Hjælp !!  F-Secure/ ESET
  kgb
Avatar
Antal indlæg: 563

Hej
Håber i kan hjælpe ( som så ofte før)

Min antenneforening bøvler rundt med forskellige udbydere,  tidligere, havde jeg F-Secure, hvilket ikke gav de store problemer, jeg var faktisk, glad for programmet, det kørte pænt i baggrunden, uden at sløve maskineriet alt for meget !!!
Nu har vi fået ny netudbyder og der skal jeg bruge ESET i stedet for,  men det virker kun hver 3. gang ellers får jeg besked om at afinstallere og geninstallere ESET !  DET har jeg nu prøvet 3 gange, og da ESET kun er “hjemme” når jeg er på arbejde, er det lidt bøvlet , med deres support.

Mit problem er at ” initialiseringen af firewallen mislykkedes ”  afinstaller programmet og installer på ny da det kan være beskadiget !!!  Det har jeg nu prøvet 3 gange, med samme dårlige resultat ! 

Jeg har lov til at bruge ESET/EUROSECURE på 4 maskiner, og valgte derfor at (starte forfra, på en bærbar med formattering inden inst af ESET)  og den virker fint !!

HVAD skal jeg gøre ???

Mvh Kurt

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

  Regmos
Avatar
Antal indlæg: 1304

Prøv at køre F-Secures afinstalleringsværktøj før du installerer ESET

Du finder det her, ca. midt på siden.

http://singularlabs.com/uninstallers/security-software/

Signatur

Mvh.
Regmos
Diagnose: SWF-afhængig. Kur: Ingen kendte

  kgb
Avatar
Antal indlæg: 563

Hej Det er så prøvet,  Med at affinstallere F-Secure på den måde du foreslog, derefter en lille rensning, med C-Cleaner , og derefter en ny inst. af ESET, hvor jeg kommer til at maskinen siger den, konflikter med F-Secure.  Jeg kan dog ignorere dette problem,  men så virker ESET´s Firewall ikke og Eset protesterer hele tiden omkring sikkerhed!!

Er der andre muligheder, for en formatering, er PT: ikke det jeg har mest brug for, har dog fået det meste over på skiver, og eksterne diske,  men vil gerne undgå en formatering !!

Mange hilsner Kurt

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

  smog
Antal indlæg: 3151

Pardon jeg bryder ind red face ;men hvis Du også lige forsøger: “vis skjulte filer og mapper”,-find nedenstående og slet. Hvis ikke Du kan finde noget her,så har Regmos link virket og taget resterne.
C:\Program Files\F-secure
C:\Documents and Settings\All Users\Application Data\F-secure
C:\Documents and Settings\%USER%\Application Data\F-secure
..Husk til sidst flueben i “vis ikke skjulte filer og mapper”.
Til Win7 brugere:
C:\Program Files\F-secure
C:\ProgramData\F-secure

Signatur

.. You talkin’ to me?

Administrator
Avatar
Antal indlæg: 29619

Lad os også lige se hvad du har kørende.

Hent DDS og gem programmet på dit Skrivebord:
Her
Dobbeltklik på DDS.scr og tillad programmet at køre.
Når programmet er færdig vil det åbne to logs/tekst-filer.
Gem begge filer på dit Skrivebord og kopier indholdet af txt filerne herind i dit næste indlæg.

Da de er forholdsvis lange, kan du blive nødt til at sende dem i flere indlæg.

  kgb
Avatar
Antal indlæg: 563

.
DDS (Ver_2011-08-26.01) - NTFSx86
Internet Explorer: 9.0.8112.16421
Run by kb at 0:07:29 on 2011-12-11
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.45.1030.18.2814.1588 [GMT 1:00]
.
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
C:\Windows\system32\wbem\unsecapp.exe
svchost.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://search.babylon.com/?babsrc=HP_ss&affID=101240&mntrId=081263250000000000000024217a5dfe
uDefault_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0406&s=1&o=vp32&d=1209&m=aspire_m1641
uSearch Bar = hxxp://www.google.com/ie
mDefault_Page_URL = hxxp://da.intl.acer.yahoo.com
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\program files\avast software\avast\aswWebRepIE.dll
BHO: Hjælp til tilmelding til Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
TB: Acer eDataSecurity Management: {5cbe3b7c-1e47-477e-a7dd-396db0476e29} - c:\acer\empowering technology\edatasecurity\x86\eDStoolbar.dll
TB: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\program files\avast software\avast\aswWebRepIE.dll
TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
uRun: [ehTray.exe] c:\windows\ehome\ehTray.exe
uRun: [WMPNSCFG] c:\program files\windows media player\WMPNSCFG.exe
uRun: [swg]
mRun: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
mRun: [RtHDVCpl] RtHDVCpl.exe
mRun: [Acer Empowering Technology Monitor] c:\acer\empowering technology\SysMonitor.exe
mRun: [eDataSecurity Loader] c:\acer\empowering technology\edatasecurity\x86\eDSloader.exe
mRun: [WarReg_PopUp] c:\acer\wr_popup\WarReg_PopUp.exe
mRun: [eRecoveryService]
mRun: [NVRaidService] c:\windows\system32\nvraidservice.exe
mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe
mRun: [PCMMediaSharing] c:\program files\acer arcade live\acer homemedia connect\kernel\dms\PCMMediaSharing.exe
mRun: [SunJavaUpdateSched] “c:\program files\common files\java\java update\jusched.exe”
mRun: [APSDaemon] “c:\program files\common files\apple\apple application support\APSDaemon.exe”
mRun: [iTunesHelper] “c:\program files\itunes\iTunesHelper.exe”
mRun: [avast] “c:\program files\avast software\avast\avastUI.exe” /nogui
mRun: [Browser companion helper] c:\program files\browsercompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej
mRun: [Adobe ARM] “c:\program files\common files\adobe\arm\1.0\AdobeARM.exe”
StartupFolder: c:\programdata\microsoft\windows\start menu\programs\startup\ASETRES.EXE
mPolicies-explorer: BindDirectlyToPropertySetStorage = 0 (0x0)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: E&ksporter; til Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
IE: Google Sidewiki ...
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
Trusted Zone: danid.dk
Trusted Zone: danskebank.dk
Trusted Zone: danid.dk
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} - hxxp://ax.emsisoft.com/asquared.cab
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444552440000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} - hxxps://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
TCP: DhcpNameServer = 192.168.2.1 85.218.129.11 85.218.128.141 85.218.129.12
TCP: Interfaces\{2B60D175-B19B-4B5E-AD66-8B5EF12A1D11} : DhcpNameServer = 192.168.2.1 85.218.129.11 85.218.128.141 85.218.129.12
.
============= SERVICES / DRIVERS ===============
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2011-12-10 441176]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2011-12-10 307928]
R2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service;c:\program files\acer arcade live\acer homemedia connect\kernel\dms\CLMSServer.exe [2008-4-26 269448]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2011-12-10 19544]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-12-10 53592]
R2 avast! Antivirus;avast! Antivirus;c:\program files\avast software\avast\AvastSvc.exe [2011-12-10 42184]
R2 FontCache;Tjenesten Windows-skrifttypecache;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [2008-1-21 21504]
R2 PdiService;Portrait Displays SDK Service;c:\program files\common files\portrait displays\drivers\pdisrvc.exe [2011-8-29 109168]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\common files\adobe\arm\1.0\armsvc.exe [2011-6-6 64952]
S2 gupdate;Tjenesten Google Update (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-1-29 135664]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2011-9-9 14216]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2011-9-9 8456]
S3 gupdatem;Google Update Tjeneste (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2010-1-29 135664]
S3 NVHDA;Service for NVIDIA HDMI Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2008-4-26 30752]
S3 WSVD;WSVD;c:\windows\system32\drivers\WSVD.sys [2009-12-28 75776]
.
=============== Created Last 30 ================
.
2011-12-10 22:09:33   ————  d——-w-  c:\program files\BrowserCompanion
2011-12-10 22:09:31   ————  d——-w-  c:\users\kb\appdata\roaming\Babylon
2011-12-10 22:09:31   ————  d——-w-  c:\users\kb\appdata\local\Babylon
2011-12-10 22:09:31   ————  d——-w-  c:\programdata\Babylon
2011-12-10 22:07:26   441176   ——a-w-  c:\windows\system32\drivers\aswSnx.sys
2011-12-10 22:07:25   53592   ——a-w-  c:\windows\system32\drivers\aswMonFlt.sys
2011-12-10 22:07:07   40112   ——a-w-  c:\windows\avastSS.scr
2011-12-10 22:06:50   ————  d——-w-  c:\programdata\AVAST Software
2011-12-10 22:06:50   ————  d——-w-  c:\program files\AVAST Software
2011-12-10 21:54:01   56200   ——a-w-  c:\programdata\microsoft\windows defender\definition updates\{34573c91-dc75-4eb9-960d-abb30fadf5ba}\offreg.dll
2011-12-09 16:23:07   6823496   ——a-w-  c:\programdata\microsoft\windows defender\definition updates\{34573c91-dc75-4eb9-960d-abb30fadf5ba}\mpengine.dll
2011-12-06 20:07:26   ————  d——-w-  c:\users\kb\appdata\roaming\Spotify
2011-11-24 00:41:01   ————  d—h—w-  c:\programdata\Common Files
2011-11-24 00:39:20   ————  d——-w-  c:\program files\AVG
2011-11-24 00:38:00   ————  d——-w-  c:\programdata\MFAData
.
==================== Find3M ====================
.
2011-10-03 04:06:03   472808   ——a-w-  c:\windows\system32\deployJava1.dll
2011-09-20 21:02:55   905088   ——a-w-  c:\windows\system32\drivers\tcpip.sys
.
============= FINISH:  0:09:04,46 ===============

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

  kgb
Avatar
Antal indlæg: 563

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-08-26.01)
.
Microsoft® Windows Vista™ Home Premium
Boot Device: \Device\HarddiskVolume2
Install Date: 18-12-2009 13:29:05
System Uptime: 10-12-2011 22:53:43 (2 hours ago)
.
Motherboard: ACER |  | MCP73VE
Processor: Pentium(R) Dual-Core CPU     E5200 @ 2.50GHz | SOCKET775 M/B | 2500/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 291 GiB total, 35,025 GiB free.
D: is FIXED (NTFS) - 291 GiB total, 201,081 GiB free.
E: is CDROM ()
H: is Removable
I: is Removable
J: is Removable
K: is Removable
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
.
==== Installed Programs ======================
.
1310
1310_Help
1310Trb
32 Bit HP CIO Components Installer
Acer Arcade Live Main Page
Acer DV Magician
Acer DVDivine
Acer eDataSecurity Management
Acer eDisplay Management
Acer Empowering Technology
Acer ePerformance Management
Acer eSettings Management
Acer GameZone Console DTV 2.0.1.1
Acer HomeMedia
Acer HomeMedia Connect
Acer HomeMedia Trial Creator
Acer SlideShow DVD
Acer VideoMagician
Activation Assistant for the 2007 Microsoft Office suites
Adobe Reader X (10.1.0) - Dansk
AIO_CDB_ProductContext
AIO_CDB_Software
AIO_Scan
Apple Application Support
Apple Mobile Device Support
Apple Software Update
ATI Catalyst Install Manager
avast! Free Antivirus
AVG 2012
BufferChm
CCleaner
CDBurnerXP
Copy
CustomerResearchQFolder
Destinations
DeviceManagementQFolder
Digital Signatur
DocProc
DocProcQFolder
Driver Whiz
DVD Shrink 3.2
e-Safekey
EASEUS Partition Master 9.0.0 Home Edition
eDrawings
eSupportQFolder
Fax
Google Earth
Google Update Helper
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
HP Customer Participation Program 8.0
HP Imaging Device Functions 8.0
HP OCR Software 8.0
HP Photosmart Essential
HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B
HP Solution Center 8.0
HP Update
HPDiagnosticAlert
HPProductAssistant
HPSSupply
ImagXpress
iTunes
Java Auto Updater
Java(TM) 6 Update 29
Jewel Quest Solitaire
Kick N Rush
LightScribe 1.4.142.1
Mahjongg Artifacts
MarketResearch
Microsoft .NET Framework 3.5 Language Pack SP1 - dan
Microsoft .NET Framework 3.5 SP1
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Office Professional Edition 2003
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Works
MSVCRT
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
Nero 7 Premium
neroxml
NTI Backup NOW! 4.7
NTI CD & DVD-Maker
NVIDIA Drivers
Pivot Software
PVSonyDll
QuickTime
Realtek High Definition Audio Driver
Scan
SDK
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)
Sentinel System Driver
SolutionCenter
Sprogpakke til Microsoft .NET Framework 3.5 SP1 - dansk
Status
Tilmeldingsassistent til Windows Live
Toolbox
TrayApp
UnloadSupport
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
WebReg
Windows Live Communications Platform
Windows Live Essentials
Windows Live Messenger
WinX DVD Ripper 4.4.5
.
==== End Of File ===========================

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

  kgb
Avatar
Antal indlæg: 563

Hmm fik måske byttet om på dem, men håber i/du kan finde hoved og hale i det her

På forhånd tak

( skal lige siges, at jeg har prøvet at slette alt, hvad jeg kunne finde, der hed, noget med F-Secure, og ESET ) og derefter indlæst AVAST da jeg ikke vil være helt ubeskyttet )

Det jeg betaler for PT. er ESET

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

Administrator
Avatar
Antal indlæg: 29619

Ja, det ser godt nok ud           grin


Hent Combofix, og gem den på dit skrivebord:
Her


Kopiér indholdet mellem de bølgede linier ind i et notepad/notesblok-vindue, og gem indholdet i samme mappe, som Combofix ligger med navnet CFScript.

~~~~~~~~~~~~~~~~~~~~~~~~~~


Snapshot::
DDS::
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
Folder::
c:\program files\AVG

~~~~~~~~~~~~~~~~~~~~~~~~~~
Tag så fat i den CFScript filen med musen, og før den hen over Combofix-filen, hvorefter du “giver slip” med musen, som vist her ->
http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif

Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.


Send så en combofix log herind. Den kan findes her - C:\combofix

  kgb
Avatar
Antal indlæg: 563

Linket i meddelelsen hvor jeg kan hente Combofix , fungerer desværre ikke , har så prøvet , direkte ved “bleebingcomputor” var det vist, med samme resultat, siden kan ikke vises

Jeg har iøvrigt fået et nyt problem, som jeg ikke fatter , når maskinen når til “skrivebordet” kort før jeg er på nettet, kommer flg. besked :  Sqlite3.dll mangler eller er beskadiget ? 

Mange hilsner Kurt

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

  kgb
Avatar
Antal indlæg: 563

Bleebing Computor er åbenbart ikke tilgængelig i øjeblikket, har nu prøvet fra 3 PCér og samme kedelige svar !

er der andet jeg, kan gøre , eller venter vi bare på svar ?

Mange hilsner Kurt

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

  kgb
Avatar
Antal indlæg: 563

ComboFix 11-12-13.03 - kb 14-12-2011 20:33:46.4.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.45.1030.18.2814.1468 [GMT 1:00]
Kører fra: c:\users\kb\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((((((  Andet, der er slettet   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\kb\AppData\Local\Temp\ppcrlui_1084_2
.
.
(((((((((((((((((((((((((((((  Filer skabt fra 2011-11-14 til 2011-12-14 )))))))))))))))))))))))))))))))))))
.
.
2011-12-14 19:38 . 2011-12-14 19:38   ————  d——-w-  c:\users\kb\AppData\Local\temp
2011-12-14 19:38 . 2011-12-14 19:38   ————  d——-w-  c:\users\Gæst\AppData\Local\temp
2011-12-14 19:38 . 2011-12-14 19:38   ————  d——-w-  c:\users\Default\AppData\Local\temp
2011-12-14 18:11 . 2011-12-14 18:11   56200   ——a-w-  c:\programdata\Microsoft\Windows Defender\Definition Updates\{BA4336B1-DE76-4B16-8B5E-2B513825C3AC}\offreg.dll
2011-12-14 15:45 . 2011-10-27 08:01   3602816   ——a-w-  c:\windows\system32\ntkrnlpa.exe
2011-12-14 15:45 . 2011-10-27 08:01   3550080   ——a-w-  c:\windows\system32\ntoskrnl.exe
2011-12-14 15:45 . 2011-10-14 16:02   429056   ——a-w-  c:\windows\system32\EncDec.dll
2011-12-14 15:40 . 2011-11-23 13:37   2043904   ——a-w-  c:\windows\system32\win32k.sys
2011-12-14 15:40 . 2011-10-25 15:56   49152   ——a-w-  c:\windows\system32\csrsrv.dll
2011-12-14 15:40 . 2011-11-08 14:42   2048   ——a-w-  c:\windows\system32\tzres.dll
2011-12-14 15:35 . 2011-11-21 10:47   6823496   ——a-w-  c:\programdata\Microsoft\Windows Defender\Definition Updates\{BA4336B1-DE76-4B16-8B5E-2B513825C3AC}\mpengine.dll
2011-12-10 22:57 . 2011-12-10 22:58   ————  d——-w-  c:\program files\Common Files\Adobe
2011-12-10 22:09 . 2011-12-10 22:10   1492   ——a-w-  C:\user.js
2011-12-10 22:09 . 2011-12-10 22:39   ————  d——-w-  c:\program files\BrowserCompanion
2011-12-10 22:09 . 2011-12-10 22:09   ————  d——-w-  c:\users\kb\AppData\Roaming\Babylon
2011-12-10 22:09 . 2011-12-10 22:09   ————  d——-w-  c:\users\kb\AppData\Local\Babylon
2011-12-10 22:09 . 2011-12-10 22:09   ————  d——-w-  c:\programdata\Babylon
2011-12-10 22:06 . 2011-12-14 18:09   ————  d——-w-  c:\programdata\AVAST Software
2011-12-10 22:06 . 2011-12-10 22:06   ————  d——-w-  c:\program files\AVAST Software
2011-12-06 20:07 . 2011-12-06 20:08   ————  d——-w-  c:\users\kb\AppData\Roaming\Spotify
2011-11-24 00:41 . 2011-11-24 00:41   ————  d—h—w-  c:\programdata\Common Files
2011-11-24 00:39 . 2011-11-24 00:39   ————  d——-w-  c:\program files\AVG
2011-11-24 00:38 . 2011-11-24 15:46   ————  d——-w-  c:\programdata\MFAData
.
.
.
((((((((((((((((((((((((((((((((((((((((  Find3M Rapport   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-03 04:06 . 2010-06-12 19:23   472808   ——a-w-  c:\windows\system32\deployJava1.dll
2011-09-20 21:02 . 2011-11-08 19:02   905088   ——a-w-  c:\windows\system32\drivers\tcpip.sys
.
.
(((((((((((((((((((((((((((((((((((  Start steder i reg.basen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Bemærk* tomme linier & lovlige standard linier vises ikke
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@=”{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}”
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-03-04 21:38   121392   ——a-w-  c:\acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“ehTray.exe”=“c:\windows\ehome\ehTray.exe” [2008-01-21 125952]
“WMPNSCFG”=“c:\program files\Windows Media Player\WMPNSCFG.exe” [2008-01-21 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“RtHDVCpl”=“RtHDVCpl.exe” [2008-03-26 5369856]
“Acer Empowering Technology Monitor”=“c:\acer\Empowering Technology\SysMonitor.exe” [2008-01-09 326176]
“eDataSecurity Loader”=“c:\acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe” [2008-03-04 526896]
“WarReg_PopUp”=“c:\acer\WR_PopUp\WarReg_PopUp.exe” [2006-11-05 57344]
“NVRaidService”=“c:\windows\system32\nvraidservice.exe” [2008-06-06 203296]
“HP Software Update”=“c:\program files\HP\HP Software Update\HPWuSchd2.exe” [2006-12-10 49152]
“PCMMediaSharing”=“c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe” [2008-01-25 204908]
“SunJavaUpdateSched”=“c:\program files\Common Files\Java\Java Update\jusched.exe” [2011-06-09 254696]
“APSDaemon”=“c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe” [2011-09-27 59240]
“iTunesHelper”=“c:\program files\iTunes\iTunesHelper.exe” [2011-10-09 421736]
“Browser companion helper”=“c:\program files\BrowserCompanion\BCHelper.exe” [2011-11-29 182576]
“Adobe ARM”=“c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe” [2011-06-06 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
ASETRES.EXE [2008-4-14 20480]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
“EnableUIADesktopToggle”= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
“aux”=wdmaud.drv
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Empowering Technology Launcher.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Empowering Technology Launcher.lnk
backup=c:\windows\pss\Empowering Technology Launcher.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DT ACR]
2009-08-24 14:14   81920   ——a-w-  c:\program files\Common Files\Portrait Displays\Shared\DT_Startup.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-10-09 17:06   421736   ——a-w-  c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44   3883856   ——a-w-  c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PivotSoftware]
2007-02-09 10:17   694008   ——a-w-  c:\program files\Portrait Displays\Pivot Software\wpCtrl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-09-08 09:17   421888   ——a-w-  c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
“DisableMonitoring”=dword:00000001
.
R2 gupdate;Tjenesten Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 135664]
R3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2011-07-29 14216]
R3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2011-07-29 8456]
R3 gupdatem;Google Update Tjeneste (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 135664]
R3 NVHDA;Service for NVIDIA HDMI Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2007-07-16 30752]
R3 WSVD;WSVD;c:\windows\system32\drivers\WSVD.sys [2007-12-16 75776]
S2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service;c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [2008-01-25 269448]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 PdiService;Portrait Displays SDK Service;c:\program files\Common Files\Portrait Displays\Drivers\pdisrvc.exe [2009-07-15 109168]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation   REG_MULTI_SZ     FontCache
HPZ12   REG_MULTI_SZ     Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt   REG_MULTI_SZ     hpqcxs08 hpqddsvc
.
Indhold af mappen ‘Planlagte Opgaver’
.
2011-12-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 11:06]
.
2011-12-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 11:06]
.
.
———- Yderligere scanning———-
.
uStart Page = hxxp://www.google.dk/
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: E&ksporter; til Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki ...
Trusted Zone: danid.dk
Trusted Zone: danskebank.dk
Trusted Zone: danid.dk
TCP: DhcpNameServer = 192.168.2.1 85.218.129.11 85.218.128.141 85.218.129.12
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-14 20:38
Windows 6.0.6002 Service Pack 2 NTFS
.
scanner skjulte processer ... 
.
scanner skjulte autostarter ...
.
scanner skjulte filer ... 
.
scanning gennemført med succes
skjulte filer: 0
.
**************************************************************************
.
Gennemført tid: 2011-12-14 20:39:22
ComboFix-quarantined-files.txt 2011-12-14 19:39
ComboFix2.txt 2011-12-14 19:26
ComboFix3.txt 2011-12-14 19:12
ComboFix4.txt 2011-12-14 18:50
.
Pre-Kørsel: 34.702.155.776 byte ledig
Post-Kørsel: 34.670.903.296 byte ledig
.
- - End Of File - - A4C4668410FB80524EE2F4D2A814A91E

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

Administrator
Avatar
Antal indlæg: 29619

Det ser godt nok ud altsammen, men tænker på om Windows Defender *Enabled kan være synderen, for den er aktiveret.

  kgb
Avatar
Antal indlæg: 563

Hej
I denne proces er der opstået en ny fejl : 

Jeg får en fejl omkring en fil, der hedder ”  sqlite3.dll ” 

Mange hilsner Kurt

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”

Administrator
Avatar
Antal indlæg: 29619

I denne proces er der opstået en ny fejl : 


I hvilken proces     ?

  kgb
Avatar
Antal indlæg: 563

Hej igen

På et eller andet tidspunkt, i processen, fik jeg denne fejl ( sqlite3.dll) error.  men efter at have kørt diverse foreslåede programmer, som iøvrigt ikke viser de store fejl, prøvede jeg igen at installere ESET, det gik helt fint,  men dog stadig en konflikt hvor den skriver at jeg skal affinstallere F-Secure først.
Det har jeg prøvet op til flere gange , så jeg vælger at ignorere problemet.

Efter en ny inst. af ESET forsvinder problemet, med (sqlite3.dll)  men mit (gamle problem) er her stadig!

Hvis problemet, er Windows Defender, hvordan fjerner/deaktiverer jeg defender ??

Da jeg under inst. af ESET stadig får en advarsel omkring F-Secure, må der vel stadig ligge fragmenter af programmet på min PC ??

Mange hilsner Kurt

Signatur

Kære Per, prøv hvad jeg sagde, omkring ” Second opinion ”