Just nu i M3-nätverket
Jump to content

Hjälp!!Blir inte av med en popup!!


Athena_pallas

Recommended Posts

Athena_pallas

Hej hej...

Nu är det så att jag håller på att bli tokig. Jag blir inte av med en popup som kommer upp varje gång jag startar Explorer. När jag stänger ner den kommer den upp efter några minuter igen. Den förändras lite när den öppnas, från att vara något från smileycentral till att bli en uppmaning att installera activX control, står att jag ska installera producten från funwebproducts. När jag surfar på nätet så står det att funweb tillhör coolwebsearch eller mywebsearch eller dylikt. Men det verkar som om funweb inte är installerat ännu utan att det är en uppmaning att installera det...Bla bla... Jag använder IE's popup blocker, funderar på att spärra för alla popups så jag slipper den - men har ju fortfarande nåt skit i systemet då...

 

Okej här kommer det mest irriterande, jag har testat nästan ALLT.

Adaware

Mcafee

Spybot

CWShredder

Bazooka

Spywareblaster

Xoftspy

Spy Cleaner

Aluria Spyware Eliminator

 

Alla är de senaste versionerna, uppdaterade osv osv. Jag har testat i safemode osv men de hittar inget. Jag har till och med testat att ta bort och sedan installera från början alla programmen. Jag blir bara inte av med den...

Nu har jag även hijackthis hemma - vilket inte hjälper mig ett dyft eftersom jag är en ganska bortkollrad tjej när det kommer till datorer...

 

Så vad sjutton kan man göra??

Hjälp!!

 

Link to comment
Share on other sites

Kolla vad som är igång genom att trycka ctrl-alt-del sedan aktivitetshanteraren.

Starta msconfig se över vad som autostartas.

 

Kör en avsökning med något antivirus program. Eller gör en scan online.

Kan vara ett virus av något sort.

 

Slutligen stäng av Dcom, du kan göra detta i inställningarna för Internet explorer.

 

Har du någon brandvägg? Hårdvaru eller mjukvaru?

Ifall nej installera Sygate personal firewall som är den bästa.

Den är gratis och kan laddas ner från Sygates hemsida.

 

 

Link to comment
Share on other sites

Det ska nog gå bra få din dator ren igen! :thumbsup:

 

Går det att avinstallera Xoftspy och Spy Cleaner så gör det, hittade det här om dem:

aggressive, deceptive advertising (1, 2, 3); questionable license terms; false positives work as goad to purchase (1, 2, 3, 4); same app as SpyBurn; Ad-aware knockoff

resp.

aggressive, deceptive advertising (1, 2); false positives work as goad to purchase; "Free Spyware Scanner" uses out-of-date reference database w/ no update function; exploits name "Ad-aware" (1); Ad-aware rip-off (1, 2) [A: 6-26-04 / U: 8-17-04]

Källa: http://www.spywarewarrior.com/rogue_anti-spyware.htm

 

Här hittar du en lista på bra produkter och några andra tips:

http://www.spywarewarrior.com/rogue_anti-spyware.htm#trustworthy

 

Skanna med HijackThis och lägg ut loggen här så kan någon hjälpa dig med vad du ska göra sedan. OK?

 

När du lägger ut loggen så gör så här:

I Besvara fönstret tryck på rutan där det står LOG, klista sedan in din logg och därefter trycker du på LOG-rutan igen. Tack!

 

 

Link to comment
Share on other sites

Athena_pallas

Okej, jag tog bort xoftspy och spycleaner.

Jag har gjort virusscan med mcafee bland annat och fick inget.

Dcom har jag ingen aning om vad det är eller exakt vart man kan hitta inställningen...

 

Om jag startar aktivitetshanteraren så kan jag ju förstås se vad som försigår vilket inte hjälper mig ett dugg eftersom jag kan noll om vad jag behöver och inte behöver...

samma sak med msconfig.... :-)

 

Jag har skaffat Sygate nu och jag blockade något som kallar sig för qdwgtuz.exe. Jag har ingen aning om ifall det här var den där konstiga popupen, men när jag läste om detaljerna så stog det ett namn, clickspring, kollade upp på nätet, det var inte något bra så det blockade jag... men enligt aktivitetshanteraren så går det ändå i bakgrunden... ja ja

Och just det, hittar ingen info på nätet hur man blir av med det heller...

 

Det roliga är att jag gjorde massa scans med olika verktyg och tog bort en massa saker. Popupen förändrades då. Den kom upp men den verkade inte hitta sin egen sida, blev en sk felsida.... Sedan stod det överst något med addynamix... udda...

Hur som helst kommer ingen popup nu efter att jag installerat sygate...men...det kanske är något jag bara blockerar för att komma upp.. ja... *virrig*

 

 

hur som helst, här kommer min hijackthis log :-)

tack för hjälpen!!!

[log]Logfile of HijackThis v1.98.2

Scan saved at 15:14:06, on 2004-10-18

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

E:\Apps\smc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe

C:\PROGRA~1\McAfee.com\Agent\McAgent.exe

E:\Apps\winamp\Winamp\winampa.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\program files\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\RUNDLL32.EXE

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\System32\qdwgtuz.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Tanja\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qx.se/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {3C8E112D-B112-5797-8076-605509A62A18} - C:\WINDOWS\System32\rhqaxbwe.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Apps\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe

O4 - HKLM\..\Run: [AVG_CC] E:\avgcc32.exe /STARTUP

O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\McAfee.com\Agent\McAgent.exe

O4 - HKLM\..\Run: [WinampAgent] E:\Apps\winamp\Winamp\winampa.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\qttask.exe" -atboottime

O4 - HKLM\..\Run: [smcService] E:\Apps\smc.exe -startgui

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020713/qtinstall.info.apple.com/samantha/us/win/QuickTimeInstaller.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093948083542

O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab

O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.aftonbladet.se/it/special/command/cod/cabs/cssweb.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4317/mcfscan.cab

O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio4_0_2_10.cab[/log]

 

Link to comment
Share on other sites

Athena_pallas

Just ja... jag lyckades göra något så att alla mina favoriter som jag har sparat försvann...

Allt jag sparat och kategoriserat i 2 år ungefär... väldigt irriterande... Någon som har en aning om hur det gick till eller hur man återställer eller begär jag det omöjliga? *s*

Och ännu en gång, tack för att ni hjälper till!

 

 

 

[inlägget ändrat 2004-10-18 15:20:55 av Athena_pallas]

Link to comment
Share on other sites

Athena_pallas

eh..ok... nu är det verkligen riktigt udda. Mina favoriter kom helt plötsligt tillbaka - men de som jag sparat efter att de försvann finns inte....

fan vad jag hatar datorer....

 

Link to comment
Share on other sites

Bra att du stoppade det i brandväggen! :thumbsup:

 

Till att börja med ska du flytta HijackThis.exe till en egen mapp, t ex så här C:\HijackTHis\HijackThis.exe, som det ser ut nu så kommer du att få backup-filerna den skapar på Skrivbordet och det blir inte så kul.

 

Har du prövat på antivirusprogrammet AVG? Jag undrar för den här filen E:\avgcc32.exe brukar ha med AVG att göra, men då brukar den ligga i en mapp som heter Grisoft.

Och den här filen brukar ha med Norton att göra:

C:\Program Files\NavNT\vptray.exe

 

Vi får se om följande hjälper:

Kör HijackThis igen och skanna.

Bocka sedan för följande rader:

 

O2 - BHO: (no name) - {3C8E112D-B112-5797-8076-605509A62A18} - C:\WINDOWS\System32\rhqaxbwe.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

 

Stäng av alla program inkl. webbläsare, förutom HijackThis förstås.

Klicka på Fix checked.

Starta om i felsäkert läge

 

Ställ in så att du ser dolda filer, operativsystemfiler och systemmappar

Sök och ta bort filerna:

rhqaxbwe.dll

qdwgtuz.exe

 

Starta om i normalt läge och ta ut en ny HijackThis-logg och lägg ut här.

 

 

Link to comment
Share on other sites

Hur går det Athena_pallas fick du någon bukt med ditt första problem?

 

[inlägget ändrat 2004-10-18 21:27:31 av Hundbert]

Link to comment
Share on other sites

Athena_pallas

Okej, jag gjorde som ni sa. Det visade sig att jag tydligen testat AVGprogrammet någon gång men helt glömt bort det, nu vette fan vart jag hittar resterna.... samma sak med Norton (bytte till mcafee för att norton hängde sig konstant)

Måste man kanske använda registry editor för att ta bort resterna? Och hur gör man för att hitta till resterna*virrigare*

Kan starta registry grejen men sen??

 

Det som är positivt är att när jag raderat en av de där sakerna ni sa åt mig förut förut så försvann det från Sygates blockeringslista... Och jag har inte sett popupen heller.... så det måste ha berott på det...

Tack så jättemycket för hjälpen!!!!!!

Finns det något annat onödigt jag har som ni ser i hijack??

Förresten, om man hittar massa rester av program man haft, alltså i registry editorn, kan man bara radera lite hur som helst?

Hittade en NoAdware mapp och vart sur eftersom jag avinstallerat det för längesen......så jag raderade bara mappen... vilket säkert innebär att datorn kommer sprängas om en månad med min tur ;-)

Tack igen!!!!

 

 

[log]

 

Logfile of HijackThis v1.98.2

Scan saved at 23:36:57, on 2004-10-18

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

E:\Apps\smc.exe

C:\WINDOWS\system32\spoolsv.exe

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe

C:\PROGRA~1\McAfee.com\Agent\McAgent.exe

E:\Apps\winamp\Winamp\winampa.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\program files\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\RUNDLL32.EXE

E:\Apps\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qx.se/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Apps\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe

O4 - HKLM\..\Run: [AVG_CC] E:\avgcc32.exe /STARTUP

O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\McAfee.com\Agent\McAgent.exe

O4 - HKLM\..\Run: [WinampAgent] E:\Apps\winamp\Winamp\winampa.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\qttask.exe" -atboottime

O4 - HKLM\..\Run: [smcService] E:\Apps\smc.exe -startgui

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020713/qtinstall.info.apple.com/samantha/us/win/QuickTimeInstaller.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093948083542

O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab

O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.aftonbladet.se/it/special/command/cod/cabs/cssweb.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4317/mcfscan.cab

O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio4_0_2_10.cab[/log]

 

Link to comment
Share on other sites

Roligt att popupen försvunnit! :)

Och inga otäckingar i HijackThis-loggen heller, grattis!

 

Ta det lugnt med registret om du inte vet vad du gör, det går att förstöra för sig ordentligt där.

 

För att avinstallera dina gamla antivirusprogram, så börja med detta.

 

[log]1. Se efter om de finns i Kontrollpanelen - Lägg till/ta bort program och ta bort dem där. Starta om datorn.

 

2. Symantec har supportsidor som beskriver hur man avinstallerar deras program på bästa sätt. Men förutsättningen är att du kommer ihåg vilken version/årsmodell du hade eller om det går att se någonstans i mappen C:\Program Files\NavNT, typ en readme-fil eller hjälpfil. I så fall går du till den här sidan:

http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/19aae517c81f516988256df6006aacf0

och klickar dig fram. Då lär du kunna få bort Norton helt och hållet från din dator. Om du inte bryr dig om det försvinner helt eller inte lyckas följa anvisningarna där så kommer här en snabbis som i alla fall hindrar Norton från att köra.

 

3. För med HijackThis så kan vi ändra lite i registret så att AVG och Norton inte startas upp. Starta HijackThis och skanna. Bocka för följande rader:

 

O4 - HKLM\..\Run: [AVG_CC] E:\avgcc32.exe /STARTUP

O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe

 

Avsluta alla andra program. Klicka Fix checked och starta om.

 

Sedan kan du ta bort:

E:\avgcc32.exe (AVG-antivirus)

C:\Program Files\NavNT (Norton, ta bort hela mappen)

 

Det kan tänkas den finns fler AVG-filer i E:\, men ta bara bort något där om du är säker.

 

4. Nu ska AVG och Norton inte längre starta upp. Du kan själv tittta på en ny HijackThis-logg och se att de två raderna ovan inte finns med längre.[/log]

 

Du har automatisk uppdatering av Suns Java, Winamp, Real, Quicktime, det tar ju lite systemresurser för det betyder ju att det vid varje uppstart så startas ett litet program som kollar om det har kommit något nytt. Jag tror att du kan ta bort det, om du vill, genom en inställning i de olika programmen.

 

Annars så ser din logg jättefin ut! :thumbsup:

 

För att din dator ska må bra framöver så rekommenderar jag följande program:

 

SpywareBlaster och SpywareGuard:

http://www.javacoolsoftware.com/products.html

 

Om du verkligen känner för att rensa i registret så rekommenderar jag ett särskilt program för det, se den här tråden:

//eforum.idg.se/viewmsg.asp?entriesid=633760#633763

 

 

Link to comment
Share on other sites

Athena_pallas

Okej här kommer sista loggen då :-)

För nöjes skull så ni ser hur duktig jag varit *s*

Jag kunde inte hitta ändringarna för de olika programmen förutom real och winamp, men den senare verkar inte vilja reagera... Men det gör inget egentligen, bara jag blev av med popupen så...

Jag vill bara tacka er så OTROLIGT mycket!! Att ni orkar lägga ner tid att hjälpa folk såhär, jag menar ni och alla andra förtjänar verkligen en medalj!!

TACK TACK TACK!!!

 

Nu har jag spywareblaster (ska man ha spywareguard också??)

 

[log]Logfile of HijackThis v1.98.2

Scan saved at 19:39:29, on 2004-10-19

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

E:\Apps\smc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe

C:\PROGRA~1\McAfee.com\Agent\McAgent.exe

E:\Apps\winamp\Winamp\winampa.exe

C:\program files\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\RUNDLL32.EXE

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\system32\wuauclt.exe

E:\Apps\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qx.se/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Apps\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\McAfee.com\Agent\McAgent.exe

O4 - HKLM\..\Run: [WinampAgent] E:\Apps\winamp\Winamp\winampa.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\qttask.exe" -atboottime

O4 - HKLM\..\Run: [smcService] E:\Apps\smc.exe -startgui

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020713/qtinstall.info.apple.com/samantha/us/win/QuickTimeInstaller.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093948083542

O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab

O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.aftonbladet.se/it/special/command/cod/cabs/cssweb.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4317/mcfscan.cab

O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio4_0_2_10.cab[/log]

 

Link to comment
Share on other sites

Okej här kommer sista loggen då :-)

För nöjes skull så ni ser hur duktig jag varit *s*

Jaa, det är ett rent nöje att se din logg numera! :)

Du har kämpat på bra!

 

Du klarar dig bra utan spywareguard, nu vet du ju vart du ska vända dig om du får problem i framtiden också. ;)

 

Link to comment
Share on other sites

Athena_pallas

Tack så jättemycket! det fungerade helt smärtfritt och den tog bort 1596 entries ungefär... *ler*

Hade massa skit på datorn alltså *s*

 

tack så jättemycket för hjälpen hörrni!!!

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...