Antivirusprogram vil ikke aktivere beskyttelse
  2903jb
Antal indlæg: 22

Hej Spywarefri

For et par dage siden ville jeg køre en normal rensning af computeren, hvilket også kørte ganske normalt, jeg fandt et par vira og fjernede dem, og genstartede computeren, men efter dette er min computer begyndt at opfører sig mærkeligt, og jeg undrer mig om der ligger noget på min maskine som blokerer for mit antivirus program, til at starte med havde jeg avast free, hvor den ikke kunne aktiverer beskyttelsen, jeg afinstallerede programmet, kørte et removal tool fra avast’s hjemmeside for at fjerne programmet helt, og geninstallerede avast, hvilket ikke hjalp.
Herefter er jeg i dag kommet hjem, vi har f-secure igennem arbejdet gratis så jeg tænkte jeg ville prøve lykken med det i stedet og afinstallerede avast, og installerede f-secure, men problemet er det samme, beskyttelsen kan ikke aktiveres, normalt kan jeg selv finde ud af hvad der er gået galt, men det her er over mine egne evner for hvad jeg kan finde ud af, kan se servicen i windows 7, men når jeg prøver at aktiverer den, fejler den.
kan i hjælpe?

Med venlig hilsen
Jonas

  2903jb
Antal indlæg: 22

Efter at kigge mere rundt ser det ud til at være værre end jeg først troede, windows update kører heller ikke, og jeg kan ikke kører windows defender, ser ud til at der er masse sikkerhedsservices der er deaktiveret og ikke kan aktiveres

Administrator
Antal indlæg: 7128

Hej Jonas smile

2903jb - 01.06.2012 19:39:59

...For et par dage siden ville jeg køre en normal rensning af computeren, hvilket også kørte ganske normalt, jeg fandt et par vira og fjernede dem

Hvis det er “ganske normalt”, vil jeg foreslå at du ændrer internet vaner wink

Hent “Malwarebytes’ Anti-Malware” her

eller her

Installer og start programmet, klik på fanen opdater, klik Tjek for opdatering, lav “Fuld system skan” under fanebladet “skanner”
Bagefter klik på “vis resultater”, tryk på “Fjern det valgte” gem loggen og send den herind sammen med logs fra DDS.

Den laver to logs,(DDS.txt og Attach.txt) gem dem på skrivebordet og kopier indholdet af begge herind.

OBS - DDS skal gemmes på computeren og ikke køres fra nettet.

Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator.

NB Når du opdaterer Malwarebytes, så klik på Tjek for opdatering til den skriver at der ikke er flere opdateringer.

Jeg vil gerne se: (Lavet i den rækkefølge)

1. Log fra Malwarebytes. (Opdateret)

2. Logs fra DDS. (DDS.txt og Attach.txt)

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  2903jb
Antal indlæg: 22

Ja ok, det var måske et dårligt ordvalg, mente bare normal scanning af computeren, længe siden jeg har fundet snavs på den, her er de logfiler du bad om

Malwarebytes Anti-Malware (Prøveversion) 1.61.0.1400
http://www.malwarebytes.org

Database version: v2012.04.04.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Hellfire :: HELLFIRE-PC [administrator]

Beskyttelse: Slået fra

02-06-2012 09:26:45
mbam-log-2012-06-02 (09-26-45).txt

Skanningstype: Fuldstændig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 1631212
Tid gået: 4 time(e), 30 minut(ter), 38 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 12
C:\Program Files (x86)\NCSoft\Aion\IALauncherUpdater.exe (VirTool.DelfInject) -> Sat i karantæne og slettet succesfuldt.
C:\Users\Hellfire\Downloads\mini-KMS_Activator_v1.3_Office2010_VL_ENG.exe (Riskware.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
E:\ntleac\ntleac\NTLEA.exe (Trojan.FlyStudio) -> Sat i karantæne og slettet succesfuldt.
I:\hgames\anime wallpapers\zz-99.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
c:\windows\syshost.exe (Trojan.Downloader) -> Bliver slettet ved genstart.
c:\users\hellfire\appdata\local\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.
c:\users\logmeinremoteuser\appdata\local\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.
c:\users\updatususer\appdata\local\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.
c:\windows\serviceprofiles\localservice\appdata\local\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.
c:\windows\serviceprofiles\networkservice\appdata\local\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.
c:\windows\system32\config\systemprofile\appdata\local\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.
c:\windows\temp\syshost.exe (Spyware.Agent) -> Bliver slettet ved genstart.

(færdig)

—————————————

.
DDS (Ver_2011-08-26.01) - NTFSAMD64
Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 10.2.0
Run by Hellfire at 9:22:26 on 2012-06-02
.
============== Running Processes ===============
.
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.dk/
uDefault_Page_URL = hxxp://nmd.msn.com
uInternet Settings,ProxyOverride = 127.0.0.1:9421;*.local;<local>
uURLSearchHooks: H - No File
mURLSearchHooks: H - No File
mWinlogon: Userinit=userinit.exe,
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
BHO: ChromeFrame BHO: {ecb3c477-1a0a-44bd-bb57-78f9efe34fa7} - C:\Program Files (x86)\Google\Chrome Frame\Application\19.0.1084.52\npchrome_frame.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
TB: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
TB: {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File
TB: {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - No File
uRun: [swg] “C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe”
uRun: [PlayNC Launcher]
uRun: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
uRun: [Skype] “C:\Program Files (x86)\Skype\Phone\Skype.exe” /nosplash /minimized
uRun: [KPeerNexonEU] C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe
uRun: [Akamai NetSession Interface] “C:\Users\Hellfire\AppData\Local\Akamai\netsession_win.exe”
uRun: [Steam] “E:\Steam\Steam.exe” -silent
mRun: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
mRun: [CTHelper] CTHELPER.EXE
mRun: [AsioReg] REGSVR32 /S CTASIO.DLL
mRun: [SunJavaUpdateSched] “C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe”
mRun: [Adobe Reader Speed Launcher] “C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe”
mRun: [Adobe ARM] “C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe”
mRunOnce: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe /install /silent
StartupFolder: C:\Users\Hellfire\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\DESKTO~1.LNK - C:\Users\Hellfire\AppData\Local\vghd\bin\vghd.exe
StartupFolder: C:\Users\Hellfire\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\Hellfire\AppData\Roaming\Dropbox\bin\Dropbox.exe
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\LOGITE~1.LNK - C:\Program Files\Logitech\SetPoint\SetPoint.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableLUA = 0 (0x0)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
mPolicies-system: PromptOnSecureDesktop = 0 (0x0)
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Trusted Zone: jabcomix.com\www
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_02-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0002-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_02-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_02-windows-i586.cab
DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} - hxxps://secure.logmein.com/activex/ractrl.cab?lmi=724
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{05906625-BB0B-41F0-ACF2-0A07DB8974D7} : DhcpNameServer = 192.168.1.1
Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Program Files (x86)\Google\Chrome Frame\Application\19.0.1084.52\npchrome_frame.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\HmelyoffLabs\VHToolkit\Skype4COM.dll
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
{AA58ED58-01DD-4d91-8333-CF10577473F7}
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
{DBC80044-A445-435b-BC74-9C25C1C588A9}
{ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7}
{2318C2B1-4965-11d4-9B18-009027A5CD4F}
TB-X64: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
TB-X64: {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File
TB-X64: {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - No File
mRun-x64: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
mRun-x64: [CTHelper] CTHELPER.EXE
mRun-x64: [AsioReg] REGSVR32 /S CTASIO.DLL
mRun-x64: [SunJavaUpdateSched] “C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe”
mRun-x64: [Adobe Reader Speed Launcher] “C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe”
mRun-x64: [Adobe ARM] “C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe”
mRunOnce-x64: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes’ Anti-Malware\mbamgui.exe /install /silent
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Hellfire\AppData\Roaming\Mozilla\Firefox\Profiles\1153irh1.default\
FF - prefs.js: browser.search.selectedEngine - Search
FF - prefs.js: browser.startup.homepage - google.com
FF - component: C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\components\SkypeFfComponent.dll
FF - component: C:\Users\Hellfire\AppData\Roaming\Mozilla\Firefox\Profiles\1153irh1.default\extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}\components\RadioWMPCoreGecko19.dll
FF - component: C:\Users\Hellfire\AppData\Roaming\Mozilla\Firefox\Profiles\1153irh1.default\extensions\engine@conduit.com\components\RadioWMPCoreGecko19.dll
FF - plugin: C:\PROGRA~2\MIF5BA~1\Office14\NPSPWRAP.DLL
FF - plugin: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
FF - plugin: C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll
FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
FF - plugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\ProgramData\NexonEU\NGM\npNxGameeu.dll
FF - plugin: C:\ProgramData\NexonUS\NGM\npNxGameUS.dll
FF - plugin: C:\Users\Hellfire\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Skype Click to Call: {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
FF - Ext: Conduit Engine : . - %profile%\extensions\engine@conduit.com
FF - Ext: BitTorrentBar Community Toolbar: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - %profile%\extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}
FF - Ext: Greasemonkey: {e4a8a97b-f2ed-450b-b12d-ee082ba24781} - %profile%\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
FF - Ext: SolidYouTube Downloader and Converter DB Toolbar: {75656794-AB59-4712-BFBC-5D816D56F3BC} - %profile%\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}
FF - Ext: Freemake Video Converter Plugin: . - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox
.
============= SERVICES / DRIVERS ===============
.
.
=============== Created Last 30 ================
.
2012-06-01 20:34:54   24904   ——a-w-  C:\Windows\System32\drivers\mbam.sys
2012-06-01 20:34:54   ————  d——-w-  C:\Program Files (x86)\Malwarebytes’ Anti-Malware
2012-06-01 19:38:51   ————  d——-w-  C:\Users\Hellfire\AppData\Roaming\f-secure
2012-06-01 16:15:11   33408   ——a-w-  C:\Windows\SysWow64\drivers\fsbts.sys
2012-06-01 16:09:49   ————  d——-w-  C:\Program Files (x86)\Sikkerhedspakke
2012-06-01 16:09:21   ————  d——-w-  C:\ProgramData\fssg
2012-06-01 16:08:38   ————  d——-w-  C:\ProgramData\f-secure
2012-05-27 00:33:19   24128   ——a-w-  C:\Windows\System32\drivers\atapi.sys
2012-05-27 00:33:18   7936   ——a-w-  C:\Windows\System32\drivers\usbd.sys
2012-05-27 00:33:18   52736   ——a-w-  C:\Windows\System32\drivers\usbehci.sys
2012-05-27 00:33:18   48720   ——a-w-  C:\Windows\System32\drivers\pciidex.sys
2012-05-27 00:33:18   343040   ——a-w-  C:\Windows\System32\drivers\usbhub.sys
2012-05-27 00:33:18   325120   ——a-w-  C:\Windows\System32\drivers\usbport.sys
2012-05-27 00:33:18   184704   ——a-w-  C:\Windows\System32\drivers\pci.sys
2012-05-27 00:33:18   12352   ——a-w-  C:\Windows\System32\drivers\pciide.sys
2012-05-26 22:47:16   ————  d——-w-  C:\Program Files\AVAST Software
2012-05-26 22:09:24   ————  d——-w-  C:\ProgramData\AVAST Software
2012-05-23 10:40:56   ————  d——-w-  C:\Users\Hellfire\AppData\Roaming\Malwarebytes
2012-05-23 10:40:44   ————  d——-w-  C:\ProgramData\Malwarebytes
2012-05-23 10:04:34   ————  d——-w-  C:\Program Files (x86)\ESET
2012-05-23 09:57:11   ————  d——-w-  C:\Program Files\CCleaner
2012-05-23 09:49:26   ————  d——-w-  C:\hft
2012-05-19 15:55:56   ————  d——-w-  C:\bsnude
2012-05-19 15:45:18   ————  d——-w-  C:\Users\Hellfire\AppData\Local\SKIDROW
2012-05-19 15:45:17   ————  d——-w-  C:\Users\Hellfire\AppData\Local\BladesOfTime
2012-05-19 15:44:43   ————  d——-w-  C:\Users\Hellfire\AppData\Roaming\uMod
2012-05-15 09:25:20   ————  d——-w-  C:\ProgramData\Battle.net
2012-05-10 22:33:29   1544704   ——a-w-  C:\Windows\System32\DWrite.dll
2012-05-10 22:33:29   1077248   ——a-w-  C:\Windows\SysWow64\DWrite.dll
2012-05-10 22:33:23   5559664   ——a-w-  C:\Windows\System32\ntoskrnl.exe
2012-05-10 22:33:22   3968368   ——a-w-  C:\Windows\SysWow64\ntkrnlpa.exe
2012-05-10 22:33:22   3146240   ——a-w-  C:\Windows\System32\win32k.sys
2012-05-10 22:33:21   3913072   ——a-w-  C:\Windows\SysWow64\ntoskrnl.exe
2012-05-10 22:32:58   75120   ——a-w-  C:\Windows\System32\drivers\partmgr.sys
2012-05-10 22:32:53   1918320   ——a-w-  C:\Windows\System32\drivers\tcpip.sys
2012-05-10 22:32:51   1732096   ——a-w-  C:\Program Files\Windows Journal\NBDoc.DLL
2012-05-10 22:32:51   1367552   ——a-w-  C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll
2012-05-10 22:32:50   936960   ——a-w-  C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2012-05-10 22:32:49   1402880   ——a-w-  C:\Program Files\Windows Journal\JNWDRV.dll
2012-05-10 22:32:49   1393664   ——a-w-  C:\Program Files\Windows Journal\JNTFiltr.dll
2012-05-06 09:32:10   ————  d——-w-  C:\manga
2012-05-05 05:39:45   ————  d——-w-  C:\Users\Hellfire\AppData\Local\Ubisoft Game Launcher
.
==================== Find3M ====================
.
2012-05-21 22:01:14   87456   ——a-w-  C:\Windows\System32\LMIRfsClientNP.dll
2012-05-21 22:01:14   80768   ——a-w-  C:\Windows\System32\LMIinit.dll
2012-05-21 22:01:14   34688   ——a-w-  C:\Windows\System32\LMIport.dll
2012-05-04 19:46:28   70304   ——a-w-  C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2012-05-04 19:46:28   419488   ——a-w-  C:\Windows\SysWow64\FlashPlayerApp.exe
2012-05-04 19:46:25   8744608   ——a-w-  C:\Windows\SysWow64\FlashPlayerInstaller.exe
.
============= FINISH:  9:22:36,05 ===============

 

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-08-26.01)
.
.
==== Disk Partitions =========================
.
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
No restore point in system.
.
==== Installed Programs ======================
.
????????!2 ??????????????
?????????????
????????????? Append01
????????????? Append02
????????????? Ver2.00 Update
????4
7-Zip 4.65
AC3Filter 1.63b
Adobe AIR
Adobe Community Help
Adobe Flash Media Live Encoder 3.1
Adobe Media Player
Adobe Photoshop CS5
Adobe Reader 9.5.0 - Dansk
Adobe Shockwave Player 11.5
Aion
ƒJƒXƒ^ƒ€ƒƒCƒh3D
Akamai NetSession Interface
Akamai NetSession Interface Service
Apple Application Support
Apple Software Update
AviSynth 2.5
AVS Update Manager 1.0
AVS Video Converter 8
AVS4YOU Software Navigator 1.4
Bandisoft MPEG-1 Decoder
Bass Audio Decoder (remove only)
BitTorrentBar Toolbar
Blades of Time
CD Audio Reader Filter (remove only)
Combined Community Codec Pack 2010-10-10
Conduit Engine
Cool Edit Pro 2.0
Creative Audio Console
Creative Software AutoUpdate
Dawn
DCoder Image Source (remove only)
Diablo III
DirectVobSub (remove only)
Dragonica(EN)
Dream Video Converter Ultimate 3.8.5
Dropbox
DScaler 5 Mpeg Decoders
Dusk With Help
Dyyno Broadcaster
Edelweiss
erLT
Escalation ADV version Escalation ADV v1.0
Escalation Yukkuri Panic! version 1.0
ESET Online Scanner v3
EVE Online (remove only)
EVEMon
ffdshow [rev 3124] [2009-11-03]
FFMPEG Core Files (remove only)
FINAL FANTASY XIV Beta Version
Folding@home-x86
Free YouTube Download 2.9
Freemake Video Converter version 2.3.0
Gabest MPEG Splitter (remove only)
Garrys Mod Update #1
Google Chrome
Google Chrome Frame
Google Toolbar for Internet Explorer
Google Update Helper
Grand Fantasia
HiJackThis
Hotmail & MSN Password Recovery
Haali Media Splitter
InFlac 1.1.1
Jagged Alliance 2 Gold Pack
Java Auto Updater
Java(TM) 6 Update 27
Java(TM) 7 Update 2
JDownloader
Junk Mail filter update
KabodOnline
Kings Bounty Armored Princess
Koihime_Musou
Logitech SetPoint
LogMeIn
Malwarebytes Anti-Malware version 1.61.0.1400
Microsoft Choice Guard
Microsoft Games for Windows - LIVE Redistributable
Microsoft Games for Windows Marketplace
Microsoft Office 2010
Microsoft Office Klik og kør 2010
Microsoft Office Starter 2010 - dansk
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Sync Framework Runtime Native v1.0 (x86)
Microsoft Sync Framework Services Native v1.0 (x86)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Windows Media Video 9 VCM
Microsoft_VC80_ATL_x86
Microsoft_VC80_CRT_x86
Microsoft_VC80_MFC_x86
Microsoft_VC80_MFCLOC_x86
Microsoft_VC90_ATL_x86
Microsoft_VC90_CRT_x86
Microsoft_VC90_MFC_x86
mIRC
MONOGRAM AMR Splitter/Decoder (remove only)
Mozilla Firefox (3.6.18)
MSI Afterburner 1.6.1
MSVCRT
Nalu
NCsoft Launcher
NeoDownloader 2.3c
Nexon Game Manager
NVIDIA 3D Vision Controller Driver
Nvidia Girls Nude Patch BETA
NVIDIA PhysX
NVIDIA Stereoscopic 3D Driver
Oblivion
Oblivion mod manager 1.1.12
Open XML Editor
OpenAL
OpenSource AVI Splitter (remove only)
OpenSource DTS/AC3/DD+ Source Filter (remove only)
OpenTTD 1.0.5
OTB
Overførselsværktøj til Windows Live
Oxin’s Style! Hentai3D 2.056.001
PDF Settings CS5
piaip AppLocale
Proxifier version 2.91
PS3 Media Server
QuickTime
RAD Video Tools
RapeLay (remove only)
Rappelz_US
RealMedia (remove only)
Recettear: An Item Shop’s Tale
RGSS-RTP Standard
RIFT
RPG Maker VX RTP
RPGXP
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile DAN sprogpakke (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile DAN sprogpakke (KB2518870)
Security Update for Microsoft .NET Framework 4 Extended (KB2416472)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
Sengoku Rance English v1.01
SHOUTcast Source (remove only)
Sid Meier’s Civilization 4
Sid Meier’s Civilization 4 - Beyond the Sword
Sid Meier’s Civilization 4 - Warlords
Skype Click to Call
Skype™ 5.5
SMPlayer 0.6.8
Solid YouTube Downloader and Converter DB Toolbar
SpeedFan (remove only)
StarCraft II
Steam
Swiff Player 1.7
TeamViewer Manager 6
TERA
Ubisoft Game Launcher
UltraEdit 16.10
Unigine Heaven Benchmark v2.1
Uninstall 1.0.0.1
Unity Web Player
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Extended (KB2468871)
Update for Microsoft .NET Framework 4 Extended (KB2533523)
Update for Microsoft .NET Framework 4 Extended (KB2600217)
Ustream Producer
VH Toolkit 1.0.44.0
VidBlaster
Vindictus
Vindictus EU
VirtuaGirl version 1.0.6.99
VLC media player 2.0.1
Winamp
Winamp Detector Plug-in
Windows Live Communications Platform
Windows Live Essentials
Windows Live Mail
Windows Live Messenger
Windows Live Movie Maker
Windows Live OneCare safety scanner
Windows Live Photo Gallery
Windows Live Sync
Windows Live Writer
Zoom Player (remove only)
‘€Sp‚R
.
==== End Of File ===========================

Administrator
Antal indlæg: 7128

Afinstaller BitTorrentBar Toolbar og Conduit Engine.

Har du afinstaleret F-Secure igen, for den står ikke som installeret question

———

Hent og gem Farbar Service Scanner på den “syge” PC.

Start den og sæt flueben i følgende.

Internet Services

Windows Firewall

System Restore

Security Center

Windows Update

Windows Defender

Klik på Scan.

Den laver en log (FSS.txt). Kopier den herind i dit næste indlæg.

———

Hent og gem CKScanner på dit skrivebord.

Det skal være på dit skrivebord.

Start CKScanner og klik på “Search for files”.
Når markøren forsvinder, skal du gemme resultatet til en fil.
Kopier CKFiles.txt herind i dit næste indlæg.

———

Jeg vil gerne se.

1. Log fra Farbar Service Scanner. (FSS.txt)

2. CKFiles.txt

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  2903jb
Antal indlæg: 22

Kan ikke få afinstalleret de to, Toolbaren får jeg en fejl der skriver: “could not open INSTALL.LOG file” conduit Engine sker der bare ingen ting med, ingen respons overhovedet, log filerne kommer om lidt

Administrator
Antal indlæg: 7128

OK thumbsup

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  2903jb
Antal indlæg: 22

Her er log filerne

Farbar Service Scanner Version: 27-05-2012
Ran by Hellfire (administrator) on 02-06-2012 at 14:52:44
Running from “C:\Users\Hellfire\Desktop”
Windows 7 Ultimate Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Yahoo IP is accessible.


Windows Firewall:
=============
mpsdrv Service is not running. Checking service configuration:
The start type of mpsdrv service is OK.
The ImagePath of mpsdrv service is OK.

MpsSvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to retrieve start type of MpsSvc. The value does not exist.
Checking ImagePath: ATTENTION!=====> Unable to retrieve ImagePath of MpsSvc. The value does not exist.
Unable to retrieve ServiceDll of MpsSvc. The value does not exist.

bfe Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============
wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv service is OK.

BITS Service is not running. Checking service configuration:
The start type of BITS service is OK.
The ImagePath of BITS service is OK.
The ServiceDll of BITS service is OK.


Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****


CKScanner - Additional Security Risks - These are not necessarily bad
c:\program files (x86)\bethesda softworks\oblivion\data\meshes\characters\_male\idleanims\umpa\extra\dance_crackle-out.kf
hosts 127.0.0.1           activate.adobe.com
hosts 127.0.0.1           practivate.adobe.com
hosts 127.0.0.1           ereg.adobe.com
hosts 127.0.0.1           activate.wip3.adobe.com
hosts 127.0.0.1           wip3.adobe.com
hosts 127.0.0.1           3dns-3.adobe.com
hosts 127.0.0.1           3dns-2.adobe.com
hosts 127.0.0.1           adobe-dns.adobe.com
hosts 127.0.0.1           adobe-dns-2.adobe.com
hosts 127.0.0.1           adobe-dns-3.adobe.com
hosts 127.0.0.1           ereg.wip3.adobe.com
hosts 127.0.0.1           activate-sea.adobe.com
hosts 127.0.0.1           wwis-dubc1-vip60.adobe.com
hosts 127.0.0.1           activate-sjc0.adobe.com
hosts 127.0.0.1                     adobe.activate.com
hosts 127.0.0.1                     wwis-dubc1-vip60.adobe.com      
hosts 127.0.0.1                     hl2rcv.adobe.com
scanner sequence 3.ZZ.11.BBAPMK
——- EOF——-

  2903jb
Antal indlæg: 22

Og har lige afinstalleret photoshop cs5, var ikke opmærksom på jeg havde den liggende, og kender jeres regler, beklager

Administrator
Antal indlæg: 7128
2903jb - 02.06.2012 15:23:19

Og har lige afinstalleret photoshop cs5, var ikke opmærksom på jeg havde den liggende, og kender jeres regler, beklager

Så ved du jo, hvordan du er blevet inficeret cool hmm

C:\Users\Hellfire\Downloads\mini-KMS_Activator_v1.3_Office2010_VL_ENG.exe (Riskware.Tool.CK) -> Sat i karantæne og slettet succesfuldt.

Det har heller ikke hjulpet snake

Hvis du har andre crackede programmer (Office f.eks.), skal de fjernes excaim

———

Jeg kan godt se problemerne, men la’ os lede efter årsagen ->

Download Tdsskiller.zip på dit skrivebord og pak den ud i en mappe.

Start TDSSKiller.exe.

Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator.

Under “Change parameters” sætter du flueben ved “Detect TDLFS file system”

Klik på “Start Scan”

Hvis en inficeret fil bliver fundet, vil ”Default action” være Cure, klik på Continue
Hvis den finder TDLFS file system, klikker du på Delete.
Hvis en mistænkelig fil opdages, vil ”Default action” være Skip, klik på Continue
Hvis den ikke spørger om ”Reboot” (genstart) så klik på ”Report”, kopier den tekst herind i tråden.

Genstart hvis den kræver det.

Hvis den genstarter kan du finde logfilen her :
C:\TDSSKiller.[Version]_[Dato]_[Tidspunkt]_log.txt.

Kopier den tekst herind I denne tråd. (Den skal nok deles i to)

———

Hent og gem aswMBR på dit Skrivebord.

Start aswMBR og klik på “Scan

Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator.

Hvis den spørger efter “Avast virus definitioner” klikker du “Yes”

Når den er færdig med at scanne, klikker du på “SAVE LOG” og sender loggen herind.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  2903jb
Antal indlæg: 22

Har ikke office installeret, kun starter versionen der fulgte med

Ok, begge programmer kørt, når jeg starter tdskiller får jeg en fejlbesked hvor den skriver “can’t load drivers” men den laver en scanning alligevel, finder nogle med medium risk, men der står skip ved dem alle, så bliver ikke genereret nogen log

aswMBR scanner, men ser også ud til at komme med en driver fejl, og laver en kort log som kommer nedenfor

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-02 18:17:50
——————————————-
18:17:50.827   OS Version: Windows x64 6.1.7601 Service Pack 1
18:17:50.827   Number of processors: 12 586 0x2C02
18:17:50.827   ComputerName: HELLFIRE-PC UserName: Hellfire
18:17:53.018   Initialze error C0000001 - driver not loaded
18:17:57.948   AVAST engine defs: 12060200
18:18:05.178   Service scanning
18:18:05.708   Service 81a40d87dc04e42d C:\Windows\System32\Drivers\81a40d87dc04e42d.sys **HIDDEN**
18:18:29.842   Modules scanning
18:18:29.842   Disk 0 trace - called modules:
18:18:29.842  
18:18:43.066   AVAST engine scan C:\Windows
18:19:02.524   AVAST engine scan C:\Windows\system32
18:22:19.092   AVAST engine scan C:\Windows\system32\drivers
18:23:00.454   AVAST engine scan C:\Users\Hellfire
19:31:29.830   AVAST engine scan C:\ProgramData
19:34:09.754   Scan finished successfully
20:54:39.733   The log file has been saved successfully to “C:\Users\Hellfire\Desktop\aswMBR.txt”

Administrator
Antal indlæg: 7128
2903jb - 02.06.2012 21:00:26

...når jeg starter tdskiller får jeg en fejlbesked hvor den skriver “can’t load drivers” men den laver en scanning alligevel, finder nogle med medium risk, men der står skip ved dem alle, så bliver ikke genereret nogen log

Jeg skrev…

Hvis den ikke spørger om ”Reboot” (genstart) så klik på ”Report”, kopier den tekst herind i tråden.

Du skal ikke køre den igen excaim

———

Hent og gem RogueKiller på dit skrivebord.

Den kan også hentes her: http://tigzy.geekstogo.com/Tools/RogueKiller.exe

Luk alle vinduer og kør “RogueKiller” (Hvis den blokeres, kør den flere gange)

Hvis den slet ikke vil køre, prøv at omdøbe den til winlogon.exe

Mht.: Vista og Windows 7 - Højreklik på filen - Kør som Administrator.

Tryk SCAN.

Den laver en log “RKreport.txt” på dit Skrivebord. Kopier den herind i dit næste indlæg.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  2903jb
Antal indlæg: 22

RogueKiller V7.5.2 [05/30/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Hellfire [Admin rights]
Mode: Scan—Date: 06/02/2012 22:52:17

€€€ Bad processes: 0 €€€

€€€ Registry Entries: 5 €€€
[SUSP PATH] DesktopVideoPlayer.lnk @Hellfire : C:\Users\Hellfire\AppData\Local\vghd\bin\vghd.exe -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

€€€ Particular Files / Folders: €€€

€€€ Driver: [NOT LOADED] €€€

€€€ Infection :  €€€

€€€ HOSTS File: €€€
127.0.0.1           activate.adobe.com
127.0.0.1           practivate.adobe.com
127.0.0.1           ereg.adobe.com
127.0.0.1           activate.wip3.adobe.com
127.0.0.1           wip3.adobe.com
127.0.0.1           3dns-3.adobe.com
127.0.0.1           3dns-2.adobe.com
127.0.0.1           adobe-dns.adobe.com
127.0.0.1           adobe-dns-2.adobe.com
127.0.0.1           adobe-dns-3.adobe.com
127.0.0.1           ereg.wip3.adobe.com
127.0.0.1           activate-sea.adobe.com
127.0.0.1           wwis-dubc1-vip60.adobe.com
127.0.0.1           activate-sjc0.adobe.com
127.0.0.1                     adobe.activate.com
127.0.0.1                     adobeereg.com                
127.0.0.1                     http://www.adobeereg.com             
127.0.0.1                     wwis-dubc1-vip60.adobe.com      
127.0.0.1                     125.252.224.90              
127.0.0.1                     125.252.224.91
[...]


€€€ MBR Check: €€€

+++++ PhysicalDrive0:  +++++
—- User—-
[MBR] 2ccce532ace38d12b12c94b20429e10e
[BSP] 61bb3098dc8e958ccc53d18d4f79dd64 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 20482048 | Size: 943867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1:  +++++
—- User—-
[MBR] 5c86573cdee21bb36f5b6e20d3fe0f6e
[BSP] b5af6aad00f2d075cd6c4569a33fc203 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2:  +++++
—- User—-
[MBR] 0bff70d7917fa938485ed4af51180408
[BSP] d6b059ff7b862a04305470847adbce1b : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive3:  +++++
—- User—-
[MBR] 95c28b4f819d67c36961f6e9e90dbc9e
[BSP] cb505376a84d65417fedd2907148ae0f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Finished : << RKreport[1].txt >>
RKreport[1].txt

Administrator
Antal indlæg: 7128
f-arn TeamSpywarefri - 02.06.2012 14:32:11

Har du afinstaleret F-Secure igen, for den står ikke som installeret question

Det svarede du aldrig på excaim

———

1. Hent dette lille værktøj:

http://jpshortstuff.247fixes.com/SystemLook_x64.exe

2. Dobbeltklik på SystemLook_x64.exe - nu dukker der et lille vindue op, hvor du skal kopiere HELE indholdet med fed skrift ind:

:file
C:\Windows\System32\Drivers\81a40d87dc04e42d.sys
:service
81a40d87dc04e42d
:filefind
81a40d87dc04e42d.sys

3. Luk så alle andre vinduer og klik på knappen Look. Programmet vil nu lede på din computer.

4. Når programmet er færdig med at lede, vil der dukke et notepad-vindue op, med en log fra SystemLook. Den skal du kopiere herind i forum i dit næste svar. Log’en kan også findes på dit Skrivebord med navnet: SystemLook.txt.

Vista og Windows 7 - højreklik på filen - Kør som Administrator.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  2903jb
Antal indlæg: 22

Beklager jeg ikke fik svaret på det med antivirusprogrammet, ja jeg afinstallerede f-secure igen da jeg ikke kunne få det til at virke, her er logfilen:

SystemLook 30.07.11 by jpshortstuff
Log created at 10:24 on 03/06/2012 by Hellfire
Administrator - Elevation successful

========== file ==========

C:\Windows\System32\Drivers\81a40d87dc04e42d.sys - Unable to find/read file.

========== service ==========

81a40d87dc04e42d - Unable to open Service Handle.

========== filefind ==========

Searching for “81a40d87dc04e42d.sys”
C:\Windows\System32\drivers\81a40d87dc04e42d.sys   —a——77784 bytes   [09:43 23/05/2012]  [09:43 23/05/2012] (Unable to calculate MD5)

-= EOF =-

Administrator
Antal indlæg: 7128

Hent og installer ERUNT: http://www.derfisch.de/lars/erunt-setup.exe

Start den og lad den lave en Backup af Registreringsdatabasen.

Du skal ikke la’ den starte Automatisk excaim

———

Hvis ERUNT ikke lykkes, skal du stoppe her og melde tilbage excaim


Hent og gem ComboFix på dit skrivebord. <- Vigtigt

Højreklik på skrivebordet og vælg ny->tekstdokument og kopier det fremhævede ind og gem filen som CFScript

Killall::
Snapshot::
File::
C:\Windows\System32\Drivers\81a40d87dc04e42d.sys
Driver::
81a40d87dc04e42d

Da Combofix kan konflikte med dine sikkerhedsprogrammer er det vigtigt at du deaktiverer dem. <- Vigtigt

Tag så fat i den nye fil med musen, og før den hen over ComboFix-filen, hvorefter du “giver slip” med musen.
http://www.fromsej.saknet.dk/billeder/swfcombo.gif

Så skulle ComboFix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.
Når Combofix er færdig, og efter det (muligvis) har genstartet, skulle der gerne åbnes en logfil combofix.txt som ligger her C:\Combofix.txt

Indholdet af denne fil må du gerne lægge herind.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !