Avatar billede nicklassamuelsen Nybegynder
27. august 2003 - 17:05 Der er 71 kommentarer og
1 løsning

kan ikke opdatere windows xp og kan ikke gå ind på vigtige sider

Jeg købte computer for et år siden og efter et halvt år begyndte der at komme problemer, men det ene problem jeg har er at jeg kan ikke gå ind på forskellige sider...
fx  odds, opdatering til windows, mobil abbonomenter og andre ting!!!
Jeg har internet explorer 6.0.28, og windows xp
Avatar billede rebecca Novice
27. august 2003 - 17:54 #1
prøve en rep af din xp installation
Avatar billede aovergaard Nybegynder
27. august 2003 - 18:28 #2
Det kan skyldes flere ting.
1. Du har for høj sikkerhedsindstillinger. Prøv at gå i funktioner - internetindstillinger - fanebladet sikkerhed

2. Det kan være at du samme sted, i klassificeret zone er kommet til at ligge disse adresser ind, og at det er derfor du ikke kan komme ind på disse adresser. Tjek lige det.
Avatar billede nicklassamuelsen Nybegynder
28. august 2003 - 13:34 #3
det har jeg været inde og kigge på, men det havde ingenting med det at gøre
Avatar billede aovergaard Nybegynder
28. august 2003 - 21:47 #4
Har du tjekket for virus og spyware? ellers kan du gøre det her: http://www.spywarefri.dk/onlinevark.htm X-Cleaner er scanner for spyware, Panda scanner for virus. Du kan også lige installere Spybot, som både finder og fjerner meget skidt: http://www.spywarefri.dk/vaerktoj.htm#hjemmeside Opdater dette prg. strak du har installeret det.
Det kunne jo godt være dette som er grunden til dine problemer, da de først er kommet den senere tid.
Avatar billede nicklassamuelsen Nybegynder
29. august 2003 - 18:37 #5
jeg kan ikke lave virus scannen, kun spywaren og den fandt godt nok osse en masse
Avatar billede fromsej Praktikant
29. august 2003 - 18:39 #6
Hvilken onlinescanner prøvede du til Virus?
Avatar billede aovergaard Nybegynder
29. august 2003 - 19:40 #7
Fromsej-> det var panda via vores hjemmeside.

Det er ellers en af dem som virker bedst, især når man har virus, og det er der temmlig meget som tyder på at du også har. Prøv Panda igen, virker det stadig ikke så prøv en af disse:
http://housecall.antivirus.com/housecall/start_pcc.asp
http://security.symantec.com/ssc/home.asp?j=1&langid=us&venid=&plfid=23&pkj=HQHZBXUQIZQVMUYTACD
Lykkedes det heller ikke, så må vi køre en hijackthis. Prøv lige dette først, ellers får du link til prg. hijackthis samt information om hvordan du skal bruge det.
Avatar billede nicklassamuelsen Nybegynder
29. august 2003 - 20:52 #8
Hvad er en hijackthis, jeg kan ikke finde ud af det med de to sidste links..
Avatar billede aovergaard Nybegynder
29. august 2003 - 21:09 #9
Hijackthis er et prg. som egentlig er lavet for at stoppe hijcaking, dvs. nogen som har overtaget din maskine. Programmet har så den dejlige bivirkning, at den også kan finde og fjerne rigtig meget virus. Hent programmet her: http://www.spywarefri.dk/vaerktoj.htm#18 Installer det.
Hent også dette prg. http://www.spywarefri.dk/vaerktoj.htm#hjemmeside Det hedder spybot. Installere også dette prg. og det skal du opdatere lige så snart du har installeret det. Kør først en scanning med Spybot, og fjern alt det snavs som den finder.
Derefter kører du HijackThis. Klik på Exe filen så kører det. Klik på scan. Klik på save log. Kopier denne log, og kopier den herind, så skal jeg kigge på den.
Avatar billede nicklassamuelsen Nybegynder
29. august 2003 - 22:24 #10
Logfile of HijackThis v1.96.2
Scan saved at 22:20:22, on 29-08-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\DSentry.exe
C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
C:\Programmer\Logitech\ImageStudio\LogiTray.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\POP\PopSrv184.exe
C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
C:\WINDOWS\CSRSS.EXE
C:\Programmer\POP\sysmonn.exe
C:\Programmer\Creative\SBLive\Diagnostics\diagent.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onside.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.euro.dell.com/countries/dk/dan/gen/default.htm
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB - (no file)
O2 - BHO: (no name) - {0DDBB570-0396-44C9-986A-8F6F61A51C2 - (no file)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - C:\WINDOWS\System32\stlbupdt.DLL
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289 - (no file)
O2 - BHO: (no name) - {BD51AEC6-7991-4A60-94D6-D5FEBB655D10} - C:\WINDOWS\SYSTEM32\IEMsg.dll
O3 - Toolbar: My &Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programmer\MySearch\bar\1.bin\S4BAR.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &POP - {645FD3BC-C314-4F7A-9D2E-64D62A0FDD78} - C:\Programmer\POP\pop184.dll
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - C:\WINDOWS\System32\stlbupdt.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [diagent] C:\Programmer\Creative\SBLive\Diagnostics\diagent.exe startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [RXBHLL] C:\WINDOWS\RXBHLL.exe
O4 - HKLM\..\Run: [Rundll16] C:\WINDOWS\rundll16.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [POP] C:\Programmer\POP\PopSrv184.exe
O4 - HKLM\..\Run: [AutoUpdater] C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
O4 - HKLM\..\Run: [CSRSS] C:\WINDOWS\CSRSS.EXE
O4 - HKLM\..\Run: [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}] rundll32.exe C:\WINDOWS\System32\stlbupdt.DLL,DllRunMain
O4 - HKLM\..\Run: [CIPV] C:\WINDOWS\CIPV.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O8 - Extra context menu item: &Define - C:\WINDOWS\Web\ERS_DEF.HTM
O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\ERS_SRC.HTM
O8 - Extra context menu item: Look Up in &Encyclopedia - C:\WINDOWS\Web\ERS_ENC.HTM
O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)
O9 - Extra 'Tools' menuitem: Search the Internet (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37601.2113425926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab
Avatar billede aovergaard Nybegynder
29. august 2003 - 22:42 #11
Jeg er gået igang, og kan fortælle dig at der ligger rigtig meget skidt i den log. Vender tilbage lige så snart jeg er færdig.
Avatar billede aovergaard Nybegynder
29. august 2003 - 22:57 #12
Jeg var ellers nået temmelig langt ned i din log, da jeg opdagede at du især har en virus som kræver at du kører denne  http://cexx.org/lspfix.htm Det skal hentes hjem og køres. Lig så en ny log herind når du har gjort det. Der er bare så frygtelig meget snavs i dín computer som vi skal have væk.
Avatar billede aovergaard Nybegynder
30. august 2003 - 00:06 #13
Jeg er nu endelig ved vejs ende i din log, og kan godt fortælle dig at den er styg. Du får først mit svar og informationer når du har lagt den nye log, for der vil være forsvundet nogle stykker af dem som jeg har fundet. Hvorfor jeg ikke bare vil give dig mit svar lige nu er at det prg. jeg har givet dig kan fjerne det som en mis, hvor hijack ville have meget svært ved at fjerne præcis denne virus, men det hele ligger helt klar til dig og du får det lige så snart jeg har respons fra dig.
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 10:45 #14
Hvad er det jeg skal trykke på inde på den side du har lagt et link til sidst?
Avatar billede sweepe Nybegynder
30. august 2003 - 10:57 #15
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 11:00 #16
Logfile of HijackThis v1.96.2
Scan saved at 11:00:06, on 30-08-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DSentry.exe
C:\Programmer\Creative\SBLive\Diagnostics\diagent.exe
C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
C:\Programmer\Logitech\ImageStudio\LogiTray.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\POP\PopSrv184.exe
C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
C:\WINDOWS\CSRSS.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programmer\POP\sysmonn.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 3 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onside.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.euro.dell.com/countries/dk/dan/gen/default.htm
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB - (no file)
O2 - BHO: (no name) - {0DDBB570-0396-44C9-986A-8F6F61A51C2 - (no file)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - C:\WINDOWS\System32\stlbupdt.DLL
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289 - (no file)
O2 - BHO: (no name) - {BD51AEC6-7991-4A60-94D6-D5FEBB655D10} - C:\WINDOWS\SYSTEM32\IEMsg.dll
O3 - Toolbar: My &Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programmer\MySearch\bar\1.bin\S4BAR.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &POP - {645FD3BC-C314-4F7A-9D2E-64D62A0FDD78} - C:\Programmer\POP\pop184.dll
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - C:\WINDOWS\System32\stlbupdt.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [diagent] C:\Programmer\Creative\SBLive\Diagnostics\diagent.exe startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programmer\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programmer\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [RXBHLL] C:\WINDOWS\RXBHLL.exe
O4 - HKLM\..\Run: [Rundll16] C:\WINDOWS\rundll16.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [POP] C:\Programmer\POP\PopSrv184.exe
O4 - HKLM\..\Run: [AutoUpdater] C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
O4 - HKLM\..\Run: [CSRSS] C:\WINDOWS\CSRSS.EXE
O4 - HKLM\..\Run: [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}] rundll32.exe C:\WINDOWS\System32\stlbupdt.DLL,DllRunMain
O4 - HKLM\..\Run: [CIPV] C:\WINDOWS\CIPV.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O8 - Extra context menu item: &Define - C:\WINDOWS\Web\ERS_DEF.HTM
O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\ERS_SRC.HTM
O8 - Extra context menu item: Look Up in &Encyclopedia - C:\WINDOWS\Web\ERS_ENC.HTM
O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)
O9 - Extra 'Tools' menuitem: Search the Internet (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37601.2113425926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{88C8B120-588B-4746-A304-7BC2FC08A212}: NameServer = 193.162.153.164 194.239.134.83
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 11:03 #17
ok, men der bliver spurgt om man ved hvad man gør og det ved jeg jo ikke:), inde på den scan der!!!
Avatar billede aovergaard Nybegynder
30. august 2003 - 11:53 #18
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix checkede. Efter fix skal du genstarte din computer.

Det er disse som skal fixes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.searchalot.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.euro.dell.com/countries/dk/dan/gen/default.htm
O2 - BHO: (no name) - {0352960F-47BE-11D5-AB93-00D0B760B4EB - (no file)
O2 - BHO: (no name) - {0DDBB570-0396-44C9-986A-8F6F61A51C2 - (no file)
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - C:\WINDOWS\System32\stlbupdt.DLL
O2 - BHO: (no name) - {6ACD11BD-4CA0-4283-A8D8-872B9BA289 - (no file)
O2 - BHO: (no name) - {BD51AEC6-7991-4A60-94D6-D5FEBB655D10} - C:\WINDOWS\SYSTEM32\IEMsg.dll
O3 - Toolbar: My &Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programmer\MySearch\bar\1.bin\S4BAR.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &POP - {645FD3BC-C314-4F7A-9D2E-64D62A0FDD78} - C:\Programmer\POP\pop184.dll
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - C:\WINDOWS\System32\stlbupdt.DLL
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKLM\..\Run: [Rundll16] C:\WINDOWS\rundll16.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [POP] C:\Programmer\POP\PopSrv184.exe
O4 - HKLM\..\Run: [AutoUpdater] C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
O4 - HKLM\..\Run: [CSRSS] C:\WINDOWS\CSRSS.EXE
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Define - C:\WINDOWS\Web\ERS_DEF.HTM
O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\ERS_SRC.HTM
O8 - Extra context menu item: Look Up in &Encyclopedia - C:\WINDOWS\Web\ERS_ENC.HTM
O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)

Tvivl spørgsmål Kender du selv noget til disse prg. hvis ikke så SKAL de også fixes
O4 - HKLM\..\Run: [CIPV] C:\WINDOWS\CIPV.exe
O4 - HKLM\..\Run: [RXBHLL] C:\WINDOWS\RXBHLL.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe

Genstart nu din computer i fejlsikret tilstand og slet disse:
C:\WINDOWS\CSRSS.EXE
C:\Programmer\POP\sysmonn.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE

Efter genstart skal du tage en ny scanning med hijackthis og smide en ny log herind, så jeg kan kontrollere at det hele er væk.


Disse er unødvendige at have liggende I din opstart da de alle kan nås via start programmer. De ligger bare og sluger dine kræfter.
Du kan fjerne dem fra start på denne måde hvis du vil af med dem i start. De forsvinder ikke fra din computer, kun fra opstart:

Start
Kør
Skriv: msconfig
Ok
Fanebladet start
Fjerne vingen til venstre for følgende prg. hvis du ønsker det.
O4 - HKLM\..\Run: [diagent] C:\Programmer\Creative\SBLive\Diagnostics\diagent.exe startup
O4 - HKLM\..\Run: [WorksFUD] C:\Programmer\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver2\LVCOMS.EXE
Avatar billede perhaps Nybegynder
30. august 2003 - 11:54 #19
nicklassamuelsen>Du er i gode hænder. aovergaard ved alt om den slags.
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 16:53 #20
Logfile of HijackThis v1.96.2
Scan saved at 16:52:39, on 30-08-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
Avatar billede aovergaard Nybegynder
30. august 2003 - 17:15 #21
Hej igen, ja det må man sige, nu er der jo ingenting tilbage, og alle dine virus mm. forsvandt jo også.

Du har fixet mere end jeg har fortalt dig du skulle, og det kan godt give dig problemer, der er jo nogle programmer som skal køre. Hvordan går det. Kan alt køre på din maskine nu, eller fik du slettet for meget?

Der var godt nok meget som skulle slettes, din maskine var virkelig snavset. Nu er det sådan at hijackthis tager backup af det som den sletter, så er der noget som driller skal du ligger det ind igen, også selvom du ved det er noget rigtig møg du ligger tilbage igen, og så fix kun dem jeg har oplyst dig om og lad de andre være.
Vend endelig tilbage hvis du får problemer og jeg skal hjælpe dig ud af dem igen. Du kan aktivere systemgendannelsen igen når du er helt færdig.

aovergaard/TeamSpywarefri
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 17:44 #22
Maskinen kører fint ingen forandringer tror jeg, men det er der jo selvfølgelig!!! men msn kører stadig ikk
Avatar billede aovergaard Nybegynder
30. august 2003 - 17:47 #23
msn kører ikke, er det messenger - så geninstaller dette prg.
Avatar billede aovergaard Nybegynder
30. august 2003 - 17:53 #24
O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)

Disse havde jeg bedt dig om at fixe, de skal stadig fixes, men jeg syntes altså at du skal ligge den backup ind igen, og så fixe nøjagtig dem som jeg har bedt dig om og ingen andre. De andre er gode ting som skal køre på din pc.

Messenger kan jo heller ikke køre for den har du jo også fixet, så følg nu mit råd, installere hele skidtet igen via den backup hijackthis har lavet. Slå systemgendannelsen fra, fix dem jeg har fortalt skal fixes, genstart din pc, slet de prg. du har fået oplyst, genstart, tag ny scan og lig ny log herind. Det er du altså bedst tjent med.
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 17:57 #25
hvordan får man dem frem igen
Avatar billede aovergaard Nybegynder
30. august 2003 - 18:02 #26
Åbn hijackthis
Klik på scan
Klik på config
Klik på backup
Find den linje, du har sikkeret kun den ene linje, marker linjen
Klik på restore
Lav en ny scanning
Fix dem som jeg har oplyst dig om, og kun dem. Husk det er eneste vindue som må være åbnet, følg nøje den beskrivelse jeg har givet dig tidligere. pøj pøj
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 18:08 #27
der kommer ingen linje frem
Avatar billede aovergaard Nybegynder
30. august 2003 - 18:10 #28
Ok så har den ikke lavet en backup det var jo ikke så godt. Hvis det kun er messenger som ikke kører som den skal så kan den jo heldigvis geninstalleres.

Prøv lige at gå i stifinderen og se om der alligevel ikke ligger en backup. Den skal ligge i samme mappe som du har hijackthis i. Så kan du aktivere den derfra.
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 18:18 #29
msn explorer kører heller ikke men det stoppede det med samtidig med messenger
Avatar billede aovergaard Nybegynder
30. august 2003 - 18:21 #30
Ok. Prøv nu lige at gå ud og lave en WindowsUpdate Installer alt hvad den foreslår dig.
Derefter prøver du dette:
Gå i start
Kør
Skriv: sfc /scannow
Du skal have din Windows cd i mens du gør dette
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 18:22 #31
jeg kan stadig ikke gå ind på de sider på nettet
Avatar billede aovergaard Nybegynder
30. august 2003 - 18:27 #32
Det er simpelthen fordi du ville gøre det så godt og så er det noget rigtig skidt fordi du troede at du bare skulle fixe alt. Der skal jo ligge noget tilbage på din computer. Hvis alt andet slår fejl er der kun en ting at gøre. Nu siger jeg noget jeg eller aldrig gør, vi kan altid få skidtet væk, men format c er måske din eneste redning, fordi du troede at du nu skulle gøre det så godt, istedet for at nøjes med dem jeg havde oplyst dig om.

Men prøv nu WindowsUpdate og scf /scannow først inden vi opgiver
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 19:51 #33
jamen inde på hijackthis står der at den vil backuppe alle de filer som blev fixet og det må den jo så have gjort, men der kommer ingen linje frem
Avatar billede aovergaard Nybegynder
30. august 2003 - 20:03 #34
hvor kommer du fra, skal lige høre om vi bor langt fra hinanden
Avatar billede aovergaard Nybegynder
30. august 2003 - 20:07 #35
Har du været inde og kigge i den mappe hvor hijackthis ligger? her ligger der en fil som hedder backup-datoen-og så et nr.?
Avatar billede aovergaard Nybegynder
30. august 2003 - 20:25 #36
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

Ud fra denne linje kan jeg se at du ikke har installeret Hijackthis, men kører den direkte fra zip. filen. Det er jo ikke så godt at du ikke har installeret dette program, for så kan du ikke fortryde, og har ingen mulighed for backup. Det er lidt ærgerligt, for jeg har brugt rigtig lang tid på din log fordi der var så meget skidt i den, men eneste udvej nu er desværre nok format c.
Avatar billede aovergaard Nybegynder
30. august 2003 - 20:43 #37
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

Prøv lige at kigge i denne mappe for at se om der ikke ligger en backup her.
Avatar billede aovergaard Nybegynder
30. august 2003 - 20:51 #38
eller denne mappe:
C:\Documents and Settings\Bruger1\Lokale indstillinger\Temp\Midlertidig mappe 3 for hijackthis.zip\HijackThis.exe
Avatar billede aovergaard Nybegynder
30. august 2003 - 20:54 #39
Måske har jeg din redning her.

Start Hijackthis igen, i stedet for at klikke på Scan, skal du klikke på Config ude til højre.
Så skal du klikke på en linie i den filliste der kommer, klikke på Restore, klikke på ja, dette bliver du ved med til der ikke er flere linier, så genstarter du og laver en ny logfil, save log kopier den ind på Eksperten
Avatar billede aovergaard Nybegynder
30. august 2003 - 21:43 #40
http://www.eksperten.dk/spm/393352 kan se du også har et spørgsmål her. Jeg har lagt et svar til dig der, og skal nok sende dig den mappe med domains hvis du har brug for det, du kan jo også bruge den i dette spørgsmål.
Avatar billede nicklassamuelsen Nybegynder
30. august 2003 - 21:57 #41
køge området
Avatar billede aovergaard Nybegynder
30. august 2003 - 22:07 #42
Øv, os fra Spywarefri kommer fra Fyn, Sønderjylland og Midtjylland, så der er desværre for stor afstand til at vi kunne komme personligt og hjælpe dig.

Har du prøvet en af ovenstående metoder til at finde den backup fil på? Er dit eneste problem nu det med msn og hotmail, for så kan jeg som jeg også sagde i den anden tråd sende dig en ny domains.reg fil.
Avatar billede nicklassamuelsen Nybegynder
31. august 2003 - 13:58 #43
Nej jeg har stadig det andet problem
Avatar billede aovergaard Nybegynder
31. august 2003 - 15:36 #44
Ok. Men du slap da af med alt dit utøj. Har du set hvad jeg har skrevet til dig i dit andet spørgsmål.
Hvis du ikke har flere problemer i dette spørgsmål, så skal du jo huske at lukke det igen ved at acceptere et svar. Du er helt ny kan jeg se, og skal vide, hvis der ikke er et svar du kan bruge kan du altid selv ligge et svar selv som du så acceptere (evt.dit eget). Spørgsmål skal altid lukkes på denne måde, altså enten en hjælpers svar eller ens eget svar skal accepteres for at kunne lukke et spørgsmål.
Du er velkommen til at vende tilbage hvis du skal have mere hjælp. Du kan altid få fat på mig i Spywarefri's Forum
Kan du nu godt få lov til at opdater dit Windows?
Avatar billede aovergaard Nybegynder
01. september 2003 - 12:27 #45
Har du helt tabt gnisten? Hvordan går det?
Avatar billede nicklassamuelsen Nybegynder
01. september 2003 - 14:28 #46
Nej det går stadig ikke, jeg kan ikke opdatere det, nej jeg er bare ved at være træt at computer og problemer:)...
Avatar billede aovergaard Nybegynder
01. september 2003 - 15:00 #47
Du har haft så meget snavs på din computer som jeg ikke har set længe. Det allerbedste for dig ville jo nok være at formatere din computer så den er helt clean og uptodate ingen. Jeg tror at det vil være det letteste for dig, og så installere nogle små sikkerheds programmer, som jeg nok skal oplyse dig om når du nu får en ren computer. Vælger du denne løsning, så husk at tage en backup af dit mail, adressekartotek og personlige ting som du har lavet. De prg. som jeg syntes du skal installere bagefter er med til at holde din pc. clean og sikrer dig meget bedre for fremtiden. Husk nu at du skal lukke disse spørgsmål, jeg skal nok ligge svar alligvel selvom du lukker spørgsmålet, og ellers er du velkommen til at fange mig i vores eget forum på Spywarefri hvis du har noget andet du vil have råd om. Ellers må du jo tage en tur til Jylland hvis det går helt i fisk *S*
Avatar billede nicklassamuelsen Nybegynder
02. september 2003 - 18:27 #48
Jamen jeg tror lige jeg får en fra min familie til at hjælpe mig med alt det der med omformatering, for det kan jeg heller ikke finde ud af:), tager det lang tid at lave det
Avatar billede fromsej Praktikant
02. september 2003 - 18:35 #49
Hvis du vil formatere og slette alt, skal du bare boote på din XP CD.

1:Det første du skal gøre er at boote op på din Windows XP cd husk at din bios skal stå til at være first bootdevice cdrom
kan du ikke boote på din cdrom eller vil du ikke pille inde i bios kan du hente bootdisketter til xp.
2:Nu skal du trykke på I Agree/Godkende Licens' (F8)
3:spring det første tilbud om repair i Consolemode over og fortsæt din installation (nyinstallation)
4:Nu kan du så vælge hvilket drev din nye installation skal ligge på og her er det gerne dit C drev med mindre du kører dualboot.
5:Nu fortæller den dig at der er et styresystem på dette drev og om du vil slette det (L = formatering) eller du vil lave en repair (R)
og nu skal du trykke på L.
6:Og du vil nu se at den går igang med at formater dit drev og bagefter starter den op med at lave en helt ny indstalation.
7:Efter 40 minutter vil du igen være på nettet med en helt ny installation af windows xp.
8:Men vil du blot formater dit drev for evt at lægge win9x ind skal du blot genstarte din maskine efter den har formateret drevet.
Men husk nu hvis dit drev er NTFS at der kan man ikke lægge win 95/98/me ind på det skal have fat 16 eller fat 32 og så skal du igang
med en fdisk eller et 3 parts program hvis du ikke vil miste data.
Avatar billede nicklassamuelsen Nybegynder
02. september 2003 - 19:39 #50
ok tak for hjæpen
Avatar billede aovergaard Nybegynder
03. september 2003 - 23:14 #51
nicklassamuelsen

Du har bare fået så meget hjælp, nu er det på tide at få accepteret nogle hjælpere, så du kan få lukket spørgsmålet. Ved godt du er ny, men alle åbne spørgsmål skal lukkes igen efter man har fået den tiltrængte hjælp *S*
Avatar billede nicklassamuelsen Nybegynder
04. september 2003 - 13:31 #52
skal jeg bare sige accepter
Avatar billede sweepe Nybegynder
04. september 2003 - 14:46 #53
Du skal vælge dem du mener har hjulpet dig og derefter trykke accepter. Så fordeler den selv pointene mellem dem du har valgt. I Dette tilfælde vil jeg mene at du skal skyde alle point efter aovergaard, for alt den hjælp du har fået af ham....
Avatar billede nicklassamuelsen Nybegynder
04. september 2003 - 17:42 #54
Når man formatere computeren bliver den så fuldstændig som den var i starten??
Avatar billede sweepe Nybegynder
04. september 2003 - 17:47 #55
Den bliver fuldstændig tom. Og derefter skal du så installere Windows (XP) på. Det lyder ikke som om du har prøvet det før, så derfor er det nok en go' idé at få hjælp af en der ved hvordan det skal gøres.
Avatar billede nicklassamuelsen Nybegynder
04. september 2003 - 18:46 #56
jamen det får jeg, heldigvis
Avatar billede fromsej Praktikant
04. september 2003 - 18:53 #57
Det er nok en god idé, selv om den vejledning jeg har givet dig højere oppe er nem at gå til, jeg har selv lagt en stor indsats i at klippe/klistre den fra en anden bruger (Resten?), så jeg smider lige et svar i håbet om at det måske drypper lidt på degnen også.*S*
PS:
Print vejledningen ud. Kommentar: fromsej 02/09-2003 18:35:35
Avatar billede fromsej Praktikant
04. september 2003 - 18:54 #58
*G*
Avatar billede nicklassamuelsen Nybegynder
24. september 2003 - 16:55 #59
Efter at jeg kom til at slette for meget er der sket noget med internetsiderne jeg går ind på!!!
Hvis der er et billede som bevæger sig eller sådan noget på siden kommer der en boks frem hvor der står: De aktuelle sikkerhedsinstillinger forhindrer at Activex-objekter kan køres på denne side. Dette kan medfører at siden ikke vises korrekt.
Hvordan kan jeg klare det problem?
Avatar billede aovergaard Nybegynder
24. september 2003 - 21:15 #60
Ja nu håber jeg da at du snart får lukket dette spørgsmål og uddelt de point, men du kan da lige få det nye svar med også

Du går i funktioner - internetindstillinger - fanebladet sikkerhed - brugerdefineret - Prik i tillad Active X objekter de forskellige steder. Virker dette ikke, så må du i stedet for klikke på standard, men så er sikkerheden jo også straks mindre, men det virker.
Avatar billede nicklassamuelsen Nybegynder
25. september 2003 - 15:51 #61
Det hjælper stadigvæk ikke!!! Og jeg har jo ikke fået noget svar på det mit spørgsmål var, for jeg kan stadig ikke gå ind på vigtige sider!!!
Men jeg ved godt at du har hjulpet mig meget aovergaard, og du skal nok få pointene!! og hvordan lukker man spørgsmålet?
Avatar billede sweepe Nybegynder
25. september 2003 - 15:52 #62
Giver POINT!
Avatar billede nicklassamuelsen Nybegynder
25. september 2003 - 21:22 #63
Aovergaard: Kan du ikke lige tjekke en scan fra hijackthis og se om der er mere der skal slettes?
Avatar billede fromsej Praktikant
25. september 2003 - 21:24 #64
Bare smid den herind, så tjekker jeg/vi/Aovergaard den.*S*
Avatar billede nicklassamuelsen Nybegynder
25. september 2003 - 21:38 #65
Logfile of HijackThis v1.96.2
Scan saved at 21:38:46, on 25-09-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SERVlCES.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmer\ICQLite\ICQLite.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Bruger1\Skrivebord\hijackthis\HijackThis.exe

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\System32\SahAgent.exe
O4 - HKLM\..\Run: [Configuration Loader] SERVlCES.exe
O4 - HKLM\..\RunServices: [Configuration Loader] SERVlCES.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: MP3 (HKLM)
O9 - Extra 'Tools' menuitem: &WinMp3Locator (HKLM)
O9 - Extra button: Files (HKLM)
O9 - Extra 'Tools' menuitem: &FileLocator (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Broken Internet access because of LSP provider 'lsp.dll' missing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{88C8B120-588B-4746-A304-7BC2FC08A212}: NameServer = 193.162.153.164 194.239.134.83
Avatar billede fromsej Praktikant
25. september 2003 - 21:49 #66
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL



http://cexx.org/lspfix.htm
http://cexx.org/lspfix.zip
Hent Lspfix, det får du brug for.
Start det,sæt flueben i Iknow what I am doing, klik finish.
Avatar billede fromsej Praktikant
25. september 2003 - 21:49 #67
Hov, trykkede udfør for tidligt.
Avatar billede fromsej Praktikant
25. september 2003 - 21:56 #68
Fix disse her med hijackthis, du kender turen.

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [Configuration Loader] SERVlCES.exe
O4 - HKLM\..\RunServices: [Configuration Loader] SERVlCES.exe
O10 - Broken Internet access because of LSP provider 'lsp.dll' missing

Du risikerer at miste din internet forbindelse.
Hent Lspfix, det får du brug for.
Start det,sæt flueben i Iknow what I am doing, klik finish.
http://cexx.org/lspfix.htm
http://cexx.org/lspfix.zip

Genstart, og du skulle have internet igen.
Avatar billede aovergaard Nybegynder
25. september 2003 - 22:00 #69
Ja nu blev vi færdig med din log. Husk at hente det Lspfix før du går igang med at fixe med Hijackthis, for gør du det først kan du jo ikke efterfølgende hente det fix på Nettet som skal genoprette din forbindelse.

Du skal lige komme med en ny log efter genstart, så vi kan tjekke at alt er ok. Du får lige en pakkeløsning af gode prg. du kan installere, men den venter vi lige med til du er clean.
Avatar billede nicklassamuelsen Nybegynder
05. oktober 2003 - 18:59 #70
kan man se om der er virus på ens computer på hijack this
Avatar billede sweepe Nybegynder
05. oktober 2003 - 19:06 #71
Har du ikke høstet hjælpe nok på de point der?
Avatar billede perhaps Nybegynder
05. oktober 2003 - 19:58 #72
Det kan man i nogen tilfælde og især hvis du har folk til at kigge på loggen som kigger på HijackThis logs næsten dagligt. Men: HijackThis er egentlig lavet til at fjerne hijackings og IKKE virus. Det er bare sådan at når kigger logs dagligt så kender man nøgler fra redigeringsdatabasen som indikerer virus og ligeså med filer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester