Avatar billede rask2 Nybegynder
14. marts 2007 - 19:10 Der er 22 kommentarer og
1 løsning

er det virus??

Jeg bliver ved med at få et pop-up vindue indeholdende flg. data:

overskrift: Tjenesten Messenger

indhold:
STOP!
Registry Cleaner Recommmended!

derudover står der en hjemmeside hvor man kan hente en "cleaner" som kan scanne, og ved registrering kan man fixe computeren.

Kan man komme af med det på andre måder???

og er det virus eller hvad er det?


NB! der dukker mange forskellige vinduer op med de samme ting bare forskellige hjemmesider!!
Avatar billede ebe Praktikant
14. marts 2007 - 21:06 #1
Avatar billede ebe Praktikant
14. marts 2007 - 21:08 #2
men ellers kan du da prøve at downloade adaware og spybot og køre dem og se hvad de finder også...
Avatar billede levich Nybegynder
14. marts 2007 - 22:58 #3
Jeg vil foreslå, at du får lavet en hurtig scanning af windows, så vi kan se præcist, hvad der er galt.

Hent http://www.spychecker.com/program/hijackthis.html.
Kør HijackThis, klik på scan, kopier loggens tekst og smidt den herind.
Avatar billede rask2 Nybegynder
15. marts 2007 - 18:17 #4
Hej igen

Her er så log filen:

aLogfile of HijackThis v1.99.1
Scan saved at 18:16:59, on 15-03-2007
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32\Ati2evxx.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Windows\System32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\atiptaxx.exe
C:\Programmer\Compaq\EAB\EabServr.exe
C:\Programmer\Compaq\Hotkey Software\hkss.exe
C:\Windows\System32\ltmsg.exe
C:\Programmer\HP\HP Software Update\HPWuSchd.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Windows\System32\Tilecompntwx.com
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
E:\programmer\HiJackThis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/0406/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/2Q00CPT/0406/bF7.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmer\Compaq\EAB\EabServr.exe /Start
O4 - HKLM\..\Run: [hkss] C:\Programmer\Compaq\Hotkey Software\hkss.exe
O4 - HKLM\..\Run: [Cpqset] c:\compaq\cpqsetup\cpqset.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Organizer] Tilecompntwx.com
O4 - HKLM\..\RunServices: [Organizer] Tilecompntwx.com
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmer\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Windows\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\Windows\System32\Ati2evxx.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\Windows\System32\HPZipm12.exe
15. marts 2007 - 19:51 #5
Undskyld jeg "blander" mig ->

*** Det er du selv ude om !!! ***

Du har ikke opdateret dit Windows XP til ServicePack2 (SP2).
"Ubeskyttede pc’er holder i 20 minutter]":
http://www.comon.dk/index.php/news/show/id=18812       

Det er ikke så godt, for så er du ikke sikret mod mange af de vira, der suser rundt på nettet og kigger efter uopdaterede maskiner. Som du er et godt eksempel på !!!

DET ER EN OMMER !!!

http://www.spywareinfo.dk/manualer/xp-installation.htm +
http://www.spywareinfo.dk/manualer/xp-installation-side2.htm +
http://www.spywareinfo.dk/manualer/xp-opsaetning.htm

http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=29193

http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=27627

Du har/havde heller ikke nogle sikkerhedsprogrammer ifølge loggen - SUK!!!
http://www.spywareinfo.dk/manualer/sikkerhedspakke.htm

En uopdateret XP uden så meget som et antivirusprogram, det er spild af både din og vores tid at prøve at rense, guderne må vide hvad der ligger af keyloggere, trojanere og rootkits, som vi ikke kan se, og derfor ikke kan hjælpe med at fjerne.
Avatar billede levich Nybegynder
15. marts 2007 - 20:17 #6
dr1 har helt ret. Tag og installer SP2 til Windows XP.

Heldigvis ser det ikke ud til at infektionen er så galt. Derfor kommer jeg med en vejledning alligevel.

Læs alle punkterne inden du gør noget.

(1)
Hent AVG Anti-Spyware her: http://www.ewido.net/en/download.
Installer programmer og opdater det, men vent med at scanne.

(2)
Genstart computeren i fejlsikret tilstand (tryk F8 når Windows starter op), og fix følgende linjer med HijackThis:
O4 - HKLM\..\Run: [Organizer] Tilecompntwx.com
O4 - HKLM\..\RunServices: [Organizer] Tilecompntwx.com
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Windows\web\related.htm

(3)
Scan med AVG Anti-Spyware, fix de ting som den finder og gem loggen, f.eks. på skrivebordet.

(4)
Åbn "denne computer", i menuen skal du klikke på Funktioner -> Mappeindstillinger -> Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler" og ved "Skjul filtypenavne for kendte filtyper", sæt prik i "Vis skjulte filer og mapper". Husk at trykke på knappen "Anvend på alle mapper" i stedet for "ok".

søg efter og slet følgende fil(er):
Tilecompntwx.com
C:\Windows\web\related.htm

(5)
Start -> kør -> skriv "cleanmgr" -> Slet Temporary internet files, papirkurv og midlertidige filer. Gentag for alle dine drev.

(6)
Genstart computeren normalt. Lav en ny log med HijackThis, og send den herind sammen med loggen fra AVG Anti-Spyware.
15. marts 2007 - 20:33 #7
... samt et seriøst sikkerhedsprogram -> http://www.spywareinfo.dk/manualer/sikkerhedspakke.htm
Avatar billede dj-ice-weasel Nybegynder
17. marts 2007 - 17:57 #8
nej du har fejl på computer´en du skal downloade en fejl-fjerner
17. marts 2007 - 22:06 #9
Øhhh - What ?
Avatar billede rask2 Nybegynder
19. marts 2007 - 20:43 #10
ny log fra HiJackThis:

Logfile of HijackThis v1.99.1
Scan saved at 20:41:32, on 19-03-2007
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32\Ati2evxx.exe
C:\Programmer\spyware\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Windows\System32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\atiptaxx.exe
C:\Programmer\Compaq\EAB\EabServr.exe
C:\Programmer\Compaq\Hotkey Software\hkss.exe
C:\Windows\System32\ltmsg.exe
C:\Programmer\HP\HP Software Update\HPWuSchd.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Programmer\spyware\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
E:\programmer\HiJackThis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/0406/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/2Q00CPT/0406/bF7.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmer\Compaq\EAB\EabServr.exe /Start
O4 - HKLM\..\Run: [hkss] C:\Programmer\Compaq\Hotkey Software\hkss.exe
O4 - HKLM\..\Run: [Cpqset] c:\compaq\cpqsetup\cpqset.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\spyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmer\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/tdccsp-0506.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\Windows\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmer\spyware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\Windows\System32\HPZipm12.exe



AVG rapport
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:    20:22:20 19-03-2007

+ Scan result:   



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@247realmedia[1].txt -> TrackingCookie.247realmedia : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@2o7[2].txt -> TrackingCookie.2o7 : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@edsa.122.2o7[1].txt -> TrackingCookie.2o7 : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@msninvite.112.2o7[2].txt -> TrackingCookie.2o7 : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignored.
:mozilla.37:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Adtech : Ignored.
:mozilla.38:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Adtech : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@adtech[2].txt -> TrackingCookie.Adtech : Ignored.
:mozilla.49:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Advertising : Ignored.
:mozilla.50:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Advertising : Ignored.
:mozilla.51:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Advertising : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@advertising[2].txt -> TrackingCookie.Advertising : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@atdmt[2].txt -> TrackingCookie.Atdmt : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@www.burstnet[1].txt -> TrackingCookie.Burstnet : Ignored.
:mozilla.36:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Doubleclick : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@doubleclick[2].txt -> TrackingCookie.Doubleclick : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@as1.falkag[1].txt -> TrackingCookie.Falkag : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@ilead.itrack[2].txt -> TrackingCookie.Itrack : Ignored.
:mozilla.45:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Liveperson : Ignored.
:mozilla.46:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Liveperson : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignored.
:mozilla.39:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Serving-sys : Ignored.
:mozilla.40:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Serving-sys : Ignored.
:mozilla.41:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Serving-sys : Ignored.
:mozilla.42:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Serving-sys : Ignored.
:mozilla.43:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Serving-sys : Ignored.
:mozilla.44:C:\Documents and Settings\Kathrine\Application Data\Mozilla\Firefox\Profiles\npt10yy1.default\cookies.txt -> TrackingCookie.Serving-sys : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@statcounter[2].txt -> TrackingCookie.Statcounter : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@trafic[1].txt -> TrackingCookie.Trafic : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Ignored.
C:\Documents and Settings\Kathrine\Cookies\kathrine@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignored.


::Report end
19. marts 2007 - 21:37 #11
... nu er din putter (ifølge loggen) 'ren' - så NU NU NU er det igang med nævnte ServicePack2 + efterfølgende opdateringer !!!

Du kan hente ServicePack2 (SP2) her som 'løs' fil (~280Mb):
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Download/copy til et sted på din PC.
Afbryd fra det 'farlige' internet (stikket fysisk UD).
Instaler SP2 pakken.
Når det er så gået godt og efter en genstart eller to - først DA tilslut internettet igen og gå i start ->programmer ->Windowsupdate og lade din maskine scanne for nyeste opdateringer. Installer dem du får anbefalet.
Der skal nok være mere end 70 'pakker' ...
19. marts 2007 - 21:39 #12
... samt http://www.spywareinfo.dk/#/manualer/sikkerhedspakke.htm - efter ovenstående er gennemført...

Og lad nu være med at bruge PC'en (læs:internettet) til andet imens/eller først...
Avatar billede levich Nybegynder
19. marts 2007 - 22:56 #13
Godt at det lykkedes at fjerne problemerne.
19. marts 2007 - 23:26 #14
... lad os håbe at <rask2> så forstår det med SP2 mm. + sikkerhedsprogrammerne ...
Provokation - der er måske et problem med http://hemmingsvej.dk/spywarefri/tekster/XPUlovligKEY.jpg >;-))

Lad os få <rask2> på banen igen...
Avatar billede rask2 Nybegynder
20. marts 2007 - 19:47 #15
tak for hjælpen
Avatar billede rask2 Nybegynder
20. marts 2007 - 19:50 #16
Til mit eget forsvar vil jeg godt lige sige, at det er en brugt computer, jeg for nylig har købt på arbejdet til kæresten.

Var ikke klar over at den kørte med SP1.

Har bestilt en licens til et virus program, så den skulle være i vinkel en af de kommende dage.

Men Mange tak for hjælpen
20. marts 2007 - 20:20 #17
Nu skriver du "...kørte med SP1...." - Den kørte med faktisk INGENTING + INGENTING mht sikkerhedsprogrammer... Så den vil ikke 'overleve' lang tid på 'nettet' i den stand...

Men du er velkommen igen en anden gang...
Avatar billede rask2 Nybegynder
20. marts 2007 - 21:14 #18
men der er vrøvl med den igen nu hvor jeg har været ved at hente SP2.

Smider lige en log når den er færdig installeret

Kan man tilføje point til spørgsmålet??
20. marts 2007 - 22:26 #19
... kom bare med Loggen alligevel + forklaring ...
Avatar billede rask2 Nybegynder
21. marts 2007 - 20:48 #20
problemet er at computeren kører ufattelig langsom nu, men ved ikke om du kan se ud fra loggen herunder hvad der kan være skyld heri!!

Jeg har ikke oplevet det gamle problem siden opdateringen.



Logfile of HijackThis v1.99.1
Scan saved at 20:38:13, on 21-03-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\spoolsv.exe
C:\Windows\System32\Ati2evxx.exe
C:\Programmer\spyware\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\Eset\nod32krn.exe
C:\Windows\System32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\svchost.exe
C:\Windows\system32\atiptaxx.exe
C:\Programmer\Compaq\EAB\EabServr.exe
C:\Programmer\Compaq\Hotkey Software\hkss.exe
C:\Windows\system32\ltmsg.exe
C:\Programmer\HP\HP Software Update\HPWuSchd.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Programmer\spyware\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmer\Eset\nod32kui.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\wuauclt.exe
C:\Programmer\HiJackThis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/0406/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.signon.stofanet.dk/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/2Q00CPT/0406/bF7.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programmer\Compaq\EAB\EabServr.exe /Start
O4 - HKLM\..\Run: [hkss] C:\Programmer\Compaq\Hotkey Software\hkss.exe
O4 - HKLM\..\Run: [Cpqset] c:\compaq\cpqsetup\cpqset.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\spyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [nod32kui] "C:\Programmer\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmer\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/tdccsp-0506.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\Windows\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmer\spyware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmer\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\Windows\System32\HPZipm12.exe
21. marts 2007 - 21:41 #21
Hvor megen RAM har på på putter ?

PS: "...og gå i start ->programmer ->Windowsupdate og lade din maskine scanne for nyeste opdateringer. Installer dem du får anbefalet.
Der skal nok være mere end 70 'pakker' ..."

PS: Elsker du denne [Yahoo Toolbar] ?
"Sådan afliver du Yahoo! Toolbar" ->
http://www.pcworld.dk/art/8525?page=1
Avatar billede rask2 Nybegynder
21. marts 2007 - 21:51 #22
Det er en 2,2GHz maskine med 512MB RAM
21. marts 2007 - 22:13 #23
RegBase oprydning kan anbefales ->
RegCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm (Specielt punktet [Problemer]...)

... nu da PC'en har kørt i X tid totalt ubeskyttet så bør du gennemføre procedure herfra -> http://www.eksperten.dk/artikler/1021 (Undtagen punktet om MSN)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester