Hejsa!
Jeg er ny her på Kandu.dk men håber der er nogle der kan/vil hjælpe mig med mit problem, da jeg ikke er den store computernørd. Jeg har to problemer. Here comes:
PROBLEM ONE: Min startside ændres til searchweb2.com og der er en searchbar øverst på min startside, og der er lagt 5 ikoner ud på mit skrivebord: Casino Online, Website Hosting, Internet, Printer Cartridges og Travel. Hvordan de er kommet der har jeg ingen anelse om, men irriterende er det i hvert fald. Inden jeg gik op i [Funktioner] og ændrede startsiden og fjernede ikonerne ved at slette dem fra skrivebordet tænkte jeg at jeg hellere måtte skrive til jer, fordi jeg ikke er sikker på at filerne bliver HELT slettet eller om der stadig ligger nogle rester nogle steder....!? Anyway, så har jeg i hvert fald kørt HijackThis og her er min logfile:
Logfile of HijackThis v1.97.7
Scan saved at 19:56:29, on 26-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\CNYHKey.exe
C:\Programmer\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\DitExp.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Programmer\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
c:\progra~1\intern~1\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Kasper Sørensen\Lokale indstillinger\Temporary Internet Files\Content.IE5\4JPNAQB5\CWShredder[2].exe
C:\Programmer\Microsoft Office\Office10\WINWORD.EXE
C:\PROGRA~1\Grisoft\AVG6\AVGCC32.EXE
C:\Documents and Settings\Kasper Sørensen\Lokale indstillinger\Temporary Internet Files\Content.IE5\4JPNAQB5\hjt[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.hzxxdregrjussqlrfsrxf.com/GMOAlZQ0yKBOyO7TffxylWbX5tMDzZ__DrJ6rS6sc6g.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.qrlhgsmlukbdjjgyknq.com/GMOAlZQ0yKAiF59bpYqTBGckJAXcANrL/dmCrtbVm6n/1uTDxHrnsHWD0RnFMRvp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Tiscali A/S - Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programmer\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7CDF57DF-2238-3B6B-BCCA-3E748B4A8FC6} - C:\PROGRA~1\POPSUP~1\Bone Anti.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programmer\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [AVG_CC] C:\Programmer\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programmer\Fælles filer\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Axisstupid] C:\PROGRA~1\GLUEIN~1\LOGO NOUN.exe
O4 - HKLM\..\Run: [logo face idol team] C:\Documents and Settings\All Users\Application Data\free fast logo face\Cityball.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: ConferenceRoom Java Client -
http://www.travisnews.co.uk:8000/java/cr.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/1226326bd0f7e88c2914/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37907.4436458333
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) -
https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Er der noget af dette jeg kan slette (eller hvad skal man gøre - har ik brugt programmet før - HijackThis) for at få fjernet noget af alt det rod jeg har?? Desuden har jeg lige haft den der mysearchnow searchbar men fik den gudskelov fjernet da jeg fandt ud af at den installeres samtidig med Messenger Plus!
PROBLEM TWO: Når min computer har stået lidt uden jeg har rørt den skriver mit AVG virusprogram pludselig at den har fundet en virus ved navn Trojan Horse Startpage.6. og advarslen siger jeg skal køre AVG for at slette den...men når jeg kører programmet finder den ikke noget! Strange. og så blir den skide virus ved med at ligge der. Hvordan skal den udryddes??
Håber virkelig I kan hjælpe mig. Har virkelig brug for det!
De bedste hilsner
Kasper