/ Forside / Teknologi / Operativsystemer / MS Windows / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
går ud på skrivebordet ?!
Fra : MVN


Dato : 12-06-05 07:16

jeg har fået en virus eller et eller andet,og ved ikke hvordan jeg skal
formulere mig på google,så evt nogle herinde kunne hjælpe ?

problem : når jeg spiller er på nettet osv. så er det som om at der kommer
et pop-up,altså spillet bliver minimeret og jeg ryger ud på skrivebordet,men
der er ikke noget pop-up der "popper UP" :/

det kan også ske når jeg f.eks skriver i internet
explorer,word,msn,outlook,jeg er i gang med at skrive en sætning og så er
det som at jeg har trykket på proceslinien,altså vinduet eg skriver i bliver
"unmarket" eller hvad det hedder....


MVN



 
 
Myt (12-06-2005)
Kommentar
Fra : Myt


Dato : 12-06-05 10:23


"MVN" <o@o.o> skrev i en meddelelse
news:42abd334$0$58827$edfadb0f@dread14.news.tele.dk...
> jeg har fået en virus eller et eller andet,og ved ikke hvordan jeg skal
> formulere mig på google,så evt nogle herinde kunne hjælpe ?
>
> problem : når jeg spiller er på nettet osv. så er det som om at der kommer
> et pop-up,altså spillet bliver minimeret og jeg ryger ud på
> skrivebordet,men der er ikke noget pop-up der "popper UP" :/
>
> det kan også ske når jeg f.eks skriver i internet
> explorer,word,msn,outlook,jeg er i gang med at skrive en sætning og så er
> det som at jeg har trykket på proceslinien,altså vinduet eg skriver i
> bliver "unmarket" eller hvad det hedder....
>
>
> MVN
>

Prøv og hent og kør AdAware, det er et gratis program der kan fjerne en
masse uønskede ting.

Myt



MVN (12-06-2005)
Kommentar
Fra : MVN


Dato : 12-06-05 17:11


"Myt" <myt43@yahoo.dk> skrev i en meddelelse
news:42abfeea$0$738$edfadb0f@dread16.news.tele.dk...
>
> "MVN" <o@o.o> skrev i en meddelelse
> news:42abd334$0$58827$edfadb0f@dread14.news.tele.dk...
>> jeg har fået en virus eller et eller andet,og ved ikke hvordan jeg skal
>> formulere mig på google,så evt nogle herinde kunne hjælpe ?
>>
>> problem : når jeg spiller er på nettet osv. så er det som om at der
>> kommer et pop-up,altså spillet bliver minimeret og jeg ryger ud på
>> skrivebordet,men der er ikke noget pop-up der "popper UP" :/
>>
>> det kan også ske når jeg f.eks skriver i internet
>> explorer,word,msn,outlook,jeg er i gang med at skrive en sætning og så er
>> det som at jeg har trykket på proceslinien,altså vinduet eg skriver i
>> bliver "unmarket" eller hvad det hedder....
>>
>>
>> MVN
>>
>
> Prøv og hent og kør AdAware, det er et gratis program der kan fjerne en
> masse uønskede ting.
>
> Myt


jeg har norton,ad-aware,ewido og spybot

MVN



MVN (12-06-2005)
Kommentar
Fra : MVN


Dato : 12-06-05 17:25

jeg ved ikke om denne hijack kan hjælpe nogle af jer med at hjælpe mig :P

Logfile of HijackThis v1.97.7
Scan saved at 18:23:01, on 12-06-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\fkgwar.exe
C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programmer\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Programmer\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\games\Carom3D\carom.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Outlook Express\msimn.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\explorer.exe
C:\Programmer\hijackthis\HijackThis.exe
C:\Programmer\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.ask-alex.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.ask-alex.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - (no file)
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: (no name) - {F007E221-018D-4baf-924A-B0E9092F3853} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched]
C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor]
C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task]
"C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [fkgwar] C:\WINDOWS\system32\fkgwar.exe
O4 - HKLM\..\Run: [dujyve] c:\windows\system32\zywfpn.exe r
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search &
Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk =
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk =
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O15 - Trusted Zone: http://www.neededware.com
O16 - DPF: NDWCab - http://www.neededware.com/ndw3.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) -
https://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c2.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
http://www.cult3d.com/download/cult.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {4418DD4D-7265-4C32-BC0A-3FDB3C2DA938} -
http://www.slotchbar.com/ist/softwares/v4.0/protect_regular.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by14fd.bay14.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098728289092
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191}
(VacPro.internazionale_ver11) -
http://advnt01.com/dialer/internazionale_ver11.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) -
https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab




Paul Østerby Sørense~ (12-06-2005)
Kommentar
Fra : Paul Østerby Sørense~


Dato : 12-06-05 19:20

"MVN" <o@o.o> skrev i en meddelelse
news:42ac6219$0$58765$edfadb0f@dread14.news.tele.dk...
> jeg ved ikke om denne hijack kan hjælpe nogle af jer med at hjælpe mig :P
>
> Logfile of HijackThis v1.97.7
> Scan saved at 18:23:01, on 12-06-2005
> Platform: Windows XP SP2 (WinNT 5.01.2600)
> MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
>
> Running processes:
> C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
> C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
> C:\Programmer\QuickTime\qttask.exe
> C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
> C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
> C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
> C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
> C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
> C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
> C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
> C:\WINDOWS\system32\spupdsvc.exe
> C:\WINDOWS\System32\svchost.exe
> C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
> C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
> C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
> C:\Programmer\Norton SystemWorks\Norton Antivirus\SAVScan.exe
> C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
> C:\Programmer\Norton SystemWorks\Norton Antivirus\NavShExt.dll
> O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec
> Shared\ccApp.exe"
> O4 - HKLM\..\Run: [Symantec NetDriver Monitor] O4 - HKLM\..\Run: [AVG7_CC]
> C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
> O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search &
> Destroy\TeaTimer.exe
>

Hej MVN
Nu er jeg ikke istand til at hjælpe dig, men noget er ikke iorden jeg kan se
du har flere virusscannere kørende nemlig AVG (som er god) samt Norton (som
er kendt for at suge alt ud af en maskine) så prøv at se der og mit råd er
at fjerne alt der smager af Norton.
--
Med Venlig Hilsen
paul at sorensen.as



Kurt B. Andersen (12-06-2005)
Kommentar
Fra : Kurt B. Andersen


Dato : 12-06-05 21:23


"MVN" <o@o.o> skrev i en meddelelse
news:42ac6219$0$58765$edfadb0f@dread14.news.tele.dk...
> O4 - HKLM\..\Run: [fkgwar] C:\WINDOWS\system32\fkgwar.exe
> O4 - HKLM\..\Run: [dujyve] c:\windows\system32\zywfpn.exe r

Du skal nok i dk.edb.sikkerhed.virus eller nok endnu bedre på
www.spywarefri.dk som bruger meget tid på at analysere hijack filer.
Men et hurtigt kig siger mig, at du har snavs, da ovenstående 2 filer har
mærkelige navne og ved søgning, kan jeg ikke finde noget som helst om dem.
Det er normalt lig med, at det er nogle tilfældigt generede navne i
forbindelse med snavs. Så dem ville jeg forsøge at få fjernet.
Ved at højreklikke på dem i stifinder og se på deres egenskaber, kan du
måske se noget mere om, hvilket firma de evt. stammer fra.

Kurt



Ukendt (12-06-2005)
Kommentar
Fra : Ukendt


Dato : 12-06-05 22:09

On Sun, 12 Jun 2005 18:25:01 +0200 skrev "MVN" <o@o.o> .


>(VacPro.internazionale_ver11) -
>http://advnt01.com/dialer/internazionale_ver11.CAB

Google lidt på VacPro....så er du et stykke af vejen.

VH Martin

Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408868
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste