hårdt ramt
  bredker
Antal indlæg: 96

så er det min tur til at have store problemer med snavs , og alt for længe siden jeg selv har rodet med det
er jeg heldig kan maskinen køre op til 5 min før den går ned , pga cashe

de scannere i anbefaler at hente , kan jeg ikke få , men får alt muligt andet lort ind fra jeres link

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:00, on 30-03-2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\TDCSikkerhedspakke\Common\FSM32.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Windows iLivid Toolbar\Datamngr\datamngrUI.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wuauclt.exe
C:\Users\jb\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=109980&tt=090212_noffx&babsrc=HP_ss&mntrId=cae9542d000000000000001e2ab39467
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://da.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\jb\AppData\Roaming\Complitly\Complitly.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\WI371A~1\Datamngr\BROWSE~1.DLL
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\TDCSikkerhedspakke\NRS\iescript\baselitmus.dll
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\TDCSikkerhedspakke\NRS\iescript\baselitmus.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [F-Secure Manager] “C:\Program Files\TDCSikkerhedspakke\Common\FSM32.EXE” /splash
O4 - HKLM\..\Run: [F-Secure TNB] “C:\Program Files\TDCSikkerhedspakke\FSGUI\TNBUtil.exe” /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe”
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Adobe ARM] “C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe”
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] “C:\Program Files\Common Files\Java\Java Update\jusched.exe”
O4 - HKCU\..\Run: [swg] “C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe”
O8 - Extra context menu item: Add to Windows &Live; Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‘Tools’ menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra ‘Tools’ menuitem: S&end; til OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.portalbank.dk
O15 - Trusted Zone: http://www.sparekassen-vendsyssel.dk
O15 - Trusted Zone: http://www.sparv.dk
O15 - Trusted Zone: http://www.testby.dk
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.sparekassen-vendsyssel.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.30.cab
O16 - DPF: {14B1C266-7BC8-46AC-8E3D-5828F52B7506} (CACSecurity.SecurityClass) - http://katalog.onlineautodele.dk/CACSecurity.CAB
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Windows\
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\TDCSikkerhedspakke\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\TDCSikkerhedspakke\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\TDCSikkerhedspakke\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\TDCSikkerhedspakke\ORSP Client\fsorsp.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe


End of file - 9050 bytes

  bredker
Antal indlæg: 96

kan muligvis være længe om at melde tilbage , da jeg tit må genstarte flere gange for at nå , bare at komme ind og se hvad i siger

Administrator
Avatar
Antal indlæg: 55510

Hej. smile
Long time, no see.

Kør Hijackthis, scan, sæt flueben ved følgende, luk alle vinduer undtaget Hijackthis, klik på fix checked, når den er færdig, genstart.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=109980&tt=090212_noffx&babsrc=HP_ss&mntrId=cae9542d000000000000001e2ab39467
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\jb\AppData\Roaming\Complitly\Complitly.dll
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\WI371A~1\Datamngr\BROWSE~1.DLL
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - (no file)
O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE

———————————————————-
Hent Combofix, og gem den i en mappe:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Åbn mappen med Combofix, højreklik et tomt sted i mappen, vælg Ny->tekstdokument, åbn tekstdokumentet, kopier følgende ind:

Killall::
Snapshot::
Folder::
C:\Users\jb\AppData\Roaming\Complitly
C:\PROGRA~1\WI371A~1\Datamngr

klik på Filer->Gem som, navngiv den CFScript, luk tekstdokumentet.
Genstart i fejlsikret.

Tag så fat i CFScript med musen, og før den hen over Combofix-filen, hvorefter du “giver slip” med musen.
http://www.fromsej.saknet.dk/billeder/swfcombo.gif
Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
Kopier den fremkomne log herind.
Får du noget der ligner denne fejl.
Der blev forsøgt en ugyldig handling på en registreringsdatabasenøgle, som er blevet mærket til sletning
Så genstart, en gang mere, det burde løse det.

Signatur

qui potest, obligatur

Nierne bomaye - You’ll never walk alone

Kaffen er drukket
Kassen er lukket
Støtten gør mere nytte
Hos de små og forknytte
Børns vilkår
Hospitalsklovne

  bredker
Antal indlæg: 96

så lykkedes det efter ca 20 genstarter
men der er ikke kommet en log frem , og den er stadig utrolig sløv

  bredker
Antal indlæg: 96

kan også stadig kun se et par sider før der skal genstartes igen

Administrator
Avatar
Antal indlæg: 55510

Prøvede du i fejlsikret?

Prøv combofix en gang til, vil den stadig ikke, så må vi prøve med en Live-CD.

Signatur

qui potest, obligatur

Nierne bomaye - You’ll never walk alone

Kaffen er drukket
Kassen er lukket
Støtten gør mere nytte
Hos de små og forknytte
Børns vilkår
Hospitalsklovne

  bredker
Antal indlæg: 96

den vil stadig ikke komme med en log , men den ser da ud til at køre
har kopieret det den har lavet , hvis du kan bruge det til noget


Outputmappe: C:\32788R22FWJFW
Slet fil: C:\32788R22FWJFW\023.dat
Slet fil: C:\32788R22FWJFW\023v.dat
Slet fil: C:\32788R22FWJFW\023w7.dat
Slet fil: C:\32788R22FWJFW\ActiveDrv.vbs
Slet fil: C:\32788R22FWJFW\AppDataFile.cfx
Slet fil: C:\32788R22FWJFW\AppDataFolder.cfx
Slet fil: C:\32788R22FWJFW\appinit.bad
Slet fil: C:\32788R22FWJFW\asp.str
Slet fil: C:\32788R22FWJFW\Assoc.cmd
Slet fil: C:\32788R22FWJFW\Auto-RC.cmd
Slet fil: C:\32788R22FWJFW\av.cmd
Slet fil: C:\32788R22FWJFW\av.vbs
Slet fil: C:\32788R22FWJFW\AWF.cmd
Slet fil: C:\32788R22FWJFW\badclsid.c
Slet fil: C:\32788R22FWJFW\BFE.dat
Slet fil: C:\32788R22FWJFW\Boot-Rk.cmd
Slet fil: C:\32788R22FWJFW\Boot.bat
Slet fil: C:\32788R22FWJFW\BootDrv.vbs
Slet fil: C:\32788R22FWJFW\c.bat
Slet fil: C:\32788R22FWJFW\Catch-sub.cmd
Slet fil: C:\32788R22FWJFW\catchme.3XE
Slet fil: C:\32788R22FWJFW\CF-Script.cmd
Slet fil: C:\32788R22FWJFW\clsid.c
Slet fil: C:\32788R22FWJFW\Combo-Fix.sys
Slet fil: C:\32788R22FWJFW\Combobatch.bat
Slet fil: C:\32788R22FWJFW\ComboFix-Download.3XE
Slet fil: C:\32788R22FWJFW\Create.cmd
Slet fil: C:\32788R22FWJFW\Creg.dat
Slet fil: C:\32788R22FWJFW\CregC.cmd
Slet fil: C:\32788R22FWJFW\CregC.dat
Slet fil: C:\32788R22FWJFW\dd.3XE
Slet fil: C:\32788R22FWJFW\ddsDo.sed
Slet fil: C:\32788R22FWJFW\DelClsid.bat
Slet fil: C:\32788R22FWJFW\DelClsid64.bat
Slet fil: C:\32788R22FWJFW\desktop.ini
Slet fil: C:\32788R22FWJFW\DesktopFile.cfx
Slet fil: C:\32788R22FWJFW\DisclaimED.dat
Slet fil: C:\32788R22FWJFW\Dnl.dat
Slet fil: C:\32788R22FWJFW\DPF.str
Slet fil: C:\32788R22FWJFW\DrvRun.vbs
Slet fil: C:\32788R22FWJFW\dumphive.3XE
Slet fil: C:\32788R22FWJFW\embedded.sed
Slet fil: C:\32788R22FWJFW\EN-US\iexplore.exe
Slet mappe: C:\32788R22FWJFW\EN-US\
Slet fil: C:\32788R22FWJFW\ERDNT.e_e
Slet fil: C:\32788R22FWJFW\ERDNTDOS.LOC
Slet fil: C:\32788R22FWJFW\ERDNTWIN.LOC
Slet fil: C:\32788R22FWJFW\ERUNT.3XE
Slet fil: C:\32788R22FWJFW\ERUNT.LOC
Slet fil: C:\32788R22FWJFW\Exe.reg
Slet fil: C:\32788R22FWJFW\extract.3XE
Slet fil: C:\32788R22FWJFW\FavoriteFolder.cfx
Slet fil: C:\32788R22FWJFW\FavoritesFile.cfx
Slet fil: C:\32788R22FWJFW\FD-SV.cmd
Slet fil: C:\32788R22FWJFW\ffdefstr.dll
Slet fil: C:\32788R22FWJFW\FileKill.3XE
Slet fil: C:\32788R22FWJFW\files.pif
Slet fil: C:\32788R22FWJFW\Fin.dat
Slet fil: C:\32788R22FWJFW\FIND3M.bat
Slet fil: C:\32788R22FWJFW\firefox.exe
Slet fil: C:\32788R22FWJFW\FIXLSP.bat
Slet fil: C:\32788R22FWJFW\FKMGen.cmd
Slet fil: C:\32788R22FWJFW\GetHive.cmd
Slet fil: C:\32788R22FWJFW\grep.3XE
Slet fil: C:\32788R22FWJFW\gsar.3XE
Slet fil: C:\32788R22FWJFW\handle.3XE
Slet fil: C:\32788R22FWJFW\hidec.3XE
Slet fil: C:\32788R22FWJFW\history.bat
Slet fil: C:\32788R22FWJFW\hwid.pif
Slet fil: C:\32788R22FWJFW\iexplore.exe
Slet fil: C:\32788R22FWJFW\image001.gif
Slet fil: C:\32788R22FWJFW\Imefile.dat
Slet fil: C:\32788R22FWJFW\Install-RC.cmd
Slet fil: C:\32788R22FWJFW\katch.cmd
Slet fil: C:\32788R22FWJFW\Kill-All.cmd
Slet fil: C:\32788R22FWJFW\Ksvchost.vbs
Slet fil: C:\32788R22FWJFW\Lang.bat
Slet fil: C:\32788R22FWJFW\License\Curl - license.txt
Slet fil: C:\32788R22FWJFW\License\dumphive-license.txt
Slet fil: C:\32788R22FWJFW\License\EXTRACT.TXT
Slet fil: C:\32788R22FWJFW\License\FI - license.txt
Slet fil: C:\32788R22FWJFW\License\firefox.exe
Slet fil: C:\32788R22FWJFW\License\iexplore.exe
Slet fil: C:\32788R22FWJFW\License\mtee.txt
Slet fil: C:\32788R22FWJFW\License\ncmd.cfxxe
Slet fil: C:\32788R22FWJFW\License\pv_5_2_2.zip
Slet fil: C:\32788R22FWJFW\License\streamtools.zip
Slet fil: C:\32788R22FWJFW\License\UnxUtilsDist.com
Slet fil: C:\32788R22FWJFW\License\UnxUtilsDist.html
Slet fil: C:\32788R22FWJFW\License\UnxUtilsDist.pif
Slet fil: C:\32788R22FWJFW\License\Zip - license.txt
Slet mappe: C:\32788R22FWJFW\License\
Slet fil: C:\32788R22FWJFW\List-B.bat
Slet fil: C:\32788R22FWJFW\List-C.bat
Slet fil: C:\32788R22FWJFW\List-D.bat
Slet fil: C:\32788R22FWJFW\List.bat
Slet fil: C:\32788R22FWJFW\lnkread.vbs
Slet fil: C:\32788R22FWJFW\LocalAppDataFile.cfx
Slet fil: C:\32788R22FWJFW\LocalAppDataFolder.cfx
Slet fil: C:\32788R22FWJFW\LocalService.dat
Slet fil: C:\32788R22FWJFW\LocalServiceNetworkRestricted.dat
Slet fil: C:\32788R22FWJFW\LocalSettingsFile.cfx
Slet fil: C:\32788R22FWJFW\LocalSystemNetworkRestricted.dat
Slet fil: C:\32788R22FWJFW\mbr.3XE
Slet fil: C:\32788R22FWJFW\mbr.chk
Slet fil: C:\32788R22FWJFW\md5sum.pif
Slet fil: C:\32788R22FWJFW\md5sum00.pif
Slet fil: C:\32788R22FWJFW\MoveIt.bat
Slet fil: C:\32788R22FWJFW\MpsSvc.dat
Slet fil: C:\32788R22FWJFW\mtee.3XE
Slet fil: C:\32788R22FWJFW\mynul.dat
Slet fil: C:\32788R22FWJFW\n.pif
Slet fil: C:\32788R22FWJFW\ncmd.com
Slet fil: C:\32788R22FWJFW\ndis_combofix.dat
Slet fil: C:\32788R22FWJFW\ND_.bat
Slet fil: C:\32788R22FWJFW\ND_64.bat
Slet fil: C:\32788R22FWJFW\netsvc.bad.dat
Slet fil: C:\32788R22FWJFW\netsvc.dat
Slet fil: C:\32788R22FWJFW\netsvc.vista.dat
Slet fil: C:\32788R22FWJFW\netsvc.xp.dat
Slet fil: C:\32788R22FWJFW\NetworkService.dat
Slet fil: C:\32788R22FWJFW\NirCmd.3XE
Slet fil: C:\32788R22FWJFW\NirCmd.chm
Slet fil: C:\32788R22FWJFW\NirCmdC.3XE
Slet fil: C:\32788R22FWJFW\NT-OS.cmd
Slet mappe: C:\32788R22FWJFW\N_\
Slet fil: C:\32788R22FWJFW\OSid.vbs
Slet fil: C:\32788R22FWJFW\P.cmd
Slet fil: C:\32788R22FWJFW\pausep.3XE
Slet fil: C:\32788R22FWJFW\PersonalFile.cfx
Slet fil: C:\32788R22FWJFW\PersonalFolder.cfx
Slet fil: C:\32788R22FWJFW\pevb.3XE
Slet fil: C:\32788R22FWJFW\Policies.dat
Slet fil: C:\32788R22FWJFW\powp.dat
Slet fil: C:\32788R22FWJFW\prep.done
Slet fil: C:\32788R22FWJFW\Prep.inf
Slet fil: C:\32788R22FWJFW\ProfilesFile.cfx
Slet fil: C:\32788R22FWJFW\ProfilesFolder.cfx
Slet fil: C:\32788R22FWJFW\ProgramsFile.cfx
Slet fil: C:\32788R22FWJFW\ProgramsFolder.cfx
Slet fil: C:\32788R22FWJFW\Purity.dat
Slet fil: C:\32788R22FWJFW\pv.com
Slet fil: C:\32788R22FWJFW\rar_sfx.cmd
Slet fil: C:\32788R22FWJFW\RCLink.dat
Slet fil: C:\32788R22FWJFW\REGDACL.sed
Slet fil: C:\32788R22FWJFW\RegDo.sed
Slet fil: C:\32788R22FWJFW\region.dat
Slet fil: C:\32788R22FWJFW\RegScan.cmd
Slet fil: C:\32788R22FWJFW\RegScan64.cmd
Slet fil: C:\32788R22FWJFW\restore_pt.vbs
Slet fil: C:\32788R22FWJFW\Rkey.cmd
Slet fil: C:\32788R22FWJFW\rmbr.3XE
Slet fil: C:\32788R22FWJFW\rogues.dat
Slet fil: C:\32788R22FWJFW\run2.sed
Slet fil: C:\32788R22FWJFW\Rust.str
Slet fil: C:\32788R22FWJFW\s0rt.3XE
Slet fil: C:\32788R22FWJFW\safeboot.dat
Slet fil: C:\32788R22FWJFW\safeboot.def.dat
Slet fil: C:\32788R22FWJFW\safeboot.def.vista.dat
Slet fil: C:\32788R22FWJFW\Safeboot.def.w7.dat
Slet fil: C:\32788R22FWJFW\sed.3XE
Slet fil: C:\32788R22FWJFW\Set.txt
Slet fil: C:\32788R22FWJFW\SetEnvmt.bat
Slet fil: C:\32788R22FWJFW\setpath.3XE
Slet fil: C:\32788R22FWJFW\setpath_N.cmd
Slet fil: C:\32788R22FWJFW\SnapShot.cmd
Slet fil: C:\32788R22FWJFW\SRestore.cmd
Slet fil: C:\32788R22FWJFW\srizbi.md5
Slet fil: C:\32788R22FWJFW\StartMenuFile.cfx
Slet fil: C:\32788R22FWJFW\StartMenuFolder.cfx
Slet fil: C:\32788R22FWJFW\StartUpFile.cfx
Slet fil: C:\32788R22FWJFW\SuppScan.cmd
Slet fil: C:\32788R22FWJFW\SvcDrv.vbs
Slet fil: C:\32788R22FWJFW\svchost.dat
Slet fil: C:\32788R22FWJFW\svchost.vista.dat
Slet fil: C:\32788R22FWJFW\svchost.vista.x64.dat
Slet fil: C:\32788R22FWJFW\svchost.w7.dat
Slet fil: C:\32788R22FWJFW\svchost.w7.x64.dat
Slet fil: C:\32788R22FWJFW\svc_wht.dat
Slet fil: C:\32788R22FWJFW\swreg.3XE
Slet fil: C:\32788R22FWJFW\swsc.3XE
Slet fil: C:\32788R22FWJFW\swxcacls.3XE
Slet fil: C:\32788R22FWJFW\system_ini.dat
Slet fil: C:\32788R22FWJFW\tail.3XE
Slet fil: C:\32788R22FWJFW\TemplatesFile.cfx
Slet fil: C:\32788R22FWJFW\TemplatesFolder.cfx
Slet fil: C:\32788R22FWJFW\toolbar.sed
Slet fil: C:\32788R22FWJFW\Update-CF.cmd
Slet fil: C:\32788R22FWJFW\VBR.pif
Slet fil: C:\32788R22FWJFW\VerCF.bat
Slet fil: C:\32788R22FWJFW\VInfo
Slet fil: C:\32788R22FWJFW\VInfo2
Slet fil: C:\32788R22FWJFW\VINFO3
Slet fil: C:\32788R22FWJFW\Vipev.dat
Slet fil: C:\32788R22FWJFW\Vista.mac
Slet fil: C:\32788R22FWJFW\vistaMcode.dat
Slet fil: C:\32788R22FWJFW\vistareg.dat
Slet fil: C:\32788R22FWJFW\vun.dat
Slet fil: C:\32788R22FWJFW\VwinTemp.dacl
Slet fil: C:\32788R22FWJFW\w7Mcode.dat
Slet fil: C:\32788R22FWJFW\w7reg.dat
Slet fil: C:\32788R22FWJFW\Wmi_rem.vbs
Slet fil: C:\32788R22FWJFW\w_sock.dll
Slet fil: C:\32788R22FWJFW\xpmcode.dat
Slet fil: C:\32788R22FWJFW\xpreg.dat
Slet fil: C:\32788R22FWJFW\XPSBoot.reg
Slet fil: C:\32788R22FWJFW\zDomain.dat
Slet fil: C:\32788R22FWJFW\zhsvc.dat
Slet fil: C:\32788R22FWJFW\zip.3XE
Udpak: 023.dat
Udpak: 023v.dat
Udpak: 023w7.dat
Udpak: AWF.cmd
Udpak: ActiveDrv.vbs
Udpak: AppDataFile.cfx
Udpak: AppDataFolder.cfx
Udpak: Assoc.cmd
Udpak: Auto-RC.cmd
Udpak: BFE.dat
Udpak: Boot-Rk.cmd
Udpak: Boot.bat
Udpak: BootDrv.vbs
Udpak: CF-Script.cmd
Udpak: Catch-sub.cmd
Udpak: Combo-Fix.sys
Udpak: ComboFix-Download.3XE
Udpak: Combobatch.bat
Udpak: Create.cmd
Udpak: Creg.dat
Udpak: CregC.cmd
Udpak: CregC.dat
Udpak: DPF.str
Udpak: DelClsid.bat
Udpak: DelClsid64.bat
Udpak: DesktopFile.cfx
Udpak: Dnl.dat
Udpak: DrvRun.vbs
Udpak: ERDNT.e_e
Udpak: ERDNTDOS.LOC
Udpak: ERDNTWIN.LOC
Udpak: ERUNT.3XE
Udpak: ERUNT.LOC
Udpak: Exe.reg
Udpak: FD-SV.cmd
Udpak: FIND3M.bat
Udpak: FIXLSP.bat
Udpak: FKMGen.cmd
Udpak: FavoriteFolder.cfx
Udpak: FavoritesFile.cfx
Udpak: FileKill.3XE
Udpak: Fin.dat
Udpak: GetHive.cmd
Udpak: Imefile.dat
Udpak: Install-RC.cmd
Udpak: Kill-All.cmd
Udpak: Ksvchost.vbs
Udpak: Lang.bat
Udpak: List-B.bat
Udpak: List-C.bat
Udpak: List-D.bat
Udpak: List.bat
Udpak: LocalAppDataFile.cfx
Udpak: LocalAppDataFolder.cfx
Udpak: LocalService.dat
Udpak: LocalServiceNetworkRestricted.dat
Udpak: LocalSettingsFile.cfx
Udpak: LocalSystemNetworkRestricted.dat
Udpak: MoveIt.bat
Udpak: MpsSvc.dat
Udpak: ND_.bat
Udpak: ND_64.bat
Udpak: NT-OS.cmd
Udpak: NetworkService.dat
Udpak: NirCmd.3XE
Udpak: NirCmd.chm
Udpak: NirCmdC.3XE
Udpak: NirScript.dat
Udpak: OSid.vbs
Udpak: P.cmd
Udpak: PersonalFile.cfx
Udpak: PersonalFolder.cfx
Udpak: Policies.dat
Udpak: Prep.inf
Udpak: ProfilesFile.cfx
Udpak: ProfilesFolder.cfx
Udpak: ProgramsFile.cfx
Udpak: ProgramsFolder.cfx
Udpak: Purity.dat
Udpak: RCLink.dat
Udpak: REGDACL.sed
Udpak: RegDo.sed
Udpak: RegScan.cmd
Udpak: RegScan64.cmd
Udpak: Rkey.cmd
Udpak: Rust.str
Udpak: SRestore.cmd
Udpak: Safeboot.def.w7.dat
Udpak: SetEnvmt.bat
Udpak: SnapShot.cmd
Udpak: StartMenuFile.cfx
Udpak: StartMenuFolder.cfx
Udpak: StartUpFile.cfx
Udpak: SuppScan.cmd
Udpak: SvcDrv.vbs
Udpak: TemplatesFile.cfx
Udpak: TemplatesFolder.cfx
Udpak: Update-CF.cmd
Udpak: VBR.pif
Udpak: VINFO3
Udpak: VInfo
Udpak: VInfo2
Udpak: Vipev.dat
Udpak: VwinTemp.dacl
Udpak: Wmi_rem.vbs
Udpak: XPSBoot.reg
Udpak: appinit.bad
Udpak: asp.str
Udpak: av.cmd
Udpak: av.vbs
Udpak: badclsid.c
Udpak: c.bat
Udpak: catchme.3XE
Udpak: clsid.c
Udpak: dd.3XE
Udpak: ddsDo.sed
Udpak: dumphive.3XE
Udpak: embedded.sed
Udpak: extract.3XE
Udpak: ffdefstr.dll
Udpak: files.pif
Udpak: firefox.exe
Udpak: fl0.bat
Udpak: grep.3XE
Udpak: gsar.3XE
Udpak: handle.3XE
Udpak: hidec.3XE
Udpak: history.bat
Udpak: hwid.pif
Udpak: iexplore.exe
Udpak: image001.gif
Udpak: katch.cmd
Udpak: lnkread.vbs
Udpak: mbr.3XE
Udpak: mbr.chk
Udpak: md5sum.pif
Udpak: md5sum00.pif
Udpak: mtee.3XE
Udpak: mynul.dat
Udpak: n.pif
Udpak: ncmd.com
Udpak: ndis_combofix.dat
Udpak: netsvc.bad.dat
Udpak: netsvc.dat
Udpak: netsvc.vista.dat
Udpak: netsvc.xp.dat
Udpak: pausep.3XE
Udpak: pev.3XE
Udpak: pevb.3XE
Udpak: powp.dat
Udpak: pv.com
Udpak: region.dat
Udpak: restore_pt.vbs
Udpak: rmbr.3XE
Udpak: rogues.dat
Udpak: run2.sed
Udpak: s0rt.3XE
Udpak: safeboot.dat
Udpak: safeboot.def.dat
Udpak: safeboot.def.vista.dat
Udpak: sed.3XE
Udpak: setpath.3XE
Udpak: srizbi.md5
Udpak: svc_wht.dat
Udpak: svchost.dat
Udpak: svchost.vista.dat
Udpak: svchost.vista.x64.dat
Udpak: svchost.w7.dat
Udpak: svchost.w7.x64.dat
Udpak: swreg.3XE
Udpak: swsc.3XE
Udpak: swxcacls.3XE
Udpak: system_ini.dat
Udpak: tail.3XE
Udpak: toolbar.sed
Udpak: vistaMcode.dat
Udpak: vistareg.dat
Udpak: vun.dat
Udpak: w7Mcode.dat
Udpak: w7reg.dat
Udpak: w_sock.dll
Udpak: xpmcode.dat
Udpak: xpreg.dat
Udpak: zDomain.dat
Udpak: zhsvc.dat
Udpak: zip.3XE
Outputmappe: C:\32788R22FWJFW\EN-US
Udpak: iexplore.exe
Outputmappe: C:\32788R22FWJFW\License
Udpak: Curl - license.txt
Udpak: EXTRACT.TXT
Udpak: FI - license.txt
Udpak: UnxUtilsDist.com
Udpak: UnxUtilsDist.html
Udpak: UnxUtilsDist.pif
Udpak: Zip - license.txt
Udpak: dumphive-license.txt
Udpak: firefox.exe
Udpak: iexplore.exe
Udpak: mtee.txt
Udpak: ncmd.cfxxe
Udpak: pv_5_2_2.zip
Udpak: streamtools.zip
Outputmappe: C:\32788R22FWJFW\N_
Outputmappe: C:\32788R22FWJFW

Administrator
Avatar
Antal indlæg: 55510

Det kan jeg ikke bruge til ret meget.
Hvad er status, kører den bedre, eller er det stadig galt?

Hent DDS og gem programmet på dit Skrivebord:

http://download.bleepingcomputer.com/sUBs/dds.scr (scr)
http://www.forospyware.com/sUBs/dds (pif)

Dobbeltklik på DDS.com/DDS.scr/DDS.pif og tillad programmet at køre. Når programmet er færdig vil det åbne to logs/tekst-filer. Gem begge filer på dit Skrivebord og kopier indholdet af DDS.txt herind i dit næste indlæg.
Vi er indledningsvist IKKE interesseret i at se nr. 2 log (Attach.txt).

Bliver programmet blokeret af et beskyttelsesprogram, så deaktiver dette.

Signatur

qui potest, obligatur

Nierne bomaye - You’ll never walk alone

Kaffen er drukket
Kassen er lukket
Støtten gør mere nytte
Hos de små og forknytte
Børns vilkår
Hospitalsklovne

  bredker
Antal indlæg: 96

et stort undskyld for den sene tilbagemelding , men blev pludselig kaldt ud , og har arbejdet næsten i døgndrift siden

det ser ud til at maskinen køre stabilt nu , så mange tak for hjælpen

Administrator
Avatar
Antal indlæg: 55510

Det kender jeg godt. smile
Uden os to, gik Danmark i stå.

Hils familien, så lukker jeg efter os her.

Signatur

qui potest, obligatur

Nierne bomaye - You’ll never walk alone

Kaffen er drukket
Kassen er lukket
Støtten gør mere nytte
Hos de små og forknytte
Børns vilkår
Hospitalsklovne