Kinesiske skrifttegn
  hm.
Antal indlæg: 18

[:(]Hjælp hvad D…. er det jeg har fÃ¥et fat i. NÃ¥r jeg logger ind pÃ¥
en hjemmeside bla. her på Spywarefri,så mangler der noget af teksten og nogle af bogstaverne er blevet udskiftet til kinesiske skrifttegn.
Da jeg ikke kan kinesisk kan i nok se at jeg har lidt af et problem.
Jeg har før fået god hjælp herinde [:X]og håber der også denne gang er hjælp at hente.

  Spinoza
Antal indlæg: 1934

Prøv lige først at gå i din browser, klik på Vis > Tegnsæt > Vesteuropæisk [iso, eller hvad du har]
Hjælper det?

  hm.
Antal indlæg: 18

Hej igen
Jeg kan desværre ikke se hvad du skriver til mig

Redaktør
Avatar
Antal indlæg: 10177

Jeg prøver lige at oversaette:

Vis > Tegnsaet > Vesteuropaeisk [iso, eller hvad du har]

  hm.
Antal indlæg: 18

hello
det er den der er prik ved.

  hm.
Antal indlæg: 18

hello
det er den der er prik ved.

Redaktør
Avatar
Antal indlæg: 10177

Hvad hvis du proever Automatisk valg? Eller Vesteuropaeisk (Windows)?

  hm.
Antal indlæg: 18

Hej Bertie
Jeg tror det hjalp, nu er det blot mit første indlæg, der er noget kludder i, men det er måske fordi den stod forkert, da jeg skrev det.
jeg har lige kørt en test med Panda Aktive scan, der var der 2 stk. virus den ikke kunne fjerne.
Det var henholdsvis Adware: Ad Windows Regstry og Spyware : Sp C\Windows\system\msdlupd.dll.
Kan det have noget med dem at gøre måske. Ellers tak for hjælpen
hygge fra
hm.

Redaktør
Avatar
Antal indlæg: 10177

Det var godt - dit første indlæg ser også forkert ud her.

Hvis du lige vil have maskinen tjekket for snavs så følg lige den anvisning her punkt 1-5 http://www.spywarefri.dk/hjtanv.htm og kopier så resultatet ind i denne tråd. Det gør du ved at klikke på kommentér knappen, og så kopier det herind.

Du må ikke selv slette noget, vi skal nok hjælpe dig med at fortælle hvad der er galt.

  hm.
Antal indlæg: 18

Hej igen igen
Service Pack SP2 er allerede indstalleret skal jeg så bare hente SP1 ??

Redaktør
Antal indlæg: 25535

Hej hm

Nej, når du har SP2 så skal du IKKE installere SP1. Det er kun dem som slet ikke har SP installeret, som skal hente SP1, så længe der er mistanke om snavs på computeren. Så fortsæt du bare.

  hm.
Antal indlæg: 18

Logfile of HijackThis v1.99.1
Scan saved at 16:39:59, on 14-06-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Documents and Settings\Jens Madsen\Desktop\hijjackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.msn.dk/default.asp?Ath=f
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Pop-Up Stopper] “C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe”
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [msnappau] “C:\Program Files\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe”
O4 - HKLM\..\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by24fd.bay24.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {DBC47AF6-7180-11D3-A326-000000000000} (Wit ActiveX Control) - http://witserver.inforce.dk/Download/AXWit.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

Administrator
Avatar
Antal indlæg: 55090

Hent denne scanner:
http://www.spywarefri.dk/forum/links/ewido.htm
Klik på Demo download.
Installer og kør Ewido
Opdater straks efter installationen programmet (men lad være med at scanne endnu).

Genstart nu i fejlsikret tilstand. Du skal taste f8 under genstarten (ca. lige når der er talt ram) og så vælge fejlsikret.

Kør en fuld scanning med Ewido. Programmet laver en lille log, som du skal kopiere herind.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  hm.
Antal indlæg: 18

Incident               Status                 Location                                                                                                                                                                    

Adware:Adware/PortalScan     No disinfected           Windows Registry                                                                                                                                                                
Spyware:Spyware/Dyfuca     No disinfected           C:\WINDOWS\system32\msdlupd.dll                                                                                                                                                      

Redaktør
Antal indlæg: 25535

Hej hm

Du bør vist lige kigge i manualen. Du har ikke lagt en log, kig punkt 16-17

Du har glemt at fortælle Ewido at det skal slette det som findes.

http://www.spywarefri.dk/manualer/ewido-manual.htm

  hm.
Antal indlæg: 18

Hejsa
Jeg havde forstået det således at i skulle se det før der blev noget slettet, men prøver da igen
.smile