Avatar billede jokke-svin Nybegynder
30. december 2004 - 13:09 Der er 15 kommentarer

Kan ikke slette ikoner på desktop. Travel, Poker, Card Games.

Jeg har flg. ikoner på mit skrivebord som hverken kan slettes, flyttes eller højreklikkes på:

- Travel
- Poker
- Cardgames
- Printer Cardriges
- Casino Online
- Bingo
- Website Hosting

Det er nok en form for hijack, men hvordan slettet jeg dem? Jeg tør ikke bruge Hijack This, da man nemt kan kommer til at slette noget, der ikke burde fjernes...

Help

Info:
Win XP pro
Mozilla Firefox


JoKKe-svin
Avatar billede andersenph Nybegynder
30. december 2004 - 13:13 #1
Kom med en log, så skal jeg fortælle dig, hvad der skal væk.
Jeg har prøvet det før ;O)
Avatar billede kalp Novice
30. december 2004 - 13:33 #2
angående de der ikoner...som andersenph siger smid en log herind...
men kan være du ellers lige kan slette dem fra skrivebordet i hvertfald hvis du starter op i fejlsikret tilstand
Avatar billede jokke-svin Nybegynder
30. december 2004 - 13:35 #3
Logfile of HijackThis v1.98.0
Scan saved at 13:35:20, on 30-12-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
c:\progra~1\intern~1\iexplore.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Outlook Express\msimn.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\JoKKe\Skrivebord\Downloads\Hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zhoavffjqhlys.com/DkxtiKteLyuF6Mx5TRlvoGGzxOcRobbtBhYxcc5qGopqboqAVNI94VSgpBPF9kMj.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ksuheikzmkrjpgusxvsvzxt.com/DkxtiKteLyssbMiz72laz/BTvM3MabJznYIsLSBwgig.jpg
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {DFC587CC-C521-0599-B28B-AB7BA43FB686} - C:\DOCUME~1\JoKKe\APPLIC~1\KNOBLO~1\warn trust.exe
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [updmgr] C:\Programmer\Common files\updmgr\updmgr.exe
O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
O4 - HKLM\..\Run: [InfoPenMSN] C:\Programmer\InfoKing\InfoPenMSN\Pro\InfoPenIM.exe
O4 - HKLM\..\Run: [Microsoft Tray] C:\Programmer\iSpyNOW\ispynow.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [InterPureHoleIdle] C:\Documents and Settings\All Users\Application Data\exit meta inter pure\bias info.exe
O4 - HKCU\..\Run: [blueeggs] C:\DOCUME~1\JoKKe\APPLIC~1\BENDDV~1\Part thunk.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\Wtablet\TabUserW.exe
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/compaq.v2/vet_install_popup.pl?1&4&04.00.05.04&http://www.smb.compaq.com/dstore/html/interactive/blade/blade.html
O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} (PlxInstall Class) - https://www.plaxo.com/down/release/PlaxoInstall.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,81/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,19/mcgdmgr.cab
Avatar billede andersenph Nybegynder
30. december 2004 - 13:41 #4
Du er meget sårbar uden opdateret windows xp. Hent SP1 her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Derefter henter du alle kritiske sikkerhedsopdateringer her:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da
Til sidst går du i start -> programmer -> windows update og scanner for opdateringer. Installer dem du får anbefalet.

Gå derefter i kontrolpanel -> tilføj/fjern programmer og slet Messenger plus. Det er fyldt med spyware.
Fjern også dit P2Pnetworking. Derfra får du også masser at snavs.
Altnet skal samme vej.
iSpyNOW...ud med den....

Genstart og send en ny log ind til kontrol.
Avatar billede jokke-svin Nybegynder
30. december 2004 - 13:49 #5
Men kan jeg installere SP 1 når jeg ikke har en legitim version af XP pro? Har i hvert fald ikke kunne downloade update'en fra microsofts website...
Avatar billede kalp Novice
30. december 2004 - 13:56 #6
jeg har læst dette igennem indtil videre.. mangler lidt

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
c:\progra~1\intern~1\iexplore.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Outlook Express\msimn.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\JoKKe\Skrivebord\Downloads\Hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zhoavffjqhlys.com/DkxtiKteLyuF6Mx5TRlvoGGzxOcRobbtBhYxcc5qGopqboqAVNI94VSgpBPF9kMj.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ksuheikzmkrjpgusxvsvzxt.com/DkxtiKteLyssbMiz72laz/BTvM3MabJznYIsLSBwgig.jpg
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://signon.stofanet.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {DFC587CC-C521-0599-B28B-AB7BA43FB686} - C:\DOCUME~1\JoKKe\APPLIC~1\KNOBLO~1\warn trust.exe
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install


af dette er alle disse snavs



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zhoavffjqhlys.com/DkxtiKteLyuF6Mx5TRlvoGGzxOcRobbtBhYxcc5qGopqboqAVNI94VSgpBPF9kMj.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ksuheikzmkrjpgusxvsvzxt.com/DkxtiKteLyssbMiz72laz/BTvM3MabJznYIsLSBwgig.jpg

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com

R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)

O2 - BHO: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing

hvis du ikke ved hvad denne er skal du også fjerne den
O2 - BHO: (no name) - {DFC587CC-C521-0599-B28B-AB7BA43FB686} - C:\DOCUME~1\JoKKe\APPLIC~1\KNOBLO~1\warn trust.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
Avatar billede kalp Novice
30. december 2004 - 13:58 #7
kan se du allerede bliver hjulpet igennem dette så trækker mig for ikke at komme til at ødelægge andersenph's plan:) men der er en del i din log som du kan se.. læste den ikke færdig!
Avatar billede andersenph Nybegynder
30. december 2004 - 14:03 #8
-> kalp -> i orden, men vi stopper her, fordi vi må ikke hjælpe folk med PIRATKOPIER af XP.
Det er i mod reglerne og den overtræder jokke vsinet selv om han har læst og accepteret dem...

Dette burde anmeldes.....
Avatar billede jokke-svin Nybegynder
30. december 2004 - 14:03 #9
Tusind tak for al hjælpen, det er satme' super!
Avatar billede andersenph Nybegynder
30. december 2004 - 14:04 #10
Vi hjælper dig gerne når du har købt en lovlig kopi af XP.....
Avatar billede jokke-svin Nybegynder
30. december 2004 - 14:22 #11
Well, det er jeg så ked af at høre. Men jeg tvivler stærkt på, at I selv er 100% clean mht. piratkopier *s* Øv
Avatar billede andersenph Nybegynder
30. december 2004 - 14:38 #12
Min XP er fuldt lovlig ;O) og opdateret, så jeg slås ikke med vira, worms og spyware.

Det er ikke personligt, sådan må du ikke opfatte det, men der er altså nogle regler vi skal rette os efter.

Cracks, warez og piratkopier hører ike hjemme på eksperten. Sådan er det bare.

Som sagt hjælper jeg dig gerne, men du må først være "legal" ikke :O)
Avatar billede kalp Novice
30. december 2004 - 15:02 #13
Mit er også lovligt hehe fik det sammen med min pc:)
Avatar billede jokke-svin Nybegynder
30. december 2004 - 16:12 #14
Ikke andre der vil hjælpe så? Det må da være muligt at "force delete" filer...
De pisser mig totalt meget af. Fylder på min desktop! Kan ikke højreklikke på dem eller noget. Heller ikke i fejlsikret tilstand... *argh*

Køber Windows efter nytår, det er helt sikkert!


JoKKe
Avatar billede andersenph Nybegynder
30. december 2004 - 21:08 #15
Gør det, så skal vi nok hjælpe dig alt det vi kan.

Du ved, der er jo også ulemper ved at snyde, især hvis man bliver opdaget.
Når man snyder med Windows, vil man ikke kunne opdatere, og dermed må man trækkes med snavset der følger med.

Så dyr er Windows heller ikke.

Godt nytår :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester