/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Hjælp med W32.Spybot.Worm :(
Fra : Zambrotta
Vist : 295 gange
200 point
Dato : 22-10-04 15:17

Hey, er nervøs for min pc's helbred - min northern antivirus kan ingen ting finde når jeg scanner, men alligevel popper der vinduer op med jeg har en vis W32.Spybot.Worm - en trojansk hest så vidt jeg kan forstå ? Har jeg den og hvad kan jeg gøre ved det, er ikke særlig god til computer så en vejledning der er idiotsikker ville være dejligt

Logfile of HijackThis v1.98.2
Scan saved at 23:18:24, on 21-10-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\Micr0s0ft.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\msndr.exe
C:\WINDOWS\System32\Mcrosoftr.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system\lassa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Sara\Lokale indstillinger\Temporary Internet Files\Content.IE5\89ABCDEF\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.opasia.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Microsoft Support Service] svcmgt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Microsoft Update] Micr0s0ft.exe
O4 - HKLM\..\Run: [MicrosoftUpdate] syshelper.exe
O4 - HKLM\..\Run: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\Run: [sdkupdate22] SDK0mCORE.exe
O4 - HKLM\..\Run: [MSNMSGRE] C:\swef.bat
O4 - HKLM\..\Run: [MSNMSGRR] C:\swin.bat
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Security Patches] msndr.exe
O4 - HKLM\..\Run: [Mcrosoftr Update] Mcrosoftr.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [.mscdr] C:\WINDOWS\system\lassa.exe
O4 - HKLM\..\RunServices: [Microsoft Support Service] svcmgt.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Micr0s0ft.exe
O4 - HKLM\..\RunServices: [MicrosoftUpdate] syshelper.exe
O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunServices: [sdkupdate22] SDK0mCORE.exe
O4 - HKLM\..\RunServices: [Security Patches] msndr.exe
O4 - HKLM\..\RunServices: [Mcrosoftr Update] Mcrosoftr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Support Service] svcmgt.exe
O4 - HKCU\..\Run: [MicrosoftUpdate] syshelper.exe
O4 - HKCU\..\Run: [Microsoft Update] Micr0s0ft.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE

 
 
Kommentar
Fra : lengberg


Dato : 22-10-04 15:25

Det kan jeg godt forstå du er-nervøs. Kigger på den, vender tilbage

Kommentar
Fra : briani


Dato : 22-10-04 15:28

Hejsa

Download og kør en tur med stinger,så er den væk

Stinger kan hentes her

http://vil.nai.com/vil/stinger/

Mvh
Brian



Kommentar
Fra : tedd


Dato : 22-10-04 15:30

Jep der er godt nok snavs! Du burde kunne fjerne ihvertfald lassa.exe ved at slå systemgendannelse fra og så køre en fuld virusscan i fejlsikker tilstand!


Kommentar
Fra : Zambrotta


Dato : 22-10-04 15:41

Okey, :S lyder ikke godt når i siger den slags, jeg installerede service pack2 fra windows og så smadrede hele min pc fuldstændig sammen, så den er startet fuldstændig forfra - måske derfor den er et let offer??? Hvilket af det er så snavs, nu i siger der er så meget

Kommentar
Fra : lengberg


Dato : 22-10-04 15:46

Start med at afinstaller Messenger plus3 fra tilføj fjern programmer i kontrol panel. Det lukker spyware ind!

Flyt lige Hijackthis til en permanent mappe. Lav f.eks C: Hijackthis

Kør en scanning med Hijackthis, så du kan se alle filer.

Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked:
O4 - HKLM\..\Run: [Microsoft Support Service] svcmgt.exe
O4 - HKLM\..\Run: [Microsoft Update] Micr0s0ft.exe
O4 - HKLM\..\Run: [MicrosoftUpdate] syshelper.exe
O4 - HKLM\..\Run: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\Run: [sdkupdate22] SDK0mCORE.exe
O4 - HKLM\..\Run: [MSNMSGRE] C:\swef.bat
O4 - HKLM\..\Run: [MSNMSGRR] C:\swin.bat
O4 - HKLM\..\Run: [Security Patches] msndr.exe
O4 - HKLM\..\Run: [Mcrosoftr Update] Mcrosoftr.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [.mscdr] C:\WINDOWS\system\lassa.exe
O4 - HKLM\..\RunServices: [Microsoft Support Service] svcmgt.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Micr0s0ft.exe
O4 - HKLM\..\RunServices: [MicrosoftUpdate] syshelper.exe
O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunServices: [sdkupdate22] SDK0mCORE.exe
O4 - HKLM\..\RunServices: [Security Patches] msndr.exe
O4 - HKCU\..\Run: [Microsoft Support Service] svcmgt.exe
O4 - HKCU\..\Run: [MicrosoftUpdate] syshelper.exe
O4 - HKCU\..\Run: [Microsoft Update] Micr0s0ft.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart

Genstart til fejlsikret tilstand – F8

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Slet:
----------------------
Start-Søg
svcmgt.exe
Micr0s0ft.exe
syshelper.exe
winssv.exe
SDK0mCORE.exe
msndr.exe
-------------------------
Slet
C:\swef.bat
C:\swin.bat
C:\WINDOWS\system\lassa.exe

Genstart, og kør et par scan: : http://housecall.trendmicro.com/housecall/start_corp.asp
Download denn scanner: http://www.mwti.net/antivirus/free_utilities.asp
Brug link nr.7 Aktiver alt i indstillinger-Scan
Adware: http://www.spywarefri.dk/vaerktoj.htm#adaware

Sæt den til optimal scanning: http://www.spywarefri.dk/adaware.manual.htm

Genstart og send en ny log


Kommentar
Fra : lengberg


Dato : 22-10-04 15:49
Kommentar
Fra : tedd


Dato : 22-10-04 16:00

Det meste snavs har du selv indlagt ved at installere messenger plus

Kommentar
Fra : tedd


Dato : 22-10-04 16:02

Tænkte lige på, lengberg!! Ville det ikke være bedre at hente sp2? Den indeholder trods alt flere sikkerhedsupdates end sp1 og skal jo alligevel hentes på et tidspunkt? Men det kan jo være du har dårlige erfaringer med sp2?

Kommentar
Fra : Zambrotta


Dato : 22-10-04 16:22

Okey nu ser den sådan her ud, jeg har ikke slettet msn plus da jeg bruger det - det er også mere det andet jeg er bekymret for, især den der W32.Spybot.Worm som min antivirus siger jeg har - og jeg skal ikke nyde noget som helst af service pack2, den installerede jeg og hele mit system smadrede sammen og måtte geninstalleres iforgårs

Kommentar
Fra : tedd


Dato : 22-10-04 16:30

Du kan sagtens geninstallere msn plus igen. Du skal bare sige nej til alle de extra programmer den tilbyder. Det er dem der er fyldt med spyware!

Kommentar
Fra : Zambrotta


Dato : 22-10-04 16:46

Okey så gør jeg det, nu ser den sådan her ud - det der bekymrer mig mest nu er, at northern kommer med et højrisiko popop vindue og siger den har fundet W32.Spybot.Worm - Trojan Download - men når jeg kører selve northern og scanner hele systemet, finder den intet ? har jeg eller har jeg så den trojaner?

Kommentar
Fra : Zambrotta


Dato : 22-10-04 16:52

wups, den nye log skal jo lige med før i kan se den :)


Scan saved at 16:44:05, on 22-10-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system\lassa.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Sara\Lokale indstillinger\Temporary Internet Files\Content.IE5\GT89ENW5\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.opasia.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE



Kommentar
Fra : tedd


Dato : 22-10-04 16:58

Har du prøvet at gøre som jeg foreslår 15:30? Husk lige at opdatere Norton med de nyeste virusdefinitioner!

Kommentar
Fra : Zambrotta


Dato : 22-10-04 17:08

mjaaa hvorn er det helt præcist man starter en xp i fejlsikret, jeg trykker f8 og så kommer der noget underlig engelsk tekst op - hva ska man så? og yes den er opdateret fuldstændig northern

Kommentar
Fra : tedd


Dato : 22-10-04 17:17

Du skal ind i det der hedder Safe Mode!

Kommentar
Fra : lengberg


Dato : 22-10-04 17:49

Hej Zambrotta
Tjek lige om du er kommet af med: C:\WINDOWS\system\lassa.exe <<<Det tror jeg fatisk er din trojaner:
http://www.symantec.com/avcenter/venc/data/trojan.webus.c.html

Hvis du ikke kan komme i fejlsikret tilstand, så -ctrl+alt+del -processer. Højreklik på-lassa.exe -stop proces, find den og slet den.

Når det er gjort, er din log ren

Tedd>>>Jeg vil være ked af at svare ja eller nej ang. SP2 har den selv, kører udmærket på min. Men på andres (zambrotta) er det en katastrofe

Zambrotta>>>giv lyd om hbordan det går



Kommentar
Fra : Zambrotta


Dato : 23-10-04 18:52

Hey Lengberg, tak for tippet - jeg har fået den slettet med trojan remover nu, og en anden fil der kaldte sig explore.exe, har jeg også fået væk efter en del forsøg - hvor den bare kom igen lige efter man havde slettet den - min northern siger der er nul farer når jeg scanner, men der popper stadig de der højrisko filer fundet vinduer op ? hva ska jeg så tro på er rigtig af dem ?

Kommentar
Fra : lengberg


Dato : 23-10-04 19:06

Høj risiko filer! Er det ikke fordi de ligger i karantæne, og bliver fundet der? Ellers, har du et navn på ormen. Fordi det her-W32.Spybot.Worm-er bare en betegnelse for en hel "familie" af orm

Kommentar
Fra : Mr.Marley


Dato : 23-10-04 19:38

Jeg har en betegnelse, dem der blev fundet hed W32.Gaobot.RB og W32.HLLW.Gaobot.gen - men de blev fundet, når jeg scanner hele systemet med northern nu, findes de ikke og systemet skulle være clean - siger den- det er vel iorden så eller hva ??

Kommentar
Fra : lengberg


Dato : 23-10-04 20:52

Systemet skulle være clean, for Norton kan godt fange de orme.

For at være 100% sikker, så kør en onlinescan: http://housecall.trendmicro.com/housecall/start_corp.asp
Den kan også fange dem. Hvis den heller ikke finder dem er du clean

Her er lidt jeg synes du skal installere:

http://www.javacoolsoftware.com/spywareblaster.html
http://www.javacoolsoftware.com/spywareguard.html
https://netfiles.uiuc.edu/ehowes/www/resource.htm
http://www.unhsolutions.net/IEPK/index.shtml



Kommentar
Fra : Mr.Marley


Dato : 24-10-04 00:20

ok så ser den altså sådan her nu, jeg synes min pc kører udemærket - men når man har mistanke om virus, er det godt at få den afkræftet jo

Logfile of HijackThis v1.98.2
Scan saved at 00:09:52, on 24-10-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Sara\Lokale indstillinger\Temporary Internet Files\Content.IE5\P3BJLTWE\hijackthis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.opasia.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.opasia.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.0\THGuard.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab



Kommentar
Fra : lengberg


Dato : 24-10-04 06:45

Den er ren nu

Lav lige en generel oprydning.

Slet filer og foldere inde i følgende mapper:
C:\Windows\Temp\
C:\Documents and Settings\<Din Profil>\Lokale indstillinger\Temp\
C:\Documents and Settings\<All users Profil>\Lokale indstillinger\Temp\
---------------------------------------------------------------------------------
C:\Documents and Settings\<Din profil>\Lokale indstillinger\Temporary Internet Files\
C:\Documents and Settings\<All users Profil>\Lokale indstillinger\Temporary Internet Files\
<<<<<Det vil slette filerne i Internet cachen og cookies

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.






Kommentar
Fra : Mr.Marley


Dato : 24-10-04 12:38

Okey MANGE tak skal du have :) godt med nogen eksperter når man ikke selv er det heh

Kommentar
Fra : lengberg


Dato : 24-10-04 13:36

Velbekomme Ekspert-ved det ikke-jeg lærer hele tiden

Du har følgende muligheder
Dette spørgsmål er blevet annulleret, det er derfor ikke muligt for at tilføje flere kommentarer.
Søg
Reklame
Statistik
Spørgsmål : 177429
Tips : 31962
Nyheder : 719565
Indlæg : 6407948
Brugere : 218878

Månedens bedste
Årets bedste
Sidste års bedste