Avatar billede spaak Nybegynder
09. marts 2006 - 20:09 Der er 25 kommentarer og
2 løsninger

virus på min bærbare

Hej. Har store problemer med min bærbare. Der er virus - trojan horse downloader. Hele tiden popper vinduer op fra nettet. Hvem kan hjælpe mig.
Avatar billede drgonzo Praktikant
09. marts 2006 - 20:13 #1
kør en anti virus scanning..

Hent ewido her http://www.ewido.net/en/ kør en fuld system scanning

slut evt af med adaware http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5

så burde det være klaret
Avatar billede drgonzo Praktikant
09. marts 2006 - 20:14 #2
du har vel anti virus installeret? Husk at opdatere programmerne inden du kører dem
Avatar billede pinball Nybegynder
09. marts 2006 - 20:39 #3
ellers kan du bruge en online scanner :)

http://housecall.trendmicro.com/
Avatar billede levich Nybegynder
09. marts 2006 - 20:58 #4
... og endelig, hvis ovenstående ikke lykkedes, kan du hente http://www.spychecker.com/program/hijackthis.html.
Kør HijackThis, klik på scan, kopier loggens tekst og smidt den herind.
Avatar billede spaak Nybegynder
10. marts 2006 - 16:36 #5
Kan ikke få ewido til at fjerne virus, det fungerer ikke. Har Ad-aware og spybot samt antivirus. Sender en log.
Logfile of HijackThis v1.99.1
Scan saved at 16:29:49, on 10-03-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system\mstsc.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\gona.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\standard\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\System32\ursrp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Microsoft sdDDE Control] lladik.exe
O4 - HKLM\..\Run: [Microsoft Windows System] svlhost.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard1.exe
O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys1.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [wlib32] rundll32.exe C:\WINDOWS\System32\wlib32.dll,start
O4 - HKLM\..\Run: [mdr procce] gona.exe
O4 - HKLM\..\RunServices: [Microsoft sdDDE Control] lladik.exe
O4 - HKLM\..\RunServices: [Microsoft Windows System] svlhost.exe
O4 - HKLM\..\RunServices: [mdr procce] gona.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ErrorSafe] "C:\Programmer\Error Safe Free\ERS.exe" /scan
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\l64qlgh5164.dll
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: mstsc - Unknown owner - C:\WINDOWS\system\mstsc.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programmer\Network Monitor\netmon.exe (file missing)
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

Bare nogen har forstand på dette, jeg har ikke. Tak for det.
Avatar billede levich Nybegynder
10. marts 2006 - 16:58 #6
Jeg ser på loggen, øjeblik.
Avatar billede levich Nybegynder
10. marts 2006 - 17:20 #7
(1)
Deaktiver systemgendannelse, ved at Højreklikke på "Denne Computer" på skrivebordet -> egenskaber -> Systemgendannelse -> sæt flueben i "Deaktiver systemgendannelse" -> Klik OK.

(2)
Hent http://downloads.stevengould.org/cleanup/CleanUp40.exe
Læs vejledningen til Cleanup her: http://www.bleepingcomputer.com/forums/tutorial93.html

Hent scannereren http://www.spywareinfo.dk/download/mwav.exe.

Hent og udpak Killbox http://www.bleepingcomputer.com/files/spyware/KillBox.zip

Hent http://www.cexx.org/LSPFix.exe.
Hvis du senere ikke kan komme på internettet, skal du køre lspfix.exe, marker "I know what I am doing" og klik på finish.

(3)
Genstart computeren i fejlsikret tilstand (tryk F8 når Windows starter op), og fix følgende linjer med HijackThis:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\SYSTEM\blank.htm
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\System32\ursrp.dll
O4 - HKLM\..\Run: [Microsoft sdDDE Control] lladik.exe
O4 - HKLM\..\Run: [Microsoft Windows System] svlhost.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard1.exe
O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys1.exe
O4 - HKLM\..\Run: [wlib32] rundll32.exe C:\WINDOWS\System32\wlib32.dll,start
O4 - HKLM\..\Run: [mdr procce] gona.exe
O4 - HKLM\..\RunServices: [Microsoft sdDDE Control] lladik.exe
O4 - HKLM\..\RunServices: [Microsoft Windows System] svlhost.exe
O4 - HKLM\..\RunServices: [mdr procce] gona.exe
O4 - HKCU\..\Run: [ErrorSafe] "C:\Programmer\Error Safe Free\ERS.exe" /scan
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\l64qlgh5164.dll
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll
O23 - Service: mstsc - Unknown owner - C:\WINDOWS\system\mstsc.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programmer\Network Monitor\netmon.exe (file missing)
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

(4)
Tast CTRL+ALT+DEL, vælg faneblade Processer og find denne fil(er):
mstsc.exe
gona.exe
cmd.exe
Højreklik på filen og vælg Afslut.

(5)
Åbn en tilfældig mappe, i menuen skal du klikke på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler" og ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

søg efter og slet følgende fil(er):
c:\windows\SYSTEM\blank.htm
C:\WINDOWS\System32\ursrp.dll
lladik.exe
svlhost.exe
C:\keyboard1.exe
C:\gimmysmileys1.exe
C:\WINDOWS\System32\wlib32.dll
gona.exe
C:\WINDOWS\system32\l64qlgh5164.dll
C:\WINDOWS\win32ssr.exe
… og følgende mappe(r):
c:\Programmer\Error Safe Free\
C:\Programmer\Network Monitor\

(6)
Kør scanneren mwav.exe, og sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende: All local drives og Scan all files. Tryk på Scan Clean.
Scanningen kan godt nogen tid.

(7)
Kør Cleanup. Gå til option og sæt flueben ved cookies, prefetch, temp og all users. Tryk på “cleanup”.

(8)
Start KillBox, sæt prik i "Delete on reboot", kopier nedenstående filnavn(e) til tekstfeltet i Killbox og klik herefter på den røde knap med det hvide kryds. Gentag det for alle filerne, men sig først ja til at genstarte, når du kommer til den sidste fil. Du skal genstarte i fejlsikret tilstand.

C:\WINDOWS\system\mstsc.exe
C:\Programmer\Network Monitor\netmon.exe
C:\WINDOWS\win32ssr.exe

(9)
Start -> kør -> skriv "cleanmgr" -> Slet Temporary internet files, papirkurv og midlertidige filer. Gentag for alle dine drev.

(10)
Genstart computeren normalt. Lav en ny log med HijackThis, og send den herind.

(11)
Når vi er helt færdige, så husk at aktiver systemgendannelse igen.
Avatar billede spaak Nybegynder
10. marts 2006 - 17:40 #8
hold da op en omgang, forsøger senere. Foreløbig tak.
Avatar billede spaak Nybegynder
10. marts 2006 - 20:50 #9
Nu er alt gjort som du har fortalt. Her er en ny log.

Logfile of HijackThis v1.99.1
Scan saved at 20:47:57, on 10-03-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\mousepad1.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\standard\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\system32\ursrp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programmer\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [mousepad] C:\\mousepad1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\m4460ehseh460.dll
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Hvordan ser det nu ud ?
Avatar billede levich Nybegynder
10. marts 2006 - 23:14 #10
Det værste lader til at være væk. Men der mangler stadig noget, og jeg vil mene at det kan lykkedes at få renset din computer.

(1)
Deaktiver systemgendannelse, ved at Højreklikke på "Denne Computer" på skrivebordet -> egenskaber -> Systemgendannelse -> sæt flueben i "Deaktiver systemgendannelse" -> Klik OK.

(2)
Genstart computeren i fejlsikret tilstand (tryk F8 når Windows starter op), og fix følgende linjer med HijackThis:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\system32\ursrp.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programmer\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [mousepad] C:\\mousepad1.exe
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\m4460ehseh460.dll
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll

(3)
Uninstall TheSearchAccelerator fra tilføj/fjern programmer.

(4)
Åbn en tilfældig mappe, i menuen skal du klikke på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler" og ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

søg efter og slet følgende fil(er):
C:\WINDOWS\system32\ursrp.dll
C:\mousepad1.exe
C:\WINDOWS\system32\m4460ehseh460.dll
... og følgende mappe(r):
C:\Programmer\TheSearchAccelerator\

(5)
Start -> kør -> skriv "cleanmgr" -> Slet Temporary internet files, papirkurv og midlertidige filer. Gentag for alle dine drev.

(6)
Kør scanneren mwav.exe, og sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende: All local drives og Scan all files. Tryk på Scan Clean.
Scanningen kan godt tage nogen tid.

(7)
Genstart computeren normalt. Lav en ny log med HijackThis, og send den herind.

(8)
Når vi er helt færdige, så husk at aktiver systemgendannelse igen.




Note til mig selv:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=23505
Avatar billede spaak Nybegynder
12. marts 2006 - 21:09 #11
Hej igen.
Jeg er meget taknemmelig over din store hjælp.
har nu gjort som du har beskrevet. Nu ser det sådan ud :
Logfile of HijackThis v1.99.1
Scan saved at 14:17:35, on 12-03-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\standard\Lokale indstillinger\Temp\Midlertidig mappe 4 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\system32\ursrp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\r6r6lg9s16.dll (file missing)
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Er spændt på hvad du nu siger. Scanneren mwav.exe viste 43 virus ......
Efter genstart kørte jeg mit virusprogram, og det viste ingen virus ....
Avatar billede levich Nybegynder
12. marts 2006 - 21:21 #12
Der mangler stadig noget. Gentag punkterne (1) til (8), hvor du i punkt (2) fixer følgende linjer:
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\system32\ursrp.dll
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\r6r6lg9s16.dll (file missing)
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll
... og i punkt (4) sletter følgende filer:
C:\WINDOWS\system32\ursrp.dll
C:\WINDOWS\system32\r6r6lg9s16.dll


Husk at du skal genstarte i fejlsikret tilstand i punkt (2) og blive der indtil punkt (7)
Avatar billede spaak Nybegynder
13. marts 2006 - 11:10 #13
Jeg forsøger en gang mere. Jeg kan fortælle dig at filen ursrp.dll kan jeg ikke få lov at slette. Jeg får at vide at filen er i brug et andet sted.
Håber det lykkes. Tak skal du have.
Avatar billede ejvindh Ekspert
13. marts 2006 - 13:31 #14
ursrp.dll kan ikke fjernes på denne måde, da det er en virtumonde-infektion. Prøv følgende:

-- Hent Avenger her:
http://swandog46.geekstogo.com/avenger.zip

-- Pak Avenger-programmet ud og dobbeltklik på avenger.exe

-- Sæt en prik i "Input Script Manually" og klik på Luppen - nu dukker der et lille vindue op, hvor du skal kopiere indholdet mellem de stiplede linier ind:

-----------------------------
Files to delete:
C:\WINDOWS\system32\r6r6lg9s16.dll
C:\WINDOWS\SYSTEM32\ursrp.dll
-----------------------------

-- Klik på Trafiklyset i Avenger. Programmet vil opfordre dig til at genstarte computeren straks, hvilket du skal gøre. Programmet vil lukke din computer, slette filerne og starte computeren igen.

-- Efter genstarten vil der dukke et notepad-vindue op, med en log for Avengers handlinger. Den må du gerne lægge ind i dit næste svar.

-- Kør Hijackthis, vælg "Do a system scan only", sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.

O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\system32\ursrp.dll
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\r6r6lg9s16.dll (file missing)
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll

Genstart computeren, og lav en ny log med Hijackthis, som du lægger herind sammen med loggen fra Avenger.
Avatar billede spaak Nybegynder
13. marts 2006 - 18:36 #15
Ok, jeg arbejder videre på sagen, spændende om det lykkes.
Avatar billede spaak Nybegynder
14. marts 2006 - 18:59 #16
Hej igen. Har hentet avenger-programmet, men jeg kan ikke komme videre. Når jeg klikker på trafiklyset kommer et vindue frem med : error - selected file does not appear to be a valid script. Aner ikke hvad det betyder
Avatar billede ejvindh Ekspert
14. marts 2006 - 20:00 #17
Du skal kopiere præcist det, der står mellem de stiplede linier ind i programmet (alle 3 linier). Og de stiplede linier skal ikke med.
Avatar billede spaak Nybegynder
15. marts 2006 - 16:56 #18
Jeg har gjort præcist som du skriver. Men der kommer samme fejlmeddelelse. Vil det hjælpe at installere windows igen, vil problemerne så være væk ?
Avatar billede ejvindh Ekspert
15. marts 2006 - 17:05 #19
Ja, en formatering ville hjælpe, men burde ikke være nødvendig. Prøv følgende.

Kør Avenger igen. Sæt prik i "Load script from Internet URL", og kopier følgende link ind lige nedenunder (din netforbindelse skal være åben, for at det lykkes):
http://www.ejvindh.frac.dk/virt.txt

Fortsæt herefter proceduren ovenfor, fra "Klik på Trafiklyset i Avenger...."


===============================================
Hvis dét stadig ikke hjælper, så prøv følgende:
-- Hent VirtumundoBeGone, gem det på skrivebordet:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

-- Luk alle kørende programmer, også Internetvinduer, dobbeltklik på VirtumundoBeGone.exe på skrivebordet, læs intro-informationen, klik så på Continue, klik på Start.
Når den spørger om du vil fortsætte, klik på Yes for at køre fixet.
Klik så på Save log.

-- Det sker sommetider at fixet afslutter med "BSOD"(blå skærm og frosset PC) så skal du bare genstarte på Resetknappen.

-- Der kommer en tekstfil på dit skrivebord der hedder VBG.TXT åbn den og kopier teksten herind, sammen med en frisk Hijackthislog.
Avatar billede spaak Nybegynder
15. marts 2006 - 19:56 #20
Kunne stadig ikke få avenger til at fungere.
Her er en VBG tekst og en frisk Hijackthislog.

Logfile of HijackThis v1.99.1
Scan saved at 19:53:25, on 15-03-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cmd.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\standard\Lokale indstillinger\Temp\Midlertidig mappe 8 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\system32\ursrp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: ursrp - C:\WINDOWS\SYSTEM32\ursrp.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe


[03/15/2006, 19:39:23] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\standard\Skrivebord\VirtumundoBeGone.exe" )
[03/15/2006, 19:39:34] - Detected System Information:
[03/15/2006, 19:39:34] -  Windows Version: 5.1.2600, Service Pack 1
[03/15/2006, 19:39:34] -  Current Username: standard (Admin)
[03/15/2006, 19:39:34] -  Windows is in NORMAL mode.
[03/15/2006, 19:39:34] - Searching for Browser Helper Objects:
[03/15/2006, 19:39:34] -  BHO 1: {20D57A66-F7DF-467d-907B-9B7F4A118AB7} ()
[03/15/2006, 19:39:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/15/2006, 19:39:34] -  Checking for HKLM\...\Winlogon\Notify\ursrp
[03/15/2006, 19:39:34] -  Found: HKLM\...\Winlogon\Notify\ursrp - This is probably Virtumundo.
[03/15/2006, 19:39:34] -  Assigning {20D57A66-F7DF-467d-907B-9B7F4A118AB7} MSEvents Object
[03/15/2006, 19:39:34] - BHO list has been changed! Starting over...
[03/15/2006, 19:39:34] -  BHO 1: {20D57A66-F7DF-467d-907B-9B7F4A118AB7} (MSEvents Object)
[03/15/2006, 19:39:34] - ALERT: Found MSEvents Object!
[03/15/2006, 19:39:34] - Finished Searching Browser Helper Objects
[03/15/2006, 19:39:34] - *** Detected MSEvents Object
[03/15/2006, 19:39:34] - Trying to remove MSEvents Object...
[03/15/2006, 19:39:35] -    Terminating Process: IEXPLORE.EXE
[03/15/2006, 19:39:35] -    Terminating Process: RUNDLL32.EXE
[03/15/2006, 19:39:35] -    Disabling Automatic Shell Restart
[03/15/2006, 19:39:35] -    Terminating Process: EXPLORER.EXE
[03/15/2006, 19:39:36] -    Suspending the NT Session Manager System Service
[03/15/2006, 19:39:36] -    Terminating Windows NT Logon/Logoff Manager
[03/15/2006, 19:39:36] -    Re-enabling Automatic Shell Restart
[03/15/2006, 19:39:36] -  File to disable: C:\WINDOWS\system32\ursrp.dll
[03/15/2006, 19:39:36] -  Renaming C:\WINDOWS\system32\ursrp.dll -> C:\WINDOWS\system32\ursrp.dll.vir
[03/15/2006, 19:39:36] - ! File rename was unsucessful.
[03/15/2006, 19:39:36] -  Attempting to Deny Access to C:\WINDOWS\system32\ursrp.dll
[03/15/2006, 19:39:36] - *** IMPORTANT: Delete/Rename/Move on reboot (like Killbox) MAY NOT work.
[03/15/2006, 19:39:36] -  ERROR: Der blev ikke udført nogen afbildning mellem kontonavne og sikkerheds-id.

[03/15/2006, 19:39:36] - *** IMPORTANT: The file is disabled and will need to be deleted by the user.
[03/15/2006, 19:39:36] -  Removing HKLM\...\Browser Helper Objects\{20D57A66-F7DF-467d-907B-9B7F4A118AB7}
[03/15/2006, 19:39:36] -  Removing HKCR\CLSID\{20D57A66-F7DF-467d-907B-9B7F4A118AB7}
[03/15/2006, 19:39:36] -  Adding Kill Bit for ActiveX for GUID: {20D57A66-F7DF-467d-907B-9B7F4A118AB7}
[03/15/2006, 19:39:36] -  Deleting ATLEvents/MSEvents Registry entries
[03/15/2006, 19:39:36] -  Removing HKLM\...\Winlogon\Notify\ursrp
[03/15/2006, 19:39:36] - Searching for Browser Helper Objects:
[03/15/2006, 19:39:36] -  BHO 1: {20D57A66-F7DF-467d-907B-9B7F4A118AB7} ()
[03/15/2006, 19:39:36] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/15/2006, 19:39:36] -  No filename found. Continuing.
[03/15/2006, 19:39:36] - Finished Searching Browser Helper Objects
[03/15/2006, 19:39:36] - Finishing up...
[03/15/2006, 19:39:36] - A restart is needed.
[03/15/2006, 19:39:48] - Attempting to Restart via STOP error (Blue Screen!)

[03/15/2006, 19:41:37] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\standard\Skrivebord\VirtumundoBeGone.exe" )
[03/15/2006, 19:41:48] - User choose NOT to continue. Exiting...

Det var så det. hej og tak
Avatar billede ejvindh Ekspert
15. marts 2006 - 20:49 #21
Jeg må indrømme, at det var en overraskende log fra Virtumondobegone. Den fandt infektionen, men kunne ikke fjerne den. Jeg er stadig af den opfattelse at infektionen kan fixes, men jeg skal også være ærlig at indrømme, at det godt kan være, at det kommer til at kræve en vis tålmodighed fra din side. Så hvis du foretrækker at ominstallere computeren, kan det godt være, det ville være det nemmeste. Og givet fald, er det nok nu, du skal gøre det.

Du skal dog ikke gøre det for min skyld. Jeg vil hellere rense din computer, end "give op" ;-) -- men har også forståelse for, at det kan se anderledes ud fra dit perspektiv :-)

Hvis du er med på at fortsætte, så prøv følgende:

Download dette fix til dit skrivebord:
http://www.atribune.org/ccount/click.php?id=4

Dobbeltklik på VundoFix.exe for at køre det. Sæt flueben ud for "Run VundoFix as a task". Du vil få en besked om at Vundofix vil lukke og genåbne indenfor ca. et minut. Klik på OK.

Når Vundofix genåbner, skal du klikke på "Scan for Vundo"-knappen.

Når den er færdig med at scanne, skal du klikke på "Remove Vundo"-knappen.

Du vil så blive spurgt om du er sikker på, at du vil fjerne filerne. Her skal du klikke på "Yes". Herefter bliver dit skrivebord blankt, og fixet vil forsøge at fjerne Vundo. Når den er færdig, vil værktøjet have lov til at lukke computeren ned. Det skal du acceptere.

Genstart herefter computeren, og lav en ny log med HJT, som du lægger herind.
Avatar billede spaak Nybegynder
16. marts 2006 - 09:33 #22
Hej. Nu skal du bare se her:


Logfile of HijackThis v1.99.1
Scan saved at 09:28:31, on 16-03-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\standard\Lokale indstillinger\Temp\Midlertidig mappe 9 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Er spændt på hvad du nu siger.
Avatar billede ejvindh Ekspert
16. marts 2006 - 09:43 #23
Jeg siger, at det ser rigtig flot ud. Loggen er ren!

Så mangler du bare lidt oprydning: For at gøre arbejdet helt færdig:
Det kan være en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så kan det også være en god ide at skjule dine systemfiler og -mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Det kan også være en god ide at få renset ud i dine midlertidige filer. Det kan gøres på en hurtig og nem måde med denne fil
www.spywareinfo.dk/download/cleantempxp2k.bat
---------------------------

For at forhindre gentagelser, vil jeg anbefale dig at lægge nogle små programmer ind, som forhindrer spyware i at komme ind i første omgang. Du finder links og gode råd her:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm

Jeg vil også foreslå, at du læser denne artikel om hvordan du kan undgå at blive inficeret i fremtiden:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414

Det kan også være en god ide at sørge for at alle Windows-opdateringer er lagt ind. Jeg vil også anbefale (nu hvor computeren er renset for snavs) at lægge Service Pack 2 ind, idet computeren bliver meget mere sikker ved det:
http://windowsupdate.microsoft.com/

Jeg lægger dette indlæg som svar -- men da Levich også har hjulpet til i denne tråd, synes jeg du skal vente med at give point, til han også har lagt et indlæg. Så vi kan dele pointene. *S*
Avatar billede spaak Nybegynder
16. marts 2006 - 16:55 #24
Jeg er så taknemmelig for din helt enorme hjælp. Det er ikke mange point jeg har sat på højkant. Kan man ikke forhøje det ? Jeg har i en anden forbindelse haft problemer med at give point. Hvordan bærer man sig ad med det ?
Avatar billede ejvindh Ekspert
16. marts 2006 - 19:53 #25
Det er fint med den mængde point, du har budt ud der. Havde jeg været utilfreds, kunne jeg jo bare have holdt mig væk :-)

Du lukker et spørgsmål ved ude til venstre at markere navnene på de hjælpere, som du vil give pointene til, og herefter klikke på Acceptér. Når så tråden bliver genindlæst kan du tjecke om det er lykkedes ved at finde det sted, hvor de har lagt et svar, og se om der står, at det er blevet accepteret.

Da Levich (som hjalp dig i starten) ikke har lagt et svar endnu, kan du ikke give ham point. Du vil derfor kun finde mit navn i den box, hvor pointene kan uddeles. Jeg synes derfor du skal vente med at give point til han også har lagt et svar.
Avatar billede spaak Nybegynder
16. marts 2006 - 19:55 #26
ok jeg afventer
Avatar billede levich Nybegynder
16. marts 2006 - 20:28 #27
Godt det lykkedes. Tak til ejvindh for at gøre alt det "svære arbejde".
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester