Avatar billede perolsen Novice
18. april 2005 - 09:57 Der er 26 kommentarer

Explorer eller virus

Hjælp Hjælp
jeg er kommet i stor problemer efter jeg har været på internettet hvor jeg fik virus den ferne
jeg så vir virusscanner og alt kørte fint ingen problemer med computeren ? så genstarte jeg så computeren og så gik det galt for der var kun min baggrund ingen ikoner ingen startmenu der er som om at Explorer ikke er starte hvis jeg går ind i windows joblist / processer er de programmer som der plejer at være der såsom virusscanner spam filter o.s.v men Explorer er der ikke og det mener jeg at den plejer at være ? hvis jeg prøver at start Explorer vir windows joblist / nyt job får jeg at vide at windows kan ikke finde Explorer Explorer filen er på 981 KB (1.005.056 byte)

hvad er der sket med mit system og hvad kan jeg gøre ????? Hjælp Hjælp

Hilsen
Per Olsen
Avatar billede kalp Novice
18. april 2005 - 09:59 #1
download hijackthis herfra www.arlet.dk/hjt.exe
scan og kopir en log herind
Avatar billede kalp Novice
18. april 2005 - 10:10 #2
Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede perolsen Novice
18. april 2005 - 10:18 #3
oky
Avatar billede perolsen Novice
18. april 2005 - 10:24 #4
her er Logfile håber at du du kan se hvad der er galt
Hilsen
Per Olsen

Logfile of HijackThis v1.99.1
Scan saved at 10:21:33, on 18-04-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\LEXBCES.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\LEXPPS.EXE
E:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
E:\Programmer\F-Secure\Anti-Virus\fsgk32st.exe
E:\Programmer\F-Secure\Anti-Virus\FSGK32.EXE
E:\Programmer\F-Secure\BackWeb\7681197\program\fsbwsys.exe
E:\Programmer\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
E:\Programmer\F-Secure\Common\FSMA32.EXE
E:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
E:\Programmer\F-Secure\Common\FSMB32.EXE
E:\Programmer\F-Secure\Anti-Virus\fssm32.exe
E:\Normanss\Bin\Zanda.exe
E:\WINDOWS\System32\svchost.exe
E:\Programmer\Surfstats7300\SurfServ7300.exe
E:\Programmer\F-Secure\Common\FCH32.EXE
E:\Programmer\F-Secure\Common\FAMEH32.EXE
E:\Programmer\F-Secure\FWES\Program\fsdfwd.exe
E:\Programmer\F-Secure\Common\FNRB32.EXE
E:\Programmer\F-Secure\Common\FIH32.EXE
E:\Programmer\F-Secure\Anti-Virus\fsav32.exe
E:\lotus\wordpro\wordpro.exe
E:\Programmer\Messenger\msmsgs.exe
E:\Programmer\MailWasher Pro\MailWasher.exe
E:\Programmer\Outlook Express\MSIMN.EXE
E:\PROGRA~1\MOZILL~1\FIREFOX.EXE
E:\DOCUMENTS AND SETTINGS\PER\SKRIVEBORD\hjt.exe
E:\WINDOWS\System32\taskmgr.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.toplisten.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toplisten.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=E:\WINDOWS\System32\userinit.exe
O3 - Toolbar: (no name) - {17939A30-18E2-471E-9D3A-56DD725F1215} - (no file)
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - E:\Programmer\Save Flash\SaveFlash.dll
O3 - Toolbar: Alawar - {4E7BD74F-2B8D-469E-A38E-F36DA787AD2D} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Spy Watcher] "E:\Programmer\Spy Cleaner Gold Trial\SpyWatcher.exe" -S
O4 - HKLM\..\Run: [F-Secure Manager] "E:\Programmer\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "E:\Programmer\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [SPAMfighter Agent] "E:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [gcasServ] "E:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [XoftSpy] E:\Programmer\XoftSpy\XoftSpy.exe -s
O4 - HKLM\..\Run: [Lexmark X1100 Series] "E:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [DXDllRegExe] E:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdllreg.exe
O4 - HKLM\..\RunOnce: [BrandClearStubs] RUNDLL32 IEDKCS32.DLL,BrandCleanInstallStubs >{93DB32ED-93AC-4138-999F-C71A974D4199}
O4 - HKCU\..\Run: [SpySweeper] "E:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [TASKMGRU] E:\WINDOWS\System32\TASKMGRU.EXE
O4 - HKCU\..\Run: [MSIMN32] E:\WINDOWS\System32\MSIMN32.EXE
O4 - HKCU\..\Run: [MSMSGS] "E:\Programmer\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download a&lt med ReGet Deluxe - E:\Programmer\Fælles filer\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Download All Files by HiDownload - E:\PROGRA~1\HIDOWN~1\HDGetAll.htm
O8 - Extra context menu item: Download by HiDownload - E:\PROGRA~1\HIDOWN~1\HDGet.htm
O8 - Extra context menu item: Download med Re&Get Deluxe - E:\Programmer\Fælles filer\ReGet Shared\CC_Link.htm
O9 - Extra button: Spy - {16664849-0E00-11D2-8059-000000000000} - E:\Programmer\Fælles filer\ReGet Shared\Catcher.dll
O9 - Extra 'Tools' menuitem: MSIE &Spy - {16664849-0E00-11D2-8059-000000000000} - E:\Programmer\Fælles filer\ReGet Shared\Catcher.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra button: IEWatcher - {DFB29795-14D6-45EA-B4F7-EC7203F42906} - E:\Programmer\YourSoft\IEWatcher\IEWatcher.exe (file missing)
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - E:\PROGRA~1\HIDOWN~1\hidownload.exe
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.iframedollars.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 213.159.117.202
O15 - Trusted IP range: 213.159.117.202 (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} - http://secure2.comned.com/signuptemplates/AktiveSekurity.cab
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.com/interactive/TerraExplorer/Install/TEInstallPlugIn.cab
O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) - http://www.turntool.com/ViewerInstall.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B4F32846-56DD-4CF5-94FD-17DE1A12E9EB} - http://t058.com/cabtest/counter.cab
O23 - Service: Aluria Security Center Spyware Eliminator Service (ASCService) - Unknown owner - E:\Programmer\Aluria Security Center\ascserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - E:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - E:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - E:\Programmer\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - E:\Programmer\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - E:\Programmer\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - E:\Programmer\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - E:\Programmer\F-Secure\Common\FSMA32.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - E:\Programmer\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - E:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Alias Maya 5.0 PLE Help Server (Maya5PLEHelpServer) - Unknown owner - E:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs\Wrapper.exe" -s "E:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs/Wrapper.conf (file missing)
O23 - Service: Network Inspector Agent - Fluke Networks, Inc. - E:\Programmer\Fluke Networks\Network Inspector\netengnt.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - E:\Normanss\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norman ZANDA - Unknown owner - E:\Normanss\Bin\Zanda.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - E:\Programmer\SiSoftware\SiSoftware Sandra Professional 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - E:\Programmer\SiSoftware\SiSoftware Sandra Professional 2005\RpcSandraSrv.exe
O23 - Service: SurfStats Scheduling Service 7300 (SurfServer7300) - Unknown owner - E:\Programmer\Surfstats7300\SurfServ7300.exe
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - E:\Programmer\Sophos SWEEP for NT\SWEEPSRV.SYS
Avatar billede kalp Novice
18. april 2005 - 10:28 #5
ser på den nu:)
Avatar billede kalp Novice
18. april 2005 - 10:43 #6
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Download DelDomains.inf (Vi skal bruge den senere)
http://www.mvps.org/winhelp2002/DelDomains.inf

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Afinstaller disse mapper eller slet dem

HVIS DU IKKE KENDER DEM... tror jeg dog du gør:)

E:\Programmer\Surfstats7300
E:\Programmer\YourSoft\IEWatcher
E:\Programmer\Fluke Networks\

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System32\blank.htm
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=E:\WINDOWS\System32\userinit.exe
O3 - Toolbar: (no name) - {17939A30-18E2-471E-9D3A-56DD725F1215} - (no file)
O3 - Toolbar: Alawar - {4E7BD74F-2B8D-469E-A38E-F36DA787AD2D} - (no file)
O4 - HKCU\..\Run: [TASKMGRU] E:\WINDOWS\System32\TASKMGRU.EXE
O4 - HKCU\..\Run: [MSIMN32] E:\WINDOWS\System32\MSIMN32.EXE
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.iframedollars.biz
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 213.159.117.202
O15 - Trusted IP range: 213.159.117.202 (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {0F9B4CA4-A30F-480A-841D-69B45C50A8F8} - http://secure2.comned.com/signuptemplates/AktiveSekurity.cab
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.com/interactive/TerraExplorer/Install/TEInstallPlugIn.cab
O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) - http://www.turntool.com/ViewerInstall.exe
O16 - DPF: {B4F32846-56DD-4CF5-94FD-17DE1A12E9EB} - http://t058.com/cabtest/counter.cab
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Højreklik på DelDomains.inf og vælg: Install

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Tryk start->kør og skriv "regedit"
marker denne computer i regedit vinduet.
Tryk rediger -> søg og skriv "WinPcap"
slet alt du finder.

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik ramt på det hele eller om noget er blevet overset:)
Avatar billede perolsen Novice
18. april 2005 - 10:50 #7
ok det vare ligt lidt

Hilsen
Per Olsen
Avatar billede perolsen Novice
18. april 2005 - 12:24 #8
hej kalp
så er jeg her igen
og nu har jeg gjort som du sag men nej det er det samme som før 
ps
hvordan kommer jeg ind i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning jeg køre alt fra windows joblist og kan kun se mine programmer fra windows joblist

Hilsen
Per Olsen

Logfile of HijackThis v1.99.1
Scan saved at 11:40:38, on 18-04-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\LEXBCES.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\LEXPPS.EXE
E:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
E:\Programmer\F-Secure\Anti-Virus\fsgk32st.exe
E:\Programmer\F-Secure\Anti-Virus\FSGK32.EXE
E:\Programmer\F-Secure\BackWeb\7681197\program\fsbwsys.exe
E:\Programmer\F-Secure\Common\FSMA32.EXE
E:\Programmer\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
E:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
E:\Programmer\F-Secure\Common\FSMB32.EXE
E:\Programmer\F-Secure\Anti-Virus\fssm32.exe
E:\Normanss\Bin\Zanda.exe
E:\WINDOWS\System32\svchost.exe
E:\Programmer\F-Secure\Common\FCH32.EXE
E:\Programmer\F-Secure\Common\FAMEH32.EXE
E:\Programmer\F-Secure\FWES\Program\fsdfwd.exe
E:\Programmer\F-Secure\Common\FNRB32.EXE
E:\Programmer\F-Secure\Common\FIH32.EXE
E:\Programmer\F-Secure\Anti-Virus\fsav32.exe
E:\test\mwavscan.com
E:\test\kavss.exe
E:\Documents and Settings\Per\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.toplisten.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toplisten.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - E:\Programmer\Save Flash\SaveFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Spy Watcher] "E:\Programmer\Spy Cleaner Gold Trial\SpyWatcher.exe" -S
O4 - HKLM\..\Run: [F-Secure Manager] "E:\Programmer\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "E:\Programmer\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [SPAMfighter Agent] "E:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [gcasServ] "E:\Programmer\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [XoftSpy] E:\Programmer\XoftSpy\XoftSpy.exe -s
O4 - HKLM\..\Run: [Lexmark X1100 Series] "E:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SRFirstRun] rundll32 srclient.dll,CreateFirstRunRp
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [DXDllRegExe] E:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dxdllreg.exe
O4 - HKLM\..\Run: [mwavscan] "E:\test\mwavscan.com" /s
O4 - HKCU\..\Run: [SpySweeper] "E:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [MSMSGS] "E:\Programmer\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download a&lt med ReGet Deluxe - E:\Programmer\Fælles filer\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Download All Files by HiDownload - E:\PROGRA~1\HIDOWN~1\HDGetAll.htm
O8 - Extra context menu item: Download by HiDownload - E:\PROGRA~1\HIDOWN~1\HDGet.htm
O8 - Extra context menu item: Download med Re&Get Deluxe - E:\Programmer\Fælles filer\ReGet Shared\CC_Link.htm
O9 - Extra button: Spy - {16664849-0E00-11D2-8059-000000000000} - E:\Programmer\Fælles filer\ReGet Shared\Catcher.dll
O9 - Extra 'Tools' menuitem: MSIE &Spy - {16664849-0E00-11D2-8059-000000000000} - E:\Programmer\Fælles filer\ReGet Shared\Catcher.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra button: IEWatcher - {DFB29795-14D6-45EA-B4F7-EC7203F42906} - E:\Programmer\YourSoft\IEWatcher\IEWatcher.exe (file missing)
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - E:\PROGRA~1\HIDOWN~1\hidownload.exe
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.com/interactive/TerraExplorer/Install/TEInstallPlugIn.cab
O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) - http://www.turntool.com/ViewerInstall.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O23 - Service: Aluria Security Center Spyware Eliminator Service (ASCService) - Unknown owner - E:\Programmer\Aluria Security Center\ascserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - E:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - E:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - E:\Programmer\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - E:\Programmer\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - E:\Programmer\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - E:\Programmer\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - E:\Programmer\F-Secure\Common\FSMA32.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - E:\Programmer\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - E:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Alias Maya 5.0 PLE Help Server (Maya5PLEHelpServer) - Unknown owner - E:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs\Wrapper.exe" -s "E:\Programmer\AliasWavefront\Maya 5.0 Personal Learning Edition\docs/Wrapper.conf (file missing)
O23 - Service: Network Inspector Agent - Unknown owner - E:\Programmer\Fluke Networks\Network Inspector\netengnt.exe (file missing)
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - E:\Normanss\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norman ZANDA - Unknown owner - E:\Normanss\Bin\Zanda.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - (no file)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - E:\Programmer\SiSoftware\SiSoftware Sandra Professional 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - E:\Programmer\SiSoftware\SiSoftware Sandra Professional 2005\RpcSandraSrv.exe
O23 - Service: SurfStats Scheduling Service 7300 (SurfServer7300) - Unknown owner - E:\Programmer\Surfstats7300\SurfServ7300.exe (file missing)
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - E:\Programmer\Sophos SWEEP for NT\SWEEPSRV.SYS
Avatar billede kalp Novice
18. april 2005 - 12:57 #9
Fix denne linje

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - (no file)

gør denne kommando med joblisten

skriv

"sfc /scannow" med din xp cd i drevet.
hvis din cd ikke kan genkendes så skal du blot trykke okay okay igennem hele processen
Avatar billede kalp Novice
18. april 2005 - 12:58 #10
ellers prøv desuden dette

http://eksperten.dk/artikler/651

og ellers må du ud i en repair. ikke format.. men repair!

http://hcma.dk/tips&tricks.htm#install_repair
http://helgec.dk/xp-install.html
Avatar billede perolsen Novice
18. april 2005 - 13:37 #11
hej kalp
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - (no file)
kan jeg ikke slette ????

Hilsen
Per Olsen
Avatar billede kalp Novice
18. april 2005 - 13:45 #12
Tryk start->kør og skriv "regedit"
marker denne computer i regedit vinduet.
Tryk rediger -> søg og skriv "rpcapd"
slet alt du finder.

men det ændre nok ikke på din explorer.. du skal nok igennem mine andre forslag.
Avatar billede perolsen Novice
18. april 2005 - 13:58 #13
oky
jeg har lige kørt sfc /scannow ??
men hvorfor er Explorer.EXE ikke i min jobliste er det ikke den der køre alt

Hilsen
Per Olsen
Avatar billede kalp Novice
18. april 2005 - 14:05 #14
Ja og den kommando skulle finde fejl i windows.. men gjorde den så ikke..




*****************************************************
ellers prøv desuden dette

http://eksperten.dk/artikler/651

og ellers må du ud i en repair. ikke format.. men repair!

http://hcma.dk/tips&tricks.htm#install_repair
http://helgec.dk/xp-install.html
******************************************************
Avatar billede perolsen Novice
18. april 2005 - 14:20 #15
ok jeg prøver en repair

hilsen
per olsen
Avatar billede perolsen Novice
19. april 2005 - 08:57 #16
Hej kalp
så er jeg her igen
jeg har kørt sfc /scannow & repair hvor den i repair installeret det hele men mit skrivebor og startmenuen er der ikke der kommer kun en tomt skærm frem ? jeg kan heller ikke Højreklik
jeg kan KUN starte mine programmer fra jobliste
men hvorfor kan jeg ikke starte Explorer.EXE fra jobliste
der får jeg at vide at windows kan ikke finde Explorer men Explorer.EXE er der

hilsen
Per Olsen
Avatar billede perolsen Novice
19. april 2005 - 10:20 #17
ER DER IKKE EN DER KAN Hjælp mig ????????????
Avatar billede kalp Novice
19. april 2005 - 23:30 #18
hmm.. Jeg ved ikke hvorfor den gør det.
Det her virkede heller ikke?
http://eksperten.dk/artikler/651

jeg ved ikke hvad det kan være. Du kan evt. installere windows i en ny folder og dermed undgå at formattere din pc. blot slette den gamle installation når den nye er oppe at køre.
Avatar billede perolsen Novice
20. april 2005 - 08:42 #19
Hej kalp

jeg har set lidt på loggen
hvor der kommer Hændelsestype fejl minst 20 steder
på den samme fil E:\WINDOWS\BHOASS.DLL virusen er Trojan.Win32.Agent.cx

Hændelsestype: Fejl
Hændelseskilde: F-Secure Anti-Virus
Hændelseskategori: Ingen
Hændelses-id: 103
Dato: 16-04-2005
Klokkeslæt: 09:43:20
Bruger: Ikke tilgængelig
Computer: WORKCOMPUTER
Beskrivelse:
Beskrivelsen for hændelses-id ( 103 ) i kilden
( F-Secure Anti-Virus )
blev ikke fundet. Den lokale computer har muligvis
ikke de nødvendige oplysninger i registreringsdatabasen
eller DLL-meddelelsesfiler til at vise meddelelser
fra en fjerncomputer. Du kan muligvis bruge flaget
/AUXSOURCE= til at vise denne beskrivelse. Se i Hjælp og support
for at få flere oplysninger. Følgende oplysninger er en del
af hændelsen: 1 2005-04-16 09:43:20+02:00 workcomputer
WORKCOMPUTER\Per F-Secure Anti-Virus
Malicious code found in file E:\WINDOWS\BHOASS.DLL.
Infection: Trojan.Win32.Agent.cx
Action: The file was deleted.


hilsen
per
Avatar billede kalp Novice
20. april 2005 - 09:08 #20
Det kunne tyde på virus af samme type som her
http://castlecops.com/postp521209.html

Hent
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Avatar billede ejvindh Ekspert
21. april 2005 - 11:04 #21
Der findes en reg-fil, der plejer at kunne fixe lignende symptomer. Den er godt nok udviklet i forbindelse med en anden infektion, men hvis du har mod på det, så kan du jo prøve at køre den.

Lav et systemgendannelses-punkt (til backup af registreringen): Klik på start-alle programmer-Tilbehør-systemværktøjer-Systemgendannelse

Download denne fil, pak den ud, og dobbeltklik på den fil, der kommer frem ved det. Sig ja til at tilføje oplysningerne. Genstart, og se om det har hjulpet.
http://www.ctrlaltdel.dk/forum/uploads/administrator/2005-04-19_134815_SystemSecDK.zip
Avatar billede perolsen Novice
21. april 2005 - 13:35 #22
hej ejvindh
jeg prøver den lige
Avatar billede kalp Novice
22. april 2005 - 10:03 #23
hejsa:)

Du har nu fået 2 forslag men vi har bare ikke fået responds på hvad der virker og ikke virker..
Avatar billede perolsen Novice
22. april 2005 - 11:50 #24
hej kalp
ja undskyld med jeg er jo lidt nede for tiden men det virker ikke
mit skrivebor er totalt tomt og jeg kan kun kører delvise programmer fra joblisten
Internet Explorer kan da heller ikke kører

Hilsen
Per Olsen
Avatar billede kalp Novice
22. april 2005 - 11:51 #25
fandt virus scanneren ikke noget? eller kunne den ikke køre?
Avatar billede kalp Novice
30. september 2005 - 12:05 #26
Du har ikke fået afsluttet spørgsmålet efter os.
Er du i tvivl om hvordan det skal gøres så læs her:)

http://expfaq.1go.dk/?id=3#behandling_af_svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Alle kurser indenfor Microsoft 365 – både til begyndere og øvede.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester