www.networkassociates.com[...] http://www.sophos.com[...] http://www.symantec.com[...] http://www.trendmicro.com[...] http://www.viruslist.com[...] http://www.viruslist.ru[...] www3.ca.com
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:WINDOWS
em220.dll
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:WINDOWSwsem302.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:ProgrammerMSN AppsST 1.02.3000.1002en-xustmain.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:ProgrammerSideFindsfbho.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN Toolbar 1.02.3000.1001damsntb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:WINDOWSSystem32msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:ProgrammerMSN AppsMSN Toolbar 1.02.3000.1001damsntb.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:PROGRA~1ISTbaristbar.dll
O4 - HKLM..Run: [Microsofts media] Realplaysvc.exe
O4 - HKLM..Run: [lsasss.exe] C:WINDOWSlsasss.exe
O4 - HKLM..Run: [sd]chgf] C:WINDOWSSystem32iwxscelafmuwff.exe
O4 - HKLM..Run: [msnappau] "C:ProgrammerMSN AppsUpdater 1.02.3000.1001damsnappau.exe"
O4 - HKLM..Run: [IST Service] C:ProgrammerISTsvcistsvc.exe
O4 - HKLM..Run: [SdbiSKh] C:WINDOWSldafiy.exe
O4 - HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe"
O4 - HKLM..Run: [DeskAd Service] C:Program FilesDeskAd ServiceDeskAdServ.exe
O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe
O4 - HKLM..Run: [Fen Startups] fensvc32.exe
O4 - HKLM..Run: [rkhydol] C:WINDOWS
khydol.exe
O4 - HKLM..Run: [BullsEye Network] C:ProgrammerBullsEye Networkinargains.exe
O4 - HKLM..Run: [Power Scan] C:ProgrammerPower Scanpowerscan.exe
O4 - HKLM..RunServices: [Microsofts media] Realplaysvc.exe
O4 - HKLM..RunServices: [sd]chgf] C:WINDOWSSystem32iwxscelafmuwff.exe
O4 - HKLM..RunServices: [Fen Startups] fensvc32.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:ProgrammerSideFindsidefind.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
elated.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com[...]
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com[...]
O23 - Service: ZESOFT - Unknown - C:WINDOWSzeta.exe
Den viser ALT inden jeg trykker opret svar.. bagefter er der kun en fjerdedel eller mindre.. -- Gæstebruger, opret dit eget login og få din egen signatur. Nu er det hele der vidst. Første del i mit forrige indlæg og anden del i dét før dét her. -- Gæstebruger, opret dit eget login og få din egen signatur. Hvad skal jeg gøre?? Sidder ved en anden computer nu, da den ene hele tiden melder fejl. Har du msn?? [email protected] -- Gæstebruger, opret dit eget login og få din egen signatur. har du installeret SP2 på den ?
ellers gå ind i kontrolpanel - administration - tjenester og deaktiver Windows Messenger (den har ikke noget med msn at gøre), den har en svaghed der gør at man kan sende popup-reklamer igennem den -- Today I become the Enemy #12
DAMN, din stakkel! Det er HOL, der ikke kan tage hele loggen. Sker nogle gange.
Prøv at uploade den her >>>> http://www.kixza.dk[...] <<<< i stedet for og smid linken herind, så vi kan få fat i det.
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#13
Nej, han har SP1 .... og bare det lidt jeg kan se af hans log viser en del snavs, så ingen tvivl nu. Det kan afhjælpes med HJT :o)!
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#16
Jeps, det lykkedes :o)! Jeg skal nok kigge på den, men kan nok først komme online igen om 1-1½ times tid. Skal til at spise nu - er lidt sulten :o/.
Men jeg checker tråden igen senere - og poster et svar til dig, hvis ikke andre har gjort det inden. Håber, du kan vente så længe...
//*Cookie
-- Gæstebruger, opret dit eget login og få din egen signatur. Helt i orden. Bare det at du vil hjælpe er fedt for mig! Men jeg har prøvet at slette nogle filer jeg mente ikke hørte til. -- Gæstebruger, opret dit eget login og få din egen signatur. Hmm, tror den ene fil, jeg slettede, var vigtig. Den kunne ikke lukke ned.. Så nu jeg igang med at formatere og installere XP igen. Der går nok omkring en times tid. Laver en HJT bagefter. -- Gæstebruger, opret dit eget login og få din egen signatur. lsasss.exe er en orm, nærmere bestemt w32.Sasser.E. Du kan fjerne ved at følge instruktionerne på nedenstående link. Du skal dog lige være opmærksom på at windows har en fil som næsten hedder det samme(lsass.exe), men den skal du ikke fjerne! Den "rigtige" lsass.exe ligger i c:\windowssystem32.
http://securityresponse.symantec.com[...] -- S: Fulltower AOpen HX08. #19
AIIII, ikke selv slette! Du skal heller ikke formatere og komme med en ny log. Så skal jeg begynde forfra med at tyde den! Er i gang :o( !
//*Cookie
-- Gæstebruger, opret dit eget login og få din egen signatur. Den er færdig om et kvarter.. Så er loggen jo nok også mindre.. Sorry! Du sagde du skulle spise, så jeg tænkte, jeg lige kunne nå det. -- Gæstebruger, opret dit eget login og få din egen signatur. #!9
DAMN, du skulle ikke have formateret igen. Rense loggen er jo i stedet for en formatering!
Det var en af de mest beskidte log, jeg har set til d.d. - hvorfor det tog lidt tid, men er næsten færdig med den nu. Men nu hvor du har formateret igen, skal jeg jo begynde forfra :o/!
Kan ikke garantere, jeg når det i aften så. Orker ikke at rense flere logs i aften, så hopper snart off-line.
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#23 Undskylder meget. Men du skrev en time til halvanden.. Men der er vel ikke ret meget når den lige er blevet formateret, eller?
-- Gæstebruger, opret dit eget login og få din egen signatur. #22
OK, så må du poste den, når du har den klar. Så må jeg se, hvor slem den er - og om jeg så når det i aften. I din gamle log var næsten hver eneste linie noget malware.
Ellers, håber jeg du kan vente til i morgen - eller at en anden kan hjælpe dig med din nye log inden.
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#25 Det fedt, bare du hjælper mig. Kan sagtens vente til i morgen. Poster loggen om lidt, hvis den anden computer tillader det :P -- Gæstebruger, opret dit eget login og få din egen signatur. Det ville have været en fordel hvis du havde download en fuld version af SP2 og installeret antivirus osv. FØR du gik på nettet, jeg har et udemærket link til en guide FØR man installere SP2. At gå på nettet med en frisk installation og så hente opdateringer osv. bagefter er ikke msart, da der nemt kan komme skidt ind.
LInket er i min profil.
Men ærgerligt for cookie der ellers var igang...stakkels kvinde. -- En høj bruger rating har intet med viden at gøre, men om nysgerrighed ;o)
Tak er et fattigt ord i det danske sprog.
http://service.futuremark.com[...] Nu har jeg lige startet op og lavet en HJT. Den er vidst blevet lidt bedre - tror jeg da :)
Den er her:
http://www.kixza.dk[...] -- Gæstebruger, opret dit eget login og få din egen signatur. #27
Tak for medfølelse ;o).
Det var egl. sjovt - og ikke mindst udfordrende - nok, mens jeg tydede den. Kunne ikke lade være med at trække på smilebåndet flere gange, fordi det som sagt var en af de mest beskidte logs, jeg har set ti. d.d. :D .... men OK, må indrømme, at det så ikke er så morsomt mere, når det nu ikke kan bruges til noget, snøft........ men det går nok :o).
#26
Glæder mig, du kan vente til i morgen, for jeg tror, jeg hopper off-line nu. Men post du bare, når du kan, så ser jeg på den i morgen aften, ikk'?
Og hvis du vil følge #27s råd, så PLEASE gør det, INDEN du poster en ny log, OK ;o)?
Sov sødt til jer begge, når I skal til det.
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#28
Det kan da umuligt være hele loggen :D?!?!?!
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
Tror også den bliver længere.. Endnu længere end den før!
Sov sødt du -- Gæstebruger, opret dit eget login og få din egen signatur. Hvis du formatere i stedet for at ligge installationen oveni burde du intet have på din PC overhovedet, har du flere partitioner? -- En høj bruger rating har intet med viden at gøre, men om nysgerrighed ;o)
Tak er et fattigt ord i det danske sprog.
http://service.futuremark.com[...] Nu tror jeg, jeg lader cookie om det. Hun har vidst ret meget styr på det der.
Her er loggen: http://www.kixza.dk[...]
Tør ikke røre computeren mere. Har pillet net-stikket ud (lagde loggen over på diskette, og uploadede den fra en anden computer, da den gik helt i kage). Og så håber jeg du kan hjælpe mig cookie.
Tak for hjælpen indtil nu!
Undskyld mit besvær..
Mvh KyOsHo -- Gæstebruger, opret dit eget login og få din egen signatur. JA hun ved meget om logger, men hvis du ikke formatere ALT på din pc følger der malware med, men må du jo selv om...ville bare være venlig så du vidste den sikreste måde at lave frisk installation på....hygge og selv tak -- En høj bruger rating har intet med viden at gøre, men om nysgerrighed ;o)
http://service.futuremark.com[...] Jeg mener at have formateret ALT. Altså formateret, slettet partitionen og installeret XP. Men har haft internettet sat til hele tiden - måske er det fejlen??
Må jeg ikke også lige høre, hvordan man downloader SP2 uden internet?? -- Gæstebruger, opret dit eget login og få din egen signatur. Forresten, den medlte en fejl under installering af XP. Den kunne ikke installere ntdos.sys - tror jeg da den hed. -- Gæstebruger, opret dit eget login og få din egen signatur. #33 så vidt jeg kan se er der en hel masse skidt :O -- BLaCK BoX : AOpen AK79G-1394 | AMD Barton 2,08 Ghz @ 2,303 Ghz | Leadtek 6800LE @ 12*1,6vp @ 406/968 | Kingston HyperX 512 MB DDR3000 :D
On Windows Server 2003 #37 Det tror jeg på. Jeg kunne næsten ikke gå ind på hol.dk - der kom hele tiden pop ups.. og så medlte den iexplore fejl..
#38 Jeg satte en startdiskette i computeren, startede op. Skrev format c: - og den formaterede op til og med 100%. Bagefter startede jeg op med cdrom support og installerede XP. -- Gæstebruger, opret dit eget login og få din egen signatur. #51 Hvad tid kan jeg ca. regne med dig? Bare så jeg ved hvornår jeg skal være på. -- Gæstebruger, opret dit eget login og få din egen signatur. #33 & #34
1.000 tak for kompliment – og tilliden :o)!
----
Nåh, nu har jeg kigget på din nye log, så håber ikke du imellem tiden har formateret igen.
Undskyld, men kunne igen ikke lade være med at trække på smilebåndet, for selv om den er blevet MEGET kortere, så er den - ligesom den 1. - stadig så snavset, at der næsten kun er malware i den ;D! Vi må hellere skynde os i gang!
Start med at deaktivere systemgendannelse.
(Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.)
Genstart og hent denne scanner – men vent med at køre den.
http://www.mwti.net[...]
Kør så en ny scanning med HJT og sæt flueben ved disse:
O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com http://ftp.f-secure.com[...] http://ftp.sophos.com[...] go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch[...] http://www.avp.com[...] http://www.avp.ru[...] http://www.awaps.net[...] http://www.ca.com[...] http://www.f-secure.com[...] http://www.kaspersky.ru[...] http://www.mcafee.com[...] http://www.my-etrust.com[...] http://www.nai.com[...] http://www.networkassociates.com[...] http://www.sophos.com[...] http://www.symantec.com[...] http://www.trendmicro.com[...] http://www.viruslist.com[...] http://www.viruslist.ru[...] www3.ca.com12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CHungryBHO Object - {BCF96FB4-5F1B-497B-AECC-910304A55011} - C:\WINDOWS\neti.dll
O2 - BHO: (no name) - {C5941EE5-6DFA-11D8-86B0-0002441A9695} - C:\WINDOWS\3_0_1browserhelper3.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\PROGRA~1\BARGAI~1\bin\apuc.dll (file missing)
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: FWN Toolbar - {3D0BDAB3-12F4-471C-8966-E35A2C6C7DE7} - C:\WINDOWS\system32\FWNToolbar.dll
O4 - HKLM\..\Run: [gtekfknnaapgyruwf] C:\WINDOWS\System32\shkbupafsrdojv.exe
O4 - HKLM\..\Run: [Microsoft QNC Service] MSnc32.exe
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [updater] C:\Programmer\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [SurfBuddy] rundll32 "C:\Program Files\SurfBuddy\sbuddy.dll",run
O4 - HKLM\..\Run: [CashBack] C:\Programmer\CashBack\bin\cashback.exe
O4 - HKLM\..\Run: [NaviSearch] C:\Programmer\NaviSearch\bin\nls.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Programmer\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfatx.exe
O4 - HKLM\..\RunServices: [Microsoft QNC Service] MSnc32.exe
O4 - HKLM\..\RunServices: [gtekfknnaapgyruwf] C:\WINDOWS\System32\shkbupafsrdojv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: ISEXEng - Unknown - C:\WINDOWS\System32\angelex.exe
Luk alle øvrige programvinduer så kun HJT er åben. Klik på "Fix checked".
Luk programmet og genstart i fejlsikret tilstand.
(Tryk F8 gentagne gange ved opstart)
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
C:\WINDOWS\System32\MSnc32.exe <<<< Slet filen
C:\Programmer\CashBack\ <<<< Slet mappen
C:\Programmer\NaviSearch\ <<<< Slet mappen
C:\Programmer\BullsEye Network\ <<<< Slet mappen
C:\WINDOWS\system32\defragfatx.exe <<< Slet filen
C:\WINDOWS\System32\nvms.dll <<<< Slet filen
C:\WINDOWS\neti.dll <<<< Slet filen
C:\WINDOWS\3_0_1browserhelper3.dll <<<< Slet filen
C:\WINDOWS\System32\mscb.dll <<<< Slet filen
C:\WINDOWS\System32\msbe.dll <<<< Slet filen
C:\PROGRA~1\BARGAI~1\ <<<< Slet mappen
C:\WINDOWS\system32\FWNToolbar.dll <<<< Slet filen
C:\Program Files\WebSpecials\ <<<< Slet mappen
C:\Program Files\SurfBuddy\ <<<< Slet mappen
C:\WINDOWS\System32\shkbupafsrdojv.exe <<<< Slet filen
C:\WINDOWS\System32\angelex.exe <<<< Slet filen
C:\WINDOWS\web\related.htm <<<< Slet filen
Jeg skal lige høre noget, da jeg ikke kan se hele mappenavnei din log. Er nedenstående din Incredibmail (staveplade)?
Hvis JA, skal du kun slette:
C:\PROGRA~1\INCRED~1\BHO\ <<<< Slet mappen
Hvis NEJ, må du godt slette en tand mere:
C:\PROGRA~1\INCRED~1\ <<<< Slet mappen
Tøm så Parpirkurven.
Start MWAV scanneren og sæt flueben i flg.:
Memory, Startup folders, drive, Registry, System folders og Services.
- og prik i flg.:
All local drives og Scan all files - Klik på scan.
Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler.
Genstart normalt. Kør en ny scanning med HJT og smid loggen herind til kontrol.
Og HUSK IKKE at lave alt muligt andet på den imellem tiden! Hverken formatere eller slette noget, du ikke er 120% sikker på, må slettes. Gør KUN, hvad jeg har beskrevet ovenfor, OK ;o)?
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
@40
DAMN, der gjorde HOL det igen! Mess up med mine tegn!
Så der hvor der står "–" - skal der bare være et " - " :o)!
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
Jeg har det problem, at hvis jeg skal downloade det der program, skal jeg på nettet. Og hvis jeg går på nettet inden pop ups er væk, bliver det lidt svært - de gør så computeren melder iexplore fejl..
Kan jeg vente med at downloade den, eller? -- Gæstebruger, opret dit eget login og få din egen signatur. #42
Ja, du kan bare vente med at downloade den. Det vigtigste er, at vi får renset din log (PC) først.
Ellers kunne du evt. downloade den fra den PC, du poster fra nu? Det skulle gerne kunne være på en diskette, USB, MP3-afspiller el.lign. Fylder så meget, så vidt jeg husker, men ellers bare vent til efter log-rensningen :o).
Pøj-pøj med det.
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
Jeg kan umiddelbart ikke genstarte i fejl-sikret tilstand. Jeg trykker på f8 gentagne gange. Sikker på det er den?? Den starter op helt normalt.
Takker endnu engang for hjælpen indtil nu. -- Gæstebruger, opret dit eget login og få din egen signatur. Den går bare til en "boot-menu" -- Gæstebruger, opret dit eget login og få din egen signatur. #45
Tsk, tsk, mit yndlings "problembarn" ;-p!
Huskede du at trykke gentagne gange inden Windows startede op? Ellers så prøv med F5 i stedet for.
Hvis det heller ikke virker, må du bare op i normal tilstand og slette de filer og mapper, der er muligt der. Resten må vi så slette med KillBox - men den tid, den glæde :o)!
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
og i den menu vælger du fejlsikret tilstand.. :-) -- Ske hvad der vil.
Ske skal der til!
Msn: [email protected] #46 Heh, tror jeg da på :p
Er det mugligt jeg, kan få din msn mail? Den finder viruser, og melder nogle errors i det der program. Det virker lidt åndsvagt at melde over HOL.dk hele tiden.
-- #48
Velkommen til klanen!
Jeg kan godt add'e dig på min MSN, hvis det er - men det kan så ikke blive før engang i aften. Er nemlig stadig på job - og har da ikke sådan noget skidt på min arbejds-PC ;o).
Hvad er NU problemet :D?
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#49 Lyder godt. Synes nemlig det virker temmelig dumt, at skrive herinde konstant.
Problemet er, at jeg ikke har noget anti-virus program. Så jeg kan ikke slette viruserne. Så skal jeg købe eScan, og det gør så, at jeg skal på nettet, hvorefter jeg får alt det der spam og virus - igen! Men hvordan undgår jeg spam og virus, hvis jeg ikke kan komme på nettet? Det er jo der de kommer. Jeg blev nød til at gå på nettet for at få eScan. -- #50
OK, jeg add'er dig engang i aften.
Kan du stadig ikke komme på nettet? Hvis du kan, så må du da godt køre de programmer, jeg nævnte under #6, hvis ikke du allerede har gjort det.
Her er så en rigtig god anti-virus, som endda er gratis :o)! Download den, så snart du kan komme på nettet igen:
Avast
http://www.avast.com[...]
Vi "ses" i aften.
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
#52
Ca. 20.30?
Er næsten lige kommet hjem, så skal lige have lidt at spise først. Så hopper jeg online og add'er dig. Så kan du bare dukke op, når du kan, OK?
//*Cookie
-- Gæstebruger, opret dit eget login og få din egen signatur. Ja, så er jeg vidst sluppet fri for al det lort, for at sige det på pænt dansk, takket være Cookie (hun er imponerende klog til det der - hun har nok brugt omkring 5-6 timer på mig - virkelig sødt af hende)!! Så hvis i har lign. problemer, kan jeg ikke andet end at råde jer til at spørge hende :) Takker rigtig mange gange!!
KyOsHo -- #54
Ai, hvor sødt af dig du også har postet din tak herinde - og 1000 tak for de flotte ord!
Vi snakkes ved i morgen :o)!
//*Cookie
-- Make somebody else's day - commit an act of kindness ... TODAY :o)!
Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.
Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.
Opret bruger | Login
|
Du skal være logget ind for at tilmelde dig nyhedsbrev.
Hvilken udbyder har du til internet? 425 personer har stemt - Mit energiselskab (Ewii f.eks) 12%
|
|
|