Hijacked trods spybot m.m
  hellek
Antal indlæg: 65

Hej.
Jeg har i et års tid nu kørt med Norton og det har gjort livet med PC´ere en del lettere.
Vi blev på et tidspunkt hijacket af en pornoside - men det lykkedes mig efter mange måneder at finde det program der var årsag til det.
Jeg har installeret spywarefri´s sikkerhedspakke - og er for et par dage siden alligevel blevet hijacked. denne gang af en uønsket startside.

Jeg fandt en “fremmed” exe fil der havde fjeradressen til en hjemmeside der bestod af lutter “tegn og gerninger” - så jeg fjernede filen men det hjalp ikke.
Trods opdateringer af spybot og spyblaster og virusscan kan jeg ikke fjerne den uønskede startside.[:(]

Har I nogle forslag ¿

Redaktør
Avatar
Antal indlæg: 11785

Hej hellek!

Velkommen til Spywarefri.dk

Følg vejledningen her: http://www.spywarefri.dk/hjtanv.htm (punkt 1-3) og kopier en HijackThis-log herind i tråden – slet ikke noget selv med HijackThis! Jeg kan se, at du har prøvet med Spybot, så det punkt springer du bare over.

Signatur

Med venlig hilsen
Resist TeamSpywarefri

Member of: Alliance of Security Analysis Professionals

Redaktør
Avatar
Antal indlæg: 17644

Hej hellek og velkommen til Spywarefri

Til trods for alle sikkerhedsforanstaltningerne er man aldrig 100 % sikker, men det er der heldigvis råd for. Hent HijackThis og læg programmet i sin egen mappe (eksempelvis C:/HJT):

http://www.spywareinfo.com/~merijn/files/HijackThis.exe

Kør programmet, tryk “scan”, efter et stykke tid ændrer knappen navn til “save log”. Tryk på den og gem log’en et sted hvor du kan finde den igen. Når du har gjort det, vil log’en blive åbnet i Notepad og du kan kopiere teksten ind her. Vi kigger på den og kan forhåbentlig hjælpe dig med at blive fri for det snavs du har fået.

smile

Signatur

Gode råd om sikkerhed….

  hellek
Antal indlæg: 65

Hej.
For en sikkerheds skyld, søgte jeg opdateringer til spybot og kørte programmet. Men fandt ingenting.
Så kørte jeg Hijack og kan se den side det drejer sig om. Men I må hellere se på det. Jeg har vist fået slettet rigeligt inden jeg kom hertil:-) Men de filer henter jeg bare igen senere.

Norton har fanget en backdoor…¿ jeg har lige checket men nu hedder den APO.exe og oprindelig placering er i Norton
Der ligger også en Dummy, en VeryfierBug og en BlackBox, men i temp.
Kan jeg bare slette dem…..( som jeg plejer [:I])
Her er Hijack logén :

Logfile of HijackThis v1.97.7
Scan saved at 22:13:18, on 21-03-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:/WINDOWS/SYSTEM/KERNEL32.DLL
C:/WINDOWS/SYSTEM/MSGSRV32.EXE
C:/WINDOWS/SYSTEM/SPOOL32.EXE
C:/WINDOWS/SYSTEM/MPREXE.EXE
C:/WINDOWS/SYSTEM/MSTASK.EXE
C:/WINDOWS/SYSTEM/MDM.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/NISSERV.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/NISUM.EXE
C:/WINDOWS/SYSTEM/mmtask.tsk
C:/PROGRAMMER/NORTON INTERNET SECURITY/SYMPROXYSVC.EXE
C:/WINDOWS/EXPLORER.EXE
C:/WINDOWS/TASKMON.EXE
C:/WINDOWS/SYSTEM/SYSTRAY.EXE
C:/WINDOWS/SYSTEM/HPOOPM07.EXE
C:/PROGRAMMER/MICROSOFT WORKS/WKSSB.EXE
C:/PROGRAMMER/FæLLES FILER/REAL/UPDATE_OB/REALSCHED.EXE
C:/WINDOWS/SYSTEM/STIMON.EXE
C:/PROGRAMMER/NORTON ANTIVIRUS/NAVAPW32.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/IAMAPP.EXE
C:/WINDOWS/SYSTEM32/DRIVERS/KODAKCCS.EXE
C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPRIVACYKEEPER.EXE
C:/PROGRAMMER/BIOSTAR/SUPER PROBE/DM.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPODEV07.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/FRU/REMIND32.EXE
C:/PROGRAMMER/FæLLES FILER/MICROSOFT SHARED/WORKS SHARED/WKCALREM.EXE
C:/PROGRAMMER/KODAK/KODAK EASYSHARE SOFTWARE/BIN/EASYSHARE.EXE
C:/WINDOWS/SYSTEM/WMIEXE.EXE
C:/PROGRAMMER/KODAK/KODAK SOFTWARE UPDATER/7288971/PROGRAM/BACKWEB-7288971.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPOEVM07.EXE
C:/WINDOWS/SYSTEM/HPOIPM07.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPOSTS07.EXE
C:/WINDOWS/SYSTEM/PSTORES.EXE
C:/PROGRAMMER/INTERNET EXPLORER/IEXPLORE.EXE
C:/WINDOWS/PROFILES/HELLE/DOKUMENTER/JACK/HIJACKTHIS.EXE

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://zxbuyw.t.muxa.cc/s.php?aid=35 (obfuscated)
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Page = http://zxbuyw.t.muxa.cc/s.php?aid=35 (obfuscated)
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://zxbuyw.t.muxa.cc/h.php?aid=35 (obfuscated)
R1 - HKCU/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://zxbuyw.t.muxa.cc/s.php?aid=35 (obfuscated)
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Start Page = http://zxbuyw.t.muxa.cc/h.php?aid=35 (obfuscated)
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Search Bar = http://zxbuyw.t.muxa.cc/s.php?aid=35 (obfuscated)
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Search Page = http://zxbuyw.t.muxa.cc/s.php?aid=35 (obfuscated)
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://www.sol.dk
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.sol.dk
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch = http://www.sol.dk
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,SearchAssistant = http://zxbuyw.t.muxa.cc/s.php?aid=35 (obfuscated)
R1 - HKCU/Software/Microsoft/Windows/CurrentVersion/Internet Settings,ProxyOverride = localhost
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page = http://www.sol.dk
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,HomeOldSP = http://zxbuyw.t.muxa.cc/h.php?aid=35 (obfuscated)
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:/WINDOWS/DOWNLOADED PROGRAM FILES/YCOMP5_1_6_0.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/PROGRAMMER/ADOBE/ACROBAT 5.0/READER/ACTIVEX/ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/PROGRA~1/SPYBOT~1/SDHELPER.DLL
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPKBHO.DLL
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/SYSTEM/MSDXM.OCX
O3 - Toolbar: Yahoo! Netmakker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:/WINDOWS/DOWNLOADED PROGRAM FILES/YCOMP5_1_6_0.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O4 - HKLM/../Run: [Skan registreringsdatabase] C:/WINDOWS/scanregw.exe /autorun
O4 - HKLM/../Run: [Job-oversigt] C:/WINDOWS/taskmon.exe
O4 - HKLM/../Run: [SystemTray] SysTray.Exe
O4 - HKLM/../Run: [HPAIO_PrintFolderMgr] C:/WINDOWS/SYSTEM/hpoopm07.exe
O4 - HKLM/../Run: [WorksFUD] C:/Programmer/Microsoft Works/wkfud.exe
O4 - HKLM/../Run: [Microsoft Works Portfolio] C:/Programmer/Microsoft Works/WksSb.exe /AllUsers
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - HKLM/../Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../Run: [StillImageMonitor] C:/WINDOWS/SYSTEM/STIMON.EXE
O4 - HKLM/../Run: [NAV Agent] C:/PROGRA~1/NORTON~1/NAVAPW32.EXE
O4 - HKLM/../Run: [iamapp] C:/Programmer/Norton Internet Security/IAMAPP.EXE
O4 - HKLM/../Run: [KodakCCS] C:/WINDOWS/System32/Drivers/KodakCCS.exe
O4 - HKLM/../Run: [sys] regedit -s sys.reg
O4 - HKLM/../Run: [System Service] C:/WINDOWS/SYSTEM/msrexe.exe
O4 - HKLM/../RunServices: [Planlægningsagent] C:/WINDOWS/SYSTEM/mstask.exe
O4 - HKLM/../RunServices: [Machine Debug Manager] C:/WINDOWS/SYSTEM/MDM.EXE
O4 - HKLM/../RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM/../RunServices: [ScriptBlocking] “C:/Programmer/Fælles filer/Symantec Shared/Script Blocking/SBServ.exe” -reg
O4 - HKLM/../RunServices: [nisserv] C:/Programmer/Norton Internet Security/NISSERV.EXE
O4 - HKCU/../Run: [IE Privacy Keeper] “C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPRIVACYKEEPER.EXE” -stcleanup
O4 - Startup: Super Probe 1.3f.lnk = C:/Programmer/BIOSTAR/Super Probe/Dm.exe
O4 - Startup: HPAiODevice.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/bin/hpodev07.exe
O4 - Startup: Hewlett-Packard Recorder.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/FRU/Remind32.exe
O4 - Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - Startup: Kodak EasyShare software.lnk = C:/Programmer/KODAK/Kodak EasyShare software/bin/EasyShare.exe
O4 - Startup: KODAK Software Updater.lnk = C:/Programmer/KODAK/KODAK Software Updater/7288971/Program/backWeb-7288971.exe
O4 - User Startup: Super Probe 1.3f.lnk = C:/Programmer/BIOSTAR/Super Probe/Dm.exe
O4 - User Startup: HPAiODevice.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/bin/hpodev07.exe
O4 - User Startup: Hewlett-Packard Recorder.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/FRU/Remind32.exe
O4 - User Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - User Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - User Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - User Startup: Kodak EasyShare software.lnk = C:/Programmer/KODAK/Kodak EasyShare software/bin/EasyShare.exe
O4 - User Startup: KODAK Software Updater.lnk = C:/Programmer/KODAK/KODAK Software Updater/7288971/Program/backWeb-7288971.exe
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O9 - Extra button: Related (HKLM)
O9 - Extra ‘Tools’ menuitem: Show &Related; Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra ‘Tools’ menuitem: MSN Messenger Service (HKLM)
O9 - Extra ‘Tools’ menuitem: IE Privacy Keeper (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Netmakker) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/reg_eu/techsupp/activedata/ActiveData.cab


quote:Kommentar til oprindeligt indlæg af:FBJ TeamSpywarefri
Hej hellek og velkommen til Spywarefri

Til trods for alle sikkerhedsforanstaltningerne er man aldrig 100 % sikker, men det er der heldigvis råd for. Hent HijackThis og læg programmet i sin egen mappe (eksempelvis C:/HJT):

http://www.spywareinfo.com/~merijn/files/HijackThis.exe

Kør programmet, tryk “scan”, efter et stykke tid ændrer knappen navn til “save log”. Tryk på den og gem log’en et sted hvor du kan finde den igen. Når du har gjort det, vil log’en blive åbnet i Notepad og du kan kopiere teksten ind her. Vi kigger på den og kan forhåbentlig hjælpe dig med at blive fri for det snavs du har fået.

smile

Redaktør
Antal indlæg: 25535

Hej Hellek

Ja de temp filer dem kan du bare tømme (som du plejer *LOL*)

Og så lige til en lille opgave til dig, som vil snuppe det meste af dit snavs. Dog ikke alt.

Hent cwsschredder her:
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe  Kør programmet, tjek for updates, luk alle vinduer, undtaget cwsschredder, klik på Next, den scanner nu, når den er færdigt klik på Fix, klik på Exit.

Ny logfil til tjek.

  hellek
Antal indlæg: 65

Hej.
Så er det gjort. Og den tog den jeg lige selv havde genkendt. Så langt så godt. Programmet gjorde opmærksom på, at hvis jeg har brugt immunize - så skal jeg ” unckeck the last two items “
Jeg kan bare ikke se hvad det er for to det drejer sig om….¿

Jeg er nu ikke helt sikker på jeg tør slete den APO.exe. Den oprindelige placering er Norton - og det er ikke en temp. Jeg vil ikke ricikere at der sker noget med antivirus eller firewall.
Her kommer den nye log :

Logfile of HijackThis v1.97.7
Scan saved at 23:07:42, on 21-03-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:/WINDOWS/SYSTEM/KERNEL32.DLL
C:/WINDOWS/SYSTEM/MSGSRV32.EXE
C:/WINDOWS/SYSTEM/SPOOL32.EXE
C:/WINDOWS/SYSTEM/MPREXE.EXE
C:/WINDOWS/SYSTEM/MSTASK.EXE
C:/WINDOWS/SYSTEM/MDM.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/NISSERV.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/NISUM.EXE
C:/WINDOWS/SYSTEM/mmtask.tsk
C:/PROGRAMMER/NORTON INTERNET SECURITY/SYMPROXYSVC.EXE
C:/WINDOWS/EXPLORER.EXE
C:/WINDOWS/TASKMON.EXE
C:/WINDOWS/SYSTEM/SYSTRAY.EXE
C:/WINDOWS/SYSTEM/HPOOPM07.EXE
C:/PROGRAMMER/MICROSOFT WORKS/WKSSB.EXE
C:/PROGRAMMER/FæLLES FILER/REAL/UPDATE_OB/REALSCHED.EXE
C:/WINDOWS/SYSTEM/STIMON.EXE
C:/PROGRAMMER/NORTON ANTIVIRUS/NAVAPW32.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/IAMAPP.EXE
C:/WINDOWS/SYSTEM32/DRIVERS/KODAKCCS.EXE
C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPRIVACYKEEPER.EXE
C:/PROGRAMMER/BIOSTAR/SUPER PROBE/DM.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPODEV07.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/FRU/REMIND32.EXE
C:/PROGRAMMER/FæLLES FILER/MICROSOFT SHARED/WORKS SHARED/WKCALREM.EXE
C:/PROGRAMMER/KODAK/KODAK EASYSHARE SOFTWARE/BIN/EASYSHARE.EXE
C:/WINDOWS/SYSTEM/WMIEXE.EXE
C:/PROGRAMMER/KODAK/KODAK SOFTWARE UPDATER/7288971/PROGRAM/BACKWEB-7288971.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPOEVM07.EXE
C:/WINDOWS/SYSTEM/HPOIPM07.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPOSTS07.EXE
C:/WINDOWS/SYSTEM/PSTORES.EXE
C:/WINDOWS/PROFILES/HELLE/DOKUMENTER/JACK/HIJACKTHIS.EXE

R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://www.sol.dk
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://www.sol.dk
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch = http://www.sol.dk
R1 - HKCU/Software/Microsoft/Windows/CurrentVersion/Internet Settings,ProxyOverride = localhost
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page = http://www.sol.dk
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:/WINDOWS/DOWNLOADED PROGRAM FILES/YCOMP5_1_6_0.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/PROGRAMMER/ADOBE/ACROBAT 5.0/READER/ACTIVEX/ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/PROGRA~1/SPYBOT~1/SDHELPER.DLL
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPKBHO.DLL
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/SYSTEM/MSDXM.OCX
O3 - Toolbar: Yahoo! Netmakker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:/WINDOWS/DOWNLOADED PROGRAM FILES/YCOMP5_1_6_0.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O4 - HKLM/../Run: [Skan registreringsdatabase] C:/WINDOWS/scanregw.exe /autorun
O4 - HKLM/../Run: [Job-oversigt] C:/WINDOWS/taskmon.exe
O4 - HKLM/../Run: [SystemTray] SysTray.Exe
O4 - HKLM/../Run: [HPAIO_PrintFolderMgr] C:/WINDOWS/SYSTEM/hpoopm07.exe
O4 - HKLM/../Run: [WorksFUD] C:/Programmer/Microsoft Works/wkfud.exe
O4 - HKLM/../Run: [Microsoft Works Portfolio] C:/Programmer/Microsoft Works/WksSb.exe /AllUsers
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - HKLM/../Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../Run: [StillImageMonitor] C:/WINDOWS/SYSTEM/STIMON.EXE
O4 - HKLM/../Run: [NAV Agent] C:/PROGRA~1/NORTON~1/NAVAPW32.EXE
O4 - HKLM/../Run: [iamapp] C:/Programmer/Norton Internet Security/IAMAPP.EXE
O4 - HKLM/../Run: [KodakCCS] C:/WINDOWS/System32/Drivers/KodakCCS.exe
O4 - HKLM/../Run: [System Service] C:/WINDOWS/SYSTEM/msrexe.exe
O4 - HKLM/../RunServices: [Planlægningsagent] C:/WINDOWS/SYSTEM/mstask.exe
O4 - HKLM/../RunServices: [Machine Debug Manager] C:/WINDOWS/SYSTEM/MDM.EXE
O4 - HKLM/../RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM/../RunServices: [ScriptBlocking] “C:/Programmer/Fælles filer/Symantec Shared/Script Blocking/SBServ.exe” -reg
O4 - HKLM/../RunServices: [nisserv] C:/Programmer/Norton Internet Security/NISSERV.EXE
O4 - HKCU/../Run: [IE Privacy Keeper] “C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPRIVACYKEEPER.EXE” -stcleanup
O4 - Startup: Super Probe 1.3f.lnk = C:/Programmer/BIOSTAR/Super Probe/Dm.exe
O4 - Startup: HPAiODevice.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/bin/hpodev07.exe
O4 - Startup: Hewlett-Packard Recorder.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/FRU/Remind32.exe
O4 - Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - Startup: Kodak EasyShare software.lnk = C:/Programmer/KODAK/Kodak EasyShare software/bin/EasyShare.exe
O4 - Startup: KODAK Software Updater.lnk = C:/Programmer/KODAK/KODAK Software Updater/7288971/Program/backWeb-7288971.exe
O4 - User Startup: Super Probe 1.3f.lnk = C:/Programmer/BIOSTAR/Super Probe/Dm.exe
O4 - User Startup: HPAiODevice.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/bin/hpodev07.exe
O4 - User Startup: Hewlett-Packard Recorder.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/FRU/Remind32.exe
O4 - User Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - User Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - User Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - User Startup: Kodak EasyShare software.lnk = C:/Programmer/KODAK/Kodak EasyShare software/bin/EasyShare.exe
O4 - User Startup: KODAK Software Updater.lnk = C:/Programmer/KODAK/KODAK Software Updater/7288971/Program/backWeb-7288971.exe
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O9 - Extra button: Related (HKLM)
O9 - Extra ‘Tools’ menuitem: Show &Related; Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra ‘Tools’ menuitem: MSN Messenger Service (HKLM)
O9 - Extra ‘Tools’ menuitem: IE Privacy Keeper (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Netmakker) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/reg_eu/techsupp/activedata/ActiveData.cab


quote:Kommentar til oprindeligt indlæg af:Aovergaard TeamSpywarefri
Hej Hellek

Ja de temp filer dem kan du bare tømme (som du plejer *LOL*)

Og så lige til en lille opgave til dig, som vil snuppe det meste af dit snavs. Dog ikke alt.

Hent cwsschredder her:
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe  Kør programmet, tjek for updates, luk alle vinduer, undtaget cwsschredder, klik på Next, den scanner nu, når den er færdigt klik på Fix, klik på Exit.

Ny logfil til tjek.

Redaktør
Antal indlæg: 25535

Hej igen

Hold da op det pyntede unægteligt.

Ved du hvad det her er for noget?:
O4 - Startup: Super Probe 1.3f.lnk - det er ikke noget jeg kender.

Og så har du lige lidt virus også, så du skal lige ud og onlinescanne for virus.

http://www.bitdefender.com/scan/license.php

Og så skal du have opdateret dit IE med Sp1
http://v4.windowsupdate.microsoft.com/da/default.asp

Tilsidst ny log til tjek, for der er lidt mere selv efter denne tur her.

  hellek
Antal indlæg: 65

Hej.
SuperProbe er et program der måler spænding og temperatur og sådan noget som jeg ikke bruger - undtaget når der kommer alarm om at temperaturen derinde er for høj grin

Har ellers onlinescannet for nulig og kørt Symantecs live update..
Men jeg kan ikke bruge jeres onlinescanner da jeg kører med 98.
Denne her pc kan nemlig ikke finde ud af andet. Det er som om den er programeret i BIOS til ikke at acceptere andet.[xx(]

quote:Kommentar til oprindeligt indlæg af:Aovergaard TeamSpywarefri
Hej igen

Hold da op det pyntede unægteligt.

Ved du hvad det her er for noget?:
O4 - Startup: Super Probe 1.3f.lnk - det er ikke noget jeg kender.

Og så har du lige lidt virus også, så du skal lige ud og onlinescanne for virus.

http://www.bitdefender.com/scan/license.php

Og så skal du have opdateret dit IE med Sp1
http://v4.windowsupdate.microsoft.com/da/default.asp

Tilsidst ny log til tjek, for der er lidt mere selv efter denne tur her.

Redaktør
Antal indlæg: 25535

Hej

Men du skal onlinescanne med den scanner jeg nævner der, for den kan også scanne pakkede filer. Og så køre du en ny scanning med hj og kommer herind med en ny log. Tak for oplysningen om SuperProbe.

Administrator
Avatar
Antal indlæg: 55087

Den med BIOS der kun vil acceptere Win98, det har jeg nu aldrig hørt om, er det en mærkevare PC, eller en bambus?
Hvad går galt, hvis du prøver at installere et nyere styresystem?

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  hellek
Antal indlæg: 65

Vores comp. er en fujitsu Siemens - den model de vist nok kalder ” dråben” - et håbløst lille cabinet med et stort rundt cd-drev i fronten - og ikke noget disk. drev.
Jeg har prøvet med både ME, 2000 og xp - men den går i stå et sted i installationen. Ikke nødvendigvis det samme sted hver gang.
Den fungerer kun med 98. Der er flere der har prøvet at hjælpe - men med samme udfald.

quote:Kommentar til oprindeligt indlæg af:Fromsej TeamSpywarefri
Den med BIOS der kun vil acceptere Win98, det har jeg nu aldrig hørt om, er det en mærkevare PC, eller en bambus?
Hvad går galt, hvis du prøver at installere et nyere styresystem?

Administrator
Avatar
Antal indlæg: 55087

OK, det problem har jeg været ude for, men løsningen er rimelig enkel.
Giv disken en tur med Killdisk, kør Fdisk fra en win98 bootdiskette/CD formater og installer et nyt styresystem, eller nøjs med Killdisk og boot på win2000/XP CD, så klarer den resten.
Hvad sagde onlinescanningen?

http://www.killdisk.com

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  hellek
Antal indlæg: 65

Ja, ser du….......
Onlinescanningen kørte først hele natten. Jeg måtte lukke i morges da jeg tog på arbejde ( vi har haft een computernedsmeltning )Siden har det ikke været muligt at gennemføre den. Enten generer windows eller explorer en fejl - eller et eller andet program gør det - f.eks ” sprite et eller andet”

Jeg har hentet IE-sp1.
Prøver at køre den igen om lidt.

Mht til killdisk - så skal jeg kunne boote fra een af de andre computere - der er intet diskdrev på denne her - og cd-drevet fungerer ikke lige nu….smile
Kan jeg køre CWShredder på de andre computere…..¿

quote:Kommentar til oprindeligt indlæg af:Fromsej TeamSpywarefri
OK, det problem har jeg været ude for, men løsningen er rimelig enkel.
Giv disken en tur med Killdisk, kør Fdisk fra en win98 bootdiskette/CD formater og installer et nyt styresystem, eller nøjs med Killdisk og boot på win2000/XP CD, så klarer den resten.
Hvad sagde onlinescanningen?

http://www.killdisk.com

Administrator
Avatar
Antal indlæg: 55087

Prøv at komme med en frisk log, inden vi kommer alt for meget ud på et sidespor.
Det med installation af et andet styresystem tager vi bagefter, hvis du er interesseret.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  hellek
Antal indlæg: 65

Hej igen….
Har kørt online scan men med samme resultat :
Avxlive lukker, så lukker Sprite6 og den næste dialogboks siger:

Microsoft Visual C++ Runtime library
Program: C:/ Program/internet Explorer/Explore.exe.
abnormal program termination

Og BANG - så lukker det hele ned igen. 

ny log:
Logfile of HijackThis v1.97.7
Scan saved at 19:55:39, on 22-03-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/SYSTEM/KERNEL32.DLL
C:/WINDOWS/SYSTEM/MSGSRV32.EXE
C:/WINDOWS/SYSTEM/SPOOL32.EXE
C:/WINDOWS/SYSTEM/MPREXE.EXE
C:/WINDOWS/SYSTEM/MSTASK.EXE
C:/WINDOWS/SYSTEM/MDM.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/NISSERV.EXE
C:/WINDOWS/SYSTEM/mmtask.tsk
C:/PROGRAMMER/NORTON INTERNET SECURITY/NISUM.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/SYMPROXYSVC.EXE
C:/WINDOWS/EXPLORER.EXE
C:/WINDOWS/TASKMON.EXE
C:/WINDOWS/SYSTEM/SYSTRAY.EXE
C:/WINDOWS/SYSTEM/HPOOPM07.EXE
C:/PROGRAMMER/MICROSOFT WORKS/WKSSB.EXE
C:/PROGRAMMER/FæLLES FILER/REAL/UPDATE_OB/REALSCHED.EXE
C:/WINDOWS/SYSTEM/STIMON.EXE
C:/PROGRAMMER/NORTON ANTIVIRUS/NAVAPW32.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/IAMAPP.EXE
C:/WINDOWS/SYSTEM32/DRIVERS/KODAKCCS.EXE
C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPRIVACYKEEPER.EXE
C:/PROGRAMMER/BIOSTAR/SUPER PROBE/DM.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPODEV07.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/FRU/REMIND32.EXE
C:/PROGRAMMER/FæLLES FILER/MICROSOFT SHARED/WORKS SHARED/WKCALREM.EXE
C:/PROGRAMMER/KODAK/KODAK EASYSHARE SOFTWARE/BIN/EASYSHARE.EXE
C:/WINDOWS/SYSTEM/WMIEXE.EXE
C:/PROGRAMMER/KODAK/KODAK SOFTWARE UPDATER/7288971/PROGRAM/BACKWEB-7288971.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPOEVM07.EXE
C:/WINDOWS/SYSTEM/HPOIPM07.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/HP PSC 700 SERIES/BIN/HPOSTS07.EXE
C:/PROGRAMMER/NORTON INTERNET SECURITY/ATRACK.EXE
C:/WINDOWS/SYSTEM/DDHELP.EXE
C:/WINDOWS/SYSTEM/PSTORES.EXE
C:/WINDOWS/PROFILES/HELLE/DOKUMENTER/JACK/HIJACKTHIS.EXE

R1 - HKCU/Software/Microsoft/Windows/CurrentVersion/Internet Settings,ProxyOverride = localhost
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:/WINDOWS/DOWNLOADED PROGRAM FILES/YCOMP5_1_6_0.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/PROGRAMMER/ADOBE/ACROBAT 5.0/READER/ACTIVEX/ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/PROGRA~1/SPYBOT~1/SDHELPER.DLL
O2 - BHO: IE Privacy Keeper - Last IE Window Detector - {1201333E-BAD9-481C-BCF5-6904498CF85B} - C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPKBHO.DLL
O3 - Toolbar: Yahoo! Netmakker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:/WINDOWS/DOWNLOADED PROGRAM FILES/YCOMP5_1_6_0.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:/Programmer/Norton AntiVirus/NavShExt.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/SYSTEM/MSDXM.OCX
O4 - HKLM/../Run: [Skan registreringsdatabase] C:/WINDOWS/scanregw.exe /autorun
O4 - HKLM/../Run: [Job-oversigt] C:/WINDOWS/taskmon.exe
O4 - HKLM/../Run: [SystemTray] SysTray.Exe
O4 - HKLM/../Run: [HPAIO_PrintFolderMgr] C:/WINDOWS/SYSTEM/hpoopm07.exe
O4 - HKLM/../Run: [WorksFUD] C:/Programmer/Microsoft Works/wkfud.exe
O4 - HKLM/../Run: [Microsoft Works Portfolio] C:/Programmer/Microsoft Works/WksSb.exe /AllUsers
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - HKLM/../Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../Run: [StillImageMonitor] C:/WINDOWS/SYSTEM/STIMON.EXE
O4 - HKLM/../Run: [NAV Agent] C:/PROGRA~1/NORTON~1/NAVAPW32.EXE
O4 - HKLM/../Run: [iamapp] C:/Programmer/Norton Internet Security/IAMAPP.EXE
O4 - HKLM/../Run: [KodakCCS] C:/WINDOWS/System32/Drivers/KodakCCS.exe
O4 - HKLM/../Run: [System Service] C:/WINDOWS/SYSTEM/msrexe.exe
O4 - HKLM/../RunServices: [Planlægningsagent] C:/WINDOWS/SYSTEM/mstask.exe
O4 - HKLM/../RunServices: [Machine Debug Manager] C:/WINDOWS/SYSTEM/MDM.EXE
O4 - HKLM/../RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM/../RunServices: [ScriptBlocking] “C:/Programmer/Fælles filer/Symantec Shared/Script Blocking/SBServ.exe” -reg
O4 - HKLM/../RunServices: [nisserv] C:/Programmer/Norton Internet Security/NISSERV.EXE
O4 - HKCU/../Run: [IE Privacy Keeper] “C:/PROGRAMMER/UNH SOLUTIONS/IE PRIVACY KEEPER/IEPRIVACYKEEPER.EXE” -stcleanup
O4 - Startup: Super Probe 1.3f.lnk = C:/Programmer/BIOSTAR/Super Probe/Dm.exe
O4 - Startup: HPAiODevice.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/bin/hpodev07.exe
O4 - Startup: Hewlett-Packard Recorder.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/FRU/Remind32.exe
O4 - Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - Startup: Kodak EasyShare software.lnk = C:/Programmer/KODAK/Kodak EasyShare software/bin/EasyShare.exe
O4 - Startup: KODAK Software Updater.lnk = C:/Programmer/KODAK/KODAK Software Updater/7288971/Program/backWeb-7288971.exe
O4 - User Startup: Super Probe 1.3f.lnk = C:/Programmer/BIOSTAR/Super Probe/Dm.exe
O4 - User Startup: HPAiODevice.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/bin/hpodev07.exe
O4 - User Startup: Hewlett-Packard Recorder.lnk = C:/Programmer/Hewlett-Packard/hp psc 700 series/FRU/Remind32.exe
O4 - User Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - User Startup: Microsoft Works Calendar Reminders.lnk = ?
O4 - User Startup: Påmindelser i Microsoft Works Kalender.lnk = ?
O4 - User Startup: Kodak EasyShare software.lnk = C:/Programmer/KODAK/Kodak EasyShare software/bin/EasyShare.exe
O4 - User Startup: KODAK Software Updater.lnk = C:/Programmer/KODAK/KODAK Software Updater/7288971/Program/backWeb-7288971.exe
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
O9 - Extra button: Related (HKLM)
O9 - Extra ‘Tools’ menuitem: Show &Related; Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra ‘Tools’ menuitem: MSN Messenger Service (HKLM)
O9 - Extra ‘Tools’ menuitem: IE Privacy Keeper (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Netmakker) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/region/reg_eu/techsupp/activedata/ActiveData.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38068.3069907407


quote:Kommentar til oprindeligt indlæg af:Fromsej TeamSpywarefri
Prøv at komme med en frisk log, inden vi kommer alt for meget ud på et sidespor.
Det med installation af et andet styresystem tager vi bagefter, hvis du er interesseret.

Administrator
Avatar
Antal indlæg: 55087

Flyt først filen Hijackthis til en mappe oprettet kun til den.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filen listet nederst.
Dobbelttjek, så alt kommer med.

O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - HKLM/../Run: [System Service] C:/WINDOWS/SYSTEM/msrexe.exe Note 1
O4 - Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - User Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present Note 2
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.cab
———————————————————-
Åbn en mappe, klik på Vis=>Mappeindstillinger=>Vis.
Fjern flueben i “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis alle filer”.
———————————————————-
Slettes i fejlsikret.
C:/WINDOWS/SYSTEM/msrexe.exe
———————————————————-
Genstart og kom med en ny logfil, så jeg kan se om alt er med.

1.Følg denne vejledning: http://www.pccomputernotes.com/viruses/backdoorg2.htm
2.Hvis du selv har sat restriktioner på internet Explorer, skal den ikke fjernes.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur