Avatar billede arkoh Nybegynder
23. februar 2006 - 16:43 Der er 16 kommentarer og
1 løsning

Hjælp til Dr.Web, Ewido & HijackThis Log!

Jeg har det problem at min Internet Explorer opfører sig HØJST suspekt! Noget i nærheden af hver anden gang jeg logger ind, vil den ikke gå på nettet! Dvs jeg bliver nødt til at logge af og på indtil den vil på! Mest mystisk er at en gang imellem når jeg får den på, og starter et seperat browservindue op, så staller dette nye vindue og vil ikke på nettet, mens jeg kan surfe videre i det vindue jeg allerede har åbent! Nogle der kender til dette problem?

(Mine egen mistanke... bunder i visse popups, fejlmeldinger, services der ikke vil lukke ned når man lukker computeren o.lign... er webspec & NewDotNet! Er blandt andet blevet nødt til at reetablere disse 2 programudvidelser for overhovedet at komme på Nettet nu her, efter det software jeg har tjekket PC'en med, havde smidt dem i karantæne! Siger dette nogen noget?)

Nåh men min sidste udvej før total reinstallation af hele lortet er denne lille guidede gennemgang af Troubleshooting jeg fandt her på siden! Forfattet af FROMSEJ!

http://www.eksperten.dk/artikler/755

Her er de 3 forskellige logs som FROMSEJ råder en til at lægge ud her i forummet og få en barmhjertig ITsjæl til at se på den!

DET VILLE VIRKELIG VÆRE VÆRDSAT!!!!!!!!!! For disse Logs er total volapyk for mig!!! ;-)


FRA DR.WEB
-----------------------------------------------------------------------------

Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 233252
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 15
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 3
Objects cured: 0
Objects deleted: 0
Objects renamed: 17
Objects moved: 0
Objects ignored: 0
Scan speed: 133 Kb/s
Scan time: 01:50:47


FRA EWIDO
-----------------------------------------------------------------------------

---------------------------------------------------------
ewido anti-malware - Scanningsrapport
---------------------------------------------------------

+ Oprettet den:            15:41:28, 23-02-2006
+ Rapport-Checksum:        9D52D9DD

+ Scanningsresultat:
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Incredifind -> Adware.KeenValue : Renset med backup
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows SR 3.0 -> Adware.BlazeFind : Renset med backup
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows SR 3.0\- -> Adware.BlazeFind : Renset med backup
    HKLM\SYSTEM\CurrentControlSet\Services\ZESOFT -> Adware.NaviSearch : Renset med backup
    HKLM\SYSTEM\CurrentControlSet\Services\ZESOFT\Security -> Adware.NaviSearch : Renset med backup
    HKLM\SYSTEM\CurrentControlSet\Services\ZESOFT\Enum -> Adware.NaviSearch : Renset med backup
    [540] C:\Programmer\NewDotNet\newdotnet7_22.dll -> Adware.NewDotNet : Fejl under renselse
    :mozilla.10:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Onestat : Renset med backup
    :mozilla.11:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Onestat : Renset med backup
    :mozilla.12:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Doubleclick : Renset med backup
    :mozilla.28:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Sitestat : Renset med backup
    :mozilla.31:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Sitestat : Renset med backup
    :mozilla.43:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Atdmt : Renset med backup
    :mozilla.50:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.51:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.54:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Fastclick : Renset med backup
    :mozilla.61:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.63:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Bfast : Renset med backup
    :mozilla.64:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Bfast : Renset med backup
    :mozilla.73:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Mediaplex : Renset med backup
    :mozilla.76:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Overture : Renset med backup
    :mozilla.77:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Overture : Renset med backup
    :mozilla.89:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.90:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.117:C:\Documents and Settings\Caspar Mønsted\Application Data\Mozilla\Firefox\Profiles\kjf8caxg.default\cookies.txt -> TrackingCookie.Bluestreak : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@ads18.bpath[2].txt -> TrackingCookie.Bpath : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@adtech[2].txt -> TrackingCookie.Adtech : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@advertising[1].txt -> TrackingCookie.Advertising : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@atdmt[2].txt -> TrackingCookie.Atdmt : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@burstnet[1].txt -> TrackingCookie.Burstnet : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@c.enhance[1].txt -> TrackingCookie.Enhance : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@centrport[1].txt -> TrackingCookie.Centrport : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@citi.bridgetrack[1].txt -> TrackingCookie.Bridgetrack : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@com[2].txt -> TrackingCookie.Com : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@doubleclick[2].txt -> TrackingCookie.Doubleclick : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@fastclick[1].txt -> TrackingCookie.Fastclick : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@findwhat[1].txt -> TrackingCookie.Findwhat : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@ivwbox[1].txt -> TrackingCookie.Ivwbox : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@mediaplex[1].txt -> TrackingCookie.Mediaplex : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@serving-sys[2].txt -> TrackingCookie.Serving-sys : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@track.commissionpartner[2].txt -> TrackingCookie.Commissionpartner : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@trafficmp[2].txt -> TrackingCookie.Trafficmp : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@webstat[1].txt -> TrackingCookie.Web-stat : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@z1.adserver[1].txt -> TrackingCookie.Adserver : Renset med backup
    C:\Documents and Settings\Caspar Mønsted\Cookies\caspar mønsted@zedo[2].txt -> TrackingCookie.Zedo : Renset med backup
    C:\Documents and Settings\Lars\Cookies\lars@adtech[2].txt -> TrackingCookie.Adtech : Renset med backup
    C:\Documents and Settings\Lars\Cookies\lars@fastclick[1].txt -> TrackingCookie.Fastclick : Renset med backup
    C:\Documents and Settings\Lars\Cookies\lars@mediaplex[1].txt -> TrackingCookie.Mediaplex : Renset med backup
    C:\Documents and Settings\Lars\Cookies\lars@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Renset med backup
    :mozilla.12:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.13:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.14:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.15:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.16:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.17:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Advertising : Renset med backup
    :mozilla.19:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Fastclick : Renset med backup
    :mozilla.20:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Fastclick : Renset med backup
    :mozilla.27:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.28:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.29:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.30:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.31:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.32:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.33:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.34:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.35:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.36:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.37:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.38:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.39:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.40:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.41:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.42:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.43:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.44:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.2o7 : Renset med backup
    :mozilla.52:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Atdmt : Renset med backup
    :mozilla.53:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adserver : Renset med backup
    :mozilla.54:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adserver : Renset med backup
    :mozilla.55:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adserver : Renset med backup
    :mozilla.56:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adserver : Renset med backup
    :mozilla.57:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adserver : Renset med backup
    :mozilla.58:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adtech : Renset med backup
    :mozilla.65:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Mediaplex : Renset med backup
    :mozilla.75:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Doubleclick : Renset med backup
    :mozilla.77:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Liveperson : Renset med backup
    :mozilla.78:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Liveperson : Renset med backup
    :mozilla.79:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Liveperson : Renset med backup
    :mozilla.86:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adrevolver : Renset med backup
    :mozilla.87:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adrevolver : Renset med backup
    :mozilla.88:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adrevolver : Renset med backup
    :mozilla.89:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Adrevolver : Renset med backup
    :mozilla.109:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.110:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.111:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.112:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.113:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.114:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.115:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.116:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.117:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.118:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.119:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.189:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Sitestat : Renset med backup
    :mozilla.191:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Valueclick : Renset med backup
    :mozilla.193:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Targetnet : Renset med backup
    :mozilla.195:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Qksrv : Renset med backup
    :mozilla.196:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Qksrv : Renset med backup
    :mozilla.197:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Qksrv : Renset med backup
    :mozilla.207:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Statcounter : Renset med backup
    :mozilla.210:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.231:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Tradedoubler : Renset med backup
    :mozilla.232:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Tradedoubler : Renset med backup
    :mozilla.261:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Specificclick : Renset med backup
    :mozilla.262:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.263:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.264:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.273:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Questionmarket : Renset med backup
    :mozilla.298:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Web-stat : Renset med backup
    :mozilla.299:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Web-stat : Renset med backup
    :mozilla.300:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Web-stat : Renset med backup
    :mozilla.306:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.307:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.308:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.309:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.310:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.311:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.312:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.313:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.314:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.315:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.316:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.317:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Webtrendslive : Renset med backup
    :mozilla.320:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.321:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.328:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Paycounter : Renset med backup
    :mozilla.335:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.336:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.337:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.338:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.339:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.340:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitbox : Renset med backup
    :mozilla.341:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Serving-sys : Renset med backup
    :mozilla.342:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Serving-sys : Renset med backup
    :mozilla.343:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Serving-sys : Renset med backup
    :mozilla.344:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Serving-sys : Renset med backup
    :mozilla.349:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Tribalfusion : Renset med backup
    :mozilla.363:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Commission-junction : Renset med backup
    :mozilla.364:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Commission-junction : Renset med backup
    :mozilla.365:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitslink : Renset med backup
    :mozilla.366:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitslink : Renset med backup
    :mozilla.367:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Commission-junction : Renset med backup
    :mozilla.368:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Com : Renset med backup
    :mozilla.369:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.247realmedia : Renset med backup
    :mozilla.370:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Com : Renset med backup
    :mozilla.372:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitslink : Renset med backup
    :mozilla.373:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Hitslink : Renset med backup
    :mozilla.374:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Coremetrics : Renset med backup
    :mozilla.375:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Sitestat : Renset med backup
    :mozilla.406:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Casalemedia : Renset med backup
    :mozilla.408:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Serving-sys : Renset med backup
    :mozilla.409:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Bluestreak : Renset med backup
    :mozilla.413:C:\Documents and Settings\Lars Køhler\Application Data\Mozilla\Firefox\Profiles\lciledkj.default\cookies.txt -> TrackingCookie.Burstnet : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ads1.revenue[1].txt -> TrackingCookie.Revenue : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ads18.bpath[1].txt -> TrackingCookie.Bpath : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@adtech[1].txt -> TrackingCookie.Adtech : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@advertising[1].txt -> TrackingCookie.Advertising : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@adviva[1].txt -> TrackingCookie.Adviva : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@as-us.falkag[1].txt -> TrackingCookie.Falkag : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@as1.falkag[1].txt -> TrackingCookie.Falkag : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@atdmt[2].txt -> TrackingCookie.Atdmt : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@bfast[2].txt -> TrackingCookie.Bfast : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@bluestreak[2].txt -> TrackingCookie.Bluestreak : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@burstnet[2].txt -> TrackingCookie.Burstnet : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@casalemedia[2].txt -> TrackingCookie.Casalemedia : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@cnetasiapacific.122.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@commissionpartner[1].txt -> TrackingCookie.Commissionpartner : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@com[1].txt -> TrackingCookie.Com : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@counter.hitslink[2].txt -> TrackingCookie.Hitslink : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@dealnews.122.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@digitalhomediscountptyltd.122.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@doubleclick[2].txt -> TrackingCookie.Doubleclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@e-2dj6wjkywnd5cfq.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@edge.ru4[1].txt -> TrackingCookie.Ru4 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-ati.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-autodesk.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-bcstore.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-camcorderinfo.hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-magicalia.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-nokiafin.hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-nvidia.hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-samsungusa.hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ehg-tigerdirect2.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@fastclick[1].txt -> TrackingCookie.Fastclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@hitbox[1].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@image.masterstats[1].txt -> TrackingCookie.Masterstats : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@ivwbox[2].txt -> TrackingCookie.Ivwbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@media.fastclick[1].txt -> TrackingCookie.Fastclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@mediaplex[2].txt -> TrackingCookie.Mediaplex : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@phg.hitbox[2].txt -> TrackingCookie.Hitbox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@questionmarket[1].txt -> TrackingCookie.Questionmarket : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@revenue[1].txt -> TrackingCookie.Revenue : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@reviews-zdnet.com[1].txt -> TrackingCookie.Com : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@sales.liveperson[2].txt -> TrackingCookie.Liveperson : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@serving-sys[2].txt -> TrackingCookie.Serving-sys : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@sexlist[1].txt -> TrackingCookie.Sexlist : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@sonycorporate.122.2o7[1].txt -> TrackingCookie.2o7 : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@spylog[2].txt -> TrackingCookie.Spylog : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@statcounter[1].txt -> TrackingCookie.Statcounter : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@tacoda[1].txt -> TrackingCookie.Tacoda : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@targetnet[1].txt -> TrackingCookie.Targetnet : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@trafficmp[2].txt -> TrackingCookie.Trafficmp : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@valueclick[1].txt -> TrackingCookie.Valueclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@valueclick[2].txt -> TrackingCookie.Valueclick : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@vip.clickzs[1].txt -> TrackingCookie.Clickzs : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@webstat[2].txt -> TrackingCookie.Web-stat : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@wienerz.oewabox[1].txt -> TrackingCookie.Oewabox : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@www.etracker[2].txt -> TrackingCookie.Etracker : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@z1.adserver[1].txt -> TrackingCookie.Adserver : Renset med backup
    C:\Documents and Settings\Lars Køhler\Cookies\lars køhler@zedo[2].txt -> TrackingCookie.Zedo : Renset med backup
    C:\Documents and Settings\Lars Køhler\Lokale indstillinger\Temp\AcsProxyStub.exe -> Hijacker.Agent.di : Renset med backup
    C:\Documents and Settings\Lars Køhler\Lokale indstillinger\Temp\senh.#xe -> Dropper.Delf.dj : Renset med backup
    C:\Documents and Settings\Lars Køhler\Lokale indstillinger\Temp\TMP16B.#mp -> Adware.WebSpecial : Renset med backup
    C:\Documents and Settings\Lars Køhler\Lokale indstillinger\Temp\TMP16C.tmp -> Adware.WebSpecial : Renset med backup
    C:\Program Files\WebSpecials\uninst.exe -> Adware.WebSpecial : Renset med backup
    C:\Program Files\WebSpecials\webspec.#ll -> Adware.WebSpecial : Renset med backup
    C:\Programmer\NewDotNet -> Adware.NewDotNet : Renset med backup
    C:\Programmer\NewDotNet\newdotnet7_22.#ll -> Adware.NewDotNet : Renset med backup
    C:\Programmer\NewDotNet\readme.html -> Adware.NewDotNet : Renset med backup
    C:\Programmer\NewDotNet\uninstall6_38.#xe -> Adware.NewDotNet : Renset med backup
    C:\Programmer\NewDotNet\uninstall7_22.#xe -> Adware.NewDotNet : Renset med backup
    C:\WINDOWS\Downloaded Program Files\cssweb.#ll -> Adware.CSSWeb : Renset med backup
    C:\WINDOWS\NDNuninstall6_38.#xe -> Adware.NewDotNet : Renset med backup
    C:\WINDOWS\NDNuninstall6_98.#xe -> Adware.NewDotNet : Renset med backup
    C:\WINDOWS\NDNuninstall7_14.exe -> Adware.NewDotNet : Renset med backup
    C:\WINDOWS\NDNuninstall7_22.#xe -> Adware.NewDotNet : Renset med backup
    C:\WINDOWS\system32\javex80.vxd/C:/WINDOWS/system32/nvms.dll -> Adware.BargainBuddy : Fejl under renselse
    C:\WINDOWS\system32\javex80.vxd/C:/Programmer/NaviSearch/bin/nls.exe -> Adware.BargainBuddy : Fejl under renselse


::Rapport slut



FRA HIJACKTHIS
-----------------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 16:10:57, on 23-02-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Programmer\ewido anti-malware\ewidoctrl.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Programmer\CyberLink\Shared Files\RichVideo.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\VoipBuster.com\VoipBuster\voipbuster.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmer\SEC\Natural Color\NaturalColorLoad.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Nettet\Downloads\ExplorerRens\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: IncrediFindBHO Class - {0026AD90-C86F-4269-97F3-DAB4897C6D06} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {0026AD90-C86F-4269-97F3-DAB4897C6D06} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet7_22.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programmer\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmer\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MagicRotation] C:\Programmer\MagicRotation\MagicPvt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKCU\..\Run: [VoipBuster] "C:\Programmer\VoipBuster.com\VoipBuster\voipbuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: VoipBuster.lnk = C:\Programmer\VoipBuster.com\VoipBuster\voipbuster.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: NaturalColorLoad.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmer\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmer\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.geograf.com/viewer/mgaxctrl.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://monsted.upfrontweb.com/bias/Core/Client/XUpload.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{A75F134B-8D85-4801-A2CB-DDF6A994F2F2}: NameServer = 193.162.153.164,194.239.134.83
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmer\CyberLink\Shared Files\RichVideo.exe
O23 - Service: CaReTaKeR-CT NetMgr 1.2.1 (sfmgr) - Unknown owner - C:\sfmgr\sfmgr.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
Avatar billede levich Nybegynder
23. februar 2006 - 16:57 #1
Jeg ser på det, øjeblik.
Avatar billede levich Nybegynder
23. februar 2006 - 17:08 #2
(1)
Deaktiver systemgendannelse, ved at Højreklikke på "Denne Computer" på skrivebordet -> egenskaber -> Systemgendannelse -> sæt flueben i "Deaktiver systemgendannelse" -> Klik OK.

(2)
Hent http://downloads.stevengould.org/cleanup/CleanUp40.exe
Læs vejledningen til Cleanup her: http://www.bleepingcomputer.com/forums/tutorial93.html

Hent scannereren http://www.spywareinfo.dk/download/mwav.exe

Hent http://www.cexx.org/LSPFix.exe.
Hvis du senere ikke kan komme på internettet, skal du køre lspfix.exe, marker "I know what I am doing" og klik på finish.

(3)
Genstart computeren i fejlsikret tilstand (tryk F8 når Windows starter op), og fix følgende linjer med HijackThis:
R3 - URLSearchHook: IncrediFindBHO Class - {0026AD90-C86F-4269-97F3-DAB4897C6D06} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {0026AD90-C86F-4269-97F3-DAB4897C6D06} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmer\NewDotNet\newdotnet7_22.dll
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programmer\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

(4)
Afinstaller NewDotNet(NewNet) i Tilføj/Fjern programmer, hvis du kan.

Tast CTRL+ALT+DEL, vælg faneblade Processer og find denne fil(er):
winlog.exe
Højreklik på filen og vælg Afslut.

(5)
Åbn en tilfældig mappe, i menuen skal du klikke på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler" og ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

søg efter og slet mappe(r):
C:\PROGRA~1\INCRED~1\BHO\
C:\Programmer\NewDotNet\
C:\Program Files\WebSpecials\
C:\Programmer\Common files\SearchUpgrader\

(6)
Kør scanneren mwav.exe, og sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende: All local drives og Scan all files. Tryk på Scan Clean.
Scanningen kan godt nogen tid.

(7)
Kør Cleanup. Gå til option og sæt flueben ved cookies, prefetch, temp og all users. Tryk på “cleanup”.

(8)
Start -> kør -> skriv "cleanmgr" -> Slet Temporary internet files, papirkurv og midlertidige filer. Gentag for alle dine drev.

(9)
Genstart computeren normalt. Lav en ny log med HijackThis, og send den herind.

(10)
Når vi er helt færdige, så husk at aktiver systemgendannelse igen.
Avatar billede arkoh Nybegynder
23. februar 2006 - 17:36 #3
Fantastisk at få svar så hurtigt lecich! Jeg vil se på det! Umiddelbart lyder det som noget af en kompliceret smørre! ;-)

Jeg vender hurtigt tilbage!!! :)
Avatar billede arkoh Nybegynder
23. februar 2006 - 18:54 #4
Nåh... nu følte jeg altså jeg blev nødt til at afbryde den her opskrift! For meget er gået mig imod, så bliver nødt til at høre hvad jeg gør ved de hersens ting, før jeg går videre! For jeg er på absolut og aldeledes bar bund her.

Gennemgang:
- Har downloaded de der forskellige programmer du henviser til!
- Har fikset de fleste af de der linier du henviser til med Hijack! Der var dog en linie, som fik en fejlmeddelelse... se et screendump af denne under dette link!

http://hjem.get2net.dk/arkoh/images/HijackThis01.jpg

Dernæst prøvede jeg at afinstallere New.Net. Her fik jeg ligeledes en fejlmeddelelse!

http://hjem.get2net.dk/arkoh/images/TilfojFjernProgrammer.jpg

Her svarede jeg Ja, til at fjerne det fra listen!

Dernæst prøvede jeg at afslutte den proces du henviser til! Jeg kunne kun finde winlogon.exe (og ik winlog.exe) men kunne ikke afslutte denne proces... fik denne fejlmeddelelse!

http://hjem.get2net.dk/arkoh/images/AFSLUTwinlogonexe.jpg

Når jeg så videre søgte efter de mapper du henviser til!
C:\PROGRA~1\INCRED~1\BHO\
C:\Programmer\NewDotNet\
C:\Program Files\WebSpecials\
C:\Programmer\Common files\SearchUpgrader\

Så kan jeg kun finde de 2 sidste og fik dem slettet! Den første fandtes ikke, og den anden kunne ikke slettes!

http://hjem.get2net.dk/arkoh/images/CantEraseWinDotNet.jpg

Og så turde jeg ikke gå videre uden li at høre med dig hvad jeg skulle gøre?

Hva siger du? Hva gør jeg herfra??
Avatar billede arkoh Nybegynder
23. februar 2006 - 19:34 #5
Du levich...

Kan du forresten ik li i læmandstermer forklare mig hvad det er jeg er igang med her!?? Hvad fjerner jeg? Havde jeg ret i mine anelser om de der services? Er det virus, spyware eller hva snakker vi om?

Ku bar li være interessant at høre lidt om hva faen det er jeg er igang med, og hvorfor du tror jeg sidder med de her problemer!? Og har jeg i det hele taget problemer? ;-)

Jeg aner ihvertfald ikke hvad der sker! Men det skader da aldrig at blive lidt klogere!! :-)
Avatar billede levich Nybegynder
23. februar 2006 - 19:50 #6
Ok, jeg forklarer lidt.

I punkt (5) fjern følgende filer istedet for de mapper, som jeg nævner i vejledningen:
C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL
C:\Programmer\NewDotNet\newdotnet7_22.dll
C:\Program Files\WebSpecials\webspec.dll
C:\Programmer\Common files\SearchUpgrader\SearchUpgrader.exe
C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL (måske magen til nr. 2 fil lige ovenfor)

Det er filerne, som er det vigtige, men for at rydde op på harddisken plejer jeg at slette hele mappen med filen i.

De fejlmeddelelser, som du får er faktisk gode, idet det indikerer, at det du forsøger at fjerne allerede er fjernet.

Gennemgå bare alle punkter forfra, og ignorer de fejlmeddelelser der skulle komme.

Det du gør er, at fjerne spyware - dvs. ondsindede filer på din computer.
Avatar billede arkoh Nybegynder
23. februar 2006 - 22:52 #7
Den var jeg egentlig med på, men hva gør jeg dog, når jeg først og fremmest ikke kan rense de 5 linier fra HijackThis, med informationen:

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Der er her jeg får informationen...

http://hjem.get2net.dk/arkoh/images/HijackThis01.jpg

Dett gør så, at hvis jeg kører HijackThis scan igen, så er de der stadigvæk! Der nævnes nogle andre programmer... Er de noget jeg skulle prøve??

Ligeledes så kan jeg ikke slette den fil du peger på...

C:\Programmer\NewDotNet\newdotnet7_22.dll

Og får blot at vide at adgang er nægtet, og at jeg kan bruge... Ja læs li screendumpet her!

http://hjem.get2net.dk/arkoh/images/AFSLUTwinlogonexe.jpg

Og før jeg har fået fjernet disse, skal jeg vel ikke gå videre med at køre scanneren mwav.exe??

Btw... Jeg værdsætter virkelig din hjælp levich!!!!
Avatar billede arkoh Nybegynder
24. februar 2006 - 09:26 #8
Opdagede lige at jeg havde linket til det forkerte screendump! Det var selvfølgelig dette link:

http://hjem.get2net.dk/arkoh/images/CantEraseNewDotNet.jpg

...det handlede om når jeg prøvede at slette:

C:\Programmer\NewDotNet\newdotnet7_22.dll
Avatar billede levich Nybegynder
24. februar 2006 - 10:23 #9
Jeg får først tid til at se på det i aften.
Avatar billede arkoh Nybegynder
24. februar 2006 - 10:58 #10
Helt iorden levich! Ik noget stress!!

PC'en kører såmænd også bedre nu end den har gjort i lange tider!!! Det eneste der nu får det til at løbe koldt ned af ryggen, er tanken om at jeg med HijackThis, får at vide at jeg stadig sidder med en "Hijacked Internet access by New.Net"!!! Aner ik helt hvad det konkret handler om, men jeg kan ikke lide hvad det lugter af!!! ;-)
Avatar billede levich Nybegynder
24. februar 2006 - 20:25 #11
(1)
Hent http://www.spywarefri.dk/vaerktoj.htm#spybot (Spybot).
Start programmet, opdater og scan. Slet linjerne med rød tekst.
Genstart computeren.

(2)
Genstart i fejlsikret tilstand, og scan med spybot derfra, og bagefter scan med mwav.exe.

(3)
Ny hijackthis-log herind.

************

Hvis ovenstående ikke virker, så skal vi over til: http://www.newdotnet.net/removal.html, hvilket jeg synes lyder for godt til at være sandt (=skal du ikke gøre). Men det vurderer jeg, hvis vi kommer til det.
Avatar billede arlet Juniormester
24. februar 2006 - 21:24 #12
Det er ikke for godt til at være sandt, det virker*S*

direkte link til removal tools til new.net: http://www.new.net/support/uninstall6_34.exe
Avatar billede levich Nybegynder
25. februar 2006 - 16:22 #13
arkoh -> du går direkte til removal tools. (hvis arlet siger god for det, så virker det, tak til arlet).
Avatar billede arkoh Nybegynder
25. februar 2006 - 18:05 #14
Hej igen...

Har faktisk haft besøg af en af miune venner, der er sårn lidt PC nørdet, og han gik sgu direkte til regedit for at fjerne New.Net! Og det virkede tilsyneladende! Efterfølgende kunne jeg slette Mappen med newdotnet7_22.dll i! Og har så kørt de efterfølgende tools som du har anbefalet levich... ik så meget skidt de finder!!!!! Super tegn! Og her er så den sidste HijackThis log... Og for første gang uden hijacked internet acces og nævnelse af New.Net på nogen måde...

Hva sir I? HVordan ser det ud???
--------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 17:55:17, on 25-02-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
D:\Nettet\Downloads\ExplorerRens\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmer\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MagicRotation] C:\Programmer\MagicRotation\MagicPvt.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Programmer\VoipBuster.com\VoipBuster\voipbuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: VoipBuster.lnk = C:\Programmer\VoipBuster.com\VoipBuster\voipbuster.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: NaturalColorLoad.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmer\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmer\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.geograf.com/viewer/mgaxctrl.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://www.kortal.dk/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://monsted.upfrontweb.com/bias/Core/Client/XUpload.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{A75F134B-8D85-4801-A2CB-DDF6A994F2F2}: NameServer = 193.162.153.164,194.239.134.83
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmer\Fælles filer\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmer\CyberLink\Shared Files\RichVideo.exe
O23 - Service: CaReTaKeR-CT NetMgr 1.2.1 (sfmgr) - Unknown owner - C:\sfmgr\sfmgr.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
Avatar billede levich Nybegynder
25. februar 2006 - 18:25 #15
Det ser godt ud.
Avatar billede levich Nybegynder
28. februar 2006 - 09:22 #16
Avatar billede arkoh Nybegynder
28. februar 2006 - 15:57 #17
:-D

Ja ja rolig rolig levich! Blev li smidt babubabu til Færøerne et par dage, så er først vendt tilbage nu her! Er godt med!! ;-)

Værdsætter VIRKELIG din hjælp!!!

Pointene sku gerne gå ind på kontoen som jeg skriver! !!! ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester