Avatar billede kittyhawk Novice
05. juli 2009 - 15:16 Der er 19 kommentarer og
1 løsning

Windows XP opstart

Hej

Jeg har pludselig fået et akut problem, med min PCér, efter at have lukket den normalt i går aften, skulle jeg starte den her til morgen, så vil den kun opstarte indtil den blå skærm kommer frem, hvor der står "windiws startes", der stopper festen så og et lille windue kommer op, med den røde knap med det hvide kryds i.

I det vindue står der i overskriften "Microsoft visual C++Runtime Library", i selve vinduet står der "Buffer overrun detected!" og
"Program:\??\C:\WINDOWS\system 32\winlogon.exe" og
"A buffer overrun has been detected which has corrupted the program´s internal state. The program cannot safely continue execution and must now be terminated".

Dette kan man så sige OK til, hvorefter computeren genstartes og det hele gentager sig.

Har aldrig selv haft dette problem før, så jeg har akut brug for hjælp.
Er der mon nogen, der kender dette problem og lige har den rette løsning, dog ikke den sædvanlige reinstaller windows, da det ikke umiddelbart er en option.

Hilsen

BT
05. juli 2009 - 15:28 #1
... ka' du komme ind via "Fejlsikker Tilstand" ?
Avatar billede kittyhawk Novice
05. juli 2009 - 17:47 #2
Hej

Nej, jeg kan ikke komme ind, uanset hvilke muligheder jeg bruger under menuen med fejlsikker tilstand.

Hilsen

BT
Avatar billede kittyhawk Novice
05. juli 2009 - 20:06 #3
Hej igen

Har lige lavet en repair med XP cdén, det fungerede indtil windows skulle starte op, så var den gal igen.

Har også prøvet at sætte HD til som slave, men med samme resultat.

Maskinen laver ingen biblyde ved opstart og skriver også at RAM er OK.

Jeg har søgt lidt på nettet efter fejlmeldingen og det kunne se ud til at flere har haft denne fejl og at den kommer fra en dll fil i programmet superantispyware, som jeg jo anvender, han fik tilsluttet sin HD via boks, til USB og omdøbte dll filen, herefter kørte windows normalt igen, så nu søger jeg efter en boks og tilslutter den til usb, omdøber filen og ser hvad der sker.

Indtil det er afprøvet, inden for et par dage da jeg lige skal finde en USB boks først, lader jeg lige spørgsmålet stå åbent og siger foreløbig tusind tak for dit indlæg.

Hilsen

BT
Avatar billede kittyhawk Novice
06. juli 2009 - 20:39 #4
Hej igen

Har nu windows oppe at køre igen, ved at følge ovennævnte opskrift, dog har jeg fået et lille problem, som jeg kæmper med, nemlig en fejlmelding "msfeedssync.exe-programfejl" den kan jeg ikke helt få styr på, kan nogen hjælpe med den.

Derudover åbner mine browsere hele tiden ekstra sider med reklame for poker og alt muligt andet, hvordan får jeg dem til at holde op med det.

Hilsen

BT
06. juli 2009 - 21:07 #5
Pga mere end mistanke -> Du følger lige denne 'pakke' ->

Hent og instalér CCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
Under installationen får du tilbudt [Yahoo Toolbar]. Du kan sige ja eller *NEJ* til den.
Lad programmet foretage en oprydning...

--------

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/tools/mbam-setup.exe
Eller herfra ->
http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

------------------
Avatar billede kittyhawk Novice
06. juli 2009 - 21:23 #6
Hej igen
Jeg har faktisk installeret begge programmer og har cc-cleaner mistænkt for at rydde lige rigelig  filer af vejen, da jeg har haft en del fejlmeldinger ved nedlukning af windows.
Hvis jeg skal køre en hel scan med malwarebytes, er denne scan først færdig engang i morgen tidlig.

Er lige igang med at slette forskellige programmer, og har samtidig installeret SP 3.

Hilsen

BT
06. juli 2009 - 21:34 #7
CCleaner rydder kun filer/elementer som er "Crap" - har ikke oplevet andet...

Jo - det skal være en FULD scan...

(Det var da også på tide mht SP3 !!! Husk også efterfølgende ALLE opdateringer fra WindowsUpdate !!!)
Avatar billede kittyhawk Novice
07. juli 2009 - 16:42 #8
OK, så må det være af andre årsager, er lige ved at installere yderligere opdateringer, efterfølgende kommer jeg lige tilbage til fejlmeldingerne.

Hilsen

BT
Avatar billede kittyhawk Novice
07. juli 2009 - 23:00 #9
Har fået alle efterfølgende opdateringer installeret, har nu kun "document viewer" installationskilde som problem, samt at min IE uopfordret åbner reklamehjemmesider såsom "partypoker" m.m.

Hilsen

BT
08. juli 2009 - 06:36 #10
...IE uopfordret åbner reklamehjemmesider såsom "partypoker"... ->
Derfor #5 proceduren
Avatar billede kittyhawk Novice
08. juli 2009 - 08:22 #11
Hej karise_larry
Jeg blev først sent færdig med de sidste opdateringer, samt et problem med adgang til internettet, så når jeg kommer hjem idag vil jeg (hvis alt stadig er i orden) køre den scan og følge dine anvisninger.
Hilsen
BT
Avatar billede kittyhawk Novice
08. juli 2009 - 19:30 #12
Her kommer først hijackThis logfil:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:29:17, on 08-07-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Google\Gmail Notifier\gnotify.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Windows Defender\MSASCui.exe
C:\Programmer\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Programmer\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Comodo\Firewall\CPF.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Microsoft Time Zone\TimeZone.exe
C:\Programmer\Fælles filer\LightScribe\LightScribeControlPanel.exe
C:\Programmer\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\TomTom DesktopSuite\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\TomTom DesktopSuite\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programmer\HP\Digital Imaging\bin\hpqnrs08.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\HPZinw12.exe
F:\D programmer kopi\Setupfiler\Sikkerhedsprogrammer\Setupfiler til rensningsprogrammer\Hijack this\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: d40a5a20.rev.stofanet.dk HP001CC440E028
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Programmer\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmer\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NSLauncher] C:\Programmer\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Comodo Firewall] "C:\Programmer\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Timezone] "C:\Programmer\Microsoft Time Zone\TimeZone.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Programmer\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Programmer\Fælles filer\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmer\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmer\TomTom DesktopSuite\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Programmer\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Programmer\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Photosmart Premier Hurtig start.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Programmer\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O15 - Trusted Zone: *.danskebank.dk
O16 - DPF: {1D381386-B2F7-4A83-AE20-B9796A68397C} (proXSign Class) - https://www.borgerblanketter.dk/bb/proXSign1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1167431108890
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1167647605812
O16 - DPF: {9DF01F00-08E7-4DBE-9070-94841463B3FE} (Util Class) - https://danid.dk/csp/authenticode/csp.exe
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FLLESF~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmer\Comodo\Firewall\cmdagent.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
O23 - Service: NMSAccess - Unknown owner - D:\Installerede Programmer\XP pro 3\Tools\NMSAccess.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmer\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programmer\TomTom DesktopSuite\TomTom HOME 2\TomTomHOMEService.exe
O24 - Desktop Component 0: D:\Installerede Programmer\desktop earth\current.bmp - D:\Installerede Programmer\desktop earth\current.bmp

--
End of file - 11149 bytes
Avatar billede kittyhawk Novice
08. juli 2009 - 19:34 #13
Så er der malware logfil:

Malwarebytes' Anti-Malware 1.38
Database version: 2392
Windows 5.1.2600 Service Pack 3

08-07-2009 18:45:40
mbam-log-2009-07-08 (18-45-35).txt

Skan type: Fuldstændig skanning (C:\|)
Objekter skannet: 167297
Tid tilbagelagt: 2 hour(s), 23 minute(s), 20 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 7
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 1
Inficerede Filer: 2

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
HKEY_CLASSES_ROOT\helpfultipstosave.helpfultipstosave (Adware.PlayMP3z) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{f695b729-ba25-4896-1eb0-6a27c7060426} (Adware.PlayMP3z) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{62180ba4-6843-5a9c-13d1-c7e3c8b5aebd} (Adware.PlayMP3z) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{eaa56b55-7c07-ebcd-b23e-f535546bb609} (Adware.PlayMP3z) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{eaa56b55-7c07-ebcd-b23e-f535546bb609} (Adware.PlayMP3z) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eaa56b55-7c07-ebcd-b23e-f535546bb609} (Adware.PlayMP3z) -> No action taken.
HKEY_CLASSES_ROOT\helpfultipstosave.helpfultipstosave.1 (Adware.PlayMP3z) -> No action taken.

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
C:\Programmer\HelpfulTipsToSave (Adware.PlayMP3z) -> No action taken.

Inficerede Filer:
C:\Programmer\HelpfulTipsToSave\HelpfulTipsToSave.dll (Adware.PlayMP3z) -> No action taken.
c:\programmer\helpfultipstosave\uninstall.exe (Adware.PlayMP3z) -> No action taken.
08. juli 2009 - 19:38 #14
....om igen med MalwareBytes -> Du 'glemte' denne detalje ->
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" ...
Avatar billede kittyhawk Novice
08. juli 2009 - 19:43 #15
Hej igen

Det er faktisk gjort, men det kan være jeg har gemt logfilen inden jeg slettede alle de valgte.
Avatar billede kittyhawk Novice
08. juli 2009 - 19:45 #16
Jeg prøver igen, den sidste scan tog ca. 2 timer.
Avatar billede kittyhawk Novice
08. juli 2009 - 22:30 #17
Her kommer lige en frisk log fra malware:

Malwarebytes' Anti-Malware 1.38
Database version: 2392
Windows 5.1.2600 Service Pack 3

08-07-2009 22:28:07
mbam-log-2009-07-08 (22-28-07).txt

Skan type: Fuldstændig skanning (C:\|)
Objekter skannet: 167846
Tid tilbagelagt: 2 hour(s), 37 minute(s), 39 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
(Ingen mistænkelige filer fundet)
Avatar billede kittyhawk Novice
08. september 2009 - 21:36 #18
Hvor bliver du af karise_larry, du skal have dine point.
Læg lige et svar ind.
08. september 2009 - 21:47 #19
Pingeling !!! *S*

Ka' forstå at den ruller fornuftigt nu ?
Avatar billede kittyhawk Novice
08. september 2009 - 21:55 #20
Tak for hjælpen
Hilsen BT
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester