/ Forside/ Teknologi / Internet / Andet internet / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Andet internet
#NavnPoint
Klaudi 15941
o.v.n. 10991
refi 7735
molokyle 7317
miritdk 6664
Nordsted1 5250
severino 4485
webnoob 3820
tedd 3588
10  stl_s 3378
internet virker kun lidt...
Fra : GunnerG
Vist : 672 gange
216 point
Dato : 12-06-04 20:59

problemet er at mit internet ikke fungere optimalt.

det hele startede med at jeg geninstallerede windows. Da jeg starede den op og gik på nettet fik jeg virus med det samme pga. de manglede opdateringer til xp somjeg ikke havde fået downloadet. Herefter begyndte mit net at opføre sig underligt. fx når jeg prøver at downloade filer, går den ofte i stå. og almindelig surfing er meget svært, da opdateringen af hjemmesiderne enten går i stå eller slet ikke starter.

i mine egne forsøg på at lave det, har jeg kørt ad-aware, spyblaster, search and destroy, noron antivirus og anivir. antivir fandt virus'er, men de skulle alle være væk nu. Jeg har også fået 3 RPC fejl, men fandt ingen virus hverken med fixblaster eller den til ssasser ormen.

er der nogen der ved hvad jeg kan prøve eller hvad der kan være galt?
vh GunnerG

 
 
Kommentar
Fra : arlet


Dato : 12-06-04 21:01

Hent en hijackthis : http://www.arlet.dk/hjt.htm

Kommentar
Fra : GunnerG


Dato : 12-06-04 21:07

Logfile of HijackThis v1.97.7
Scan saved at 20:44:05, on 6/12/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
d:\programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
D:\programmer\Norton AntiVirus\navapsvc.exe
D:\programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
D:\programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\StartupMonitor.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\kdx\KHost.exe
D:\programmer\AVPersonal\AVGNT.EXE
C:\Programmer\Trillian\trillian.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
d:\programmer\AVPersonal\AVGUARD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gunner\Desktop\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {029CA12C-89C1-46a7-A3C7-82F2F98635CB} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mscnt] c:\windows\system32\mscnt.exe /noconnect
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int300419.exe -auto
O4 - HKLM\..\Run: [version] C:\WINDOWS\System32\manage.exe
O4 - HKLM\..\Run: [LVDN] C:\WINDOWS\LVDN.exe
O4 - HKLM\..\Run: [KUHRHW] C:\WINDOWS\KUHRHW.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - HKLM\..\Run: [AVGCtrl] D:\programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Trillian.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\programmer\office xp\Office10\OSA.EXE
O9 - Extra button: Research (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/ddm_control.CAB
O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} (VacPro.emsat_ver3) - http://www.advnt01.com/dialer/emsat_ver3.CAB
O16 - DPF: {4FCFF034-6F56-4D65-8C31-70D98C475428} (ddm_download.ddm_control) - http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2e529727a6ef04/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} (AcontiX Control) - http://secure.aconti.net/acontix/goodthinxx.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38145.5090162037
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4364/mcfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://www.pcpitstop.com/antivirus/PitPav.cab
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX/kdx.cab



Kommentar
Fra : arlet


Dato : 12-06-04 21:11

kigger den igennem

Kommentar
Fra : GunnerG


Dato : 12-06-04 21:14

ok lækkert


Kommentar
Fra : GunnerG


Dato : 14-06-04 12:25

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:25

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:26

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:26

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:26

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:28

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:31

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:31

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : GunnerG


Dato : 14-06-04 12:33

da arlet ikke har svaret endnu - vil jeg da opfordre andre til at komme med gode ideer til hvad jeg kan gøre.
og arlet plz svar, da jeg håbe du måske har lidt triks i ærmet..

Kommentar
Fra : tedd


Dato : 14-06-04 12:38

Gider du ikke lave være med at spamme spørgsmålet? Det skaber kun irritation! Kan ikke umiddelbart se noget i din log! Hvad er dit problem med computeren?

Kommentar
Fra : tedd


Dato : 14-06-04 12:39

Jeg kunne forestille mig det var den der Khost fra gamespot der laver ballade!

Kommentar
Fra : lengberg


Dato : 14-06-04 13:04

Lidt på engelsk,og noget på dansk
Boot to safe mode-tap F8 when rebooting. Close all other windows. Scan, put a checkmark to these, and fix:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&p ver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&p ver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

Og installer Spybot og adware. Når de er installeret , så boot til fejlsikret tilstand-F8 og kør dem:
Spybot: http://www.majorgeeks.com/download2471.html
Install, update, immunize and run. Fix all, marked with red


Adware: http://www.lavasoftusa.com/support/download/#free

Go to Start > Programs > Lavasoft and click on AdAware 6 to open the program

Look at the icons on the top right of the page and click on the ‘world’ and let AdAware update the spyware reference list

Once the update is finished click on the ‘Gear’ icon (second from the left) to access the preferences/settings window

In the "General" window make sure the following are selected:
Automatically save log-file
Automatically quarantine objects prior to removal
Safe Mode (always request confirmation)

Click on the "Scanning" button on the left and select :
Scan Within Archives
Scan Active Processes
Scan Registry
Deep Scan Registry
Scan my IE favorites for banned URL’s
Scan my Hosts file
Under ‘Click here to select drives + folders, choose:
All of your hard drives

Click on the "Advanced" button on the left and select:
Include additional process information
Include additional file information
Include environment information
Include additional object details

Click the "Tweak" button and select:
Under the "Scanning Engine":
Unload recognized processes during scanning
Include basic Ad-aware settings in logfile
Include additional Ad-aware settings in logfile
Under the ‘Cleaning Engine’:
Let Windows remove files in use at next reboot

Click on "Proceed" to save the settings.

Click -Start- and on the next screen choose "Activate in-depth Scan" at the bottom of the page and then choose:
Use Custom Scanning Options

Click -Next- and AdAware will scan your hard drive(s) with the options you have selected.
After scan,put a checkmark to all what it find, then click "finish"

REBOOT
Send ny log

Accepteret svar
Fra : arlet

Modtaget 216 point
Dato : 14-06-04 17:24

Mit net har været nede, derfor denne MEGET sene tilbagemelding. sorry..

Flyt først filen Hijackthis til en mappe oprettet kun til den.

Du skal nu til at i gang med at fixe:

Deaktiver systemgendannelse:
http://www.arlet.dk/systemgendannelsen.htm

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&p ver={SUB_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&p ver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

O2 - BHO: (no name) - {029CA12C-89C1-46a7-A3C7-82F2F98635CB} - (no file)

O4 - HKLM\..\Run: [Mscnt] c:\windows\system32\mscnt.exe /noconnect
O4 - HKLM\..\Run: [websx] C:\Program Files\websx\int300419.exe -auto
O4 - HKLM\..\Run: [version] C:\WINDOWS\System32\manage.exe
O4 - HKLM\..\Run: [LVDN] C:\WINDOWS\LVDN.exe
O4 - HKLM\..\Run: [KUHRHW] C:\WINDOWS\KUHRHW.exe
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - Global Startup: Microsoft Office.lnk = D:\programmer\office xp\Office10\OSA.EXE

O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} (VacPro.emsat_ver3) - http://www.advnt01.com/dialer/emsat_ver3.CAB


--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

--------------------------------------------------------------------

Find og slet i fejlsikret(f8 ved opstart):

C:\WINDOWS\kdx\KHost.exe
c:\windows\system32\mscnt.exe
C:\WINDOWS\System32\manage.exe
C:\WINDOWS\LVDN.exe
C:\WINDOWS\KUHRHW.exe

Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.


Kommentar
Fra : GunnerG


Dato : 14-06-04 18:38

hej

undskyld alle mine indlæg, men det var ikke medvilje. På grund af det dårlige net tror jeg nogen gange at internetttet ikke reagere og derfor har jeg haft trykket flere gange på "send indlæg"

jeg har i mellemtiden fået hjælp gennem www.spywarefri.dk, men de svarede det samme som Arlet så han skal sku have nogen points....
tusinde tak for al hjælpen

Gunner

Godkendelse af svar
Fra : GunnerG


Dato : 14-06-04 23:38

Tak for svaret arlet.
det var bare super at du gad at give dig tid til en tosse som mig - som endag spammer forum               

Kommentar
Fra : tedd


Dato : 14-06-04 23:43

Nåh det var nu mere fordi jeg undrede mig over 10 emails i træk og så var det ikke engang smalltalk! Du er tilgivet

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408847
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste