No14 Skrevet 17. juni 2009 Del Skrevet 17. juni 2009 Når jeg slår på maskinen får jeg opp at avira antivir finner TR/ProxyOX/Trojan, jeg får valg om hva jeg vil gjøre, men uansett hva jeg velger går det ikke bort neste gang maskinen startes. Jeg får opp Generic Host Process for Win 32 Services har et problem og må lukkes når jeg går inn på internett eller skal oppdatere antivir. Etter ca 30 sek kommer det opp følgende melding: svchost.exe programfeil Instruksjonen i "0X00000000" refererte til adresse "0X00000000", minnet kunne ikke være "written", klikk ok for å avslutte programmet. Samtidig kommer meldingen: systemet avsluttes. Denne avslutningen ble startet av NT-MYNDIGHET\SYSTEM Så teller den ned fra 60 sek før pc`n restarter. Dette skjer også i sikker modus. What to do? Håper noen kan fortelle meg hva jeg kan gjøre! (Jeg har lite peiling på data og må derfor ha inn ting med teskje ) Lenke til kommentar
ask99 Skrevet 17. juni 2009 Del Skrevet 17. juni 2009 (endret) Prøv en scan med Malwarebytes Anti-Malware 1.38,Eller du kan prøve å boote fra Avira AntiVir Rescue System cd,og ta en scan,last den ned,dobbelklikk på den/sett en cd i brenneren din/Kjør/Burn cd.Boot fra den,og ta en scan.På noen pc'er blir boot fra avira cd'en uleselig,vet ikke hvorfor. Endret 17. juni 2009 av ask99 Lenke til kommentar
No14 Skrevet 18. juni 2009 Forfatter Del Skrevet 18. juni 2009 Rekker ikke gjøre så mye på 1 min før maskin slår seg av. Lenke til kommentar
Neonlight Skrevet 18. juni 2009 Del Skrevet 18. juni 2009 Du har Blaster eller Sasser viruset. Trykk START>RUN, og skriv shutdown -a gå inn her http://en.kioskea.net/contents/virus/lovsan-blaster.php3 Følg Eradicating the virus. Presto! Og så går du inn på wintendo update og passer på at servicepack 2 blir installert i windows Lenke til kommentar
No14 Skrevet 18. juni 2009 Forfatter Del Skrevet 18. juni 2009 Jeg har gått inn på linken, men når jeg skal laste ned removal tools så kommer jeg til en side med 404error og noe fransk tekst på. Kommer ikke vider her jeg. Hva er Presto? Takker for svar! Lenke til kommentar
Hrodebert Skrevet 18. juni 2009 Del Skrevet 18. juni 2009 Husk å være nøye med å plassere innlegg og tråder i korrekt kategori. Spør en moderator om du er i tvil. Denne tråden var feilpostet og er blitt flyttet til korrekt eller mer passende kategori. Reaksjoner på moderering går som alltid via "Personlig Melding". Lenke til kommentar
ask99 Skrevet 18. juni 2009 Del Skrevet 18. juni 2009 Ser den siden Neonlight henviser til er oppdatert oktober 2008,så jeg ville ikke stolt så mye på det jeg finner der,men det er meg Hvis du fikk pc'en til å slutte å restarte,kan du ikke bare prøve Malwarebytes Anti-Malware. Fikk du ikke til å brenne en Avira cd du kan boote pc'en med(starte opp i fra)? Lenke til kommentar
raWrz Skrevet 18. juni 2009 Del Skrevet 18. juni 2009 (endret) last ned Avira sin boot CD som ask99 sa og følg disse stegen for og brenne det over til en plate: Hvordan brenne en .ISO-fil til CD/DVD: Først trenger du et program som kan ta seg av oppgaven, hvis du ikke vet hva en bootbar CD eller en .ISO-fil er vet du sannsynligvis ikke hvordan du lager en heller og sjansen for at du ikke har noe program som kan utføre oppgaven (eller ikke vet hvordan du skal bruke det) er stor. Trinn 1: Last ned InfraRecorder portable her (dette er en såkalt "portable" versjon av programmet, noe som gjør at hele programmet vil ligge i en mappe og alt du trenger å gjøre når du er ferdig vil være å slette denne, dette vil tas senere). Trinn 2: Installer programmet (dobbeltklikk på filen og følg anvisningen). Det kan være lurt å installere programmet på skrivebordet for å lettere kunne fjerne det senere. For å gjøre det må du trykke "Browse" når du kommer til punktet der du skal velge installasjonsmappe og velge "Skrivebord". Trinn 3: Bla deg nå frem til mappen som heter "InfraRecorderPortable" på skrivebordet ditt og dobbeltklikk på filen som heter "InfraRecorderPortable.exe" Trinn 4: Velg nå "Write Image" og bla deg frem til filen du vil brenne ut på CD. Trinn 5: Sett inn en blank CD (av typen man kan brenne ut filer, musikk, bilder eller lignende på) og trykk "OK". Når filen er ferdig kopiert over på CD-en (noe som kan ta noe tid) vil den som oftest "poppe" ut, du er da ferdig og kan slette mappa som "InfraRecorderPortable" på skrivebordet ditt hvis du vil det. ---------- Edit: HVIS dataen ikke starter direkte fra CD platen når dne er ferdig så sier du ifra da må vi inn i bios og få CD-ROMEN til og stå øverst på boot lista Endret 18. juni 2009 av Submit Lenke til kommentar
ask99 Skrevet 18. juni 2009 Del Skrevet 18. juni 2009 (endret) Man trenger ikke et iso brenne program til AntiVir Rescue System,det er innebygd.Bare dobbel klikk fila,og brenn i vei! Hvis den ikke vil boote fra cd,og det er din Acer Aspire 93XX,så må du trykke F2 gjevnlig under oppstart,så du kommer inn i bios,og finne "Boot sequence"og velge cd Liten Avira guide Endret 18. juni 2009 av ask99 Lenke til kommentar
Neonlight Skrevet 19. juni 2009 Del Skrevet 19. juni 2009 Men... har han ikke bare blaster viruset da? Hvorfor må han installere et antivirus program som avira ? Kanskje han har sitt eget? Det er jo bare å kjøre blasterfixer.. Den sida jeg oppga var kanskje ikke helt ny men.. det er ikke blaster heller. Prøv denne siden: Blaster removal tool / Symantec Lenke til kommentar
raWrz Skrevet 19. juni 2009 Del Skrevet 19. juni 2009 (endret) Men... har han ikke bare blaster viruset da?Hvorfor må han installere et antivirus program som avira ? Kanskje han har sitt eget? Det er jo bare å kjøre blasterfixer.. Den sida jeg oppga var kanskje ikke helt ny men.. det er ikke blaster heller. Prøv denne siden: Blaster removal tool / Symantec det avira antiviruset du kaller det er en bootbar CD som skanner dataen din... edit: .. og den guiden du linket til krever at den dataen faktisk kan stå på i 10 min uten at den skrur seg av.. noe som hans ikke gjør Endret 19. juni 2009 av Submit Lenke til kommentar
No14 Skrevet 19. juni 2009 Forfatter Del Skrevet 19. juni 2009 Status nå er at jeg skrev shutdown -a og da kunne jeg ha på pc`en uten at den slo seg av. Jeg fikk kjørt anti malware og superantispyware i tilegg til avira antivir og det så ut til at det fikk fjernet problemet. Kjørte alt en gang til etter restart for sikkerhets skyld. Fikk lastet ned windows oppdateringer så nå skal det vel være ok tror jeg. Takker så mye for hjelpen! Lenke til kommentar
raWrz Skrevet 19. juni 2009 Del Skrevet 19. juni 2009 for å sjekke at det ikke ligger igjen noe så kjør igjennom veiledningen som er linket i signaturen min Lenke til kommentar
No14 Skrevet 19. juni 2009 Forfatter Del Skrevet 19. juni 2009 (endret) Er alt ok her? Klikk for å se/fjerne innholdet nedenfor Malwarebytes' Anti-Malware 1.38Databaseversjon: 2305 Windows 5.1.2600 Service Pack 3 2009-06-19 21:42:57 mbam-log-2009-06-19 (21-42-57).txt Skanntype: Rask Skann Objekter skannet: 107769 Tid tilbakelagt: 6 minute(s), 52 second(s) Minneprosesser infisert: 0 Minnemoduler infisert: 0 Registernøkler infisert: 0 Registerverdier infisert: 0 Registerfiler infisert: 0 Mapper infisert: 0 Filer infisert: 0 Minneprosesser infisert: (Ingen mistenkelige filer funnet) Minnemoduler infisert: (Ingen mistenkelige filer funnet) Registernøkler infisert: (Ingen mistenkelige filer funnet) Registerverdier infisert: (Ingen mistenkelige filer funnet) Registerfiler infisert: (Ingen mistenkelige filer funnet) Mapper infisert: (Ingen mistenkelige filer funnet) Filer infisert: (Ingen mistenkelige filer funnet) ComboFix 09-06-18.02 - André 2009-06-19 21:50.5 - FAT32x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1044.18.895.562 [GMT 2:00] Kjører fra: c:\documents and settings\André\Skrivebord\ComboFix.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} ADVARSEL -DENNE MASKINEN HAR IKKE GJENOPPRETTINGSKONSOLLEN INSTALLERT !! . ((((((((((((((((((((((((((((((((((((((( Andre slettinger ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\grpconv.exe manglet Gjenopprettet kopi fra - c:\windows\ServicePackFiles\i386\grpconv.exe . ((((((((((((((((((((((((((((((((((((((( Drivere/Tjenester ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_WSNPOEM.SYS ((((((((((((((((((((((((((( Filer Opprettet Fra 2009-05-19 til 2009-06-19 ))))))))))))))))))))))))))))))))) . 2009-06-19 19:53 . 2008-04-14 16:22 39424 ----a-w- c:\windows\system32\grpconv.exe 2009-06-19 19:53 . 2008-04-14 16:22 39424 ----a-w- c:\windows\system32\dllcache\grpconv.exe 2009-06-18 22:04 . 2009-06-17 09:27 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-06-18 22:04 . 2009-06-18 22:04 -------- d-----w- c:\documents and settings\All Users\Programdata\Malwarebytes 2009-06-18 22:04 . 2009-06-17 09:27 19096 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-06-18 22:04 . 2009-06-18 22:04 -------- d-----w- c:\programfiler\Malwarebytes' Anti-Malware 2009-06-18 21:53 . 2009-06-18 21:53 -------- d-----r- c:\documents and settings\LocalService\Favoritter 2009-06-17 20:43 . 2009-06-17 20:44 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache 2009-06-10 22:03 . 2009-04-30 21:18 12800 ------w- c:\windows\system32\dllcache\xpshims.dll 2009-06-10 22:03 . 2009-04-30 21:17 246272 ------w- c:\windows\system32\dllcache\ieproxy.dll 2009-06-07 22:40 . 2009-06-07 22:40 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache 2009-06-07 22:38 . 2009-06-07 22:38 -------- d-----w- c:\windows\ie8updates 2009-06-07 22:37 . 2009-05-12 05:11 102912 ------w- c:\windows\system32\dllcache\iecompat.dll 2009-06-07 22:35 . 2009-06-07 22:35 -------- d--h--w- c:\windows\ie8 2009-06-06 15:44 . 2009-06-06 15:44 -------- d-----w- c:\documents and settings\Administrator\Programdata\SUPERAntiSpyware.com . (((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-06-19 19:54 . 2006-10-17 23:14 12 ----a-w- c:\windows\bthservsdp.dat 2009-05-17 13:28 . 2006-08-28 15:01 80868 ----a-w- c:\windows\system32\perfc014.dat 2009-05-17 13:28 . 2006-08-28 15:01 445844 ----a-w- c:\windows\system32\perfh014.dat 2009-05-13 05:06 . 2006-01-09 18:08 915456 ----a-w- c:\windows\system32\wininet.dll 2009-05-07 15:34 . 2004-08-04 13:00 346112 ----a-w- c:\windows\system32\localspl.dll 2009-04-28 21:18 . 2009-04-28 21:18 -------- d-----w- c:\programfiler\Spotify 2009-04-27 15:55 . 2009-03-26 19:56 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys 2009-04-27 15:55 . 2009-03-26 19:56 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-04-19 19:51 . 2004-08-04 13:00 1847168 ----a-w- c:\windows\system32\win32k.sys 2009-04-15 14:55 . 2004-08-04 13:00 585216 ----a-w- c:\windows\system32\rpcrt4.dll 2009-04-05 16:45 . 2009-04-05 16:45 75048 ----a-w- c:\documents and settings\All Users\Programdata\Apple Computer\Installer Cache\iTunes 8.1.0.52\SetupAdmin.exe 2006-10-18 22:36 . 2006-10-18 22:36 2855080 ----a-w- c:\programfiler\aawsepersonal.exe 2006-10-18 20:02 . 2006-10-18 20:02 9401032 ----a-w- c:\programfiler\Install_MSN_Messenger.EXE 2007-08-13 21:01 . 2007-08-04 20:48 2828 --sha-w- c:\windows\system32\KGyGaAvL.sys 2007-08-13 20:52 . 2007-08-04 20:48 88 --sh--r- c:\windows\system32\EA96F5161C.sys . (((((((((((((((((((((((((((((((( Oppstartspunkter I Registeret ))))))))))))))))))))))))))))))))))))))))))))) . . *Merk* tomme oppføringer & gyldige standardoppføringer vises ikke REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "preload"="c:\windows\RUNXMLPL.exe" [2005-05-19 32768] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-20 7581696] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-20 86016] "AzMixerSel"="c:\programfiler\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 53248] "SynTPEnh"="c:\programfiler\Synaptics\SynTP\SynTPEnh.exe" [2006-05-25 786521] "ntiMUI"="c:\programfiler\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2006-05-15 45056] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168] "PCMService"="c:\program files\Acer\Acer Arcade\PCMService.exe" [2006-04-27 151552] "LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-07-24 630784] "ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-07-18 438272] "Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584] "Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-06-07 208896] "eLockMonitor"="c:\acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe" [2006-03-31 16384] "eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 345088] "eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696] "AppleSyncNotifier"="c:\programfiler\Fellesfiler\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936] "avgnt"="c:\programfiler\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "QuickTime Task"="c:\programfiler\QuickTime\qttask.exe" [2009-01-05 413696] "iTunesHelper"="c:\programfiler\iTunes\iTunesHelper.exe" [2009-03-12 342312] "SunJavaUpdateSched"="c:\programfiler\Java\jre6\bin\jusched.exe" [2009-03-09 148888] "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-07-21 16261632] "SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488] "BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\documents and settings\Andr‚\Start-meny\Programmer\Oppstart\ OpenOffice.org 2.4.lnk - c:\programfiler\OpenOffice.org 2.4\program\quickstart.exe [2008-5-30 393216] c:\documents and settings\All Users\Start-meny\Programmer\Oppstart\ Adobe Reader Speed Launch.lnk - c:\programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696] Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-10-18 45056] Microsoft Office.lnk - c:\programfiler\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programfiler\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2009-01-04 07:59 356352 ----a-w- c:\programfiler\SUPERAntiSpyware\SASWINLO.DLL [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"= "c:\\Programfiler\\Messenger\\msmsgs.exe"= "c:\\StubInstaller.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programfiler\\MSN Messenger\\msnmsgr.exe"= "c:\\Programfiler\\MSN Messenger\\livecall.exe"= "c:\\Programfiler\\Bonjour\\mDNSResponder.exe"= "c:\\Programfiler\\iTunes\\iTunes.exe"= "c:\\Programfiler\\Spotify\\spotify.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "6081:TCP"= 6081:TCP:RPC R1 SASDIFSV;SASDIFSV;c:\programfiler\SUPERAntiSpyware\SASDIFSV.SYS [2008-05-28 9968] R1 SASKUTIL;SASKUTIL;c:\programfiler\SUPERAntiSpyware\SASKUTIL.SYS [2008-05-28 55024] R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programfiler\Avira\AntiVir Desktop\sched.exe [2009-03-26 108289] R2 eLock2BurnerLockDriver;eLock2BurnerLockDriver;c:\windows\system32\eLock2BurnerLockDriver.sys [2006-10-18 17664] R2 eLock2FSCTLDriver;eLock2FSCTLDriver;c:\windows\system32\eLock2FSCTLDriver.sys [2006-10-18 90112] R2 LockServ;LockServ;c:\acer\Empowering Technology\eLock\LockServ.exe -p --> c:\acer\Empowering Technology\eLock\LockServ.exe -p [?] S3 epindd;epindd;c:\windows\system32\drivers\EPINDD.SYS [2006-10-18 8448] S3 SASENUM;SASENUM;c:\programfiler\SUPERAntiSpyware\SASENUM.SYS [2008-05-28 7408] S3 USBAAPL;Apple Mobile USB Driver;c:\windows\system32\drivers\usbaapl.sys [2008-05-22 36864] --- Andre tjenester/drivere lastet i minnet --- *NewlyCreated* - UBHELPER [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP . Innholdet i mappen 'Scheduled Tasks' (planlagte oppgaver) 2009-06-19 c:\windows\Tasks\Se etter oppdateringer for Windows Live Toolbar.job - c:\programfiler\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 09:20] 2009-06-01 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programfiler\Apple Software Update\SoftwareUpdate.exe [2008-04-11 10:34] . - - - - TOMME PEKERE FJERNET - - - - HKCU-Run-MsnMsgr - ~c:\programfiler\MSN Messenger\MsnMsgr.Exe . ------- Tilleggsskanning ------- . uStart Page = hxxp://www.startsiden.no/ uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} uInternet Connection Wizard,ShellNext = hxxp://www.aceradvantage.com/stdreg uInternet Settings,ProxyOverride = *.local IE: &Windows Live Search - c:\programfiler\Windows Live Toolbar\msntb.dll/search.htm DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} - hxxp://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-19 21:55 Windows 5.1.2600 Service Pack 3 FAT NTAPI skanner skjulte prosesser ... skanner skjulte autostart-oppføringer ... skanner skjulte filer ... skanning vellykket skjulte filer: 0 ************************************************************************** . --------------------- DLL'er Lastet Av Kjørende Prosesser --------------------- - - - - - - - > 'winlogon.exe'(740) c:\programfiler\SUPERAntiSpyware\SASWINLO.DLL - - - - - - - > 'explorer.exe'(3760) c:\windows\system32\MSNCHATHOOK.DLL c:\windows\system32\sysenv.dll c:\windows\system32\CryptoAPI.dll c:\windows\system32\MFC71U.DLL c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Andre Kjørende Prosesser ------------------------ . c:\acer\EMPOWERING TECHNOLOGY\EPERFORMANCE\MEMCHECK.EXE c:\programfiler\AVIRA\ANTIVIR DESKTOP\AVGUARD.EXE c:\programfiler\FELLESFILER\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE c:\programfiler\BONJOUR\MDNSRESPONDER.EXE c:\program files\ACER\ACER ARCADE\KERNEL\TV\CLCAPSVC.EXE c:\program files\ACER\ACER ARCADE\KERNEL\CLML_NTSERVICE\CLMLSERVER.EXE c:\program files\ACER\ACER ARCADE\KERNEL\CLML_NTSERVICE\CLMLSERVICE.EXE c:\programfiler\JAVA\JRE6\BIN\JQS.EXE c:\programfiler\FELLESFILER\LIGHTSCRIBE\LSSRVC.EXE c:\acer\EMPOWERING TECHNOLOGY\ELOCK\LOCKSERV.EXE c:\windows\SYSTEM32\NVSVC32.EXE c:\windows\SYSTEM32\PSISERVICE.EXE c:\programfiler\CYBERLINK\SHARED FILES\RICHVIDEO.EXE c:\program files\ACER\ACER ARCADE\KERNEL\TV\CLSCHED.EXE c:\windows\SYSTEM32\WBEM\WMIAPSRV.EXE c:\programfiler\LAUNCH MANAGER\LMANAGER.EXE c:\windows\system32\wbem\unsecapp.exe c:\windows\SYSTEM32\RUNDLL32.EXE c:\acer\Empowering Technology\eLock\Monitor\LockMon.exe c:\programfiler\OpenOffice.org 2.4\program\soffice.exe c:\programfiler\OpenOffice.org 2.4\program\soffice.BIN c:\programfiler\iPod\bin\iPodService.exe c:\docume~1\ANDRÉ\LOKALE~1\Temp\RtkBtMnt.exe . ************************************************************************** . Tidspunkt ferdig: 2009-06-19 21:58 - maskinen ble startet på nytt ComboFix-quarantined-files.txt 2009-06-19 19:58 Pre-Run: 20,328,087,552 byte ledig Post-Run: 22,183,084,032 byte ledig 197 --- E O F --- 2009-06-19 14:54 Da er det gjort. Takk for hjelpen! En øl kan hentes i baren på min regning Endret 19. juni 2009 av No14 Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå