Hej: er NY her
Har set på min brors pc. Windows XP pro. er meget længe om opstart, har kørt diverse virus tjek uden resultat, men kan det skyldes opdateringer til XP en` 86 stk + 2 service pack.
kan man ikke nøjes med servicepack. har ladet mig fortælle at det meste er med i dem.
bruger også Ccleaner. men lige lidt hjælper det.
På forhånd tak også for en god side .
|
|
|
|
|
|
|
|
|
|
Velkommen til Spywarefri Hvilken programmer har du scannet med. |
|
|
|
|
|
Hej tak for hurtigt svar. |
|
|
|
|
|
Lad os se hvad der kører på den pc. Hent Malwarebytes Anti-Malware herfra: Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til “Kør et fuldstændigt systemscan” - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren). Vigtigt: Du skal, inden du klikker på ”Skan” knappen i Malwarebytes Anti-Malware gå op i fanen ”Opdater”, klik på ”Tjek for opdatering”, bliv ved til den skriver du har nyeste database, (DET SKAL UDFØRES).
Hent nyeste version af HijackThis ned til skrivebordet Her: 2. Dobbeltklik på installationsfilen, og følg installationsvejledningen. 3. Dobbeltklik på det nye HijackThis ikon på skrivebordet. 4. På menuen der kommer op, klikker du på: Do a systemscan and save a logfile. 5. Efter et kort øjeblik åbner en logfil i notesblok, gem den. 6. Sådan kopieres loggen ind i et spørgsmål: Mens loggen er åben, markeres al teksten med tastekombinationen CTRL + A. Send så hijackThis loggen herind, sammen med en malwarebyte log. |
|
|
|
|
|
Tak kommer, men ikke før fredag, hvis alt går vel. KNUD |
|
|
|
|
|
Vi er her også på fredag |
|
|
|
|
|
Hej igen her de to ønskede logs: 19-03-2010 11:30:21 Skan type: Fuldstændig skanning (C:\|D:\|) Inficerede Hukommelses Processer: 0 Inficerede Hukommelses Processer: Inficerede Hukommelses Moduler: Inficerede Registeringsdatabase Nøgler: Inficerede Registeringsdatabase Værdier: Inficerede Registeringsdatabase Filer: Inficerede Mapper: Inficerede Filer: Ser ikke godt ud… Logfile of Trend Micro HijackThis v2.0.2 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sb/*http://www.yahoo.com/search/ie.html — |
|
|
|
|
|
Jeg synes nu det ser fint ud fra Malwarebytes. Kør Hijackthis, scan, sæt flueben ved følgende, luk alle vinduer undtaget Hijackthis, klik på fix checked, når den er færdig, genstart. Åbn mappen med Combofix, højreklik et tomt sted i mappen, vælg Ny->tekstdokument, åbn tekstdokumentet, kopier følgende ind: Tag så fat i den nye fil med musen, og før den hen over Combofix-filen, hvorefter du “giver slip” med musen. |
|
|
|
|
|
tak tak kommer igen ved ikke lige hvad dag !! Knud |
|
|
|
|
|
Helt i orden |
|
|
|
|
|
Hej mener jeg har gjort som foreskrevet. advarsel -DENNE MASKINE HAR IKKE GENOPRETTELSESKONSOL INSTALLERET !! ((((((((((((((((((((((((((((((((((((((( Andet, der er slettet ))))))))))))))))))))))))))))))))))))))))))))))))) . ———-\Legacy_FOPN
2010-03-19 15:00 . 2010-02-12 10:03 293376 ———w- c:\windows\system32\browserchoice.exe . ((((((((((((((((((((((((((((((((((( Start steder i reg.basen )))))))))))))))))))))))))))))))))))))))))))))))) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] [HKEY_LOCAL_MACHINE\software\microsoft\security center] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] P2 NPFSvc32;Norman Personal Firewall Service;c:\programmer\Norman\Npf\Bin\npfsvc32.exe [19-03-2010 13:52 599424] —- Andre Services/Drivers i Hukommelsen—- *Deregistered* - mchInjDrv 2010-03-08 c:\windows\Tasks\AppleSoftwareUpdate.job 2010-03-24 c:\windows\Tasks\OGALogon.job ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net scanner skjulte processer ... scanner skjulte autostarter ... scanner skjulte filer ... scanning gennemført med succes ************************************************************************** - - - - - - - > ‘explorer.exe’(2592) Pre-Kørsel: 13.821.755.392 byte ledig - - End Of File - - 821B0F675DF385549EED8682D09DE06B |
|
|
|
|
|
Jeg forstår godt at din pc er langsom, jeg kan se der kun er 225 MB Ram i den maskine. Din log er ren
Klik på START derefter Kør Skriv/kopier: Combofix /Uninstall i boxen, og klik OK. Bemærk mellemrum mellem X og /Uninstall, det skal være der. Ovennævnte procedure vil: De andre programmer vi har bedt dig om at installer må du afinstaller manuelt Du bør oprette et nyt gendannelsespunkt for at fjerne eventuelle infektioner fra et gammelt gendannelsespunkt. Gå til Start> Alle programmer> Tilbehør> Systemværktøjer> Systemgendannelse Næste, skal du gå til Start> Kør og skriv cleanmgr God fornøjelse Kan vi lukke tråden? |
|
|
|
|
|
ok med mig sender svaret til rette vedkommende KNUD. og tak for god behandling. Knud. |
|
|
|
|
|
Du er velkommen Vi lukker tråden. Du laver bare en ny, hvis der er noget vi kan hjælpe med. |
|
