Just nu i M3-nätverket
Gå till innehåll

Samma startsida


hece

Rekommendera Poster

Hej

Jag får upp en oönskad startsida när jag startar explorer. Jag har kört adaware och spybot. De hittar "skit" men problemet återstår när jag rensat. Vad ska jag göra? Jag har kört HJT men vågar ju inte ta bort nå´t. Snålla kan någon hjälpa mig. Kan gärna bifoga resultatet av HJT om jag visste hur det ska kopieras.

 

Johan

 

Länk till kommentar
Dela på andra webbplatser

Hej hece :)

 

Dubbelklicka på HiJack This och sedan "scan" sedan "save logfile".

Spara logfilen någonstans "ex: skrivbordet" nu får du upp en "textfil".

Kopiera den hit i tråden så kommer du att få hjälp med att tolka den.

 

MVH/Malou

 

***** Ha En Fortsatt Underbar Dag *****

 

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Hej

Här kommer loggen. Hoppas nån kan hjälpa mig att rensa bort skräpet.

 

Hälsningar/Johan

 

 

Logfile of HijackThis v1.97.7

Scan saved at 23:26:34, on 2004-05-01

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\System32\Ati2evxx.exe

C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\system32\Smartscaps.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\WINDOWS\System32\DSentry.exe

C:\Program\Dell AIO Printer A920\dlbkbmgr.exe

C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe

C:\Program\WinZip\WZQKPICK.EXE

C:\Program\Dell AIO Printer A920\dlbkbmon.exe

C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\Program\Dell TrueMobile 2300\ControlUtility.exe

C:\Program\Outlook Express\msimn.exe

C:\Program\Messenger\msmsgs.exe

C:\Program\Internet Explorer\iexplore.exe

C:\bra att ha\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {EC28E7FC-447D-463D-98EB-F86AD0910A9D} - C:\WINDOWS\System32\lhaa.dll

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [storageGuard] "C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe

O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program\Dell AIO Printer A920\dlbkbmgr.exe"

O4 - HKLM\..\Run: [sCANINICIO] "C:\Program\Panda Software\Panda Antivirus Platinum\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background

O4 - Global Startup: Certificate Mover.lnk = ?

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM)

O9 - Extra button: Referensinformation (HKLM)

O16 - DPF: {11111111-1111-1111-1111-113823378189} - mhtml:file://C:NO_SUCH_MHT.MHT!http://www.008k.com/partner/inst/f10213.exe

O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D05A9D41-BA58-42A5-9A51-D6672BBD1068}: NameServer = 212.181.54.2,212.181.54.3

 

 

 

Länk till kommentar
Dela på andra webbplatser

Malou_031

Hej hece :)

 

 

Stäng ner Internet och dubbelklicka på HiJack This. Klicka på Scanknappen, bocka för nedanstående detaljer. Klicka på Fix checked-knappen och starta om datorn.

 

[FET]

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

 

O16 - DPF: {11111111-1111-1111-1111-113823378189} - mhtml:file://C:NO_SUCH_MHT.MHT!http://www.008k.com/partner/inst/f10213.exe

[/FET]

 

 

Den här nedanstående detalj är jag osäker på. Hittar ingen information ang den.

 

[FET]

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm

[/FET]

 

Troligtvis kan den bockas för???

Men jag vågar som sagt inte säga om du skall göra det eller inte.

 

MVH/Malou

 

 

 

***** Ha En Fortsatt Underbar Dag *****

 

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

 

Hej Malou

Jag gjorde som du sa, men tyvärr... När jag startat om datorn är det likadant igen. Startsidan har ingen adress (står about:blank i adressfältet)men det är nå´n form av söksida. Samtidigt kommer en pop up som säger spyware activity detected on your computer. Jag klickade dumt nog på den i ett tidigare skede med påföljd att datorn scannades etc (spyware alert). Har du några ytterligare förslag? eller måste jag formatera om? (suck)

 

Mvh/Johan

 

Länk till kommentar
Dela på andra webbplatser

Malou_031

Hej hece :)

 

Det var mycket tråkigt att det inte hjälpte :(

 

Nejdå, inte skall du behöva formatera om inte *ler*.

 

Då gör vi så här (tar den långa vägen) om du vill *ler*.

 

Gör så här:

 

Ladda ner Ad-Aware till datorn.

Läs/följ anvisningarna noga på sidan du får upp.

Uppdatera till senaste referensfilen innan du kör programmet på datorn:

 

Här hämtar du programmet:

http://lavasoft.element5.com/swedish/support/download/

 

Här läser du instruktionerna om hur du ställer in programmet: Steg 4 och 5:

http://www.lavasoftsupport.com/index.php?showtopic=14136

 

Gör online-scanningar:

 

TrendMicro:

http://housecall.trendmicro.com/

 

Panda-Onlinescanning:

http://www.pandasoftware.com/activescan/com/activescan_principal.htm

 

 

Då du gjort ovanstående:

Om du fortsättningsvis vill, så gör en ny logfil och lägg in den här så får vi se hur den ser ut:

 

MVH/Malou

 

 

 

 

 

 

***** Ha En Fortsatt Underbar Dag *****

 

 

 

 

 

 

[inlägget ändrat 2004-05-02 14:46:45 av malou jansson]

Länk till kommentar
Dela på andra webbplatser

 

Hej igen

Jag gjorde som du sa, utan resultat. Bifogar loggen, men vad jag förstår ser den ut som den tidigare. Det är jättekonstigt. Efter att jag har raderat filerna i adaware eller HJT så återkommer de igen så snart jag startar explorer. Tack för ditt intresse/Johan

 

Logfile of HijackThis v1.97.7

Scan saved at 22:28:06, on 2004-05-02

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\System32\Ati2evxx.exe

C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\system32\Smartscaps.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\WINDOWS\System32\DSentry.exe

C:\Program\Dell AIO Printer A920\dlbkbmgr.exe

C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe

C:\Program\Dell AIO Printer A920\dlbkbmon.exe

C:\Program\WinZip\WZQKPICK.EXE

C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\bra att ha\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {EC28E7FC-447D-463D-98EB-F86AD0910A9D} - C:\WINDOWS\System32\lhaa.dll

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [storageGuard] "C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe

O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program\Dell AIO Printer A920\dlbkbmgr.exe"

O4 - HKLM\..\Run: [sCANINICIO] "C:\Program\Panda Software\Panda Antivirus Platinum\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background

O4 - Global Startup: Certificate Mover.lnk = ?

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM)

O9 - Extra button: Referensinformation (HKLM)

O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D05A9D41-BA58-42A5-9A51-D6672BBD1068}: NameServer = 212.181.54.2,212.181.54.3

 

Länk till kommentar
Dela på andra webbplatser

Malou_031

Hej hece :))

 

Hmmmm.....

 

Då skall vi se vad vi kan göra.

 

Det finns något konstigt i en del detaljer som jag har undrar väldigt mycket över:

*R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)och då tänker jag på den här *lhaa.dll*.

 

Har hittat lite information ang de här.

 

 

Vi gör så här: Hoppas att du orkar *ler*.

 

Öppna HiJack This. Klicka på Scan. Bocka för nedanstående detaljer. Klicka på Fix Checked.

 

OBS: Nu startar du inte om datorn på vanligt vis.

Då du fixat detaljerna startar du datorn i felsäkert läge (tryck F8 upprepade gånger vid upstarten).

Lämnar instruktioner nedanför detaljerna:

[FET]

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

 

O2 - BHO: (no name) - {EC28E7FC-447D-463D-98EB-F86AD0910A9D} - C:\WINDOWS\System32\lhaa.dll

[/FET]

 

Då du gjort ovanstående:

Starta nu om datorn i felsäkert läge (tryck F8 upprepade gånger vid uppstart).

 

Se till så att visa dolda mappar/filer är ibockad

 

Nu letar du upp C:\WINDOWS\System32\lhaa.dll (lhaa.dll)<-den här delitar du. Töm papperskorgen. Starta om datorn.

 

Är det något du undrar över innan du utför uppdraget, så fråga gärna *ler*.

 

Håller alla tummar jag kan för dig.

 

MVH/Malou

***** Ha En Fortsatt Underbar Dag *****

 

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Hej igen

När jag startade datorn idag så hittade mitt virusprogram ett virus som heter Trj/startpage.DI. Jag antar att det är nå´t nytt eftersom det inte har identifierats tidigare (igår) när jag scannade datorn dels med egna virusprogrammet (Panda Platinum), dels på internet. Jag har försökt hitta något om viruset, men hittar inget med ändelsen .DI (däremot .d, .e etc) Hur som helst, nu har jag blivit av med skräpet (tror jag) Jag bifogar senaste loggen om du har lust att kolla att den ser ok ut. Hjärtligt tack för att du har engagerat dig. Du är en pärla!

 

Johan

 

Logfile of HijackThis v1.97.7

Scan saved at 12:40:14, on 2004-05-03

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\System32\Ati2evxx.exe

C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe

C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

C:\WINDOWS\system32\Smartscaps.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\WINDOWS\System32\DSentry.exe

C:\Program\Dell AIO Printer A920\dlbkbmgr.exe

C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\Program\Dell AIO Printer A920\dlbkbmon.exe

C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe

C:\Program\WinZip\WZQKPICK.EXE

C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe

C:\bra att ha\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eniro.se/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [storageGuard] £dubbelfnutt£C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe£dubbelfnutt£ /r

O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe

O4 - HKLM\..\Run: [Dell AIO Printer A920] £dubbelfnutt£C:\Program\Dell AIO Printer A920\dlbkbmgr.exe£dubbelfnutt£

O4 - HKLM\..\Run: [sCANINICIO] £dubbelfnutt£C:\Program\Panda Software\Panda Antivirus Platinum\Inicio.exe£dubbelfnutt£

O4 - HKLM\..\Run: [APVXDWIN] £dubbelfnutt£C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE£dubbelfnutt£ /s

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] £dubbelfnutt£C:\Program\Messenger\msmsgs.exe£dubbelfnutt£ /background

O4 - Global Startup: Certificate Mover.lnk = ?

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM)

O9 - Extra button: Referensinformation (HKLM)

O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D05A9D41-BA58-42A5-9A51-D6672BBD1068}: NameServer = 212.181.54.2,212.181.54.3

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Malou_031

Hej hece :)

 

Du är en pärla!

Jag niger och tackar för detta *ler*.

 

Trj/startpage.DI

 

Jaha??? Det här måste vara något nytt som kommit.

*Får undersöka saken närmare*

 

Huvudsaken är att du fick bort otyget.

Kan kanske ha någonting med de detaljer att göra som du tog bort och då du gick in i felsäkert läge och delitade filen. Det kan ha frigjorts på något sätt.

Men tack och lov för att antivirusprogrammet och online-scanningen fixade det.

 

 

Logfilen så....

 

Den ser strålande vacker ut *numera*.

Inga som helst konstigheter inte *ren och fin*.

Mycket bra jobbat Johan *ler*.

 

Tack själv för att jag fick äran att hjälpa dig.

 

Ha det så bra och lycka till:

 

MVH/Malou

***** Ha En Fortsatt Underbar Dag *****

 

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...