Just nu i M3-nätverket
Gå till innehåll

Hur får man bort virus utan att behöva avinstaller


Gäst idgadmin

Rekommendera Poster

Gäst idgadmin

Hej är det någon som vet hur man får bort virus utan att behöva avinstallera brandväggen också. Just nu har jag PC cillin som brandvägg och antivirusprogram. Om man ska uppdatera PCcillin så måste man registrera det i USA och det kostar en massa. När det gäller brandväggar så har jag inte så många andra val än PC-cillins och Windows XP:s inbyggda brandvägg påstås inte vara bra. De andra brandväggarna som jag har försökt installera har bara blockerat mina email. Viruset som jag har fått nu gör om mina email som jag skickar till andra så att det bara blir skräptecken påstår de :-( Jag har testat med att skicka till mej själv men då blir det inga skräptecken. Viruset heter worm_bugbearA. jag har försökt att flytta det till karantän och radera det därifrån men det försvinner inte så det sitter visst i minnet också :-(

/Maria

 

 

[inlägget ändrat 2005-05-16 14:48:02 av MariaE]

[inlägget ändrat 2005-05-16 14:51:31 av MariaE]

Länk till kommentar
Dela på andra webbplatser

Scrolla neråt på den här sidan så finns det ett removal-tool för Bugbear.

 

http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear@mm.html

 

Kör programmet enligt instruktionerna och efter du har gjort det så postar du in en HiJack-logg.

 

Direktlänk:

http://216.180.233.162/~merijn/files/HijackThis.exe

 

Spara ner HiJack in en ny separat mapp (C:\HJT). Öppna programmet, tryck Scan and save logfile, kopiera sedan in loggen här.

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Tack så bra då ska jag göra detta. Loggfilen kommer nog att bli ganska lång. Jag gillar inte format C kommandot så bra :-( Jag har redan behövt använda det på denna dator två gånger. Först blev jag inloggad som fel användare. Det stod pappas namn när jag fick hem datorn. Sen så drabbades jag av ett virus som gjorde att hårddisken arbetade jämt. Jag kanske skulle ha haft nytta av det programmet som du tipsar om då också men just då blev det format c: :-( Det komandot använde jag väldigt mycket med min fösta dator för jag hade scsi enheter installerade och datateknikerna i butiken tänkte inte på att jag kanske skulle ha haft nyare drivisar :-(

/Maria

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Man måste ha norton antivirus för att hämta dessa virus uppdateringar :-( Jag har bara Norton Antivirus 2000 och detta program kan inte installeras på Windows XP så jag kan inte uppdatera det :-( Men en loggfil kommer ändå. Det kan jag fixa. jag kanske måste byta både brandvägg och virusprogram ? Finns det några bra brandväggsprogram som inte behöver konfigureras ? AVG Antivirus har jag för mej är gratis stämmer det ?

 

/Maria

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Logfile of HijackThis v1.99.1

Scan saved at 17:05:03, on 05/16/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe

C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe

C:\Program\Java\jre1.5.0_02\bin\jusched.exe

C:\utils\gcasServ.exe

C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

C:\HDD Health\HDDHealth.exe

C:\Documents and Settings\All Users\Start-meny\Program\Autostart\BQSQ.EXE

C:\Program\Trend Micro\PC-cillin 2002\WebTrap.EXE

C:\utils\gcasDtServ.exe

C:\Program\Outlook Express\msimn.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

C:\Program\Messenger\msmsgs.exe

C:\Program\Internet Explorer\iexplore.exe

C:\hjt\HijackThis.exe

C:\WINDOWS\system32\mspaint.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.geocities.com/Area51/5967/qbasic.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oemji.com/side_search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {10DBDAFA-65B9-40DC-966E-FB6F497A6883} - blank (file missing)

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program\Oemji\Toolbar\PopupBlocker\PBHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: OemjiSearchPlus - {D240DC29-C093-4388-B71F-A7103C796B0C} - C:\Program\Oemji\OemjiSearchPlus\OemjiPls.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:\Program\Oemji\Toolbar\OemjiSrc.dll

O4 - HKLM\..\Run: [pccguide.exe] "C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [gcasServ] "C:\utils\gcasServ.exe"

O4 - HKLM\..\Run: [spySpotter] C:\Program\SPYSPO~1\SpySpotter.exe -onreboot

O4 - HKLM\..\Run: [RegistryMechanic] C:\Utils\Registry Mechanic\regmech.exe /S

O4 - HKLM\..\Run: [Omnipage] C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

O4 - HKCU\..\Run: [HDDHealth] C:\HDD Health\HDDHealth.exe -wl

O4 - HKCU\..\Run: [spyware Begone] C:\freescan\freescan.exe -FastScan

O4 - HKCU\..\RunServicesOnce: [washindex] C:\program~1\Washer\washidx.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: BQSQ.EXE

O8 - Extra context menu item: &Open File - C:\Program\IburiWorks\AreaEditor\OpenFile.htm

O8 - Extra context menu item: Edit With &Notepad - C:\Documents and Settings\Ägaren\Mina dokument\AreaEditor Scripts\Edit With &Notepad.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O15 - Trusted Zone: www.stefanlindh.com

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

 

Inte underligt att datorn jobbar så mycket ibland när det är så många processer som körs. Just nu är den tyst.

En del popup fönster drabbas jag också av trots att jag har oemjii toolbar. men det kan jag leva med. det är värre med det andra bugbear.

/Maria

 

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

AVG är gratis, Zone Alarm brandvägg är gratis..

 

Uppdatera Mera :)

 

Länk till kommentar
Dela på andra webbplatser

Det där är inte en uppdatering utan ett fristående program som skall kunna köras oavsett om du har Norton eller inte, och skall fungera mot XP också. Gör ett försök till följ den här länken:

 

http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear@mm.removal.tool.html

 

Så stäng av systemåterställningen och starta sedan datorn i felsäkert läge och kör sedan programmet därifrån. Du måste vara inloggad som administratör för att kunna köra programmet.

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Zone Alarms brand vägg hur konfigurerar man den så att den inte blockerar email ? Den brandväggen som jag ha nu är ok faktiskt:-) .

/Maria

 

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Nu har jag skrivit ut installationsanvisningarna för det programmet och kommer att läsa dem i morgon för jag har sovit dåligt i natt och när jag är trött så fattar jag engelska dåligt. Det stod ju massor om speciella mappar och filer och rader i system registret som skulle kollas. Men först ska jag stänga av systemåterställningen och inloggad som administratör är jag redan. Jag är "ensam" användare på denna dator.

/Maria

 

[inlägget ändrat 2005-05-16 18:07:02 av MariaE]

Länk till kommentar
Dela på andra webbplatser

Snabböversättning då:

1. Ladda hem fixprogrammet.

2. Spara den på lämpligt ställe, ex.vis skrivbordet.

3. Stäng alla andra öppna program.

4. Sitter du på ett nätverk eller har en fast internetanslutning, koppla från datorn från nätverket/internet.

5. Om du använder ME/XP, avaktivera systemåterställningen.

6. Dubbelklicka på fixprogrammet.

7. Klicka på start för att köra programmet.

8. Låt programmet jobba klart, starta därefter om datorn.

9. Kör programmet ytterligare en gång för att försäkra dig om att den är desinfekterad.

10. Slå på systemåterställningen igen.

 

Sedan en ny HiJack-logg.

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Hej här kommer den nya logfilen

Logfile of HijackThis v1.99.1

Scan saved at 09:12:56, on 05/17/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe

C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe

C:\Program\Java\jre1.5.0_02\bin\jusched.exe

C:\utils\gcasServ.exe

C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

C:\HDD Health\HDDHealth.exe

C:\Documents and Settings\All Users\Start-meny\Program\Autostart\BQSQ.EXE

C:\utils\gcasDtServ.exe

C:\Program\Trend Micro\PC-cillin 2002\WebTrap.EXE

C:\hjt\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.geocities.com/Area51/5967/qbasic.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oemji.com/side_search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {10DBDAFA-65B9-40DC-966E-FB6F497A6883} - blank (file missing)

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program\Oemji\Toolbar\PopupBlocker\PBHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: OemjiSearchPlus - {D240DC29-C093-4388-B71F-A7103C796B0C} - C:\Program\Oemji\OemjiSearchPlus\OemjiPls.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:\Program\Oemji\Toolbar\OemjiSrc.dll

O4 - HKLM\..\Run: [pccguide.exe] "C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [gcasServ] "C:\utils\gcasServ.exe"

O4 - HKLM\..\Run: [spySpotter] C:\Program\SPYSPO~1\SpySpotter.exe -onreboot

O4 - HKLM\..\Run: [RegistryMechanic] C:\Utils\Registry Mechanic\regmech.exe /S

O4 - HKLM\..\Run: [Omnipage] C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

O4 - HKCU\..\Run: [HDDHealth] C:\HDD Health\HDDHealth.exe -wl

O4 - HKCU\..\Run: [spyware Begone] C:\freescan\freescan.exe -FastScan

O4 - HKCU\..\RunServicesOnce: [washindex] C:\program~1\Washer\washidx.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: BQSQ.EXE

O8 - Extra context menu item: &Open File - C:\Program\IburiWorks\AreaEditor\OpenFile.htm

O8 - Extra context menu item: Edit With &Notepad - C:\Documents and Settings\Ägaren\Mina dokument\AreaEditor Scripts\Edit With &Notepad.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O15 - Trusted Zone: www.stefanlindh.com

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

Nu ska jag aktivera systemåterställning igen

Jag hade lite svårt att komma ut på internet först. :-) Jag hade både satt bredbandsmodemet i stand-by-läge och inaktiverat nätverksanslutningen i kontrollpanelen. Inte konstigt att det är svårt att surfa då :-)

Det verkar som att viruset är borta nu.

tackar alla som har hjälpt mej med detta problem.

/Maria

 

 

 

 

 

 

[inlägget ändrat 2005-05-17 09:50:38 av MariaE]

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Japp då ska jag se om jag har nåt som heter seach assistant i kontrollpanelen lägg till ta bort program. Jag trodde först att det var den länken som jag hade satt som trusted link som spökade för den är inte klar ännu www.stefanlindh.com. Undrar just när den blir klar? Där var det ett nätverk för döva och hörselskadade, men sysop orkade inte med sitt jobb för det var för många dumma inlägg som skrevs där :-(

Adaware har jag redan men jag ska uppdatera det.

 

/Maria

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Nej detta program hade jag inte men dessa program har jag i programmappen

Volymen i enhet C har ingen etikett.

Volymens serienummer „r E4EA-95B6

 

Inneh†ll i katalogen C:\Program

 

05/17/2005 13:42 .

05/17/2005 13:42 ..

05/11/2005 18:42 Ad Muncher

05/11/2005 18:43 Adobe

04/10/2005 23:43 Agfa

02/15/2005 13:59 Astonsoft

02/26/2005 17:37 ASUS DLA

05/15/2005 22:50 ASUS RecordNow DX

02/28/2005 00:08 CDCheck

02/15/2005 15:53 CDex_150

02/22/2005 06:06 cicp20

02/14/2005 21:29 ComPlus Applications

04/13/2005 20:22 Delade filer

03/24/2005 16:36 eBlocs

04/22/2005 20:54 IburiWorks

05/17/2005 13:27 Internet Explorer

03/23/2005 20:32 Java

02/21/2005 14:51 Lavasoft

02/14/2005 21:29 Messenger

02/27/2005 22:31 microsoft frontpage

02/27/2005 22:31 Microsoft Office

02/14/2005 21:30 Movie Maker

02/14/2005 21:29 MSN

02/14/2005 21:29 MSN Gaming Zone

02/14/2005 21:30 NetMeeting

03/25/2005 09:43 Oemji

04/13/2005 10:27 Omnipage

02/14/2005 21:31 Onlinetj„nster

05/11/2005 18:46 OpenOffice.org1.0.1

05/17/2005 13:27 Outlook Express

02/21/2005 10:27 Panda Software

05/17/2005 13:42 0 program.txt

02/15/2005 14:06 SafeIT Security

04/13/2005 20:22 ScanSoft

02/26/2005 19:10 Smart Projects

02/22/2005 10:46 Spybot - Search & Destroy 1.1

03/27/2005 10:19 SpySpotter

03/16/2005 04:44 Trend Micro

05/17/2005 13:27 Windows Media Player

02/14/2005 21:29 Windows NT

02/26/2005 18:50 WinRAR

02/14/2005 21:32 xerox

02/27/2005 22:58 xmas

1 fil(er) 0 byte

42 katalog(er) 8ÿ966ÿ623ÿ232 byte ledigt

 

Sen om jag verkligen behöver alla är en annan sak :-)

Jag har en del i en mapp som jag har döpt till utils också som kanske också påverkar vissa saker. Hoppas jag kan klista in denna dir-lista i samma inlägg

Bra det funkade.

Volymen i enhet C har ingen etikett.

Volymens serienummer „r E4EA-95B6

 

Inneh†ll i katalogen C:\Utils

 

05/17/2005 13:43 .

05/17/2005 13:43 ..

03/12/2005 12:50 48ÿ434 adaware2.TXT

03/12/2005 12:52 3ÿ250 adaware3.TXT

05/03/2000 09:53 31ÿ744 ASProtect.dll

08/23/2001 08:00 77ÿ824 asycfilt.dll

03/12/2005 10:08 BACKUP

03/22/2005 11:00 2ÿ000 changes.txt

10/14/2002 04:03 91ÿ648 cicp.exe

10/14/2002 04:30 417ÿ280 cicsrv.exe

03/25/2005 20:26 14ÿ533 cleaner.log

04/20/2005 18:19 30 cmd.php

05/31/1998 01:00 22ÿ288 COMCAT.DLL

03/22/2004 15:18 73ÿ728 DBXTRACT.EXE

03/31/2005 09:21 DeactivatedItems

03/27/2005 20:14 2ÿ746 DFL-261.txt

05/16/2005 11:15 4ÿ804 errors.log

12/30/2004 17:32 32ÿ768 fakemailer.exe

03/18/2005 15:35 104ÿ708 FF.EXE

03/18/2005 15:35 2ÿ855 FF.PIF

07/10/2001 16:03 450ÿ560 FFUDEMO.EXE

03/23/1998 23:44 766 filehuntdesk.ico

09/18/2003 15:44 2ÿ232 Filehunter.cnt

09/18/2003 15:49 2ÿ355ÿ200 FILEHUNTER.exe

09/18/2003 15:44 806ÿ038 Filehunter.hlp

02/07/2003 09:50 1ÿ328ÿ640 Filerecovery.exe

05/15/2002 10:37 5ÿ494 Filerecovery.ico

09/18/2003 15:56 616 File_ID.diz

03/12/2005 13:47 Find It

03/25/2005 15:13 69ÿ437 gcAgentsData.gcd

05/13/2005 14:08 71ÿ018 gcAgentsDataStoreData.gcd

02/10/2005 23:32 375ÿ632 gcAntiSpywareLibrary.dll

02/10/2005 23:32 39ÿ752 gcASCleaner.exe

02/10/2005 23:32 752ÿ456 gcasDtServ.exe

02/10/2005 23:32 31ÿ568 gcasInstallHelper.exe

02/10/2005 23:32 109ÿ384 gcASNotice.exe

02/10/2005 23:32 150ÿ344 gcASPrivacyLib.dll

02/10/2005 23:32 473ÿ920 gcasServ.exe

02/10/2005 23:32 838ÿ472 gcasServAlert.exe

02/10/2005 23:32 179ÿ016 gcASSoapLib.dll

02/10/2005 23:32 240ÿ456 gcasSWUpdater.exe

02/10/2005 23:32 1ÿ289ÿ032 gcASThreatAudit.dll

02/10/2005 23:32 119ÿ520 GCCollection.dll

05/11/2005 22:33 406ÿ490 gcDeterminationData.gcd

05/16/2005 17:03 4ÿ124 gcDeterminationDataUser.gcd

05/13/2005 14:08 30ÿ917 gcEventsData.gcd

03/25/2005 15:13 3ÿ453 gcExplorersData.gcd

02/10/2005 23:32 35ÿ656 gcIPtoHostQueue.exe

02/10/2005 23:32 56ÿ144 gcSoftwareUpdateLib.dll

02/10/2005 23:32 84ÿ808 gcTCPObjLib.dll

03/25/2005 15:13 89 gcThreatAuditIgnoredThreatsData.gcd

03/25/2005 15:55 85 gcThreatAuditQuarantineData.gcd

05/11/2005 22:33 2ÿ377ÿ784 gcThreatAuditScanData.gcd

03/25/2005 15:55 71ÿ889 gcThreatAuditScanHistoryData.gcd

03/25/2005 15:19 83 gcThreatAuditSettingsData.gcd

05/11/2005 22:33 1ÿ332ÿ931 gcThreatAuditThreatData.gcd

05/17/2005 13:33 12ÿ151 gcUserData.gcd

02/10/2005 23:32 4ÿ586ÿ320 GIANTAntiSpywareMain.exe

02/10/2005 23:32 191ÿ312 GIANTAntiSpywareUpdater.exe

04/22/2005 20:52 GNU

05/31/2002 16:02 1ÿ016ÿ420 help.chm

11/10/1999 20:59 766 help.ico

07/02/1987 09:54 16ÿ824 HEMSBORN.FX

07/02/1987 09:54 1ÿ229 HEMSBORN.FY

07/02/1987 09:54 973 HEMSBORN.FZ

10/11/2002 10:39 20ÿ912 index.htm

05/15/2005 11:05 IsoBuster

01/03/1988 14:04 109ÿ540 KIX.EXE

05/08/2002 16:27 16ÿ072 Licence.txt

09/18/2002 00:23 5ÿ023 logo.jpg

05/14/2005 11:11 MailNavigator

03/30/1992 22:16 5ÿ639 MARIA-SW.FX

03/30/1992 22:16 675 MARIA-SW.FY

03/30/1992 22:16 418 MARIA-SW.FZ

03/30/1992 22:40 5ÿ637 MARIA-SW.KIX

03/30/1992 22:40 418 MARIA-SW.KKK

03/30/1992 22:40 675 MARIA-SW.XXX

02/09/2005 15:11 224ÿ447 MicrosoftAntiSpyware.chm

08/29/2002 08:14 1ÿ350ÿ656 mshtml.tlb

02/10/2005 23:32 400ÿ192 MSSSRT.exe

03/25/2005 16:15 53ÿ317 MSSSRT.xml

08/23/2001 08:00 1ÿ388ÿ544 msvbvm60.dll

05/15/1986 14:00 65ÿ840 NC.EXE

05/15/1986 14:00 149 NC.EXT

03/19/1992 14:41 1ÿ208 NC.FX

03/19/1992 14:41 8 NC.FY

03/19/1992 14:41 8 NC.FZ

10/09/2003 22:04 184 NC.INI

03/07/1988 18:05 725 NC.MNU

07/17/1990 18:00 49ÿ156 NCACHE-F.EXE

07/17/1990 18:00 39ÿ672 NCACHE-S.EXE

01/09/1992 16:32 198 NCACHE.INI

07/17/1990 18:00 96ÿ818 NCC.EXE

08/05/1991 07:01 766 NCD.ICO

05/15/1986 14:00 11ÿ468 NCSMALL.EXE

04/26/2002 10:12 730 OKIPAR.DAT

10/02/2001 11:54 40ÿ192 OkiPar.sys

08/23/2001 08:00 569ÿ344 oleaut32.dll

08/23/2001 08:00 106ÿ496 olepro32.dll

06/05/2002 16:23 3ÿ764 OP4wpW2K.INF

04/25/2002 12:18 168ÿ636 OP8WPDRV.dll

04/26/2002 09:14 32ÿ768 op8wplog.dll

04/26/2002 09:36 391 OP8WPUI.DAT

04/25/2002 12:23 260ÿ223 op8wpui.dll

02/24/2000 20:11 103ÿ936 OP8WRENU.DLL

02/02/2000 16:32 32ÿ768 OP8WSENU.DLL

01/12/2000 22:00 39ÿ936 OPCHGSTS.DLL

03/31/2000 12:01 49ÿ664 OPDLGLOC.DLL

12/12/2001 23:08 260ÿ608 OPENVLG.DLL

12/13/2001 15:43 82ÿ214 OPML4W.HLP

10/19/2001 19:14 76ÿ010 OPPRMON.DLL

10/14/1999 18:00 36ÿ864 OPRCLOAD.DLL

03/31/2000 12:03 74ÿ240 OPRESLOC.DLL

03/22/2005 11:00 3ÿ286 order.txt

03/19/1992 14:37 2ÿ567 OVN.FX

03/19/1992 14:37 313 OVN.FY

03/19/1992 14:37 47 OVN.FZ

12/10/1987 12:48 2ÿ304 OVN.TXT

03/12/2005 10:09 0 PERSONS.DAT

04/22/2005 20:55 0 projects.lst

03/25/2005 15:55 Quarantine

03/22/2005 11:00 39ÿ023 readme.txt

02/26/1987 03:10 9ÿ181 RONJA.FX

02/26/1987 03:10 1ÿ365 RONJA.FY

02/26/1987 03:10 277 RONJA.FZ

03/12/2005 10:09 SaveSearches

03/12/2005 10:09 SaveSearchResults

02/10/2005 23:02 24ÿ576 scan_cookies.avi

02/10/2005 23:02 24ÿ576 scan_files.avi

02/10/2005 23:02 24ÿ064 scan_memory.avi

02/10/2005 23:02 24ÿ064 scan_registry.avi

03/22/2005 11:00 607ÿ488 SftpDLL.dll

02/10/2005 23:32 93ÿ408 shellextension.dll

12/25/1987 11:14 20ÿ115 SORDLIST.KIX

03/25/2005 14:31 SpywareBlaster

02/23/2005 21:38 3ÿ026 ST6UNST.LOG

08/23/2001 08:00 17ÿ920 stdole2.tlb

03/22/2005 11:00 3ÿ000 syntax.txt

03/22/2005 11:00 15ÿ402 taglist.txt

03/22/2005 11:00 319ÿ488 tidylib.dll

03/22/1992 23:34 1ÿ372 TREEINFO.FX

03/22/1992 23:34 8 TREEINFO.FY

03/22/1992 23:34 8 TREEINFO.FZ

03/22/2005 11:00 367ÿ818 ucl.chm

03/22/2005 11:00 692ÿ224 ucl.exe

03/22/2005 11:00 221ÿ184 ucres.dll

03/22/2005 11:00 53ÿ248 ue32ctmn.dll

03/22/2005 11:00 884ÿ154 uedit32.chm

03/22/2005 11:00 3ÿ112ÿ960 uedit32.exe

03/22/2005 11:00 40ÿ960 UEDOS32.exe

04/22/2005 20:53 6ÿ838 UEINSTALL.LOG

04/22/2005 20:53 8ÿ752 ueinstall.sss

03/22/2005 11:00 929ÿ792 ueres.dll

02/10/2005 23:03 3ÿ182 uncompresslicense.txt

04/22/2005 20:51 824ÿ621 Uninstall.exe

12/05/2000 10:39 149ÿ504 Unwise32.exe

02/10/2005 23:02 8ÿ192 updateprogress.avi

03/12/2005 12:28 2ÿ676 User.txt

05/17/2005 13:43 0 utils.txt

07/15/2000 01:00 101ÿ888 VB6STKIT.DLL

06/24/1998 01:00 74ÿ792 VCMAXB.OCX

02/26/1987 03:17 7ÿ666 VERKLIG.FX

02/26/1987 03:17 1ÿ777 VERKLIG.FY

02/26/1987 03:17 252 VERKLIG.FZ

09/18/2003 15:55 1ÿ871 versions.txt

03/22/2005 11:00 74ÿ711 wordfile.txt

12/31/1993 03:11 244ÿ976 WRITE.EXE

155 fil(er) 35ÿ688ÿ706 byte

12 katalog(er) 8ÿ966ÿ606ÿ848 byte ledigt

Är det några program där som ställer till problem mer än att vissa program inte kan köras i Windows XP men jag har windows 98 också. Orsaken till att jag inte har avinstallerat programmen som inte går att köra är att datorn jobbar mycket då har jag sett och det är ju dumt att slita ut hårddisken i förväg Kix är ett kul program. Med det kan man analysera texter och om jag skulle analysera denna text så skulle programmet säkert undra om det var på svenska :-).

/Maria

 

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Här är en ny loggfil. Nu får jag inte hålla på med datorn längre min hund börjar skälla på mej då :-(

Logfile of HijackThis v1.99.1

Scan saved at 14:19:43, on 05/17/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe

C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe

C:\Program\Java\jre1.5.0_02\bin\jusched.exe

C:\utils\gcasServ.exe

C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

C:\HDD Health\HDDHealth.exe

C:\Documents and Settings\All Users\Start-meny\Program\Autostart\BQSQ.EXE

C:\utils\gcasDtServ.exe

C:\Program\Trend Micro\PC-cillin 2002\WebTrap.EXE

C:\Program\Messenger\msmsgs.exe

C:\Program\Outlook Express\msimn.exe

C:\hjt\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.geocities.com/Area51/5967/qbasic.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oemji.com/side_search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {10DBDAFA-65B9-40DC-966E-FB6F497A6883} - blank (file missing)

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program\Oemji\Toolbar\PopupBlocker\PBHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: OemjiSearchPlus - {D240DC29-C093-4388-B71F-A7103C796B0C} - C:\Program\Oemji\OemjiSearchPlus\OemjiPls.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:\Program\Oemji\Toolbar\OemjiSrc.dll

O4 - HKLM\..\Run: [pccguide.exe] "C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [gcasServ] "C:\utils\gcasServ.exe"

O4 - HKLM\..\Run: [spySpotter] C:\Program\SPYSPO~1\SpySpotter.exe -onreboot

O4 - HKLM\..\Run: [RegistryMechanic] C:\Utils\Registry Mechanic\regmech.exe /S

O4 - HKLM\..\Run: [Omnipage] C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

O4 - HKCU\..\Run: [HDDHealth] C:\HDD Health\HDDHealth.exe -wl

O4 - HKCU\..\Run: [spyware Begone] C:\freescan\freescan.exe -FastScan

O4 - HKCU\..\RunServicesOnce: [washindex] C:\program~1\Washer\washidx.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: BQSQ.EXE

O8 - Extra context menu item: &Open File - C:\Program\IburiWorks\AreaEditor\OpenFile.htm

O8 - Extra context menu item: Edit With &Notepad - C:\Documents and Settings\Ägaren\Mina dokument\AreaEditor Scripts\Edit With &Notepad.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O15 - Trusted Zone: www.stefanlindh.com

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

 

Jag får sitta mera vid datorn i kväll. då är han inte så otålig hunden min.

/Maria

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Nu har jag gjort alla filer synliga men den filen måste jag "skapa" först för jag har gjort så att internet explorer rensar tempmappen på en gång

/Maria

 

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Hej

Filen har inte skapats ännu trots att jag har surfat på lite sidor och startat om datorn några gånger.

 

Det kanske är en fil som inte skapas varje gång ? Jag får surfa på lite fler sidor. Den kanske fanns före jag blev uppmanad att köra adaware och detta program hittade 54 stycken konstigheter. jag har inte testat att skicka email till någon ännu för då klagar de bara på att det inte funkar med vissa tecken tex åäö. Idag på morgonen så fick jag ett email där min kompis talade om att inte alla tecken blev rätt. Men det blev visst ännu mera fel innan jag hade kört något av programmet som du har tipsat om. Jag skickade ett email till mej själv och det blev inget konstigt.

/Maria

 

 

 

 

[inlägget ändrat 2005-05-17 19:25:24 av MariaE]

Länk till kommentar
Dela på andra webbplatser

Kör HiJack, bocka i och fixa:

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R3 - Default URLSearchHook is missing

 

Stäng sedan av systemåterställningen och radera allt i dina tempmappar manuellt, töm papperskorgen, sätt på systemåterställningen och sedan en ny logg.

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Detta får bli i morgon. Just nu räcker min koncentation till att bara skriva lite inlägg och spela spel. Göra backup och ändra saker i vissa program eller ändra i vissa filer det får bli tidigare på dagen. Det är dock inte för sent att kolla email. Jag flyttade de dolda sysfilerna en gång när jag skulle göra backup alldeles för sent. Det hade dessutom samlats en massa filer i roten som jag inte hade uppmärksammat tidigare, det var därför det hände. Jag använde norton till denna "uppgift". Sen var det bara att be pappa skjutsa in datorn till databutiken Descartes så fick de hjälpa mej att installera om allt och konfigurera om scsi-kortet.

De på Descartes hjälpte mej gratis med allt även innan de tyckte att jag skulle ha scsi-enheter. Lurar man på nån som inte kan så mycket om hårdvara och kringutrustning då ska man inte heller ta betalt.

Databutiken gick i KK år 2001 tror jag det var.

 

 

[inlägget ändrat 2005-05-17 20:37:36 av MariaE]

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Här kommer en ny logg och jag har fixat detta som du sa. Hoppas det går att skicka email sen utan att de som jag skickar till klagar på konstiga tecken.

Bugbear har jag inte fått några meddelanden om ialla fall så detta är nog borta. Men varför ska jag egentligen stänga av systemåterställningen för att sen sätta på den igen ? Ja jag har gjort som du sa men jag undrar varför ? Inte för att jag brukar använda systemåterställning speciellt ofta men ibland kan det vara bra att ha ändå om man råkar installera ett program som man inte vill ha men detta program kan man ju ta bort i lägg till ta bort program eller genom att ta bort det direkt från mappen men då försvinner inte alla de andra spåren efter programmet som tex i ini.filer

/Maria

 

Logfile of HijackThis v1.99.1

Scan saved at 10:27:02, on 05/18/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe

C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe

C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe

C:\Program\Java\jre1.5.0_02\bin\jusched.exe

C:\utils\gcasServ.exe

C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

C:\HDD Health\HDDHealth.exe

C:\Documents and Settings\All Users\Start-meny\Program\Autostart\BQSQ.EXE

C:\Program\Trend Micro\PC-cillin 2002\WebTrap.EXE

C:\utils\gcasDtServ.exe

C:\Program\Messenger\msmsgs.exe

C:\hjt\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pcsupport.idg.se/viewmsg.asp?EntriesId=431717

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\GAREN~1\LOKALA~1\Temp\se.dll/spage.html

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oemji.com/side_search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {10DBDAFA-65B9-40DC-966E-FB6F497A6883} - blank (file missing)

O2 - BHO: PBlockadeHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - C:\Program\Oemji\Toolbar\PopupBlocker\PBHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: OemjiSearchPlus - {D240DC29-C093-4388-B71F-A7103C796B0C} - C:\Program\Oemji\OemjiSearchPlus\OemjiPls.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Oemji - {804DB5C7-31E6-4885-850A-F1941B58A4C7} - C:\Program\Oemji\Toolbar\OemjiSrc.dll

O4 - HKLM\..\Run: [pccguide.exe] "C:\Program\Trend Micro\PC-cillin 2002\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program\Trend Micro\PC-cillin 2002\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program\Trend Micro\PC-cillin 2002\Pop3trap.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [gcasServ] "C:\utils\gcasServ.exe"

O4 - HKLM\..\Run: [spySpotter] C:\Program\SPYSPO~1\SpySpotter.exe -onreboot

O4 - HKLM\..\Run: [RegistryMechanic] C:\Utils\Registry Mechanic\regmech.exe /S

O4 - HKLM\..\Run: [Omnipage] C:\Program\ScanSoft\OmniPagePro11.0\opware32.exe

O4 - HKCU\..\Run: [HDDHealth] C:\HDD Health\HDDHealth.exe -wl

O4 - HKCU\..\Run: [spyware Begone] C:\freescan\freescan.exe -FastScan

O4 - HKCU\..\RunServicesOnce: [washindex] C:\program~1\Washer\washidx.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: BQSQ.EXE

O8 - Extra context menu item: &Open File - C:\Program\IburiWorks\AreaEditor\OpenFile.htm

O8 - Extra context menu item: Edit With &Notepad - C:\Documents and Settings\Ägaren\Mina dokument\AreaEditor Scripts\Edit With &Notepad.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll

O15 - Trusted Zone: www.stefanlindh.com

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program\Trend Micro\PC-cillin 2002\Tmntsrv.exe

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Nu har jag skickat email till lite kompisar och fått svar och de ser bra ut. Tack alla som har hjälp mej att få ordning på detta trassel.

Fast jag vet ju inte om det dyker upp fel kanske i morgon därför att jag har glömt något ?

/Maria

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Loggen ser bra ut, kul att det löste sig.

 

Anledningen till att du skall stänga av systemåterställningen är att vissa virus är minnesresistenta och kopierar tillbaka sig vid nästa uppstart om systemåterställningen är aktiverad.

 

 

Länk till kommentar
Dela på andra webbplatser

Gäst idgadmin

Det är visst första gången jag drabbas av ett riktigt virus som jag även har kunnat ta reda på vad det heter. Viruset som jag fick som gjorde att hårddisken gick upp i varv det viruset var anonymt. Men det kanske berodde på att jag hade ett virus program då som inte var upppdaterat . Men konstigt att inte mitt virusprogram tog bort detta virus som jag drabbades av nu, även fast jag hade ett rätt så uppdaterat virusprogram men programmet hade inte alldeles nya virusdefinitioner eller vad det heter, det kanske var därför? Är det så att vissa antivirus program inte tar bort minnesresidenta program ? Det borde alla antivirusprogram klara tycker jag.

/Maria

 

 

 

 

[inlägget ändrat 2005-05-18 15:20:05 av MariaE]

[inlägget ändrat 2005-05-18 15:28:27 av MariaE]

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...