Avatar billede rask2 Nybegynder
19. maj 2010 - 18:53 Der er 35 kommentarer og
1 løsning

Hjælp log filer....

Hej eksperter

Jeg sidder pt og hjælper noget familie med at få deres PC op at køre efter flg scenario:
Når Windows XP startede op og password var indtastet, blev skrivebordet uden ikoner vist i 5-10 sekunder inden der blev logget af. Hvis jeg prøvede at logge ind igen blinkede skærmen et par gange hvor den togglede ml. log-in skærmen og baggrumdsbilledet på skrivebordet.

Jeg startede op i fejlsikret tilstand hvorefter der kom en box med at flg  var fundet: worm.win32.netsky. Jeg kørte CCleaner, og derefter har jeg kørt MalwareBytes AntiSpyware. Efter at den blev færdig fjernede jeg det valgte, og kørte derefter HiJackThis.

Jeg har smidt log filerne herunder. Det eneste jeg kan se ud fra disse er at den vist trænger til at blive opdateret til SP3. Er der nogen der har yderligere kommentarer. Efter at have udført ovenstående procedure starter PC'en nogenlunde op. Der er ændret baggrundsbillede på skrivebordet hvor der nu står:

YOUR SYSTEM IS INFECTED
System has been stopped due to a serious malfunction.
Spyware activity has been detected

Derudover kommer der en box fra IE efter at IE har kørt ca. 1 minut hvor der står at der er fundet en fejl og at det afsluttes.

Logfiler:

Malwarebytes' Anti-Malware 1.39
Database version: 2421
Windows 5.1.2600 Service Pack 2

19-05-2010 18:28:10
mbam-log-2010-05-19 (18-28-09).txt

Skan type: Fuldstændig skanning (C:\|)
Objekter skannet: 121814
Tid tilbagelagt: 46 minute(s), 50 second(s)

Inficerede Hukommelses Processer: 0
Inficerede Hukommelses Moduler: 0
Inficerede Registeringsdatabase Nøgler: 0
Inficerede Registeringsdatabase Værdier: 0
Inficerede Registeringsdatabase Filer: 7
Inficerede Mapper: 0
Inficerede Filer: 0

Inficerede Hukommelses Processer:
(Ingen mistænkelige filer fundet)

Inficerede Hukommelses Moduler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Nøgler:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Værdier:
(Ingen mistænkelige filer fundet)

Inficerede Registeringsdatabase Filer:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Inficerede Mapper:
(Ingen mistænkelige filer fundet)

Inficerede Filer:
(Ingen mistænkelige filer fundet)

--------------------------------------------


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:33:13, on 19-05-2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Ahead\InCD\InCDsrv.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\sm56hlpr.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Fælles filer\Java\Java Update\jusched.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\fam Christensen\Skrivebord\Spywarefri\HijackThis.exe
C:\Documents and Settings\fam Christensen\Skrivebord\Spywarefri\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG8\avgssie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmer\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmer\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Fælles filer\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [smss32.exe] C:\WINDOWS\system32\smss32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [fam Christensen] C:\Documents and Settings\fam Christensen\fam Christensen.exe /i
O4 - HKCU\..\Run: [smss32.exe] C:\WINDOWS\system32\smss32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: wwwzuc32.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki ... - res://C:\Programmer\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.buy-security-essentials.com
O15 - Trusted Zone: http://*.download-soft-package.com
O15 - Trusted Zone: http://*.download-software-package.com
O15 - Trusted Zone: http://*.get-key-se10.com
O15 - Trusted Zone: http://*.is-software-download.com
O15 - Trusted Zone: http://*.buy-security-essentials.com (HKLM)
O15 - Trusted Zone: http://*.get-key-se10.com (HKLM)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} (FBootloaderAX) - http://www.facebook.com/fbplugin/win32/axfbootloader.cab?1265564342328
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://danid.dk/csp/authenticode/digitalsignatur-csp.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Programmer\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8181 bytes
19. maj 2010 - 19:24 #1
Der er stadig 'snavs' tilbage !!! Bla. det der baggrundsbilled ?

1) Opdatér MalwareBytes - evt. flere gang til den ikke 'brokker' sig mere ... Og derefter en komplet kørsel igen
Nuværende Database version: 4117
+ en frisk Log fra HiJackThis derefter...

2) Du skal opdatere din GAMLE AVG8 til eksempelvis AVG9 ->
http://www.avg.com/eu-en/download-tools (Afinstall først!)
http://www.spywarefri.dk/software/avg-anti-virus-free-edition/

3) Gør klar til at Install SP3 (M$ ServicePack3 til XP -> http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da ) Gem pakken et passende sted, til jeg/vi siger til...

4) Der vil efter SP3 være MANGE efterfølgende opdateringer fra WindowsUpdate!!!
Avatar billede johnstigers Seniormester
19. maj 2010 - 19:26 #2
1. Der er stadig "snavs"!
2. Maskinen er ikke opdateret.
3. Slå automatisk opdatering til når vi har renset den!
4. du har scannet mned en maget gammel version af Malwarebytes, så opdater denne og NY scanning + log fra denne + Hijackthis herind.
Avatar billede johnstigers Seniormester
19. maj 2010 - 19:31 #3
Sikke enige vi kan være ;)
Avatar billede patrick14 Nybegynder
19. maj 2010 - 19:47 #4
Skan også med SAS


Hent og installere SAS


http://kortlink.dk/3g4f/



Start superantispyware, klik på Tjek for opdateringer.
Klik på Skan din computer, sæt flueben ved alle drev. (Fixed disk betyder harddisk)
Flyt prikken til Udfør komplet skan og klik på Næste, så kører scanningen.


Når den er færdig kommer der et vindue med en opsummering, klik på OK, klik så på næste og så på Udfør.

Der kommer et vindue med Quarantine and removal Complete, klik på OK, klik på Udfør.
Luk programmet, genstart normalt.
---------------------------------------
Start SuperAntiSpyware igen, klik på Preferences, skift til fanebladet Statistics/Logs, i vinduet dobbeltklikker du på SUPERAntiSpyware Scan Log.
19. maj 2010 - 20:13 #5
<patrick14>: Nu liiiiige én ting ad gangen; behøver ikke at 'forvirre' brugeren mere end nødvendigt...
Avatar billede rask2 Nybegynder
19. maj 2010 - 20:31 #6
hey

tak for de mange indlæg.....

Jeg var nødt til at køre med en gammel version da jeg ikke havde internet forbindelse. IE smed en box og lukkede derned....

Jeg vil forsøge diverse ting og så vende tilbage...

Tak for svarene indtil videre
Avatar billede rask2 Nybegynder
19. maj 2010 - 21:43 #7
Jeg har opdateret Malware bytes men det ser ud til at den aldrig kommer videre fra: HKEY_LOCAL_MACHINE\system\CurrentControlSet\control\class

Tiden tæller godt nok op, men den skanner denne sti i nu 45 min.....

Jeg har forsøgt at genstarte skanneren, men den kommer til samme sted hvorefter den bare hænger.
19. maj 2010 - 21:57 #8
Så tager vi umiddelbart de 'hurtige' manuelt først ->

Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [smss32.exe] C:\WINDOWS\system32\smss32.exe

O4 - HKCU\..\Run: [fam Christensen] C:\Documents and Settings\fam Christensen\fam Christensen.exe /i  (Eller ved du præcist hvad dette er ?)

O4 - HKCU\..\Run: [smss32.exe] C:\WINDOWS\system32\smss32.exe

O4 - Startup: wwwzuc32.exe

O15 - Trusted Zone: http://*.buy-security-essentials.com
O15 - Trusted Zone: http://*.download-soft-package.com
O15 - Trusted Zone: http://*.download-software-package.com
O15 - Trusted Zone: http://*.get-key-se10.com
O15 - Trusted Zone: http://*.is-software-download.com
O15 - Trusted Zone: http://*.buy-security-essentials.com (HKLM)
O15 - Trusted Zone: http://*.get-key-se10.com (HKLM)

Genstart normalt...

---

Og SÅ rul MalwareBytes igen...
Avatar billede rask2 Nybegynder
19. maj 2010 - 22:37 #9
Jeg har startet MalwareBytes for 3. gang og denne gang er den kommet videre og kører væsenlig hurtigere...

Jeg vender tilbage....
Avatar billede patrick14 Nybegynder
21. maj 2010 - 16:13 #10
Efter malwarebytes, vil jeg gerne se en log fra SAS.
21. maj 2010 - 22:01 #11
*Enig*
Samt en frisk log fra HiJackThis ...
Avatar billede rask2 Nybegynder
23. maj 2010 - 22:02 #12
Hej

Malware bytes fuckede op igen, og begyndte at hænge. I Task manager stod den som Not Responding så jeg var nødt til at kvæle den. Efterfølgende har jeg genstartet PC'en men nu vil den slet ikke starte op længere.

Jeg har forsøgt at starte i fejlsikret tilstand i stedet for, men når jeg har valgt det og valgt XP som styresystem fryser den kort tid efter i opstart at XP. Når den startes i normal mode, ender den op med at der er grå skærm. Jeg har forsøgt at lade den stå et stykke tid (ca. 10  min) og den kommer ikke videre.

Jeg overvejer at lave en Ubuntu boot disk og så hente data ud den vej, og så formatere PC'en. Dette er dog kun hvis i ikke har alternativer.....
23. maj 2010 - 22:11 #13
... når den (PC'en) har kørt så længe uden SP3 mm. samt en GAMMEL AVG8... så kan der LET komme 'snavs' på dyret som du ser!!!

Så en OMMER med de nyeste Opdateringer + Seriøst sikkerhedsprogram + ...
Avatar billede rask2 Nybegynder
23. maj 2010 - 22:17 #14
Du mener altså en omformatering???
Avatar billede johnstigers Seniormester
24. maj 2010 - 13:26 #16
Hvis i vælger at formattere "dyret" så husk backup af dokumenter,  mails m.m.
Avatar billede patrick14 Nybegynder
26. maj 2010 - 16:40 #17
Respons??
Avatar billede rask2 Nybegynder
30. maj 2010 - 14:26 #18
Jeg har efter lidt bøvl fået hentet data ud fra PC'en vha. ubuntu installation. Herefter har jeg reinstalleret XP, og er nu ved at lave diverse opdateringer, men jeg støder i flg problem.

Midt i installationen af SP3 kommer der en box på skærmen med flg indhold

This system is shutting down.
Please save all work in progress and log off.
Any unsaved changes will be lost.
This shutdown was initiated by NT AUTHORITY\SYSTEM

Derfter lukker den ned efter sek

Jeg ville derfor forsøge at åbne et 'cmd' for at afbryde lukning af PC via "shutdown -a" men CMD vinduet kommer ikke frem.....

Any ideas?
30. maj 2010 - 14:38 #19
... har du internetforbindelse af nogen som helst art undervejs ?

[WindowsTasten] [R]
Kør kommandoen...
Avatar billede rask2 Nybegynder
30. maj 2010 - 14:41 #20
Jeg har forsøgt med, og uden internet forbindelse.

Ovenstående er med internet forbindelse. Hvis jeg kører uden internet forbindelse lukker den ned uden advarsel....

Jeg prøver med windows task + R
Avatar billede rask2 Nybegynder
30. maj 2010 - 15:19 #21
jeg får ikke længere advarslen om at der lukkes ned. Nu lukker den bare lige pludseligt, ca. 50 % igennem sikkeheds kopieringen...
Avatar billede rask2 Nybegynder
30. maj 2010 - 21:15 #22
Hey igen

Jeg har lige hentet (og opdateret) malwareBytes og lavet en ny log. Derefter har jeg kørt HiJackThis og lavet en ny log. Vil i kigge dem igennem? Jeg har derudover hentet og installeret AVG9.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4156

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

30-05-2010 19:33:09
mbam-log-2010-05-30 (19-33-09).txt

Skanningstype: Fuldstændig skanning (C:\|)
Objekter skannet: 173345
Tid gået: 1 time(e), 17 minut(ter), 15 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 1
Inficerede Filer: 1

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
C:\cleansweep.exe (Trojan.Agent) -> Delete on reboot.

Inficerede Filer:
C:\cleansweep.exe\cleansweep.exe (Trojan.Agent) -> Quarantined and deleted successfully.



'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:08:09, on 30-05-2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\AVG\AVG9\avgchsvx.exe
C:\Programmer\AVG\AVG9\avgrsx.exe
C:\Programmer\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVG\AVG9\avgnsx.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Fam Christensen\temp\TeamViewer\Version5\TeamViewer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG9\avgssie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmer\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmer\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe
O4 - HKCU\..\Run: [swg] "C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BrowserChoice] "C:\WINDOWS\system32\browserchoice.exe" /run
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki ... - res://C:\Programmer\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG9\avgwdsvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5105 bytes
30. maj 2010 - 21:30 #23
Hvor kommer denne nu fra ??? ->
O4 - HKCU\..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe

http://www.bleepingcomputer.com/startups/cleansweep.exe-25673.html

Skal tihvertifald VÆK NU !!!

MalwareBytes ser også ud til at have 'nappet' den - men check det lige manuelt...
30. maj 2010 - 21:33 #24
... og så er det om af få denne PS3 på systemet ->
M$ ServicePack3 til XP -> Hent pakken manuelt og gem et passende sted. Og DREFRA install den...
http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=da

Efter et par efterfølgende genstarter, så manuelt til WindowsUpdate for efterføgende MANGE opdateringer!!!

Check også her ->
http://kundeservice.tdc.dk/testcenter/ - mht. efterfølgende 'tilbehørs' programmer...
Avatar billede rask2 Nybegynder
30. maj 2010 - 21:39 #25
Hmm

Jeg har tjekket C:\ for cleansweep.exe og der er ingen. Heller ikke skjult. skal Jeg køre HiJackThis og fjerne den???

Jeg fulgte dit link og kørt et link, hvor jeg hentede scanneren RegistryBooster som smed flg log:

Scanningsresultater  Scanningsdato:  2010-05-30 21:34:14.812000
Fundne problemer i alt: 118

--------------------------------------------------------------------------------

Systemrelaterede fejl
Fejl, som påvirker alle brugere af denne computer.

--------------------------------------------------------------------------------

Scan underafsnit:  Programstier
Fundne poster:  1
Poster: 
Post: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\yourapp.Exe
Værdinavn: 
Værdi: C:\Program Files\HP\Non Driver CIO Components\yourapp.Exe
Årsag: Standardværdien i HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/App Paths/yourapp.Exe indeholder en ugyldig sti C:/Program Files/HP/Non Driver CIO Components/yourapp.Exe

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Systemsoftwareindstillinger
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Scan underafsnit:  ActiveX, OLE, COM-afsnit
Fundne poster:  88
Poster: 
Post: HKEY_CLASSES_ROOT\Interface\{00000000-0000-0000-C000-000000000046}\BaseInterface
Værdinavn: 
Værdi: 
Årsag: Standardværdien i HKEY_CLASSES_ROOT/Interface/{00000000-0000-0000-C000-000000000046}/BaseInterface peger på en manglende reference 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{3050F3D9-98B5-11CF-BB82-00AA00BDCE0B}\DefaultIcon
Værdinavn: 
Værdi: C:\Programmer\Internet Explorer\iexplore.exe.mui,-17
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{3050F3D9-98B5-11CF-BB82-00AA00BDCE0B}/DefaultIcon peger på den manglende fil C:/Programmer/Internet Explorer/iexplore.exe.mui,-17

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32
Værdinavn: 
Værdi: C:\WINDOWS\system32\macromed\flash\flash.ocx
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{1171A62F-05D2-11D1-83FC-00A0C9089C5A}/InprocServer32 peger på den manglende fil C:/WINDOWS/system32/macromed/flash/flash.ocx

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{25336920-03F9-11CF-8FD0-00AA00686F13}\DefaultIcon
Værdinavn: 
Værdi: C:\Programmer\Internet Explorer\iexplore.exe.mui,-17
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{25336920-03F9-11CF-8FD0-00AA00686F13}/DefaultIcon peger på den manglende fil C:/Programmer/Internet Explorer/iexplore.exe.mui,-17

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}\InprocServer32
Værdinavn: 
Værdi: C:\WINDOWS\system32\plugin.ocx
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{06DD38D3-D187-11CF-A80D-00C04FD74AD8}/InprocServer32 peger på den manglende fil C:/WINDOWS/system32/plugin.ocx

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\14.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/14.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{B94B3953-E460-4423-8F66-E5947A52AFAC}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{B94B3953-E460-4423-8F66-E5947A52AFAC}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{A0C8F0F1-DE25-4ADB-8F0B-508F6CA43DE9}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{A0C8F0F1-DE25-4ADB-8F0B-508F6CA43DE9}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{5924C60B-6D7F-4AD6-8084-24A59431C967}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{5924C60B-6D7F-4AD6-8084-24A59431C967}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{2F42C683-C6A4-11D0-93E9-00AA0064D470}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{2F42C683-C6A4-11D0-93E9-00AA0064D470}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{8AE029D0-08E3-11D1-BAA2-444553540000}\3.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{8AE029D0-08E3-11D1-BAA2-444553540000}/3.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{00020430-0000-0000-C000-000000000046}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{00020430-0000-0000-C000-000000000046}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{44EC0535-400F-11D0-9DCD-00A0C90391D3}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{44EC0535-400F-11D0-9DCD-00A0C90391D3}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{F28D866D-DDB1-11D3-B8E8-00A0C981AEEB}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{F28D866D-DDB1-11D3-B8E8-00A0C981AEEB}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{56D04F5D-964F-4DBF-8D23-B97989E53418}\1.5\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{56D04F5D-964F-4DBF-8D23-B97989E53418}/1.5/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{AEB84C80-95DC-11D0-B7FC-B61140119C4A}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{AEB84C80-95DC-11D0-B7FC-B61140119C4A}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{773F1B9A-35B9-4E95-83A0-A210F2DE3B37}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{773F1B9A-35B9-4E95-83A0-A210F2DE3B37}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{BD53FD64-A43D-4569-AE2F-E7BA574E4875}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{BD53FD64-A43D-4569-AE2F-E7BA574E4875}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{2991F100-D9C3-4243-82A2-A718747FC0CF}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{2991F100-D9C3-4243-82A2-A718747FC0CF}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{2DF8D04C-5BFA-101B-BDE5-00AA0044DE52}\2.3\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{2DF8D04C-5BFA-101B-BDE5-00AA0044DE52}/2.3/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{BA8D49FF-39A1-4EA1-A81E-679CFD8AC3FA}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{BA8D49FF-39A1-4EA1-A81E-679CFD8AC3FA}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{5F847504-3E17-11D3-BABB-00C04F72FB4E}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{5F847504-3E17-11D3-BABB-00C04F72FB4E}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{C278AFDA-7859-4397-BFA2-66A9A0072483}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{C278AFDA-7859-4397-BFA2-66A9A0072483}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{41738EEA-442F-477F-92CF-2889BD6CD7E7}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{41738EEA-442F-477F-92CF-2889BD6CD7E7}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{E503D000-5C7F-11D2-8B74-00104B2AFB41}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{E503D000-5C7F-11D2-8B74-00104B2AFB41}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{CC5E71E6-1533-46E4-A343-E1E3FF4AB8F7}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{CC5E71E6-1533-46E4-A343-E1E3FF4AB8F7}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{5DAB1D4C-D020-41CD-936F-D63FF662E9F7}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{5DAB1D4C-D020-41CD-936F-D63FF662E9F7}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{43136EB0-D36C-11CF-ADBC-00AA00A80033}\1.0\HELPDIR
Værdinavn: 
Værdi: 
Årsag: Nøglen HKEY_CLASSES_ROOT/TypeLib/{43136EB0-D36C-11CF-ADBC-00AA00A80033}/1.0/HELPDIR er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\TypeLib\{06DD38D0-D187-11CF-A80D-00C04FD74AD8}\1.0\0\win32
Værdinavn: 
Værdi: C:\WINDOWS\system32\plugin.ocx
Årsag: Standardværdien i HKEY_CLASSES_ROOT/TypeLib/{06DD38D0-D187-11CF-A80D-00C04FD74AD8}/1.0/0/win32 peger på den manglende fil C:/WINDOWS/system32/plugin.ocx

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\TypeLib
Værdinavn: 
Værdi: {47A7A4B0-2723-41BA-865E-EBBB7081A602}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/Interface/{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}/TypeLib peger på manglende Typelib {47A7A4B0-2723-41BA-865E-EBBB7081A602}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\Interface\{46B89F5A-769D-4792-AD9A-E3755915CBC3}\TypeLib
Værdinavn: 
Værdi: {47A7A4B0-2723-41BA-865E-EBBB7081A602}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/Interface/{46B89F5A-769D-4792-AD9A-E3755915CBC3}/TypeLib peger på manglende Typelib {47A7A4B0-2723-41BA-865E-EBBB7081A602}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{786CDB70-1628-44A0-853C-5D340A499137}\TypeLib
Værdinavn: 
Værdi: {D48CA453-5D1A-4BF9-B9BA-6CE8CB16F10A}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{786CDB70-1628-44A0-853C-5D340A499137}/TypeLib peger på manglende Typelib {D48CA453-5D1A-4BF9-B9BA-6CE8CB16F10A}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{6572EE16-5FE5-4331-BB6D-76A49C56E423}\TypeLib
Værdinavn: 
Værdi: {0EF20641-8773-4B65-955C-C12C206EB86C}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{6572EE16-5FE5-4331-BB6D-76A49C56E423}/TypeLib peger på manglende Typelib {0EF20641-8773-4B65-955C-C12C206EB86C}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{A5B020FD-E04B-4E67-B65A-E7DEED25B2CF}\TypeLib
Værdinavn: 
Værdi: {773F1B9A-35B9-4E95-83A0A210F2DE3B37}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{A5B020FD-E04B-4E67-B65A-E7DEED25B2CF}/TypeLib peger på manglende Typelib {773F1B9A-35B9-4E95-83A0A210F2DE3B37}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{3CC385AC-95CC-4A75-BF35-AB36AE645BCF}\TypeLib
Værdinavn: 
Værdi: {D7339B18-0926-46E0-A690-4A538FC1C8F8}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{3CC385AC-95CC-4A75-BF35-AB36AE645BCF}/TypeLib peger på manglende Typelib {D7339B18-0926-46E0-A690-4A538FC1C8F8}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{32D85DA2-070B-49A0-9261-E7854457A6D6}\TypeLib
Værdinavn: 
Værdi: {D7339B18-0926-46E0-A690-4A538FC1C8F8}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{32D85DA2-070B-49A0-9261-E7854457A6D6}/TypeLib peger på manglende Typelib {D7339B18-0926-46E0-A690-4A538FC1C8F8}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{6089A37E-EB8A-482D-BD6F-F9F46904D16D}\TypeLib
Værdinavn: 
Værdi: {0EF20641-8773-4B65-955C-C12C206EB86C}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{6089A37E-EB8A-482D-BD6F-F9F46904D16D}/TypeLib peger på manglende Typelib {0EF20641-8773-4B65-955C-C12C206EB86C}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{39A2C2A6-4778-11D2-9BDB-204C4F4F5020}\TypeLib
Værdinavn: 
Værdi: {39A2C297-4778-11D2-9BDB-204C4F4F5020}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{39A2C2A6-4778-11D2-9BDB-204C4F4F5020}/TypeLib peger på manglende Typelib {39A2C297-4778-11D2-9BDB-204C4F4F5020}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{A0F93E27-F05D-4153-A151-F3720369A4C7}\TypeLib
Værdinavn: 
Værdi: {273380E8-1438-4B2C-95B0-713284FBC302}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{A0F93E27-F05D-4153-A151-F3720369A4C7}/TypeLib peger på manglende Typelib {273380E8-1438-4B2C-95B0-713284FBC302}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{D9F6EE60-58C9-458B-88E1-2F908FD7F87C}\TypeLib
Værdinavn: 
Værdi: {9903F14C-12CE-4C99-9986-2EE3D7D588A8}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{D9F6EE60-58C9-458B-88E1-2F908FD7F87C}/TypeLib peger på manglende Typelib {9903F14C-12CE-4C99-9986-2EE3D7D588A8}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{5CBAD860-46EE-4193-8FDF-5EF8625E0CA1}\TypeLib
Værdinavn: 
Værdi: {81BCFB9F-5C3B-404D-B5BF-6BA3F5CE35B7}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{5CBAD860-46EE-4193-8FDF-5EF8625E0CA1}/TypeLib peger på manglende Typelib {81BCFB9F-5C3B-404D-B5BF-6BA3F5CE35B7}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{C52FF1FD-EB6C-42CF-9140-83DEFECA7E29}\TypeLib
Værdinavn: 
Værdi: {775B9D31-BF5F-4AFB-8F51-8A88D7F5E3FF}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{C52FF1FD-EB6C-42CF-9140-83DEFECA7E29}/TypeLib peger på manglende Typelib {775B9D31-BF5F-4AFB-8F51-8A88D7F5E3FF}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{3753737C-DD75-11D2-966A-00C04F79487A}\TypeLib
Værdinavn: 
Værdi: {D1446E16-E0DE-11D2-966A-00C04F79487A}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{3753737C-DD75-11D2-966A-00C04F79487A}/TypeLib peger på manglende Typelib {D1446E16-E0DE-11D2-966A-00C04F79487A}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{7D4734E6-047E-41e2-AEAA-E763B4739DC4}\TypeLib
Værdinavn: 
Værdi: {4B288991-E57A-4400-B6A2-89CE10F9F520}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{7D4734E6-047E-41e2-AEAA-E763B4739DC4}/TypeLib peger på manglende Typelib {4B288991-E57A-4400-B6A2-89CE10F9F520}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{3336B8BF-45AF-429F-85CB-8C435FBF21E4}\TypeLib
Værdinavn: 
Værdi: {DFD61F94-B7C7-4e15-8F27-0F2C9BCB420C}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{3336B8BF-45AF-429F-85CB-8C435FBF21E4}/TypeLib peger på manglende Typelib {DFD61F94-B7C7-4e15-8F27-0F2C9BCB420C}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{A1F4E726-8CF1-11D1-BF92-0060081ED811}\TypeLib
Værdinavn: 
Værdi: {99F74582-8CF1-11D1-BF92-0060081ED811}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{A1F4E726-8CF1-11D1-BF92-0060081ED811}/TypeLib peger på manglende Typelib {99F74582-8CF1-11D1-BF92-0060081ED811}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{ad763fa6-3b90-41ab-bd44-4f832beee55f}\TypeLib
Værdinavn: 
Værdi: {1a37cba3-a2ad-48c3-aae2-434623d2f90d}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{ad763fa6-3b90-41ab-bd44-4f832beee55f}/TypeLib peger på manglende Typelib {1a37cba3-a2ad-48c3-aae2-434623d2f90d}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{4ECB650F-4630-41D3-AC9A-C8F926FC5907}\TypeLib
Værdinavn: 
Værdi: {246E5F49-035B-4962-B353-6861193396FB}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{4ECB650F-4630-41D3-AC9A-C8F926FC5907}/TypeLib peger på manglende Typelib {246E5F49-035B-4962-B353-6861193396FB}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{b5f8350b-0548-48b1-a6ee-88bd00b4a5e7}\TypeLib
Værdinavn: 
Værdi: {54559DA5-7D94-42C6-B8F1-E3910737BBF1}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{b5f8350b-0548-48b1-a6ee-88bd00b4a5e7}/TypeLib peger på manglende Typelib {54559DA5-7D94-42C6-B8F1-E3910737BBF1}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{05741520-C4EB-440A-AC3F-9643BBC9F847}\TypeLib
Værdinavn: 
Værdi: {C04E4E5E-89E6-43C0-92BD-D3F2C7FBA5C4}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{05741520-C4EB-440A-AC3F-9643BBC9F847}/TypeLib peger på manglende Typelib {C04E4E5E-89E6-43C0-92BD-D3F2C7FBA5C4}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{457A23DF-6F2A-4684-91D0-317FB768D87C}\TypeLib
Værdinavn: 
Værdi: {179C8845-1F8D-498D-82BB-949CDF2C7236}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{457A23DF-6F2A-4684-91D0-317FB768D87C}/TypeLib peger på manglende Typelib {179C8845-1F8D-498D-82BB-949CDF2C7236}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{39A2C2A9-4778-11D2-9BDB-204C4F4F5020}\TypeLib
Værdinavn: 
Værdi: {39A2C297-4778-11D2-9BDB-204C4F4F5020}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{39A2C2A9-4778-11D2-9BDB-204C4F4F5020}/TypeLib peger på manglende Typelib {39A2C297-4778-11D2-9BDB-204C4F4F5020}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{188a4c39-df85-4881-8c94-29b69c307ecf}\TypeLib
Værdinavn: 
Værdi: {188a4c39-df85-4881-8c94-29b69c307ecf}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{188a4c39-df85-4881-8c94-29b69c307ecf}/TypeLib peger på manglende Typelib {188a4c39-df85-4881-8c94-29b69c307ecf}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{DE815B00-9460-4F6E-9471-892ED2275EA5}\TypeLib
Værdinavn: 
Værdi: {9E52A566-D72F-4342-99B9-DBCA6780385F}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{DE815B00-9460-4F6E-9471-892ED2275EA5}/TypeLib peger på manglende Typelib {9E52A566-D72F-4342-99B9-DBCA6780385F}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{BF426F7E-7A5E-44D6-830C-A390EA9462A3}\TypeLib
Værdinavn: 
Værdi: {0EF20641-8773-4B65-955C-C12C206EB86C}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{BF426F7E-7A5E-44D6-830C-A390EA9462A3}/TypeLib peger på manglende Typelib {0EF20641-8773-4B65-955C-C12C206EB86C}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\TypeLib
Værdinavn: 
Værdi: {47A7A4B0-2723-41BA-865E-EBBB7081A602}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}/TypeLib peger på manglende Typelib {47A7A4B0-2723-41BA-865E-EBBB7081A602}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{566A2EFF-5651-4020-AC1A-EB48E4571EA3}\TypeLib
Værdinavn: 
Værdi: {636CCDDF-0D74-11d3-8694-00C04F6890ED}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{566A2EFF-5651-4020-AC1A-EB48E4571EA3}/TypeLib peger på manglende Typelib {636CCDDF-0D74-11d3-8694-00C04F6890ED}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{E9A6AB1B-0C9C-44AC-966E-560C2771D1E8}\TypeLib
Værdinavn: 
Værdi: {775B9D31-BF5F-4AFB-8F51-8A88D7F5E3FF}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{E9A6AB1B-0C9C-44AC-966E-560C2771D1E8}/TypeLib peger på manglende Typelib {775B9D31-BF5F-4AFB-8F51-8A88D7F5E3FF}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{203b1eed-db9f-40fb-87bd-1990982017d2}\TypeLib
Værdinavn: 
Værdi: {4f15a451-b14f-4067-8b78-50e7837148d2}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{203b1eed-db9f-40fb-87bd-1990982017d2}/TypeLib peger på manglende Typelib {4f15a451-b14f-4067-8b78-50e7837148d2}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{A1E75357-881A-419E-83E2-BB16DB197C68}\TypeLib
Værdinavn: 
Værdi: {99F74582-8CF1-11D1-BF92-0060081ED811}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{A1E75357-881A-419E-83E2-BB16DB197C68}/TypeLib peger på manglende Typelib {99F74582-8CF1-11D1-BF92-0060081ED811}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{DA93E903-C843-11D2-A084-00C04F8EF9B5}\TypeLib
Værdinavn: 
Værdi: {9903F14C-12CE-4c99-9986-2EE3D7D588A8}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{DA93E903-C843-11D2-A084-00C04F8EF9B5}/TypeLib peger på manglende Typelib {9903F14C-12CE-4c99-9986-2EE3D7D588A8}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{B1E29D59-A675-11D2-8302-00C04F8EE6C0}\TypeLib
Værdinavn: 
Værdi: {9903F14C-12CE-4c99-9986-2EE3D7D588A8}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{B1E29D59-A675-11D2-8302-00C04F8EE6C0}/TypeLib peger på manglende Typelib {9903F14C-12CE-4c99-9986-2EE3D7D588A8}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{A08A033D-1A75-4AB6-A166-EAD02F547959}\TypeLib
Værdinavn: 
Værdi: {C04E4E5E-89E6-43C0-92BD-D3F2C7FBA5C4}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{A08A033D-1A75-4AB6-A166-EAD02F547959}/TypeLib peger på manglende Typelib {C04E4E5E-89E6-43C0-92BD-D3F2C7FBA5C4}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{72B082C6-97D5-11D3-8BEC-00C04F68DDC2}\TypeLib
Værdinavn: 
Værdi: {72B082B9-97D5-11D3-8BEC-00C04F68DDC2}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{72B082C6-97D5-11D3-8BEC-00C04F68DDC2}/TypeLib peger på manglende Typelib {72B082B9-97D5-11D3-8BEC-00C04F68DDC2}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{F0291081-E87C-4E07-97DA-A0A03761E586}\TypeLib
Værdinavn: 
Værdi: {0967C4D6-C1A8-4053-A501-3EA2BCC51E53}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{F0291081-E87C-4E07-97DA-A0A03761E586}/TypeLib peger på manglende Typelib {0967C4D6-C1A8-4053-A501-3EA2BCC51E53}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}\TypeLib
Værdinavn: 
Værdi: {4B288991-E57A-4400-B6A2-89CE10F9F520}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}/TypeLib peger på manglende Typelib {4B288991-E57A-4400-B6A2-89CE10F9F520}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{EFB4A0CB-A01F-451C-B6B7-56F02F77D76F}\TypeLib
Værdinavn: 
Værdi: {9E52A566-D72F-4342-99B9-DBCA6780385F}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{EFB4A0CB-A01F-451C-B6B7-56F02F77D76F}/TypeLib peger på manglende Typelib {9E52A566-D72F-4342-99B9-DBCA6780385F}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{649EEC1E-B579-4E8C-BB3B-4997F8426536}\TypeLib
Værdinavn: 
Værdi: {CC12D59D-1FE0-4297-850C-B0F9E22BD7BE}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{649EEC1E-B579-4E8C-BB3B-4997F8426536}/TypeLib peger på manglende Typelib {CC12D59D-1FE0-4297-850C-B0F9E22BD7BE}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{5F6C4076-12F5-11D3-8CEE-005004838434}\TypeLib
Værdinavn: 
Værdi: {AE997BEB-0FBD-11D3-8CEE-005004838434}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{5F6C4076-12F5-11D3-8CEE-005004838434}/TypeLib peger på manglende Typelib {AE997BEB-0FBD-11D3-8CEE-005004838434}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{FB74F625-7D25-4455-B840-7B870B5B9322}\TypeLib
Værdinavn: 
Værdi: {39AAF451-1256-11d3-869A-00C04F6890ED}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{FB74F625-7D25-4455-B840-7B870B5B9322}/TypeLib peger på manglende Typelib {39AAF451-1256-11d3-869A-00C04F6890ED}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{A7EE7F34-3BD1-427f-9231-F941E9B7E1FE}\TypeLib
Værdinavn: 
Værdi: {CC12D59D-1FE0-4297-850C-B0F9E22BD7BE}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{A7EE7F34-3BD1-427f-9231-F941E9B7E1FE}/TypeLib peger på manglende Typelib {CC12D59D-1FE0-4297-850C-B0F9E22BD7BE}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{81397204-F51A-4571-8D7B-DC030521AABD}\TypeLib
Værdinavn: 
Værdi: {CC12D59D-1FE0-4297-850C-B0F9E22BD7BE}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{81397204-F51A-4571-8D7B-DC030521AABD}/TypeLib peger på manglende Typelib {CC12D59D-1FE0-4297-850C-B0F9E22BD7BE}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{8EE4C235-F2CE-4C3B-9ADE-DD68718AE32A}\TypeLib
Værdinavn: 
Værdi: {4743C1A4-E33C-4495-B873-67AB9EA4E5F9}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{8EE4C235-F2CE-4C3B-9ADE-DD68718AE32A}/TypeLib peger på manglende Typelib {4743C1A4-E33C-4495-B873-67AB9EA4E5F9}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{9D13E607-106F-4892-8A83-FF9827C0A3D5}\TypeLib
Værdinavn: 
Værdi: {BEB70C92-90A2-4166-A7F5-DD648E36594A}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{9D13E607-106F-4892-8A83-FF9827C0A3D5}/TypeLib peger på manglende Typelib {BEB70C92-90A2-4166-A7F5-DD648E36594A}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}\TypeLib
Værdinavn: 
Værdi: {4B288991-E57A-4400-B6A2-89CE10F9F520}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}/TypeLib peger på manglende Typelib {4B288991-E57A-4400-B6A2-89CE10F9F520}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{3918D75F-0ACB-41F2-B733-92AA15BCECF6}\TypeLib
Værdinavn: 
Værdi: {9903F14C-12CE-4C99-9986-2EE3D7D588A8}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{3918D75F-0ACB-41F2-B733-92AA15BCECF6}/TypeLib peger på manglende Typelib {9903F14C-12CE-4C99-9986-2EE3D7D588A8}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{888D5481-CABB-11D1-8505-00A0C91F9CA0}\TypeLib
Værdinavn: 
Værdi: {888D5473-CABB-11D1-8505-00A0C91F9CA0}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{888D5481-CABB-11D1-8505-00A0C91F9CA0}/TypeLib peger på manglende Typelib {888D5473-CABB-11D1-8505-00A0C91F9CA0}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{632A2D3D-86AF-411A-8654-7511B51B3D5F}\TypeLib
Værdinavn: 
Værdi: {9E52A566-D72F-4342-99B9-DBCA6780385F}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{632A2D3D-86AF-411A-8654-7511B51B3D5F}/TypeLib peger på manglende Typelib {9E52A566-D72F-4342-99B9-DBCA6780385F}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{B2A7FD52-301F-4348-B93A-638C6DE49229}\TypeLib
Værdinavn: 
Værdi: {4B288991-E57A-4400-B6A2-89CE10F9F520}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{B2A7FD52-301F-4348-B93A-638C6DE49229}/TypeLib peger på manglende Typelib {4B288991-E57A-4400-B6A2-89CE10F9F520}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{5440837F-4BFF-4AE5-A1B1-7722ECC6332A}\TypeLib
Værdinavn: 
Værdi: {0EF20641-8773-4B65-955C-C12C206EB86C}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{5440837F-4BFF-4AE5-A1B1-7722ECC6332A}/TypeLib peger på manglende Typelib {0EF20641-8773-4B65-955C-C12C206EB86C}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{13DE4A42-8D21-4C8E-BF9C-8F69CB068FCA}\TypeLib
Værdinavn: 
Værdi: {A0D076DB-B3AC-47CF-AFA2-244C6B9272FC}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{13DE4A42-8D21-4C8E-BF9C-8F69CB068FCA}/TypeLib peger på manglende Typelib {A0D076DB-B3AC-47CF-AFA2-244C6B9272FC}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{8DD448E6-C188-4aed-AF92-44956194EB1F}\TypeLib
Værdinavn: 
Værdi: {4B288991-E57A-4400-B6A2-89CE10F9F520}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{8DD448E6-C188-4aed-AF92-44956194EB1F}/TypeLib peger på manglende Typelib {4B288991-E57A-4400-B6A2-89CE10F9F520}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{DCF6C8B2-F6C0-461b-82DA-35945EADF54A}\TypeLib
Værdinavn: 
Værdi: {39AAF44F-1256-11d3-869A-00C04F6890ED}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{DCF6C8B2-F6C0-461b-82DA-35945EADF54A}/TypeLib peger på manglende Typelib {39AAF44F-1256-11d3-869A-00C04F6890ED}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{847B4DF5-4B61-11D2-9BDB-204C4F4F5020}\TypeLib
Værdinavn: 
Værdi: {39A2C297-4778-11D2-9BDB-204C4F4F5020}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{847B4DF5-4B61-11D2-9BDB-204C4F4F5020}/TypeLib peger på manglende Typelib {39A2C297-4778-11D2-9BDB-204C4F4F5020}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{B8E622FC-D912-4C4D-B0F9-616AA3B44EED}\TypeLib
Værdinavn: 
Værdi: {E4B8DE1A-75AB-47E8-92D7-8B268450C980}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{B8E622FC-D912-4C4D-B0F9-616AA3B44EED}/TypeLib peger på manglende Typelib {E4B8DE1A-75AB-47E8-92D7-8B268450C980}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{FC48CC30-4F3E-4fa1-803B-AD0E196A83B1}\TypeLib
Værdinavn: 
Værdi: {0EF20641-8773-4B65-955C-C12C206EB86C}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{FC48CC30-4F3E-4fa1-803B-AD0E196A83B1}/TypeLib peger på manglende Typelib {0EF20641-8773-4B65-955C-C12C206EB86C}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{466D66FA-9616-11D2-9342-0000F875AE17}\TypeLib
Værdinavn: 
Værdi: {466D66ED-9616-11D2-9342-0000F875AE17}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{466D66FA-9616-11D2-9342-0000F875AE17}/TypeLib peger på manglende Typelib {466D66ED-9616-11D2-9342-0000F875AE17}

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\CLSID\{836FA1B6-1190-4005-B434-7ED921BE2026}\TypeLib
Værdinavn: 
Værdi: {9E52A566-D72F-4342-99B9-DBCA6780385F}
Årsag: Standardværdien i HKEY_CLASSES_ROOT/CLSID/{836FA1B6-1190-4005-B434-7ED921BE2026}/TypeLib peger på manglende Typelib {9E52A566-D72F-4342-99B9-DBCA6780385F}

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Ugyldige filassociationer
Fundne poster:  18
Poster: 
Post: HKEY_CLASSES_ROOT\OISpngfile
Værdinavn: 
Værdi: 
Årsag: Nøglen OISpngfile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\OISgiffile
Værdinavn: 
Værdi: 
Årsag: Nøglen OISgiffile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\OISemffile
Værdinavn: 
Værdi: 
Årsag: Nøglen OISemffile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\OISjpegfile
Værdinavn: 
Værdi: 
Årsag: Nøglen OISjpegfile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\OISwmffile
Værdinavn: 
Værdi: 
Årsag: Nøglen OISwmffile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\OISbmpfile
Værdinavn: 
Værdi: 
Årsag: Nøglen OISbmpfile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\OIStiffile
Værdinavn: 
Værdi: 
Årsag: Nøglen OIStiffile under HKEY_CLASSES_ROOT er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\filetype\{00020821-0000-0000-C000-000000000046}
Værdinavn: 
Værdi: 
Årsag: Nøglen {00020821-0000-0000-C000-000000000046} under HKEY_CLASSES_ROOT\filtype er tom

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\ADCS\CLSID
Værdinavn: 
Værdi: {89E30300-764D-11d0-B282-00A0C90F56FC}
Årsag: Nøglen HKEY_CLASSES_ROOT\ADCS\CLSID peger på et manglende CLSID {89E30300-764D-11d0-B282-00A0C90F56FC} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\DirectAnimation.SpriteControl\CLSID
Værdinavn: 
Værdi: {FD179533-D86E-11D0-89D6-00A0C90833E6}
Årsag: Nøglen HKEY_CLASSES_ROOT\DirectAnimation.SpriteControl\CLSID peger på et manglende CLSID {FD179533-D86E-11D0-89D6-00A0C90833E6} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\MailFileAtt\CLSID
Værdinavn: 
Værdi: {00020D05-0000-0000-C000-000000000046}
Årsag: Nøglen HKEY_CLASSES_ROOT\MailFileAtt\CLSID peger på et manglende CLSID {00020D05-0000-0000-C000-000000000046} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\DirectAnimation.Sequence\CLSID
Værdinavn: 
Værdi: {4F241DB1-EE9F-11D0-9824-006097C99E51}
Årsag: Nøglen HKEY_CLASSES_ROOT\DirectAnimation.Sequence\CLSID peger på et manglende CLSID {4F241DB1-EE9F-11D0-9824-006097C99E51} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\HeaderFooter.HeaderFooter.1\CLSID
Værdinavn: 
Værdi: {30c3f6cd-98b5-11cf-bb82-00aa00bdce0b}
Årsag: Nøglen HKEY_CLASSES_ROOT\HeaderFooter.HeaderFooter.1\CLSID peger på et manglende CLSID {30c3f6cd-98b5-11cf-bb82-00aa00bdce0b} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\mapifvbx.object.1\Clsid
Værdinavn: 
Værdi: {41116C00-8B90-101B-96CD-00AA003B14FC}
Årsag: Nøglen HKEY_CLASSES_ROOT\mapifvbx.object.1\Clsid peger på et manglende CLSID {41116C00-8B90-101B-96CD-00AA003B14FC} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\mapifvbx.object\Clsid
Værdinavn: 
Værdi: {41116C00-8B90-101B-96CD-00AA003B14FC}
Årsag: Nøglen HKEY_CLASSES_ROOT\mapifvbx.object\Clsid peger på et manglende CLSID {41116C00-8B90-101B-96CD-00AA003B14FC} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\DirectAnimation.PathControl\CLSID
Værdinavn: 
Værdi: {D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}
Årsag: Nøglen HKEY_CLASSES_ROOT\DirectAnimation.PathControl\CLSID peger på et manglende CLSID {D7A7D7C3-D47F-11D0-89D3-00A0C90833E6} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\DirectAnimation.SequencerControl\CLSID
Værdinavn: 
Værdi: {B0A6BAE2-AAF0-11D0-A152-00A0C908DB96}
Årsag: Nøglen HKEY_CLASSES_ROOT\DirectAnimation.SequencerControl\CLSID peger på et manglende CLSID {B0A6BAE2-AAF0-11D0-A152-00A0C908DB96} 

--------------------------------------------------------------------------------

Post: HKEY_CLASSES_ROOT\DirectAnimation.StructuredGraphicsControl\CLSID
Værdinavn: 
Værdi: {369303C2-D7AC-11D0-89D5-00A0C90833E6}
Årsag: Nøglen HKEY_CLASSES_ROOT\DirectAnimation.StructuredGraphicsControl\CLSID peger på et manglende CLSID {369303C2-D7AC-11D0-89D5-00A0C90833E6} 

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Systemdrivere
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Scan underafsnit:  Startafsnit
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Scan underafsnit:  Delte DLL'er
Fundne poster:  1
Poster: 
Post: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDlls
Værdinavn: C:\WINDOWS\Downloaded Program Files\gp.ocx
Værdi: 1
Årsag: Nøglen HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDlls indeholder en ugyldig sti C:\WINDOWS\Downloaded Program Files\gp.ocx

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Skrifttype-afsnit
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Scan underafsnit:  Hjælp
Fundne poster:  3
Poster: 
Post: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help
Værdinavn: nwind9.hlp
Værdi: C:\Programmer\Microsoft Office\OFFICE11\SAMPLES\
Årsag: Hjælp-filen nwind9.hlp i HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Help mangler

--------------------------------------------------------------------------------

Post: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help
Værdinavn: nwindcs9.hlp
Værdi: C:\Programmer\Microsoft Office\OFFICE11\SAMPLES\
Årsag: Hjælp-filen nwindcs9.hlp i HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Help mangler

--------------------------------------------------------------------------------

Post: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Help
Værdinavn: scanpst.hlp
Værdi: C:\Programmer\Fælles filer\SYSTEM\MSMAPI\1030\
Årsag: Hjælp-filen scanpst.hlp i HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Help mangler

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Delte mapper
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Brugerrelaterede fejl
Fejl, der er specifikke for din Windows-konto.

--------------------------------------------------------------------------------

Scan underafsnit:  Ugyldige genveje
Fundne poster:  2
Poster: 
Post: C:/Documents and Settings/Fam Christensen/Application Data/Microsoft/Office/Seneste/KINGSTON (E).lnk
Værdinavn: 
Værdi: 
Årsag: Ugyldig genvej C:/Documents and Settings/Fam Christensen/Application Data/Microsoft/Office/Seneste/KINGSTON (E).lnk

--------------------------------------------------------------------------------

Post: C:/Documents and Settings/Fam Christensen/Application Data/Microsoft/Office/Seneste/VM 2010 Tipskupon.lnk
Værdinavn: 
Værdi: 
Årsag: Ugyldig genvej C:/Documents and Settings/Fam Christensen/Application Data/Microsoft/Office/Seneste/VM 2010 Tipskupon.lnk

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Brugersoftwareindstillinger
Fundne poster:  5
Poster: 
Post: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Værdinavn: cleansweep.exe
Værdi: C:\cleansweep.exe\cleansweep.exe
Årsag: PackagePath-værdien i HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run indeholder en ugyldig sti C:/cleansweep.exe/cleansweep.exe

--------------------------------------------------------------------------------

Post: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
Værdinavn: Local Page
Værdi: C:\WINDOWS\system32\blank.htm
Årsag: PackagePath-værdien i HKEY_CURRENT_USER/SOFTWARE/Microsoft/Internet Explorer/Main indeholder en ugyldig sti C:/WINDOWS/system32/blank.htm

--------------------------------------------------------------------------------

Post: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows Media\WMSDK\Namespace
Værdinavn: LocalDelta
Værdi: C:\Documents and Settings\Default User\Lokale indstillinger\Application Data\Microsoft\Windows Media\9.0\WMSDKNSD.XML
Årsag: PackagePath-værdien i HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows Media/WMSDK/Namespace indeholder en ugyldig sti C:/Documents and Settings/Default User/Lokale indstillinger/Application Data/Microsoft/Windows Media/9.0/WMSDKNSD.XML

--------------------------------------------------------------------------------

Post: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows Media\WMSDK\Namespace
Værdinavn: RemoteDelta
Værdi: C:\Documents and Settings\Default User\Lokale indstillinger\Application Data\Microsoft\Windows Media\9.0\WMSDKNSR.XML
Årsag: PackagePath-værdien i HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows Media/WMSDK/Namespace indeholder en ugyldig sti C:/Documents and Settings/Default User/Lokale indstillinger/Application Data/Microsoft/Windows Media/9.0/WMSDKNSR.XML

--------------------------------------------------------------------------------

Post: HKEY_CURRENT_USER\SOFTWARE\Malwarebytes' Anti-Malware
Værdinavn: selectedrives
Værdi: C:\|
Årsag: PackagePath-værdien i HKEY_CURRENT_USER/SOFTWARE/Malwarebytes' Anti-Malware indeholder en ugyldig sti C:/|

--------------------------------------------------------------------------------


--------------------------------------------------------------------------------

Scan underafsnit:  Filtypenavne
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Scan underafsnit:  Lyd- og programhændelser
Fundne poster:  0
Poster: 

--------------------------------------------------------------------------------

Fejl relateret til tredjepart.
Fejl, der berører programmer, der er installeret på din pc.

--------------------------------------------------------------------------------

Scan underafsnit:  Fjern afsnit
Fundne poster:  0
Poster:
Avatar billede johnstigers Seniormester
30. maj 2010 - 22:08 #26
Jeg fulgte dit link og kørt et link, hvor jeg hentede scanneren RegistryBooster


Det er meget vigtigt at du kun henter det vi skriver du skal hente. RegistryBooster har Karise ikke nævnt noget om.
RegistryBooster er intet værd før du køber det. Desuden er det alternativer til gratis penge, der er lige så gode.
30. maj 2010 - 22:11 #27
Hvem har skrevet/sagt noget om en [RegistryBooster] ???

NU MED DEN IGEN !!!
30. maj 2010 - 22:11 #28
(Det er vi vist enige om *S*...)
30. maj 2010 - 22:12 #29
... og SÅ er det #24 proceduren!!!
Avatar billede rask2 Nybegynder
04. juni 2010 - 09:16 #30
Jeg troede du mente at jeg skulle køre et scan fra det link du smed i #23:

http://www.bleepingcomputer.com/startups/cleansweep.exe-25673.html

Anyway

Jeg følger din vejledning fra #24, og det går også fint med at hente SP3, men den blir aldrig færdig med den inden den genstarter midt i det hele. Når den starter op igen skriver den at den vil genskabe sidste gode konfiguration -> SP3 afinstalleres.

Skal jeg køre HiJackThis og fjerne:
O4 - HKCU\..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe
 
??
04. juni 2010 - 11:40 #31
cleansweep.exe = UD!!!

C:\cleansweep.exe\

Hele mappen slettes derefter...

Oprydning med nævnte CCleaner..

Evt. en MalwareBytes FULD scanning (opdatér programmet først!)
Avatar billede rask2 Nybegynder
05. juni 2010 - 20:05 #32
Hey

Så har jeg fjernet C:\cleansweep.exe\

Der var ikke nogen mappe der hed C:\cleansweep.exe\, men jeg slettede via HiJackThis.

Derudover lykkedes det at installere SP3 vha. af flg. vejledning til fejlfinding under installation

http://support.microsoft.com/kb/822798/da

Jeg har desuden kørt CCleaner og hentet malwareBytes ( og opdateret) og den fandt intet.

Er der andet der skal gøres udover at besøge WindowsUpdate og hente diverse opdateringer?????
05. juni 2010 - 20:36 #33
...Hvordan går med putteren mht. den oprindelige "virus" eller hvad det nu var (Se oprindeligt startindlæg) ?
05. juni 2010 - 20:37 #34
... og se så at få ALLE elementer med fra WindowsUpdate !!!
Avatar billede rask2 Nybegynder
10. juni 2010 - 09:46 #35
Hej

Jamen den kører uden problemer nu, så der er vist ingen grund til at tro at der er mere snavs tilbage.....



Smider i lige nogle svar så vi kan få lukket tråden.
10. juni 2010 - 10:05 #36
Ping...
(Det var et [svar]...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester