Avatar billede mk2003 Nybegynder
06. maj 2005 - 09:52 Der er 16 kommentarer og
1 løsning

Jeg har vist fået virus.

Min computer har opført sig underligt de sidste dage, mit virusprogram ( F-secure )fortæller mig, at der er fundet virus, men i handling står der: INTET. ( Plejer at skrive slettet el. omdøbt. )Den fortæller mig ikke hele stien, så jeg kan ikke finde frem til hvor den ligger.
Min computer fryser hele tiden og jeg må genstarte, det samme gælder når jeg virusscanner eller køre spybot osv. ( har forsøgt at følge www.arlet.dk's virus guide ) Når ikke til enden, da den fryser midt i. Jeg har forsøgt kun at køre et virustjek i mappen windows, men der finder den ikke virus.

Håber nogen kan hjælpe mig, jeg skal bede evt. problemløsninger skåret lidt ud, da jeg ikke har den største erfaring.

Jeg køre med XP.
Avatar billede kalp Novice
06. maj 2005 - 10:53 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://downloadportal.dk/showdownload.asp?rid=3967&sp=Hijackthis%201.91
eller et direkte download link herfra www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede mk2003 Nybegynder
06. maj 2005 - 11:03 #2
Lyder godt...her kommer den  :-)

Logfile of HijackThis v1.99.1
Scan saved at 11:02:40, on 06-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\LEXPPS.EXE
D:\Programmer\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
D:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe
D:\Programmer\QuickTime\qttask.exe
D:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
D:\Programmer\Lexmark X1100 Series\lxbkbmon.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSM32.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\RAMASST.exe
D:\PROGRA~1\TDCKAB~1\backweb\7791805\Program\SERVIC~1.EXE
D:\WINDOWS\System32\DVDRAMSV.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsgk32st.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\Program\fspex.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\program\fsbwsys.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\FSGK32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMA32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fssm32.exe
D:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMB32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FCH32.EXE
D:\WINDOWS\System32\svchost.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FAMEH32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FWES\Program\fsdfwd.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsav32.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\fsguiexe.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Programmer\MSN Messenger\msnmsgr.exe
D:\Programmer\Empty Temp Folders 2.8.3\emprun.exe
D:\Documents and Settings\Marie\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Micr Update] soundblaster.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\Programmer\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "D:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Programmer\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=031705 serial=DR12WTX-9999998-YSP lang=EN
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CrazyTalk Serve] rundll32.exe D:\WINDOWS\system32\CrazyTalk.dll,DllServeMediaFile
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\ispnews.exe"
O4 - HKLM\..\RunServices: [Micr Update] soundblaster.exe
O4 - HKCU\..\Run: [Micr Update] soundblaster.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106524388842
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://workathome.debitel.dk/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/microsite/defaults/activex/ImageUploader3.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O16 - DPF: {EDAF796E-9210-4417-ADDC-2AB18E4F6C27} (Hjemmeside.KvikFoto) - http://www.123hjemmeside.dk/builder/pages/KvikFoto.CAB
O20 - Winlogon Notify: NavLogon - D:\WINDOWS\System32\NavLogon.dll
O23 - Service: TDC Kabel TV Sikkerhedspakke (BackWeb Plug-in - 7791805) - Unknown owner - D:\PROGRA~1\TDCKAB~1\backweb\7791805\Program\SERVIC~1.EXE
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - D:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Programmer\TDC Kabel TV Sikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
Avatar billede kalp Novice
06. maj 2005 - 11:06 #3
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

O4 - HKLM\..\Run: [Micr Update] soundblaster.exe
O4 - HKLM\..\RunServices: [Micr Update] soundblaster.exe
O4 - HKCU\..\Run: [Micr Update] soundblaster.exe
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/microsite/defaults/activex/ImageUploader3.cab

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet

Filen

søg efter "soundblaster.exe" og slet den.

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik ramt på det hele eller om noget er blevet overset:)
Avatar billede mk2003 Nybegynder
06. maj 2005 - 11:12 #4
Ok...nu spørg jeg måske dumt, men er det ikke også nu, men skal slå systemgendannelsen fra eller er det i anden sammenhæng?? :)
Avatar billede kalp Novice
06. maj 2005 - 11:21 #5
mk2003 nej det ikke at spørge dumt :) det kan være en god ide:))
Avatar billede mk2003 Nybegynder
06. maj 2005 - 12:37 #6
Så har jeg gjort som du sagde, men desværre med problemer. Når jeg søger efter soundblaster.exe, så findes den ikke?? Ergo, kan jeg ikke slette den....Når jeg vil køre mwav, så fryser computeren inden jeg når til ende og må genstarte..Når jeg laver en ny log, ja så er det ovenstående filer der igen, men det er vel klart, når jeg ikke kan finde/slette soundblaster.exe. Hvad gør man så???
Avatar billede kalp Novice
06. maj 2005 - 12:42 #7
du har slået vis skjulte filer til som beskrevet?
Avatar billede kalp Novice
06. maj 2005 - 12:50 #8
i fejlsikret tilstand.

Tryk start->kør og skriv "regedit"
Tryk på filer->eksporter. Klik på "Alle" eller "All" når den spørger hvad du vil eksportere.
Marker denne computer i regedit vinduet.
tryk rediger->søg og skriv "soundblaster.exe" slet alt du finder.

fix de samme linjer i hijackthis som sidst
genstart normalt ... se om dit virus program brokker sig mere og send mig en ny log fra hijackthis
Avatar billede mk2003 Nybegynder
06. maj 2005 - 14:02 #9
Så fik jeg fjernet 4 ting inde i regidit, men den der var én den ikke ville slette....( værdien er ikke difineret - stod der?? )

Men her er ny log fil

Logfile of HijackThis v1.99.1
Scan saved at 14:00:54, on 06-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\LEXPPS.EXE
D:\Programmer\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
D:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe
D:\Programmer\QuickTime\qttask.exe
D:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSM32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\FSSW.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programmer\Lexmark X1100 Series\lxbkbmon.exe
D:\WINDOWS\system32\RAMASST.exe
D:\PROGRA~1\TDCKAB~1\backweb\7791805\Program\SERVIC~1.EXE
D:\WINDOWS\System32\DVDRAMSV.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\Program\fspex.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsgk32st.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\program\fsbwsys.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\FSGK32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMA32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fssm32.exe
D:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMB32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FCH32.EXE
D:\WINDOWS\System32\svchost.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FAMEH32.EXE
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FWES\Program\fsdfwd.exe
D:\Programmer\MSN Messenger\msnmsgr.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsav32.exe
D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\fsguiexe.exe
D:\Programmer\Internet Explorer\iexplore.exe
D:\Documents and Settings\Marie\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [RemoteControl] "D:\Programmer\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "D:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CrazyTalk Serve] rundll32.exe D:\WINDOWS\system32\CrazyTalk.dll,DllServeMediaFile
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [F-Secure Manager] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "D:\Programmer\TDC Kabel TV Sikkerhedspakke\FSGUI\ispnews.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106524388842
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://workathome.debitel.dk/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_games/popcap/bejeweled2/popcaploader_v6.cab
O16 - DPF: {EDAF796E-9210-4417-ADDC-2AB18E4F6C27} (Hjemmeside.KvikFoto) - http://www.123hjemmeside.dk/builder/pages/KvikFoto.CAB
O20 - Winlogon Notify: NavLogon - D:\WINDOWS\System32\NavLogon.dll
O23 - Service: TDC Kabel TV Sikkerhedspakke (BackWeb Plug-in - 7791805) - Unknown owner - D:\PROGRA~1\TDCKAB~1\backweb\7791805\Program\SERVIC~1.EXE
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - D:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - D:\Programmer\TDC Kabel TV Sikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - D:\Programmer\TDC Kabel TV Sikkerhedspakke\backweb\7791805\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - D:\Programmer\TDC Kabel TV Sikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - D:\Programmer\TDC Kabel TV Sikkerhedspakke\Common\FSMA32.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
Avatar billede kalp Novice
06. maj 2005 - 14:07 #10
Din log er ren:) og din scanner brokker sig vel heller ikke mere? angående den sidste i registry så tror jeg ikke den betyder noget mere, men se lige om det kan have noget at gøre med tilladelser i registry.. læs punktet her
http://www.eksperten.dk/artikler/683
Avatar billede mk2003 Nybegynder
06. maj 2005 - 14:13 #11
Super....:) Min scanner brokkede sig nu kun en gang, hvorefter det "forsvandt"? Så den brokkede sig heller ikke før jeg gik i gang, så det fortæller mig egentligt ikke noget, men jeg kan jo se, at de ting fra loggen nu er væk, så jeg vil gå ud fra, at det er slettet. Takker for din hjælp. I øvrigt, kan du ikke komme med et forslag til en gratis version af en viruscanner, som jeg lige kan køre igennem og være helt sikker på alt er væk....det må bare ikke være panda, den kan jeg af en eller anden årsag ikke køre?
Avatar billede kalp Novice
06. maj 2005 - 14:17 #12
Mwav har vi kørt så den er super:)
Du kan køre en online scan med http://housecall.trendmicro.com/housecall/start_corp.asp

og hvis du søger et nyt godt og gratis virus program til at erstatte panda så kan du hente avast home fra www.avast.com
Avatar billede mk2003 Nybegynder
06. maj 2005 - 14:38 #13
kalp, nej Mwav blev aldrig kørt, fordi den frys midt i det hele, præsics som den gør når jeg virusscanner....Nu har jeg lige forsøgt igen, efer det i loggen er slettet, men den fryser stadig i Mwav og jeg må genstarte....
Avatar billede mk2003 Nybegynder
06. maj 2005 - 14:41 #14
Og jeg kan fortælle dig, at 2 venner, som jeg har i min adressebog i outlook, har nøjagtig samme problem, computer fryser eller skærm tænder ikke op når man genstarter. ( som den også gør her hver anden gang. ) Derfor tror jeg det er en virus der er kommet med en mail måske, som er sendt videre...
Avatar billede kalp Novice
06. maj 2005 - 14:46 #15
hvad med online scanneren?
Avatar billede mk2003 Nybegynder
06. maj 2005 - 15:38 #16
Nu har jeg kørt virustjek med avast og den fik lov til at køre færdig og fant ingen vira. Jeg acceptere bare dit svar og håber min putter er fin nu ( selvom den gik kold én gang efter soundblaster var slettet? ) Men takker for din hjælp...skulle du nu have flere gode idéer, så kome endeligt med dem. God weekend. Marie/mk2003 :)
Avatar billede kalp Novice
06. maj 2005 - 22:11 #17
soundblaster er snavs så det er godt du kom af med den:) og sikkert også den din pc brokkede sig over:)

bruger desuden selv avast:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester