Avatar billede kiwankow Nybegynder
25. juni 2008 - 14:17 Der er 28 kommentarer og
1 løsning

Hjælp til log filer

Hej jeg er på jagt efter nogen der vil tjekke mine log filer.

Jeg har først opdateret alle programmer.

Jeg har kørt ccleaner og AVG i fejlsikret tilstand.

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:    14:03:38 25-06-2008

+ Scan result:   



C:\Programmer\Instafinder\instafinder.dll -> Not-A-Virus.Adware.TopSearch : No action taken.


::Report end

----------------------------------------------

filen er nu slettet.

Så har jeg kørt rootchk, rustbfix og hijackthis i normal tilstand.



********************************* ROOTCHK-(16-05-07)-LOG, by ejvindh
25-06-2008 14:08:28,75

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-25 14:08:28
Windows 5.1.2600 Service Pack 2 FAT
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

-----------------------------------------------------

************************* Rustock.b-fix -- By ejvindh *************************
25-06-2008 14:10:37,31

No Rustock.b-rootkits found

******************************* End of Logfile ********************************

--------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:11:34, on 25-06-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\ScanSoft\PaperPort\pptd40nt.exe
C:\Programmer\Launch Manager\QtZgAcer.EXE
C:\Programmer\Brother\ControlCenter2\brctrcen.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\MSMSGS.EXE
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\kennie\Skrivebord\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmer\Fælles filer\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmer\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [MSPY2002] "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
O4 - HKLM\..\Run: [LManager] "C:\Programmer\Launch Manager\QtZgAcer.EXE"
O4 - HKLM\..\Run: [IndexSearch] C:\Programmer\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Programmer\Brother\ControlCenter2\brctrcen.exe" /autorun
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Statusmonitor.lnk = C:\Programmer\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1206969775937
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=19588
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

--
End of file - 6102 bytes

------------------------------------------------------

kan nogen fortælle mig hvad der er galt med mit system..???

på forhånd tak for hjælpen..!!
25. juni 2008 - 17:45 #1
Hvilket ANTIVIRUS program bruger du ? Ikke at forveksle med "AVG Anti-Spyware 7.5" !

Desuden mangler du vist en hel del elementer fra WindowsUpdate -> http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=da

Oplever du iøvrigt 'problemer' ?
Avatar billede kiwankow Nybegynder
25. juni 2008 - 19:08 #3
hmmm jeg bruger ikke andet end AVG og superantispyware. Så mangler jeg vel et eller andet kan jeg regne ud..??

Det er helt bevidst jeg ikke har windows opdateret sidste gang gik mit internet helt i koks, du prøvede forgæves at hjælpe hvis du kan huske det. har lige givet dig point til trods. :-)

Er der noget virus program jegdownloade gratis..?? og som er noget værd..??
Avatar billede kiwankow Nybegynder
25. juni 2008 - 19:10 #4
med hensyn til de gamle spørgsmål er det vel i orden ikke at dele point ud når intet svar har hjulpet..??
25. juni 2008 - 20:52 #5
1) Så bør du fortælle i tråden at det stadig ikke har hjulpet
og/eller
2) Selv lægge et [svar] og efterfølgende makér dig selv og klaske [Accepter] for at lukke pænt...

http://expfaq.dk/behandling_af_svar#behandling_af_svar
25. juni 2008 - 20:56 #6
1) Gennemfør FULD WindowsUpdate - evt. direkte til ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da - Download til en passende placering og DERFRA install pakken.
(Det er jo nok ikke for 'sjov' at M$ udgiver disse opdateringer...)

2) AVG8 -> Direkte http://www.grisoft.cz/filedir/inst/avg_free_stf_all_8_101a1327.exe (Ikke at forveksle med "AVG Anti-Spyware 7.5!!!)
25. juni 2008 - 20:56 #7
... Nu er det ikke alle (u)ønskede elementer som viser sig med en HiJackThis Log; hvis du har 'mod' på det så gennemfør proceduren herfra -> http://www.eksperten.dk/artikler/1123
PS: Brug denne nyere version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Avatar billede kiwankow Nybegynder
26. juni 2008 - 21:00 #8
så er der 3 nye log filer efter at have fulgt din vejledning

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:50:17, on 26-06-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Programmer\ScanSoft\PaperPort\pptd40nt.exe
C:\Programmer\Launch Manager\QtZgAcer.EXE
C:\Programmer\Brother\ControlCenter2\brctrcen.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\sistray.exe
C:\Programmer\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\kennie\Skrivebord\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmer\Fælles filer\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [SiSPower] "Rundll32.exe" SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programmer\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmer\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [MSPY2002] "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
O4 - HKLM\..\Run: [LManager] "C:\Programmer\Launch Manager\QtZgAcer.EXE"
O4 - HKLM\..\Run: [IndexSearch] C:\Programmer\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Programmer\Brother\ControlCenter2\brctrcen.exe" /autorun
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Statusmonitor.lnk = C:\Programmer\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1206969775937
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=19588
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

--
End of file - 6600 bytes
-----------------------------------------------------------------------------

ComboFix 08-06-20.4 - kennie 2008-06-26 20:51:03.3 - FAT32x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.1.1030.18.620 [GMT 2:00]
Running from: C:\Documents and Settings\kennie\Skrivebord\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((  Files Created from 2008-05-26 to 2008-06-26  )))))))))))))))))))))))))))))))
.

2008-06-25 23:47 . 2008-06-25 23:47    <DIR>    d--h-----    C:\$AVG8.VAULT$
2008-06-25 22:21 . 2008-06-25 22:21    96,520    --a------    C:\WINDOWS\system32\drivers\avgldx86.sys
2008-06-25 22:21 . 2008-06-25 22:21    75,272    --a------    C:\WINDOWS\system32\drivers\avgtdix.sys
2008-06-25 22:21 . 2008-06-25 22:21    10,520    --a------    C:\WINDOWS\system32\avgrsstx.dll
2008-06-25 22:20 . 2008-06-25 22:21    <DIR>    d--------    C:\WINDOWS\system32\drivers\Avg
2008-06-25 22:20 . 2008-06-25 22:20    <DIR>    d--------    C:\Programmer\AVG
2008-06-25 22:20 . 2008-06-25 22:20    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\avg8
2008-06-12 20:21 . 2008-06-12 20:21    <DIR>    d--------    C:\WINDOWS\system32\NtmsData
2008-06-11 06:53 . 2008-06-14 20:00    272,256    ---------    C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 06:53 . 2008-06-14 20:00    272,256    ---------    C:\WINDOWS\system32\dllcache\bthport.sys

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-08 12:28    202,752    ----a-w    C:\WINDOWS\system32\dllcache\rmcast.sys
2008-05-08 12:28    202,752    ------w    C:\WINDOWS\system32\drivers\RMCast.sys
2008-05-07 05:16    1,291,776    ----a-w    C:\WINDOWS\system32\quartz.dll
2008-05-07 05:16    1,291,776    ----a-w    C:\WINDOWS\system32\dllcache\quartz.dll
2008-04-21 07:02    151,552    ----a-w    C:\WINDOWS\system32\dllcache\cdfview.dll
2008-04-21 07:02    1,023,488    ----a-w    C:\WINDOWS\system32\dllcache\browseui.dll
2008-04-17 10:52    18,432    ----a-w    C:\WINDOWS\system32\dllcache\iedw.exe
2008-04-09 18:01    3,186    ----a-w    C:\iereg2.bat
2008-03-16 16:27    47,360    ----a-w    C:\Documents and Settings\kennie\Application Data\pcouffin.sys
2007-10-24 09:06    81,920    ----a-w    C:\Documents and Settings\kennie\Application Data\ezpinst.exe
2007-05-11 07:08    109    --sha-w    C:\WINDOWS\system32\839718926.dat
.

(((((((((((((((((((((((((((((  snapshot@2008-06-26_ 5.57.47,62  )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-25 12:07:34    2,048    --s-a-w    C:\WINDOWS\bootstat.dat
+ 2008-06-26 18:47:00    2,048    --s-a-w    C:\WINDOWS\bootstat.dat
.
(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-27 05:00 15360]
"SUPERAntiSpyware"="C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-06-03 23:50 1506544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"="C:\Programmer\Synaptics\SynTP\SynTPLpr.exe" [2004-10-07 23:44 98394]
"SynTPEnh"="C:\Programmer\Synaptics\SynTP\SynTPEnh.exe" [2004-10-07 23:43 688218]
"SSBkgdUpdate"="C:\Programmer\Fælles filer\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
"SiSPower"="SiSPower.dll" [2005-02-25 19:35 49152 C:\WINDOWS\system32\SiSPower.dll]
"SiS Windows KeyHook"="C:\WINDOWS\system32\keyhook.exe" [2005-03-04 13:13 32768]
"SetDefPrt"="C:\Programmer\Brother\Brmfl05a\BrStDvPt.exe" [2005-01-26 18:02 49152]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-27 05:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-27 05:00 455168]
"PaperPort PTD"="C:\Programmer\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-18 16:11 57393]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-27 05:00 59392]
"LManager"="C:\Programmer\Launch Manager\QtZgAcer.EXE" [2005-03-28 12:30 315392]
"IndexSearch"="C:\Programmer\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-18 16:22 40960]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-27 05:00 208952]
"eRecoveryService"="C:\Windows\System32\Check.exe" [2005-03-23 10:01 245760]
"ControlCenter2.0"="C:\Programmer\Brother\ControlCenter2\brctrcen.exe" [2005-05-17 17:42 933888]
"AGRSMMSG"="AGRSMMSG.exe" [2004-10-07 19:50 88363 C:\WINDOWS\AGRSMMSG.exe]
"QuickTime Task"="C:\Programmer\QuickTime\qttask.exe" [2006-09-01 15:57 282624]
"SoundMan"="SOUNDMAN.EXE" [2005-02-23 11:13 77824 C:\WINDOWS\SOUNDMAN.EXE]
"SunJavaUpdateSched"="C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-06-25 22:20 1177368]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-27 05:00 15360]

C:\Documents and Settings\All Users\Menuen Start\Programmer\Start\
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe [2005-03-08 03:27:12 331776]
Statusmonitor.lnk - C:\Programmer\Brother\Brmfcmon\BrMfcWnd.exe [2007-01-10 09:08:38 802816]
Microsoft Office.lnk - C:\Programmer\Microsoft Office\Office\OSA9.EXE [2000-01-21 08:15:54 65588]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programmer\SUPERAntiSpyware\SASSEH.DLL [2008-05-20 22:42 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL 2007-05-23 23:03 294912 C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programmer\\LimeWire\\LimeWire.exe"=
"C:\\Programmer\\Messenger\\MSMSGS.EXE"=
"C:\\Programmer\\AVG\\AVG8\\avgupd.exe"=
"C:\\Programmer\\AVG\\AVG8\\avgemc.exe"=

R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-06-25 22:21]
R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-06-25 22:20]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-06-25 22:20]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-06-25 22:21]
R3 int15.sys;int15.sys;C:\Programmer\acer\eRecovery\int15.sys [2005-01-13 14:46]
S3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2004-11-05 01:43]

.
Contents of the 'Scheduled Tasks' folder
"2008-06-25 08:20:06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programmer\Apple Software Update\SoftwareUpdate.exe
"2008-06-26 03:52:02 C:\WINDOWS\Tasks\RegistrySmart Scheduled Scan.job"
- C:\Programmer\RegistrySmart\RegistrySmart.ex
- C:\Programmer\RegistrySmart.kennie.Runs RegistrySmart to optimize your registry.
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-26 20:52:47
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-06-26 20:53:16
ComboFix-quarantined-files.txt  2008-06-26 18:53:14
ComboFix2.txt  2008-04-01 17:54:52

Pre-Run: 3,392,077,824 byte ledig
Post-Run: 3,379,986,432 byte ledig

114    --- E O F ---    2008-06-20 04:39:03
----------------------------------------------------------------------------------

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 06/26/2008 at 06:45 PM

Application Version : 4.15.1000

Core Rules Database Version : 3491
Trace Rules Database Version: 1482

Scan type      : Complete Scan
Total Scan Time : 00:36:56

Memory items scanned      : 149
Memory threats detected  : 0
Registry items scanned    : 4534
Registry threats detected : 0
File items scanned        : 21118
File threats detected    : 5

Adware.Casino Games (Golden Palace Casino)
    C:\POKER\EXPEKT POKER\CASINO.EXE
    C:\DOCUMENTS AND SETTINGS\ALL USERS\SKRIVEBORD\EXPEKT POKER.LNK
    C:\DOCUMENTS AND SETTINGS\ALL USERS\MENUEN START\PROGRAMMER\EXPEKT POKER\EXPEKT POKER.LNK
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{5EC192BE-5B7D-4A34-A264-2BD3026A181B}\RP313\A0067596.LNK
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{5EC192BE-5B7D-4A34-A264-2BD3026A181B}\RP313\A0067597.LNK
26. juni 2008 - 21:17 #9
1) Gennemfør FULD WindowsUpdate - evt. direkte til ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da - Download til en passende placering og DERFRA install pakken.
(Det er jo nok ikke for 'sjov' at M$ udgiver disse opdateringer...)
Avatar billede kiwankow Nybegynder
27. juni 2008 - 06:06 #10
der står jo det er til it udviklere og flere computere. Almindelige folk skal besøge windowsupdate.com

Kan jeg nøjes med det..??

og kan jg undgå at opdatere mit IE da jeg bedre kan lide den gamle udgave uden faneblade...??
27. juni 2008 - 07:13 #11
... du ka' godt download og bruge pakken!

Du ka' FRAVÆLGE IE7 undervejs i den alm. WindowsUpdate;
IE7 er _ikke_ med i SP3.

Du _kan_ forøvrigt fravælge Fanefunktionen i IE7 hvis det skulle være ...
Avatar billede kiwankow Nybegynder
27. juni 2008 - 07:15 #12
så er der opdateret til sp 3. hvad gør jeg så..??
27. juni 2008 - 21:28 #13
Hvordan kører PC'en så nu ?
27. juni 2008 - 21:29 #14
Afinstaller

* Limewire

Grrrrr... Det er jo lige meget hvor meget folk har på af sikkerhed/opdateringer. Hvis de først begynder at 'lege' med P2P programmer - eller retterer relutater derfra - så er det lige vidt !!!
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=40284

via
[Start][Indstilninger][Kontrolpanel][Tilføj/fjern programmer]

Genstart for at fuldføre afinstalationen...

---------------------------------------
Avatar billede kiwankow Nybegynder
27. juni 2008 - 22:42 #15
selve pc'en kører fint men af og til går skærmen i sort når jeg trykker på nogle bestemte taster eks. "u"

skriver jeg kunst kommer der til at stå k "sort skærm på u" nstu
28. juni 2008 - 11:30 #16
(Prøv med et andet tastatur ?)
Avatar billede kiwankow Nybegynder
28. juni 2008 - 23:31 #17
hmm nu er det en bærbar så det er ikke lige sådan at skifte
29. juni 2008 - 10:50 #18
(Sort skærm kun et øjeblik ? Eller hvordan skal det forståes ?)
Avatar billede kiwankow Nybegynder
30. juni 2008 - 21:26 #19
ja lige et par seknduer ..  he kan du se hvad der sker jeg når at skrive videre på tastaturet inden billedet kommer igen..
30. juni 2008 - 22:00 #20
_Kan_ forestille mig en mekanisk fejl; forstået på den måde at ved visse mekaniske påvirkninger (tastatur) går 'et eller andet' løst ?

Hvis du iøvrigt giver PC'en lige 'kasse-modulation' (Slå på den med skaftet af en passende skruetrækker) sker det så også ?
Avatar billede kiwankow Nybegynder
01. juli 2008 - 08:30 #21
det er heller ikke altid det er gerne i bestemte programmer og på bestemte hjemmesider.
01. juli 2008 - 19:06 #22
Hmmm...

Har du fået SP3 på + efterfølgende fuld WindowsUpdate ?
Avatar billede kiwankow Nybegynder
07. juli 2008 - 20:24 #23
ja det er fuldt opdateret
07. juli 2008 - 22:23 #24
Hmmm... Hvis det IKKE er en form for mekanisk fejl så ka' jeg ikke gennemskue det ?!?
Avatar billede kiwankow Nybegynder
08. juli 2008 - 20:04 #25
det kan vel ikke være mekanisk når det kun er på bestemte sider. Det er forøvrigt oftest hvis der skal tastes brugernavn og password ind...!!!
08. juli 2008 - 20:39 #26
???
Svar skyldig!
Avatar billede kiwankow Nybegynder
10. juli 2008 - 07:12 #27
hvad med log filerne var de ok eller..??
10. juli 2008 - 19:52 #28
Logfiler OK set fra min side...
(Tihvertifald ikke noget som skulle bevirke det du oplever...)
Avatar billede kiwankow Nybegynder
10. juli 2008 - 20:42 #29
måske kan du svare på dette spørgsmål..??

Hvorfor vises ikke alle funktioner på en hjemmeside på alle mine computere.

Det drejer sig om www.kunstzonen.dk på 2 af mine pc'er ses kun "nyheder" og "events" i menuen til venstre imens på den sidste ses hele menuen "tip en ven" "afstemning".

Kan du forklare mig hvad fejlen er, det lyder jo til du ved en hel del :-)

Jeg kan i hvert fald ikke selv regne den ud..??

smid et svar så giver jeg dig point :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester