Avatar billede htmlkongen Novice
13. april 2005 - 22:34 Der er 42 kommentarer og
2 løsninger

Hijack fil - er der noget galt?

Hvad er der galt der?

Logfile of HijackThis v1.99.1
Scan saved at 22:33:07, on 13-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\WINDOWS\ASUSKBService.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
c:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\system32\msyr.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\VdCap03C\BisonCom.exe
C:\Programmer\ASUS\ASUS Live Update\ALU.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\WINDOWS\System32\tibs3.exe
C:\WINDOWS\ntid32.exe
C:\Programmer\ASUSTek\ASUSDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Asus\Asus ChkMail\ChkMail.exe
C:\Programmer\OpenOffice.org1.1.4\program\soffice.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\Programmer\Mozilla Firefox\firefox.exe
C:\DOCUMENTS AND SETTINGS\GANDHI\SKRIVEBORD\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {FD02057F-8DD4-96DD-4618-800A02D21C65} - C:\WINDOWS\system32\winau32.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll (file missing)
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BisonCom] C:\WINDOWS\VdCap03C\BisonCom
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmer\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [pccguide.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [\\jens\Stylus_Photo_RX420] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P25 "\\jens\Stylus_Photo_RX420" /O34 "\\192.168.0.130\Stylus_Photo_RX420" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [F0.tmp] C:\DOCUME~1\Gandhi\LOKALE~1\Temp\F0.tmp.exe 0 10001
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
O4 - HKLM\..\Run: [F0.tmp.exe] C:\DOCUME~1\Gandhi\LOKALE~1\Temp\F0.tmp.exe 0 10001
O4 - HKLM\..\Run: [ntid32.exe] C:\WINDOWS\ntid32.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\ASUSTek\ASUSDVD\PDVDServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Programmer\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmer\Asus\Asus ChkMail\ChkMail.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll
O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - c:\WINDOWS\ASUSKBService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Programmer\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
O23 - Service: Remote Procedure Call (RPC) Helper (%AF夶À¨) - Unknown owner - C:\WINDOWS\system32\msyr.exe
Avatar billede johnstigers Seniormester
13. april 2005 - 22:38 #1
Det ser ikke så godt ud - kigger på den.
Avatar billede johnstigers Seniormester
13. april 2005 - 22:50 #2
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ufbba.dll/sp.html#12345
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {FD02057F-8DD4-96DD-4618-800A02D21C65} - C:\WINDOWS\system32\winau32.dll
O4 - HKLM\..\Run: [F0.tmp] C:\DOCUME~1\Gandhi\LOKALE~1\Temp\F0.tmp.exe 0 10001
O4 - HKLM\..\Run: [tibs3] C:\WINDOWS\System32\tibs3.exe
O4 - HKLM\..\Run: [F0.tmp.exe] C:\DOCUME~1\Gandhi\LOKALE~1\Temp\F0.tmp.exe 0 10001
O4 - HKLM\..\Run: [ntid32.exe] C:\WINDOWS\ntid32.exe


---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------

Filer:
C:\WINDOWS\system32\msyr.exe
C:\WINDOWS\System32\tibs3.exe
C:\WINDOWS\ntid32.exe


---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede tonnybrandt Nybegynder
13. april 2005 - 23:47 #3
John > Du skal lige have den med som holder liv i infektionen:

Fix også denne:
O23 - Service: Remote Procedure Call (RPC) Helper (%AF夶À¨) - Unknown owner - C:\WINDOWS\system32\msyr.exe

Og slet også denne fil
C:\WINDOWS\system32\msyr.exe
Avatar billede kalp Novice
14. april 2005 - 00:08 #4
han huskede den da delvist:)
Avatar billede tonnybrandt Nybegynder
14. april 2005 - 00:26 #5
Det er søreme rigtigt.

Filen er da med på listen over filer der skal slettes. Jeg skal vist have pudset brillerne.

Det er disse så til gengæld ikke:
C:\WINDOWS\ufbba.dll
C:\WINDOWS\system32\winau32.dll
C:\DOCUME~1\Gandhi\LOKALE~1\Temp\F0.tmp.exe
Avatar billede kalp Novice
14. april 2005 - 00:34 #6
Det i orden:) jeg kiggede dog ikke loggen igennem kunne bare lige se det sidste af hans procedure (derfor også at filen var der:)) og læste dit indlæg:)
Avatar billede htmlkongen Novice
14. april 2005 - 07:57 #7
her er den nye log:

Logfile of HijackThis v1.99.1
Scan saved at 07:52:28, on 14-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\WINDOWS\ASUSKBService.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
c:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\VdCap03C\BisonCom.exe
C:\Programmer\ASUS\ASUS Live Update\ALU.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Programmer\ASUSTek\ASUSDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Asus\Asus ChkMail\ChkMail.exe
C:\Programmer\OpenOffice.org1.1.4\program\soffice.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Gandhi\Skrivebord\hijackthis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll (file missing)
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BisonCom] C:\WINDOWS\VdCap03C\BisonCom
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmer\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [pccguide.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [\\jens\Stylus_Photo_RX420] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P25 "\\jens\Stylus_Photo_RX420" /O34 "\\192.168.0.130\Stylus_Photo_RX420" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\ASUSTek\ASUSDVD\PDVDServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Programmer\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmer\Asus\Asus ChkMail\ChkMail.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll
O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - c:\WINDOWS\ASUSKBService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Programmer\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
O23 - Service: Remote Procedure Call (RPC) Helper (%AF夶À¨) - Unknown owner - C:\WINDOWS\system32\msyr.exe (file missing)
Avatar billede johnstigers Seniormester
14. april 2005 - 13:23 #8
fix denne og din log er ren:
O23 - Service: Remote Procedure Call (RPC) Helper (%AF夶À¨) - Unknown owner - C:\WINDOWS\system32\msyr.exe (file missing)
Avatar billede kalp Novice
14. april 2005 - 15:40 #9
tror ikke den forsvinder via. hijackthis.

fjern den via. registry.
Avatar billede passiv Nybegynder
14. april 2005 - 20:59 #10
Det er da nye toner Kalp.

Klik på Start->Kør, skriv Regedit og klik OK.
Klik dig frem til:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Find undermappen "Remote Procedure Call (RPC) Helper (%AF夶À¨)", højreklik på den og slet den.
Luk Regedit.
Avatar billede kalp Novice
14. april 2005 - 22:44 #11
passiv >>

1. hvem mon din tidligere bruger er?

2. nye toner? næh.. hvad har jeg skrevet til dig i en tidligere tråd? hvis den ikke gider væk via. hijackthis må man fjerne den selv gå ind og fjerne den... man man er da direkte dum hvis man ikke først lader hijackthis klare det den nu kan klare.
Avatar billede passiv Nybegynder
15. april 2005 - 22:28 #12
1. Det er du vel ikke i tvivl om?
(Nej, den bliver ikke genaktiveret før det karmagøgl er fjernet eller ændret til noget brugbart)
2. Den tjeneste SKAL slettes hver gang, så kan du kalde mig dum lige så tosset du vil, det spolerer ikke min nattesøvn.
Avatar billede kalp Novice
16. april 2005 - 01:03 #13
passiv >>

Du læser da vist med røven? eller?

Hvor skriver jeg du er dum? og hvor skriver jeg at den ikke skal fjernes?

Jeg gentager mig selv!

Man er direkte dum hvis man ikke lader hijackthis fjerne hvad den kan! hvorfor pille ved registry hvis den hijackthis kan fjerne det for en??

Jeg kan dog se i dette tilfælde at hijackthis IKKE vil kunne fjerne den og derfor skriver jeg det så brugeren ikke komme med en ny log som ligner den sidst på en prik.

Og tjah.. jeg er tvivl om hvem din tidligere bruger er... men finder vel ud af det.. ikke nogen af dem jeg lige kiggede i står som ikke aktive... så enten kigger jeg de forkerte steder og eller også har du 2 aktive profiler på en gang.
Avatar billede passiv Nybegynder
16. april 2005 - 11:38 #14
1. Jeg gider ikke bevæge mig ned på et niveau med diverse latrinære udtryk, så det vælger jeg at overhøre.
2. Citat 14/04-2005 22:44:13>>man er da direkte dum hvis man ikke først lader hijackthis klare det den nu kan klare.<< Kan jeg have misforstået, så fred være med det.
3.Hijackthis fjerner IKKE tjenesten, den sletter heller IKKE filen, de to ting skal gøres manuelt bagefter, der er ingen vej udenom, beklager, desuden er det da bare at kopiere vejledningen en gang for alle og så bruge den i relevante tilfælde.
4.http://www.eksperten.dk/bruger.phtml?navn=fromsej
Nej, den bruger er ikke aktiv, og Passiv er oprettet med det ene formål at følge med, hvis vi sender en bruger på Eksperten med noget vi ikke kan klare omkring HW eller styresystemer, desværre kunne jeg ikke helt lade være med at blande mig, det vil ikke ske ret tit.
Mvh:
Passiv (The artist former known as Fromsej)
Avatar billede kalp Novice
16. april 2005 - 12:18 #15
okay, men synes stadig det lader til du ikke helt forstår hvad det er jeg siger... jeg siger ikke, at hijackthis kan fjerne alt, men jeg siger hvad hijackthis kan fjerne bør man lade hijackthis ordne.

I dette tilfælde er filen blevet slettet... jeg ved bare hijackthis ikke kan fjerne det sidste fra registry alligevel derfor jeg fortæller det.

Det er ikke en ny tone fra min side af for jeg er da enig i at den skal fjernes manuelt hvis ikke hijackthis kan gøre det.

Og fint du står frem.. og hvorfor skulle jeg dog gætte på det var dig? jeg husker da ikke vi har været oppe at tottes på noget tidspunkt.
Avatar billede passiv Nybegynder
16. april 2005 - 13:22 #16
Det har vi så vidt jeg ved heller ikke.
Jeg prøver at fortælle dig at den Tjeneste skal slettes manuelt, om ikke andet skal spørger kigge efter den i regdatabasen, for at være sikker på at hele infektionen er væk.
Det er især CWS der er meget svær at dræbe, i de varianter der lægger Services ind.
Nogle vil kalde det paranoia, fint nok med mig, jeg vil bare have den tjeneste helt ud af maskinen, at i herinde er tilfredse med mindre, er en af grundene til jeg ikke bruger tid på logfiler på E!, en anden har jeg været inde på, og da E! ikke vil ændre på den politik, tjae så klarer både E! og jeg os fint uden hinanden i det daglige, desuden har vi rigeligt hos os selv.*S*
Avatar billede passiv Nybegynder
16. april 2005 - 13:27 #17
Så må jeg hellere undskylde til HTMLkongen at jeg har spammet hans tråd.
Skal vi diskutere yderligere om emnet, vil jeg foreslå det foregår pr. mail.
from09sej (at) webspeed.dk
Avatar billede kalp Novice
16. april 2005 - 14:00 #18
sidst post fra mig også:)

du fortæller mig den skal fjernes manuelt... men du kan se det er det jeg skriver til john_stigers at den skal i dette tilfælde;)
Avatar billede tonnybrandt Nybegynder
16. april 2005 - 14:13 #19
kalp > Retfærdighedsvis skal det vel siges at det ikke er mere end et par uger siden at du havde en anden holdning til at slette services:
http://www.eksperten.dk/spm/606502

Og det var jo egentligt det eneste fromsej kommenterede i hans første indlæg.
Avatar billede kalp Novice
16. april 2005 - 21:13 #20
TonnyBrandt>> Det er slet ikke det han snakker om, men en anden helt anden tråd hvor vi skal have clockw.exe eller hvad den hedder væk fra loggen. Før proceduren overhovedet var blevet kørt igennem skrev han hvor i registry den skulle slettes uden først at se om hijackthis kunne gøre det.

Nu er clock filen blevet set en del efterhånden og det viser sig jo at den i langt de fleste tilfælde skal slettes manuelt, men det han/dig og jeg ikke da den kom ud for der var intet at finde om filen på nettet.

og så er det som du selv siger efterladenskaber.. ikke snavs.. men i dette spørgsmål skal du lige ligge mærke til at john_Stigers gerne vil have det væk hvad er problemet så i at jeg fortæller ham at han ikke får den væk via. hijackthis?

Du hopper vist for hurtigt ind i en diskution. Hvis stigers ikke have prøvet at fjerne den ville jeg heller ikke have kommenteret det.
Avatar billede tonnybrandt Nybegynder
16. april 2005 - 23:54 #21
kalp > Hijackthis kan IKKE slette en service. Når den fixer den, deaktiverer den servicen, hvorved den forsvinder fra loggen men den sletter den ikke. Så man kan egentligt ikke sige at HiJackThis overhovedet kan fixe en service.
http://www.bleepingcomputer.com/forums/index.php?showtutorial=42#O23Diag

Min kommentar gik kun på at det eneste fromsej/passiv kommenterede var at du have skiftet mening og nu fjernede tjenester i reg-basen, hvad du havde en anden holdning til for nogle uger siden, hvor du var tilfreds blot filen var slettet.

Så det er faktisk præcis det samme, og det er ligegyldigt hvilken snavset tjeneste det drejer sig.

Min kommentar her, var egentligt ment for at gyde olie på vandene, for jeg havde bemærket dit holdnings-skift ang tjenester, hvilket jeg hilste velkomment, og syntes at jeres diskussion var kørt noget af sporet. Men tag det som du vil.
Avatar billede johnstigers Seniormester
17. april 2005 - 11:35 #22
Har i ikke lige skrevet at det var sidste post??????
Avatar billede kalp Novice
17. april 2005 - 11:46 #23
Jo men så kom der en 3 person ind i billedet.. men nu jeg kommentere dit indlæg så kommentere jeg også lige TonnyB's

Jeg kan se hvad i snakker om nu... men hvis hijackthis ikke fjerner noget fra registry som i siger men man blot ikke kan se det i hijackthis loggen mere... så sjusker i da vist også en hel den til tider. Synes jeg mindes mange logge hvor i ikke piller ved registry men fixer sådan nogle entries direkte fra hijackthis.

Og så forsvinder de også fra loggen ja... og hvis i synes det er nok... ja så har jeg vel ret i hvad jeg siger?!
Avatar billede johnstigers Seniormester
17. april 2005 - 11:49 #24
Nu er jeg ikke ekspert...
Men deaktiverer man en ting er den fixet - sådan er MIN filosofi!
Avatar billede kalp Novice
17. april 2005 - 11:53 #25
john_stigers >>

Det er samme mener jeg;) og det som der faktisk bliver diskuteret.. men jeg diskuterede det også med TonnyB tidligere.. jeg gik med til at kalde det efterladenskaber.. mit udtryk var rester.

Og synes det fint man fjerner det for TonnyB havde en okay pointe med at det svært for en anden log tyder senere at se om filen virkelig er missing eller om den er fixet.
Avatar billede passiv Nybegynder
17. april 2005 - 11:55 #26
*SUK*
Vi fortsætter så her.
Forskellen er at vi undersøger tingene til bunds, derfor er vi nået frem til at de services skal fjernes manuelt.
Tingene udvikler sig, vi udvikler os og koncentrerer os om at fjerne problemerne, i stedet for at deltage i et totalt ligegyldigt pointræs.
Vi serverer en gennemarbejdet og afprøvet løsning for dig, men du vil meget hellere fremture i din uvidenhed, fortsæt bare på den måde, det er nemmere at klippe/klistre end at sætte sig ind i tingene, så du skal nok nå top 10 inden længe.
Avatar billede kalp Novice
17. april 2005 - 12:01 #27
passiv >> Har du røget for meget pot? Jeg har ændret på hvordan jeg arbejder på E i lidt over en måned specielt hvad angår point.. og hvad har point med denne tråd at gøre? at jeg giver et hint til John_stigers?

Det måske bare dig som har points i tankerne og derfor du synes jeg er provokerende?
Avatar billede johnstigers Seniormester
17. april 2005 - 12:05 #28
Jeg har givet mit besyv med og stopper NU - men flere indlæg og jeg vil anmelde personen - uanset HVEM det er! Jeg (og 100% sikkert også spørger) er ikke interesseret i spam...
Avatar billede passiv Nybegynder
17. april 2005 - 12:18 #29
Anmeld du bare John, det tager jeg helt koldt og roligt.
Kalp>>Hvis jeg spekulerede i point, tror du så ikke Fromsej ville være den aktive bruger?
Den bruger har trods alt 97.454 point på sin konto.
Men OK, så langt kan du vel ikke tænke alligevel, dine underlige postulater omkring min person lader jeg nok en gang stå uimodsagte, da de siger en del mere om dig end om mig.
God vind fremover til alle, og et godt råd Kalp, tag imod når nogen prøver at hjælpe i stedet for at tænde af i din uvidende påståelighed!

Er det nok til en anmeldelse nu?
Avatar billede ejvindh Ekspert
18. april 2005 - 13:10 #30
Hvad er spam og hvad er ikke spam? Når HJT-loggere diskuterer hvilke metoder der er mest hensigtsmæssige for at løse opretternes tråde, så er det vel relevant. Oprettere har vel også interesse i at HJT-loggerne er så gode som mulige... Jeg tror også htmlkongen er så garvet en bruger på Eksperten, at han kender risikoen for at havne i en lang tråd :-)

Men i forhold til den aktuelle tråd, så havde det helt oplagte vel været at køre cwsserviceremove.reg?

http://www.fbeej.dk/Programmer/cwsserviceremove.zip
(pak cwsserviceremove.reg ud til Skrivebordet, dobbeltklik på den, og accepter at tilføje oplysningerne).

I øvrigt når jeg fixer O23-entries (der ikke er CWS-relaterede) plejer jeg inden HJT-fixet, først at lede brugeren ind i Services.msc, stoppe+deaktivere servicen. Jeg kan ikke mindes én eneste gang, hvor entrien stadig har været i loggen herefter (men jeg kan selvfølgelig huske forkert :-)). Så slipper brugeren også for at skulle ind og pille i registry...
Avatar billede johnstigers Seniormester
18. april 2005 - 13:16 #31
Det her nærmer sig alvorligt latterlighedniveauet...

Tror i virkelig spørger ved 100% hvad han skal nu?
Avatar billede ejvindh Ekspert
18. april 2005 - 13:26 #32
John_stigers: Du har ret i at det er blevet meget uoverskueligt. Men det er jo dig der fører loggen, og eftersom du kun plejer at give svar når du anser en HJT-log for at være ren (dvs. 14/04-2005 13:23:19), så var det vel nødvendigt med en diskussion. Hvis du er blevet overbevist om at det var for hurtigt at erklære loggen for ren, så ville det vel være passende at du gav ham nye instrukser. Og hvis du ikke er blevet overbevist, så er der vel ikke mere han skal gøre.
Avatar billede johnstigers Seniormester
18. april 2005 - 15:22 #33
En deaktiveret komponent - det være enten hard eller software, er ikke en trussel. Jeg har dømt loggen ren og det er den i mine øjne.

Så længe eksperterne fra spywarefri kun ligge i baggrunden og bryder ind når der laves fejl, kan jeg desværre ikke bruge deres hjælp. Den kommer jo alt for sent :(
Avatar billede johnstigers Seniormester
18. april 2005 - 15:29 #34
Trods ovenstående kommentar er der et par ting der er slået fast i min "log-tjekken" og jeg ved hvad jeg skal kigge efter fremover.

Så selv om det umiddelbart ser ud som om jeg angriber bestemte personer er dette ikke tilfældet.

(Jeg har det jo med at buse ud med tingene og tænke bagefter...)
Avatar billede passiv Nybegynder
18. april 2005 - 17:01 #35
Jeg skal skam med glæde holde mig væk, ingen problem i det.
Ejvindh´s metode med services.msc virker selvfølgelig også, men vi er vel allesammen vanemennesker, mere eller mindre.
Jeg ved bare at når mappen bliver slettet i regdatabasen, er servicen væk, at den så kan ligge et sted mere, skylder vi nok at få spørger til at undersøge, for nemheds skyld lægger jeg mit "standardsvar" til fri afbenyttelse, så kan i bruge det eller lade være, det lader jeg være helt op til jer selv.
-----------------------------
Klik på Start->Kør skriv Regedit klik OK.
Du får et vindue lidt som Stifinder, klik dig frem til:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Den dårlige service
Højreklik på den, og slet den, hvis den findes.
Klik dig så frem til:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_Den dårlige service
Højreklik på den, og slet den, hvis den findes.
Får du ikke lov til at slette den, klik en gang på den, så den er markeret, vælg rediger, vælg tilladelser og tag fuld kontrol over nøglen, så kan du slette den.
-----------------------------
Hvis i har rettelser eller andre forslag, så kom med dem jeg er altid lydhør.
Avatar billede htmlkongen Novice
20. april 2005 - 16:19 #36
Hey. Undskyld, har ikke lieg haft tid til loggen. Har ikke glemt Jer, skriver lige når jeg ved mere :)
Avatar billede htmlkongen Novice
23. april 2005 - 18:22 #37
Her er endelig en (forhåbentlig) sidste log :)

...Logfile of HijackThis v1.99.1
Scan saved at 18:21:45, on 23-04-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\WINDOWS\ASUSKBService.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
c:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\VdCap03C\BisonCom.exe
C:\Programmer\ASUS\ASUS Live Update\ALU.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Programmer\ASUSTek\ASUSDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Asus\Asus ChkMail\ChkMail.exe
C:\Programmer\OpenOffice.org1.1.4\program\soffice.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmer\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Gandhi\Skrivebord\hijackthis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Progra~1\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll (file missing)
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BisonCom] C:\WINDOWS\VdCap03C\BisonCom
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmer\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [pccguide.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Programmer\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Programmer\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [\\jens\Stylus_Photo_RX420] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P25 "\\jens\Stylus_Photo_RX420" /O34 "\\192.168.0.130\Stylus_Photo_RX420" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\ASUSTek\ASUSDVD\PDVDServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Programmer\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmer\Asus\Asus ChkMail\ChkMail.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll
O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - c:\WINDOWS\ASUSKBService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Programmer\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Programmer\Trend Micro\PC-cillin 2002\Tmntsrv.exe
Avatar billede johnstigers Seniormester
23. april 2005 - 18:51 #38
Den er ren nu :)
Avatar billede htmlkongen Novice
26. april 2005 - 09:04 #39
Der er en fejlmeddelse når jeg lukker computeren. Den siger "Lukker programmet - STM3 Traylcon" - Hvad er det? Ellers super :D
Avatar billede htmlkongen Novice
26. april 2005 - 09:04 #40
Smid for iøvrigt svar alle dem der vil ha - så hæver jeg pointsne
Avatar billede ejvindh Ekspert
26. april 2005 - 12:43 #41
Jeg tror dit nye problem skyldes denne linie i HJT-loggen:
O4 - HKLM\..\Run: [\\jens\Stylus_Photo_RX420] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P25 "\\jens\Stylus_Photo_RX420" /O34 "\\192.168.0.130\Stylus_Photo_RX420" /M "Stylus Photo RX420"

Kan det passe at du har en Epson printer? Hvis ja, kan du evt. prøve at afinstallere den, og så geninstallere den.

Du kan også prøve at slå entryen fra, så den ikke autostarter. Mit gæt vil være, at det ikke er nødvendigt at den ligger som tray-ikon for at printeren kan fungere. Du kan slå den fra ved at klikke på start-kør, skrive msconfig, og klikke på OK, klikke på fanebladet start, finde entryen og fjerne fluebenet. Genstart computeren, og sig ja til at der er ændret i systemopstarten.

Angående point, så tror jeg ikke du behøver at sætte flere point på. Det var jo ikke en specielt svær log -- der gik bare lidt diskussion i den. Jeg tror de fleste her vil sige, at det er fair at John_stigers får pointene. Jeg står i hvert fald over :-)

Men i forhold til vores diskussion, kunne det være rart at vide, hvilken metode du brugte til at fjerne den O23-entry som vi diskuterede. :-)
Avatar billede johnstigers Seniormester
26. april 2005 - 16:21 #42
Ja det vil jeg også gerne vide :)
Avatar billede htmlkongen Novice
14. maj 2005 - 23:13 #43
jeg kørte regedit og fulgte kommentaren fra den passive bruger...
Avatar billede htmlkongen Novice
16. maj 2005 - 08:21 #44
John_stigers får point. Undskyld den lange ventetid, og tak for indsatsen til alle! (HVis der er nogle der føler sig snydt med point, så sig til så fikser vi det :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

De Nationale Geologiske Undersøgelser for Danmark og Grønland (GEUS)

IT-systemadministrator søges til GEUS

Udviklings- og Forenklingsstyrelsen

Controller til økonomi og compliance