Just nu i M3-nätverket
Gå till innehåll

BCHelper


rammega

Rekommendera Poster

Hej. har fått denna på halsen vid uppstart.

Jag har kört DDS. men vad ska jag göra sen?

 

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_2011-08-26.01)

.

Microsoft Windows 7 Home Premium

Boot Device: \Device\HarddiskVolume1

Install Date: 2012-03-30 23:54:27

System Uptime: 2012-05-03 07:10:09 (1 hours ago)

.

Motherboard: ASUSTeK Computer INC. | | P5KPL-VM

Processor: Intel® Core2 Duo CPU E7200 @ 2.53GHz | Socket 775 | 1592/266mhz

.

==== Disk Partitions =========================

.

A: is Removable

C: is FIXED (NTFS) - 49 GiB total, 19,23 GiB free.

D: is CDROM ()

E: is CDROM ()

G: is FIXED (NTFS) - 149 GiB total, 85,11 GiB free.

.

==== Disabled Device Manager Items =============

.

Class GUID: {4d36e96b-e325-11ce-bfc1-08002be10318}

Description: Standardtangentbord - PS/2

Device ID: ACPI\PNP0303\4&2E2B2FDC&0

Manufacturer: (Standardtangentbord)

Name: Standardtangentbord - PS/2

PNP Device ID: ACPI\PNP0303\4&2E2B2FDC&0

Service: i8042prt

.

Class GUID: {4d36e96f-e325-11ce-bfc1-08002be10318}

Description: Microsoft PS/2 Mouse

Device ID: ACPI\PNP0F03\4&2E2B2FDC&0

Manufacturer: Microsoft

Name: Microsoft PS/2 Mouse

PNP Device ID: ACPI\PNP0F03\4&2E2B2FDC&0

Service: i8042prt

.

==== System Restore Points ===================

.

RP47: 2012-05-02 15:09:04 - Windows Säkerhetskopiering

.

==== Installed Programs ======================

.

Update for Microsoft Office 2007 (KB2508958)

Adobe Flash Player 11 ActiveX

Adobe Reader X (10.1.3) - Svenska

Ask Toolbar

Ask Toolbar Updater

AVG 2012

EPSON Scan

Google Toolbar for Internet Explorer

Google Update Helper

Java Auto Updater

Java 6 Update 31

Microsoft .NET Framework 4 Client Profile

Microsoft .NET Framework 4 Client Profile Language Pack - SVE

Microsoft .NET Framework 4 Client Profile SVE Language Pack

Microsoft Office 2007 Service Pack 3 (SP3)

Microsoft Office Access MUI (Swedish) 2007

Microsoft Office Enterprise 2007

Microsoft Office Excel 2007 Help Uppdatering (KB963678)

Microsoft Office Excel MUI (Swedish) 2007

Microsoft Office File Validation Add-In

Microsoft Office Groove MUI (Swedish) 2007

Microsoft Office InfoPath MUI (Swedish) 2007

Microsoft Office OneNote MUI (Swedish) 2007

Microsoft Office Outlook MUI (Swedish) 2007

Microsoft Office Powerpoint 2007 Help Uppdatering (KB963669)

Microsoft Office PowerPoint MUI (Swedish) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (Finnish) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Swedish) 2007

Microsoft Office Proofing (Swedish) 2007

Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)

Microsoft Office Publisher MUI (Swedish) 2007

Microsoft Office Shared MUI (Swedish) 2007

Microsoft Office Word 2007 Help Uppdatering (KB963665)

Microsoft Office Word MUI (Swedish) 2007

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161

MSXML 4.0 SP2 (KB954430)

MSXML 4.0 SP2 (KB973688)

MSXML 4.0 SP2 Parser and SDK

OLYMPUS Master 2

OLYMPUS muvee theaterPack

PunkBuster Services

QuickTime

Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)

Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)

Security Update for Microsoft .NET Framework 4 Client Profile Language Pack - SVE (KB2518870)

Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition

Security Update for Microsoft Office 2007 suites (KB2598041) 32-Bit Edition

Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition

Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition

Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition

Svenska Spels Poker

Toggle Downloader AVG AntiVirus Free

Update for 2007 Microsoft Office System (KB967642)

Update for Microsoft .NET Framework 4 Client Profile (KB2468871)

Update for Microsoft .NET Framework 4 Client Profile (KB2533523)

Update for Microsoft .NET Framework 4 Client Profile (KB2600217)

Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition

Update for Microsoft Office 2007 suites (KB2598306) 32-Bit Edition

Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition

WaveLab 6

VLC media player 1.1.4

Wolfenstein

.

