Avatar billede peterjohn Nybegynder
21. maj 2010 - 19:26 Der er 18 kommentarer og
2 løsninger

Windows live

Jeg har et problem med Windows live og Windows Hotmail.
Problemet skete da jeg loggede ind på min Windows live havde jeg fået en invitation fra en ukendt fra udlandet, jeg kom til at trykke på linket istedet for at trykke på X'et. Jeg slettede så invitationen og skannede min pc med free avg-antivirus derefter med malwarebytes' Anti-Malware og til sidst SuperAntiSpyware uden at der blev fundet infektioner.
Jeg loggede på Windows live og pludselig står der med gult "Du har 3 invitationer" Jeg trykkede på X'et for at fjerne dem og gik ind i indstillinger for at slette invitationerne. Problemerne er det samme hvergang jeg loggede på Windows live.
Et større problem skete at min facebook profil var blevet genaktiveret uden at jeg selv havde aktiveret den.
Jeg tror at alle de problemer kommer fra min Windows live konto.
Det er ikke længe siden jeg ændrede min Windows live login kode til en lang og svær kode med store og små bogstaver og tal imellem.
Hvad kan jeg gøre?
Avatar billede ptj_11 Forsker
22. maj 2010 - 04:35 #1
Jeg skal ikke kunne sige hvad der præcist er galt, men havde du et antivirusprogrm installeret i forvejen. Det lyder faktisk ikke rigtigt sådan.
De ting du beskriver tyder nemlig på en virusinfektion.
/ptj_11
Avatar billede peterjohn Nybegynder
22. maj 2010 - 11:16 #2
/ptj_11: Lige efter jeg havde installeret Windows vista og inden jeg brugte Windows update, hentede jeg free avg-antivirus fra en cd som jeg fik fra computer for alle.
Jeg opdaterer altid min anti-virus inden jeg kommer på nettet. Og skanner min pc for infektioner med avg-antivirus, Malwarebyte's Antimalware og SuperAntiSpyware.
SuperAntiSpyware var den eneste der fandt nogle infektioner heriblandt en "trojan horse" hvor jeg skulle genstarte min pc for at kunne fjerne det.
Er det klogt hvis jeg formaterer og geninstallere Windows vista hvis det er nødvendigt?
Avatar billede ptj_11 Forsker
22. maj 2010 - 14:12 #3
Prøv i første omgang denne her:
http://housecall.trendmicro.com/

Vælg housecall til 32 eller 64 bit, alt efter hvilket styresystem du har installeret. Vælg "Kør" i stedet for "Gem", og lad den scanne hele din maskine.
Lad os høre, hvad der kommer ud af det.
/ptj_11
Avatar billede peterjohn Nybegynder
22. maj 2010 - 16:18 #4
/ptj_11 skanningsresultatet blev No threats found. Underlig nok forsvandt invitationerne fra min Windows live.
Avatar billede ptj_11 Forsker
22. maj 2010 - 17:29 #5
Så kan vi ret roligt gå ud fra, at du ikke har fået virus inden for dørene.
Så skal vi tænke i andre baner.
Nu skal vi have undersøgt, om der er installeret noget uldent på din maskine.
Hent HijackThis fra Trend Micro´s hjemmeside. Den ligger som et link i venstre side på det samme link som før.
Denne gang skal du hente softwaren ned (vælg "Installer), og efterfølgende installerer du den på din maskine.
Når du så afvikler programmet, så sæt den til at gemme en logfil.
Denne logfil lægger du herop, så vi kan se, om der er noget snavs installeret.
/ptj_11
Avatar billede peterjohn Nybegynder
22. maj 2010 - 18:20 #6
Jeg hentede og installerede HijackThis. Jeg skannede og efter skanningen dukkede en tomt notesblok op. Jeg skiftede så til Wordpad men der er osse tomt.
22. maj 2010 - 20:00 #7
Win98, ME, W2000, XP, Vista, Win7, ... ?
Avatar billede peterjohn Nybegynder
22. maj 2010 - 21:17 #8
karise_larry Det er Windows vista
22. maj 2010 - 21:28 #9
... hvis du skal bruge HiJackThis så
"HøjreMusseTast - Kør som Administrator..."
Avatar billede peterjohn Nybegynder
23. maj 2010 - 01:14 #10
Jeg højreklikker musetast men finder ingen "kør som administrator"
Når jeg højreklikker musetast kommer der følgende fra øverst:
Åbn
Fastgør til menuen Start
Føj til hurtig Start
Skan med Malwarebytes' Anti-Malware
Send til ->
Klip
Kopier
Slet
Omdøb
Egenskaber
Derefter vælger jeg "Egenskaber" for at finde "kør som administrator" men finder det ikke.
Hvad muligheder kan jeg vælge?
Avatar billede ptj_11 Forsker
23. maj 2010 - 03:02 #11
>>peterjohn.
Når du går i startmenuen og finder din genvej til hijackthis, så skal du højreklikke på genvejen, og her skal der komme et menupunkt, der hedder "Kør som...".
/ptj_11
Avatar billede peterjohn Nybegynder
23. maj 2010 - 11:58 #12
Jeg gik i startmenuen og fandt min genvej til Hijackthis, jeg høreklikkede på genvejen for at finde "Kør som..." og fandt intet "Kør som..."
I alle programmer finder jeg "Kør som..." når jeg højreklikker på dem.
Jeg hentede både Hijackthis og Hijackthis BETA.
Når jeg åbner Hijackthis får jeg en besked som starter som dette:
"For some reason your system denied write access to the Host file..."
23. maj 2010 - 12:01 #13
... så find selve programmet HiJackThis.EXE ...
Avatar billede peterjohn Nybegynder
23. maj 2010 - 12:44 #14
Jeg fandt selve programmet HiJackThis.EXE og det lykkedes at finde "Kør som..." der.
Her er logfilen.
Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 12:40:41, on 23-05-2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETVÆRKSTJENESTE')
O13 - Gopher Prefix:
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/betapit/PCPitStop.CAB
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.1.66.0.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

--
End of file - 4786 bytes
Avatar billede ptj_11 Forsker
23. maj 2010 - 13:46 #15
Det ser ikke umiddelbart ud, som om der er snavs på din maskine.
Prøv at slette alle midlertidige filer fra maskinen, altså alt i alle maper med navnet "Temp", ligeledes alt i mapper med navnet "Temporary Internet files".
Slet al gammel historik.
Jeg er ikke helt hjemme i Vista, så jeg kan ikke sige præcist hvor du finder disse mapper og filer, men normalt findes de under "Documents and Settings/%brugernavn%/Local Settings/Temp + /Temporary Internet Files".
Så har du i indlæsningen denne her:
http://www.pcpitstop.com/betapit/PCPitStop.CAB
Den er jeg ikke helt glad ved. Det er en side, der stiker en cabfil ud til din maskine, hver gang du starter op, tilsyneladende for at hjælpe med noget overclockning. Den ville jeg også slå ud.
Denne her får ikke alt for pæne ord med sig på nettet, så den ville jeg også overveje, om jeg absolut behøver på min maskine:
http://download.gigabyte.com.tw/object/Dldrv.ocx
De andre links, som indlæses i opstarten, ser ikke kriminelle/uønskede ud.
Lad os høre, om det giver nogen forbedringer.
/ptj_11
Avatar billede peterjohn Nybegynder
23. maj 2010 - 16:14 #16
Jeg har ledt efter "Documents and Settings" og kan ikke finde det da min Vista version er på dansk. Men jeg brugte Ccleaner istedet.
Jeg kunne ikke slette http://www.pcpitstop.com/betapit/PCPitStop.CAB og http://download.gigabyte.com.tw/object/Dldrv.ocx
Men jeg kunne deaktivere dem
Avatar billede peterjohn Nybegynder
23. maj 2010 - 18:34 #17
Efter jeg har deaktiveret pcpitstop og download.gigabyte, synes jeg at det er begyndt at køre som smurt, eller nærmest at jeg føler at min pc er blevet forbedret.
Når jeg logger på Windows live er proceslinjen holdt op med at fryse.
Jeg slutter af her og siger mange tak for hjælpen.
ptj_11 og karise_larry i må gerne hvis i vil dele point smide et svar så jeg kan lukke her
23. maj 2010 - 18:47 #18
Ping...
(Det var et [svar]...)
Avatar billede ptj_11 Forsker
23. maj 2010 - 19:24 #19
>>peterjohn.
Jeg samler ike points, så giv du dem bare til Larry. Han havde sikkert på et eller andet tidspunkt have rådet dig til ccleaner, så det klarede du uden hjælp.
Glæder mig, at vi kunne hjælpe dig.
/ptj_11
23. maj 2010 - 19:26 #20
Ping *S* ...

(Det var et [svar]...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester