Avatar billede tabbert2003 Nybegynder
11. august 2004 - 11:33 Der er 46 kommentarer og
1 løsning

Nu tror jeg at den er gal igen (Blå Searchbar)

Hej!

Har haft en henvendelse før, herinde og nu er den gal igen.
Jeg har igen fået en blå searchbar.
Kan det være rigtigt, at man skal slette hele harddisken, for at slippe helt af med det møg?
Inden jeg sletter alt, har jeg kørt highjackthis og medsender loggen og håber, at jeg kan få hjælp.

Venlig hilsen
Elisabeth

Logfile of HijackThis v1.98.1
Scan saved at 11:31:46, on 11-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\Programmer\BullGuard\vsserv.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Wireless 11Mbps Network\XPFix.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\PROGRA~1\BULLGU~1\bdmcon.exe
C:\PROGRA~1\BULLGU~1\bgnewsag.exe
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Sony Corporation\Image Transfer\SonyTray.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\Elisabeth Danielsen\Dokumenter\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.yoeytwkbtttgttg.com/UFgXfqI3Lvj1o48chiU5dUHLe6y6uazAsX1NAszVwD9TQDvLkFV3de7VouOLhoOQ.html
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.0002.1001\da\msntb.dll (file missing)
O4 - HKLM\..\Run: [Alice] C:\Program Files\Wireless 11Mbps Network\XPFix.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\BULLGU~1\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\PROGRA~1\BULLGU~1\bgnewsag.exe
O4 - HKLM\..\Run: [third delete] C:\PROGRA~1\DEAFLI~1\support up obj.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Webshots.lnk = C:\Programmer\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=5b2f12423f01fa3f255a10cc9af8f7b5d60c0438ad44fd2a1a760d51c0241936773ca04aab077905855565abe08139a2080b:c7857c068f27d7cc50f91b20c15a3e0e
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
Avatar billede andersenph Nybegynder
11. august 2004 - 11:35 #1
Jeg kigger den igennem og vender tilbage hurtigst muligt.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.yoeytwkbtttgttg.com/UFgXfqI3Lvj1o48chiU5dUHLe6y6uazAsX1NAszVwD9TQDvLkFV3de7VouOLhoOQ.html
Prøv at fixe denne med Hijackthis nogle gange til at starte med...
Avatar billede dinkie Nybegynder
11. august 2004 - 11:55 #2
O4 - HKLM\..\Run: [Alice] C:\Program Files\Wireless 11Mbps Network\XPFix.exe

Den ser ud til at lugte lidt.. Tag en god kigger på den.. Evt hvad der eller ligger i folderen: C:\Program Files\Wireless 11Mbps Network

lidt ref: http://www.infosec.uga.edu/campusalert/campusadvise20030729.html ellers er der ikke rigtigt til at finde noget info på den..
Avatar billede andersenph Nybegynder
11. august 2004 - 11:59 #3
Først opretter du en mappe kun til hijackthis og lægger programmet derover. Så har vi nemlig styr på backup filerne.
Kommer du til at slette noget forkert, kan vi altid komme tilbage og lave en restore. Derfor skal Hijack have sin egen mappe.

Derefter skal du åbne hijackthis.
Du skal vinge disse filer af, jeg har beskrevet nedenunder.
Når du har gjort det så lukker du alle andre vinduer ned.
Click på Fix checked.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.yoeytwkbtttgttg.com/UFgXfqI3Lvj1o48chiU5dUHLe6y6uazAsX1NAszVwD9TQDvLkFV3de7VouOLhoOQ.html
Denne skal som sagt fixes nogle gange…

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.0002.1001\da\msntb.dll (file missing)

O4 - HKLM\..\Run: [third delete] C:\PROGRA~1\DEAFLI~1\support up obj.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=5b2f12423f01fa3f255a10cc9af8f7b5d60c0438ad44fd2a1a760d51c0241936773ca04aab077905855565abe08139a2080b

Denne kan du også fixe. Den ligger bare og sluger kræfter. Den slettes ikke, men den startes ikke op efter du har fixet den:

Åbn en tilfældig mappe, klik på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".



Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.


Søg efter disse filer:

C:\PROGRA~1\DEAFLI>>>>slet mappen DEAFLI

Derefter genstarter du og sender en ny log ind til check
Avatar billede james_t_dk Juniormester
11. august 2004 - 12:11 #4
Bruger på Msg+ sammen med din MSN Messenger?
Avatar billede tabbert2003 Nybegynder
11. august 2004 - 18:43 #5
Hej igen!

Nu har jeg prøvet det, som du har sagt og sender hermed en ny logfil.

Logfile of HijackThis v1.98.1
Scan saved at 18:45:01, on 11-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\Programmer\BullGuard\vsserv.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Wireless 11Mbps Network\XPFix.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\PROGRA~1\BULLGU~1\bdmcon.exe
C:\PROGRA~1\BULLGU~1\bgnewsag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Sony Corporation\Image Transfer\SonyTray.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\Elisabeth Danielsen\Dokumenter\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.qeccfbwtrvcpnzazbjhmiupw.com/UFgXfqI3Lvj1o48chiU5dUHLe6y6uazAsX1NAszVwD9t4pDTC9B7hu7VouOLhoOQ.html
O4 - HKLM\..\Run: [Alice] C:\Program Files\Wireless 11Mbps Network\XPFix.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\BULLGU~1\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\PROGRA~1\BULLGU~1\bgnewsag.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
Avatar billede andersenph Nybegynder
11. august 2004 - 19:54 #6
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.qeccfbwtrvcpnzazbjhmiupw.com/UFgXfqI3Lvj1o48chiU5dUHLe6y6uazAsX1NAszVwD9t4pDTC9B7hu7VouOLhoOQ
Prøv at fixe denne her nogle gange. Den skal væk :O)


O4 - HKLM\..\Run: [Alice] C:\Program Files\Wireless 11Mbps Network\XPFix.exe
Kender du noget til denneher?

Du kan også fixe disse:
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?

Men som sagt fix den første linie nogle gange....

Kom med en ny log når den er væk.
Avatar billede tabbert2003 Nybegynder
11. august 2004 - 21:53 #7
Hej!

Igen har jeg gjort, som du har sagt og nu virker det som om den der RO et eller andet er væk.

Her er den nye:
Logfile of HijackThis v1.98.1
Scan saved at 21:53:37, on 11-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\Programmer\BullGuard\vsserv.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe
C:\PROGRA~1\BULLGU~1\bdmcon.exe
C:\PROGRA~1\BULLGU~1\bgnewsag.exe
C:\WINDOWS\System32\ctfmon.exe
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\Elisabeth Danielsen\Dokumenter\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\BULLGU~1\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] C:\PROGRA~1\BULLGU~1\bgnewsag.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
Avatar billede andersenph Nybegynder
11. august 2004 - 21:58 #8
Kanon godt arbejde!!!
Så skal jeg lokke dig til at deaktivere din systemgendannelse:
Første vigtige punkt er at slå systemgendannelsen fra. For Xp er det:
Højreklik på Denne Computer på skrivebordet, vælg Egenskaber og fanebladet Systemgendannelse og sæt flueben i Deaktiver systemgendannelse. Klik ok og genstart.
Aktiver den igen og genstart. Så skulle alt være i orden.
Avatar billede tabbert2003 Nybegynder
11. august 2004 - 22:14 #9
Nu virker det, som om at det kører igen, men nu må vi se.
Der er dog få af mine programmer, som ikke opfører sig helt normalt.
Tusind tak, for hjælpen og jeg håber at jeg må henvende mig igen, hvis der er noget.?

Venlig hilsen
Elisabeth
Avatar billede andersenph Nybegynder
11. august 2004 - 22:25 #10
Du vender tilbage hvis du får brug for det. Vi er her kun for dig ;O)

Tak for point :O)
Avatar billede andersenph Nybegynder
11. august 2004 - 22:27 #11
Nå ja.....
Lige en ting jeg har villet sige til dig længe.....
Du har både Norman og Bullguard på din maskine.
Det er ikke så godt. De ligger og scanner hinanden og det er noget rod.
Jeg ville fjerne Bullguard.
Avatar billede tabbert2003 Nybegynder
11. august 2004 - 22:32 #12
Ok, det gør jeg da bare.
Er Norman god nok da?
Eller skal man investerer i et meget, rigtig meget dyrt program.?

Venlig hilsen
Elisabeth
Avatar billede andersenph Nybegynder
11. august 2004 - 22:47 #13
Norman er et rigtigt godt program.
Det kan du trygt blive ved med at bruge.
Avatar billede tabbert2003 Nybegynder
11. august 2004 - 23:14 #14
Okay, Tak skal du have.
Har lige prøvet at starte computeren igen, men denne fejlstop-meddelelse kommer op  DRIVER_IRQL_NOT_LESS_OR_EQUAL og puteren fryser fuldstændig med blå skærm.
Hvad sker der dog????

Venlig hilsen
Elisabeth
Avatar billede andersenph Nybegynder
12. august 2004 - 08:31 #15
Du skal højreklikke på denne computer.
Gå i egenskaber.
Gå i hardware.
Gå i enhedshåndtering og se om der er nogle gule advarsler.
Fortæl hvad du ser.
Avatar billede james_t_dk Juniormester
12. august 2004 - 09:09 #16
Hej tabbert2003!

Havde du installeret http://www.msgplus.net/.
Hvis du havde det havde løsningen været at afinstallere dette program og geninstallere det uden reklame delen!

Det er jo nok for sent nu, men syntes at det var relevant alligevel!
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 11:12 #17
Der er ikke nogle gule advarsler!
Men nu får jeg også reklamer, når jeg lukker internettet ned.
De der pop-up vinduer, som kommer.
Computeren er også enorm lang tid, om at starte op og lukke ned igen.
Og jeg har slettet BULLguard.
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 12:02 #18
Den kører i det hele taget meget langsomt nu.
Og der er flere af mine programmer, som ikke kører, som de skal.
Skal jeg geninstallere hele møget igen?
Avatar billede james_t_dk Juniormester
12. august 2004 - 12:05 #19
Jeg føler mig lidt overset!
Avatar billede andersenph Nybegynder
12. august 2004 - 12:05 #20
Kom med en ny log
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 12:15 #21
Til James t.

Sorry, at du føler dig overset.
Men lige nu er jeg mest optaget af, at få det her l_ _ _ til at virke.
Nej, jeg havde ikke msgplus installeret, men ville det gerne.
Lige nu tør jeg ikke installere noget.
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 12:16 #22
Til andersenph!

Her er en ny logfil.

Logfile of HijackThis v1.98.1
Scan saved at 12:16:52, on 12-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\Elisabeth Danielsen\Dokumenter\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.dk
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
Avatar billede andersenph Nybegynder
12. august 2004 - 12:21 #23
Hent denne scanner:
http://www.mwti.net/antivirus/free_utilities.asp
Det er ligegyldigt hvilket af de 7 links du downloader fra.

Inde i opsætningen sætter du den til at scanne alt.

Finder den noget?
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 13:17 #24
Så fik den scannet færdigt.
Der er 3 filer, som står på virus log information.
Total number of errors 1.
Det er hvad den har fundet.
Avatar billede andersenph Nybegynder
12. august 2004 - 13:28 #25
Bruger du Webshots til screensaver?
Bruger di incredimail til noget?
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 13:38 #26
Ja, jeg bruger Webshots til screensaver.
Og jeg bruger incredimail, som mit mail-program.
Skal jeg gå tilbage til at bruge outlook?
Avatar billede andersenph Nybegynder
12. august 2004 - 13:41 #27
Nej jeg tænkte mere på den der screensaver.
Før eller siden begynder de at lave bøvl....
Behold du bare incredimail. Det var mere for at høre om det var noget vi kunne fjerne..
Det kan da godt være du skulle prøve at fjerne den der sreensaver i tilføj/fjern programmer.
Avatar billede james_t_dk Juniormester
12. august 2004 - 13:44 #28
hvis du installere msgplus skal du sige NEJ til at deltage i deres sponsor program, ellers får du den blå bar igen!
Avatar billede andersenph Nybegynder
12. august 2004 - 13:46 #29
Hent spybot
Spybot: http://danborg.org/spy/Spybot/spybotsd13.exe
Opdater. Scan og afhjælp de fundne problemer (markeret med rødt)
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 14:06 #30
Nu har jeg kørt spybot 3 gange og hver gang kommer der besked om, at der er noget der hedder DSO-exploit 5 entries, som jeg har slettet hver gang, men de kommer igen, når jeg scanner en gang til.
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 14:07 #31
Til James t.

Jeg tror, at jeg vil afholde mig fra at installere msgplus, for det hele startede, da jeg installerede det.
Men ellers tak, for tippet.
Avatar billede andersenph Nybegynder
12. august 2004 - 14:13 #32
Mht. Spybot og de meldinger med DSO Expoit er det en fejl i spybot
Du får lige en forklaring her:
http://home8.inet.tele.dk/fbj/spybot_melder_om_dso_exploit.htm
Avatar billede andersenph Nybegynder
12. august 2004 - 14:14 #33
http://www.macecraft.com/downloads/
Hent regsupreme. Det er gratis i 30 dage.
Scan og slet det den finder....
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 14:57 #34
Nu er det gjort.
Den første gang fik jeg slettet over 400 poster.
Nu har jeg kørt den yderligere 2 gange og her finder den 10 poster, som den ikke fjerner, selvom den siger, at den gør det.
Avatar billede andersenph Nybegynder
12. august 2004 - 15:10 #35
Hvad er det for poster?
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 15:16 #36
Smider lige en kopi ind til dig.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\* | d | Filen "c:\documents and settings\elisabeth danielsen\skrivebord\regsupreme_setup.exe" findes ikke.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe | e | Filen "c:\documents and settings\elisabeth danielsen\skrivebord\regsupreme_setup.exe" findes ikke.
HKEY_LOCAL_MACHINE\Software\Lexmark\MarkVision\LexBCE\Debug Options | Log File | Filen "C:\LEXBCE32.LOG" findes ikke.
HKEY_LOCAL_MACHINE\Software\Lexmark\MarkVision\LexBCE\Debug Options | Print Log File | Filen "C:\LEXBCE32_PRINT.LOG" findes ikke.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mchInjDrv | ImagePath | Filen "C:\DOCUME~1\ELISAB~1\LOKALE~1\Temp\mc21.tmp" findes ikke.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv | ImagePath | Filen "C:\DOCUME~1\ELISAB~1\LOKALE~1\Temp\mc21.tmp" findes ikke.
HKEY_USERS\S-1-5-21-361331568-186746451-3864539493-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\* | d | Filen "c:\documents and settings\elisabeth danielsen\skrivebord\regsupreme_setup.exe" findes ikke.
HKEY_USERS\S-1-5-21-361331568-186746451-3864539493-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\* | d | Filen "c:\documents and settings\elisabeth danielsen\skrivebord\regsupreme_setup.exe" findes ikke.
HKEY_USERS\S-1-5-21-361331568-186746451-3864539493-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe | e | Filen "c:\documents and settings\elisabeth danielsen\skrivebord\regsupreme_setup.exe" findes ikke.
HKEY_USERS\S-1-5-21-361331568-186746451-3864539493-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe | e | Filen "c:\documents and settings\elisabeth danielsen\skrivebord\regsupreme_setup.exe" findes ikke.
Avatar billede andersenph Nybegynder
12. august 2004 - 15:37 #37
Jeg tror ikke det betyder noget.
Hvordan kører maskinen?
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 15:42 #38
Lige nu er der ikke andet, end at der er visse funktioner, i nogle programmer, som ikke virker.
Jeg fandt dog ud af, at der under brugerkonti, stod en administrator, som hed ASP.net og det er ikke mig.
Har der været en hacker inde, eller hvad, for jeg står som gæst på min egen computer?????????.
Er det ikke nemmere, hvis man sletter hele harddisken og så kører tingene ind igen.??????
Avatar billede andersenph Nybegynder
12. august 2004 - 16:19 #39
Det kunne være en mulighed, men jeg vil lige spørge en ekspert inden det kommer så vidt...
Avatar billede james_t_dk Juniormester
12. august 2004 - 19:47 #40
hvis det hele startede da du installerede msgplus, skulle du bare have afinstalleret msgplus. Det står endda på deres hjemmeside hvordan man fjerner den blå searchbar!
Avatar billede andersenph Nybegynder
12. august 2004 - 20:15 #41
Jeg var lidt i tvivl om den bruger konto.
Så vidt jeg har fundet ud af, er den legal.
Du er ikke hacket. Så du kan godt formattere. Det er ikke altid det hjælper hvis man er blevet hacket. Hackeren kan lægge koder dybt ned på harddisken, hvor en normal formattering ingen effekt har.

Og så een gang for alle... Den searchbar er væk ikke?
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 20:34 #42
Jo, den er og det har hjulpet.
Men hvorfor, åbner internetbrowseren og andre sider, nu alle med fejl?
Hvad er det, der gør det.?
Avatar billede andersenph Nybegynder
12. august 2004 - 20:42 #43
Prøv at smide xp disken i drevet og gå i start -> kør og skriv sfc /scannow.
Så får du checket og rettet fejl på xp´s systemfiler.
Husk mellemrum mellem / og c
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 20:51 #44
Det prøver jeg.
Hvis jeg ikke vender tilbage i aften, så er det fordi det er gået helt galt og jeg har opgivet.
Avatar billede andersenph Nybegynder
12. august 2004 - 20:59 #45
Ok jeg krydser fingre....

Ellers prøver vi med en repair :O)
Avatar billede tabbert2003 Nybegynder
12. august 2004 - 21:15 #46
Nu er jeg her igen.
Nu skaber den sig, når jeg skal logge ind her.

Hvad er det for noget med repair??

Nu har jeg haft computer, i over 10 år og jeg har aldrig haft så mange problemer, som jeg har haft i de sidste 10 dage.

Er det specielt slemt i år, eller hvad?
Avatar billede andersenph Nybegynder
12. august 2004 - 22:12 #47
Det bliver værre og værre for hvert år der går.

Jeg lægger lige en guide til repair.
Det er en måde at reparere Windows på i stedet for at formattere.
Læs det godt igennem inden du går i gang.

Installering/Repair:
(før du går igang bør du lige læse fra punkt 11 og nedefter)
1:  Det første du skal gøre er at boote op på din Windows XP cd. Husk at din bios skal stå til at være cd-rom som first bootdevice. (For at komme ind i BIOS, skal man typisk trykke på Del-tasten under opstart af PC'en. Se i manualen til dit bundkort eller her: http://www.kamputec.com/bios/setupkey.htm hvis du er i tvivl. Der er dog en lille fejl på siden ,hvor linket fører til. På Dell maskiner er det F2 for at komme i BIOS... Ældre (meget, meget gamle) er det CTRL+Enter.
Inde i Bios går du til  "Advanced Setup Page".  Der sætter du 1'st Boot Device til CDROM
Tryk F10 for at gemme indstillinger, Y/N  ( tryk Y tasten for ja) (N tasten for nej)
Når det hele er overstået sættes 1'st Boot Device tilbage til det oprindelige.

Kan du ikke boote på din cdrom, eller vil du ikke pille inde i bios, kan du hente bootdisketter til xp (6 stk.)  (se link her)
Sæt din WindowsXP - CD i CD-Rom-drevet og tænd for din PC. Efter nogle sekunder så skriver den tryk på en tast.
For at starte windows installationen så trykker du enter og så kører det hele derfra. (hvis du har et "USB-Tastatur" skal du lige huske at du skal på forhånd ind i BIOS og sætte USB-Keyboard til enable, da du jo ellers ikke har mulighed for at trykke på en tast)

2:  Nu skal du trykke på I Agree/Godkende Licens' (F8)

3:  Spring det første tilbud om repair i Consolemode over og fortsæt din installation (nyinstallation)

4:  Nu kan du så vælge, hvilket drev/partition din nye installation skal ligge på, og her er det gerne dit C drev, med mindre du kører dualboot.

5:  Nu fortæller den dig, at der er et styresystem på dette drev/partition, og om du vil slette det (L = formatering)
eller om du vil lave en Repair (R)

6:  Og hvis du har valgt R = Repair vil du se at den laver en helt ny installation, og du mister ikke dine data,
og  du beholder alle dine indstillinger og dit skrivebord intakt, men nu har du sluppet for alle "dine" fejl og mangler.

7:  PS: husk at have din CD-Key klar, da denne skal bruges da det jo er en "nyinstallation" og under installationen skal du sætte
det hele op igen, og her tænkes på netværk og tastatur + div.

8:  Hvis du har valgt L = Formatering, vil du nu se at, den går i gang med at formatere dit drev/partition og bagefter starter den op med at lave en helt ny installation, hvor alt det gamle på drevet/partitionen bliver slettet.

9:  Efter 40 minutter vil du igen være på nettet med en helt ny installation af WindowsXP , sørg lige for at lukke for DCom før du går på nettet (se punkt 11.)

10: Når Formatteringen/Installeringen/Reparationen er fuldført skal man lige huske at sætte BIOS'en tilbage igen.

11: luk Dcom http://grc.com/files/DCOMbob.exe FØR DU GÅ PÅ NETTET!!
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
læs mere om dcom her : http://www.spywarefri.dk/tipsogtricks.htm#DCom

12: Sørg for at have hentet så mange updates som muligt, før du går på nettet igen (links står et par linier nede)

13: Og så som det sidste: Ind og checke for Windows Updates, som skal installeres påny.

Eller endnu bedre:
Allerede før formatering/install/repair af Windows XP er det en god ide at have downloaded i hvert fald SP1a og have den liggende på et andet drev eller på CD, så den kan blive kørt ind før tilslutning til internettet (kun hvis din WindowsXP-CD ikke allerede er incl. SP1/SP1a)

SP1 kan fåes separat her:
http://www.microsoft.com/windowsxp/pro/downloads/servicepacks/sp1/sp1lang.asp
eller her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

her er et link til nogle vigtige kritiske updates som er kommer efter SP1, samlet i een pakkepakke på ca. 10 mb. :
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da


Microsoft har lavet et tool til at fjerne Sasser, men det kræver at følgende patch/update er installeret:  KB835732  Kan downloades her:
http://www.microsoft.com/downloads/details.aspx?displaylang=da&FamilyID=3549ea9e-da3f-43b9-a4f1-af243b6168f3
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Euronext Securities

Software Developer

Billetkontoret A/S

.NET Full Stack Developer

Udviklings- og Forenklingsstyrelsen

ITSM-koordinator