Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Lorte Spyware IGEN... HJT Tak :(

Af Maxi Supporter -=]CarlsberG[=- | 05-02-2005 02:52 | 1811 visninger | 68 svar, hop til seneste
Ja så er jeg på den igen, desværre... Kom ind på en side, og wupti, så fik jeg en masse lort på computeren, og det kan også tydeligt ses i loggen, men kan åbenbart ikke fjerne det hele selv :( Hjælp tak... Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32savedump.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:WINDOWSSystem32MMTrayLSI.exe C:WINDOWSSystem32MMTray2k.exe C:WINDOWSSystem32qttask.exe C:ProgrammerJavaj2re1.4.2_06injusched.exe C:WINDOWSsystem32 ethf.exe C:DOCUME~1DanielLOKALE~1Temp1A.tmp.exe C:WINDOWSSystem32sm.exe C:Program FilesInternet Optimizeroptimize.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32MsPMSPSv.exe C:WINDOWSsystem32addzs32.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe c:programmer180solutionssais.exe D:ProgrammerHiJackThisHijackThis.exe R3 - Default URLSearchHook is missing F3 - REG:win.ini: run=C:WINDOWSSystem32soft.exe O4 - HKLM..Run: [MMTrayLSI] C:WINDOWSSystem32MMTrayLSI.exe O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSystem32qttask.exe" -atboottime O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_06injusched.exe O4 - HKLM..Run: [nethf.exe] C:WINDOWSsystem32 ethf.exe O4 - HKLM..Run: [1A.tmp] C:DOCUME~1DanielLOKALE~1Temp1A.tmp.exe 2 10001 O4 - HKLM..Run: [Web Service] C:WINDOWSSystem32sm.exe O4 - HKLM..Run: [1A.tmp.exe] C:DOCUME~1DanielLOKALE~1Temp1A.tmp.exe 1 10001 O4 - HKLM..Run: [kalvsys] C:windowssystem32kalvchu32.exe O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe O4 - HKLM..Run: [Internet Optimizer] "C:Program FilesInternet Optimizeroptimize.exe" O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [ojqdobeh] C:WINDOWSojqdobeh.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.static.topconverting.com O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com[...] O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} - http://www.3dgroove.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalcity.com[...] En masse lort er jeg godt klar over!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#1
ottoman
Mega Supporter
05-02-2005 03:35

Rapporter til Admin
prøv at kør dette program: http://www.softpedia.com[...] plejer at kunne fjerne det
--
AMD 64 3200+|MSI K8N Neo Platinum|1GB OCZ PC4200|Sapphire Radeon 9800 SE GOLD AiW|WD 36GB Raptor/250GB sata fluid|Sony DRU-500AX|Zalman Lir|Audigy 2 ZS|Lepont SF 201T3BL|Zippy|fUnc|MX500|Acer AL732TFT
#2
thorkilry
Bruger Aspirant
05-02-2005 03:47

Rapporter til Admin
Prøv Spywarefri , jeg kan godt se der er et par stykker eller 5, men men men
--
Li-10B batterier til Li-10C lader. 3,7V 1090mAh til flere Olympus kameraer. Pris 160kr inkl. fragt.
#3
Theking2
Mega Supporter
05-02-2005 10:59

Rapporter til Admin
#2 Vi kan altså også godt klare det her! #0 Ja du har fået en masse. Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Åben Joblisten/Task Manager ved at trykke Ctrl + Alt + Delete samtidig, derefter skal du lukke følgende processor ethf.exe 1A.tmp.exe sais.exe Kør så en ny scanning med HJT og sæt flueben ved disse: R3 - Default URLSearchHook is missing F3 - REG:win.ini: run=C:WINDOWSSystem32soft.exe O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSystem32qttask.exe" -atboottime O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_06injusched.exe O4 - HKLM..Run: [nethf.exe] C:WINDOWSsystem32 ethf.exe O4 - HKLM..Run: [1A.tmp] C:DOCUME~1DanielLOKALE~1Temp1A.tmp.exe 2 10001 O4 - HKLM..Run: [Web Service] C:WINDOWSSystem32sm.exe O4 - HKLM..Run: [1A.tmp.exe] C:DOCUME~1DanielLOKALE~1Temp1A.tmp.exe 1 10001 O4 - HKLM..Run: [kalvsys] C:windowssystem32kalvchu32.exe O4 - HKLM..Run: [sais] c:programmer180solutionssais.exe O4 - HKLM..Run: [KernelFaultCheck] %systemroot% O4 - HKLM..Run: [ojqdobeh] C:WINDOWSojqdobeh.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.static.topconverting.com O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com[...] O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} - http://www.3dgroove.com[...] O16 - DPF: {FA3662C3-B8E8-11D6-A667-0010B556D978} (IWinAmpActiveX Class) - http://cdn.digitalcity.com[...] Hvis du ikke kender "Download med FlashGet" så tager vi den i næste omgang Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:/WINDOWS/System32/soft.exe >> Slet Filen C:/WINDOWS/system32/ethf.exe >> Slet Filen C:/DOCUME~1/Daniel/LOKALE~1/Temp/1A.tmp.exe 2 10001 >> Slet Filen C:/DOCUME~1/Daniel/LOKALE~1/Temp/1A.tmp.exe 1 10001 >> Slet Filen C:/WINDOWS/System32/sm.exe >> Slet Filen C:/windows/system32/kalvchu32.exe >> Slet Filen c:/programmer/180solutions/ >> Slet Mappen C:/WINDOWS/ojqdobeh.exe >> Slet Filen Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Du må først aktivere din systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#4
DAvidcw
Gæst
05-02-2005 11:25

Rapporter til Admin
Et simpelt råd. Brug Firefox, nul popup og nul spy.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#5
fgh
Gæst
05-02-2005 11:35

Rapporter til Admin
hmm.. hvad hjælper det entlig at deaktivere systemgendannelse??
--
Gæstebruger, opret dit eget login og få din egen signatur.
#6
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 12:04

Rapporter til Admin
Damn det pisser mig af... Hver eneste gang min comp bliver startet på ny, kommer der noget nyt lort frem!!! Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:WINDOWSSystem32MMTrayLSI.exe C:WINDOWSSystem32MMTray2k.exe C:WINDOWSisrvsdesktop.exe C:ProgrammerMSN MessengerMsnMsgr.Exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:WINDOWSsystem32addzs32.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe D:ProgrammerHiJackThisHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R3 - Default URLSearchHook is missing O4 - HKLM..Run: [MMTrayLSI] C:WINDOWSSystem32MMTrayLSI.exe O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] Her er den nye log! #4 Ja ved det, men synes bare det er lidt svært at vende sig til FF når man er vandt til IE
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#7
Theking2
Mega Supporter
05-02-2005 12:22

Rapporter til Admin
#5 Så gendanner filerne sig ikke igen. #6 Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Kør så en ny scanning med HJT og sæt flueben ved disse: R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R3 - Default URLSearchHook is missing O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Jeg spørger lige igen, bruger du den som hedder "Download med FlashGet"? Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:/WINDOWS/system32/jgwe.dll/sp.html#12345 Slet Filen hvis den er der. Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Du må først aktivere din systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#8
Kim In Chul
Giga Supporter
05-02-2005 12:52

Rapporter til Admin
TheKing2, jeg bliver nødt til at korrigere dig lidt:) Han skal gøre følgende: Fix de ting som du har sagt han skal, men angående det med at slette filer skal han slette disse: C:\WINDOWS\isrvs <<< Slet Mappen En anden ting er at han ikke kan slette den fil som du nævner, da en .dll fil ikke kan værre/eller fungere som en mappe. Derfor er det umuligt at finde, men du kan sætte ham til at slette det her: C:\WINDOWS\system32\jgwe.dll <<< Slet Filen, men rådfør dig med din egen log da der mangler noget af filnavnet... Bagefter synes jeg lige han skal prøve at køre en omgang CW-Shredder. Det er bare hvad jeg synes der skal gøres! //Kim In Chul
--
MSN: [email protected]
#9
Tommy
Gæst
05-02-2005 13:01

Rapporter til Admin
Jeg har et program som nok kan få bugt med det fleste af de spyware du døjer med. det hedder ganske enkel Microsoft AntiSpyware og det er freeware. Hvis du vil kan jeg sende det over MSN hvis du vil add: [email protected] til MSN så sender jeg det hvis du vil.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
Theking2
Mega Supporter
05-02-2005 13:06

Rapporter til Admin
#8 Helt i orden. Jeg havde fuldstændig glemt at skrive at isrvs mappen skulle fjernes Den anden du lige nævner havde jeg ikke lagt mærke til at der stod .dll. CW-Shredder programmet kender jeg ikke, jeg har nemlig aldrig prøvet. Han kunne også godt køre engang med den der Kaspersky scanner som fjerner temp files osv. Lige en sidste ting Kim. Hvis du vil være så venlig så snup lige et kig på denne da jeg har skrevet noget midt i mit indlæg som du gerne må svare på. http://www.hol.dk[...]
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#11
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 13:44

Rapporter til Admin
Går fandme snart amok :( Der kommer hele tiden nye ting... Nu er min startside fx ændret.. Var den ikke før... Der kommer pop'ups hvert 10 sek, og min SpywareGuard brokker sig hele tiden om en masse BHO som er blevet added eller sådan noget.. Bl.a. C:\Windows\sdkqo.dll ... Og en masse andet! Flashget er et program jeg bruger, så det skulle ikke gerne være noget snavs ved den... Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32MMTrayLSI.exe C:WINDOWSSystem32MMTray2k.exe C:windowssystem32mmojwkz.exe C:WINDOWSsystem32 ethf.exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:windowssystem32packager.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:WINDOWSsystem32addzs32.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe C:ProgrammerInternet Exploreriexplore.exe D:ProgrammerHiJackThisHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {82341895-A1EE-6A36-B4A4-5394B2CED036} - C:WINDOWSsdkqo.dll O4 - HKLM..Run: [MMTrayLSI] C:WINDOWSSystem32MMTrayLSI.exe O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O4 - HKLM..Run: [ffis] C:WINDOWSisrvsffisearch.exe O4 - HKLM..Run: [mmojwkz] c:windowssystem32mmojwkz.exe O4 - HKLM..Run: [kalvsys] C:windowssystem32kalvrcf32.exe O4 - HKLM..Run: [nethf.exe] C:WINDOWSsystem32 ethf.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com[...] O16 - DPF: v3cab - http://searchmiracle.com[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://static.topconverting.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - (no file) "tjgwe.dll" filen synes jeg ikke rigtig at kunne finde! Damn hvor jeg hader folk som synes det er fedt at lave spyware!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#12
*Cookie
Junior Supporter
05-02-2005 13:50

Rapporter til Admin
#11, Theking og Kim In Chul Jeg kigger lige på den. Tager dog lidt tid - pga min dårlige hånd :o/ ..... men please wait :o). //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#13
*Cookie
Junior Supporter
05-02-2005 13:53

Rapporter til Admin
#9 Tror desværre ikke det kan hjælpe denne log :o). Du kan forresten også lige læse dette indlæg, hvis det er..... http://www.hol.dk[...] //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#14
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 13:58

Rapporter til Admin
Åhh ja... Nu er der pludselig lige kommet en masse toolbars i mit IE, plus 6 Ikoner med alt mulig lort på mit skrivebord, uden jeg har rørt en finger!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#15
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 14:03

Rapporter til Admin
Surprise! Virus til mig... TROJ_AGENT.AE ... C:\Windows\winagent.exe ... Virus scanner kan ikke cleane den, men den har quarantined den i stedet!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#16
*Cookie
Junior Supporter
05-02-2005 14:43

Rapporter til Admin
Hej #11. Jeg vil gerne bede om en HEL log fra dig næste gang, så jeg kan se, om du er ordentligt opdateret - og genereret af den nye version HJT, OK? Ser ud til du har brugt en gammel version :o). Nåh, vi prøver igen at rense ud. Tidligere forsøg har åbenbart ikke kunne få loggen helt ren, så du skal være indstillet på, at der skal en ordentlig omgang tungrere skyts til nu :D. Jeg kan ikke helt holde rede på, hvad der er blevet gjort og forsøgt under hele rensningen, så jeg tager kun udgangspunkt i din log under #11, OK? Print dette ud eller gem det på din Desktop, da du skal være uden netforbindelse om lidt, og derfor ikke kan se instrukserne online. Hent alle disse værktøjer, men vent med at bruge dem til jeg siger til: CWShredder http://www.mdegn.dk[...] AboutBuster http://downloads.subratam.org[...] SpHjfix http://www.trojaner-info.de[...] Kaspersky Scanner http://www.spywareinfo.dk[...] DelDomains http://www.mdegn.dk[...] Sygate Personal Firewall http://download.com.com[...] Når du har hentet dem alle, opdaterer du - hvor muligt - online, men vent med at køre dem. Afbryd så netforbindelsen fysisk (fx ved at hive netstikket ud). VIGTIGT: Du må ikke gå på nettet før jeg siger til! Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart PC i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Kør en ny scanning med HJT og sæt flueben ved disse: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32 jgwe.dll/sp.html#12345 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {82341895-A1EE-6A36-B4A4-5394B2CED036} - C:WINDOWSsdkqo.dll O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O4 - HKLM..Run: [ffis] C:WINDOWSisrvsffisearch.exe O4 - HKLM..Run: [mmojwkz] c:windowssystem32mmojwkz.exe O4 - HKLM..Run: [kalvsys] C:windowssystem32kalvrcf32.exe O4 - HKLM..Run: [nethf.exe] C:WINDOWSsystem32 ethf.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: v3cab - http://searchmiracle.com[...] https://netbank.danskebank.dk[...] O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - (no file) Hvis du ikke er 120% sikker på nedenstående er i orden, anbefaler jeg, du også fixer denne, da jeg ikke helt stoler på den: O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på "Fix checked". Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\system32\addzs32.exe <<<< Slet filen C:\WINDOWS\isrvs\ <<<< Slet mappen c:\windows\system32\mmojwkz.exe <<<< Slet filen C:\windows\system32\kalvrcf32.exe <<<< Slet filen C:\WINDOWS\system32\ ethf.exe <<<< Slet filen (der mangler et bogstav i loggen, så check i din egen log) Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Luk programmet og kør SpHjfix. Tøm så Papirkurven og højreklik på DelDomains.inf og vælg: Install Nu må du godt køre med CWShredder og fix eventuelle elementer. Derefter scanner du med AboutBuster (der vil blive kørt 2 scanninger). Installer så Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Genstart PC i normal tilstand og installer Sygate Personal Firewall. Nu må du godt etablere netforbindelsen igen. Kør en ny scanning med den nye version HJT (1.99.0) ( http://www.mdegn.dk[...] ) og smid loggen herind til kontrol. Læg også et par ord om du stadig har problemer med din PC – og i så fald hvilke. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#17
Brezze
Super Supporter
05-02-2005 15:04

Rapporter til Admin
hvordan deaktiverer man systemgendannelse i Windows 2000
--
husk spis aldrig, aldrig! gul sne.
#18
damme (ikke logget ind)
Gæst
05-02-2005 15:32

Rapporter til Admin
#17 Der er ingen systemgendannelse i win 2000
--
Gæstebruger, opret dit eget login og få din egen signatur.
#19
*Cookie ("off-line")
Gæst
05-02-2005 15:55

Rapporter til Admin
#17 Netop som #18 siger - men hvis du spurgte på #11s vegne, så kan jeg se, han har XP :o). #11 Hopper off-line nu .... er nok først online igen i nat eller i løbet af i morgen, men kan være andre kan hjælpe dig inden. Pøj-pøj :o)! //*Cookie
--
Gæstebruger, opret dit eget login og få din egen signatur.
#20
Brezze
Super Supporter
05-02-2005 16:20

Rapporter til Admin
hvis der ikke er system gendannelse, så må der være noget andet galt, for der er en fil der hedder kalvizx32.exe som gør at jeg får konstant pop up med noget "search miracle" og den kan jeg slette gennem hijackthis. men den er der igen når jeg genstarter.
--
husk spis aldrig, aldrig! gul sne.
#21
*Cookie ("off-line")
Gæst
05-02-2005 17:16

Rapporter til Admin
#20 Vær sød at oprette din egen tråd. Carlsbergs log er RET slem/svært nok at rense i forvejen, så det bliver totalt forvirrende for ALLE parter at skulle holde styr på dine problemer/vores råd/Carlsbergs forsøg :o)! //*Cookie
--
Gæstebruger, opret dit eget login og få din egen signatur.
#22
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 17:20

Rapporter til Admin
Tusind Tak for svaret Cookie... Går straks igang efter jeg har spist :) Skal ikke arbejde på tom mave :p
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#23
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 20:31

Rapporter til Admin
For søren... Efter den lange vente tid, virkede det kun lige ordenligt i 10 min... Så begyndte det hele forfra igen... Den installerede en masse lort igen, desværre :( Logfile of HijackThis v1.99.0 Scan saved at 20:25:05, on 05-02-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32MMTray2k.exe C:WINDOWSisrvsdesktop.exe C:windowssystem32mmojwkz.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:windowssystem32packager.exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe C:ProgrammerInternet Exploreriexplore.exe D:ProgrammerHiJackThisHijackThis.exe O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O4 - HKLM..Run: [ffis] C:WINDOWSisrvsffisearch.exe O4 - HKLM..Run: [mmojwkz] c:windowssystem32mmojwkz.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.addictivetechnologies.com O15 - Trusted Zone: *.addictivetechnologies.net O15 - Trusted Zone: *.admin2cash.biz O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.bettersearch.biz O15 - Trusted Zone: *.c4tdownload.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.f1organizer.com O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.iframe.biz O15 - Trusted Zone: *.megapornix.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.newiframe.biz O15 - Trusted Zone: *.overpro.com O15 - Trusted Zone: *.pizdato.biz O15 - Trusted Zone: *.private-dialer.biz O15 - Trusted Zone: *.private-iframe.biz O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.sp2admin.biz O15 - Trusted Zone: *.sp2fucked.biz O15 - Trusted Zone: *.vse-moe.biz O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://static.topconverting.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:WINDOWSisrvsmfiltis.dll O23 - Service: MySQL - Unknown - C:ProgrammerMySQLMySQL.exe (file missing) O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe Det mærkelige er at computeren pludselig slukkede efter jeg installerede Sygate... Ikke sådan en normal genstart, men den slukkede bare... Kan næsten kun se en udvej på det her :'( En lang sur format C: ... :'(!!!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#24
Theking2
Mega Supporter
05-02-2005 21:55

Rapporter til Admin
#23 Vi forsøger lige éngang til. Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke Ctrl + Alt + Delete samtidig Hvis du ikke gør dette vil du ikke kunne slette alle filerne da de vil være i brug! desktop.exe mmojwkz.exe Kør så en ny scanning med HJT og sæt flueben ved disse: O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O4 - HKLM..Run: [ffis] C:WINDOWSisrvsffisearch.exe O4 - HKLM..Run: [mmojwkz] c:windowssystem32mmojwkz.exe O15 - Trusted Zone: *.addictivetechnologies.com O15 - Trusted Zone: *.addictivetechnologies.net O15 - Trusted Zone: *.admin2cash.biz O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.bettersearch.biz O15 - Trusted Zone: *.c4tdownload.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.f1organizer.com O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.iframe.biz O15 - Trusted Zone: *.megapornix.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.newiframe.biz O15 - Trusted Zone: *.overpro.com O15 - Trusted Zone: *.pizdato.biz O15 - Trusted Zone: *.private-dialer.biz O15 - Trusted Zone: *.private-iframe.biz O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.sp2admin.biz O15 - Trusted Zone: *.sp2fucked.biz O15 - Trusted Zone: *.vse-moe.biz O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} - http://static.topconverting.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:WINDOWSisrvsmfiltis.dll Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:/WINDOWS/isrvs/ Slet Mappen c:/windows/system32/mmojwkz.exe >> Slet Filen Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Du må først aktivere din systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#25
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 22:28

Rapporter til Admin
Logfile of HijackThis v1.99.0 Scan saved at 22:24:24, on 05-02-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32MMTray2k.exe C:ProgrammerMSN MessengerMsnMsgr.Exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe D:ProgrammerHiJackThisHijackThis.exe O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:WINDOWSEliteToolBarEliteToolBar version 59.dll O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui O4 - HKLM..Run: [kalvsys] C:windowssystem32kalvgrp32.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: v3cab - http://searchmiracle.com[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O23 - Service: MySQL - Unknown - C:ProgrammerMySQLMySQL.exe (file missing) O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#26
Theking2
Mega Supporter
05-02-2005 22:47

Rapporter til Admin
Hmm... du har igen fået noget nyt ind, dit system er hullet som en si. Har du opdateret XP udover SP1? Hvad med Firewall og Antivirus er de opdateret? Vi fortsætter. Deaktiver systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Kør så en ny scanning med HJT og sæt flueben ved disse: O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:WINDOWSEliteToolBarEliteToolBar version 59.dll O4 - HKLM..Run: [kalvsys] C:windowssystem32kalvgrp32.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: v3cab - http://searchmiracle.com[...] O23 - Service: MySQL - Unknown - C:ProgrammerMySQLMySQL.exe (file missing) Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:/WINDOWS/EliteToolBar/ >> Slet Mappen C:/windows/system32/kalvgrp32.exe >> Slet Filen Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Du må først aktivere din systemgendannelse igen, når jeg siger til. Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#27
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 22:51

Rapporter til Admin
Nej mit windows er ikke updateret udover SP1, for hvis jeg vil, vil den installere SP2, og den er jeg ikke rigtig tilfreds med... AntiVirus skulle også meget gerne være up-to-date, og det samme med Firewall... Jeg prøver lige det som du foreslår!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#28
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 23:02

Rapporter til Admin
Logfile of HijackThis v1.99.0 Scan saved at 22:56:28, on 05-02-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32MMTray2k.exe C:ProgrammerMSN MessengerMsnMsgr.Exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe D:ProgrammerHiJackThisHijackThis.exe O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe Ser ud til at det er det samme der hele tiden kommer :/
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#29
Theking2
Mega Supporter
05-02-2005 23:02

Rapporter til Admin
#27 Du behøver ikke installerer SP2 der findes jo stadig små updates til XP udover SP1 og SP2
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#30
Theking2
Mega Supporter
05-02-2005 23:11

Rapporter til Admin
#28 Wuhuuuu! din log er ren undtagen en lille en. Fix denne O15 - Trusted Zone: *.finefind.nettraffic2cash.biz Efter du har fixet denne kan du aktivere systemgendannelse. Du behøver ikke at poste en ny log. Lige for at følge op op mit svar i #29 Jeg har også kun SP1 inde og har valgt SP2 fra. Efter jeg har valgt Sp2 har jeg opdateret mit XP med alm. små updates og pt. er der 4 updates jeg kunne hente og installere nu, og det er ikke SP2 da den som sagt er valgt fra.
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#31
Theking2
Mega Supporter
05-02-2005 23:13

Rapporter til Admin
F*ck! Enorm stavefejl som kan føre til en enorm misforståelse. Jeg har også kun SP1 inde og har valgt SP2 fra. Efter jeg har valgt SP2 FRA, har jeg opdateret mit XP med alm. små updates og pt. er der 4 updates jeg kunne hente og installere nu, og det er ikke SP2 da den som sagt er valgt fra.
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#32
lirkeren
Gæst
05-02-2005 23:19

Rapporter til Admin
Hejsa Fandt lige lidt på nettet om kalv.exe og elitetoolbar, som den er en del af. Her foreslår de at man starter computeren i fejlsikret tilstand, og laver en søgning i hele pc'en på kalv???32.exe da den åbenbart kan have mange navne, der alle starter med kalv. Omdøb herefter alle filerne, så de bliver til kalv???32.old (altså så de får old istedet for exe extentionen) Så skulle du kunne gå tilbage til 'normal' tilstand søge og finde alle .old filerne, du omdøbte, - og slette dem (og tømme skraldespanden. Jeg ved ikke om metoden holder ( fandt den i en ca. et år gammel tråd), men hvis ikke thekings sidste rensning virkede, er det måske et forsøg værd :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#33
lirkeren
Gæst
05-02-2005 23:21

Rapporter til Admin
ehr er linket, - for god ordens skyld target=_blank>http://forums.designtechnica.com[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#34
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 23:21

Rapporter til Admin
For fanden... Var lige væk et kort øjeblik, og da jeg kommer tilbage finder jeg pop-ups og ikoner på skriverbordet igen... Jeg har ikke gjort en skid, og så kommer det væltene >:( Logfile of HijackThis v1.99.0 Scan saved at 23:16:12, on 05-02-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32MMTray2k.exe C:ProgrammerMSN MessengerMsnMsgr.Exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe C:ProgrammerMozilla Firefoxfirefox.exe c:windowssystem32mmojwkz.exe c:windowssystem32calc.exe C:Documents and SettingsDanieldddd.exe C:ProgrammerTrend MicroPC-cillin 2002PCCGUIDE.EXE D:ProgrammerHiJackThisHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://www.msn.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://searchmiracle.com[...] O3 - Toolbar: (no name) - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - (no file) O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui O4 - HKLM..Run: [Desktop Search] C:WINDOWSisrvsdesktop.exe O4 - HKLM..Run: [ffis] C:WINDOWSisrvsffisearch.exe O4 - HKLM..Run: [mmojwkz] c:windowssystem32mmojwkz.exe O4 - HKLM..Run: [kalvsys] c:windowssystem32kalvpej32.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.addictivetechnologies.com O15 - Trusted Zone: *.addictivetechnologies.net O15 - Trusted Zone: *.admin2cash.biz O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.bettersearch.biz O15 - Trusted Zone: *.c4tdownload.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.crazywinnings.com O15 - Trusted Zone: *.f1organizer.com O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O15 - Trusted Zone: *.iframe.biz O15 - Trusted Zone: *.megapornix.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.newiframe.biz O15 - Trusted Zone: *.overpro.com O15 - Trusted Zone: *.pizdato.biz O15 - Trusted Zone: *.private-dialer.biz O15 - Trusted Zone: *.private-iframe.biz O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.sp2admin.biz O15 - Trusted Zone: *.sp2fucked.biz O15 - Trusted Zone: *.topconverting.com O15 - Trusted Zone: *.vse-moe.biz O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com O16 - DPF: v3cab - http://searchmiracle.com[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:WINDOWSisrvsmfiltis.dll O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe Tror sgu næsten jeg vælger at formatere det lort imorgen!!! >:(
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#35
lirkeren
Gæst
05-02-2005 23:23

Rapporter til Admin
well som sædvanlig for sent på den :) godt gået theking
--
Gæstebruger, opret dit eget login og få din egen signatur.
#36
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 23:23

Rapporter til Admin
Prøver lige det som #32 siger... Kan være det hjælper lidt :(
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#37
Theking2
Mega Supporter
05-02-2005 23:27

Rapporter til Admin
#34 Jeg giver op der må ligge noget som fremkalder hele lortet hver eneste gang, jeg beklager men jeg kan virkelig ikke gøre mere :( Prøv Lirkeren's forslag i #32+#33.
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#38
lirkeren
Gæst
05-02-2005 23:27

Rapporter til Admin
ups der var jeg vist lidt hurtig troede lige problemet var fixed
--
Gæstebruger, opret dit eget login og få din egen signatur.
#39
Theking2
Mega Supporter
05-02-2005 23:28

Rapporter til Admin
#35 Pas på med at rose mig for tidligt som du kan se :)
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#40
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 23:38

Rapporter til Admin
#37 Helt i orden... Takker for den tid du gad at bruge på mig... Gav selv op for et godt stykke tid siden... Nu har jeg så godt som bøvlet med det her lort hele dagen, så man må sige min tålmodighed er ved at slippe op... Nu må vi se om lirkerens bud virker... For spywaren vender som regel først tilbage 5-10 min efter hver genstart, og indtil videre er der ikke sket noget...
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#41
lirkeren
Gæst
05-02-2005 23:50

Rapporter til Admin
men smid lige en log ind, efter - ikk :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#42
-=]CarlsberG[=-
Maxi Supporter
05-02-2005 23:53

Rapporter til Admin
#41 For din skyld ;) Logfile of HijackThis v1.99.0 Scan saved at 23:50:01, on 05-02-2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32MMTray2k.exe C:ProgrammerMSN MessengerMsnMsgr.Exe D:ProgrammerSpywareGuardsgmain.exe D:ProgrammerSpywareGuardsgbhp.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe C:WINDOWSSystem32MsPMSPSv.exe C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe C:ProgrammerMozilla Firefoxfirefox.exe C:WINDOWSsystem32 tvdm.exe D:ProgrammerHiJackThisHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://www.msn.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://searchmiracle.com[...] O4 - HKLM..Run: [MMTray2K] C:WINDOWSSystem32MMTray2k.exe O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: SpywareGuard.lnk = D:ProgrammerSpywareGuardsgmain.exe O8 - Extra context menu item: Download alle med FlashGet - D:ProgrammerFlashGetjc_all.htm O8 - Extra context menu item: Download med FlashGet - D:ProgrammerFlashGetjc_link.htm O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:PROGRA~1FlashGetflashget.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk[...] O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:WINDOWSisrvsmfiltis.dll O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002PCCPFW.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:ProgrammerTrend MicroPC-cillin 2002Tmntsrv.exe
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#43
ReacoN
Elitebruger
05-02-2005 23:58

