Avatar billede vaegtergade Nybegynder
22. maj 2004 - 00:27 Der er 19 kommentarer og
2 løsninger

startside problemer

her er min log, håber der er en der vil kigge på den Logfile of HijackThis v1.97.7
Scan saved at 00:20:33, on 22-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
Avatar billede johnstigers Seniormester
22. maj 2004 - 00:35 #1
kigger på den
Avatar billede johnstigers Seniormester
22. maj 2004 - 00:35 #2
Der mangler bare halvdelen!
Avatar billede johnstigers Seniormester
22. maj 2004 - 00:41 #3
Du smider lige hele loggen, ikk?
Avatar billede fromsej Praktikant
22. maj 2004 - 10:01 #4
Den er da dejlig overskuelig.*S*
Avatar billede johnstigers Seniormester
22. maj 2004 - 19:06 #5
Fromsej> ved ikke helt hvad der sker her, men loggen er blevet postet - her er loggen som den rent faktisk ser ud:

Logfile of HijackThis v1.97.7
Scan saved at 08:52:33, on 22-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\StartupMonitor.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
Avatar billede johnstigers Seniormester
22. maj 2004 - 19:07 #6
Jeg lokkede vaegtergade til at maile den til mig, da den ser ret underlig ud!
Avatar billede arlet Juniormester
22. maj 2004 - 19:08 #7
vaegtergade -> Hvad bliver din startside lavet om til????
Avatar billede fromsej Praktikant
23. maj 2004 - 11:35 #8
Den er godt nok underlig så, lad os få et svar på Arlet´s spørgsmål, så må vi tage det derfra.
Avatar billede vaegtergade Nybegynder
23. maj 2004 - 22:26 #9
hejsa unskyld ventetiden, den bliver lavet om til http://jksearch.biz/redir.php
Avatar billede johnstigers Seniormester
23. maj 2004 - 22:30 #10
http://www.arlet.dk/index.htm?/cwshredder.htm - gør som der står på siden og scan så igen med hijackthis og smid loggen herind
Avatar billede johnstigers Seniormester
23. maj 2004 - 22:31 #11
UPS! Efter scan med cwshredder skal du lige genstarte og SÅ scanne md hijackthis
Avatar billede vaegtergade Nybegynder
23. maj 2004 - 22:38 #12
Her er den nye Logfile of HijackThis v1.97.7
Scan saved at 22:36:11, on 23-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
C:\WINDOWS\StartupMonitor.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
Avatar billede johnstigers Seniormester
23. maj 2004 - 22:46 #13
Er du sluppet af med startsiden?
Avatar billede johnstigers Seniormester
23. maj 2004 - 22:46 #14
For den log ser stadig meget mystisk ud...
Avatar billede vaegtergade Nybegynder
23. maj 2004 - 22:48 #15
nej den bliver bliver ved, men jeg har hele tiden scannet med CWSredder
Avatar billede arlet Juniormester
24. maj 2004 - 05:42 #16
"Åbn notepad/notesblok og kopier det med fed ind

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"System"=-
[-HKEY_CLASSES_ROOT\CLSID\{061646A1-DC57-487D-B023-A938198C174E}]
[-HKEY_CLASSES_ROOT\CLSID\{4E8A9E72-8942-40EF-88DF-A559152F6B41}]
[-HKEY_CLASSES_ROOT\CLSID\{6E94CEC3-0C84-4310-AE20-CD4090178388}]


Gem som clear.reg
Under filnavn, sæt filtype til alle filer

Eter du har gemt denne fil, dobbeltklik på den, og sig ja til at flette.

Genstart.

For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find denne fil system32.dll

De ligger sikkert de to steder her:
c:\windows\system32\system32.dll
c:\windows\system\system32.dll

Delete dem"

Taget fra: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=3080

genstart og ny log
Avatar billede vaegtergade Nybegynder
24. maj 2004 - 12:28 #17
jeg fandt en og den er slettet, her er loggen Logfile of HijackThis v1.97.7
Scan saved at 12:26:51, on 24-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\StartupMonitor.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Programmer\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.8\THGuard.exe"
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede vaegtergade Nybegynder
24. maj 2004 - 14:19 #18
Det ser ud til at problemet er løst, startsiden ændres ikke længere, jeg er imponeret, det var jo arlet der kom med løsningen, så de 200 point må jo være til arlet, selvom john stigers også burde have nogen for besværet, men sådan er reglerne vel ikke, men I skal have tusind tak for hlælpen, det er fedt der nogle som jer, men hvad gør jeg for at det ikke sker igen    mvh vaegtergade
Avatar billede arlet Juniormester
24. maj 2004 - 16:15 #19
For at lukke spørgsmålet igen skal du marker mit navn og derefter trykke accepter.

Så skal jeg nok smide 50 point til john stigers, det finder vi ud af indbyrdes..


For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm
Avatar billede vaegtergade Nybegynder
24. maj 2004 - 18:09 #20
Tak skal du have, det er virkelig en god hjælp jeg har fået tak hl vaegtergade
Avatar billede johnstigers Seniormester
24. maj 2004 - 19:47 #21
arlet> du beholder dem bare - jeg var på totalt bar bund
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester