Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

HJT for en ven, tak :)

Af Maxi Supporter -=]CarlsberG[=- | 28-01-2005 15:30 | 1479 visninger | 18 svar, hop til seneste
Hej hol :) Kender en som har problemer med noget spyware på sin comp... Han kan bl.a. ikke ændre sin startside :/ Så sagde jeg lige ville smide hans log herind ;) For jeg ved i kan klare det ;) Her er den så: Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:PROGRA~1CAETRUST~1 ealmon.exe C:WINDOWSDit.exe C:WINDOWSsystem32RunDll32.exe C:WINDOWSmHotkey.exe C:WINDOWSCNYHKey.exe C:ProgrammerWinampwinampa.exe C:WINDOWSsystem32qttask.exe C:WINDOWSDitExp.exe C:ProgrammerCAeTrust AntivirusInoRpc.exe C:ProgrammerCAeTrust AntivirusInoRT.exe C:ProgrammerCAeTrust AntivirusInoTask.exe C:ProgrammerCASharedComponentsCA_LICLogWatNT.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerWinampwinamp.exe C:ProgrammerSpyware Doctorswdoctor.exe C:ProgrammerOvernetovernet.exe C:ProgrammerMSN Messengermsnmsgr.exe C:WINDOWSsystem32 tvdm.exe C:Documents and SettingsMikkelDokumenterModtagne filerHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSabout.htm R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammerSpybot - Search & DestroySDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:PROGRA~1SPYWAR~1 oolsiesdsg.dll O2 - BHO: (no name) - {9FCAF413-DC72-47B8-B45C-E08ED84DB513} - C:WINDOWSsystem32ehkp.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:PROGRA~1SPYWAR~1 oolsiesdpb.dll O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [Realtime Monitor] C:PROGRA~1CAETRUST~1 ealmon.exe -s O4 - HKLM..Run: [Dit] Dit.exe O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [AntivirusRegistration] C:ProgrammerExcid.com ApseTrust Antivirus RegistrationEzAntivirusRegistrationCheck.exe O4 - HKLM..Run: [CHotkey] mHotkey.exe O4 - HKLM..Run: [ledpointer] CNYHKey.exe O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSsystem32qttask.exe" -atboottime O4 - HKLM..Run: [zSPGuard] c:programmerpjwspguardspguard.exe /s O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - HKCU..Run: [Steam] C:ProgrammerValveSteam\Steam.exe -silent O4 - HKCU..Run: [Spyware Vanisher] c:spywarevanisher-freeFreeScanner.exe -FastScan O4 - HKCU..Run: [Spyware Doctor] "C:ProgrammerSpyware Doctorswdoctor.exe" /Q O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:PROGRA~1SPYWAR~1 oolsiesdpb.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O12 - Plugin for .mov: C:ProgrammerInternet ExplorerPLUGINS pqtplugin.dll O14 - IERESET.INF: START_PAGE_URL= http://www.msn.dk[...] O18 - Filter: text/html - {BB3A5A5F-4F72-4D46-82BC-35297405D139} - C:WINDOWSsystem32ehkp.dll
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#1
artzuh, ikke logget ind
Gæst
28-01-2005 15:32

Rapporter til Admin
O14 - IERESET.INF: START_PAGE_URL= http://www.msn.dk[...] Prøv at ændre den, har ingen idé om det virker - men prøv :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#2
-=]CarlsberG[=-
Maxi Supporter
28-01-2005 15:38

Rapporter til Admin
#1 Hehe, tror lige jeg venter til der kommer en af dem som har lidt mere forstand på det :) KimInChul eller Cookie* fx :D Har selv lidt på fornemmelsen at det er: R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank og R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank Men har alt for lidt forstand på det :)
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#3
lirkeren
Semibruger
28-01-2005 19:51

Rapporter til Admin
jeg er også helt ny i der her game, men så vidt jeg kan se er det de her der skal fjernes R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSabout.htm R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks Men jeg lurer på om der ikke ligger en eller anden fil, der også skal fjernes ved samme lejlighed... så du må hellere vente på specialisterne...
--
#4
lirkeren
Semibruger
28-01-2005 19:54

Rapporter til Admin
den der sp.html er nok noget snavs i alt fald
--
#5
Davids
Superbruger
28-01-2005 20:06

Rapporter til Admin
I kan prøve at køre den igennem den her side... Den skulle eftersigende tage det værste. http://www.hijackthis.de[...] Så kan i jo få en af dem der kan finde ud af det, til at rense det sidste når de har tid :)
--
#6
*Cookie
Supporter Aspirant
28-01-2005 21:03

Rapporter til Admin
#5 Inden du går rundt og anbefaler alle at bruge det site, synes jeg, du lige skylder dem at læse denne tråd - især indlæg #22 men også et indlæg højere oppe postet af Armageddon: http://www.hol.dk[...] - og så ellers krydse fingre for, at deres netforbindelse ikke ryger! #0 Jeg skal nok kigge på loggen nu. Vender tilbage om lidt. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#7
lirkeren
Semibruger
28-01-2005 21:17

Rapporter til Admin
venter spændt...
--
#8
*Cookie
Supporter Aspirant
28-01-2005 21:28

Rapporter til Admin
Hej #0. I har ikke fået hele loggen med, men jeg kan se, din ven har XP. Kan dog ikke se, om han har fået de sidste opdateringer. I har også brugt den gamle version af HJT, så der mangler nogle oplysninger :o). Men loggen er lidt snavset, så det kan vi lige fixe. Hent disse værktøjer men vent med at bruge dem til jeg siger til: CWShredder http://www.mdegn.dk[...] AboutBuster http://downloads.subratam.org[...] Deaktiver så systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Afinstaller så Spyware Doctor og Spyware Vanisher via Start => Kontrolpanel => Tilføj eller fjern Programmer, hvis de er der. Sorry, men de hører under kategorien "falske spyware removers" :o/. Kør så en ny scanning med HJT og sæt flueben ved disse, hvis de stadig er der: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:DOCUME~1MikkelLOKALE~1Tempsp.dll/sp.html R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSabout.htm R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank O2 - BHO: (no name) - {9FCAF413-DC72-47B8-B45C-E08ED84DB513} - C:WINDOWSsystem32ehkp.dll O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSsystem32qttask.exe" -atboottime O4 - HKCU..Run: [Spyware Vanisher] c:spywarevanisher-freeFreeScanner.exe -FastScan O4 - HKCU..Run: [Spyware Doctor] "C:ProgrammerSpyware Doctorswdoctor.exe" /Q O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:PROGRA~1SPYWAR~1 oolsiesdpb.dll O18 - Filter: text/html - {BB3A5A5F-4F72-4D46-82BC-35297405D139} - C:WINDOWSsystem32ehkp.dll Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\DOCUME~1\Mikkel\LOKALE~1\Temp\sp.dll <<<< Slet filen C:\WINDOWS\system32\ehkp.dll <<<< Slet filen c:\spywarevanisher-free\ <<<< Slet mappen C:\Programmer\Spyware Doctor\ <<<< Slet mappen C:\WINDOWS\system32\ehkp.dll <<<< Slet filen C:\PROGRA~1\SPYWAR~1\ <<<< Slet mappen Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Scan så med CWShredder og AboutBuster. I må først aktivere systemgendannelsen igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med den nye version af HJT ( v1.99.0) ( http://www.mdegn.dk[...] ) og smid loggen herind til kontrol. //*Cookie P.S. #7 - *LOL*!
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#9
lirkeren
Semibruger
28-01-2005 21:46

Rapporter til Admin
hey cockie hvd er de her for nogen?? O2 - BHO: (no name) - {9FCAF413-DC72-47B8-B45C-E08ED84DB513} - C:WINDOWSsystem32ehkp.dll O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - HKCU..Run: [Spyware Vanisher] c:spywarevanisher-freeFreeScanner.exe -FastScan O4 - HKCU..Run: [Spyware Doctor] "C:ProgrammerSpyware Doctorswdoctor.exe" /Q O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:PROGRA~1SPYWAR~1 oolsiesdpb.dll O18 - Filter: text/html - {BB3A5A5F-4F72-4D46-82BC-35297405D139} - C:WINDOWSsystem32ehkp.dll De sidste ser da ud til at være legale.. Hvor dælan ser at de ikke er det... Har prøvet google
--
#10
*Cookie
Supporter Aspirant
28-01-2005 22:11

Rapporter til Admin
#9 >>>>> "Falske spyware removers": O4 - HKCU..Run: [Spyware Vanisher] c:spywarevanisher-freeFreeScanner.exe -FastScan O4 - HKCU..Run: [Spyware Doctor] "C:ProgrammerSpyware Doctorswdoctor.exe" /Q >>>>> Ikke malware, men fixes for at optimere systemet. Læg mærke til, at de ikke skal slettes, men kun fixes: O4 - HKLM..Run: [WinampAgent] C:ProgrammerWinampwinampa.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present >>>>> Nej, de er ingen steder at finde på nettet - før nu måske? Prøv Google igen. Kunne være sjovt at se, om du så får denne tråd frem :D?! Men det er så en beslutning/et valg, man som "spyware-bekæmper" må træffe. Jeg har valgt IKKE at lade tvivlen komme dem til gode, da filerne ikke lyder til at være legale systemfiler - og fordi de ligger under System32-mappen, hvor meget malware ofte lægger sig. Man kan tage fejl, men det er den "risiko", man må løber, når man som "spyware-bekæmper" støder på "nyt" malware, som ingen andre har hørt/set/skrevet om før - hvilket desværre sker jævnligt i denne "branche". O2 - BHO: (no name) - {9FCAF413-DC72-47B8-B45C-E08ED84DB513} - C:WINDOWSsystem32ehkp.dll O18 - Filter: text/html - {BB3A5A5F-4F72-4D46-82BC-35297405D139} - C:WINDOWSsystem32ehkp.dll Godt at se, at du måske har mod på at kaste dig ud i det! Jeg kan evt. maile dig et par tips, hvis du vil :o)? //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#11
Mikkel
Gæst
28-01-2005 22:41

Rapporter til Admin
Det er mig som havde problemer Tusind tak Cookie... Nu virker det hele igen :P
--
Gæstebruger, opret dit eget login og få din egen signatur.
#12
*Cookie
Supporter Aspirant
28-01-2005 22:45

Rapporter til Admin
#11 Det var så lidt, men vil du ikke lige smide en ny HJT log herinde for sikkerheds skyld? Jeg vil meget gerne kunne konstatere, at den er helt ren, inden jeg evt. råder dig til at aktivere systemgendannelsen igen :o)! //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#13
lirkeren
Semibruger
29-01-2005 10:10

Rapporter til Admin
Ja tak det må du meget gerne
--
#14
Mikkel
Gæst
29-01-2005 11:01

Rapporter til Admin
Her er den: Logfile of HijackThis v1.99.0 Scan saved at 11:01:17, on 29-01-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:PROGRA~1CAETRUST~1 ealmon.exe C:WINDOWSDit.exe C:WINDOWSsystem32RunDll32.exe C:WINDOWSmHotkey.exe C:WINDOWSCNYHKey.exe C:ProgrammerMSN Messengermsnmsgr.exe C:WINDOWSDitExp.exe C:ProgrammerCAeTrust AntivirusInoRpc.exe C:ProgrammerCAeTrust AntivirusInoRT.exe C:ProgrammerCAeTrust AntivirusInoTask.exe C:ProgrammerCASharedComponentsCA_LICLogWatNT.exe C:WINDOWSSystem32 vsvc32.exe C:WINDOWSsystem32wuauclt.exe C:ProgrammerInternet Exploreriexplore.exe D:MikkelExe FilerHijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammerSpybot - Search & DestroySDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:PROGRA~1SPYWAR~1 oolsiesdsg.dll (file missing) O4 - HKLM..Run: [Realtime Monitor] C:PROGRA~1CAETRUST~1 ealmon.exe -s O4 - HKLM..Run: [Dit] Dit.exe O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [AntivirusRegistration] C:ProgrammerExcid.com ApseTrust Antivirus RegistrationEzAntivirusRegistrationCheck.exe O4 - HKLM..Run: [CHotkey] mHotkey.exe O4 - HKLM..Run: [ledpointer] CNYHKey.exe O4 - HKLM..Run: [zSPGuard] c:programmerpjwspguardspguard.exe /s O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - HKCU..Run: [Steam] C:ProgrammerValveSteam\Steam.exe -silent O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O12 - Plugin for .mov: C:ProgrammerInternet ExplorerPLUGINS pqtplugin.dll O23 - Service: CA License Client - Computer Associates - C:ProgrammerCASharedComponentsCA_LIClic98rmt.exe O23 - Service: CA License Server - Computer Associates - C:ProgrammerCASharedComponentsCA_LIClic98rmtd.exe O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoRpc.exe O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoRT.exe O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - C:ProgrammerCAeTrust AntivirusInoTask.exe O23 - Service: Event Log Watch - Computer Associates - C:ProgrammerCASharedComponentsCA_LICLogWatNT.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe Mvh. Mikkel
--
Gæstebruger, opret dit eget login og få din egen signatur.
#15
lirkeren
Semibruger
29-01-2005 11:15

Rapporter til Admin
tror også at denne her skal væk O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:PROGRA~1SPYWAR~1 oolsiesdsg.dll (file missing)
--
#16
*Cookie
Supporter Aspirant
29-01-2005 14:10

Rapporter til Admin
#14 Godt du fik hele loggen og den nye version HJT med denne gang, så jeg kunne se, at dit system er fint opdateret m.m. :o)! Din log er ren, men af kosmetiske årsager kan du lige køre HJT igen, sæt flueben ved og fix nedenstående, som du ikke fik med i første omgang: O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:PROGRA~1SPYWAR~1 oolsiesdsg.dll (file missing) O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present Luk så programmet og ryd op efter al snavset ved at slette midlertidige internetfiler, tempfiler og cookies samt tømme Papirkurven. Nu må du godt aktivere systemgendannelse igen og genstart PC. Kontrol-log ikke nødvendigt. Rensningen er overstået, så FLOT kæmpet :o)! ----- Du får lige nogle af mine yndlingsprogrammer til yderligere beskyttelse af din PC, selv om du sikkert kender dem i forvejen. De er alle freeware, tager det værste snavs og bør køres jævnligt. Installer, opdater online, kør og fix/fjern det, de finder. Ad-aware SE Personal Edition 1.05 http://www.lavasoft.de[...] SpyBot S&D http://www.safer-networking.org[...] Her skal du bruge Immunisering samt TeaTimer. SpywareBlaster http://www.javacoolsoftware.com[...] Her skal du bruge Enable All Protection. Og så lige min yndlingsfreeware-firewall: Sygate Personal Firewall http://download.com.com[...] ----- P.S. Selv tak. Det er altid en fornøjelse at hjælpe brugere, der ikke bare takker pænt bagefter, men også gider at følge op på tråden og selv gøre en indsat under hele rensningen :o)! ----- #13 Troede du sagde ja tak til, at Mikkel skulle poste en kontrollog og kunne slet ikke forstå det – indtil jeg fandt ud af, du sagde ja tak til mail *LOL*! Jeg mailer :o)! #15 Jeps, du er allerede ved at lære det :o)! ----- Fortsat god WK til jer begge. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#17
-=]CarlsberG[=-
Maxi Supporter
29-01-2005 15:04

Rapporter til Admin
Takker da for jeres hjælp ;) Især Cookie... Du er da også velkommen til at sende mig en lille mail, med et par tricks :) For vil gerne selv prøve at kaste mig ud i HJT logs :D
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#18
lirkeren
Semibruger
29-01-2005 20:17

Rapporter til Admin
#16 ja, det var den mail, jeg snakkede om, kan godt se, jeg må være lidt mere præcis... ser frem til mailen dog - var sikker på at den jeg nævnte var den eneste ... :)
--

Opret svar til indlægget: HJT for en ven, tak :)

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning