Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:15 Der er 47 kommentarer og
2 løsninger

Aktiv systemproces sluger næsten hele CPU'en

Jeg har fået et underligt problem med en aktiv systemproces som lægger beslag på næsten hele CPU'en. Den fylder kun 20kb i hukommelsen. Hvad er et for noget? Denne proces får alt andet til at køre uhyggeligt langsomt. Kan den fjernes på en eller anden måde??
Avatar billede bufferzone Praktikant
23. oktober 2003 - 23:17 #1
Du har garenteret fået Ad ware eller spyware. hent programmet Ad Aware for http://www.lavasoftusa.com og fjern det. Alternativt kan du hente HijackThis fra www.spywarefri.dk og scanne med, men den er en del svære at bruge og kræver at du poster logfilen herinde, så vi kan hjælpe dig med hvad du fjerner
Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:21 #2
Jeg har downloadet adware fra lavasoft i tyskland. Kan den finde denne process og få den standset???? Jeg kører BPS Spyware remover nu, Hvad er det for noget gylle med denne aktive process, hvor kommer den fra???
Avatar billede arlet Juniormester
23. oktober 2003 - 23:23 #3
Når du har kørt ad-aware og slettet hvad den finder...

så henter du hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...



Manual for installering af hijackthis:

http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:27 #4
OK, jeg har hentet programmet. Jeg gør det imorgen, konen venter på mig.
Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:32 #5
Jeg har logfilen nu, hvordan vil du have den???
Avatar billede fromsej Praktikant
23. oktober 2003 - 23:35 #6
Bare kopier den herind, så tjekker vi den for dig.
Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:36 #7
Logfile of HijackThis v1.97.3
Scan saved at 23:31:52, on 23-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\WFXSVC.EXE
C:\Programmer\WinFax\WFXMOD32.EXE
C:\Programmer\Iomega\AutoDisk\ADService.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmer\Iomega\AutoDisk\ADUserMon.exe
C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\Update-Nopop.exe
C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\BulletProofSoft.com\SpywareRemover\SpyWatch.exe
C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Basta Computing\Horas\Horas.exe
C:\Programmer\BulletProofSoft.com\SpywareRemover\EA964367.DLL
C:\Programmer\Webshots\WebshotsTray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotbot.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ADUserMon] C:\Programmer\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Programmer\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [updater] C:\WINDOWS\Update-Nopop.exe
O4 - HKLM\..\Run: [Opware12] "C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [OmniPage Pro 12.0 Registration Reminder] "C:\Programmer\ScanSoft\OmniPagePro12.0\EregEng\Ereg.exe" -r "C:\Programmer\ScanSoft\OmniPagePro12.0\EregEng\Ereg.ini"
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SPYWATCH] C:\Programmer\BulletProofSoft.com\SpywareRemover\SpyWatch.exe /STARTUP
O4 - Startup: Horas.lnk = C:\Programmer\Basta Computing\Horas\Horas.exe
O4 - Startup: Net Activity Diagram.lnk = C:\Programmer\Net Activity Diagram\nad.exe
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\WebshotsTray.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {71AEE1E3-1B65-41FA-BBD2-565CBD1359D8} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSPInstall0703.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37910.3105671296
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:38 #8
Har du snart et svar
Avatar billede fromsej Praktikant
23. oktober 2003 - 23:40 #9
Nej, den logfil er temmelig stor, så det kan godt tage en times tid.
Avatar billede fromsej Praktikant
23. oktober 2003 - 23:45 #10
Det kommer til at vente til i morgen, hvis ikke Aovergaard tager den nu.
Avatar billede gudmund_nielsen Nybegynder
23. oktober 2003 - 23:47 #11
OK, konen venter og er sur, men bare jeg har et svar imorgen, det vil være alletiders. På forhånd tak.
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 00:07 #12
Jeg er igang med din log. Fromsej bad mig overtage den, det tager lidt tid, for jeg har fundet noget rigtig snavs i den. Men rolig, jeg skal nok gøre den færdig.
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 00:43 #13
Du skal nu til at i gang med at fixe. Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotbot.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [updater] C:\WINDOWS\Update-Nopop.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - Startup: Horas.lnk = C:\Programmer\Basta Computing\Horas\Horas.exe
Denne ville jeg også fixe hvis det var mig. Kan godt se den kan fortælle hvad kl. er men kan ellers ikke rigtig finde noget om den. Jeg tør ikke udtale mig om der er spyware eller ej i den.


Genstart nu din computer i fejlsikret tilstand find og slet disse:

C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Basta Computing\Horas\Horas.exe ---------Denne skal du kun fjerne hvis du ønsker at fixe den i 04 også
C:\WINDOWS\Update-Nopop.exe ------------ Det er denne fil som jeg har været ude og læse en masse om. Måske får vi den ikke kvalt i første omgang, men det er der så midler imod, men vi prøve først lige at se om det ikke går.

Disse er unødvendige at have liggende I din opstart, da de alle kan nås via start programmer. De ligger bare og ”sluger” computerens kræfter.
Du kan Fjerne vingen til venstre for følgende programmer, hvis du ønsker det:
Start
Kør
Skriv: msconfig
Ok
Fanebladet start
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Programmer\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Opware12] "C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [OmniPage Pro 12.0 Registration
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\WebshotsTray.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE

Efter genstart skal du tage en ny scanning med HijackThis og ”smide” en ny log herind, så jeg kan kontrollere, at det hele er væk.
Mvh. Aovergaard/TeamSpywarefri
Avatar billede hidefighter Nybegynder
24. oktober 2003 - 13:02 #14
du kan også åbne task manager/processes find den der tager al CPU tiden højreklik og nedprioter til det lavste
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 13:05 #15
hidefigther-> Ja det er jo normalt rigtig nok, men ikke i dette tilfælde hvor det er snavs som tager alt hans CPU
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 13:54 #16
Det virker ikke endnu, jeg har prøvet at fixe, men processen genetablerer sig i windows kataloget (no-popup.exe) og processen kan ikke slås ihjel.
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 13:55 #17
I proces listen står der: Aktiv systemproces og ejer er SYSTEM og den sluger hele CPU'en.
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 13:56 #18
I proceslisten står der: Aktiv systemproces. Ejer er SYSTEM og den sluger hele cpu'en.
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 13:58 #19
Iøvrigt siger min harddisk en underlig lyd som den ikke har sagt før, gad vide hvad der sker?
Avatar billede arlet Juniormester
24. oktober 2003 - 13:58 #20
aktiv systemproces skal helst være på 98-99% for det er det, der er ledigt, så det er fint nok
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 14:15 #21
Ok, hvis du nu ser tilbage på mit svar, så var det netop den som jeg brugte så lang tid på. Den er næsten umulig at få kvalt.

Men prøv lige det som står herunder. Virker det heller ikke så prøve vi om vi kan få den kvalt med Dr.Delete som du kan finde her: http://www.spywarefri.dk/tipsogtricks.htm#dr.delete
Du bestemmer selv hvilken en af delene du prøver først, men det er en hård nød at knække det der. Også derfor det tog mig så lang tid at gennemgå din log i nat.

Click Start/Run and type regedit and click OK.  Using the left pane navigate to

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

In the right pane you'll see the Name "updater" with the Data "C:\WINDOWS\Update-Nopop.exe" or "C:\Winnt\Update-Nopop.exe"

Right click on the Name "updater" and delete it.  Now you must restart your Computer before deleting the files.  When your Computer restarts go to these Directories and delete the files.

Files left in Windows  (or Winnt)
Update-Nopop.exe  (installs new applications with or without your knowledge, runs at start up)

Files left in Windows\System  (or Winnt\System)
mousenp.dll
msvcr70.dll
Nopi17.dll
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 14:25 #22
Jeg kan forøvrig fortælle dig at dette frygtelige utøj kommer fra Spyware Nuker som jo påstår at de fjerner spy. Det kan du forøvrigt også læse om på vores hjemmeside: http://www.spywarefri.dk/tipsogtricks.htm#spywarenuker Godt nok kun ganske kort, men alligevel. Du må enten have haft deres software på et tidspunkt, eller været inde på deres side.
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 14:25 #23
Du får lige min nye logfil:

Logfile of HijackThis v1.97.3
Scan saved at 14:25:25, on 24-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WFXSVC.EXE
C:\Programmer\Iomega\AutoDisk\ADService.exe
C:\Programmer\WinFax\WFXMOD32.EXE
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmer\Iomega\AutoDisk\ADUserMon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\BulletProofSoft.com\SpywareRemover\SpyWatch.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\BulletProofSoft.com\SpywareRemover\932C7AEF.DLL
C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Basta Computing\Horas\Horas.exe
C:\Programmer\Webshots\WebshotsTray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Downloads\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Opware12] "C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [OmniPage Pro 12.0 Registration Reminder] "C:\Programmer\ScanSoft\OmniPagePro12.0\EregEng\Ereg.exe" -r "C:\Programmer\ScanSoft\OmniPagePro12.0\EregEng\Ereg.ini"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Deskup] C:\Programmer\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [ADUserMon] C:\Programmer\Iomega\AutoDisk\ADUserMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SPYWATCH] C:\Programmer\BulletProofSoft.com\SpywareRemover\SpyWatch.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Horas.lnk = C:\Programmer\Basta Computing\Horas\Horas.exe
O4 - Startup: Net Activity Diagram.lnk = C:\Programmer\Net Activity Diagram\nad.exe
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\WebshotsTray.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {71AEE1E3-1B65-41FA-BBD2-565CBD1359D8} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSPInstall0703.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37910.3105671296
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 14:26 #24
Jeg har kørt fdisk /mbr i håbet om at det var det, men det er det ikke
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 14:28 #25
Jeg har kørt regedit, men det update-nopopup var der ikke.
Avatar billede arlet Juniormester
24. oktober 2003 - 14:29 #26
vent lidt, der er noget du ikke har fået fixet..
Avatar billede gudmund_nielsen Nybegynder
24. oktober 2003 - 14:30 #27
ok
Avatar billede arlet Juniormester
24. oktober 2003 - 14:30 #28
glem det, loggen er ren...
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 14:33 #29
Ja der er ikke mere i den log som skal væk, jeg sad og var spændt på, hvad du troede var noget skidt Arlet.

Ok det er update-nopopup er der ikke mere. Genstart lige din computer, og fortæl derefter hvad der sker, eller om du nu også er helt clean.
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 14:38 #30
mousenp.dll
msvcr70.dll
Nopi17.dll

Dem her skal du også lede efter og få slettet hvis de er der.
Avatar billede perhaps Nybegynder
24. oktober 2003 - 14:59 #31
Håber det lykkes for dig. SpywareNuker må ALDRIG benyttes. Det er det værste spyware og SpywareNuker er også i databasen hos IE-Spyad, så brug IE-Spyad. Det er ski.. godt!
Avatar billede perhaps Nybegynder
24. oktober 2003 - 15:21 #32
Ikke så heldigt, E's regler skal overholdes og de siger:

Det er ikke tilladt

tildele point for en løsning der ikke er tilgængelig for alle Ekspertens brugere.

tildele point for en opgave løst uden om Eksperten (feks. opgaver løst via mail, icq eller telefon).
Avatar billede perhaps Nybegynder
24. oktober 2003 - 15:22 #33
sorry, nu kom jeg til at poste i et forkert spørgsmål. Venligst se bort fra ovennævnte. Undskyld!
Avatar billede hidefighter Nybegynder
24. oktober 2003 - 20:04 #34
Har du set efter om den er har installeret sig som en service H.klik my computer/manage/services og se om den er der hvis ja prøv og disable den
Avatar billede aovergaard Nybegynder
24. oktober 2003 - 20:31 #35
Jeg vil gerne høre hvordan det går med dig.
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 13:15 #36
Tja, jeg havde gæster igår og turde heller ikke prøve computeren. Så her idag kørte jeg en fitness test på C-drevet og den meldte fejl. Så startede jeg Windows og tog en kommandoprompt og kørte chkdsk /r efter jeg havde først flashet tilbage til den originale bios, men jeg syntes at press esc kom lidt langsomt så jeg flashede tilbage til den nyeste igen. Jeg synes nu <press esc> kommer lidt langsomgt under memory testen. Men der blev fundet fejl på harddisken og de blev rettet. Hvordan kan jeg være helt sikker på at min BIOS er iorden? Har du nogen erfaring med det. Den ondartede virus der var fremme for efterhånden længe siden rumsterer vel ikke stadig og den ville ville vel have gjort at computeren skulle have en chip i (det kan jeg også selv hvis det er). har du nogen kommentarer til det?
Avatar billede fromsej Praktikant
25. oktober 2003 - 13:22 #37
Tjek i din BIOS om ikke den står på Default settings, og se om du ikke kan justere nogle ting, under POST operationen.
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 13:26 #38
Ja,der må også være checksum tror jeg, så jeg kan være helt sikker på at BIOS er iorden. Mht. til rensning af registry hvad kan du anbefale der?
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 13:41 #40
Bruger du selv den på WinXP Prof.? Hvordan skal jeg nu fordele de 60 point, da der tilsyneladende var tale om en hardware fejl og ikke noget spyware der gjorde systemet langsomt???
Avatar billede fromsej Praktikant
25. oktober 2003 - 13:45 #41
Nej, jeg bruger den på win98 og 2K, jeg har ikke XP.
Pointfordeling, mit forslag:
Bufferzone 10
Aovergaard 50
Avatar billede aovergaard Nybegynder
25. oktober 2003 - 16:52 #42
takker for point:)

Selvom der var tale om hardwarefejl, så komme vi ikke uden om at der også lå grim virus på din computer, som nu gerne skulle være væk.
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 17:18 #43
Nej det har du ret i, jeg kan heller ikke forstå det. Hvis jeg kører det der program hijackit, vil du så hurtigt se det igennem for at se om det ser ok ud nu?
Avatar billede aovergaard Nybegynder
25. oktober 2003 - 17:22 #44
Ja det skal jeg nok, send det bare herind, så skal jeg kigge det igennem igen.
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 17:56 #45
OK, kommer her:

Logfile of HijackThis v1.97.3
Scan saved at 17:56:38, on 25-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WFXSVC.EXE
C:\Programmer\WinFax\WFXMOD32.EXE
C:\Programmer\Iomega\AutoDisk\ADService.exe
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
C:\Programmer\McAfee\McAfee VirusScan\VsStat.exe
C:\Programmer\McAfee\McAfee Firewall\CPD.EXE
C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programmer\McAfee\McAfee VirusScan\Vshwin32.exe
C:\Programmer\Iomega\AutoDisk\ADUserMon.exe
C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\BulletProofSoft.com\SpywareRemover\SpyWatch.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\McAfee\McAfee VirusScan\Avconsol.exe
C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programmer\BulletProofSoft.com\SpywareRemover\586CA3D8.DLL
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Basta Computing\Horas\Horas.exe
C:\Programmer\Net Activity Diagram\nad.exe
C:\Programmer\Webshots\WebshotsTray.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotbot.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Opware12] "C:\Programmer\ScanSoft\OmniPagePro12.0\Opware12.exe"
O4 - HKLM\..\Run: [OmniPage Pro 12.0 Registration Reminder] "C:\Programmer\ScanSoft\OmniPagePro12.0\EregEng\Ereg.exe" -r "C:\Programmer\ScanSoft\OmniPagePro12.0\EregEng\Ereg.ini"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Programmer\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Deskup] C:\Programmer\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [ADUserMon] C:\Programmer\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programmer\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SPYWATCH] C:\Programmer\BulletProofSoft.com\SpywareRemover\SpyWatch.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Startup: Horas.lnk = C:\Programmer\Basta Computing\Horas\Horas.exe
O4 - Startup: Net Activity Diagram.lnk = C:\Programmer\Net Activity Diagram\nad.exe
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\WebshotsTray.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {71AEE1E3-1B65-41FA-BBD2-565CBD1359D8} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSPInstall0703.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37910.3105671296
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
Avatar billede aovergaard Nybegynder
25. oktober 2003 - 18:10 #46
Den der rigtig grimme: O4 - HKLM\..\Run: [updater] C:\WINDOWS\Update-Nopop.exe Den er der heldigvis ikke mere, og resten ser også ud til at være ok nu.

Hvis du ikke har slået systemgendannelse til, så kan du godt gøre det nu, for den er væk.
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 18:13 #47
OK, tak for hjælpen.
Avatar billede aovergaard Nybegynder
25. oktober 2003 - 18:22 #48
Velbekommen

Tag lige og gå ud på: http://www.spywarefri.dk/vaerktoj.htm
Her kan du med stor fordel hente følgende prg. for at køre rimeligt sikkert på Nettet

SpywareGuard - SpywareBlaster - IE-Spyad - EmtyTempFolder - Ad-aware el. Spybot. Jeg har lagt manualer på dansk for alle programmer herinde, som skulle være til at gå til. *S*
Avatar billede gudmund_nielsen Nybegynder
25. oktober 2003 - 18:57 #49
Ok, tak.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester