Avatar billede kreller1 Nybegynder
18. november 2004 - 20:31 Der er 17 kommentarer

Comp Hakker hvert 10-20 sekund

Hey..

Jeg har et problem der __VIRKELIG__ går mig på. Jeg har min dejlige computer, som så er knap så dejlig igen. For den hakker simpelthen hvert 10-20 sekund og det er mega træls. Så fryser den i ½-1 sekund og køre derefter normalt videre.

Spanden er en:

Intel Pentium 4 2.66 Ghz
RAM: 1024 ( Har lige sat 512 ekstra i hvis det har nogen indflydelse)
Hdd: 240 gb (Heraf 160 ekstern)
GFX Kort: Geforce 4 ti 4600 mener jeg det hedder..

Håber i kan hjælpe mig for argh det nager.:!

- Christian Søes
Avatar billede andersenph Nybegynder
18. november 2004 - 20:38 #1
Følg denne anvisning her punkt 1-4 og kopier resultatet herind: http://www.spywarefri.dk/hjtanv.htm
Avatar billede parazited Nybegynder
18. november 2004 - 20:39 #2
Kan være både spyware og virus
Scan med denne her for virus 

http://housecall.trendmicro.com/housecall/start_corp.asp

og skaf en Spyware remover her er et par bud på spyware remover

http://www.spywareguide.com/txt_onlinescan.html
http://www.lavasoftusa.com/support/download/ <--- bruger jeg selv
Avatar billede parazited Nybegynder
18. november 2004 - 20:40 #3
Desuden tjek hvor meget du har kørende i baggrunden
Avatar billede andersenph Nybegynder
18. november 2004 - 20:42 #4
Det er lidt tidligt at komme med et svar. Er det ikke?

Vi har jo ikke fundet årsagen endnu......
Avatar billede parazited Nybegynder
18. november 2004 - 20:44 #5
var en fejl troede jeg havde slået den over på kommentar igen sry
Avatar billede kreller1 Nybegynder
18. november 2004 - 20:46 #6
Jeg går igang med det samme.. Back om 15 min!
Avatar billede andersenph Nybegynder
18. november 2004 - 20:47 #7
Ok :O)

Det sker jo *S*

God arbejdslyst Kreller1 ;O)
Avatar billede kreller1 Nybegynder
18. november 2004 - 20:52 #8
Logfile of HijackThis v1.98.2
Scan saved at 20:52:37, on 18-11-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\MMTray.exe
C:\WINDOWS\System32\MMTray2k.exe
C:\WINDOWS\System32\MMTrayLSI.exe
C:\WINDOWS\System32\qttask.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\wuauclt.exe
F:\mORPHEUS\MorphEXE.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\EA GAMES\Need for Speed Underground 2\Need For Speed Underground 2 NO CD Crack (Scanned With Norton AV 2005).exe
C:\Programmer\D-Tools\daemon.exe
C:\Documents and Settings\Mr-MyCom\Skrivebord\Ny mappe\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://best-search.cc/search.php?v=6&aff=6842761
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=6842761
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letsroll911.org/ipw-web/bulletin/bb/viewtopic.php?t=3
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Mr-MyCom\Skrivebord\Spybot\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe
O4 - HKLM\..\Run: [system] C:\WINDOWS\System32\letsroll.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
Avatar billede kreller1 Nybegynder
18. november 2004 - 20:55 #9
Så skete det..!:)
Avatar billede parazited Nybegynder
18. november 2004 - 21:00 #10
Nice der :)
Avatar billede kreller1 Nybegynder
18. november 2004 - 21:15 #11
Hvda finder du så ud af :P:P??
Avatar billede andersenph Nybegynder
18. november 2004 - 21:49 #12
jeg kommer med nyt om lidt
Avatar billede andersenph Nybegynder
18. november 2004 - 21:54 #13
Start med at fjerne Messenger plus. Det gør du i kontrolpanel tilføj/fjern programmer.

Genstart

Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 6). Fix disse med HijackThis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://best-search.cc/search.php?v=6&aff=6842761
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=6842761
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letsroll911.org/ipw-web/bulletin/bb/viewtopic.php?t=3
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe
O4 - HKLM\..\Run: [system] C:\WINDOWS\System32\letsroll.exe
O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe





Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".


Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:

sndcfg16.exe
C:\WINDOWS\System32\letsroll.exe


Søg efter disse mapper:


Hent den her scanner:
http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Og så trykker du på Scan Clean
Den skanner nu, og dette kan godt tage et par timer.

Derefter genstarter du og sender en ny log ind til check
Avatar billede kreller1 Nybegynder
18. november 2004 - 22:12 #14
Oki tak for hjælpen, fixer lige det andet i morgen. Så kommer der en ny log..:) Ok?
Avatar billede andersenph Nybegynder
18. november 2004 - 22:18 #15
Det er fint.
Vi ses der :O)
Avatar billede kreller1 Nybegynder
20. november 2004 - 12:44 #16
Jeg fikser det i aften da jeg ikke har tid i dag.. Så be there.::)
Avatar billede andersenph Nybegynder
21. november 2004 - 19:34 #17
Anytime my dear...Anytime ;O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



Seneste spørgsmål Seneste aktivitet
I dag 08:31 HVIS med datoer Af HHA i Excel
I går 20:12 Ældre lysstofarmatur (2011) Af ErikHg i Fri debat
I går 14:05 Numerisk liste Af AND i Excel
I går 09:39 Ændre nuller til ovenstående tal Af boro23 i Excel
I går 06:47 videoclip - icon Af Malm i Andet software