Just nu i M3-nätverket
Jump to content

CAT3


Guest idgadmin

Recommended Posts

Guest idgadmin

Hej!

Jag har fått något litet program som startar varje gång jag startar datorn. Det heter CAT3 och det ser ut som ett dosfönster om man maximerar det. Hur får jag bort detta? Jag har sökt överallt men hittar det inte. Tacksam för svar.

Danne

 

Link to comment
Share on other sites

Guest idgadmin

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://10.0.0.6/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

F0 - system.ini: Shell=explorer.exe winupdate.exe

F2 - REG:system.ini: Shell=explorer.exe winupdate.exe

O2 - BHO: (no name) - {1678F7E1-C422-11D0-AD7D-00400515CAAA} - C:\WINNT\system32\COMET.DLL

O2 - BHO: Freedom BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program\Zero Knowledge\Freedom\FreeBHOR.dll

O2 - BHO: CSBrBHO - {96DA5BEE-4ACC-476C-B3EC-54C6730C4293} - C:\Program\Comet\Install\Temp\brbho12a.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [POINTER] point32.exe

O4 - HKLM\..\Run: [KeyMaestro] C:\KMaestro\KMaestro.exe

O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Program\Adaptec\DirectCD\directcd.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Program\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [windowsupdate] winupdate.exe

O4 - HKLM\..\Run: [smcService] C:\Program\Sygate\SPF\Smc.exe -startgui

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [MSKCES32] C:\WINNT\system32\CatRoot\{127S0E1D-4EF2-31D1-8603-00C04FC295EE}\CAT\000\svchost32.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program\Delade filer\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\Program\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [Xfire] Xfire.exe /minimize

O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - Startup: PowerReg Scheduler.exe

O9 - Extra button: ICQ Pro (HKLM)

O9 - Extra 'Tools' menuitem: ICQ (HKLM)

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37803.0811111111

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.aftonbladet.se/it/special/command/cod/cabs/cssweb.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

 

Tack på förhand!

Danne

 

Link to comment
Share on other sites

Prova med att ladda hem och köra "Bazooka" från http://www.kephyr.com/spywarescanner/supportus.phtml

 

Kör sedan HiJackThis igen.

Bocka i

O2 - BHO: Freedom BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program\Zero Knowledge\Freedom\FreeBHOR.dll

 

och om dom finns kvar även

O2 - BHO: (no name) - {1678F7E1-C422-11D0-AD7D-00400515CAAA} - C:\WINNT\system32\COMET.DLL

 

O2 - BHO: CSBrBHO - {96DA5BEE-4ACC-476C-B3EC-54C6730C4293} - C:\Program\Comet\Install\Temp\brbho12a.dll

 

klicka sedan på "Fix checked".

 

Link to comment
Share on other sites

Guest idgadmin

CAT3 kommer fortfarande upp. Jag får även upp ett felmeddelande om att Winupdate.exe inte kan laddas p.g.a den exe filen inte hittas.

 

 

Link to comment
Share on other sites

1- Gå till Start-Kör

 

2- Skriv regedit och tryck OK

 

3- Leta på nyckeln nedan:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

 

4- När du markerar Run så titta då i fönstret till höger om du hittar ngn rad med namnet "Cat" någonstans. Markera raden-Högerklicka-Välj Ta Bort.

 

Starta om datorn.

 

Hör av dig hur det går,

 

 

 

[inlägget ändrat 2004-01-06 21:12:37 av Crazy Horse]

Link to comment
Share on other sites

Ett alternativ det som Crazy Horse tipsar om, är att söka i registret.

 

Se bara till att ta en backup innan du börjar.

Skulle något gå fel har du i alla fall en chans att backa då...

 

 

Link to comment
Share on other sites

Guest idgadmin

C:\WINNT\system32\CatRoot\{127S0E1D-4EF2-31D1-8603-00C04FC295EE}\CAT\000\svchost32.exe

 

är den enda raden som innehåller CAT, menden ska väl vara kvar, eller hur?

 

Link to comment
Share on other sites

Ja, den skall vara kvar.

 

Hittade detta på nätet:

 

CAT3 Används mycket i dagens nätverk. Klarar 10Mbps och uppfyller därmed kraven för ett 10BaseT Ethernet-nätverk, som finns angiven i IEEE802-standarden.

 

Det finns fem olika slags UTP-kablar, som är graderade efter sin kvalitet. Kablarna kallas CAT1, upp till CAT5, där CAT står för kategori (category) och siffrorna för överföringsmöjligheterna. Ju högre siffra kabeln har, desto fler trådpar har den och desto fler gånger ligger också trådarna tvinnade runt varandra. Trådparen har olika färger för att man skall kunna skilja dem från varandra.

 

 

 

 

 

[inlägget ändrat 2004-01-07 01:36:07 av Crazy Horse]

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...