==== End Of File ===========================

Länk till kommentar
Dela på andra webbplatser

Ask Toolbar

Ask Toolbar Updater

Ovanstående brukar anses olämpliga och avinstallation rekommenderas.

 

Toggle Downloader AVG AntiVirus Free

Ovanstående vet jag inte vad det är, men det är inte som brukar finnas i datorer med AVG.

 

Mer än så är svårt att säga utifrån en lista med installerade program.

 

-----------

Jag flyttar tråden från "Mobilt – övrigt" till "Program - övriga".

 

Cecilia

Moderator

Länk till kommentar
Dela på andra webbplatser

Ask Toolbar

Ask Toolbar Updater

Ovanstående brukar anses olämpliga och avinstallation rekommenderas.

 

Toggle Downloader AVG AntiVirus Free

Ovanstående vet jag inte vad det är, men det är inte som brukar finnas i datorer med AVG.

 

Mer än så är svårt att säga utifrån en lista med installerade program.

 

-----------

Jag flyttar tråden från "Mobilt – övrigt" till "Program - övriga".

 

Cecilia

Moderator

Det går inte att avinstallera Ask helt och hållet.

Detta meddelande kommer då jag försöker:Error 1316. A network erro occurred while to read the fileC:/ windows/Ask Toolbar.msi

Länk till kommentar
Dela på andra webbplatser

Jag "tror" den kom in via IE med någon uppgrader eller likn. Men inte säker.

Länk till kommentar
Dela på andra webbplatser

Microsoft skickar aldrig ut Ask Toolbar. Klistra in DDS.txt så får vi se hur den ser ut.

Länk till kommentar
Dela på andra webbplatser

Jag "tror" den kom in via IE med någon uppgrader eller likn. Men inte säker.

Hmmm jag tror den kom inmed en falsk AVG nu när jag tänker efter. Fick ingen stil på den AVG:n.

hade en del strul innan jag fick in den jag ville.

kan det ligga något i det?

Länk till kommentar
Dela på andra webbplatser

Ja, det är möjligt. Jag skulle gissa att "Toggle Downloader AVG AntiVirus Free" hör dit också. Har du avinstallerat det?

Länk till kommentar
Dela på andra webbplatser

Kontrollpanelen - Internet-alternativ - Program - Hantera tillägg

Se om du hittar något där som har med Ask att göra. I så fall avinstallera eller inaktivera det.

Efter att ha startat om datorn så kollar du om du har någon mapp som heter något med "Ask toolbar" i C:\Program.

 

Det vore också bra att se DDS.txt.

Länk till kommentar
Dela på andra webbplatser

Kontrollpanelen - Internet-alternativ - Program - Hantera tillägg

Se om du hittar något där som har med Ask att göra. I så fall avinstallera eller inaktivera det.

Efter att ha startat om datorn så kollar du om du har någon mapp som heter något med "Ask toolbar" i C:\Program.

 

Det vore också bra att se DDS.txt.

DEn finns i internet alternativ. Men är inaktiverad.

Vart hamnar DDS.txt? Win7

DEn finns i C:/program

Länk till kommentar
Dela på andra webbplatser

När du kör DDS-programmet är det meningen att DDS.txt ska komma upp i Anteckningar samt borde sparas på samma ställe där DDS-programmet ligger.

 

Ta bort mappen C:\Program\Ask Toolbar.

Länk till kommentar
Dela på andra webbplatser

Samma visa nu. Här kommer DDS.txt

.

DDS (Ver_2011-08-26.01) - NTFSx86

Internet Explorer: 9.0.8112.16421

Run by Thomas at 16:18:52 on 2012-05-03

Microsoft Windows 7 Home Premium 6.1.7601.1.1252.46.1053.18.2047.1248 [GMT 2:00]

.

AV: AVG Anti-Virus Free Edition 2012 *Enabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}

SP: AVG Anti-Virus Free Edition 2012 *Enabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}

SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

============== Running Processes ===============

.

C:\PROGRA~1\AVG\AVG2012\avgrsx.exe

C:\Program Files\AVG\AVG2012\avgcsrvx.exe

C:\Windows\system32\wininit.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe -k DcomLaunch

C:\Windows\system32\svchost.exe -k RPCSS

C:\Windows\system32\atiesrxx.exe

C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted

C:\Windows\system32\svchost.exe -k netsvcs

C:\Windows\system32\svchost.exe -k LocalService

C:\Windows\system32\atieclxx.exe

C:\Windows\system32\svchost.exe -k NetworkService

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe

C:\Program Files\AVG\AVG2012\avgwdsvc.exe

C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation

C:\Windows\system32\PnkBstrA.exe

C:\Windows\system32\svchost.exe -k imgsvc

C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.0.2\ToolbarUpdater.exe

C:\Program Files\AVG\AVG2012\avgidsagent.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\AVG\AVG2012\avgnsx.exe

C:\Program Files\AVG\AVG2012\avgemcx.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\AVG\AVG2012\avgtray.exe

C:\Program Files\AVG Secure Search\vprot.exe

C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe

C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe

C:\Windows\system32\SearchIndexer.exe

C:\Windows\system32\DllHost.exe

C:\Windows\system32\DllHost.exe

C:\Windows\system32\conhost.exe

C:\Windows\system32\wbem\wmiprvse.exe

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://www.google.se/

uURLSearchHooks: UrlSearchHook Class: {00000000-6e41-4fd3-8538-502f5495e5fc} - c:\program files\ask.com\GenericAskToolbar.dll

uURLSearchHooks: H - No File

mURLSearchHooks: H - No File

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: AVG Do Not Track: {31332eef-cb9f-458f-afeb-d30e9a66b6ba} - c:\program files\avg\avg2012\avgdtiex.dll

BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg2012\avgssie.dll

BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll

BHO: Java Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll

BHO: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\program files\avg secure search\11.0.0.9\AVG Secure Search_toolbar.dll

BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll

BHO: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll

TB: {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File

TB: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\program files\avg secure search\11.0.0.9\AVG Secure Search_toolbar.dll

TB: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll

TB: {5C4CAE29-C754-4CA3-89E1-90B82459159A} - No File

{e7df6bff-55a5-4eb7-a673-4ed3e9456d39}

uRun: [OM2_Monitor] "c:\program files\olympus\olympus master 2\MMonitor.exe"

mRun: [GrooveMonitor] "c:\program files\microsoft office\office12\GrooveMonitor.exe"

mRun: [sunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"

mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime

mRun: [OM2_Monitor] "c:\program files\olympus\olympus master 2\FirstStart.exe" /OM

mRun: [browser companion helper] c:\program files\browsercompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej

mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"

mRun: [AVG_TRAY] "c:\program files\avg\avg2012\avgtray.exe"

mRun: [vProt] "c:\program files\avg secure search\vprot.exe"

mRun: [ApnUpdater] "c:\program files\ask.com\updater\Updater.exe"

mRun: [<NO NAME>]

mRunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/ww.special-uninstallation-feedback-app?lic=OQBBAFYARgBSAEUARQAtAFYASwBQAEMAQgAtADYAQgBXAEYATQAtAFQAUgBMAFEAUgAtAEIAUgBVAEgAUAAtAEMAUAA4ADYARwA"&"inst=NwA3AC0AMQAyADQAOAA1ADcAMQA2ADIANgAtAFMAVAAxADIATwBJACsAMQAtAEQARABUACsAMAAtAFgATwA5ACsAMQAtAEYATAArADkALQBTAFQAOQAwAEYAQQBQAFAAKwAxAA"&"prod=90"&"ver=9.0.914

StartupFolder: c:\users\thomas\appdata\roaming\micros~1\windows\startm~1\programs\startup\skrmur~1.lnk - c:\program files\microsoft office\office12\ONENOTEM.EXE

mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)

mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)

mPolicies-system: EnableUIADesktopToggle = 0 (0x0)

IE: E&xportera till Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000

IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~2\office12\ONBttnIE.dll

IE: {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - c:\program files\avg\avg2012\avgdtiex.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office12\REFIEBAR.DLL

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab

DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

TCP: DhcpNameServer = 83.255.245.11 193.150.193.150

TCP: Interfaces\{A1F5EA41-C570-4349-84A5-E7689B9B08D9} : DhcpNameServer = 83.255.245.11 193.150.193.150

Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\program files\microsoft office\office12\GrooveSystemServices.dll

Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg2012\avgpp.dll

Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\common files\avg secure search\viprotocolinstaller\11.0.2\ViProtocol.dll

SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll

.

============= SERVICES / DRIVERS ===============

.

R0 AVGIDSHX;AVGIDSHX;c:\windows\system32\drivers\avgidshx.sys [2012-4-19 24896]

R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [2012-1-31 31952]

R1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [2012-2-22 235216]

R1 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\drivers\avgmfx86.sys [2011-12-23 41040]

R1 Avgtdix;AVG TDI Driver;c:\windows\system32\drivers\avgtdix.sys [2012-3-19 301248]

R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\common files\adobe\arm\1.0\armsvc.exe [2012-4-4 63928]

R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-8-18 176128]

R2 AVGIDSAgent;AVGIDSAgent;c:\program files\avg\avg2012\avgidsagent.exe [2012-4-8 5158992]

R2 avgwd;AVG WatchDog;c:\program files\avg\avg2012\avgwdsvc.exe [2012-2-14 193288]

R2 vToolbarUpdater11.0.2;vToolbarUpdater11.0.2;c:\program files\common files\avg secure search\vtoolbarupdater\11.0.2\ToolbarUpdater.exe [2012-4-26 932736]

R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l160x86.sys [2009-6-25 47104]

R3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\drivers\avgidsdriverx.sys [2011-12-23 139856]

R3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\drivers\avgidsfilterx.sys [2011-12-23 24144]

R3 AVGIDSShim;AVGIDSShim;c:\windows\system32\drivers\avgidsshimx.sys [2011-12-23 17232]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S2 gupdate;Tjänsten Google Update (gupdate);c:\program files\google\update\GoogleUpdate.exe [2012-4-15 136176]

S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2012-3-31 253088]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-14 229888]

S3 gupdatem;Tjänsten Google Update (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2012-4-15 136176]

S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2012-4-5 52224]

S3 WatAdminSvc;Aktiveringsteknologier för Windows-tjänst;c:\windows\system32\wat\WatAdminSvc.exe [2012-3-31 1343400]

.

=============== Created Last 30 ================

.

2012-04-26 09:35:21 -------- d-----w- c:\programdata\AVG Secure Search

2012-04-26 09:35:20 -------- d-----w- c:\program files\common files\AVG Secure Search

2012-04-26 09:35:19 -------- d-----w- c:\program files\AVG Secure Search

2012-04-26 09:34:31 -------- d--h--w- C:\$AVG

2012-04-26 09:34:31 -------- d-----w- c:\windows\system32\drivers\AVG

2012-04-24 12:07:05 -------- d-----w- c:\users\thomas\appdata\local\Apps

2012-04-19 06:01:55 -------- d-----w- c:\users\thomas\appdata\local\AVG Secure Search

2012-04-19 02:50:26 24896 ----a-w- c:\windows\system32\drivers\avgidshx.sys

2012-04-15 19:05:18 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys

2012-04-15 19:05:17 5120 ----a-w- c:\windows\system32\wmi.dll

2012-04-15 19:05:17 172544 ----a-w- c:\windows\system32\wintrust.dll

2012-04-15 19:05:17 159232 ----a-w- c:\windows\system32\imagehlp.dll

2012-04-15 19:04:58 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe

2012-04-15 19:04:58 3913072 ----a-w- c:\windows\system32\ntoskrnl.exe

2012-04-15 12:23:44 -------- d-----w- c:\users\thomas\appdata\local\Adobe

2012-04-15 12:15:57 -------- d-----w- c:\users\thomas\appdata\local\Google

2012-04-15 09:12:11 161792 ----a-w- c:\windows\system32\d3d10_1.dll

2012-04-06 11:30:14 58880 ----a-w- c:\windows\system32\rdpwsx.dll

2012-04-06 11:30:14 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll

2012-04-06 11:01:42 -------- d-----w- c:\windows\system32\SPReview

2012-04-06 11:01:09 -------- d-----w- c:\windows\system32\EventProviders

2012-04-05 15:41:54 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll

2012-04-05 15:41:10 139152 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2012-04-05 15:41:10 139152 ----a-w- c:\users\thomas\appdata\roaming\PnkBstrK.sys

2012-04-05 15:40:41 111928 ----a-w- c:\windows\system32\PnkBstrB.exe

2012-04-05 15:40:38 794408 ----a-w- c:\windows\system32\pbsvc.exe

2012-04-05 15:40:38 75064 ----a-w- c:\windows\system32\PnkBstrA.exe

2012-04-05 15:24:59 -------- d-----w- c:\program files\Activision

2012-04-05 10:59:59 563712 ----a-w- c:\windows\system32\netlogon.dll

2012-04-05 10:58:59 99328 ----a-w- c:\windows\system32\QSVRMGMT.DLL

2012-04-04 13:47:04 -------- d-----w- c:\users\thomas\appdata\local\ElevatedDiagnostics

2012-04-04 12:33:15 89600 ----a-w- c:\windows\system32\spool\prtprocs\w32x86\HPZPPLHN.DLL

2012-04-04 12:30:51 -------- d-----w- c:\programdata\Driver Whiz

2012-04-04 12:13:37 -------- d-----w- c:\program files\epson

2012-04-04 12:13:36 64000 ----a-w- c:\windows\system32\eswia41.dll

2012-04-04 12:13:36 64000 ----a-w- c:\windows\system32\esfw41.bin

2012-04-04 12:13:36 3584 ----a-w- c:\windows\system32\eswiaml.dll

2012-04-04 12:13:36 217088 ----a-w- c:\windows\system32\esint41.dll

2012-04-04 12:12:20 -------- d-----w- C:\EPSON

2012-04-04 12:06:31 -------- d-----w- c:\program files\Conduit

2012-04-04 12:06:29 -------- d-----w- c:\programdata\HardwareHelper

2012-04-04 12:06:28 -------- d-----w- c:\users\thomas\appdata\local\Conduit

2012-04-04 11:14:13 -------- d-----w- C:\WS_FTP

2012-04-04 05:53:56 182160 ----a-w- c:\program files\internet explorer\plugins\nppdf32.dll

2012-04-03 16:45:16 -------- d-----w- C:\BC31

2012-04-03 16:45:09 99714 ----a-w- c:\windows\SETUP1.EXE

2012-04-03 16:45:09 7008 ----a-w- c:\windows\system\SETUPKIT.DLL

2012-04-03 16:45:09 6413 ------w- c:\windows\system\TWADST10.EXE

2012-04-03 16:45:09 40976 ------w- c:\windows\system\TWAVBX.DLL

2012-04-03 16:45:09 398416 ----a-w- c:\windows\system\VBRUN300.DLL

2012-04-03 16:45:09 13856 ------w- c:\windows\system\TWAOPS01.DLL

2012-04-03 16:16:33 2395648 ----a-w- c:\windows\system32\SYNSOEMU.DLL

2012-04-03 16:14:46 -------- d-----w- c:\program files\Steinberg

.

==================== Find3M ====================

.

2012-04-15 09:33:10 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2012-04-15 09:33:09 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2012-04-06 11:07:00 152576 ----a-w- c:\windows\system32\msclmd.dll

2012-03-31 11:54:02 472808 ----a-w- c:\windows\system32\deployJava1.dll

2012-03-30 21:41:26 0 ----a-w- c:\windows\ativpsrm.bin

2012-03-19 03:17:28 301248 ----a-w- c:\windows\system32\drivers\avgtdix.sys

2012-02-28 01:18:55 1799168 ----a-w- c:\windows\system32\jscript9.dll

2012-02-28 01:11:21 1427456 ----a-w- c:\windows\system32\inetcpl.cpl

2012-02-28 01:11:07 1127424 ----a-w- c:\windows\system32\wininet.dll

2012-02-28 01:03:16 2382848 ----a-w- c:\windows\system32\mshtml.tlb

2012-02-23 07:18:36 237072 ------w- c:\windows\system32\MpSigStub.exe

2012-02-22 03:25:32 235216 ----a-w- c:\windows\system32\drivers\avgldx86.sys

2012-02-17 05:34:22 826880 ----a-w- c:\windows\system32\rdpcore.dll

2012-02-17 04:14:08 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys

2012-02-17 04:13:22 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys

2012-02-10 05:38:43 1077248 ----a-w- c:\windows\system32\DWrite.dll

2012-02-07 09:02:40 1070352 ----a-w- c:\windows\system32\MSCOMCTL.OCX

.

============= FINISH: 16:19:52,37 ===============

Länk till kommentar
Dela på andra webbplatser

Nu ser jag att mappen i C:\Program heter ask.com. Har du tagit bort den?

 

Klicka på Start-knappen och i den lilla sökfältet skriver du in: msconfig

och startar sedan programmet som visas i listan ovanför.

Välj fliken Autostart och ta bort bocken för raden med uppdateringen av Ask, den som liknar:

[ApnUpdater] "c:\program files\ask.com\updater\Updater.exe"

 

2012-04-04 12:06:31 -------- d-----w- c:\program files\Conduit

2012-04-04 12:06:29 -------- d-----w- c:\programdata\HardwareHelper

2012-04-04 12:06:28 -------- d-----w- c:\users\thomas\appdata\local\Conduit

Conduit, som i det här fallet tydligen kom med någon program som heter HardwareHelper, anses också vara olämpligt. Det ser ut som att HardwareHelper är avinstallerat och i så fall kan du bara ta bort de tre mapparna.

Länk till kommentar
Dela på andra webbplatser

Nu ser jag att mappen i C:\Program heter ask.com. Har du tagit bort den?

 

Klicka på Start-knappen och i den lilla sökfältet skriver du in: msconfig

och startar sedan programmet som visas i listan ovanför.

Välj fliken Autostart och ta bort bocken för raden med uppdateringen av Ask, den som liknar:

[ApnUpdater] "c:\program files\ask.com\updater\Updater.exe"

 

2012-04-04 12:06:31 -------- d-----w- c:\program files\Conduit

2012-04-04 12:06:29 -------- d-----w- c:\programdata\HardwareHelper

2012-04-04 12:06:28 -------- d-----w- c:\users\thomas\appdata\local\Conduit

Conduit, som i det här fallet tydligen kom med någon program som heter HardwareHelper, anses också vara olämpligt. Det ser ut som att HardwareHelper är avinstallerat och i så fall kan du bara ta bort de tre mapparna.

Näe den kommer upp vid start igen.

Vad är detta för skit? Ask.com har ju en hemsida är den en studsmatta eller hur funkar det?

Länk till kommentar
Dela på andra webbplatser

Då får vi ta till lite hårdare tag. Spara OTL på Skrivbordet.

http://oldtimer.geekstogo.com/OTL.exe

Stäng alla program.

Kör OTL.

 

Under Output högt upp så välj Minimal Output.

Bocka för LOP Check och Purity Check.

Tryck på Run Scan och låt programmet köra ostört.

 

När det är klart så skapas två loggfiler på Skrivbordet, OTL.txt och Extras.txt. I ditt svar klistrar du in loggen OTL.txt. Medan du bifogar Extras.txt som en fil.

Länk till kommentar
Dela på andra webbplatser

Hur bifogar jag en filerna?

Forumet klagar på att mailet blir för stort.

Länk till kommentar
Dela på andra webbplatser

Stäng av alla program du ser inklusive antivirusprogram och antispionprogram så att de inte krockar med OTL.

Hur? Se http://www.bleepingcomputer.com/forums/topic114351.html

 

Starta programmet OTL (i Vista/Windows7 högerklicka och välj Kör som administratör).

Kopiera alla raderna i rutan:

:OTL
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\InprocServer32 File not found
IE - HKCU\..\URLSearchHook: {5c4cae29-c754-4ca3-89e1-90b82459159a} - No CLSID value found
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=101240&mntrId=78c67011000000000000001fc6b7feab
IE - HKCU\..\SearchScopes\{F6B7B3E2-C097-4EDA-B6C7-7A9F68A423E6}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3106575
IE - HKCU\..\SearchScopes\{FC19BAB3-A5DC-4587-83A4-E0156304F9B8}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYSE&apn_uid=ABF0FEF4-CA04-4F1C-893C-E0F871A9016E&apn_sauid=1AFAA042-4601-4CB7-939A-E2322A1904F3
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5C4CAE29-C754-4CA3-89E1-90B82459159A} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O4 - HKLM..\Run: []  File not found
[2012-04-04 14:06:29 | 000,000,000 | ---D | C] -- C:\ProgramData\HardwareHelper
[2012-04-04 14:06:28 | 000,000,000 | ---D | C] -- C:\Users\Thomas\AppData\Local\Conduit
[2012-03-31 17:04:44 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Babylon
:Commands
[CREATERESTOREPOINT]
[REBOOT]

Klistra in dem i rutan Custom Scans/Fixes. Kontrollera att det ser exakt likadant ut, t ex när det gäller radbrytningar.

Tryck på Run Fix.

Om du blir tillfrågad om att starta om datorn så gör det.

Det kommer upp en logg i Anteckningar. Kopiera den och klistra in i ditt svar.

 

Om den inte kommer automatiskt så hittar du den i mappen c:\_OTL\Moved Files med ett namn som innehåller dagens datum och klockslaget för körningen.

 

Se till att aktivera antivirusprogram mm innan du ansluter datorn till internet.

 

Är allt bra nu?

Länk till kommentar
Dela på andra webbplatser

Error: Unable to interpret <:OTLIE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\InprocServer32 File not foundIE - HKCU\..\URLSearchHook: {5c4cae29-c754-4ca3-89e1-90b82459159a} - No CLSID value foundIE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=101240&mntrId=78c67011000000000000001fc6b7feabIE - HKCU\..\SearchScopes\{F6B7B3E2-C097-4EDA-B6C7-7A9F68A423E6}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3106575IE - HKCU\..\SearchScopes\{FC19BAB3-A5DC-4587-83A4-E0156304F9B8}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYSE&apn_uid=ABF0FEF4-CA04-4F1C-893C-E0F871A9016E&apn_sauid=1AFAA042-4601-4CB7-939A-E2322A1904F3O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not foundO3 > in the current context!

Error: Unable to interpret <- HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not foundO3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5C4CAE29-C754-4CA3-89E1-90B82459159A} - No CLSID value found.O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not foundO4 - HKLM..\Run: [] File not found[2012-04-04 14:06:29 | 000,000,000 | ---D | C] -- C:\ProgramData\HardwareHelper[2012-04-04 14:06:28 | 000,000,000 | ---D | C] -- C:\Users\Thomas\AppData\Local\Conduit[2012-03-31 17:04:44 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Babylon:Commands[CREATERESTOREPOINT][REBOOT]> in the current context!

 

OTL by OldTimer - Version 3.2.42.2 log created on 05042012_122339

Länk till kommentar
Dela på andra webbplatser

Försök en gång till och kontrollera noga att det du klistrar in i rutan i OTL ser exakt likadant ut som det jag skrev i rutan här, inklusive radbrytningar.

Länk till kommentar
Dela på andra webbplatser

Försök en gång till och kontrollera noga att det du klistrar in i rutan i OTL ser exakt likadant ut som det jag skrev i rutan här, inklusive radbrytningar.

Ok vart tog textmassan vägen som jag ska kistrain i OTL?

Länk till kommentar
Dela på andra webbplatser

Den står i inlägg 20.

Ok Operationen är gjord. datorn botade om.

men skylten kommer upp i alla fall.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...