Spyware fundet..
  Help020
Antal indlæg: 116

Hej, ja det mig igen. . undskyld for at jeg er så forstyrrende.
Men fornemmede i går at der var noget snavs på pc’en i går. Installerede Malwarebytes og den fandt så spyware password.

Malwarebytes’ Anti-Malware 1.46
http://www.malwarebytes.org

Database version: 912080304

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

03-08-2012 15:00:03
mbam-log-2012-08-03 (15-00-03).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|)
Objekter skannet: 329201
Tid gået: 1 time(e), 53 minut(ter), 33 sekund(er)

Hukommelses Processorer Inficeret: 0
Hukommelses Moduler Inficeret: 0
Registreringsdatabasenøgler Inficeret: 0
Registreringsdatabaseværdier Inficeret: 0
Registreringsdatabasedata Objekter Inficeret: 0
Inficerede Mapper: 0
Inficerede Filer: 1

Hukommelses Processorer Inficeret:
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabaseværdier Inficeret:
(Ingen skadelige objekter blev fundet)

Registreringsdatabasedata Objekter Inficeret:
(Ingen skadelige objekter blev fundet)

Inficerede Mapper:
(Ingen skadelige objekter blev fundet)

Inficerede Filer:
C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7601.17514_none_a04fb2d2ba296321\csc.sys (Spyware.Password) -> Quarantined and deleted successfully.

Kan jeg få tjekket om der er nogle rester tilbage det? Også skal jeg ikke forstyrre jer mere .

Administrator
Antal indlæg: 7045

Hej smile

Du må bestemme dig excaim

Enten kører du den PC her, og opretter ikke andre tråde om denne PC, eller du kan fortsætte i den anden tråd excaim

Hvad vælger du question

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

Vælger denne tråd, for er færdig i den anden..

Administrator
Antal indlæg: 7045

OK grin

Hent og kør OTC af OldTimer.
Klik “CleanUp” og lad den genstarte. Den fjerner de værktøjer der blev brugt i din anden rensetråd.

Når det er gjort, må du gerne melde tilbage excaim

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

Har gjort det. Det gik godt nok hurtigt.

Administrator
Antal indlæg: 7045

Det virker som en legitim fil Malwarebytes finder, så vil du godt starte Malwarebytes, og finde den under Karantæne og genoprette den excaim

———

Find og upload nedenstående hos Jotti eller Virustotal:

C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7601.17514_none_a04fb2d2ba296321\csc.sys

http://virusscan.jotti.org/ - http://www.virustotal.com/

Kopier resultatet herind som link, eller MD5 Checksum.

Hvis du får at vide de er blevet scannet før, skal du få dem scannet igen.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

Når jeg prøver at uploade det står der: csc.sys blev ikke fundet.

skal jeg taste C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7601.17514_none_a04fb2d2ba296321\csc.sys  

uden csc.sys ?

  Help020
Antal indlæg: 116

Nåå.. jeg tror det fordi filen i karantænen ikke vil genskabes. Trykker på ‘‘genskab’’ , så  forsvinder filen og kommer igen

Administrator
Antal indlæg: 7045
Help020 - 04.08.2012 18:35:09

Nåå.. jeg tror det fordi filen i karantænen ikke vil genskabes. Trykker på ‘‘genskab’’ , så  forsvinder filen og kommer igen

Er det en købt version, så du har et beskyttelses modul aktiveret question

Ellers forstår jeg ikke hvad du mener question

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

Nej, det er gratis versionen jeg har. Altså den inficerede fil er i karantæne, så kan man vælge ‘‘slet’’ , ‘‘slet alt’‘, ‘‘genskab’‘, ‘‘genskab alt’‘. Så trykker jeg på genskab, men den vil ikke.

Administrator
Antal indlæg: 7045

Den PC opfører sig underligt.

Vil du godt køre en sfc /scannow.

http://support.microsoft.com/kb/929833/da

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

Har prøvet det. Der står ‘‘windows ressourcebeskyttelse kunne ikke starte reparationstjenesten’’

Administrator
Antal indlæg: 7045

Hent og gem MiniToolBox af Farbar.

Start den og sæt flueben i følgende.

List last 10 Event Wiewer Errors

List Installed Programs

List Users, Partitions and Memory size

List Minidump Files

List Restore Points

Klik så på GO. Den laver Result.txt, som du gerne må kopiere herind.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

MiniToolBox by Farbar Version: 23-07-2012
Ran by BsRa (administrator) on 04-08-2012 at 20:33:32
Microsoft Windows 7 Starter Service Pack 1 (X86)
Boot Mode: Normal
***************************************************************************

========================= Event log errors: ===============================

Application errors:
==================
Error: (07/31/2012 09:55:10 PM) (Source: Application Error) (User: )
Description: Navn på program med fejl: chrome.exe, version: 20.0.1132.57, tidsstempel: 0x4ffb8830
Navn på modul med fejl: ole32.dll, version: 6.1.7601.17514, tidsstempel: 0x4ce7b96f
Undtagelseskode: 0xc0000005
Forskydning med fejl 0x0003bc21
Proces-id 0x14e8
Programmets starttidspunkt 0xchrome.exe0
Programsti: chrome.exe1
Modulsti: chrome.exe2
Rapport-id: chrome.exe3

Error: (07/31/2012 03:17:07 PM) (Source: Application Error) (User: )
Description: Navn på program med fejl: chrome.exe, version: 20.0.1132.57, tidsstempel: 0x4ffb8830
Navn på modul med fejl: unknown, version: 0.0.0.0, tidsstempel: 0x00000000
Undtagelseskode: 0xc0000005
Forskydning med fejl 0x02678d20
Proces-id 0x2c0
Programmets starttidspunkt 0xchrome.exe0
Programsti: chrome.exe1
Modulsti: chrome.exe2
Rapport-id: chrome.exe3

Error: (07/30/2012 07:20:55 PM) (Source: Application Error) (User: )
Description: Navn på program med fejl: chrome.exe, version: 20.0.1132.57, tidsstempel: 0x4ffb8830
Navn på modul med fejl: unknown, version: 0.0.0.0, tidsstempel: 0x00000000
Undtagelseskode: 0xc0000005
Forskydning med fejl 0x0000000a
Proces-id 0xdf4
Programmets starttidspunkt 0xchrome.exe0
Programsti: chrome.exe1
Modulsti: chrome.exe2
Rapport-id: chrome.exe3

Error: (07/29/2012 07:50:28 PM) (Source: Application Error) (User: )
Description: Navn på program med fejl: chrome.exe, version: 20.0.1132.57, tidsstempel: 0x4ffb8830
Navn på modul med fejl: unknown, version: 0.0.0.0, tidsstempel: 0x00000000
Undtagelseskode: 0xc0000005
Forskydning med fejl 0x00000000
Proces-id 0x1278
Programmets starttidspunkt 0xchrome.exe0
Programsti: chrome.exe1
Modulsti: chrome.exe2
Rapport-id: chrome.exe3

Error: (07/27/2012 11:46:30 PM) (Source: Application Error) (User: )
Description: Navn på program med fejl: chrome.exe, version: 20.0.1132.57, tidsstempel: 0x4ffb8830
Navn på modul med fejl: ole32.dll, version: 6.1.7601.17514, tidsstempel: 0x4ce7b96f
Undtagelseskode: 0xc0000005
Forskydning med fejl 0x0003bc21
Proces-id 0x14d0
Programmets starttidspunkt 0xchrome.exe0
Programsti: chrome.exe1
Modulsti: chrome.exe2
Rapport-id: chrome.exe3

Error: (07/27/2012 11:32:45 PM) (Source: Windows Search Service) (User: )
Description: Indekset kan ikke initialiseres.

Detaljer:
  Indholdsindeksets katalog er beskadiget.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (07/27/2012 11:32:45 PM) (Source: Windows Search Service) (User: )
Description: Programmet kan ikke initialiseres.

Kontekst: programmet Windows

Detaljer:
  Indholdsindeksets katalog er beskadiget.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (07/27/2012 11:32:45 PM) (Source: Windows Search Service) (User: )
Description: Indsamlingsprogramobjektet kan ikke initialiseres.

Kontekst: programmet Windows, kataloget SystemIndex

Detaljer:
  Indholdsindeksets katalog er beskadiget.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (07/27/2012 11:32:45 PM) (Source: Windows Search Service) (User: )
Description: Plug-in’en i <Search.TripoliIndexer> kan ikke initialiseres.

Kontekst: programmet Windows, kataloget SystemIndex

Detaljer:
  Elementet blev ikke fundet.  (HRESULT : 0x80070490) (0x80070490)

Error: (07/27/2012 11:32:44 PM) (Source: Windows Search Service) (User: )
Description: Plug-in’en i <Search.JetPropStore> kan ikke initialiseres.

Kontekst: programmet Windows, kataloget SystemIndex

Detaljer:
  Indholdsindeksets katalog er beskadiget.  (HRESULT : 0xc0041801) (0xc0041801)


System errors:
=============
Error: (08/04/2012 08:33:31 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:33:01 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:32:31 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:32:01 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:31:31 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:31:01 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:30:30 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:30:00 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:29:30 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6

Error: (08/04/2012 08:29:00 PM) (Source: Service Control Manager) (User: )
Description: Tjenesten Installationsprogram til Windows-moduler blev afbrudt med følgende fejl:
%6


Microsoft Office Sessions:
=========================
Error: (11/03/2011 01:29:25 AM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 11942 seconds with 780 seconds of active time.  This session ended with a crash.


=========================== Installed Programs ============================

Update for Microsoft Office 2007 (KB2508958)
Acrobat.com (Version: 1.6.65)
Adobe AIR (Version: 1.5.0.7220)
Adobe Flash Player 11 ActiveX (Version: 11.3.300.270)
Adobe Flash Player 11 Plugin (Version: 11.3.300.270)
Adobe Reader 9.5.1 MUI (Version: 9.5.1)
Adobe Shockwave Player 11.5 (Version: 11.5.7.609)
Alcor Micro USB Card Reader (Version: 1.9.17.35420)
Bejeweled 2 Deluxe (Version: 2.2.0.95)
Broadcom 802.11 Wireless LAN Adapter (Version: 5.60.350.6)
CCleaner (Version: 3.19)
Chuzzle Deluxe (Version: 2.2.0.95)
CyberLink DVD Suite (Version: 7.0.3003)
D3DX10 (Version: 15.4.2368.0902)
Diner Dash 2 Restaurant Rescue (Version: 2.2.0.95)
Dream Chronicles (Version: 2.2.0.95)
Energy Star Digital Logo (Version: 1.0.1)
ESU for Microsoft Windows 7 (Version: 1.0.0)
Evernote (Version: 3.5.4.2326)
FATE (Version: 2.2.0.95)
Google Chrome (Version: 21.0.1180.60)
Google Update Helper (Version: 1.3.21.115)
Gyldendals Røde Ordbøger - Engelsk (Version: 1.0)
Gyldendals Røde Ordbøger - Tysk (Version: 1.0)
Hewlett-Packard ACLM.NET v1.1.2.0 (Version: 1.00.0000)
HP CloudDrive
HP Customer Experience Enhancements (Version: 6.0.1.3)
HP Documentation (Version: 1.1.0.0)
HP Game Console
HP Games (Version: 1.0.1.3)
HP HomeBase (Version: 3.2.2.90)
HP Power Manager (Version: 1.0.3)
HP Quick Launch (Version: 2.1.5)
HP QuickSync (Version: 6.2.684.10454)
HP QuickWeb Installer (Version: 1.3.12.1)
HP Setup (Version: 8.1.4186.3400)
HP Software Framework (Version: 4.0.51.1)
HP Support Assistant (Version: 6.1.12.1)
HP Wireless Assistant (Version: 4.0.10.0)
IDT Audio (Version: 1.0.6289.0)
Insaniquarium Deluxe (Version: 2.2.0.95)
Intel(R) Graphics Media Accelerator Driver (Version: 8.14.10.2117)
Intel® Matrix Storage Manager
Java Auto Updater (Version: 2.1.6.0)
Java(TM) 7 Update 5 (Version: 7.0.50)
JavaFX 2.1.1 (Version: 2.1.1)
Jewel Quest - Heritage (Version: 2.2.0.95)
Jewel Quest II (Version: 2.2.0.95)
Jewel Quest Solitaire (Version: 2.2.0.95)
JoJo’s Fashion Show (Version: 2.2.0.95)
Junk Mail filter update (Version: 15.4.3502.0922)
Mahjongg Artifacts (Version: 2.2.0.95)
Malwarebytes’ Anti-Malware
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DAN Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DAN sprogpakke (Version: 4.0.30319)
Microsoft Antimalware Service DA-DK Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2010 (Version: 14.0.4763.1000)
Microsoft Office Access MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000)
Microsoft Office Excel MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Groove MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office InfoPath MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office Outlook MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (Danish) 2007 (Version: 12.0.4518.1021)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (Danish) 2007 (Version: 12.0.6612.1000)
Microsoft Security Client (Version: 4.0.1526.0)
Microsoft Security Client DA-DK Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 4.0.1526.0)
Microsoft Silverlight (Version: 5.1.10411.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
MSVCRT (Version: 15.4.2862.0708)
Opdatering til Microsoft Office Excel 2007 Help (KB963678)
Opdatering til Microsoft Office Powerpoint 2007 Help (KB963669)
Opdatering til Microsoft Office Word 2007 Help (KB963665)
Opera 11.51 (Version: 11.51.1087)
Penguins! (Version: 2.2.0.95)
Plants vs. Zombies (Version: 2.2.0.95)
Polar Bowler (Version: 2.2.0.95)
Power2Go (Version: 6.1.4204)
Realtek Ethernet Controller Driver For Windows 7 (Version: 7.23.623.2010)
Recovery Manager (Version: 5.5.3023)
Skip-Bo - Castaway Caper (Version: 2.2.0.95)
Slingo Deluxe (Version: 2.2.0.95)
Synaptics Pointing Device Driver (Version: 15.0.23.0)
Tradewinds Legends (Version: 2.2.0.95)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2687267) 32-Bit Edition
Virtual Villagers - The Secret City (Version: 2.2.0.95)
Wedding Dash (Version: 2.2.0.95)
Windows Live Communications Platform (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 15.4.3555.0308)
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0)
Windows Live Installer (Version: 15.4.3502.0922)
Windows Live Mail (Version: 15.4.3502.0922)
Windows Live Messenger (Version: 15.4.3538.0513)
Windows Live MIME IFilter (Version: 15.4.3502.0922)
Windows Live Movie Maker (Version: 15.4.3502.0922)
Windows Live Photo Common (Version: 15.4.3502.0922)
Windows Live Photo Gallery (Version: 15.4.3502.0922)
Windows Live PIMT Platform (Version: 15.4.3508.1109)
Windows Live SOXE (Version: 15.4.3502.0922)
Windows Live SOXE Definitions (Version: 15.4.3502.0922)
Windows Live Sync (Version: 14.0.8117.416)
Windows Live UX Platform (Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (Version: 15.4.3508.1109)
Windows Live Writer (Version: 15.4.3502.0922)
Windows Live Writer Resources (Version: 15.4.3502.0922)
Zuma Deluxe (Version: 2.2.0.95)

========================= Memory info: ===================================

Percentage of memory in use: 94%
Total physical RAM: 1011.87 MB
Available physical RAM: 58.27 MB
Total Pagefile: 2035.87 MB
Available Pagefile: 361.28 MB
Total Virtual: 2047.88 MB
Available Virtual: 1935.59 MB

========================= Partitions: =====================================

1 Drive c: () (Fixed) (Total:212.02 GB) (Free:146.98 GB) NTFS
2 Drive d: (RECOVERY) (Fixed) (Total:20.57 GB) (Free:2.99 GB) NTFS

========================= Users: ========================================

Brugerkonti for \\BSRA-HP

Administrator         BsRa               G‘st              
Kommandoen blev udf›rt.

========================= Minidump Files ==================================

No minidump file found

========================= Restore Points ==================================

17-07-2012 13:16:40 Windows Update
18-07-2012 10:14:56 Windows Update
21-07-2012 16:00:58 Removed Java(TM) 6 Update 32
21-07-2012 16:04:49 Removed Java(TM) 6 Update 32
21-07-2012 16:27:09 Installed Java(TM) 7 Update 5
21-07-2012 16:30:58 Installed JavaFX 2.1.1
21-07-2012 18:10:26 Removed Java(TM) 6 Update 32
21-07-2012 18:32:23 Windows Update
24-07-2012 17:43:05 OTL Restore Point - 7/24/2012 7:43:01 PM
24-07-2012 18:41:37 OTL Restore Point - 7/24/2012 8:41:35 PM
27-07-2012 11:25:07 Windows Update
27-07-2012 13:01:11 OTL Restore Point - 7/27/2012 3:01:10 PM
27-07-2012 19:18:27 Gendan handling
27-07-2012 21:28:54 OTL Restore Point - 7/27/2012 11:28:52 PM
30-07-2012 17:24:59 Gendan handling
31-07-2012 20:05:13 Windows Update
02-08-2012 21:07:40 Windows Update
03-08-2012 14:07:37 Windows Update
03-08-2012 14:28:05 Windows Update
04-08-2012 14:53:14 Windows Update

**** End of log ****

Administrator
Antal indlæg: 7045

Som Magic tidligere skrev, har du for lidt Ram i den PC.

Jeg ville gemme mine personlige ting (Email, billeder og lign), og køre den Recovery Partition ind MiniToolBox viser.

Jeg tror det er den eneste måde, at få PCen til at virke ordentligt på.

Signatur

Undlad venligst at vedhæfte logs, medmindre du bliver bedt om det !

  Help020
Antal indlæg: 116

Ok. Men skal lige først købe et usb stik, så jeg kan gemme alle filerne der. Men kan jeg godt slette programmerne fra HP fx Hp clouddrive, da jeg aldrig bruger den ?