Rapporter til Admin
Nu ved jeg ikke om det her kan lade sig gøre, men hvis jeg f.eks får en virus der gør min lyd knaser eller min comp kører ustabil plejer jeg som regl at lave en systemdendannelse/restore på en dag eller 2. ved ikke om det virker, men det er da vel det værd.. Hvis det nu blvier ordnet og der ikke kommer popups frem så scan den lige igen med HJT osv..
--
P4 2.8 @ 3.2 ghz 800 fsb! Asus P4P800 SE/GD! 80 GB seagate SATA! 512 ddr ram pc3200 Kingston! GeForce fx 5900XT 128 mb! Windows XP Pro! Chenbro gaming bomb! 350 Watt Powersupply! LiteOn DVD-rom black!
#44
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 00:03

Rapporter til Admin
#43 Kan netop ikke lave en systemgendannelse efter jeg har taget funktionen af... Desværre!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#45
ReacoN
Elitebruger
06-02-2005 00:04

Rapporter til Admin
Kan du ikke activerer den igen? :O
--
P4 2.8 @ 3.2 ghz 800 fsb! Asus P4P800 SE/GD! 80 GB seagate SATA! 512 ddr ram pc3200 Kingston! GeForce fx 5900XT 128 mb! Windows XP Pro! Chenbro gaming bomb! 350 Watt Powersupply! LiteOn DVD-rom black!
#46
Theking2
Mega Supporter
06-02-2005 00:08

Rapporter til Admin
#43 Det skal siges at din log næsten er ren, det ser ud til at Lirkeren's måde hjalp. Eftersom det var ham som hjalp dig lader jeg ham klare resten og lige tjekke efter ;)
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#47
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 00:13

Rapporter til Admin
#46 Ja det tyder i hvert fald på det... Men du kom jo lige så langt... Men må indrømme at der ikke er kommet noget siden jeg gjorde det som han sagde... Så det ser da ud til at virke :) Ville være fint hvis jeg kunne undgå at formatere computer hele søndag :D
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#48
lirkeren
Gæst
06-02-2005 00:15

Rapporter til Admin
#43 Ja det er absolut en brugbar metode hvis man har et brugbart restorepoint. Carlsberg - Din log er ikke ren endnu, den der searchmiracle er der stadig. Og det er en ret sej en... Jeg vil også lige spørge som theking (kunne ikke se et svar): Bruger du et program, der hedder flashget
--
Gæstebruger, opret dit eget login og få din egen signatur.
#49
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 00:17

Rapporter til Admin
#45 Jo da, men mener at alle punkterne den har gemt bliver slettet efter man deaktivere det!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#50
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 00:19

Rapporter til Admin
#48 Ja den er sgu lidt dum, den satan... Ja jeg bruger FlashGet, så den skulle ikke gerne være snavset...
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#51
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 00:32

Rapporter til Admin
Ja igen så kom det... Og igen da jeg ikke havde gjort noget... Sad faktisk bare og så fjernsyn og så kom det... SATANS!!! Så skal jeg nok spilde min søndag på det lort alligevel!
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#52
lirkeren
Gæst
06-02-2005 00:44

Rapporter til Admin
#50 Ok vi prøver at lade den være så (men jeg er ikke 100 på, at den er clean) Start med at dwnloade denne her: target=_blank>http://www.spywareinfo.dk[...] Så kører du rutinen (du har den vel snart på rygraden :) ) med fejlsikret tilstand og ny hjt scanning og så markerer du følgende: R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://searchmiracle.com[...] O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:WINDOWSisrvsmfiltis.dll lav der efter en søgning på sp.exe og slet den, hvis den er der kør herefter en scanning med mwav, som du downloadede, med alle scan options så får vi se... (sidder ikke hjemme på min egen pc)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#53
lirkeren
Gæst
06-02-2005 00:48

Rapporter til Admin
så gik der lige ged i den. Instrukserne er goe nok. Her er linket igen http://www.spywareinfo.dk[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#54
Theking2
Mega Supporter
06-02-2005 00:52

Rapporter til Admin
#53 Læs #51 ;)
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#55
Urzahil
Bruger
06-02-2005 00:56

Rapporter til Admin
Flashget lader til at være grunden til dit problem ifølge en hurtig søgning på google giver: Der er spyware i paidfree versionerne: http://www3.ca.com[...] MVH
--
#56
Theking2
Mega Supporter
06-02-2005 01:19

Rapporter til Admin
#55 Jeg må ærligt indrømme at jeg tvivler lidt på den er årsagen til det, da andre forums ikke fjerner den. Men han er da velkommen til at prøve og gøre som der står i det link du har fundet der.
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#57
lirkeren
Gæst
06-02-2005 01:33

Rapporter til Admin
#54 ok havde ikke set det, men det tager squ også en lidt, ikk... :) (hvor tit refreshes forumsiderne egentlig?) #55 ja, har også læst mistænkelige lige ting
--
Gæstebruger, opret dit eget login og få din egen signatur.
#58
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 01:42

Rapporter til Admin
Har aldrig haft problemer med FlashGet før, så tvivler det er den der gør det...
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#59
thorkilry
Bruger Aspirant
06-02-2005 01:43

Rapporter til Admin
Firewallen skal sgu`da sættes ordentlig op, der ligger da en helveds masse lort i trustet zone.
--
Li-10B batterier til Li-10C lader. 3,7V 1090mAh til flere Olympus kameraer. Pris 160kr inkl. fragt.
#60
Theking2
Mega Supporter
06-02-2005 01:45

Rapporter til Admin
#57 Så tit du ønsker at refreshe dem, den gør det jo ikke selv.
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#61
Theking2
Mega Supporter
06-02-2005 01:51

Rapporter til Admin
#59 Som du kan se har vi jo fjernet dem men de bliver ved med at komme igen, da der er noget som ligger og genere.
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4200 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan
#62
lirkeren
Gæst
06-02-2005 02:00

Rapporter til Admin
Prøv nu alligevel den sidste jeg foreslog carlsberg, det fjernede probsne i en log jeg læste, inden du formatterer. Glem heller ikkke Cookie, som jo, med dårlig hånd lovede at vende tilbage med et svar (og så gør hun det) :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#63
*Cookie
Junior Supporter
06-02-2005 04:57

Rapporter til Admin
#62 Tak for tilliden :o)! CARLSBERG Når din PC er SÅ beskidt som den er, er det ikke sikkert, at en formatering vil hjælpe. Se fx denne tråd: http://www.hol.dk[...] Jeg er lige kommet ind af døren, så er ikke klar nok i hovedet til at komme med flere forslag lige nu ;-p, men inden jeg hopper off-line igen ........ er du 100% sikker på, du har fået de sidste kritiske opdateringer til SP1? Hvis nej, så opdater, mens du "venter" på, jeg kommer online igen - selv om det nok først bliver engang i eftermiddag :o/. Tråden jeg henviste til havde nemlig fuldstændig om samme problem som dit. Han fik skidt ind hurtigere end vi kunne rense loggen - vi taler ikke om timer, men om MINUTTER! Næsten intet hjalp - indtil jeg bad ham opdatere med de sidste kritiske opdatering! Vi rensede så loggen en SIDSTE gang og vupti den blev ren som sne - og forblev det :D! Kan dog ikke garantere samme succes for din PC, men det må vi lige se på i morgen (i dag). Skulle du alligevel vælge at formatere, så læg lige et par ord om det her, så jeg ikke går i gang med et nyt løsningsforslag - til ingen nytte, OK :o)? //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#64
thorkilry
Juniorbruger
06-02-2005 06:52

Rapporter til Admin
http://forums.net-integration.net[...]
--
Li-10B batterier til Li-10C lader. 3,7V 1090mAh til flere Olympus kameraer. Pris 160kr inkl. fragt.
#65
*Cookie
Junior Supporter
06-02-2005 14:06

Rapporter til Admin
Carlsberg, så er jeg frisk igen - sådan nogenlunde ;o)! Har du fundet ud af, om du vil formatere eller gøre et sidste forsøg? Hvis sidstnævnte, så post lige en helt ny log igen, så tager vi den derfra (forfra, SUK :D!) - samt lige af-/bekræfte, om du har fået de sidste opdateringer med eller ej. //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#66
-=]CarlsberG[=-
Maxi Supporter
06-02-2005 18:34

Rapporter til Admin
Undskyld jeg ikke lige har svaret på tråden, men har haft lidt travlt idag :) Jeg vælger at formatere, og hvis problemerne så stadig er der bagefter (!!!) Ja så må jeg lige råbe højt :)
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#67
-=]CarlsberG[=-
Maxi Supporter
07-02-2005 14:40

Rapporter til Admin
Tja, ser ud til at en format c: hjalp på det hele ;) Men takker da for hjælpen alle :) Var rigtig flinkt af jer.. Tråden blev efterhånden halv lang :) #Cookie... Tror du ikke du kan sende mig en mail med lidt tips & tricks med Hjt... Vil gerne lære det så jeg ikke altid behøver at komme herind :) Og selvfølgelig også for at hjælpe andre ;) Tja, og hvis i andre gider, må i da også meget gerne smide en mail, hvis i gider :)
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=-
#68
-=]CarlsberG[=-
Maxi Supporter
08-02-2005 14:31

Rapporter til Admin
Hehe kan godt være jeg lige for skrevet lidt lovlig meget, men ville lige tilføje dette link: http://www.comon.dk[...] Det var den jeg havde på min computer... Så i skal være på vagt, for som de skriver er den meget ond :)
--
Indholdet af dette indlæg er blevet redigeret af -=]CarlsberG[=- - http://www.shs-wankers.tk[...]

Opret svar til indlægget: Lorte Spyware IGEN... HJT Tak :(

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning