Avatar billede roskilde1987 Juniormester
12. november 2009 - 18:20 Der er 41 kommentarer og
1 løsning

langsom opstart.

Hej.

Hvorfor er min computer nogle gange 20-25 min om at starte op?

Normalt gør den det på 4-5 min.

Mit norton antivirus har et par gange på det sidste fundet trojans hest, som den begge gange har sagt at den har fjernet..

Men igen.. Det er norton..

Den er langsommere i opstart, allerede fra man trykker på knappen, og harddisken lyder ikke som den plejer. larmer, men hakker så et par gange, og fortsætter. ligesom når den læser eller skriver. Når computeren endelig er startet helt op, er den stort set ligeså hurtig som normalt.

Har en HiJack Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:57, on 12-11-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
C:\Programmer\Fælles filer\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Ulead Systems\DVD\ULCDRSvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\msfeedssync.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\jre6\bin\jusched.exe
C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Windows Live\Messenger\msnmsgr.exe
D:\Programmer\Mobilt Bredband\Mobilt Bredband.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Programmer\Symantec\LiveUpdate\AUPDATE.EXE
C:\Programmer\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmer\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Programmer\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programmer\Trend Micro\HijackThis\HijackThis.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programmer\Fælles filer\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: PimpFish Toolbar Opcode Handler - {29C88E20-4234-41B9-A9DB-982958C95FB1} - D:\Programmer\PimpFish\PimpFish.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: PimpFish FloatBar - {75B1A646-CDCE-4C06-B52F-84F4463B4FC8} - D:\Programmer\PimpFish\FloatBar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre6\bin\ssv.dll
O2 - BHO: Hjælp til tilmelding til Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programmer\Fælles filer\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: PimpFish - {D593DE91-7B41-45C2-830E-E9A99AB142AA} - D:\Programmer\PimpFish\PimpFish.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programmer\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Mobile Partner] "D:\Programmer\Mobilt Bredband\Mobilt Bredband.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: PimpFish Grab movies on this page - res://D:\Programmer\PimpFish\PimpFish.dll/GRABPAGEMOVIES.HTM
O8 - Extra context menu item: PimpFish Grab pictures on this page - res://D:\Programmer\PimpFish\PimpFish.dll/GRABPAGEPICS.HTM
O8 - Extra context menu item: PimpFish Grab pictures this page links to - res://D:\Programmer\PimpFish\PimpFish.dll/GRABPAGELINKS.HTM
O8 - Extra context menu item: PimpFish Grab Target File - res://D:\Programmer\PimpFish\PimpFish.dll/GRABLINK.HTM
O8 - Extra context menu item: PimpFish Grab This Picture - res://D:\Programmer\PimpFish\PimpFish.dll/GRABPIC.HTM
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\dan.htm
O15 - Trusted Zone: http://*.danid.dk
O15 - Trusted Zone: http://*.danid.dk (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab
O16 - DPF: {4F2A3649-7A9F-4950-9C31-409FAC6FC7C8} (IssueUtilCtrl Class) - https://danid.dk/csp/authenticode/csp.exe
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f010.mail.jubii.dk/app/uploader/FileUploader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{935306D1-6F8C-429D-A599-13D0485CBB84}: NameServer = 194.255.56.79 194.255.56.78
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FÆLLES~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\VAScanner\comHost.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - D:\Programmer\Ahead\InCD\InCDsrv.exe (file missing)
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programmer\Norton Internet Security\isPwdSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Programmer\WinPcap\rpcapd.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmer\Fælles filer\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 11413 bytes



Ian
Avatar billede f-arn Guru
12. november 2009 - 18:53 #1
Hent og installér CCleaner http://www.ccleaner.com/ + http://www.spywarefri.dk/manualer/ccleaner-manual.htm
Under installationen får du tilbudt [Yahoo Toolbar]. Den bør du sige nej til.
Lad programmer foretage en oprydning.

http://vistaguide.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763

-------

Hent "Malwarebytes' Anti-Malware" her: http://www.malwarebytes.org/mbam.php
Installer og start programmet, opdater, lav "Hurtig skan" under fanebladet "skanner".
Bagefter klik på "vis resultater", tryk på "Fjern det valgte" og send loggen herind sammen med en log fra DDS som du finder her: http://download.bleepingcomputer.com/sUBs/dds.scr

eller her: http://www.forospyware.com/sUBs/dds

Den laver to logs,(DDS.txt og Attach.txt) gem dem på skrivebordet og kopier indholdet af DDS.txt  herind.

OBS - DDS skal gemmes på computeren og ikke køres fra nettet

NB Når du opdaterer Malwarebytes, så klik på opdater til den skriver at der ikke er flere opdateringer.
Avatar billede roskilde1987 Juniormester
15. november 2009 - 13:08 #2
Min computer meldte en fejl 732 (0,0) når jeg prøvede og opdatere min malaware. har prøvet at genstarte computeren og prøve og opdatere igen, og geninstallere det. men det hjalp ikke.


Malwarebytes' Anti-Malware 1.41
Database version: 2775
Windows 5.1.2600 Service Pack 3

15-11-2009 13:02:58
mbam-log-2009-11-15 (13-02-58).txt

Skan type: Fuldstændig skanning (C:\|D:\|E:\|H:\|)
Objekter skannet: 246358
Tid tilbagelagt: 1 hour(s), 24 minute(s), 50 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
(Ingen mistænkelige filer fundet)

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
(Ingen mistænkelige filer fundet)
Avatar billede roskilde1987 Juniormester
15. november 2009 - 13:09 #3
Fra DDS.


UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_09-10-26.01)

Microsoft Windows XP Home Edition
Boot Device: \Device\HarddiskVolume2
Install Date: 07-02-2006 17:59:17
System Uptime: 15-11-2009 10:10:21 (3 hours ago)

Motherboard: NEC COMPUTERS INTERNATIONAL |  | MS-7168
Processor: AMD Athlon(tm) 64 Processor 3400+ | CPU 1 | 2188/200mhz

==== Disk Partitions =========================

C: is FIXED (NTFS) - 30 GiB total, 15,001 GiB free.
D: is FIXED (NTFS) - 111 GiB total, 23,413 GiB free.
E: is FIXED (NTFS) - 153 GiB total, 48,749 GiB free.
F: is CDROM ()
G: is CDROM ()
H: is CDROM (CDFS)
I: is Removable
J: is Removable
K: is Removable
L: is CDROM ()
M: is Removable

==== Disabled Device Manager Items =============

==== System Restore Points ===================

RP1: 18-08-2009 20:06:29 - Systemkontrolpunkt
RP2: 18-08-2009 20:10:33 - 18/8-2009
RP3: 23-08-2009 19:55:47 - Systemkontrolpunkt
RP4: 25-08-2009 22:23:41 - Software Distribution Service 3.0
RP5: 04-09-2009 15:01:11 - Systemkontrolpunkt
RP6: 06-09-2009 08:54:56 - Systemkontrolpunkt
RP7: 07-09-2009 09:06:55 - Systemkontrolpunkt
RP8: 09-09-2009 15:59:58 - Software Distribution Service 3.0
RP9: 09-09-2009 22:33:00 - Installed AVG Free 8.5
RP10: 10-09-2009 17:37:36 - Avg8 Update
RP11: 14-09-2009 20:16:14 - Removed AVG Free 8.5
RP12: 14-09-2009 20:17:15 - Installed AVG Free 8.5
RP13: 16-09-2009 19:13:28 - Systemkontrolpunkt
RP14: 21-09-2009 15:30:13 - Installed PimpFish 2007
RP15: 25-09-2009 16:21:24 - Systemkontrolpunkt
RP16: 29-09-2009 19:17:50 - Software Distribution Service 3.0
RP17: 05-10-2009 17:28:25 - Systemkontrolpunkt
RP18: 16-10-2009 12:12:27 - Software Distribution Service 3.0
RP19: 18-10-2009 15:40:53 - Software Distribution Service 3.0
RP20: 05-11-2009 20:04:32 - Software Distribution Service 3.0
RP21: 08-11-2009 20:51:37 - Software Distribution Service 3.0
RP22: 08-11-2009 21:02:44 - Software Distribution Service 3.0
RP23: 10-11-2009 19:55:03 - Software Distribution Service 3.0
RP24: 15-11-2009 11:58:11 - Systemkontrolpunkt

==== Installed Programs ======================

32 Bit HP CIO Components Installer
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 7.0 - Dansk
Age of Empires III
Age Of Pirates - Caribbean Tales 1.41
AoA DVD Ripper
AppCore
Apple Software Update
ATI Display Driver
ATI Kontrolpanel
AV
BufferChm
ccCommon
CCleaner
Counter-Strike: Condition Zero
DAEMON Tools
Deer Hunter - The 2005 Season
Delta Force - Black Hawk Down
Digital Signatur
DVD Shrink 3.2
F2100_doccd
GUN (TM)
Heroes of Might and Magic® III Complete
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB954550-v5)
Hotfix til Windows Internet Explorer 7 (KB947864)
Hotfix til Windows Media Player 11 (KB939683)
Hotfix til Windows XP (KB952287)
Hotfix til Windows XP (KB961118)
Hotfix til Windows XP (KB970653-v3)
InCD
J2SE Runtime Environment 5.0 Update 2
Java(TM) 6 Update 11
LimeWire 5.3.6
LiveUpdate 3.2 (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Macromedia Shockwave Player
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Danish Language Pack
Microsoft .NET Framework 1.1 Security Update (KB953297)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DAN
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DAN
Microsoft .NET Framework 3.5 Language Pack SP1 - dan
Microsoft .NET Framework 3.5 SP1
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Midtown Madness 2
Microsoft National Language Support Downlevel APIs
Microsoft Office Live Add-in 1.4
Microsoft Office XP Professional
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Mobilt Bredband
MSRedist
MSVCRT
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6 Service Pack 2 (KB954459)
Nero Suite
NFS Underground
Norton AntiVirus
Norton Confidential Browser Component
Norton Confidential Web Protection Component
Norton Internet Security
Norton Internet Security (Symantec Corporation)
Norton Protection Center
OGA Notifier 1.7.0105.35.0
Opdatering til Microsoft Windows (KB971513)
Opdatering til Windows Internet Explorer 8 (KB971180)
Opdatering til Windows Internet Explorer 8 (KB975364)
Opdatering til Windows Internet Explorer 8 (KB976749)
Opdatering til Windows XP (KB942763)
Opdatering til Windows XP (KB951072-v2)
Opdatering til Windows XP (KB951978)
Opdatering til Windows XP (KB955839)
Opdatering til Windows XP (KB961503)
Opdatering til Windows XP (KB967715)
Opdatering til Windows XP (KB968389)
Opdatering til Windows XP (KB973815)
Overførselsværktøj til Windows Live
PimpFish 2007
Pirates of the Caribbean - At Worlds End
QuickTime
Realtek AC'97 Audio
Roll
Segoe UI
Shockwave
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB950759)
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB953838)
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB956390)
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB958215)
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB960714)
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB961260)
Sikkerhedsopdatering til Windows Internet Explorer 7 (KB963027)
Sikkerhedsopdatering til Windows Internet Explorer 8 (KB969897)
Sikkerhedsopdatering til Windows Internet Explorer 8 (KB971961)
Sikkerhedsopdatering til Windows Internet Explorer 8 (KB972260)
Sikkerhedsopdatering til Windows Internet Explorer 8 (KB974455)
Sikkerhedsopdatering til Windows Media Encoder (KB954156)
Sikkerhedsopdatering til Windows Media Player (KB952069)
Sikkerhedsopdatering til Windows Media Player (KB954155)
Sikkerhedsopdatering til Windows Media Player (KB968816)
Sikkerhedsopdatering til Windows Media Player (KB973540)
Sikkerhedsopdatering til Windows Media Player 10 (KB936782)
Sikkerhedsopdatering til Windows Media Player 11 (KB936782)
Sikkerhedsopdatering til Windows Media Player 11 (KB954154)
Sikkerhedsopdatering til Windows Media Player 6.4 (KB925398)
Sikkerhedsopdatering til Windows XP (KB923561)
Sikkerhedsopdatering til Windows XP (KB938464-v2)
Sikkerhedsopdatering til Windows XP (KB938464)
Sikkerhedsopdatering til Windows XP (KB941569)
Sikkerhedsopdatering til Windows XP (KB946648)
Sikkerhedsopdatering til Windows XP (KB950760)
Sikkerhedsopdatering til Windows XP (KB950762)
Sikkerhedsopdatering til Windows XP (KB950974)
Sikkerhedsopdatering til Windows XP (KB951066)
Sikkerhedsopdatering til Windows XP (KB951376-v2)
Sikkerhedsopdatering til Windows XP (KB951376)
Sikkerhedsopdatering til Windows XP (KB951698)
Sikkerhedsopdatering til Windows XP (KB951748)
Sikkerhedsopdatering til Windows XP (KB952004)
Sikkerhedsopdatering til Windows XP (KB952954)
Sikkerhedsopdatering til Windows XP (KB953839)
Sikkerhedsopdatering til Windows XP (KB954211)
Sikkerhedsopdatering til Windows XP (KB954459)
Sikkerhedsopdatering til Windows XP (KB954600)
Sikkerhedsopdatering til Windows XP (KB955069)
Sikkerhedsopdatering til Windows XP (KB956391)
Sikkerhedsopdatering til Windows XP (KB956572)
Sikkerhedsopdatering til Windows XP (KB956744)
Sikkerhedsopdatering til Windows XP (KB956802)
Sikkerhedsopdatering til Windows XP (KB956803)
Sikkerhedsopdatering til Windows XP (KB956841)
Sikkerhedsopdatering til Windows XP (KB956844)
Sikkerhedsopdatering til Windows XP (KB957095)
Sikkerhedsopdatering til Windows XP (KB957097)
Sikkerhedsopdatering til Windows XP (KB958644)
Sikkerhedsopdatering til Windows XP (KB958687)
Sikkerhedsopdatering til Windows XP (KB958690)
Sikkerhedsopdatering til Windows XP (KB958869)
Sikkerhedsopdatering til Windows XP (KB959426)
Sikkerhedsopdatering til Windows XP (KB960225)
Sikkerhedsopdatering til Windows XP (KB960715)
Sikkerhedsopdatering til Windows XP (KB960803)
Sikkerhedsopdatering til Windows XP (KB960859)
Sikkerhedsopdatering til Windows XP (KB961371)
Sikkerhedsopdatering til Windows XP (KB961373)
Sikkerhedsopdatering til Windows XP (KB961501)
Sikkerhedsopdatering til Windows XP (KB968537)
Sikkerhedsopdatering til Windows XP (KB969059)
Sikkerhedsopdatering til Windows XP (KB969898)
Sikkerhedsopdatering til Windows XP (KB969947)
Sikkerhedsopdatering til Windows XP (KB970238)
Sikkerhedsopdatering til Windows XP (KB971486)
Sikkerhedsopdatering til Windows XP (KB971557)
Sikkerhedsopdatering til Windows XP (KB971633)
Sikkerhedsopdatering til Windows XP (KB971657)
Sikkerhedsopdatering til Windows XP (KB973346)
Sikkerhedsopdatering til Windows XP (KB973354)
Sikkerhedsopdatering til Windows XP (KB973507)
Sikkerhedsopdatering til Windows XP (KB973525)
Sikkerhedsopdatering til Windows XP (KB973869)
Sikkerhedsopdatering til Windows XP (KB974112)
Sikkerhedsopdatering til Windows XP (KB974571)
Sikkerhedsopdatering til Windows XP (KB975025)
Sikkerhedsopdatering til Windows XP (KB975467)
Skype™ 3.8
Sonic MyDVD
Sonic RecordNow!
SPBBC 32bit
Sprogpakke til Microsoft .NET Framework 3.5 SP1 - dansk
SWAT3 Elite Edition
Symantec Real Time Storage Protection Component
SymNet
Tactical Ops
Techmaster's MegaCE3
The Battle for Middle-earth (tm) II
Tilmeldingsassistent til Windows Live ID
UnloadSupport
Unreal Tournament 2003
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update Service
Vigtig opdatering til Windows Media Player 11 (KB959772)
VLC media player 0.9.8a
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Imaging Component
Windows Internet Explorer 8
Windows Live Communications Platform
Windows Live Essentials
Windows Live Messenger
Windows Media Encoder 9 Series
Windows XP Service Pack 3
WinPcap 3.1 beta3
XML Paper Specification Shared Components Language Pack 1.0

==== End Of File ===========================
Avatar billede roskilde1987 Juniormester
15. november 2009 - 13:10 #4
Den anden log fra DDS.


DDS (Ver_09-10-26.01) - NTFSx86 
Run by Verner at 13:07:34,89 on 15-11-2009
Internet Explorer: 8.0.6001.18702
Microsoft Windows XP Home Edition  5.1.2600.3.1252.45.1030.18.3039.2278 [GMT 1:00]

AV: Norton Internet Security *On-access scanning disabled* (Outdated)  {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *disabled*  {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}

============== Running Processes ===============

C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
svchost.exe
svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
C:\Programmer\Fælles filer\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programmer\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\WINDOWS\System32\svchost.exe -k HPZ12
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Programmer\Fælles filer\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Java\jre6\bin\jusched.exe
C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\msfeedssync.exe
D:\Programmer\Mobilt Bredband\Mobilt Bredband.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Documents and Settings\Verner\Skrivebord\oprydning\dds.pif

============== Pseudo HJT Report ===============

uStart Page = about:blank
uWindow Title = Packard Bell
BHO: AcroIEHlprObj Class: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\programmer\adobe\acrobat 7.0\activex\AcroIEHelper.dll
BHO: {1e8a6170-7264-4d0f-beae-d42a53123c75} - c:\programmer\fælles filer\symantec shared\coshared\browser\1.5\NppBho.dll
BHO: PimpFish Toolbar Opcode Handler: {29c88e20-4234-41b9-a9db-982958c95fb1} - d:\programmer\pimpfish\PimpFish.dll
BHO: {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No File
BHO: FloatBar Class: {75b1a646-cdce-4c06-b52f-84f4463b4fc8} - d:\programmer\pimpfish\FloatBar.dll
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\programmer\java\jre6\bin\ssv.dll
BHO: Hjælp til tilmelding til Windows Live ID: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\programmer\fælles filer\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programmer\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programmer\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: Show Norton Toolbar: {90222687-f593-4738-b738-fbee9c7b26df} - c:\programmer\fælles filer\symantec shared\coshared\browser\1.5\UIBHO.dll
TB: PimpFish: {d593de91-7b41-45c2-830e-e9a99ab142aa} - d:\programmer\pimpfish\PimpFish.dll
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} -
TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [Mobile Partner] "d:\programmer\mobilt bredband\Mobilt Bredband.exe"
mRun: [PHIME2002ASync] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /SYNC
mRun: [PHIME2002A] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /IMEName
mRun: [SoundMan] SOUNDMAN.EXE
mRun: [ATIPTA] "c:\ati technologies\ati control panel\atiptaxx.exe"
mRun: [SunJavaUpdateSched] "c:\programmer\java\jre6\bin\jusched.exe"
mRun: [ccApp] "c:\programmer\fælles filer\symantec shared\ccApp.exe"
mRun: [osCheck] "c:\programmer\norton internet security\osCheck.exe"
mRun: [Symantec PIF AlertEng] "c:\programmer\fælles filer\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\pifsvc.exe" /a /m "c:\programmer\fælles filer\symantec shared\pif\{b8e1dd85-8582-4c61-b58f-2f227fca9a08}\AlertEng.dll"
mRun: [QuickTime Task] "d:\programmer\quicktime\qttask.exe" -atboottime
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: E&ksporter til Microsoft Excel - c:\progra~1\micros~2\office10\EXCEL.EXE/3000
IE: PimpFish Grab movies on this page - d:\programmer\pimpfish\PimpFish.dll/GRABPAGEMOVIES.HTM
IE: PimpFish Grab pictures on this page - d:\programmer\pimpfish\PimpFish.dll/GRABPAGEPICS.HTM
IE: PimpFish Grab pictures this page links to - d:\programmer\pimpfish\PimpFish.dll/GRABPAGELINKS.HTM
IE: PimpFish Grab Target File - d:\programmer\pimpfish\PimpFish.dll/GRABLINK.HTM
IE: PimpFish Grab This Picture - d:\programmer\pimpfish\PimpFish.dll/GRABPIC.HTM
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programmer\messenger\msmsgs.exe
Trusted Zone: danid.dk
Trusted Zone: danid.dk
DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
DPF: {31435657-9980-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab
DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} - hxxps://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab
DPF: {4F2A3649-7A9F-4950-9C31-409FAC6FC7C8} - hxxps://danid.dk/csp/authenticode/csp.exe
DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} - hxxps://webdl.symantec.com/activex/symdlmgr.cab
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - hxxp://f010.mail.jubii.dk/app/uploader/FileUploader.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_02-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} - hxxps://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
TCP: {935306D1-6F8C-429D-A599-13D0485CBB84} = 194.255.56.79 194.255.56.78
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
Notify: AtiExtEvent - Ati2evxx.dll

============= SERVICES / DRIVERS ===============

R2 wlidsvc;Windows Live ID Sign-in Assistant;c:\programmer\fælles filer\microsoft shared\windows live\WLIDSVC.EXE [2009-3-30 1533808]
R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [2005-10-21 799744]
S3 asbp2poa;asbp2poa;d:\docume~1\verner\lokale~1\temp\asbp2poa.sys [2004-6-15 29696]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2004-5-14 32896]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]

=============== Created Last 30 ================

2009-11-14 09:17:43    38224    ----a-w-    c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-14 09:17:42    19160    ----a-w-    c:\windows\system32\drivers\mbam.sys
2009-11-08 19:53:03    14048    ------w-    c:\windows\system32\spmsg2.dll
2009-10-20 20:30:41    30    ----a-w-    c:\windows\Iedit.INI
2009-10-19 12:42:20    0    d-----w-    c:\programmer\Microsoft

==================== Find3M  ====================

2009-10-25 10:59:21    82476    ----a-w-    c:\windows\system32\perfc006.dat
2009-10-25 10:59:21    456296    ----a-w-    c:\windows\system32\perfh006.dat
2009-10-22 09:17:30    5939712    ----a-w-    c:\windows\system32\dllcache\mshtml.dll
2009-10-21 11:15:37    0    ----a-w-    d:\documents and settings\verner\temp.dat
2009-10-08 13:57:26    613376    ----a-w-    c:\windows\system32\uiautomationcore.dll
2009-10-08 13:57:26    21504    ----a-w-    c:\windows\system32\oleaccrc.dll
2009-10-08 13:57:26    21504    ------w-    c:\windows\system32\dllcache\oleaccrc.dll
2009-10-08 13:57:00    220160    ----a-w-    c:\windows\system32\oleacc.dll
2009-10-08 13:57:00    220160    ------w-    c:\windows\system32\dllcache\oleacc.dll
2009-10-02 04:44:07    92160    ------w-    c:\windows\system32\dllcache\iecompat.dll
2009-09-11 14:19:18    136192    ----a-w-    c:\windows\system32\msv1_0.dll
2009-09-11 14:19:18    136192    ------w-    c:\windows\system32\dllcache\msv1_0.dll
2009-09-04 21:04:52    58880    ----a-w-    c:\windows\system32\msasn1.dll
2009-09-04 21:04:52    58880    ------w-    c:\windows\system32\dllcache\msasn1.dll
2009-08-29 07:58:01    916480    ----a-w-    c:\windows\system32\wininet.dll
2009-08-29 07:58:01    916480    ----a-w-    c:\windows\system32\dllcache\wininet.dll
2009-08-29 07:58:01    12800    ------w-    c:\windows\system32\dllcache\xpshims.dll
2009-08-29 07:58:00    1208832    ----a-w-    c:\windows\system32\dllcache\urlmon.dll
2009-08-29 07:57:59    206848    ----a-w-    c:\windows\system32\dllcache\occache.dll
2009-08-29 07:57:57    594432    ----a-w-    c:\windows\system32\dllcache\msfeeds.dll
2009-08-29 07:57:57    55296    ----a-w-    c:\windows\system32\dllcache\msfeedsbs.dll
2009-08-29 07:57:56    25600    ----a-w-    c:\windows\system32\dllcache\jsproxy.dll
2009-08-29 07:57:56    1985536    ----a-w-    c:\windows\system32\dllcache\iertutil.dll
2009-08-29 07:57:55    246272    ------w-    c:\windows\system32\dllcache\ieproxy.dll
2009-08-29 07:57:55    184320    ----a-w-    c:\windows\system32\dllcache\iepeers.dll
2009-08-29 07:57:54    11069440    ----a-w-    c:\windows\system32\dllcache\ieframe.dll
2009-08-29 07:57:53    387584    ----a-w-    c:\windows\system32\dllcache\iedkcs32.dll
2009-08-28 10:35:28    173056    ----a-w-    c:\windows\system32\dllcache\ie4uinit.exe
2009-08-26 08:02:08    247326    ----a-w-    c:\windows\system32\strmdll.dll
2009-08-26 08:02:08    247326    ------w-    c:\windows\system32\dllcache\strmdll.dll
2009-08-20 13:09:06    1193832    ----a-w-    c:\windows\system32\FM20.DLL
2009-08-16 15:57:55    16384    --sha-w-    c:\windows\system32\config\systemprofile\ietldcache\index.dat
2009-08-16 15:57:55    32768    --sha-w-    c:\windows\system32\config\systemprofile\lokale indstillinger\oversigt\history.ie5\mshist012009081620090817\index.dat

============= FINISH: 13:07:58,85 ===============
Avatar billede f-arn Guru
15. november 2009 - 14:36 #5
Din:
Malwarebytes' Anti-Malware 1.41
Database version: 2775


Min:
Malwarebytes' Anti-Malware 1.41
Database version: 3174
Avatar billede roskilde1987 Juniormester
15. november 2009 - 22:11 #6
Den vil ikke opdatere...

Har ingen ide om hvordan jeg kan få den til det..
Avatar billede f-arn Guru
16. november 2009 - 00:07 #7
Ja - det overså jeg, beklager.

Hent og gem Combofix på dit skrivebord som alg.exe

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Start alg.exe og følg anvisningerne.

Da Combofix kan konflikte med din antivirus er det vigtigt at du deaktiverer den.

Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
Når Combofix er færdig, og efter det (muligvis) har genstartet, skulle der gerne åbnes en logfil combofix.txt som ligger her C:\Combofix.txt

Indholdet af denne fil må du gerne lægge herind.
Avatar billede roskilde1987 Juniormester
16. november 2009 - 14:43 #8
Programmet er gemt på skrivebordet, som beskrevet.. prøvet og køre det.. virker indtil der popper et blåt vindue op.. derefter melder den dato fejl. 2009-11-16 og stopper..

Mit norton har ikke fungeret siden jeg prøvede og køre programmet..
Avatar billede roskilde1987 Juniormester
16. november 2009 - 14:47 #9
genvejsikonet til programmet havde jeg også kaldt alg, men når jeg har prøvet at køre programmet, omdøber den sig selv til combofix, og flytter ikonet op i venstre hjørne af skrivebordet.
Avatar billede roskilde1987 Juniormester
16. november 2009 - 16:55 #10
Ved ikke rigtig hvorfor den ikke vil søge opdateringer.. Min Flash player ville heller ikke opdatere sig?
Avatar billede f-arn Guru
16. november 2009 - 17:51 #11
Prøv at efterse alting i din internet opsætning. fejl 732 (0,0) er nemlig tit en indikation af et problem i den.
Avatar billede roskilde1987 Juniormester
16. november 2009 - 20:29 #12
hehe.. Den helt forkerte du spørger om det.. har jeg ingen ide om hvad det skal stå på.
Avatar billede roskilde1987 Juniormester
16. november 2009 - 22:04 #13
ComboFix 09-11-16.05 - Verner 16-11-2009 21:44..1 - FAT32x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.45.1030.18.3039.2557 [GMT 1:00]
Kører fra: d:\documents and settings\Verner\Skrivebord\ComboFix.exe
AV: Norton Internet Security *On-access scanning disabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *disabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
.

(((((((((((((((((((((((((((((((((((((((  Andet, der er slettet  )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programmer\WinPCap
c:\programmer\WinPCap\daemon_mgm.exe
c:\programmer\WinPCap\INSTALL.LOG
c:\programmer\WinPCap\NetMonInstaller.exe
c:\programmer\WinPCap\npf_mgm.exe
c:\programmer\WinPCap\rpcapd.exe
c:\programmer\WinPCap\Uninstall.exe
c:\recycler\S-1-5-21-3225022461-3191931035-3263164243-1003
c:\windows\system32\AutoRun.inf
c:\windows\system32\drivers\npf.sys
c:\windows\system32\kernel1.exe
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
C:\xcrashdump.dat
d:\docume~1\Verner\LOKALE~1\Temp\tmp2.tmp

c:\windows\System32\Drivers\d347prt.sys . . . er inficeret!!

.
(((((((((((((((((((((((((((((((((((((((  Drivers/Tjenester  )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_NPF


(((((((((((((((((((((((((((((  Filer skabt fra 2009-10-16 til 2009-11-16  )))))))))))))))))))))))))))))))))))
.

2009-11-16 20:41 . 2001-08-17 19:52    13952    ----a-w-    c:\windows\system32\drivers\cbidf2k.sys
2009-11-16 20:41 . 2001-08-17 19:52    13952    ----a-w-    c:\windows\system32\dllcache\cbidf2k.sys
2009-11-16 20:41 . 2008-04-13 09:40    96512    ----a-w-    c:\windows\system32\drivers\atapi.sys
2009-11-16 20:41 . 2008-04-13 09:40    96512    ----a-w-    c:\windows\system32\dllcache\atapi.sys
2009-11-15 21:03 . 2009-11-15 21:03    79488    ----a-w-    d:\documents and settings\Verner\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2009-11-14 09:17 . 2009-09-10 13:54    38224    ----a-w-    c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-14 09:17 . 2009-09-10 13:53    19160    ----a-w-    c:\windows\system32\drivers\mbam.sys
2009-11-08 20:03 . 2009-11-08 20:08    --------    d-----w-    c:\programmer\Microsoft Silverlight
2009-11-08 19:53 . 2006-06-29 12:07    14048    ------w-    c:\windows\system32\spmsg2.dll
2009-10-19 12:42 . 2009-10-19 12:42    --------    d-----w-    c:\programmer\Microsoft

.
((((((((((((((((((((((((((((((((((((((((  Find3M Rapport  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-16 20:53 . 2006-02-07 17:32    12    ----a-w-    c:\windows\bthservsdp.dat
2009-11-15 13:53 . 2009-03-11 15:03    --------    d-----w-    d:\documents and settings\Verner\Application Data\LimeWire
2009-11-14 10:01 . 2006-02-07 19:11    --------    d-----w-    d:\documents and settings\All Users\Application Data\DVD Shrink
2009-11-12 14:18 . 2009-02-09 14:15    --------    d-----w-    d:\documents and settings\All Users\Application Data\Symantec
2009-11-12 14:01 . 2007-08-01 13:09    --------    d-----w-    c:\programmer\Fælles filer\Symantec Shared
2009-10-25 10:59 . 2004-09-14 13:37    82476    ----a-w-    c:\windows\system32\perfc006.dat
2009-10-25 10:59 . 2004-09-14 13:37    456296    ----a-w-    c:\windows\system32\perfh006.dat
2009-10-21 11:15 . 2008-12-02 15:24    0    ----a-w-    d:\documents and settings\Verner\temp.dat
2009-10-18 10:11 . 2009-08-16 16:08    152576    ----a-w-    d:\documents and settings\Verner\Application Data\Sun\Java\jre1.6.0_15\lzma.dll
2009-10-08 13:57 . 2008-07-29 17:59    613376    ----a-w-    c:\windows\system32\uiautomationcore.dll
2009-10-08 13:57 . 2004-09-14 13:37    21504    ----a-w-    c:\windows\system32\oleaccrc.dll
2009-10-08 13:57 . 2004-09-14 13:37    220160    ----a-w-    c:\windows\system32\oleacc.dll
2009-09-21 13:30 . 2009-09-21 13:30    399840    ----a-r-    d:\documents and settings\Verner\Application Data\Microsoft\Installer\{088B3DBA-FA3A-4141-87F3-BB941E185F99}\PimpFish.exe
2009-09-21 13:30 . 2009-09-21 13:30    238632    ----a-r-    d:\documents and settings\Verner\Application Data\Microsoft\Installer\{088B3DBA-FA3A-4141-87F3-BB941E185F99}\ZaberUpdate.exe
2009-09-21 13:30 . 2009-09-21 13:30    --------    d-----w-    d:\documents and settings\All Users\Application Data\Zabersoft
2009-09-21 13:30 . 2009-09-21 13:30    --------    d-----w-    d:\documents and settings\Verner\Application Data\Zabersoft
2009-09-11 14:19 . 2004-09-14 13:36    136192    ----a-w-    c:\windows\system32\msv1_0.dll
2009-09-04 21:04 . 2004-09-14 13:36    58880    ----a-w-    c:\windows\system32\msasn1.dll
2009-08-29 07:58 . 2004-09-14 13:37    916480    ----a-w-    c:\windows\system32\wininet.dll
2009-08-26 08:02 . 2004-09-14 13:38    247326    ----a-w-    c:\windows\system32\strmdll.dll
2009-08-20 13:09 . 2009-08-20 13:09    1193832    ----a-w-    c:\windows\system32\FM20.DLL
.

(((((((((((((((((((((((((((((((((((  Start steder i reg.basen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Bemærk* tomme linier & lovlige standard linier vises ikke 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Mobile Partner"="d:\programmer\Mobilt Bredband\Mobilt Bredband.exe" [2007-12-19 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-27 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-27 455168]
"ATIPTA"="c:\ati technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 344064]
"SunJavaUpdateSched"="c:\programmer\Java\jre6\bin\jusched.exe" [2009-03-11 136600]
"ccApp"="c:\programmer\Fælles filer\Symantec Shared\ccApp.exe" [2007-01-10 115816]
"osCheck"="c:\programmer\Norton Internet Security\osCheck.exe" [2007-01-14 771704]
"Symantec PIF AlertEng"="c:\programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]
"QuickTime Task"="d:\programmer\QuickTime\qttask.exe" [2008-03-28 413696]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-05-17 77824]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Spil\\Electronic Arts\\The Battle for Middle-earth (tm) II\\game.dat"=
"c:\\Programmer\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Programmer\\LimeWire\\LimeWire.exe"=
"c:\\APPS\\skype\\Phone\\Skype.exe"=
"c:\\Programmer\\Windows Live\\Messenger\\msnmsgr.exe"=

R2 wlidsvc;Windows Live ID Sign-in Assistant;c:\programmer\Fælles filer\Microsoft Shared\Windows Live\WLIDSVC.EXE [30-03-2009 16:28 1533808]
R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [21-10-2005 13:22 799744]
S3 asbp2poa;asbp2poa;\??\d:\docume~1\Verner\LOKALE~1\Temp\asbp2poa.sys --> d:\docume~1\Verner\LOKALE~1\Temp\asbp2poa.sys [?]
S4 LMIRfsClientNP;LMIRfsClientNP; [x]

--- Andre Services/Drivers i Hukommelsen ---

*NewlyCreated* - CLASSPNP_2
*NewlyCreated* - COMHOST
*Deregistered* - CLASSPNP_2
*Deregistered* - mbr

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12    REG_MULTI_SZ      Pml Driver HPZ12 Net Driver HPZ12
.
Indhold af mappen 'Planlagte Opgaver'

2009-07-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programmer\Apple Software Update\SoftwareUpdate.exe [2007-08-29 12:57]

2009-11-16 c:\windows\Tasks\Norton Internet Security - Run Full System Scan - Verner.job
- c:\programmer\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-01-14 09:09]

2009-11-16 c:\windows\Tasks\User_Feed_Synchronization-{F5DE9C88-18EA-4772-9707-02D753C76DFC}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Yderligere scanning -------
.
uStart Page = about:blank
Trusted Zone: danid.dk
DPF: {4F2A3649-7A9F-4950-9C31-409FAC6FC7C8} - hxxps://danid.dk/csp/authenticode/csp.exe
DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - hxxp://f010.mail.jubii.dk/app/uploader/FileUploader.cab
DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} - hxxps://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
.
- - - - TOMME GENVEJE FJERNET - - - -

Toolbar-Locked - (no file)
AddRemove-WinPcapInst - c:\programmer\WinPcap\Uninstall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-16 21:56
Windows 5.1.2600 Service Pack 3 NTFS

scanner skjulte processer ... 

scanner skjulte autostarter ...

scanner skjulte filer ... 

scanning gennemført med succes
skjulte filer: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x8AB1AD08]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xba96cf28
\Driver\ACPI -> ACPI.sys @ 0xba759cb8
\Driver\atapi -> 0x8ab1ad08
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> ntkrnlpa.exe @ 0x805827e8
NDIS: Realtek RTL8139/810x Family Fast Ethernet NIC -> SendCompleteHandler -> NDIS.sys @ 0xba5aebd4
PacketIndicateHandler -> NDIS.sys @ 0xba59ca0d
SendHandler -> NDIS.sys @ 0xba5b0b40
Warning: possible MBR rootkit infection !
user & kernel MBR OK

**************************************************************************
.
--------------------- LÅSTE REGISTRERINGS NØGLER ---------------------

[HKEY_USERS\S-1-5-21-244222753-1461341266-3368758444-1006\Software\Microsoft\Windows Mobile Disc\W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\ActiveSync]
"Name"="ActiveSync"
"DisplayName"="Microsoft ActiveSync"
"Param1"="ActiveSync"
"Type"="wellknown"
"Order"=dword:00000001
"State"=dword:0000000b

[HKEY_USERS\S-1-5-21-244222753-1461341266-3368758444-1006\Software\Microsoft\Windows Mobile Disc\W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\IESettings]
"Name"="IESettings"
"Type"="IESettings"
"Order"=dword:00000004
"State"=dword:0000000b

[HKEY_USERS\S-1-5-21-244222753-1461341266-3368758444-1006\Software\Microsoft\Windows Mobile Disc\W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\MediaFiles]
"Name"="MediaFiles"
"Type"="MediaFiles"
"Order"=dword:00000003
"State"=dword:0000000b

[HKEY_USERS\S-1-5-21-244222753-1461341266-3368758444-1006\Software\Microsoft\Windows Mobile Disc\W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\NPW]
"Name"="NPW"
"Param1"="NPW"
"Type"="wellknown"
"Order"=dword:00000002
"State"=dword:0000000b

[HKEY_USERS\S-1-5-21-244222753-1461341266-3368758444-1006\Software\Microsoft\Windows Mobile Disc\W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\Outlook]
"Name"="Outlook"
"DisplayName"="Microsoft Outlook"
"Param1"="Outlook"
"Type"="wellknown"
"Order"=dword:00000000
"State"=dword:00000020

[HKEY_USERS\S-1-5-21-244222753-1461341266-3368758444-1006\Software\Microsoft\Windows Mobile Disc\W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\DeviceAppInstall\oemDevice3]
"Name"="oemDevice3"
"DisplayName"="Trådløs Modem Driver"
"Param1"="oem\\APPS\\Drivers\\USB Modem\\USBModem_Dialer.exe"
"Param2"=""
"Type"="createprocess"
"Order"=dword:00000000
"State"=dword:0000001b
.
--------------------- DLLs startet under kørende Processer ---------------------

- - - - - - - > 'winlogon.exe'(684)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(2428)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
.
------------------------ Andre kørende processer ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
c:\programmer\Fælles filer\Symantec Shared\AppCore\AppSvc32.exe
c:\windows\system32\Ati2evxx.exe
c:\programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\programmer\Fælles filer\Symantec Shared\ccSvcHst.exe
c:\programmer\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\programmer\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\programmer\Java\jre6\bin\jqs.exe
c:\programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
c:\programmer\Fælles filer\Ulead Systems\DVD\ULCDRSvr.exe
c:\windows\system32\wdfmgr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
c:\programmer\Fælles filer\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Gennemført tid: 2009-11-16 21:59 - maskinen blev genstartet
ComboFix-quarantined-files.txt  2009-11-16 20:59

Pre-Kørsel: 16.032.948.224 byte ledig
Post-Kørsel: 16.009.089.024 byte ledig

- - End Of File - - FD1AB668382B56EBB1642C78A0797CD1




Præcis hvad gør dette program? og er det noget jeg skal gemme og køre en gang imellem, eller kan jeg slette det igen?

Og har været inde og gendanne internetinstillingerne, men den vil stadig ikke opdatere flash?
Avatar billede roskilde1987 Juniormester
16. november 2009 - 22:06 #14
og mit norton er stadig dødt.

Den vil slet ikke åbne det.

Min malaware vil ikke opdatere, og

Min Flash vil ikke installere opdateringer.
Avatar billede f-arn Guru
16. november 2009 - 23:23 #15
Inden du går videre vil jeg foreslå at du laver en backup af dine dokumenter da det her ikke ser godt ud.
Avatar billede roskilde1987 Juniormester
17. november 2009 - 10:11 #16
Det gør jeg så...

Lyder ret skidt..

Den er blevet hurtigere til at starte op allerede...

Men de andre programmer fucker ret meget op.
Avatar billede roskilde1987 Juniormester
17. november 2009 - 13:04 #17
har tre seperarte harddiske i min computer...

en på 20 gb, hvor windows ligger.
en på 120 gb, hvor mine programmer, billeder musik og spil ligger.
og en på 150 gb, hvor mine film ligger.

Ville jeg kunne overføre alle mine dokumenter til den største af dem? (Den ligger windows ikke på)

Koble den fra computeren. Formatere de to andre, geninstallere windows, koble harddisken til igen, og så være over problemerne?

Eller er der noget i den plan der ikke ville kunne lade sig gøre? Evt at virussen kunne følge ed fra den ene harddisk?

Evt hente AVG free edition, flytte de bedste film ned på den mellem, og formatere den store. scanne den mellem harddisk, og flytte alle mine filer over på den store. og så formatere de to sidste harddiske?
Avatar billede f-arn Guru
17. november 2009 - 19:43 #18
Det du først og fremmest skal sørge for er at din boot hd bliver både fdisket og formateret. Det jeg ville gøre var.
Boote fra windows cd
Fdisk og formater harddisk 1
formater hardisk 2
Inden jeg gjorde ovenstående oveføre mine uundværligee data til harddisk 3 hvorefter jeg ville flytte den ud af computeren
Avatar billede roskilde1987 Juniormester
18. november 2009 - 09:25 #19
fdisket?
Avatar billede roskilde1987 Juniormester
18. november 2009 - 09:26 #20
og den kan ikke redes på andre måder?
Avatar billede f-arn Guru
18. november 2009 - 10:40 #21
Har du lavet den backup?
Avatar billede roskilde1987 Juniormester
18. november 2009 - 15:05 #22
Har flyttet det aller vigtigste over på DVD skiver... Men har ikke gjort det med at flytte tingene over på den ene hd.
Avatar billede roskilde1987 Juniormester
18. november 2009 - 21:22 #23
lige set nærmere på mine harddiske.. har to harddiske.. Den ene er delt op i "tre" drev, var den fra jeg købte den. og så en stor jeg selv har sat i.

A = den der er delt i tre.
B = Den anden.

A er fra elgigantens side delt sådan op, at der er et C: drev, hvor windows ligger:

Backup fylder 7 gb. Et drev jeg ikke kan komme ind på eller ændre på. FAT32

styresystem, C: 30 gb. Kan se at det er her den smider programmer og opdateringer. NTFS

og D: Et drev til min musik og spil. NTFS


og så hd B.

E: Kun til film. NTFS


hvad gør det af forskel om et drev er NTFS eller FAT32?

Og når de er blevet formaterede, skal de så igen bare være NTFS?

Fik aldrig nogle windows CD med fra butikken. Det hele lå på det drev der hed Back up.. så hvordan klare jeg lige den med formateringen og geninstallatioen?
Avatar billede f-arn Guru
19. november 2009 - 11:04 #24
Fik du ikke en manual med der beskriver hvad der ligger på Backup drevet? Hvad er det for en computer? Jeg vil tro at hvis du indlæser fra Backup drevet bliver din maskine gendannet til fabriks-indstilligerne.
Avatar billede roskilde1987 Juniormester
19. november 2009 - 13:24 #25
Det er en Packard Bell, IMedia 5565.
Avatar billede roskilde1987 Juniormester
19. november 2009 - 18:06 #26
Så er den store formateret.. og de vigtigste ting er igang med at blive overført der til...

Er ikke så meget inde i computer.. så kan du lave en nogen lunde trin for trin, men hvad jeg skal gøre her fra?

Skal have formateret resten, og geninstalleret windows. Men igen. kan jeg lave en skive til at starte den op fra? Eller kan jeg trykke på noget under opstart af computeren, og så køre en geninstallation fra Backup drevet?
Avatar billede roskilde1987 Juniormester
19. november 2009 - 18:08 #27
har dndet et program på computeren.

Kære kunde,
LÆS FØLGENDE INFORMATION GRUNDIGT FØR BRUG AF DETTE PROGRAM.

Dette program opretter et sæt Master CD'er fra de backup-data, der er gemt på din harddisk.

For at gøre dette, er følgende nødvendigt:
Op til 4 tomme brændbare CD'er (CD-R),
Record Now installeret på dit system,
En permanent pen til at skrive på dine CD'er. SÆT IKKE MÆRKATER PÅ CD-OVERFLADEN.

Denne handling tager tid.

Under hele processen gælder følgende: LUK IKKE FOR COMPUTEREN OG KØR IKKE ANDRE PROGRAMMER
Systemet genstarter automatisk når det er nødvendigt.

De Master CD'er, som du opretter kan bruges med værktøjer som SmartRestore eller Recovery Program.

Tryk Start for at fortsætte eller Afslut for at vende tilbage til skrivebordet i Windows.

____________________________________________________________

Men vil den ikke kun kunne bruges til at genoprette min computer som den er nu?
Avatar billede f-arn Guru
19. november 2009 - 21:06 #28
Lad være med at formatere resten. Kør det program, og brug de cd'er til at genoprette dit system.
Avatar billede roskilde1987 Juniormester
20. november 2009 - 09:06 #29
okay.. og å skulle problemerne være løst?

Geninstallere den hele windows som det var da jeg købte den? Eller efter den sidste systemsgendannelse?

Og hvis der er virus på, og jeg ikke formatere resten, kommer virusen så ikke bare med over på den nye?
Avatar billede f-arn Guru
20. november 2009 - 09:45 #30
Det er ikke helt sikkert - jeg skal lige være sikker på din MBR.
Den skulle gerne geninstallere Windows som den var da du købte den.
Avatar billede roskilde1987 Juniormester
20. november 2009 - 10:34 #31
MBR?
Avatar billede f-arn Guru
20. november 2009 - 11:37 #32
Glem det lige nu!
Avatar billede roskilde1987 Juniormester
21. november 2009 - 15:20 #33
Så tror jeg det lykkedes og få vindows geninstalleret... Men ville gerne af med alt det skrammel og gamle programmer, rester at installerede ting osv.. De ligger der stadig, på trods af at windows er blevet geninstalleret.

Min computer fortæller mig at den ikke kan formatere mit D: drev, fordi det er i brug.
Hvordan gør jeg det?

Og er det muligt og nulstille hele computeren som da jeg købte den.. uden noget som helst på, andet end det der var installeret fra fabrikken?

Kunne gøre det med Master DVDén, jeg oprettede. men så nulstillede den det hele så det kun var DOS på.. satte master dvdén i igen, og så kunne jeg genoprette windows, men resten af de ting jeg håbede blev fjernet, blev også gendannet.

ønsker kun windows, office og de små programmer som også fulgte med, som Nero burn osv. og alt andet nulstillet.
Avatar billede roskilde1987 Juniormester
22. november 2009 - 17:19 #34
Tror det lykkedes...

Startede DOS op i windows, og kunne den vej gennemtvinge en formatering af mit D: drev... Så nu skulle det vidst kun være vindows og de andre småprogrammer der ligger på..

kan du ikke smide et svar så jeg kan lukke tråden..

Og derudover. kanon tak for hjælpen..

mange hilsner, Ian Nielsen
Avatar billede roskilde1987 Juniormester
22. november 2009 - 19:58 #35
Nå. windows er intalleret. og jeg har fået mit mobile net op og køre.

Mit tastetur er ikke dansk. Hvordan skrifter jeg sprog?

Og mit windows nægter at opdatere, og kan ikke hente AVG antivirus. Når jeg er inde i begge sider, for at hente eller downloade. sto´pper den bare med at gøre noget, og fryser bare siden.

Kan virussen stadig ligge og drille? Eller skal man konfigurere noget på computeren for at kunne downloade?
Avatar billede f-arn Guru
23. november 2009 - 06:46 #36
Hent og pak RootRepeal ud.

http://ad13.geekstogo.com/RootRepeal.zip

Start og vælg "report", klik skan og sæt flueben i dem alle og lad den søge
Når den er færdig viser den en liste de ting den har fundet.
Tryk på "save report" og send den herind.
Avatar billede roskilde1987 Juniormester
23. november 2009 - 08:11 #37
Jeg prøver.. Ved ikke om det bliver idag. håber og kunne nå det..

Selvom jeg lidt tvivler på om den vil installere programmet..

Den laver også en anden sjov ting. Hver gang jeg starter den, rykker den rundt på mit skrivebord. Så de fire ikoner der er, står på en speciel måde..

Dette gør vores computere på min uddannelse også, plus at jeg på min skole heller ikke kan installere opdateringer og programmer, fordi jeg kun er elev.

Men her hjemme er jeg bare admin. på computeren. Så ville jeg mene jeg kunne.. Men er der et eller andet der der kunne spille ind?

Prøvede at smide en SP3 på igår, som jeg hentede fra en anden computer. Blev jeg nød til da computeren ikke selv ville opdatere. Men den afbrød midt i opdateringen.
Avatar billede roskilde1987 Juniormester
25. november 2009 - 10:26 #38
Tror der er styr på det nu...

Kan du ikke smide et var, så jeg kan lukke tråden.. og så skal jeg nok skrive hvis der bliver mere.
Avatar billede f-arn Guru
25. november 2009 - 10:47 #39
Prøvede du med den RootRepeal?
Avatar billede roskilde1987 Juniormester
27. november 2009 - 13:17 #40
Nej.. viste sig at man kunne køre to forskellige slags systemgenoprettelse, hvoraf at den jeg havde taget, var en mindre genoprettelse..

så prøvede igen med den store pakke. og nu virker det hele upåklageligt..

Eneste der er, er at den ikke ville køre en hjemmeside, Grooveshark.com. Den siger at jeg skal installere den nyeste flash, og tillade java scrips. har installeret den nyeste java. Men det andet ved jeg ikke hvordan man tillader.

Må lige prøve og køre det program du anbefaler en af dagene.
Avatar billede f-arn Guru
27. november 2009 - 13:33 #41
Det skulle ikke være nødvendigt. Java sctipts tilladelse giver du i IE under sikkehed. Da jeg ikke ved hvilken IE du bruger er det det nærmeste jeg kan komme det. Nyeste Flash player finder du her ->
http://get.adobe.com/flashplayer/
Avatar billede roskilde1987 Juniormester
04. oktober 2010 - 18:43 #42
lukket...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester