Avatar billede anders_w Nybegynder
27. marts 2005 - 15:40 Der er 28 kommentarer og
1 løsning

Rens denne log?

Logfile of HijackThis v1.98.2
Scan saved at 14:37:15, on 27-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\sistray.EXE
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Documents and Settings\Jensen\Skrivebord\Christian\MsgPlus.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programmer\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Jensen\Dokumenter\Modtagne filer\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://apinwwujeuse.com/iNkrpa3zkGcIAAAlmq0a1M6AZ_UkXqVzv14febpWNg2rKXjCl_p/YMQVYPpZYvK1.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D882FE18-9E38-D5ED-8E9F-34E5E2F243FB} - C:\DOCUME~1\Jensen\APPLIC~1\ATOMAX~1\Web loud.exe
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\googlenav.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Updater] winsys32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Documents and Settings\Jensen\Skrivebord\Christian\MsgPlus.exe"
O4 - HKLM\..\Run: [aFAt2xFaN] C:\WINDOWS\gfqwu.exe
O4 - HKLM\..\Run: [aFAt2xFaüžigÝY] C:\WINDOWS\gfqwu.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.1\THGuard.exe"
O4 - HKLM\..\Run: [VVSN] C:\Programmer\VVSN\VVSN.exe
O4 - HKLM\..\Run: [InternetDefaultDrawChic] C:\Documents and Settings\All Users\Application Data\Copy Dale Internet Default\Amok Flaw.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Bait Barb] C:\DOCUME~1\Jensen\APPLIC~1\FIVE2F~1\MapiJumpWipe.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Jensen\Skrivebord\Christian\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programmer\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm338YYDK
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: Opret Foretrukken på mobil enhed - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Opret Foretrukken på mobil enhed... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
Avatar billede screem_brille Novice
27. marts 2005 - 15:55 #1
kigger lige på den
Avatar billede screem_brille Novice
27. marts 2005 - 15:59 #2
Slet disse:
O2 - BHO: (no name) - {D882FE18-9E38-D5ED-8E9F-34E5E2F243FB} - C:\DOCUME~1\Jensen\APPLIC~1\ATOMAX~1\Web loud.exe
O4 - HKLM\..\Run: [aFAt2xFaN] C:\WINDOWS\gfqwu.exe
O4 - HKLM\..\Run: [aFAt2xFaüžigÝY] C:\WINDOWS\gfqwu.exe
O4 - HKCU\..\Run: [Bait Barb] C:\DOCUME~1\Jensen\APPLIC~1\FIVE2F~1\MapiJumpWipe.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Programmer\MyWebSearch\bar\1.bin\MWSOEMON.EXE
Avatar billede anders_w Nybegynder
27. marts 2005 - 16:13 #3
Logfile of HijackThis v1.98.2
Scan saved at 15:03:19, on 27-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\sistray.EXE
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Documents and Settings\Jensen\Skrivebord\Christian\MsgPlus.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Documents and Settings\Jensen\Dokumenter\Modtagne filer\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pwnqsritigsqlgrqssbnwjxf.org/iNkrpa3zkGcIAAAlmq0a1M6AZ_UkXqVzv14febpWNg0BSXRfngXvPsQVYPpZYvK1.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arto.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\googlenav.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmer\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Microsoft Updater] winsys32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Documents and Settings\Jensen\Skrivebord\Christian\MsgPlus.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.1\THGuard.exe"
O4 - HKLM\..\Run: [VVSN] C:\Programmer\VVSN\VVSN.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmer\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Jensen\Skrivebord\Christian\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm338YYDK
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: Opret Foretrukken på mobil enhed - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Opret Foretrukken på mobil enhed... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
Avatar billede kalp Novice
27. marts 2005 - 19:19 #4
Screem_Brille>> Hvorfor smider du en kommentar når det ikke er løsningen på brugerens problem? det er en god ide at fjerne ALT snavs når man tager en hijackthis log!
(sagde jeg ville få dig hehe)

Her kommer en mere præcis procedure

Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart. Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.pwnqsritigsqlgrqssbnwjxf.org/iNkrpa3zkGcIAAAlmq0a1M6AZ_UkXqVzv14febpW Ng0BSXRfngXvPsQVYPpZYvK1.html
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O4 - HKLM\..\Run: [Microsoft Updater] winsys32.exe
O4 - HKLM\..\Run: [VVSN] C:\Programmer\VVSN\VVSN.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm338YYDK

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis nok fjernet!)

