hece Posted April 29, 2004 Share Posted April 29, 2004 Hej Jag får upp en oönskad startsida när jag startar explorer. Jag har kört adaware och spybot. De hittar "skit" men problemet återstår när jag rensat. Vad ska jag göra? Jag har kört HJT men vågar ju inte ta bort nå´t. Snålla kan någon hjälpa mig. Kan gärna bifoga resultatet av HJT om jag visste hur det ska kopieras. Johan Link to comment Share on other sites More sharing options...
Malou_031 Posted April 29, 2004 Share Posted April 29, 2004 Hej hece Dubbelklicka på HiJack This och sedan "scan" sedan "save logfile". Spara logfilen någonstans "ex: skrivbordet" nu får du upp en "textfil". Kopiera den hit i tråden så kommer du att få hjälp med att tolka den. MVH/Malou ***** Ha En Fortsatt Underbar Dag ***** Link to comment Share on other sites More sharing options...
hece Posted May 1, 2004 Author Share Posted May 1, 2004 Hej Här kommer loggen. Hoppas nån kan hjälpa mig att rensa bort skräpet. Hälsningar/Johan Logfile of HijackThis v1.97.7 Scan saved at 23:26:34, on 2004-05-01 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\WINDOWS\system32\Smartscaps.exe C:\WINDOWS\System32\svchost.exe C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\dla\tfswctrl.exe C:\WINDOWS\System32\DSentry.exe C:\Program\Dell AIO Printer A920\dlbkbmgr.exe C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe C:\Program\WinZip\WZQKPICK.EXE C:\Program\Dell AIO Printer A920\dlbkbmon.exe C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Program\Dell TrueMobile 2300\ControlUtility.exe C:\Program\Outlook Express\msimn.exe C:\Program\Messenger\msmsgs.exe C:\Program\Internet Explorer\iexplore.exe C:\bra att ha\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {EC28E7FC-447D-463D-98EB-F86AD0910A9D} - C:\WINDOWS\System32\lhaa.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [storageGuard] "C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program\Dell AIO Printer A920\dlbkbmgr.exe" O4 - HKLM\..\Run: [sCANINICIO] "C:\Program\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background O4 - Global Startup: Certificate Mover.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM) O9 - Extra button: Referensinformation (HKLM) O16 - DPF: {11111111-1111-1111-1111-113823378189} - mhtml:file://C:NO_SUCH_MHT.MHT!http://www.008k.com/partner/inst/f10213.exe O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D05A9D41-BA58-42A5-9A51-D6672BBD1068}: NameServer = 212.181.54.2,212.181.54.3 Link to comment Share on other sites More sharing options...
Malou_031 Posted May 1, 2004 Share Posted May 1, 2004 Hej hece Stäng ner Internet och dubbelklicka på HiJack This. Klicka på Scanknappen, bocka för nedanstående detaljer. Klicka på Fix checked-knappen och starta om datorn. [FET] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O16 - DPF: {11111111-1111-1111-1111-113823378189} - mhtml:file://C:NO_SUCH_MHT.MHT!http://www.008k.com/partner/inst/f10213.exe [/FET] Den här nedanstående detalj är jag osäker på. Hittar ingen information ang den. [FET] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm [/FET] Troligtvis kan den bockas för??? Men jag vågar som sagt inte säga om du skall göra det eller inte. MVH/Malou ***** Ha En Fortsatt Underbar Dag ***** Link to comment Share on other sites More sharing options...
hece Posted May 2, 2004 Author Share Posted May 2, 2004 Hej Malou Jag gjorde som du sa, men tyvärr... När jag startat om datorn är det likadant igen. Startsidan har ingen adress (står about:blank i adressfältet)men det är nå´n form av söksida. Samtidigt kommer en pop up som säger spyware activity detected on your computer. Jag klickade dumt nog på den i ett tidigare skede med påföljd att datorn scannades etc (spyware alert). Har du några ytterligare förslag? eller måste jag formatera om? (suck) Mvh/Johan Link to comment Share on other sites More sharing options...
Malou_031 Posted May 2, 2004 Share Posted May 2, 2004 Hej hece Det var mycket tråkigt att det inte hjälpte Nejdå, inte skall du behöva formatera om inte *ler*. Då gör vi så här (tar den långa vägen) om du vill *ler*. Gör så här: Ladda ner Ad-Aware till datorn. Läs/följ anvisningarna noga på sidan du får upp. Uppdatera till senaste referensfilen innan du kör programmet på datorn: Här hämtar du programmet: http://lavasoft.element5.com/swedish/support/download/ Här läser du instruktionerna om hur du ställer in programmet: Steg 4 och 5: http://www.lavasoftsupport.com/index.php?showtopic=14136 Gör online-scanningar: TrendMicro: http://housecall.trendmicro.com/ Panda-Onlinescanning: http://www.pandasoftware.com/activescan/com/activescan_principal.htm Då du gjort ovanstående: Om du fortsättningsvis vill, så gör en ny logfil och lägg in den här så får vi se hur den ser ut: MVH/Malou ***** Ha En Fortsatt Underbar Dag ***** [inlägget ändrat 2004-05-02 14:46:45 av malou jansson] Link to comment Share on other sites More sharing options...
hece Posted May 2, 2004 Author Share Posted May 2, 2004 Hej igen Jag gjorde som du sa, utan resultat. Bifogar loggen, men vad jag förstår ser den ut som den tidigare. Det är jättekonstigt. Efter att jag har raderat filerna i adaware eller HJT så återkommer de igen så snart jag startar explorer. Tack för ditt intresse/Johan Logfile of HijackThis v1.97.7 Scan saved at 22:28:06, on 2004-05-02 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\WINDOWS\system32\Smartscaps.exe C:\WINDOWS\System32\svchost.exe C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\dla\tfswctrl.exe C:\WINDOWS\System32\DSentry.exe C:\Program\Dell AIO Printer A920\dlbkbmgr.exe C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe C:\Program\Dell AIO Printer A920\dlbkbmon.exe C:\Program\WinZip\WZQKPICK.EXE C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\bra att ha\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {EC28E7FC-447D-463D-98EB-F86AD0910A9D} - C:\WINDOWS\System32\lhaa.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [storageGuard] "C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program\Dell AIO Printer A920\dlbkbmgr.exe" O4 - HKLM\..\Run: [sCANINICIO] "C:\Program\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background O4 - Global Startup: Certificate Mover.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM) O9 - Extra button: Referensinformation (HKLM) O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D05A9D41-BA58-42A5-9A51-D6672BBD1068}: NameServer = 212.181.54.2,212.181.54.3 Link to comment Share on other sites More sharing options...
Malou_031 Posted May 2, 2004 Share Posted May 2, 2004 Hej hece ) Hmmmm..... Då skall vi se vad vi kan göra. Det finns något konstigt i en del detaljer som jag har undrar väldigt mycket över: *R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated)och då tänker jag på den här *lhaa.dll*. Har hittat lite information ang de här. Vi gör så här: Hoppas att du orkar *ler*. Öppna HiJack This. Klicka på Scan. Bocka för nedanstående detaljer. Klicka på Fix Checked. OBS: Nu startar du inte om datorn på vanligt vis. Då du fixat detaljerna startar du datorn i felsäkert läge (tryck F8 upprepade gånger vid upstarten). Lämnar instruktioner nedanför detaljerna: [FET] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\lhaa.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {EC28E7FC-447D-463D-98EB-F86AD0910A9D} - C:\WINDOWS\System32\lhaa.dll [/FET] Då du gjort ovanstående: Starta nu om datorn i felsäkert läge (tryck F8 upprepade gånger vid uppstart). Se till så att visa dolda mappar/filer är ibockad Nu letar du upp C:\WINDOWS\System32\lhaa.dll (lhaa.dll)<-den här delitar du. Töm papperskorgen. Starta om datorn. Är det något du undrar över innan du utför uppdraget, så fråga gärna *ler*. Håller alla tummar jag kan för dig. MVH/Malou ***** Ha En Fortsatt Underbar Dag ***** Link to comment Share on other sites More sharing options...
hece Posted May 3, 2004 Author Share Posted May 3, 2004 Hej igen När jag startade datorn idag så hittade mitt virusprogram ett virus som heter Trj/startpage.DI. Jag antar att det är nå´t nytt eftersom det inte har identifierats tidigare (igår) när jag scannade datorn dels med egna virusprogrammet (Panda Platinum), dels på internet. Jag har försökt hitta något om viruset, men hittar inget med ändelsen .DI (däremot .d, .e etc) Hur som helst, nu har jag blivit av med skräpet (tror jag) Jag bifogar senaste loggen om du har lust att kolla att den ser ok ut. Hjärtligt tack för att du har engagerat dig. Du är en pärla! Johan Logfile of HijackThis v1.97.7 Scan saved at 12:40:14, on 2004-05-03 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Program\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\WINDOWS\system32\Smartscaps.exe C:\WINDOWS\System32\svchost.exe C:\Program\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\dla\tfswctrl.exe C:\WINDOWS\System32\DSentry.exe C:\Program\Dell AIO Printer A920\dlbkbmgr.exe C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program\Dell AIO Printer A920\dlbkbmon.exe C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe C:\Program\WinZip\WZQKPICK.EXE C:\Program\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\bra att ha\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eniro.se/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/se/sve/gen/default.htm O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [storageGuard] £dubbelfnutt£C:\Program\Delade filer\Sonic\Update Manager\sgtray.exe£dubbelfnutt£ /r O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe O4 - HKLM\..\Run: [Dell AIO Printer A920] £dubbelfnutt£C:\Program\Dell AIO Printer A920\dlbkbmgr.exe£dubbelfnutt£ O4 - HKLM\..\Run: [sCANINICIO] £dubbelfnutt£C:\Program\Panda Software\Panda Antivirus Platinum\Inicio.exe£dubbelfnutt£ O4 - HKLM\..\Run: [APVXDWIN] £dubbelfnutt£C:\Program\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE£dubbelfnutt£ /s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] £dubbelfnutt£C:\Program\Messenger\msmsgs.exe£dubbelfnutt£ /background O4 - Global Startup: Certificate Mover.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM) O9 - Extra button: Referensinformation (HKLM) O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://www.smgradio.com/core/player/abasetup144.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D05A9D41-BA58-42A5-9A51-D6672BBD1068}: NameServer = 212.181.54.2,212.181.54.3 Link to comment Share on other sites More sharing options...
Malou_031 Posted May 3, 2004 Share Posted May 3, 2004 Hej hece Du är en pärla! Jag niger och tackar för detta *ler*. Trj/startpage.DI Jaha??? Det här måste vara något nytt som kommit. *Får undersöka saken närmare* Huvudsaken är att du fick bort otyget. Kan kanske ha någonting med de detaljer att göra som du tog bort och då du gick in i felsäkert läge och delitade filen. Det kan ha frigjorts på något sätt. Men tack och lov för att antivirusprogrammet och online-scanningen fixade det. Logfilen så.... Den ser strålande vacker ut *numera*. Inga som helst konstigheter inte *ren och fin*. Mycket bra jobbat Johan *ler*. Tack själv för att jag fick äran att hjälpa dig. Ha det så bra och lycka till: MVH/Malou ***** Ha En Fortsatt Underbar Dag ***** Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.