Avatar billede belle Nybegynder
27. marts 2005 - 15:42 Der er 5 kommentarer og
1 løsning

Jeg hader CWS. check min hijack log

jeg har fået den irriterende CWS ind på computeren og kan ikke få den fjernet helt. jeg har kørt CWShredder og hijack this men jeg får ikke det hele med...

Logfile of HijackThis v1.99.1
Scan saved at 15:35:11, on 27-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\WINDOWS\soundman.exe
C:\Norman\bin\ZLH.EXE
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\alg.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Norman\bin\ZANDA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\BIN\npfmsg2.exe
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\Norman\bin\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Jesper Beltoft\Skrivebord\Ny mappe\hijackthis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {B8713858-9C0E-469C-9E19-E1ACD7907D02} - (no file)
O2 - BHO: (no name) - {D49AB0DB-1EFB-2137-1F3B-C283077EA137} - (no file)
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\bin\ZANDA.EXE
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE


jeg har prøvet at nakke de her 2 men de bliver ved med at komme igen

O2 - BHO: (no name) - {B8713858-9C0E-469C-9E19-E1ACD7907D02} - (no file)
O2 - BHO: (no name) - {D49AB0DB-1EFB-2137-1F3B-C283077EA137} - (no file)
Avatar billede belle Nybegynder
27. marts 2005 - 15:59 #1
Er lige gået igang med at smide SP2 til XP på
Avatar billede leo.e Nybegynder
27. marts 2005 - 17:29 #2
Deaktiver TeaTimer, og fix de to 02 linjer, genstart og  se om de er væk
Avatar billede belle Nybegynder
27. marts 2005 - 18:48 #3
done but nogo...

de bliver ved at komme tilbage efter reboot. og med de 2 resten at CWS efter nogen få minutters surfen på diverse (sikre) websites og jeg kan bare ikke gennemskue hvor den kommer fra
Avatar billede kalp Novice
27. marts 2005 - 19:27 #4
Download CWShredder (Vi skal bruge den senere)
http://www.mdegn.dk/download/CWShredder.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart. Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

O2 - BHO: (no name) - {B8713858-9C0E-469C-9E19-E1ACD7907D02} - (no file)
O2 - BHO: (no name) - {D49AB0DB-1EFB-2137-1F3B-C283077EA137} - (no file) 

Kør CWShredder, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder
Klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.

Genstart normalt og ny log
Avatar billede belle Nybegynder
27. marts 2005 - 19:39 #5
har prøvet det - godt nok ikke med stikket trukket ud men kun i fejlsikret uden netunderstøttelse. Prøver gerne igen men ikke lige med det samme da det er min brors computer og jeg er taget hjem til mig selv igen. Jeg vender tilbage når jeg har en ny log :)
Avatar billede belle Nybegynder
11. april 2005 - 00:15 #6
nå lukker her da jeg nok ikke får set på den computer i nærmeste fremtid. Opretter nyt hvis jeg får yderlige problemer
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester