Avatar billede arnepedersen Forsker
15. oktober 2011 - 09:00 Der er 29 kommentarer og
2 løsninger

Stemmer når jeg åbner Explorer

Når jeg åbner Internet explorer, starter en stemme på engelsek med at forklare hvordan jeg kan slette mine temporære filer og cookies. Hvordan fjerner jeg det?
15. oktober 2011 - 09:05 #1
Under hvilket system:
Win98, ME, W2000, XP, Vista, Win7, OS/2, Unix, Linux, ... ?

Hvilken Browser version ?

---

Hent og instalér CCleaner www.ccleaner.com/ + www.spywarefri.dk/manualer/manual-for-installation-og-brug-af-ccleaner/
www.alt-til-windows.dk/?Artikler/CCleaner-GuideTilOptimeringAfVista/763
Lad programmet foretage en oprydning...

http://gratisupload.dk/vis/62873/
http://gratisupload.dk/vis/62874/
http://gratisupload.dk/vis/63036/

--------

Hent Malwarebytes Anti-Malware herfra:
www.besttechie.net/tools/mbam-setup.exe

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind sammen med en frisk log fra HiJackThis...

...og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

------------------
Avatar billede arnepedersen Forsker
15. oktober 2011 - 09:14 #2
Det er nyeste Explorer, jeg mener det er 10. Vin 7 prof.
Arne
15. oktober 2011 - 09:21 #3
(I skrivende stund er de nået til v9 !)

Gennemfør resten...
Avatar billede arnepedersen Forsker
15. oktober 2011 - 09:26 #4
Karise larry! Kunde du ikke forklare det sidste så også jeg forstår (jeg er ikke så hurtig)

og her er omtalte HiJackThis ->
www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

Skal jeg hente flere programmer på nettet?
15. oktober 2011 - 10:45 #5
Har du gennemført CCleaner oprydningen ?

Samt MalwareBytes + logfilen derfra ? (den logtekst skal copy her i tråden)

Du skal hente/downloade nævnte http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe og GEMME sted du kan finde igen i næste linie...

HøjreMusseTast på den gemte [HiJackThis.exe] - i menuen der dukker op der vælges "Kør som Administrator..."
Avatar billede arnepedersen Forsker
15. oktober 2011 - 11:44 #6
Jeg har kørt CCleaner

Jeg har scannet med MalWareBytes, der far intet.
Her er HI Jack This:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:40:52, on 15-10-2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Fighters\sfagent.exe
C:\Program Files\Linksys\Linksys Wireless Manager\LinksysWirelessManager.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\IE New Window Maximizer\iemaximizer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Users\Arne F. V. Pedersen\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/allcdcovers/{853E5FC6-3E0D-4B09-8207-B1AE54AFD080}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: FastestTube BHO - {3E532CE8-C6D9-4A10-8ACE-4348C96E8B6A} - C:\Program Files\FastestTube\1.6.0\WombatBHO.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [sfagent] C:\Program Files\Fighters\sfagent.exe
O4 - HKLM\..\Run: [Linksys Wireless Manager] "C:\Program Files\Linksys\Linksys Wireless Manager\LinksysWirelessManager.exe" /cm /min /lcid 1030
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [USBToolTip] C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Family Tree Builder Update] C:\Program Files\MyHeritage\Bin\FTBCheckUpdates.exe
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/ww.special-uninstallation-feedback-appf?lic=OUFWRlJFRS1WMEtNQy1FOVZVVy1FVzBWQS1VVTNYTC1GRVc5Ny1PVTZF"&"inst=NzctNjI4MjgzNDM4LVFJWDErNC1YMjAxMCsyLUZMMTArMS1UVUcrMy1MSUMrODgtU1AxKzEtU1VEKzEtUzFJKzEtU1UzKzEtRERUKzA"&"prod=90"&"ver=10.0.1390
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [IE New Window Maximizer] C:\Program Files\IE New Window Maximizer\iemaximizer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETVÆRKSTJENESTE')
O4 - Startup: Dropbox.lnk = Arne F. V. Pedersen\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki ... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O9 - Extra button: Rip YouTube File - {38E51477-DDB4-4aed-9D61-D0C193E10749} - C:\Program Files\SoundTaxi\YouTubeRipper.dll
O9 - Extra 'Tools' menuitem: Rip YouTube file embedded in this page - {38E51477-DDB4-4aed-9D61-D0C193E10749} - C:\Program Files\SoundTaxi\YouTubeRipper.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.danskebank.dk
O15 - Trusted Zone: http://*.danid.dk (HKLM)
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {9DF01F00-08E7-4DBE-9070-94841463B3FE} (Util Class) - https://danid.dk/csp/authenticode/csp.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bonjour tjeneste (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Pure Networks Platform Service (nmservice) - Cisco Systems, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: SMServer - SMServer - C:\Windows\system32\snmvtsvc.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\Fighters\sfus.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: STSService - Unknown owner - C:\Program Files\SoundTaxi Media Suite\STSService.exe
O23 - Service: Suite Service - SPAMfighter ApS - C:\Program Files\Fighters\FighterSuiteService.exe

--
End of file - 10892 bytes


Håber jeg har gjort det rigtigt.
15. oktober 2011 - 11:50 #7
Foreløbig rigtigt nok...
Jeg skal se loggen fra MalwareBytes - findes i MalwareBytes programmet under fanebladet - tja - logs ...
Avatar billede arnepedersen Forsker
15. oktober 2011 - 15:55 #8
Programmet er på dansk, hvor finder jeg det?
15. oktober 2011 - 16:02 #9
MalwareBytes ???
Et sted i [Start] menuen og/eller genvej på [Skrivebordet] !!!
Avatar billede arnepedersen Forsker
15. oktober 2011 - 18:49 #10
Ak ja, den kominikation. Programmet er på dansk, der er ingen fane lade med Tjaloks. Det må være i det engelske. Hvilke fane er det, og hvad skal der stå.
16. oktober 2011 - 09:28 #11
Eksempel ->

www.2-spyware.com/images/data_images/malwarebytes-anti-malware1.png - JEG kan godt se en FANE med navnet    [Logs]  ?
Avatar billede arnepedersen Forsker
16. oktober 2011 - 10:34 #12
Ok nu tror jeg jeg forstår. Er det det du efterspørger?


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 7586

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

27-08-2011 10:11:45
mbam-log-2011-08-27 (10-11-45).txt

Skanningstype: Hurtig skanning
Objekter skannet: 179311
Tid gået: 7 minut(ter), 5 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 1
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\csc (Spyware.Password) -> Quarantined and deleted successfully.

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
C:\Windows\System32\drivers\csc.sys (Spyware.Password) -> Quarantined and deleted successfully.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 7586

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

02-09-2011 10:03:38
mbam-log-2011-09-02 (10-03-38).txt

Skanningstype: Hurtig skanning
Objekter skannet: 1
Tid gået: 3 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
(Ingen skadelige objekter blev fundet)


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 7950

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

15-10-2011 11:18:46
mbam-log-2011-10-15 (11-18-46).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|E:\|F:\|H:\|)
Objekter skannet: 574976
Tid gået: 2 time(e), 0 minut(ter), 2 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
(Ingen skadelige objekter blev fundet)



09:18:17    Arne F. V. Pedersen    MESSAGE    Protection started successfully
09:18:22    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54165, Process: avastsvc.exe)
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54166, Process: avastsvc.exe)
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54184, Process: avastsvc.exe)
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54185, Process: avastsvc.exe)
15:50:54    Arne F. V. Pedersen    MESSAGE    Protection started successfully
15:50:58    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
15:51:54    Arne F. V. Pedersen    MESSAGE    Scheduled update executed successfully
15:53:27    Arne F. V. Pedersen    MESSAGE    IP Protection stopped
15:53:30    Arne F. V. Pedersen    MESSAGE    Database updated successfully
15:53:31    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
16:10:42    Arne F. V. Pedersen    MESSAGE    Protection started successfully
16:10:46    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully


09:13:24    Arne F. V. Pedersen    MESSAGE    Protection started successfully
09:13:28    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
10:07:47    Arne F. V. Pedersen    MESSAGE    Protection started successfully
10:07:51    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully


Arne
16. oktober 2011 - 10:45 #13
Det anede mig...

MalwareBytes - [Opdater] - [Tjek for opdateringer] - skal så automatisk opdateres til
Database version 7956
eller højerer...

En NY MalwareBytes Scanning - vælg FULD Scanning... og logteksten her i tråden...

Derefter skal jeg nok informere om efterfølgende oprydning mm. ...
Avatar billede arnepedersen Forsker
16. oktober 2011 - 23:47 #14
Så prøver vi igen:


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 7586

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

27-08-2011 10:11:45
mbam-log-2011-08-27 (10-11-45).txt

Skanningstype: Hurtig skanning
Objekter skannet: 179311
Tid gået: 7 minut(ter), 5 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 1
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\csc (Spyware.Password) -> Quarantined and deleted successfully.

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
C:\Windows\System32\drivers\csc.sys (Spyware.Password) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 7586

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

02-09-2011 10:03:38
mbam-log-2011-09-02 (10-03-38).txt

Skanningstype: Hurtig skanning
Objekter skannet: 1
Tid gået: 3 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
(Ingen skadelige objekter blev fundet)

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 7950

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

15-10-2011 11:18:46
mbam-log-2011-10-15 (11-18-46).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|E:\|F:\|H:\|)
Objekter skannet: 574976
Tid gået: 2 time(e), 0 minut(ter), 2 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
(Ingen skadelige objekter blev fundet)


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 7956

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

16-10-2011 13:12:32
mbam-log-2011-10-16 (13-12-32).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|E:\|F:\|H:\|)
Objekter skannet: 577845
Tid gået: 2 time(e), 0 minut(ter), 15 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 0

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
(Ingen skadelige objekter blev fundet)

09:18:17    Arne F. V. Pedersen    MESSAGE    Protection started successfully
09:18:22    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54165, Process: avastsvc.exe)
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54166, Process: avastsvc.exe)
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54184, Process: avastsvc.exe)
10:34:13    Arne F. V. Pedersen    IP-BLOCK    212.97.134.16 (Type: outgoing, Port: 54185, Process: avastsvc.exe)
15:50:54    Arne F. V. Pedersen    MESSAGE    Protection started successfully
15:50:58    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
15:51:54    Arne F. V. Pedersen    MESSAGE    Scheduled update executed successfully
15:53:27    Arne F. V. Pedersen    MESSAGE    IP Protection stopped
15:53:30    Arne F. V. Pedersen    MESSAGE    Database updated successfully
15:53:31    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
16:10:42    Arne F. V. Pedersen    MESSAGE    Protection started successfully
16:10:46    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully

09:13:24    Arne F. V. Pedersen    MESSAGE    Protection started successfully
09:13:28    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
10:07:47    Arne F. V. Pedersen    MESSAGE    Protection started successfully
10:07:51    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully
11:12:42    Arne F. V. Pedersen    MESSAGE    IP Protection stopped
11:12:58    Arne F. V. Pedersen    MESSAGE    Database updated successfully
11:12:59    Arne F. V. Pedersen    MESSAGE    IP Protection started successfully

Håber det er godt nu.
Arne
Avatar billede arnepedersen Forsker
18. oktober 2011 - 09:53 #15
er det forkert?
18. oktober 2011 - 17:28 #16
Nemlig!

Mest oprydning ->

Afinstall (Hvis det er der ?)
* Apple Mobile Device
* Bonjour tjeneste (Bonjour Service)
* Tjenesten Google Update
* Google Update Tjeneste
* Google Software Updater
* iPod-tjeneste (iPod Service)
* Nero BackItUp Scheduler 3 (Eller bruger du dette gamle program flere gange om dagen ?)

------------------------------------------------------------------------

Kør en scanning med Hijackthis, Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: FastestTube BHO - {3E532CE8-C6D9-4A10-8ACE-4348C96E8B6A} - C:\Program Files\FastestTube\1.6.0\WombatBHO.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Family Tree Builder Update] C:\Program Files\MyHeritage\Bin\FTBCheckUpdates.exe

O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/ (...)

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

Genstart normalt...

------------------------------------------------------------------------

Hvordan kører PC'en så nu ?
Avatar billede arnepedersen Forsker
18. oktober 2011 - 20:54 #17
Uha det er gået helt galt, nu er min pc gået helt i sort. Jeg har prøvet alt. Tror du du kan hjælpe mig telefonisk? Jeg har Tlf. 45881322. Hvis du vil må du gerne ringe, så kan jeg ringe dig op. Jeg skriver på min iPhone. Mvh Arne.
Avatar billede arnepedersen Forsker
18. oktober 2011 - 22:30 #18
Kan du ikke skive SMS på mobil nr. 42601322 . Jeg bor i Lyngby. Hvis du kan hjælpe mig. Vil det kunne betale sig? Den er ca. 4 år gammel.
Avatar billede arnepedersen Forsker
10. november 2011 - 14:39 #19
Nu har jeg købt en bærbar computer, og den gør det samme når jeg bruger explorer. Når jeg bruger crome og firefox sker det ikke.
Avatar billede arnepedersen Forsker
10. november 2011 - 14:40 #20
Jeg laver slægtsforskning, og der kan jeg ikke bruge crome.
Avatar billede perhol Seniormester
10. november 2011 - 16:21 #21
Har du Google Toolbar på den nye maskine?
Avatar billede arnepedersen Forsker
10. november 2011 - 16:48 #22
Ja, også på den gamle. Er det der den er gal?
Avatar billede perhol Seniormester
10. november 2011 - 21:15 #23
Microsoft har en "spørgeside" - Microsoft Answers.

Den findes også på Dansk, men det er på den Amerikanske jeg har fundet en spørger med samme problem som dig.

http://answers.microsoft.com/en-us/ie/forum/ie9-windows_7/how-can-i-stop-the-voice-telling-me-how-to-delete/fd6916f0-dc46-47f8-98f6-3761491e2d98



Det forklarer blot ikke hvorfor din computer gik i sort.

I al almindelighed anbefaler jeg (og mange andre) at undgå toolbars. Det gælder også Google Toolbar!

Du kan jo prøve ved at starte Internet Explorer uden tilføjelses programmer.

Klik på startknappen og vælg [Alle programmer]
Klik på [Tilbehør]
Klik på [Systemværktøjer]
Start programmet [Internet Explorer (ingen tilføjelsesprogrammer)]

Så skulle du gerne være sluppet for 'stemmer' ;b)


PS: Den Danske Microsoft Answers er her http://answers.microsoft.com/da-dk/ie/forum
Avatar billede arnepedersen Forsker
11. november 2011 - 00:01 #24
Tusinde tak. Jeg har nu gjort det, at jeg har logget ud af min google konto. Efter det har jeg ikke oplevet det. Min teori er, at jeg har gjort et eller andet i opsætningen i min konto. Jeg prøver i morgen om problemet stadig er der på min gamle computer. Her er jeg stadig logget på min konto. Jeg har beholdt min toolbar.
Jeg skal nok vende tilbage.
Avatar billede arnepedersen Forsker
11. november 2011 - 00:04 #25
I øvrigt er toolbars svær at undvære da jeg har brug for oversættelse. Har du en anden løsning end Googles?
Avatar billede perhol Seniormester
11. november 2011 - 01:03 #26
Google Toolbar er naturligvis nem når man vil oversætte en weside, men der er alternativer.
Der er endda en mulighed med Google.

Kopier adressen på den side du vil have oversat fra adresselinjen.

Gå til siden Google Oversæt (her: http://translate.google.dk/)

Indstil øverst hvilke sprog du vil oversætte fra/til.

Indsæt adressen på den side du vil have oversat i boksen til venstre.

Tryk på Enter.

Der vil nu komme et link i boksen til højre. Klik på det, og den side du har valgt åbner nu oversat til det sprog du har valgt at oversætte til.
Avatar billede arnepedersen Forsker
11. november 2011 - 09:31 #27
Jeg har allerede Translate på mit skrivebord, men jeg kan godt lide at kunne oversætte når jeg bevæger mig rundt på div. hjemmesider uden at skulle kopiere og flytte mig væk fra siden. Hvis du forstår hvad jeg mener.
Avatar billede perhol Seniormester
11. november 2011 - 11:13 #28
Jamen så er du jo der, at du skal overveje om du er villig til at tage de gener den toolbar giver.
KONTRA:
Den bruger (en lille smule) ressourcer konstant
Du risiskerer at den medfører gener som f.eks. at den kører lydsiden fra en instruktionsvideo fra Youtube som du har kigget på (eller den selv har fundet)
Den henviser dig måske til ting/sider du ikke ønsker
Det er egentlig ikke så tit du bruger den

PRO:
Den kan være en nem genvej til visse opgaver

Til syvende og sidst er det dig der bestemmer om du vil have den, men det er ikke uden grund at mange der hjælper andre anbefaler at afinstallere toolbars. Mange herinde på Eksperten gør det som fast standard. Det er ofte at problemer stammer fra dem.
Avatar billede arnepedersen Forsker
11. november 2011 - 14:24 #29
Det er ok. Så vil jeg slette den. Jeg vil sige mange tak for hjælpen både til perhol og til karise_larry. I har begge gjort en stor indsats for at hjælpe mig. Derfor synes jeg I skal dele point. Er I venlige at lægge et svar?
Mvh Arne
11. november 2011 - 14:53 #30
Ping...
Avatar billede perhol Seniormester
11. november 2011 - 21:39 #31
;b)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester