Just nu i M3-nätverket
Gå till innehåll

Ljudet knastrar och sprakar, CPU:n går i taket men datorn flyter ok i övrigt


Dampe

Rekommendera Poster

Blev tipsad av fantastiskt hjälpsamma Cecilia att göra ett inlägg i den här tråden efter att sökt hjälp i en tidigare tråd.

 

Mitt problem är att jag inte kan spela ljud och se på video för att CPU:n går upp i 100 % och ljudet bara sprakar. Funkar ok till och från men sprakar för mycket för att det ska gå att se på film eller lyssna på musik.

 

Jag körde F-Secure (via comhem) igår och den scanningen hittade inget virus eller skadligt program.

 

Har kört DDS och klistrar här nedan in DDS.txt

 

 

.

DDS (Ver_2011-08-26.01) - NTFSAMD64

Internet Explorer: 9.0.8112.16421

Run by Berner at 20:13:07 on 2012-01-09

Microsoft Windows 7 Home Premium 6.1.7600.0.1252.46.1053.18.4092.2435 [GMT 1:00]

.

AV: Com Hem Säkerhetspaket 9.12 *Enabled/Updated* {15414183-282E-D62C-CA37-EF24860A2F17}

SP: Com Hem Säkerhetspaket 9.12 *Enabled/Updated* {AE20A067-0E14-D9A2-F087-D456FD8D65AA}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

FW: Com Hem Säkerhetspaket 9.12 *Enabled* {2D7AC0A6-6241-D774-E168-461178D9686C}

.

============== Running Processes ===============

.

C:\Windows\system32\wininit.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe -k DcomLaunch

C:\Windows\system32\svchost.exe -k RPCSS

C:\Windows\system32\atiesrxx.exe

C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted

C:\Windows\system32\svchost.exe -k netsvcs

C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe

C:\Windows\system32\svchost.exe -k LocalService

C:\Windows\system32\atieclxx.exe

C:\Windows\system32\Hpservice.exe

C:\Windows\system32\svchost.exe -k NetworkService

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

C:\Windows\Explorer.EXE

C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe

C:\Windows\SysWOW64\svchost.exe -k netsvcs

C:\Program Files (x86)\com hem security\Anti-Virus\fsgk32st.exe

C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation

C:\Program Files (x86)\com hem security\Anti-Virus\FSGK32.EXE

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\IDT\WDM\sttray64.exe

C:\Program Files (x86)\com hem security\Common\FSMA32.EXE

C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

C:\Program Files (x86)\Personal\bin\Personal.exe

C:\Program Files (x86)\com hem security\Common\FSM32.EXE

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

C:\Program Files (x86)\com hem security\Common\FSHDLL32.EXE

C:\Program Files (x86)\com hem security\Common\FSHDLL64.EXE

C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe

C:\Windows\system32\svchost.exe -k imgsvc

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\Windows\system32\taskeng.exe

c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe

c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe

c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\TVAgent.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

C:\Program Files (x86)\com hem security\ORSP Client\fsorsp.exe

C:\Windows\system32\SearchIndexer.exe

C:\Program Files (x86)\com hem security\FWES\Program\fsdfwd.exe

C:\Program Files (x86)\com hem security\Anti-Virus\fssm32.exe

C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted

C:\Windows\servicing\TrustedInstaller.exe

C:\Users\Berner\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Windows\system32\SearchProtocolHost.exe

C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe

C:\Users\Berner\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Windows\System32\svchost.exe -k LocalServicePeerNet

C:\Program Files (x86)\com hem security\Anti-Virus\fsav32.exe

C:\Program Files\Windows Media Player\wmpnetwk.exe

C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe

\\?\C:\Windows\system32\wbem\WMIADAP.EXE

C:\Windows\system32\DllHost.exe

C:\Windows\system32\wbem\wmiprvse.exe

C:\Windows\system32\sppsvc.exe

C:\Program Files (x86)\Microsoft Office\Office10\WINWORD.EXE

C:\Windows\System32\svchost.exe -k secsvcs

C:\Windows\splwow64.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Windows\system32\taskeng.exe

C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe

C:\Windows\system32\wuauclt.exe

C:\Windows\SysWOW64\cmd.exe

C:\Windows\system32\conhost.exe

C:\Windows\SysWOW64\cscript.exe

C:\Windows\system32\wbem\wmiprvse.exe

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://g.live.com/1rewlive4startup/home

uDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=sv_SE&c=94&bd=Pavilion&pf=cnnb

uSearch Bar = hxxp://www.google.com/ie

mDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=sv_SE&c=94&bd=Pavilion&pf=cnnb

mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=sv_SE&c=94&bd=Pavilion&pf=cnnb

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

mWinlogon: Userinit=userinit.exe

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

BHO: Java Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll

BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

mRun: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

mRun: [<NO NAME>]

mRun: [F-Secure Manager] "C:\Program Files (x86)\com hem security\Common\FSM32.EXE" /splash

mRun: [F-Secure TNB] "C:\Program Files (x86)\com hem security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

mRun: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\BANKID~1.LNK - C:\Program Files (x86)\Personal\bin\Personal.exe

uPolicies-system: WallpaperStyle = 2

mPolicies-explorer: NoActiveDesktop = 1 (0x1)

mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)

mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)

mPolicies-system: EnableUIADesktopToggle = 0 (0x0)

mPolicies-system: HideFastUserSwitching = 0 (0x0)

dPolicies-system: WallpaperStyle = 2

IE: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr/200

IE: E&xportera till Microsoft Excel - C:\PROGRA~2\MICROS~1\Office10\EXCEL.EXE/3000

IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

LSP: C:\Program Files (x86)\com hem security\FSPS\program\FSLSP.DLL

DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/2.9.2.0/GarminAxControl.CAB

DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

DPF: {1C11B948-582A-433F-A98D-A8C4D5CC64F2} - hxxp://kitchenplanner.ikea.com/SE/Core/Player/2020PlayerAX_Win32.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab

DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab

DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx

DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab

DPF: {D821DC4A-0814-435E-9820-661C543A4679} - hxxp://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx

TCP: DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{38F1F2BF-ECF8-442C-B6D6-3DC879DA3607} : DhcpNameServer = 40.4.1.100

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08} : DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08}\E42465 : DhcpNameServer = 213.142.0.244 213.142.0.242

Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

SEH: EasyBits ShellExecute Hook: {e54729e8-bb3d-4270-9d49-7389ea579090} - C:\Windows\SysWow64\EZUPBH~1.DLL

mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files (x86)\Common Files\LightScribe\LSRunOnce.exe"

{18DF081C-E8AD-4283-A596-FA578C2EBDC3}

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

{9030D464-4C02-4ABF-8ECC-5164760863C6}

{9FDDE16B-836F-4806-AB1F-1455CBEFF289}

{DBC80044-A445-435b-BC74-9C25C1C588A9}

mRun-x64: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

mRun-x64: [(Standard)]

mRun-x64: [F-Secure Manager] "C:\Program Files (x86)\com hem security\Common\FSM32.EXE" /splash

mRun-x64: [F-Secure TNB] "C:\Program Files (x86)\com hem security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

mRun-x64: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

SEH-X64: {E54729E8-BB3D-4270-9D49-7389EA579090}: EasyBits Security Shield Hook - prevents launching insecure programs by kids

.

============= SERVICES / DRIVERS ===============

.

.

=============== Created Last 30 ================

.

2012-01-09 19:08:37 69000 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{1B4AEA1E-93F7-4AB0-A5F1-938E1B734E65}\offreg.dll

2012-01-07 21:42:38 -------- d-----w- C:\Windows\System32\SPReview

2012-01-06 14:46:57 8822856 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{1B4AEA1E-93F7-4AB0-A5F1-938E1B734E65}\mpengine.dll

2012-01-06 09:55:12 -------- d-----w- C:\Program Files\CCleaner

2012-01-03 20:53:50 -------- d-----w- C:\Users\Berner\AppData\Local\{FDD407F2-D56A-46DE-B4E1-6F63B96F34B8}

2012-01-03 19:21:29 -------- d-----w- C:\Users\Berner\AppData\Local\Apps

2012-01-03 15:39:02 -------- d-----w- C:\Windows\pss

2012-01-03 08:11:17 -------- d-----w- C:\Users\Berner\AppData\Local\{BCD32E93-9407-446F-8EEC-88D535040394}

2012-01-03 08:09:53 -------- d-----w- C:\Users\Berner\AppData\Local\{51DC5D14-6791-40F0-833B-3B86831E2582}

2012-01-02 09:08:00 -------- d-----w- C:\Users\Berner\AppData\Local\{5C5799A4-9A0B-4380-91BC-FA7EA597F6C6}

2012-01-02 09:07:04 -------- d-----w- C:\Users\Berner\AppData\Local\{6161F307-A0EA-4EDF-935A-4DEF74555578}

2012-01-01 14:32:05 -------- d-----w- C:\Users\Berner\AppData\Local\{01FC0597-A551-4CDB-9088-5E35333F9083}

2012-01-01 14:31:36 -------- d-----w- C:\Users\Berner\AppData\Local\{2BB98DA9-3A11-44AB-9A20-534676ED75F3}

2012-01-01 10:48:07 -------- d-----w- C:\Users\Berner\AppData\Local\{9ECA1CD6-3088-4AFA-BB72-E76450AD37F9}

2012-01-01 10:47:05 -------- d-----w- C:\Users\Berner\AppData\Local\{94F61658-4F34-4144-A0AA-24D2390004D5}

2011-12-28 17:00:00 -------- d-----w- C:\Users\Berner\AppData\Local\{37E97785-4BAD-49F0-A504-968E29612689}

2011-12-28 16:57:48 -------- d-----w- C:\Users\Berner\AppData\Local\{5D10DEB4-2665-48C7-9783-34FB5E104894}

2011-12-27 18:50:13 -------- d-----w- C:\Users\Berner\AppData\Local\{B19DEC2B-C134-44DA-9BD9-91B8EFD16BF1}

2011-12-23 07:00:34 -------- d-----w- C:\Users\Berner\AppData\Local\{9DB164AB-8FA2-4998-9BC8-D92D2E3DC9E1}

2011-12-20 18:59:35 -------- d-----w- C:\Users\Berner\AppData\Local\{FDEB5A0A-5DFC-4C9D-A65A-CEE2316212E7}

2011-12-20 18:58:47 -------- d-----w- C:\Users\Berner\AppData\Local\{0B8B47AD-CA54-4693-924B-82A2B31F87BB}

2011-12-19 18:43:15 -------- d-----w- C:\Users\Berner\AppData\Local\{04DB037B-164A-499E-8BBF-2D11BF2268FB}

2011-12-19 18:42:12 -------- d-----w- C:\Users\Berner\AppData\Local\{7D35B883-7ADA-4566-959B-10ED90F0578F}

2011-12-18 18:37:27 -------- d-----w- C:\Users\Berner\AppData\Local\{1F43E1BF-9EA8-45FC-BCB1-32E5BA75D4BA}

2011-12-18 18:35:50 -------- d-----w- C:\Users\Berner\AppData\Local\{ED62FC79-C896-4FD8-9069-3AC3446FC380}

2011-12-17 15:53:51 43520 ----a-w- C:\Windows\System32\csrsrv.dll

2011-12-17 15:53:47 3141632 ----a-w- C:\Windows\System32\win32k.sys

2011-12-17 15:53:43 723456 ----a-w- C:\Windows\System32\EncDec.dll

2011-12-17 15:53:42 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll

2011-12-17 15:52:04 2048 ----a-w- C:\Windows\SysWow64\tzres.dll

2011-12-17 15:52:04 2048 ----a-w- C:\Windows\System32\tzres.dll

2011-12-17 15:36:05 -------- d-----w- C:\Users\Berner\AppData\Local\{7E2697C6-48F4-465B-B9C4-04499EBAD6A6}

2011-12-17 15:34:17 -------- d-----w- C:\Users\Berner\AppData\Local\{DBFE306F-453F-42DA-8750-B27410F8ED0C}

2011-12-14 19:32:54 -------- d-----w- C:\Users\Berner\AppData\Local\{2D4B1FE6-405E-47D9-91AF-27862DA6F36A}

2011-12-14 19:32:00 -------- d-----w- C:\Users\Berner\AppData\Local\{4C6E5422-D02E-400B-82D6-17F7EAE6E95F}

2011-12-13 18:07:34 -------- d-----w- C:\Users\Berner\AppData\Local\{5780B71B-2430-4035-9FDD-17AAD005E68A}

2011-12-13 18:06:36 -------- d-----w- C:\Users\Berner\AppData\Local\{FA772689-9875-401A-8627-71DC5EA8BE8E}

.

==================== Find3M ====================

.

2012-01-08 10:12:54 152064 ----a-w- C:\Windows\SysWow64\msclmd.dll

2012-01-08 10:12:52 175104 ----a-w- C:\Windows\System32\msclmd.dll

2011-11-15 13:29:56 270720 ------w- C:\Windows\System32\MpSigStub.exe

2011-11-10 04:54:13 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll

2011-11-07 20:58:34 50384 ----a-w- C:\Windows\System32\drivers\fses.sys

2011-11-07 20:30:03 42672 ----a-w- C:\Windows\SysWow64\drivers\fsbts.sys

2011-11-04 01:53:39 2309120 ----a-w- C:\Windows\System32\jscript9.dll

2011-11-04 01:44:47 1390080 ----a-w- C:\Windows\System32\wininet.dll

2011-11-04 01:44:21 1493504 ----a-w- C:\Windows\System32\inetcpl.cpl

2011-11-04 01:34:43 2382848 ----a-w- C:\Windows\System32\mshtml.tlb

2011-11-03 22:47:42 1798144 ----a-w- C:\Windows\SysWow64\jscript9.dll

2011-11-03 22:40:21 1427456 ----a-w- C:\Windows\SysWow64\inetcpl.cpl

2011-11-03 22:39:47 1127424 ----a-w- C:\Windows\SysWow64\wininet.dll

2011-11-03 22:31:57 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb

.

============= FINISH: 20:21:13,28 ===============

 

 

Hoppas ni kan hjälpa mig.

Attach.txt

Länk till kommentar
Dela på andra webbplatser

Vad finns i mappen C:\Windows\System32\SPReview?

Den mappen är det enda okända jag ser i loggen.

 

Men det är konstigt att inget listas under rubriken SERVICES / DRIVERS. Inaktivera F-secure (Com Hem Säkerhetspaket) och kör DDS igen. Om det då kommer upp något under den rubriken så klistra in den nya DDS.txt.

 

För en av nätverksanslutningarna så är det konfigurerat en DNS-server i Indiana, USA. Är det något du är bekant med?

Länk till kommentar
Dela på andra webbplatser

Vad finns i mappen C:\Windows\System32\SPReview?

Den mappen är det enda okända jag ser i loggen.

 

Men det är konstigt att inget listas under rubriken SERVICES / DRIVERS. Inaktivera F-secure (Com Hem Säkerhetspaket) och kör DDS igen. Om det då kommer upp något under den rubriken så klistra in den nya DDS.txt.

 

För en av nätverksanslutningarna så är det konfigurerat en DNS-server i Indiana, USA. Är det något du är bekant med?

 

Glömde ju svara på frågan om SPReview. Verkar vara nåt Microsoftprogram: http://answers.microsoft.com/en-us/windows/forum/windows_vista-windows_install/what-is-spreviewexe/46db73ad-672e-40db-bc68-886b6dbb5d64

 

DNS-servern i USA känner jag inte till. Den enda anslutning jag medvetet har är uppkopplingen med Com hem (trådlöst). Ingen nätverksskrivare eller annat anslutet.

 

Ny DSS, nu körd med frigjort F-secure.

Bifogar ny "Attach" också.

 

.

DDS (Ver_2011-08-26.01) - NTFSAMD64

Internet Explorer: 9.0.8112.16421

Run by Berner at 20:32:46 on 2012-01-10

Microsoft Windows 7 Home Premium 6.1.7600.0.1252.46.1053.18.4092.2878 [GMT 1:00]

.

AV: Com Hem Säkerhetspaket 9.12 *Disabled/Updated* {15414183-282E-D62C-CA37-EF24860A2F17}

SP: Com Hem Säkerhetspaket 9.12 *Disabled/Updated* {AE20A067-0E14-D9A2-F087-D456FD8D65AA}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

FW: Com Hem Säkerhetspaket 9.12 *Disabled* {2D7AC0A6-6241-D774-E168-461178D9686C}

.

============== Running Processes ===============

.

C:\Windows\system32\wininit.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe -k DcomLaunch

C:\Windows\system32\svchost.exe -k RPCSS

C:\Windows\system32\atiesrxx.exe

C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted

C:\Windows\system32\svchost.exe -k netsvcs

C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe

C:\Windows\system32\svchost.exe -k LocalService

C:\Windows\system32\Hpservice.exe

C:\Windows\system32\atieclxx.exe

C:\Windows\system32\svchost.exe -k NetworkService

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork

C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe

C:\Windows\SysWOW64\svchost.exe -k netsvcs

C:\Program Files (x86)\com hem security\Anti-Virus\fsgk32st.exe

C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation

C:\Program Files (x86)\com hem security\Anti-Virus\FSGK32.EXE

C:\Program Files (x86)\com hem security\Common\FSMA32.EXE

C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\Program Files (x86)\com hem security\Anti-Virus\fssm32.exe

C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted

C:\Windows\System32\svchost.exe -k secsvcs

C:\Program Files\Windows Media Player\wmpnetwk.exe

C:\Windows\system32\SearchIndexer.exe

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\wuauclt.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\IDT\WDM\sttray64.exe

C:\Program Files (x86)\Personal\bin\Personal.exe

C:\Windows\system32\taskeng.exe

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe

c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe

C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\TVAgent.exe

C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe

C:\Windows\System32\svchost.exe -k LocalServicePeerNet

C:\Windows\system32\DllHost.exe

C:\Windows\system32\SearchProtocolHost.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Program Files (x86)\com hem security\Common\FSLAUNCH.EXE

C:\Windows\system32\DllHost.exe

C:\Windows\system32\DllHost.exe

C:\Windows\SysWOW64\cmd.exe

C:\Windows\system32\conhost.exe

C:\Windows\SysWOW64\cscript.exe

C:\Windows\system32\wbem\wmiprvse.exe

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://g.live.com/1rewlive4startup/home

uDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=sv_SE&c=94&bd=Pavilion&pf=cnnb

uSearch Bar = hxxp://www.google.com/ie

mDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=sv_SE&c=94&bd=Pavilion&pf=cnnb

mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=sv_SE&c=94&bd=Pavilion&pf=cnnb

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

mWinlogon: Userinit=userinit.exe

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

BHO: Java Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll

BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

mRun: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

mRun: [<NO NAME>]

mRun: [F-Secure Manager] "C:\Program Files (x86)\com hem security\Common\FSM32.EXE" /splash

mRun: [F-Secure TNB] "C:\Program Files (x86)\com hem security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

mRun: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\BANKID~1.LNK - C:\Program Files (x86)\Personal\bin\Personal.exe

uPolicies-system: WallpaperStyle = 2

mPolicies-explorer: NoActiveDesktop = 1 (0x1)

mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)

mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)

mPolicies-system: EnableUIADesktopToggle = 0 (0x0)

mPolicies-system: HideFastUserSwitching = 0 (0x0)

dPolicies-system: WallpaperStyle = 2

IE: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr/200

IE: E&xportera till Microsoft Excel - C:\PROGRA~2\MICROS~1\Office10\EXCEL.EXE/3000

IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

LSP: C:\Program Files (x86)\com hem security\FSPS\program\FSLSP.DLL

DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/2.9.2.0/GarminAxControl.CAB

DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

DPF: {1C11B948-582A-433F-A98D-A8C4D5CC64F2} - hxxp://kitchenplanner.ikea.com/SE/Core/Player/2020PlayerAX_Win32.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab

DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab

DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx

DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab

DPF: {D821DC4A-0814-435E-9820-661C543A4679} - hxxp://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx

TCP: DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{38F1F2BF-ECF8-442C-B6D6-3DC879DA3607} : DhcpNameServer = 40.4.1.100

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08} : DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08}\E42465 : DhcpNameServer = 213.142.0.244 213.142.0.242

Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

SEH: EasyBits ShellExecute Hook: {e54729e8-bb3d-4270-9d49-7389ea579090} - C:\Windows\SysWow64\EZUPBH~1.DLL

mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files (x86)\Common Files\LightScribe\LSRunOnce.exe"

{18DF081C-E8AD-4283-A596-FA578C2EBDC3}

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

{9030D464-4C02-4ABF-8ECC-5164760863C6}

{9FDDE16B-836F-4806-AB1F-1455CBEFF289}

{DBC80044-A445-435b-BC74-9C25C1C588A9}

mRun-x64: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

mRun-x64: [(Standard)]

mRun-x64: [F-Secure Manager] "C:\Program Files (x86)\com hem security\Common\FSM32.EXE" /splash

mRun-x64: [F-Secure TNB] "C:\Program Files (x86)\com hem security\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

mRun-x64: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

SEH-X64: {E54729E8-BB3D-4270-9D49-7389EA579090}: EasyBits Security Shield Hook - prevents launching insecure programs by kids

.

============= SERVICES / DRIVERS ===============

.

R1 F-Secure HIPS;F-Secure HIPS Driver;C:\Program Files (x86)\com hem security\HIPS\drivers\fshs.sys [2011-11-7 59784]

R1 FSFW;F-Secure Firewall Driver;C:\Windows\system32\drivers\fsdfw.sys --> C:\Windows\system32\drivers\fsdfw.sys [?]

R1 fsvista;F-Secure Vista Support Driver;C:\Program Files (x86)\com hem security\Anti-Virus\minifilter\fsvista.sys [2011-11-7 16768]

R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?]

R2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-6-6 64952]

R2 AESTFilters;Andrea ST Filters Service;C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [2009-3-2 89600]

R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?]

R2 ezSharedSvc;Easybits Shared Services for Windows;C:\Windows\system32\svchost.exe -k netsvcs [2009-7-14 20992]

R2 F-Secure Gatekeeper Handler Starter;FSGKHS;C:\Program Files (x86)\com hem security\Anti-Virus\fsgk32st.exe [2011-11-7 221608]

R2 hpsrv;HP Service;C:\Windows\system32\Hpservice.exe --> C:\Windows\system32\Hpservice.exe [?]

R3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys --> C:\Windows\system32\DRIVERS\enecir.sys [?]

R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files (x86)\com hem security\Anti-Virus\minifilter\fsgk.sys [2011-11-7 198808]

R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?]

R3 usbfilter;AMD USB Filter Driver;C:\Windows\system32\DRIVERS\usbfilter.sys --> C:\Windows\system32\DRIVERS\usbfilter.sys [?]

R3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\system32\DRIVERS\vwifimp.sys --> C:\Windows\system32\DRIVERS\vwifimp.sys [?]

S1 FSES;F-Secure Email Scanning Driver;C:\Windows\system32\drivers\fses.sys --> C:\Windows\system32\drivers\fses.sys [?]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]

S2 gupdate;Google Update Service (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-2-22 135664]

S3 Com4QLBEx;Com4QLBEx;C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-9-6 228408]

S3 FSORSPClient;F-Secure ORSP Client;C:\Program Files (x86)\com hem security\ORSP Client\fsorsp.exe [2011-11-7 61088]

S3 fssfltr;fssfltr;C:\Windows\system32\DRIVERS\fssfltr.sys --> C:\Windows\system32\DRIVERS\fssfltr.sys [?]

S3 fsssvc;Windows Live Family Safety Service;C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2010-9-22 1493352]

S3 GamesAppService;GamesAppService;C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]

S3 gupdatem;Tjänsten Google Update (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-2-22 135664]

S3 JMCR;JMCR;C:\Windows\system32\DRIVERS\jmcr.sys --> C:\Windows\system32\DRIVERS\jmcr.sys [?]

S3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\system32\DRIVERS\netw5v64.sys --> C:\Windows\system32\DRIVERS\netw5v64.sys [?]

S3 SrvHsfHDA;SrvHsfHDA;C:\Windows\system32\DRIVERS\VSTAZL6.SYS --> C:\Windows\system32\DRIVERS\VSTAZL6.SYS [?]

S3 SrvHsfV92;SrvHsfV92;C:\Windows\system32\DRIVERS\VSTDPV6.SYS --> C:\Windows\system32\DRIVERS\VSTDPV6.SYS [?]

S3 SrvHsfWinac;SrvHsfWinac;C:\Windows\system32\DRIVERS\VSTCNXT6.SYS --> C:\Windows\system32\DRIVERS\VSTCNXT6.SYS [?]

S3 WatAdminSvc;Aktiveringsteknologier för Windows-tjänst;C:\Windows\system32\Wat\WatAdminSvc.exe --> C:\Windows\system32\Wat\WatAdminSvc.exe [?]

S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk62x64.sys --> C:\Windows\system32\DRIVERS\yk62x64.sys [?]

S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-22 57184]

.

=============== Created Last 30 ================

.

2012-01-10 15:46:21 69000 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{1B4AEA1E-93F7-4AB0-A5F1-938E1B734E65}\offreg.dll

2012-01-07 21:42:38 -------- d-----w- C:\Windows\System32\SPReview

2012-01-06 14:46:57 8822856 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{1B4AEA1E-93F7-4AB0-A5F1-938E1B734E65}\mpengine.dll

2012-01-06 09:55:12 -------- d-----w- C:\Program Files\CCleaner

2012-01-03 20:53:50 -------- d-----w- C:\Users\Berner\AppData\Local\{FDD407F2-D56A-46DE-B4E1-6F63B96F34B8}

2012-01-03 19:21:29 -------- d-----w- C:\Users\Berner\AppData\Local\Apps

2012-01-03 15:39:02 -------- d-----w- C:\Windows\pss

2012-01-03 08:11:17 -------- d-----w- C:\Users\Berner\AppData\Local\{BCD32E93-9407-446F-8EEC-88D535040394}

2012-01-03 08:09:53 -------- d-----w- C:\Users\Berner\AppData\Local\{51DC5D14-6791-40F0-833B-3B86831E2582}

2012-01-02 09:08:00 -------- d-----w- C:\Users\Berner\AppData\Local\{5C5799A4-9A0B-4380-91BC-FA7EA597F6C6}

2012-01-02 09:07:04 -------- d-----w- C:\Users\Berner\AppData\Local\{6161F307-A0EA-4EDF-935A-4DEF74555578}

2012-01-01 14:32:05 -------- d-----w- C:\Users\Berner\AppData\Local\{01FC0597-A551-4CDB-9088-5E35333F9083}

2012-01-01 14:31:36 -------- d-----w- C:\Users\Berner\AppData\Local\{2BB98DA9-3A11-44AB-9A20-534676ED75F3}

2012-01-01 10:48:07 -------- d-----w- C:\Users\Berner\AppData\Local\{9ECA1CD6-3088-4AFA-BB72-E76450AD37F9}

2012-01-01 10:47:05 -------- d-----w- C:\Users\Berner\AppData\Local\{94F61658-4F34-4144-A0AA-24D2390004D5}

2011-12-28 17:00:00 -------- d-----w- C:\Users\Berner\AppData\Local\{37E97785-4BAD-49F0-A504-968E29612689}

2011-12-28 16:57:48 -------- d-----w- C:\Users\Berner\AppData\Local\{5D10DEB4-2665-48C7-9783-34FB5E104894}

2011-12-27 18:50:13 -------- d-----w- C:\Users\Berner\AppData\Local\{B19DEC2B-C134-44DA-9BD9-91B8EFD16BF1}

2011-12-23 07:00:34 -------- d-----w- C:\Users\Berner\AppData\Local\{9DB164AB-8FA2-4998-9BC8-D92D2E3DC9E1}

2011-12-20 18:59:35 -------- d-----w- C:\Users\Berner\AppData\Local\{FDEB5A0A-5DFC-4C9D-A65A-CEE2316212E7}

2011-12-20 18:58:47 -------- d-----w- C:\Users\Berner\AppData\Local\{0B8B47AD-CA54-4693-924B-82A2B31F87BB}

2011-12-19 18:43:15 -------- d-----w- C:\Users\Berner\AppData\Local\{04DB037B-164A-499E-8BBF-2D11BF2268FB}

2011-12-19 18:42:12 -------- d-----w- C:\Users\Berner\AppData\Local\{7D35B883-7ADA-4566-959B-10ED90F0578F}

2011-12-18 18:37:27 -------- d-----w- C:\Users\Berner\AppData\Local\{1F43E1BF-9EA8-45FC-BCB1-32E5BA75D4BA}

2011-12-18 18:35:50 -------- d-----w- C:\Users\Berner\AppData\Local\{ED62FC79-C896-4FD8-9069-3AC3446FC380}

2011-12-17 15:53:51 43520 ----a-w- C:\Windows\System32\csrsrv.dll

2011-12-17 15:53:47 3141632 ----a-w- C:\Windows\System32\win32k.sys

2011-12-17 15:53:43 723456 ----a-w- C:\Windows\System32\EncDec.dll

2011-12-17 15:53:42 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll

2011-12-17 15:52:04 2048 ----a-w- C:\Windows\SysWow64\tzres.dll

2011-12-17 15:52:04 2048 ----a-w- C:\Windows\System32\tzres.dll

2011-12-17 15:36:05 -------- d-----w- C:\Users\Berner\AppData\Local\{7E2697C6-48F4-465B-B9C4-04499EBAD6A6}

2011-12-17 15:34:17 -------- d-----w- C:\Users\Berner\AppData\Local\{DBFE306F-453F-42DA-8750-B27410F8ED0C}

2011-12-14 19:32:54 -------- d-----w- C:\Users\Berner\AppData\Local\{2D4B1FE6-405E-47D9-91AF-27862DA6F36A}

2011-12-14 19:32:00 -------- d-----w- C:\Users\Berner\AppData\Local\{4C6E5422-D02E-400B-82D6-17F7EAE6E95F}

2011-12-13 18:07:34 -------- d-----w- C:\Users\Berner\AppData\Local\{5780B71B-2430-4035-9FDD-17AAD005E68A}

2011-12-13 18:06:36 -------- d-----w- C:\Users\Berner\AppData\Local\{FA772689-9875-401A-8627-71DC5EA8BE8E}

.

==================== Find3M ====================

.

2012-01-08 10:12:54 152064 ----a-w- C:\Windows\SysWow64\msclmd.dll

2012-01-08 10:12:52 175104 ----a-w- C:\Windows\System32\msclmd.dll

2011-11-15 13:29:56 270720 ------w- C:\Windows\System32\MpSigStub.exe

2011-11-10 04:54:13 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll

2011-11-07 20:58:34 50384 ----a-w- C:\Windows\System32\drivers\fses.sys

2011-11-07 20:30:03 42672 ----a-w- C:\Windows\SysWow64\drivers\fsbts.sys

2011-11-04 01:53:39 2309120 ----a-w- C:\Windows\System32\jscript9.dll

2011-11-04 01:44:47 1390080 ----a-w- C:\Windows\System32\wininet.dll

2011-11-04 01:44:21 1493504 ----a-w- C:\Windows\System32\inetcpl.cpl

2011-11-04 01:34:43 2382848 ----a-w- C:\Windows\System32\mshtml.tlb

2011-11-03 22:47:42 1798144 ----a-w- C:\Windows\SysWow64\jscript9.dll

2011-11-03 22:40:21 1427456 ----a-w- C:\Windows\SysWow64\inetcpl.cpl

2011-11-03 22:39:47 1127424 ----a-w- C:\Windows\SysWow64\wininet.dll

2011-11-03 22:31:57 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb

.

============= FINISH: 20:33:34,39 ===============

 

 

Gav det här nåt nytt? *hoppas* :-D

Attach2.txt

Länk till kommentar
Dela på andra webbplatser

Glömde ju svara på frågan om SPReview. Verkar vara nåt Microsoftprogram:
Jo, men i ditt fall är det en mapp och inte ett program.

 

Nu blev loggen mer komplett, men inte heller nu ser jag att något skadligt. Men om du vill vara mer säker så kan det ju vara lämpligt att du installerar ett anti-malware program och kör en online-skanner, t ex:

Malwarebytes Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php

 

Eset/Nod32 http://www.eset.com/onlinescan/

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

 

Avbocka alternativet Remove found threats

Bocka för Scan Archives

 

Klicka på Advanced Settings

Bocka för:

Scan for potentially unwanted applications

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

 

Klicka på Scan

 

När skanningen är klar om något skadligt hittades, så skapas loggfilen C:\Program\Eset\Eset Online Scanner\log.txt. Öppna den i Anteckningar och klistra sedan in innehållet i ditt svar.

Länk till kommentar
Dela på andra webbplatser

Jo, men i ditt fall är det en mapp och inte ett program.

 

Nu blev loggen mer komplett, men inte heller nu ser jag att något skadligt. Men om du vill vara mer säker så kan det ju vara lämpligt att du installerar ett anti-malware program och kör en online-skanner, t ex:

Malwarebytes Anti-Malware (MBAM) http://www.malwarebytes.org/mbam-download.php

 

Eset/Nod32 http://www.eset.com/onlinescan/

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

 

Avbocka alternativet Remove found threats

Bocka för Scan Archives

 

Klicka på Advanced Settings

Bocka för:

Scan for potentially unwanted applications

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

 

Klicka på Scan

 

När skanningen är klar om något skadligt hittades, så skapas loggfilen C:\Program\Eset\Eset Online Scanner\log.txt. Öppna den i Anteckningar och klistra sedan in innehållet i ditt svar.

 

Laddat hem och kört en snabbskanning med MBAM, men den hittade inget.

 

Har även kört Eset (med F-secure avstängt) utan att den hittade nåt.

 

Angående SRReview så finns programmet (spreview.exe) i foldern tillsammans med sperror.dll och spwizui.dll samt en 36 mappar med namn som ar-as, bg-bg, cs-cz osv... Alla mappar verkar innehålla filerna sperror.dll.mui och spwizui.dll.mui

 

Ok, om inte de här sökningarna ger nåt, finns det nåt annat jag kan göra?

 

Den där DNS-kopplingen mot USA, kan det vara nåt?

Länk till kommentar
Dela på andra webbplatser

Ja då ska ju mappen SRReview vara okej. Undermapparna är för olika språk.

 

TCP: DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{38F1F2BF-ECF8-442C-B6D6-3DC879DA3607} : DhcpNameServer = 40.4.1.100

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08} : DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08}\E42465 : DhcpNameServer = 213.142.0.244 213.142.0.242

 

Så vitt jag har förstått det så det bara den första som används och det är Comhem-servrar. De andra skulle motsvara andra nätverksanslutningar, t ex trådlöst om du använder nätverkskabel nu. Men du kan kolla lite mer så här:

 

Start - Alla program - Tillbehör - Kommandotolken

skriv:

ipconfig /all

 

Kopiera resultatet och klistra in det här.

 

Kollade du på länkarna som jag gav i din andra tråd?

Länk till kommentar
Dela på andra webbplatser

Ja då ska ju mappen SRReview vara okej. Undermapparna är för olika språk.

 

TCP: DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{38F1F2BF-ECF8-442C-B6D6-3DC879DA3607} : DhcpNameServer = 40.4.1.100

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08} : DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08}\E42465 : DhcpNameServer = 213.142.0.244 213.142.0.242

 

Så vitt jag har förstått det så det bara den första som används och det är Comhem-servrar. De andra skulle motsvara andra nätverksanslutningar, t ex trådlöst om du använder nätverkskabel nu. Men du kan kolla lite mer så här:

 

Start - Alla program - Tillbehör - Kommandotolken

skriv:

ipconfig /all

 

Kopiera resultatet och klistra in det här.

 

Kollade du på länkarna som jag gav i din andra tråd?

 

Jag kör trådlöst och har så vitt jag kan komma ihåg alltid kört det med den här datorn.

 

"Länkarna i den andra tråden"?

Det var väl bara länk till tråden "Till dig med virus eller andra skadliga program..."? I övrigt kan jag inte se några länkar.

 

Här är resultatet av ipconfig.

 

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #596

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 659:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #604

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 660:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #600

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 663:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #608

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 661:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #601

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 662:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #603

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 664:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #605

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 667:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #609

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 666:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #606

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 668:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #610

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 672:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #614

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 665:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #607

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 670:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #612

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 671:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #613

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 673:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #615

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 674:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #617

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 676:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #619

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 669:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #611

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 675:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #616

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 678:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #620

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 679:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #618

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 682:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #629

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 681:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #621

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 683:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #622

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 686:

 

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

Länklokal IPv6-adress . . . . . . : fe80::2868:29ea:2aa6:8cb4%702(Standard)

Standard-gateway. . . . . . . . . :

IAID för DHCPv6 . . . . . . . . . : -1107296256

DUID för DHCPv6-klient. . . . . . : 00-01-00-01-12-4A-40-AC-00-26-9E-44-A8-0A

 

NetBIOS över TCP/IP . . . . . . . : Inaktiverat

 

Tunnelanslutning: Anslutning till lokalt nätverk* 684:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #623

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 680:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #624

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: isatap.{D6B611A5-69E8-4A2D-B6BF-9CA47F54CB08}:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft ISATAP Adapter #3

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 687:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #625

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 688:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #626

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 690:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #628

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 689:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft 6to4 Adapter #627

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

Tunnelanslutning: Anslutning till lokalt nätverk* 694:

 

Tillstånd . . . . . . . . . . . . : Frånkopplad

Anslutningsspecifika DNS-suffix . :

Beskrivning . . . . . . . . . . . : Microsoft ISATAP Adapter #4

Fysisk adress . . . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP aktiverat. . . . . . . . . . : Nej

Autokonfiguration aktiverat . . . : Ja

 

C:\Users\Berner>

Länk till kommentar
Dela på andra webbplatser

"Länkarna i den andra tråden"?

Jag syftade på din andra ursprungliga tråd.

 

Som du ser har du väldigt många frånkopplade Tunnelanslutningar så det kan vara något som finns kvar i dem. Sedan har du nog inte fått med början av resultatet av ipconfig heller.

 

Någonstans i Kontrollpanelen ska det finnas en förteckning över nätverksanslutningar. Du kan se där om där finns överflödiga anslutningar som går att ta bort.

 

Edit:

Förlåt, jag ser nu att det jag skrev i din ursprungliga tråd aldrig blev ivägskickat. Jag ska se om jag lyckas hitta igen länkarna igen.

Länk till kommentar
Dela på andra webbplatser

"Länkarna i den andra tråden"?

Jag syftade på din andra ursprungliga tråd.

 

Som du ser har du väldigt många frånkopplade Tunnelanslutningar så det kan vara något som finns kvar i dem. Sedan har du nog inte fått med början av resultatet av ipconfig heller.

 

Någonstans i Kontrollpanelen ska det finnas en förteckning över nätverksanslutningar. Du kan se där om där finns överflödiga anslutningar som går att ta bort.

 

Edit:

Förlåt, jag ser nu att det jag skrev i din ursprungliga tråd aldrig blev ivägskickat. Jag ska se om jag lyckas hitta igen länkarna igen.

Med anslutningar, menar du då Nätverkskort under Enhetshanteraren?

För när jag väljer "visa dolda enheter" där får jag fram 629 stycken "Microsoft 6to4 Adapter". Men om jag inte visar dolda enheter finns det bara tre nätverkskort.

 

Eller är jag på fel ställe och letar?

 

Hittade en tråd om fler som har "en massa" 6to4: http://www.itproffs.se/forum/Topic188656.aspx Men det verkar vara avancerade justeringar man ska göra då, vet ej om jag fixar, eller vågar, det?! Vad tror du?

 

Anledningen till att början av ipconfig inte syns är för att det är så himla många att de inte ryms i promtens fönster när den kört klart! :-/

 

Ska kolla dina andra länkar och se om jag tar mig framåt där också.

Länk till kommentar
Dela på andra webbplatser

Nej, det är inte Enhetshanteraren jag tänker på. Jag hittade att en genväg till det är att klicka på Start och sedan i det lilla sökfältet skriva:

ncpa.cpl

 

Hittade en tråd om fler som har "en massa" 6to4: http://www.itproffs....opic188656.aspx Men det verkar vara avancerade justeringar man ska göra då, vet ej om jag fixar, eller vågar, det?! Vad tror du?
Förstahandsvalet enligt den sidan är att installera en bättre drivrutin för nätverkskortet. Kolla på HPs webbplats om de har en uppdaterad drivrutin för LAN/nätverk för din datormodell.
Länk till kommentar
Dela på andra webbplatser

Nej, det är inte Enhetshanteraren jag tänker på. Jag hittade att en genväg till det är att klicka på Start och sedan i det lilla sökfältet skriva:

ncpa.cpl

 

Det enda som dyker upp där är "Anslutning till lokalt nätverk" som väl är "kabelanslutning" samt den uppkoppling jag sitter på nu "trådlös". Eller kan jag visa dolda anslutningar på nåt vis?

 

Förstahandsvalet enligt den sidan är att installera en bättre drivrutin för nätverkskortet. Kolla på HPs webbplats om de har en uppdaterad drivrutin för LAN/nätverk för din datormodell.

 

Har uppdaterat till den drivrutin för nätverkskortet som fanns hos HP, men ingen större skillnad. Har även försökt uppdatera ljuddrivrutiner. Men det blir ändå inte bra.

 

Jag tror det är nåt kopplat till svchost.exe som är boven. Kan man gå vidare på det spåret nåt? Jag har försökt kollat vilka tjänster som styrs av svchost för att se om någon går att "döda" men jag vet inte vad tjänsterna är så det är inget jag vågar stänga av.

 

Har jag nått vägs ände eller vad ska jag ta mig till?

Länk till kommentar
Dela på andra webbplatser

  • 4 veckor senare...

Mitt problem är nu löst! Jag gjorde en återställning av win 7 och hittills har ljudet funkat bra utan knaster. Men är nervös varje gång det körs en uppdatering... :-)

 

Tack alla för hjälpen!

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...