spyware
  hankat
Antal indlæg: 104

Jeg har fået noget spyware der hedder “spyware soldier” på min PC. Jeg har talt med Microsoft, som har set min hijacklogfil, som siger at det skal fjernes med superantispyware, men jeg kan ikke få dette downloadet, og heller ikke køre det fra en diskette på min PC. Er der anden mulighed end at geninstallere Windows for at få det fjernet? Den lille “x-cleaner” viser at der ikke er mere, men når jeg scanner med andre programmer viser det en masse skrammel..
Desuden kan jeg ikke få Spysweeper afinstalleret (fra Webroot)- den siger at den er “corrupted” når jeg prøver.
Har haft en masse popups fra “error safe” og “spy sheriff” og det ser du til at de også er på PC´en..
Mvh. Charlotte

Redaktør
Antal indlæg: 25535

Hej hankat og velkommen til Spywarefri

Det tyder da på, at du har en masse problemer, dem må vi hellere få kigget lit på.

Følg denne anvisning her punkt 1-4
Anvisning på brugen af Hijackthis log og kopier så resultatet ind i denne tråd. Det gør du ved at klikke på Svar på emne knappen, og så kopier det herind. *S* Du må ikke selv slette noget, vi skal nok hjælpe dig med at fortælle hvad der er galt.

  hankat
Antal indlæg: 104

Logfile of HijackThis v1.99.1
Scan saved at 22:07:29, on 05-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wincomm.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\mshost32.exe
C:\Programmer\ewido anti-spyware 4.0\guard.exe
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Frank\Skrivebord\xclean_micro.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Frank\Skrivebord\hijackthis.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Frank\Skrivebord\hijackthis.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Frank\Skrivebord\alternativ.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.jubii.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ww.jubii.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = “C:\Programmer\Outlook Express\msimn.exe”
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmer\Deskbar\deskbar.dll (file missing)
F2 - REG:system.ini: Shell=Explorer.exe wincomm.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,wincomm.exe
O2 - BHO: C:\WINDOWS\System32\1A5516.dll - {855875B5-93F3-429D-FF34-660B206D897C} - C:\WINDOWS\System32\1A5516.dll (file missing)
O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmer\Deskbar\deskbar.dll (file missing)
O4 - HKLM\..\Run: [stonedrv] c:\windows\system32\stonedrv.exe
O4 - HKLM\..\Run: [rpcc] rpcc.exe
O4 - HKLM\..\Run: [Windows Task Manager] c:\windows\system32\taskmgn.exe
O4 - HKLM\..\Run: [ggy32a59] RUNDLL32.EXE w0a29dc2.dll,n 00332a560000000a0a29dc2
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKLM\..\Run: [SpySweeper] “C:\Programmer\Webroot\Spy Sweeper\SpySweeperUI.exe” /startintray
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [!ewido] “C:\Programmer\ewido anti-spyware 4.0\ewido.exe” /minimized
O4 - HKLM\..\RunServices: [stonedrv] c:\windows\system32\stonedrv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] “C:\Programmer\MSN Messenger\MsnMsgr.Exe” /background
O4 - HKCU\..\Run: [mssp3] C:\WINDOWS\system32\mshost32.exe
O4 - HKCU\..\Run: [stonedrv] c:\windows\system32\stonedrv.exe
O4 - HKCU\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKCU\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1156375948406
O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\gp4ol3h31.dll (file missing)
O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\i460lejm1hoa.dll (file missing)
O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\guard.tmp (file missing)
O20 - Winlogon Notify: policies - C:\WINDOWS\system32\i460lejm1hoa.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - blank (file missing)
O21 - SSODL: msp.cpl - {E21B5E20-DE35-11CF-9C87-157900512701} - C:\WINDOWS\system32\msp.cpl (file missing)
O21 - SSODL: SysTray.Exconga - {7722ECFF-4E56-4E5b-B53C-E65294F575E0} - C:\WINDOWS\System32\nacnahdq.dll (file missing)
O21 - SSODL: SysTray.Exinv - {2363ECFC-4E5D-2f3b-B384-D67432FC72F6} - C:\WINDOWS\System32\knhgnamo.dll (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmer\ewido anti-spyware 4.0\guard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe

  hankat
Antal indlæg: 104

Hej.

Tak for svar. Jeg har nu prøvet at kopiere hijackthislog´en til jer. Spændt på tilbagemelding..Mvh. Charlotte

Antal indlæg: 2293

... jo der er meget ‘snavs’ - skal nok fixes i flere omgange ...
Procedure følger…

  hankat
Antal indlæg: 104

Hej igen,

Ja, det var jeg ikke i tvivl om mht. “snavset”....spændt på at se om vi kan få det ud..ellers må jeg geninstalere Windows..Mvh. Charlotte

Antal indlæg: 2293

Hvad har du dog haft gang i ?

Har du enten Windows XP eller Windows 2000, kan du rense temp med denne fil, det tager kun få sek. Hent den lille batfil, dobbeltklik på filen, og der går et split sek. Så er temp renset. -> http://www.spywareinfo.dk/download/cleantempxp2k.bat


Kør en scanning med Hijackthis,
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse, som skal fixes:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmer\Deskbar\deskbar.dll (file missing)
O2 - BHO: C:\WINDOWS\System32\1A5516.dll - {855875B5-93F3-429D-FF34-660B206D897C} - C:\WINDOWS\System32\1A5516.dll (file missing)
O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmer\Deskbar\deskbar.dll (file missing)
O4 - HKLM\..\Run: [Windows Task Manager] c:\windows\system32\taskmgn.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\gp4ol3h31.dll (file missing)
O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\i460lejm1hoa.dll (file missing)
O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\guard.tmp (file missing)
O20 - Winlogon Notify: policies - C:\WINDOWS\system32\i460lejm1hoa.dll (file missing)
O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - blank (file missing)
O21 - SSODL: msp.cpl - {E21B5E20-DE35-11CF-9C87-157900512701} - C:\WINDOWS\system32\msp.cpl (file missing)
O21 - SSODL: SysTray.Exconga - {7722ECFF-4E56-4E5b-B53C-E65294F575E0} - C:\WINDOWS\System32\nacnahdq.dll (file missing)
O21 - SSODL: SysTray.Exinv - {2363ECFC-4E5D-2f3b-B384-D67432FC72F6} - C:\WINDOWS\System32\knhgnamo.dll (file missing)

F2 - REG:system.ini: Shell=Explorer.exe wincomm.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,wincomm.exe
O4 - HKLM\..\Run: [stonedrv] c:\windows\system32\stonedrv.exe
O4 - HKLM\..\Run: [rpcc] rpcc.exe
O4 - HKLM\..\Run: [ggy32a59] RUNDLL32.EXE w0a29dc2.dll,n 00332a560000000a0a29dc2
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe (flere linier!)
O4 - HKCU\..\Run: [stonedrv] c:\windows\system32\stonedrv.exe
O4 - HKCU\..\Run: [mssp3] C:\WINDOWS\system32\mshost32.exe


Slet af mapper/filer:

For at kunne se alle filer og mapper, så følg denne vejledning:
Se alle filer og mapper

Genstart i fejlsikret tilstand

Søg efter og slet de markerede filer/mapper hvis de stadig findes. Ellers fortsætter du bare vejledningen. De kan være røget i fixet.

wincomm.exe
w0a29dc2.dll
c:\windows\system32\stonedrv.exe
C:\WINDOWS\system32\mshost32.exe

Genstart ...

—————————

Hvad er problemet mht Superantispyware ?

—————————

Forsøg at gennemføre disse procedurer så vidt muligt:

Dr.Web -> http://www.spywareinfo.dk/#/manualer/drweb.htm
samt
SuperAntiSpyware -> http://www.spywareinfo.dk/#/manualer/superantispyware.htm
samt
Ewido -> http://www.spywareinfo.dk/#/manualer/ewido.htm

Genstart, kør en ny scanning med hijackthis, og kopier en frisk log herind til tjek.

NB: Inden næste kørsel med HiJackThis.exe skal du OMDØBE programfilen HiJackThis.exe til ALTERNATIV.exe , da visse uønskede elementer har en tendens til at skjule sig når der ruller en process ved navn HiJackThis.exe !!!

————————————————————————————————————

  hankat
Antal indlæg: 104

Hej,
Tak for info.Problemet med superantispyware er at jeg ikke kan downloade det/køre det på computeren..og heller ikke Ewido..må se om det andet hjælper..har prøvet at scanne med den du henviste til nu..Mvh. Charlotte

Administrator
Avatar
Antal indlæg: 29613

Så spring scannerne over i første omgang og fortsæt med resten af vejledningen

  hankat
Antal indlæg: 104

Logfile of HijackThis v1.99.1
Scan saved at 15:26:57, on 06-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\ewido anti-spyware 4.0\guard.exe
C:\Programmer\ewido anti-spyware 4.0\ewido.exe
C:\Documents and Settings\Frank\Skrivebord\alternativ.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.jubii.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ww.jubii.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = “C:\Programmer\Outlook Express\msimn.exe”
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: Shell=Explorer.exe wincomm.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,wincomm.exe
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKLM\..\Run: [!ewido] “C:\Programmer\ewido anti-spyware 4.0\ewido.exe” /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1156375948406
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WebCheck - {E61B5E20-DE35-11CF-9C87-1579005127ED} - (no file)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmer\ewido anti-spyware 4.0\guard.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe

  hankat
Antal indlæg: 104

Hej,

Nu har jeg prøvet at fjerne det anbefalede. Har sendt en ny logfil, for at se om der stadig mangler noget. Jeg kan stadig ikke hverken downloade eller køre Superantispyware- men har til gengæld kørt Ewido nogle gange, og ladet den fjerne det den kan! Den kan ikke fjerne to elementer fra Adware Altnet og Adware Ucmore- siger de er i nogle dokumenter, som så bliver slettet! Og kan stadig ikke få Spysweeper ud (fra Weebrot!) Men den skulle vel ikke være “suspekt”?
Hvordan er status nu?

Mvh. Charlotte

  hankat
Antal indlæg: 104

Logfile of HijackThis v1.99.1
Scan saved at 16:19:53, on 06-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\ewido anti-spyware 4.0\guard.exe
C:\Programmer\ewido anti-spyware 4.0\ewido.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Frank\Skrivebord\alternativ.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ww.jubii.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ww.jubii.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = “C:\Programmer\Outlook Express\msimn.exe”
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKLM\..\Run: [!ewido] “C:\Programmer\ewido anti-spyware 4.0\ewido.exe” /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1156375948406
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WebCheck - {E61B5E20-DE35-11CF-9C87-1579005127ED} - (no file)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmer\ewido anti-spyware 4.0\guard.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe

  hankat
Antal indlæg: 104

Fik lidt mere af det ryddet ud..Mvh. Charlotte

Redaktør
Antal indlæg: 25535

Hej hankat

Det bliver da bedre og bedre, men fri er du ikke endnu.

For at kunne se alle filer og mapper, så følg denne vejledning:
Se alle filer og mapper


Genstart i fejlsikret tilstand


Kør en scanning med hijackthis, luk alle vinduer, sæt flueben ud for linjerne herunder, og klik på fix chekede:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe
O4 - HKLM\..\Run: [Microsoft Windows Communicator for NT/XP] wincomm.exe

O21 - SSODL: WebCheck - {E61B5E20-DE35-11CF-9C87-1579005127ED} - (no file)

Søg og slet denne fil:

wincomm.exe

Du skal bruge start - søg - alle filer og mapper, skrive navnet på filen, og markere og slette den, hvis den findes.

Genstart normalt

Og så skal vi lige se en ny log fra dig igen.

  hankat
Antal indlæg: 104

Logfile of HijackThis v1.99.1
Scan saved at 21:53:25, on 06-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\ewido anti-spyware 4.0\guard.exe
C:\Programmer\ewido anti-spyware 4.0\ewido.exe
C:\Documents and Settings\Frank\Skrivebord\xclean_micro.exe
C:\Documents and Settings\Frank\Skrivebord\alternativ.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = “C:\Programmer\Outlook Express\msimn.exe”
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [!ewido] “C:\Programmer\ewido anti-spyware 4.0\ewido.exe” /minimized
O4 - HKLM\..\Run: [!ewido] “C:\Programmer\ewido anti-spyware 4.0\ewido.exe” /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1156375948406
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: ShellFolder for CD Burning - {E61B5E20-DE35-11CF-9C87-1579005127ED} - (no file)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmer\ewido anti-spyware 4.0\guard.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe

Redaktør
Antal indlæg: 25535

Hej hankat

Kør lige en scanning mere og fix disse, også gerne fra fejlsikret tilstand:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:

O21 - SSODL: ShellFolder for CD Burning - {E61B5E20-DE35-11CF-9C87-1579005127ED} - (no file)

Genstart, og så er det nok sidste log vi skal se fra dig, jeg tror de sidste forsvinder nu.