Filen (søg efter den via. windows søgefunktion)

winsys32.exe

Mappen

C:\Programmer\VVSN\

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik det hele med eller om noget er blevet overset:)
Avatar billede kalp Novice
27. marts 2005 - 19:22 #5
Denne kan faktisk også slettes selv om det ikke rigtigt er spyware
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
og ellers har du også messenger plus! 3 installeret hvilket ikke er så godt mener mange. Når vi er færdigere bør du opdatere til SP2
Avatar billede kalp Novice
27. marts 2005 - 19:23 #6
sorry for endnu en kommentar! men du skal også hente det NYE hijackthis!
http://downloadportal.dk/showdownload.asp?rid=3967&sp=Hijackthis%201.91
eller
http://arlet.dk/index.html?/hjt.htm
Avatar billede arlet Juniormester
27. marts 2005 - 19:26 #7
kalp-> Til næste gang, så er det direkte link til hjt på min side: www.arlet.dk/hjt.exe
Avatar billede kalp Novice
27. marts 2005 - 19:28 #8
arlet>> ahh okay jeg troede bare det ville genere dig hvis jeg brugte det direkte, men det retter jeg med det samme!
Avatar billede arlet Juniormester
27. marts 2005 - 19:47 #9
nej, jeg syntes at det, at man ikke må deeplinke er noget pjat.
Avatar billede huset Praktikant
28. marts 2005 - 09:37 #10
http://www.eksperten.dk/spm/603707

Du er vist ikke selv for fejlfri :(

Fej foran din egen dør inden du nakker andre, du har selv fejlet i utallige HJ kære kalp :D
Avatar billede kalp Novice
28. marts 2005 - 11:59 #11
LARS >> Tjaeh.. men jeg ville tilgengæld have gjort den rent i næste log såå! og hvad blander du dig egentlig for LARS? der er lidt en god grund til jeg "hakker" på screem_brille... du deltager selv i den tråd vi han "nedgør" mit forslag til et problem fordi han mener det ikke er løsningen (og ikke at forslaget var så dårligt eller forkert... ) så spurgte jeg ham om jeg også bare skulle nedgøre hans hjælp til andre hvis det ikke var løsningen? og det sagde han ja til hvis det er begrundet.

Det er det her... og han vil heller ikke kunne rense loggen det tror jeg godt selv du ved LARS. Så bland dig udenom... Du er heller ikke selv så perfekt som du selv går og tror. Og interessant som du kan ødelægge den popularitet og respekt folk havde for dig engang (jeg var ikke aktiv på E der... men jeg kender historien)
Du bør nok fremover tænke dig lidt om før du blander dig i andres diskutioner.
Det er begyndt, at genere mig (ikke kun pga.) men når folk blander sig i ting der ikke rager Dem. Det ender med jeg ikke laver andet end et udpege fejl ved dig hver gang jeg får muligheden for det!

ps. lige præcis den tråd du nævner får mig til at tro det dig som går rundt og genere folk med karma tildelinger.. det er trods alt flere som brokker sig over det i din karma. og i andres.
Avatar billede kalp Novice
28. marts 2005 - 12:01 #12
Her er tråden så http://www.eksperten.dk/spm/603913
Tjah der er stor forskel på mit svar der og screems svar her... så LARS luk *****
Du spiller den voksne der, men viser din umoden her.. find ud af hvad du vil være!
Avatar billede screem_brille Novice
28. marts 2005 - 12:08 #13
Kalp ligesom du skriver du ville have renset den i næste log, så kan du jo ikke sige at jeg heller ikke ville have renset denne i næste log ;)
Avatar billede kalp Novice
28. marts 2005 - 12:17 #14
screem_brille >> ahh okay.. så den tror du selv på ? du overså halvdelen.. glemte at sige brugeren skal scanne for virus når han har det.. glemte at sige han skal gøre det i fejlsikret tilstand når det er bedst når der skal slettes filer og generelt!
og så glemte du at sige til brugeren at han skal hente det nye hijackthis.

og så siger du at du har styr på hvad du laver? selvfølgelig screem_brille.
Det kan godt være jeg overså nogen småting i den anden log, men det var ubetydeligt i forhold til denne log og så er jeg HELT sikker på jeg får det hele i 2 anden omgang.. og med den fremgangsmåde du anvender.. så skulle du bruge MANGE før du får det renset.

screem_brille.. det var et mere ubrugeligt svar end det jeg gav i den tråd jeg henviser til.. og du bad mig selv hakke på dig når næste gang du jokkede i den.. sagde det ville blive let.. gik kun et par timer.
Avatar billede screem_brille Novice
28. marts 2005 - 12:31 #15
Forskellen er bare at jeg ikke påstår hårdnakket at jeg har ret i det her, det gjorde du, og du ikke læste hvad jeg faktisk skrev, men vil du have vi bare skal sidde og finde fejl i hinandens svar kommentarer så fair nok, ingen af os er fejlfri, så det vil blive let for as begge, om der så er nogen der får gavn af det tvivler jeg på. (jeg kan godt tage tåle du påpeger mine fejl, jeg bliver blot klogere af det)
Avatar billede kalp Novice
28. marts 2005 - 12:38 #16
screem_brille >> jeg påstår sgu ikke mit er løsningen i det andet! jeg skriver I IKKE kan sige det ikke er det!
Avatar billede screem_brille Novice
28. marts 2005 - 12:40 #17
Nej du kan ikke se det ikke er løsningen, men forestil dig så lige at manden faktisk ikke bruger windows, hvor anvendeligt er det foreslag så ? (og han kan ikke se BIOS med det nye kort, med den løsnings model i foreslår)
Avatar billede kalp Novice
28. marts 2005 - 12:52 #18
screem_brille >> hvis du vil diskutere det andet så skal det ikke være her men i det andet forum. Jeg er stadig uenig.. ydermere smed jeg en kommentar på en linje og jeg skrev det ud fra hvordan man kan gøre min gamle compaq. Vil du have model nummer osv? så du selv kan undersøge det??

Og du ved selv jeg IKKE ville have kommenteret denne tråd på den måde normalt.. men nu bad du mig gøre det når jeg kunne så det gjorde jeg. Normalt ville jeg have hjulpet UDEN at nedgøre den hjælp du prøvede at yde, men der er forskel fra mit indlæg i det andet og dit her. I da andet var mit nærmest en stille kommentar for hvad jeg lige kunne huske fra en tidligere oplevelse med min gamle pc og så gik jeg ud af tråden hvorefter du kommentere den siger det ikke virker istedet for at ignorere det som alle andre og lade brugere forsøge sig ... ville han sikkert gerne!
Det bedste man kan gøre er bare at ignorere mig deltagelse i spørgsmål hvis det genere en.. ydermere hvis man ikke har fået nok så må man hænge ud i min karma sammen med de andre unger. Jeg går ikke rundt og blander mig i folks indlæg med mindre de skal skade spørgerens computer eller hvis det helt ubrugeligt svar som at spørgeren skal installere en eller anden kæmpe download som intet har med problemet er gøre. DET er spildtid.. ikke at man på 2 sekunder hopper ud i enhedshåndtering.. deaktivere sit gfx kort.. genstarter og ser om det hjalp.

Men lad os lade det ligge istedet for at spamme denne spørgers email konto (og andre uskyldige deltagere) men nu må vi se om LARS kan respektere dette eller om han også vil smide sit bidrag til den diskution han så gerne vil være en del af.
Avatar billede huset Praktikant
28. marts 2005 - 16:18 #19
Kommentar: kalp
28/03-2005 11:59:07

Du er jo helt tilgrin mand!
Du er velkommen til at finde mine fejl, kom kom kom


Kommentar: kalp
28/03-2005 12:52:18 --> du klare vist det spammen selv. 6 indlæg efter jeg kommenterede din irettelses af screem_brille. *host*
Avatar billede kalp Novice
17. april 2005 - 02:43 #20
anders_w hvor bliver den nye log af?
Avatar billede anders_w Nybegynder
17. april 2005 - 14:38 #21
ellers tak
Avatar billede anders_w Nybegynder
17. april 2005 - 14:39 #22
Den er ren nu..
Avatar billede kalp Novice
17. april 2005 - 14:41 #23
det i orden..
Avatar billede hansilansi Nybegynder
17. april 2005 - 21:31 #24
Men tak for hjælpen..
Avatar billede popsy Novice
23. april 2005 - 00:58 #25
øh?

hansilansi & anders_w = samme profil?
Avatar billede arlet Juniormester
23. april 2005 - 08:08 #26
Popsy -> Ja*S*

Her http://www.eksperten.dk/spm/578384 opretter anders W et spørgsmål og hansilansi svarere på indlæggene.

Har gjort co-admins opmærksom på det, men uden der sker noget ved det
Avatar billede kalp Novice
23. april 2005 - 08:10 #27
Avatar billede popsy Novice
23. april 2005 - 10:48 #28
Hehe, det er da underholdende :D
Avatar billede anders_w Nybegynder
23. april 2005 - 19:20 #29
Nej det er vi ikke, men Hansilansi er min bedste ven så han hjælper mig med spørgsmålene...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester