/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
HJÆÆÆÆÆÆÆÆÆLP HAR FÅET ORM :-(
Fra : claraogsigne
Vist : 1344 gange
110 point
Dato : 14-02-08 22:47

MJin computer er blevet ramt af en "worm" - jeg ved ikke hvordan pokker den er kommet ind.
Mine virusscan kan ikke tage din - avast og ad-ware.
Der dukker forskellige sider op -- helt automatisk.

Der er poppet en op, der fortæller en , at det er orm og den vil hente personlige oplysninger

Jeg har ikke mange point at give af - gav gerne en million, hvis nogle kan hjælpe.

HJælp

 
 
Accepteret svar
Fra : CLAN

Modtaget 120 point
Dato : 14-02-08 22:53
Kommentar
Fra : CLAN


Dato : 14-02-08 22:55
Kommentar
Fra : CLAN


Dato : 14-02-08 22:57

sidst men ikke mindst http://windowsxp.mvps.org/Tools.htm men det er godt nok på engelsk... ellers er mit bedste bud stadig Spywarefri


Kommentar
Fra : Sunowich


Dato : 14-02-08 22:57

www.arlet.dk har et ormefjernerprogram og hjælper gerne

Kommentar
Fra : claraogsigne


Dato : 15-02-08 00:18

der befinder sig også en trojan-spy.win32@mx

Kommentar
Fra : pømske


Dato : 15-02-08 00:41
Kommentar
Fra : Sunowich


Dato : 15-02-08 01:08

Den trojan Kan du også ordne hos arlet og er det helt galt kan du lave en HijackThis fil og lægge ind i hans forum og så hjælper han dig med at fixe den så du får en helt ren puter

Mvh SunoFisk

Kommentar
Fra : Rellom


Dato : 15-02-08 01:09

Det lyder godt nok mærkeligt, at der kommer en pop-up og fortæller dig, at der er orm, for hvor skulle den viden komme fra, hvis hverken Avast eller Ad-Aware kan finde "ormen"?

Så jeg kan forestille mig, at der er fup med i billedet. Hvis pop-up'en indeholder en opfordring til at købe et eller andet program til at fjerne ormen med, skal du i hvert fald IKKE gøre det.


Kommentar
Fra : o.v.n.


Dato : 15-02-08 01:19

Den her online scanner er ret effektiv, kør den og lad os høre hvordan det går: http://support.f-secure.com/ols/start.html du kan også lægge en Hijackthis log ind her, Arlet kommer sikkert forbi og vi andre kan lære noget af resultatet, hent den her, Kandu er brugt i eksemplet: http://sptlarsenserious.googlepages.com/hijackthis

Kommentar
Fra : Birgitta


Dato : 15-02-08 13:05

Hihi... jeg tror altså osse, at det er snyd.. Jeg har da osse mødt pop-upper, der fortæller om frygtelige virusser, der nok er på min compus.. Så skal jeg bare klikke på et link og så "får jeg løst alle mine problemer..."

Ladvære, ladvære... Hvis der ikke er andre tegn, så ER der nok ikke noget galt.

Men det er da en god ide at køre sine antivirus-ting og se om DE kan finde noget.. Det kan de sjældent, -og hvis man stoler på dem, så ER der ikke noget problem.

Kommentar
Fra : CLAN


Dato : 15-02-08 18:36

dit problem havde været løst nu, hvis du havde bragt det op i http://www.spywarefri.dk/forum/ men OK... det her er da sjovere
Go' weekend


Kommentar
Fra : miritdk


Dato : 15-02-08 18:45

Birgitta for hulan da også - snak aldrig om noget du ikke ved en disse om - tænk hvis spørger tror dig

rellom nej det lyder ikke mærkelig - prøv at google på filen

Kommentar
Fra : Rellom


Dato : 15-02-08 20:21

Citat
rellom nej det lyder ikke mærkelig - prøv at google på filen


Skulle lige til at spørge "hvilen fil?" - men jo, nu ser jeg, at spørgeren nævner en fil længere nede i tråden.

Og ok, så var der altså ikke tale om et forsøg på at prakke brugeren et fup-spywareprogram på i dette tilfælde.

Men så vil jeg også anbefale spywarefri. Kan se, at de allerede har fået løst problemet for et par stykker.


Kommentar
Fra : Rellom


Dato : 15-02-08 20:22

hvilen fil = hvilken fil

Kommentar
Fra : miritdk


Dato : 15-02-08 21:16

spywarefri.dk har nemlig fået has på flere med det #¤%&/&/(&%¤

så igen hvis du ikke er nået så langt allerede (du bliver jo væk fra tråden her)

opret dig som bruger her

http://www.spywarefri.dk/forum/

følg denne vejledning

http://www.spywarefri.dk/forum/links/hjtanv.htm

indsæt loggen i dette forum under nyt emne

http://www.spywarefri.dk/forum/forum.asp?FORUM_ID=15

Kommentar
Fra : claraogsigne


Dato : 15-02-08 23:02

rolig jeg er her i nu - der var lige et job i vejen jeg har stadig skidtet.

Den der Hijackthis - der er jeg lige på bar bund - jeg hopper lige ind og kigger.

Fordælen da alle frække billeder de kan lægge ind.

Nej den her er meget alvorlig.
Plejer nok selv at kan fjerne virus - men nu er jeg stået af

Kommentar
Fra : claraogsigne


Dato : 15-02-08 23:08

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:10:23, on 15-02-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Programmer\NetProject\scit.exe
C:\Programmer\NetProject\sbmntr.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\NetProject\scm.exe
C:\WINDOWS\Dit.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\NetProject\sbsm.exe
C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe
D:\bin\ZLH.EXE
C:\WINDOWS\DitExp.exe
D:\TrojanHunter 5.0\THGuard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Digital Image\Monitor.exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\WinZip\WZQKPICK.EXE
D:\VolumeWatcher\SPUVolumeWatcher.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\HJTrenamed.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Sotfone Tracker Class - {10C52A42-DB8B-4ade-AA4A-CED6A8282B67} - C:\Programmer\Sotfone\1202998295.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {73E3C195-F8F6-49AF-8FD6-7028BF4D2462} - C:\WINDOWS\System32\mlaj.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: e404 helper - {8BD4438C-2511-4B93-AD34-2BDCD0FF78D2} - C:\Programmer\Helper\1202998292.dll (file missing)
O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Programmer\NetProject\sbmdl.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KAZAA] C:\Programmer\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Norman ZANDA] D:\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [THGuard] "D:\TrojanHunter 5.0\THGuard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [tbon] C:\Programmer\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [WinUpdater] "C:\Program Files\WinUpdater\update.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Programmer\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Programmer\NetProject\sbmntr.exe
O4 - Startup: Adobe Gamma.lnk = ?
O4 - Startup: Picture Motion Browser Media Check Tool.lnk = D:\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Image Monitor.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Hurtig start af Microsoft Office OneNote 2003.lnk = C:\Programmer\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: FirstClass® - {02011FE3-C22B-451d-9A25-BF4DBB38B8E7} - C:\WINDOWS\Downloaded Program Files\fcplugin.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: www.sparekassen-vendsyssel.dk
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://webnode1.xstream.dk/radiostationer/rawflow/198/Rawflow.cab
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparekassen-vendsyssel.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.20.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://newscanner.virus112.com/ols/fscax.cab
O16 - DPF: {9C196458-4145-46AF-8A77-1506878DFECA} (FirstClass® Control) - ftp://ftp.sektornet.dk/sektornet/skolekom/fcplugin.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: fcp - {B3133379-8789-4D3C-9593-C205D7297501} - C:\WINDOWS\Downloaded Program Files\fcplugin.dll
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O22 - SharedTaskScheduler: epistylar - {917f93bf-6714-4e11-8982-59db2e0f88fc} - C:\WINDOWS\system32\eeioq.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - D:\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norman NJeeves - Unknown owner - D:\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Norman ASA - D:\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - D:\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - D:\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE

--
End of file - 8633 bytes




HJÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆÆLP - skrevet af bruger

Kommentar
Fra : claraogsigne


Dato : 15-02-08 23:17

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:10:23, on 15-02-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Programmer\NetProject\scit.exe
C:\Programmer\NetProject\sbmntr.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\NetProject\scm.exe
C:\WINDOWS\Dit.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\NetProject\sbsm.exe
C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe
D:\bin\ZLH.EXE
C:\WINDOWS\DitExp.exe
D:\TrojanHunter 5.0\THGuard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Digital Image\Monitor.exe
C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmer\WinZip\WZQKPICK.EXE
D:\VolumeWatcher\SPUVolumeWatcher.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\HJTrenamed.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Sotfone Tracker Class - {10C52A42-DB8B-4ade-AA4A-CED6A8282B67} - C:\Programmer\Sotfone\1202998295.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {73E3C195-F8F6-49AF-8FD6-7028BF4D2462} - C:\WINDOWS\System32\mlaj.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: e404 helper - {8BD4438C-2511-4B93-AD34-2BDCD0FF78D2} - C:\Programmer\Helper\1202998292.dll (file missing)
O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - C:\Programmer\NetProject\sbmdl.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [HP Software Update] C:\Programmer\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KAZAA] C:\Programmer\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Norman ZANDA] D:\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [THGuard] "D:\TrojanHunter 5.0\THGuard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [tbon] C:\Programmer\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [WinUpdater] "C:\Program Files\WinUpdater\update.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Programmer\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Programmer\NetProject\sbmntr.exe
O4 - Startup: Adobe Gamma.lnk = ?
O4 - Startup: Picture Motion Browser Media Check Tool.lnk = D:\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Image Monitor.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmer\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Hurtig start af Microsoft Office OneNote 2003.lnk = C:\Programmer\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: FirstClass® - {02011FE3-C22B-451d-9A25-BF4DBB38B8E7} - C:\WINDOWS\Downloaded Program Files\fcplugin.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: MultiPoker - {641F4F4E-6C91-4159-869E-9F5CE6F0F64E} - C:\Programmer\MultiPoker\MultiPoker.exe (file missing)
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: www.sparekassen-vendsyssel.dk
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://webnode1.xstream.dk/radiostationer/rawflow/198/Rawflow.cab
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparekassen-vendsyssel.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.20.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://newscanner.virus112.com/ols/fscax.cab
O16 - DPF: {9C196458-4145-46AF-8A77-1506878DFECA} (FirstClass® Control) - ftp://ftp.sektornet.dk/sektornet/skolekom/fcplugin.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: fcp - {B3133379-8789-4D3C-9593-C205D7297501} - C:\WINDOWS\Downloaded Program Files\fcplugin.dll
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O22 - SharedTaskScheduler: epistylar - {917f93bf-6714-4e11-8982-59db2e0f88fc} - C:\WINDOWS\system32\eeioq.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmer\Fælles filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - D:\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Norman NJeeves - Unknown owner - D:\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Norman ASA - D:\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - D:\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - D:\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE

--
End of file - 8633 bytes


Kommentar
Fra : claraogsigne


Dato : 15-02-08 23:21

Nu krydser jeg fingre

Kommentar
Fra : miritdk


Dato : 15-02-08 23:23

Dato : 15-02-08 21:16 <---------- læs lige igen her og gør det

Kommentar
Fra : miritdk


Dato : 15-02-08 23:24

ps.. du er godt nok på den ogskalhave den maskine renset

Kommentar
Fra : stl_s


Dato : 15-02-08 23:30

Du har to muligheder: Følg rådet om få hjælp af Spywarefri, eller formater din maskine. Du har ikke andre muligheder.

Kommentar
Fra : CLAN


Dato : 16-02-08 08:31

stl_s du plejer ellers nok, at ku' "ordne" problemet (her og "der"), men din kommentar:
Følg rådet om få hjælp af Spywarefri, eller formater din maskine. Du har ikke andre muligheder.
'Det er da en kommentar der kan få øjnene op Så må vi jo håbe, at det er trængt ind på claraogsigne... denne gang!
claraogsigne:
Det ku' være rart om du fulgte op på dit spørgsmål, og orienterede os andre om du fik løst problemet
Fortsat go' weekend (håber problemet blev løst)


Kommentar
Fra : CLAN


Dato : 16-02-08 08:34

Tænk sig 1'ste = 14-02-08 22:53 og problemet ku' være løst efter ½-2 timer og nu skriver vi 16-02-08 08:39 .... hvad skal man sige?

Kommentar
Fra : CLAN


Dato : 16-02-08 08:35

Kandu's ur passer ikke... min PC siger 08:39 (auto update)

Kommentar
Fra : miritdk


Dato : 16-02-08 08:55

Citat
stl_s du plejer ellers nok, at ku' "ordne" problemet
... DET kan han med garanti også men har for længst annonceret - bla her på kandu - at han ikke orker logs mere

http://www.kandu.dk/Spg114181.aspx (om arlet så tilfældigt falder ind engang vil vise sig - men på den tid det vil tage vil jeg også sige :

formater den pc eller følg linket med vejledning til spywarefri.dk (er der en grund til at du ikke gør det scaraogsigne ???)

super inficeret maskine !!!!!

godmorgen herfra



Kommentar
Fra : Sunowich


Dato : 16-02-08 12:26

Noget jeg ikke helt forstår er om www.arlet.dk ikke eksisterer i jeres virkelighed mere ???han har så vidt jeg ved og har set meget hjælpsom og skide god sååååe hvad sker der lie her???

Kommentar
Fra : CLAN


Dato : 16-02-08 13:03

Suno... ikke noget ondt om Arlet, og jo han eksistere som enkelt person.
Spywarefri består af en gruppe eksperter, og yder derfor en hurtigere (sikkert også bedre) service.
Så vidt jeg kan huske tilbage, så var Spywarefri der lang tid før Arlet, og der er vist også lidt "ugler" imm. Spywarefri og Arlet - disse kender jeg dog ikke helt til bunds, men et er sikkert, de har ikke været de bedste venner... om det har ændret sig, skal jeg ikke ku' udtale mig om.
Personligt vil jeg til enhver tid foretrække Spywarefri


Kommentar
Fra : arlet


Dato : 16-02-08 16:57

Clan!!!

=>og der er vist også lidt "ugler" imm. Spywarefri og Arlet - disse kender jeg dog ikke helt til bunds, men et er sikkert, de har ikke været de bedste venner... om det har ændret sig, skal jeg ikke ku' udtale mig om.

Hvad er det for nogle ugler, du snakker om, det må du godt uddybe...

Vi har ikke været de bedste venner!!! Hvor har du den påstand fra, det vil jeg da gerne vide?? For jeg har og har aldrig haft problemer med Spywarefri, men det ved du åbenbart mere om end jeg gør??


Kommentar
Fra : stl_s


Dato : 16-02-08 17:22

Citat
Suno... ikke noget ondt om Arlet, og jo han eksistere som enkelt person.
Spywarefri består af en gruppe eksperter, og yder derfor en hurtigere (sikkert også bedre) service.
Så vidt jeg kan huske tilbage, så var Spywarefri der lang tid før Arlet, og der er vist også lidt "ugler" imm. Spywarefri og Arlet - disse kender jeg dog ikke helt til bunds, men et er sikkert, de har ikke været de bedste venner... om det har ændret sig, skal jeg ikke ku' udtale mig om.
Personligt vil jeg til enhver tid foretrække Spywarefri


Helt ærligt CLAN, hvad har du gang i ? Jeg aner hvad der er rigtigt eller forkert her, men hvad har det at gøre med Arlets kompetence ? Og den er du vist ikke kompetent til at bedømme.

Hænger dine udtalelser mon sammen med, at du har gode relationer til medlemmer af TeamSpywarefri

Kommentar
Fra : CLAN


Dato : 16-02-08 17:30

Det hjælper ikke at hoppe i den agressive trøje (det preller af)
Det kan jeg af gode grunde ikke af etiske grunde over for Spywarefri (og Per = opstarter af Spywarefri)
Det skal lige tilføjes, at jeg som person intet har med Spywarefri at gøre, men er en bekendt af/med Per (Sønderjyde), men Frank... du må selv spørge Per om det, mit kendskab ligger i hans udtalelse, dog uden at det blev uddybet nærmere, og så lod jeg det hvile/ligge, da det jo ikke vedkommer mig... og vi snakker lysår tilbage!
Herned er debatten Spywarefri/Arla (og andre) droppet for mit vedkommende, da det INTET har med spørgsmålet at gøre.



Kommentar
Fra : CLAN


Dato : 16-02-08 17:32

STL_S... NEJ det er jeg ikke, det er derfor jeg dropper det - min udtalelse udsprang af Sunowiches udtalelse 16-02-08 12:26
Skulle vi så ikke lade det hvile ved det?


Kommentar
Fra : arlet


Dato : 16-02-08 17:42

Hvorfor fanden skulle det så bringes på banen af dig????

Kommentar
Fra : CLAN


Dato : 16-02-08 17:59

OK... beklager at jeg bragte det på bane (min fejl) - det er så befriende at være fejlfri
jeg vil dog påpege at jeg på INTET tidspunkt har draget Arlet's kompetance i tvivl, men "kun" sagt at et "team" er bedre end en enlig.
Nu skal je så i byen og hygge... håber I alle får en hyggelig aften - fortsat go' weekend



Kommentar
Fra : claraogsigne


Dato : 16-02-08 21:36

Nu er vi nogle der har et liv ved sidan af computeren, så ro på.

Jeg er i fuld gang ved spywarefri.



Kommentar
Fra : Sunowich


Dato : 16-02-08 21:50

claraog signe forvirringen er total
Citat
Nu er vi nogle der har et liv ved sidan af computeren, så ro på.

Jeg er i fuld gang ved spywarefri.
Hvoffor lægger du så din hijackThis fil herind ????

Kommentar
Fra : claraogsigne


Dato : 18-02-08 19:09

Så klarede jo selv problemet.

Fik superantispyware og den klarede hele problemet.



Godkendelse af svar
Fra : claraogsigne


Dato : 18-02-08 19:10

Tak for svaret CLAN.

Tak for supporten og linket.
Jeg kendte siden; men anede ikka, at der var et forum

Kommentar
Fra : CLAN


Dato : 18-02-08 21:04

Takker for points - glad for du kunne bruge linket


Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177547
Tips : 31968
Nyheder : 719565
Indlæg : 6408797
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste