Irreterende pop ups. .
  zan4
Antal indlæg: 29

Hej..

jeg får hele tiden nogle irreterende pop ups også selv om jeg slet ikke er på internettet.. og jeg har også haft Msn toolbar men den kunne ikke tage den.. er der noen som kan hjælpe mig ?

på forhånd tak !

Redaktør
Antal indlæg: 4797

Hejsa zan4

Du kender formentlig fremgangsmåden….

Følg denne anvisning her punkt 1-4 og kopier resultatet herind: http://www.spywarefri.dk/hjtanv.htm

Så kigger vi på sagerne.

smile

  zan4
Antal indlæg: 29

Hej..

her er log filen..

Logfile of HijackThis v1.99.1
Scan saved at 18:53:43, on 01-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/csrss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/System32/Ati2evxx.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/System32/alg.exe
C:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe
C:/Programmer/Norton AntiVirus/navapsvc.exe
C:/Programmer/Norton AntiVirus/AdvTools/NPROTECT.EXE
C:/WINDOWS/system32/Ati2evxx.exe
C:/WINDOWS/System32/tcpsvcs.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/htpatch.exe
C:/WINDOWS/System32/RunDll32.exe
C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
C:/Programmer/Logitech/Video/LogiTray.exe
C:/Programmer/Logitech/iTouch/iTouch.exe
C:/Programmer/D-Tools/daemon.exe
C:/WINDOWS/System32/LVComS.exe
C:/Programmer/Fælles filer/InstallShield/UpdateService/issch.exe
C:/Programmer/Fælles filer/Symantec Shared/ccApp.exe
C:/Programmer/Messenger/msmsgs.exe
C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe
C:/WINDOWS/System32/ctfmon.exe
C:/programmer/steam/steam.exe
C:/Programmer/MSN Messenger/msnmsgr.exe
C:/Programmer/Logitech/SetPoint/KEM.exe
C:/Programmer/SpywareGuard/sgmain.exe
C:/Programmer/Logitech/SetPoint/KHALMNPR.EXE
C:/Programmer/SpywareGuard/sgbhp.exe
C:/Programmer/Internet Explorer/iexplore.exe
C:/Documents and Settings/Steffen D/Skrivebord/Hijackthis/hijackthis.exe

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.ni.dk/
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:/Programmer/SpywareGuard/dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/Programmer/Spybot - Search & Destroy/SDHelper.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O4 - HKLM/../Run: [HTpatch] C:/WINDOWS/htpatch.exe
O4 - HKLM/../Run: [SiSUSBRG] C:/WINDOWS/SiSUSBrg.exe
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [ATIPTA] C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
O4 - HKLM/../Run: [LogitechVideoRepair] C:/Programmer/Logitech/Video/ISStart.exe
O4 - HKLM/../Run: [LogitechVideoTray] C:/Programmer/Logitech/Video/LogiTray.exe
O4 - HKLM/../Run: [zBrowser Launcher] C:/Programmer/Logitech/iTouch/iTouch.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [ISUSPM Startup] C:/PROGRA~1/FLLESF~1/INSTAL~1/UPDATE~1/ISUSPM.exe -startup
O4 - HKLM/../Run: [ISUSScheduler] “C:/Programmer/Fælles filer/InstallShield/UpdateService/issch.exe” -start
O4 - HKLM/../Run: [ccApp] C:/Programmer/Fælles filer/Symantec Shared/ccApp.exe
O4 - HKLM/../Run: [ccRegVfy] C:/Programmer/Fælles filer/Symantec Shared/ccRegVfy.exe
O4 - HKLM/../Run: [Advanced Tools Check] C:/PROGRA~1/NORTON~1/AdvTools/ADVCHK.EXE
O4 - HKLM/../Run: [MSN Messenger] C:/WINDOWS/System32/msmsgs.exe
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe”  -osboot
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [Steam] “c:/programmer/steam/steam.exe” -silent
O4 - HKCU/../Run: [msnmsgr] “C:/Programmer/MSN Messenger/msnmsgr.exe” /background
O4 - HKCU/../Run: [SpySweeper] “C:/Programmer/Webroot/Spy Sweeper/SpySweeper.exe” /0
O4 - Startup: SpywareGuard.lnk = C:/Programmer/SpywareGuard/sgmain.exe
O4 - Global Startup: Launch Softros Messenger.lnk = C:/Programmer/Softros Systems/Softros Messenger/Messenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:/Programmer/Logitech/SetPoint/KEM.exe
O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:/WINDOWS/System32/Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:/WINDOWS/system32/ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:/Programmer/Fælles filer/Symantec Shared/ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:/Programmer/Norton AntiVirus/navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:/Programmer/Norton AntiVirus/AdvTools/NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:/PROGRA~1/FLLESF~1/SYMANT~1/SCRIPT~1/SBServ.exe

Redaktør
Antal indlæg: 4797

Hejsa igen

Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 6). Fix disse med HijackThis:

F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” –osboot

——————————————————————————————————————————————————————————————
Vi skal kunne se dine skjulte filer for at finde snavs, der skal slettes manuelt. Det er en del af processen.

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.

For Windows 98 gælder:

Åbn en mappe, klik på Vis=>Mappeindstillinger=>Vis.
Fjern flueben i “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis alle filer”.


—————————————————————————————————————————————————————————-
Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:

C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe

Søg efter disse mapper:

Ingen.

————————————————————————————————-
Hent den her scanner:
http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Og så trykker du på Scan Clean
Den skanner nu, og dette kan godt tage et par timer.
——————————————————————————————
Derefter genstarter du og sender en ny log ind til check

  zan4
Antal indlæg: 29

Logfile of HijackThis v1.99.1
Scan saved at 17:32:25, on 02-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/csrss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/System32/Ati2evxx.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/System32/alg.exe
C:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe
C:/Programmer/Norton AntiVirus/navapsvc.exe
C:/Programmer/Norton AntiVirus/AdvTools/NPROTECT.EXE
C:/WINDOWS/System32/tcpsvcs.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/Ati2evxx.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/htpatch.exe
C:/WINDOWS/System32/RunDll32.exe
C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
C:/Programmer/Logitech/Video/LogiTray.exe
C:/WINDOWS/System32/LVComS.exe
C:/Programmer/Logitech/iTouch/iTouch.exe
C:/Programmer/D-Tools/daemon.exe
C:/Programmer/Fælles filer/InstallShield/UpdateService/issch.exe
C:/Programmer/Fælles filer/Symantec Shared/ccApp.exe
C:/WINDOWS/System32/ctfmon.exe
C:/programmer/steam/steam.exe
C:/Programmer/Logitech/SetPoint/KEM.exe
C:/Programmer/SpywareGuard/sgmain.exe
C:/Programmer/Logitech/SetPoint/KHALMNPR.EXE
C:/Programmer/SpywareGuard/sgbhp.exe
C:/Documents and Settings/Steffen D/Skrivebord/Hijackthis/hijackthis.exe

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.ni.dk/
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: Shell=
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:/Programmer/SpywareGuard/dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/Programmer/Spybot - Search & Destroy/SDHelper.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O4 - HKLM/../Run: [HTpatch] C:/WINDOWS/htpatch.exe
O4 - HKLM/../Run: [SiSUSBRG] C:/WINDOWS/SiSUSBrg.exe
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [ATIPTA] C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
O4 - HKLM/../Run: [LogitechVideoRepair] C:/Programmer/Logitech/Video/ISStart.exe
O4 - HKLM/../Run: [LogitechVideoTray] C:/Programmer/Logitech/Video/LogiTray.exe
O4 - HKLM/../Run: [zBrowser Launcher] C:/Programmer/Logitech/iTouch/iTouch.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [ISUSPM Startup] C:/PROGRA~1/FLLESF~1/INSTAL~1/UPDATE~1/ISUSPM.exe -startup
O4 - HKLM/../Run: [ISUSScheduler] “C:/Programmer/Fælles filer/InstallShield/UpdateService/issch.exe” -start
O4 - HKLM/../Run: [ccApp] C:/Programmer/Fælles filer/Symantec Shared/ccApp.exe
O4 - HKLM/../Run: [ccRegVfy] C:/Programmer/Fælles filer/Symantec Shared/ccRegVfy.exe
O4 - HKLM/../Run: [Advanced Tools Check] C:/PROGRA~1/NORTON~1/AdvTools/ADVCHK.EXE
O4 - HKLM/../Run: [MSN Messenger] C:/WINDOWS/System32/msmsgs.exe
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [Steam] “c:/programmer/steam/steam.exe” -silent
O4 - HKCU/../Run: [msnmsgr] “C:/Programmer/MSN Messenger/msnmsgr.exe” /background
O4 - HKCU/../Run: [SpySweeper] “C:/Programmer/Webroot/Spy Sweeper/SpySweeper.exe” /0
O4 - Startup: SpywareGuard.lnk = C:/Programmer/SpywareGuard/sgmain.exe
O4 - Global Startup: Launch Softros Messenger.lnk = C:/Programmer/Softros Systems/Softros Messenger/Messenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:/Programmer/Logitech/SetPoint/KEM.exe
O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:/WINDOWS/System32/Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:/WINDOWS/system32/ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:/Programmer/Fælles filer/Symantec Shared/ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:/Programmer/Norton AntiVirus/navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:/Programmer/Norton AntiVirus/AdvTools/NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:/PROGRA~1/FLLESF~1/SYMANT~1/SCRIPT~1/SBServ.exe

Administrator
Avatar
Antal indlæg: 55502

Fixes:
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.searchmaid.com/search.php?qq=%s
F2 - REG:system.ini: Shell=


Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.
Brug af Start->Søg.
Klik på “Alle filer og mapper”
Klik på “Avancerede indstillinger”
Sæt flueben i de tre øverste.

Tjek i C:/windows/system32 om filen msmsgs.exe ligger der, gør den det, slet den.

Brug Start->Søg til at lede efter searchmaid.* finder du noget med det navn, så slet det.

Genstart og ny log.

Signatur

qui potest, obligatur

Nierne bomaye - You’ll never walk alone

Kaffen er drukket
Kassen er lukket
Støtten gør mere nytte
Hos de små og forknytte
Børns vilkår
Hospitalsklovne

  zan4
Antal indlæg: 29

Hej her er den nye log..

men de der pop up’s kommer stadig ? og der lå også 3 ikoner på skriverbordet og en masse link inde i fortrukne ?

Logfile of HijackThis v1.99.1
Scan saved at 20:31:52, on 03-03-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/csrss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/System32/Ati2evxx.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/System32/alg.exe
C:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe
C:/Programmer/Norton AntiVirus/navapsvc.exe
C:/Programmer/Norton AntiVirus/AdvTools/NPROTECT.EXE
C:/WINDOWS/System32/tcpsvcs.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/Ati2evxx.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/htpatch.exe
C:/WINDOWS/System32/RunDll32.exe
C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
C:/Programmer/Logitech/Video/LogiTray.exe
C:/Programmer/Logitech/iTouch/iTouch.exe
C:/Programmer/D-Tools/daemon.exe
C:/Programmer/Fælles filer/InstallShield/UpdateService/issch.exe
C:/Programmer/Fælles filer/Symantec Shared/ccApp.exe
C:/WINDOWS/System32/ctfmon.exe
C:/programmer/steam/steam.exe
C:/Programmer/MSN Messenger/msnmsgr.exe
C:/Programmer/Webroot/Spy Sweeper/SpySweeper.exe
C:/WINDOWS/System32/LVComS.exe
C:/Programmer/Softros Systems/Softros Messenger/Messenger.exe
C:/Programmer/Logitech/SetPoint/KEM.exe
C:/Programmer/Logitech/SetPoint/KHALMNPR.EXE
C:/Programmer/SpywareGuard/sgmain.exe
C:/Programmer/SpywareGuard/sgbhp.exe
C:/Programmer/Internet Explorer/iexplore.exe
C:/Programmer/Messenger/msmsgs.exe
C:/Documents and Settings/Steffen D/Skrivebord/Hijackthis/hijackthis.exe

R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.ni.dk/
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Programmer/Adobe/Acrobat 7.0/ActiveX/AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:/Programmer/SpywareGuard/dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/Programmer/Spybot - Search & Destroy/SDHelper.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O4 - HKLM/../Run: [HTpatch] C:/WINDOWS/htpatch.exe
O4 - HKLM/../Run: [SiSUSBRG] C:/WINDOWS/SiSUSBrg.exe
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [ATIPTA] C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
O4 - HKLM/../Run: [LogitechVideoRepair] C:/Programmer/Logitech/Video/ISStart.exe
O4 - HKLM/../Run: [LogitechVideoTray] C:/Programmer/Logitech/Video/LogiTray.exe
O4 - HKLM/../Run: [zBrowser Launcher] C:/Programmer/Logitech/iTouch/iTouch.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [ISUSPM Startup] C:/PROGRA~1/FLLESF~1/INSTAL~1/UPDATE~1/ISUSPM.exe -startup
O4 - HKLM/../Run: [ISUSScheduler] “C:/Programmer/Fælles filer/InstallShield/UpdateService/issch.exe” -start
O4 - HKLM/../Run: [ccApp] C:/Programmer/Fælles filer/Symantec Shared/ccApp.exe
O4 - HKLM/../Run: [ccRegVfy] C:/Programmer/Fælles filer/Symantec Shared/ccRegVfy.exe
O4 - HKLM/../Run: [Advanced Tools Check] C:/PROGRA~1/NORTON~1/AdvTools/ADVCHK.EXE
O4 - HKLM/../Run: [MSN Messenger] C:/WINDOWS/System32/msmsgs.exe
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [Steam] “c:/programmer/steam/steam.exe” -silent
O4 - HKCU/../Run: [msnmsgr] “C:/Programmer/MSN Messenger/msnmsgr.exe” /background
O4 - HKCU/../Run: [SpySweeper] “C:/Programmer/Webroot/Spy Sweeper/SpySweeper.exe” /0
O4 - Startup: SpywareGuard.lnk = C:/Programmer/SpywareGuard/sgmain.exe
O4 - Global Startup: Launch Softros Messenger.lnk = C:/Programmer/Softros Systems/Softros Messenger/Messenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:/Programmer/Logitech/SetPoint/KEM.exe
O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:tsk.mht!http://69.50.188.110/4/s1//q.chm::/file.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:/WINDOWS/System32/Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:/WINDOWS/system32/ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:/Programmer/Fælles filer/Symantec Shared/ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:/Programmer/Norton AntiVirus/navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:/Programmer/Norton AntiVirus/AdvTools/NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:/PROGRA~1/FLLESF~1/SYMANT~1/SCRIPT~1/SBServ.exe

Redaktør
Antal indlæg: 4797

Hejsa zan4

Din log er nu helt ren.

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så skal du også lige skjule dine filer og mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Du kan også rense browser cachen

1. Klik på Funktioner - Internetindstillinger

2. Under midlertidige filer, klik på Slet cookies

3. Under midlertidige filer, klik på slet filer – sæt flueben i slet alt offline indhold

4. Under Oversigten, klik på ryd oversigten

5. Klik på ok.

Tøm din papirkurv.

Du kan rense temp med denne fil, det tager kun få sek.
http://www.spywareinfo.dk/download/cleantempxp2k.bat

Lidt råd med på vejen herfra skal du da også have.
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra denne lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm

  zan4
Antal indlæg: 29

Hej jeg tror altså at der stadig er spyware på fordi at jeg har lige været væk i ca. 1 time og imens er der kommet 5 pop up’s uden at jeg har været på internettet..

Redaktør
Antal indlæg: 4797

Nåda smile

Jamen så må vi jo på den igen.smile

Spysweeper. Programmet samt brugervejledning på dansk finder du her: http://www.webroot.com/land/spysweeperb.php?rc=972
http://www.spywarefri.dk/spysweepermanual.htm

Kør Spysweeper
Fortæl om den finder noget.

  zan4
Antal indlæg: 29

den finder ik nået.. fordi jeg havde hentet det i forvejen og har lige kørt 2 gange smile

Redaktør
Antal indlæg: 4797

Jamen så er den mulighed jo lissom udtømt [:D]

Kør denne onlinescanner for spyware X- Cleaner:
http://www.spywarefri.dk/spywarefri-onlinescan.htm

Tøm din papirkurv.

Du kan rense temp med denne fil, det tager kun få sek.
http://www.spywareinfo.dk/download/cleantempxp2k.bat

Kør så et par onlinescanninger for virus:

http://pandasoftware.com/activescan/
http://housecall.antivirus.com/housecall/start_pcc.asp
http://www.bitdefender.com/scan/license.php

Fortæl hvordan det går.

  zan4
Antal indlæg: 29

Hej

tak for hjælpen jeg valgte en lidt nemmere vej, at formatere min computer efter som at den godt kunne bruge en lille rengøring wink men tak for hjælpen smile

Redaktør
Antal indlæg: 4429

På Teamets vegne, velbekomme smile

Tjaa.. det er nogle gange hurtigere at formatere.
Da problemet således er forsvundet lukker jeg så tråden.

Får du brug for os igen opretter du blot en ny tråd.