Avatar billede deathblow Nybegynder
09. januar 2004 - 23:22 Der er 43 kommentarer og
4 løsninger

Nu kan det fandme være nok, hvordan fjerner jeg en irc virus??

Okay, i må undskylde den hårde tone i overskriften, men jeg er simpelthen så stiktosset lige nu.

Den anden dag  var jeg så dum at trykke på et link som blev skrevet på irc.. Vupti jeg havde fået virussen :-/
Folk på irc begynder at spørge til de links jeg sender, hvad det er for noget sjovt halløjsa, og jeg kan ikke selv se jeg har sendt dem :-/
En jeg kender fandt ud af (ved at læse javascriptet bag virussen, hvordan han gjorde det må i ikke spørge mig om) at virussen ændrede i ens media player.exe fil, ved at gøre den halvt så stor i størrelse. Når jeg prøvede at åbne midiaplayer genstartede min computer

Fint nok, så fik jeg reinstalleret media player og virusscannet. Fandt ingen ting, og hoppede glad på irc igen.
Pludselig finder jeg så ud af jeg stadig sender links jeg ikke selv kan se til samtlige af de irc chans jeg idler i, og endda også spammer wisperes til ufattelig mange forskellige folk, med dumme virus links.
Så uninstaller jeg irc, sletter de restererende filer den ikke selv kunne slette, og installerer det igen. Det hjælpe så heller ikke. Så prøvede jeg desperat igen at virusscanne hele  min computer med Norton Antivirus 2003 (efter at have kørt liveupdate), og igen reinstaller irc. Da det så STADIG ikke havde hjulpet kørte jeg Spybot - Search and destroy (og slettede det jeg fandt) og kørte også AdAware (og slettede det jeg fandt), men sørme om den irriterende virus STADIG er på min computer?

Nogen foreslog mig at prøve at scanne min computer med dette online virus program:
http://housecall.trendmicro.com/housecall/start_corp.asp

... og det gør jeg så. Finder 3 filer som den ikke kan slette. De lå alle 3 i --> C:\Documents and settings\Mit brugernavn\.....
Den ene fil lå i temp internet files\cet\Cute.jpg og var en .jpg fil (tror det var det billede linket viste da jeg første gang fik virussen måske?) - Det mærkelige var så at selvom jeg havde sat indstillingerne til at se usynlige mapper og filer, så kunne jeg overhoved ikke finde den "cet" (er ikke helt sikker på hvad den mappe 100% hed, men det var kort og begyndte vistnok med c), så jeg måtte ind og søge efter filnavnet, og fandt da også filen og slettede  den promte.
De to andre filer lå i c:\Documents.....\mit brugernavn\Application Data\Sun\java\deployment\cache\javapi\v1.0\jar

Begge filer hed noget med en masse tal og java et eller anden. Dem slettede jeg også.


.....


Og ja, jeg har stadig virussen, og nu orker jeg fandme snart ikke mere.

Hvordan ******** sletter jeg sådan en udødelig virus som har overlevet:
2x Norton antivirus 2003 (efter liveupdate er kørt)
3x TOTAL (med mindre der er ting i registreringsdatabasen jeg ikke kender til) uninstallationer af irc
2x Online virusscan
1x Spybot - Search and destroy
1x AdAware

Jeg er fuldstændig blank... Help needed :)

Ps. Ser kun format: C:\ som en fuldstændig nødløsning pt., da jeg har filer på min computer som først skal backes up, og desuden skal jeg have mig en ny windows cd, da den gamle er gået itu :-/
Avatar billede jpvj Nybegynder
09. januar 2004 - 23:29 #1
Hvilken virus drejer det sig om?

Har du prøvet at virus checke i fejlsikret tilstand?
Avatar billede johnstigers Seniormester
09. januar 2004 - 23:29 #2
Prøv Hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :        http://www.merijn.org/files/HijackThis.exe
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


Du må ikke fixe noget selv. Når vi har tjekket loggen igennem fortæller vi dig hvad du skal slette..

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm

(jeg er ikke sej til at gennemgå loggen, men en af se seje til det kigger nok snart forbi)
Avatar billede minus Nybegynder
09. januar 2004 - 23:33 #3
hvis du har svært ved at fjerne den/dem skal du klart gå ind i www.edbguru.dk - de tilbyder nok en af danmarsk største informationer om virus og beskyttelse af din computer.

prøv at hente det antivirus-program som hedder avast! antivirus.

Jeg havde engang fået virus - så kørte jeg norton, den fandt ikke noget.
men så hentede jeg avast! den fandt 16 filer! det er sq alt for ringe af norton!
Avatar billede deathblow Nybegynder
09. januar 2004 - 23:33 #4
Logfile of HijackThis v1.97.7
Scan saved at 23:32:31, on 09-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\System32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
D:\Programmer\Norton 2\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
D:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\SymTray.exe
C:\WINNT\system32\devldr32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
D:\Programmer\Replay manager 1.4\ReplayManager.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common files\updater\wupdater.exe
C:\WINNT\system32\IXPLORE.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe
D:\Programmer\--mIRC--\mirc.exe
D:\Programmer\MozillaFirebird\MozillaFirebird.exe
D:\Programmer\-==Pakkede programmer-==\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.008i.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.008i.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.008i.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.008i.com/search.html
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: TW_BrowserHook - {1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - C:\Program Files\Perfect Keyboard PRO\mtwbho.dll (file missing)
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Replay Manager] D:\Programmer\Replay manager 1.4\ReplayManager.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [scvhost loader] IXPLORE.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtray.exe SetReg
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINNT\CTRegRun.EXE
O4 - HKLM\..\RunServices: [scvhost loader] IXPLORE.EXE
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe" -win
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtrdr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Program Files\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede deathblow Nybegynder
09. januar 2004 - 23:34 #5
Har ikke prøvet at  virusscanne i fejlsikret tilstand, og aner ikke hvilken virus det er :-/

Prøver lige det virusprogram du anbefaler indtil loghajerne kommer på ;)
Avatar billede jpvj Nybegynder
09. januar 2004 - 23:35 #6
Her er din bandit:

http://www.vkarlsen.no/Articles/NewIRCIEexploitinthewild.html

IXPLORER.EXE - slet den fra system32 (evt. fra fejlsikret tilstand).
Avatar billede jpvj Nybegynder
09. januar 2004 - 23:36 #7
Ups.. og denne her skal også slettes:

C:\Program Files\Windows Media Player\WMPLAYER.EXE
Avatar billede jpvj Nybegynder
09. januar 2004 - 23:37 #8
Mit link er kun 2 dage gammelt, så det kan forklare hvorfor antivirus programmerne ikke har fundet den endnu...
Avatar billede johnstigers Seniormester
09. januar 2004 - 23:39 #9
Dette skal også slettes:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.008i.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.008i.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.008i.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.008i.com/search.html
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: TW_BrowserHook - {1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - C:\Program Files\Perfect Keyboard PRO\mtwbho.dll (file missing)
Avatar billede fromsej Praktikant
09. januar 2004 - 23:40 #10
09/01-2004 23:33:11 *PIBAG*
Jeg tjekker lige din log igennem.
Avatar billede jpvj Nybegynder
09. januar 2004 - 23:40 #11
Enig... men det er jo bare generelt snavs *G*
Avatar billede johnstigers Seniormester
09. januar 2004 - 23:46 #12
minus> jeg kan nu bedre lide www.spywarefri.dk - de kan altså også en hel del :)
Avatar billede fromsej Praktikant
09. januar 2004 - 23:50 #13
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filerne listet nederst.
Dobbelttjek, så alt kommer med.

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.008i.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.008i.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.008i.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.008i.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.008i.com/search.html
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: TW_BrowserHook - {1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - C:\Program Files\Perfect Keyboard PRO\mtwbho.dll (file missing)
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [scvhost loader] IXPLORE.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINNT\CTRegRun.EXE
O4 - HKLM\..\RunServices: [scvhost loader] IXPLORE.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

---------------------------------------
Slettes i fejlsikret.
C:\Program Files\Common files\updater\wupdater.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\system32\IXPLORE.EXE
scvhost Brug Start=>Søg.
---------------------------------------
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede deathblow Nybegynder
09. januar 2004 - 23:53 #14
Oki.. gør jeg lige så :)
Avatar billede deathblow Nybegynder
09. januar 2004 - 23:53 #15
Har win2k :s Men er det ikke noget med at jeg ikke kan gøre det systemgendannelse, og så skal jeg vel bare fortsætte i dit program?
Avatar billede johnstigers Seniormester
09. januar 2004 - 23:58 #16
jo - systemgendannelse findes ikke i win2K
Avatar billede jpvj Nybegynder
09. januar 2004 - 23:58 #17
Bare for god ordens skyld: Hvorfor skal disse fjernes?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Avatar billede fromsej Praktikant
09. januar 2004 - 23:58 #18
Der er ikke systemgendannelse i Win2K, det overså jeg, sorry.
Så du kører bare løs.
Avatar billede fromsej Praktikant
10. januar 2004 - 00:01 #19
OSAn.exe, bruger bare kræfter.
Den anden er ikke helt fin i kanten, den bliver fixet i næsten alle fora.
Avatar billede johnstigers Seniormester
10. januar 2004 - 00:02 #20
du kan sådan set godt lade dem ligge - men de er ikke nødvendige for at du kan bruge Office (O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE) samt Shockwave (O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab)
De tager bare unødige ressourcer.
Avatar billede jpvj Nybegynder
10. januar 2004 - 00:10 #21
Avatar billede deathblow Nybegynder
10. januar 2004 - 00:32 #22
Logfile of HijackThis v1.97.7
Scan saved at 00:32:09, on 10-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\System32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
D:\Programmer\Norton 2\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
D:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\SymTray.exe
C:\WINNT\system32\devldr32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
D:\Programmer\Replay manager 1.4\ReplayManager.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe
D:\Programmer\MozillaFirebird\MozillaFirebird.exe
D:\Programmer\-==Pakkede programmer-==\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Replay Manager] D:\Programmer\Replay manager 1.4\ReplayManager.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtray.exe SetReg
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe" -win
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtrdr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Program Files\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede deathblow Nybegynder
10. januar 2004 - 00:34 #23
Sådan, jeg kunne dog ikke slette scvhost (da jeg søgte kunne jeg kun finde svchost, har du evt. skrevet forkert?) da den sagde den var i brug. Jeg prøvede så at trykke ctrl+alt+del og prøvede at end task inde i "processes", men det ville den stadig ikke, og det var mens jeg var i fejlsikret tilstand.

Jeg huskede at tømme skrallespanden inden jeg genstartede til normal tilstand og det er så loggen ovenover som lige er taget.
Avatar billede fromsej Praktikant
10. januar 2004 - 00:42 #24
Jeg skrev ikke forkert.*S*
Grunden til jeg ville have at du tjekkede efter var at den optræder her:
O4 - HKLM\..\Run: [scvhost loader] IXPLORE.EXE
Som jeg læser det, vil Ixplore loade SCVhost.
Jeg vender tilbage til din logfil i morgen(i dag) jeg er dødtræt nu.
Avatar billede victor-1 Nybegynder
10. januar 2004 - 00:47 #25
Bare til orrientering !
Der er faktisk systemgendannelse i Win 2k. Det kræver blot, at der manuelt er lavet en backup af systemet, som så kan gendannes.
Avatar billede johnstigers Seniormester
10. januar 2004 - 00:48 #26
hehe - så er der jo også systemgendannelse i win95 :)
Avatar billede deathblow Nybegynder
10. januar 2004 - 00:48 #27
Hehe bare i orden.. Jeg tjekker nok først eksperten.dk senere om aftnen i morgen, da jeg skal til fødselsdag i morgen middag :)
Avatar billede deathblow Nybegynder
10. januar 2004 - 00:54 #28
Men takker for hæjlpen for i aften til alle :) Så må vi lige se at få delt point ud mellem jer i morgen :) Godnatter
Avatar billede fromsej Praktikant
10. januar 2004 - 11:23 #29
Nogen der har et bud på om jeg er helt forkert på den 00:42:59 ?
Avatar billede fromsej Praktikant
10. januar 2004 - 11:26 #30
Det eneste der er tilbage er den her:
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
Du kan dog nøjes med at deaktivere den i MSconfig.
MSconfig til Win2K kan hentes her:
http://www.svrops.com/svrops/dwnldoth.htm - Msconfig til 2K
Avatar billede deathblow Nybegynder
10. januar 2004 - 14:10 #31
Jeg har vist msconfig. Når jeg skriver "msconfig" i run, så kommer der et "System configuration Utility" boks frem. Jeg kan dog ikke finde Realshced nogen steder i de 6 hoved (tab) menuer der er.
1. General
2. System.ini
3. win.ini
4. boot.ini
5. services
6. Startup

Er det det rigtige msconfig?
Avatar billede fromsej Praktikant
10. januar 2004 - 14:11 #32
Ja, prøv at kigge i Startup.
Avatar billede arlet Juniormester
10. januar 2004 - 14:11 #33
Ja, under startup
Avatar billede deathblow Nybegynder
10. januar 2004 - 14:33 #34
Kunne ikke finde den, og prøvede så lige at lave et sidste highjack scan:

Logfile of HijackThis v1.97.7
Scan saved at 14:32:42, on 10-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\System32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
D:\Programmer\Norton 2\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
D:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\SymTray.exe
C:\WINNT\system32\devldr32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
D:\Programmer\Replay manager 1.4\ReplayManager.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe
C:\Program Files\Common Files\GMT\GMT.exe
C:\Program Files\Common Files\CMEII\CMESys.exe
D:\Programmer\eMule\emule.exe
D:\Programmer\MozillaFirebird\MozillaFirebird.exe
D:\Programmer\--mIRC--\mirc.exe
C:\WINNT\msconfig.exe
D:\Programmer\-==Pakkede programmer-==\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Replay Manager] D:\Programmer\Replay manager 1.4\ReplayManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtray.exe SetReg
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe" -win
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtrdr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Program Files\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede deathblow Nybegynder
10. januar 2004 - 14:35 #35
Den er vist også væk nu? Jeg prøvede at gøre det med fejlsikret genstand en gang til i går inden jeg gik i seng, men kunne ikke finde Realsched.exe filen, men ser da ud til den er væk nu? :)

Så er der ikke mere skrammel på min computer nu så eller? :)
Avatar billede fromsej Praktikant
10. januar 2004 - 14:36 #36
Jo, nu har du fået Gator.*S*
Avatar billede fromsej Praktikant
10. januar 2004 - 14:42 #37
Slettes i fejlsikret.
C:\Program Files\Common Files\GMT <Mappen.
C:\Program Files\Common Files\CMEII <Mappen.

Fixes.
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

For at få din PC beskyttet, tag et kig her.
http://www.spywarefri.dk/pakken.htm
Ellers får vi aldrig fjernet snavset.
Minimum Spywareguard, Spywareblaster, IE-Spyad.
Desuden vil jeg anbefale IE Privacy Keeper.
Hent IE privacy keeper her:
http://unhsolutions.net/IEPK/
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den

finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom
Avatar billede deathblow Nybegynder
10. januar 2004 - 15:27 #38
Så er de de 2 fixet og de 2 mapper slettet.. Jeg installerer noget af det du anbefaler når jeg kommer hjem fra fødselsdag, og så deler jeg også point ud.
Avatar billede deathblow Nybegynder
10. januar 2004 - 15:34 #39
minus: 20; Du gav link til et godt virusprogram :)
john_stigers: 45 point; Du forklarede hvad jeg skulle starte med at gøre, og satte det hele i gang :)
jpvj: 45 point; Du fandt banditten først :)
fromsej: 90 point; Du hjælp med at få slettet alt det skidt jeg havde på min computer, og gav råd mht. beskyttelse :)

Jeg er taknemmelig for i alle tog jer tid til at prøve at hjælpe med mit problem, så derfor synes jeg også i alle skal have del i point. fromsej får dog flest, da han hjælp med at fjerne alt snavset.

Håber ikke nogen er sure over denne pointopdeling.

Takker for hjælpen :)
Avatar billede johnstigers Seniormester
10. januar 2004 - 15:37 #40
Er ikke sur - havde ikke regnet med at få point ;) Jeg takker :)
Avatar billede johnstigers Seniormester
10. januar 2004 - 15:38 #41
deathblow> for en sikkerheds skyld...
Kan du så ikke lige smide en log ind når du har fixet det from sej skrev kl. 14:42:21
Avatar billede Slettet bruger
10. januar 2004 - 15:45 #42
Logfile of HijackThis v1.97.7
Scan saved at 15:45:00, on 10-01-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Dit.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
C:\WINDOWS\DitExp.exe
C:\PROGRA~1\McAfee.com\Agent\mcagent.exe
c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\mIRC\mirc.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Christoffer\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wc3replays.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [mmtask] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [LVCOMS] C:\Programmer\Fælles filer\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe
O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Programmer\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com
O15 - Trusted Zone: www.heroes.dk
O16 - DPF: ConferenceRoom Java Client - http://java.irc.liveharmony.org:8000/java/cr.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,76/mcinsctl.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,16/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {FDD45E53-99AC-48D1-839A-AB4B79BD8A59} (UniqueClientKey.UniqueKey) - http://www.aknightsgame.dk/UniqueClientKey.CAB


Hjælp også mig tak!!
Avatar billede deathblow Nybegynder
10. januar 2004 - 15:48 #43
Ja, ovenstående er vistnok en som blev smidtet pga. de links virussen sendte i mit navn på irc :) sendte lige link til denne post i de chans jeg idler i, så folk der evt. er blevet smidtet fra mig vidste hvor de kunne få hjælpe :)

Og her er en ny log, som du lige anbefalede jeg smed ind john :)

Logfile of HijackThis v1.97.7
Scan saved at 15:46:05, on 10-01-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\System32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
D:\Programmer\Norton 2\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
D:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\SymTray.exe
C:\WINNT\system32\devldr32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
D:\Programmer\Replay manager 1.4\ReplayManager.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe
D:\Programmer\MozillaFirebird\MozillaFirebird.exe
D:\Programmer\--mIRC--\mirc.exe
D:\Programmer\-==Pakkede programmer-==\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmer\Norton 2\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Replay Manager] D:\Programmer\Replay manager 1.4\ReplayManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtray.exe SetReg
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Programmer\-==Pakkede programmer-==\framxpro\FreeRAM XP Pro 1.40.exe" -win
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtrdr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Symantec WinFax Starter Port.lnk = C:\Program Files\Microsoft Office\Office\1030\OLFSNT40.EXE
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Og så må jeg vist hellere smutte til fødselsdag, så jeg ikke kommer for sent ;)

Igen tak for hjælpen
Avatar billede Slettet bruger
10. januar 2004 - 15:49 #44
Jeg giver 200 points til dem der kan hjælpe mig af med den virus.. min log fra HiJackThis er lidt længere oppe.
Avatar billede aovergaard Nybegynder
10. januar 2004 - 15:55 #45
lynz. Du bliver nødt til selv at lave et spørgsmål, så skal vi nok hjælpe dig. kopier linket til dit spørgsmål herind
Avatar billede fromsej Praktikant
10. januar 2004 - 18:15 #46
Deathblow>>Din log er ren nu.
Tak for point.*S*
Lynz>>Du er nødt til at oprette dit eget spørgsmål i viruskategorien, så skal vi nok kigge på det.
Avatar billede zoomah Nybegynder
16. januar 2004 - 19:26 #47
-.-
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester