PsykoRage Skrevet 10. mai 2006 Del Skrevet 10. mai 2006 Hvordan sletter jeg en fil som er i bruk av Windows? Lenke til kommentar
PsykoRage Skrevet 10. mai 2006 Forfatter Del Skrevet 10. mai 2006 Det er en fil som heter istsvc.exe som jeg ikke får bort Lenke til kommentar
zjulik Skrevet 10. mai 2006 Del Skrevet 10. mai 2006 (endret) Det er spyware. Post derfor en Hijackthis-logg (link i sig). ( http://www.liutilities.com/products/wintas...library/istsvc/ ) Endret 10. mai 2006 av zjulik Lenke til kommentar
berxter Skrevet 10. mai 2006 Del Skrevet 10. mai 2006 Gjør som Zjulik sier; du kan evt prøve med Symantecs Istbarfjerner først, men da det gjerne er mer ser vi alle gjerne en HJT-logg. Bernt K Lenke til kommentar
Nobrains Skrevet 10. mai 2006 Del Skrevet 10. mai 2006 Halooo.... Folkens... Hva med og ganske enkelt prøve Windows i sikkerhetsmodus og fjerne filen på den måten? Trykk F8 i det Windows starter og velg sikkerhetsmodus. Nå kan du prøve og slette filen igjen. Lenke til kommentar
zjulik Skrevet 10. mai 2006 Del Skrevet 10. mai 2006 Hva med og ganske enkelt prøve Windows i sikkerhetsmodus og fjerne filen på den måten? Fordi der det er én kakerlakk, er det gjerne hundre til. Men seff, det er et sted å begynne. Men hvis han får slettet den ene filen - jeg ville definitivt ikke slått meg til ro med det. Lenke til kommentar
berxter Skrevet 10. mai 2006 Del Skrevet 10. mai 2006 IstBar som istsvc.exe er et symptom på lager inntil 40 registeroppføringer, inntil 15 filer og foldere! Slett fila i sikkermodus, du.... Bernt K Lenke til kommentar
PsykoRage Skrevet 11. mai 2006 Forfatter Del Skrevet 11. mai 2006 Ok, prøver i sikkermodus jeg da Lenke til kommentar
PsykoRage Skrevet 11. mai 2006 Forfatter Del Skrevet 11. mai 2006 (endret) Da fikk jeg fjernet den, men det er et ikon nederst i oppgavelinjen som jer irriterer meg over. Det kom plutselig når jeg surfet på nettet. Slik ser det ut: 1: Første ikon 2: Andre ikon Dvs. ikonet skifter mellom dem. Når jeg holder musen over den, står det "Virus Alert!" Og rett som det er kommer den melingen opp. Og jeg har ikke virus, det vet jeg. Endret 11. mai 2006 av PsykoRage Lenke til kommentar
PsykoRage Skrevet 11. mai 2006 Forfatter Del Skrevet 11. mai 2006 (endret) Fant et program, men det koster penger. Det heter "Registry booster" Finnes det noe lignende som er gratis? Endret 11. mai 2006 av PsykoRage Lenke til kommentar
berxter Skrevet 11. mai 2006 Del Skrevet 11. mai 2006 Neimen, gjør som Zjulik foreslår, da? Legg nå ut en HJTlogg så vi får bekreftet at du har andre ting på maskina di. Jeg ser jo tvert at du har ihvertfall ett tilfelle av spyware i tillegg til IstBar. Hvis vi (Zjulik og jeg) på noen måte uttrykte oss slik at det kunne oppfattes som om vi støttet Hr. Nobrains forslag om å slette "fila" i safe mode er det IKKE slik. Det er IKKE nok. Har du forresten prøvd mitt forslag om å bruke Symantecs IstBarfjerningsprogramsnutt? Du behøver IKKE å betale noe, det kan fikses med gratisprogrammer. Bernt K Lenke til kommentar
Håvard Skrevet 11. mai 2006 Del Skrevet 11. mai 2006 Anbefaler programmet Unlocker. Se i Gratisprogram tråden, så finner du det. Lenke til kommentar
zjulik Skrevet 11. mai 2006 Del Skrevet 11. mai 2006 (endret) Hallo. Problemet hans er ikke å bli kvitt 1 fil. Det er bare symptomet. Problemet er en stygg spywaresmitte. Drit i registerrens foreløpig. Post en Hijackthislogg, ellers kommer du til å slite med det derre til reformat er eneste mulighet. Og jeg har ikke virus, det vet jeg. Virus og virus. Du har en Spyaxe-variant, og det er verre enn mange virus. Endret 11. mai 2006 av zjulik Lenke til kommentar
PsykoRage Skrevet 11. mai 2006 Forfatter Del Skrevet 11. mai 2006 Dette er loggen: Skjult tekst: (Marker innholdet i feltet for å se teksten): Logfile of HijackThis v1.99.1Scan saved at 16:32:14, on 11.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programfiler\Stardock\Object Desktop\WindowBlinds\wbload.exe C:\WINDOWS\Explorer.EXE C:\Programfiler\Ideazon\Zboard Software\Driver\ZboardTray.exe C:\WINDOWS\system32\atmclk.exe C:\WINDOWS\system32\dcomcfg.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\rundll32.exe C:\Programfiler\D-Tools\daemon.exe C:\Programfiler\Fellesfiler\Real\Update_OB\realsched.exe C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe C:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe C:\Programfiler\ClamWin\bin\ClamTray.exe C:\WINDOWS\nepifmcx.exe C:\Programfiler\QuickTime\qttask.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\MICROS~4\GAMECO~1\common\swtrayv4.exe C:\Programfiler\SurfAccuracy\SAcc.exe C:\Programfiler\MSN Messenger\msnmsgr.exe C:\Programfiler\HDD Thermometer\HDD Thermometer.exe C:\Programfiler\HACE\Mmm\Mmm.exe C:\Programfiler\Ideazon\Zboard Software\Driver\Zboard.exe E:\spill\steam\steam.exe C:\Programfiler\Xfire\Xfire.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programfiler\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe C:\Programfiler\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe C:\WINDOWS\System32\svchost.exe C:\Programfiler\ISTsvc\istsvc.exe C:\WINDOWS\system32\svchost.exe C:\Programfiler\Uniblue\Registry Booster\RegistryBooster.exe C:\PROGRA~1\SCURIT~1\msiexec.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Documents and Settings\Gunnar Gulbrandsen\Mine dokumenter\??sks\l?gonui.exe C:\Programfiler\Mozilla Firefox\firefox.exe C:\Documents and Settings\Gunnar Gulbrandsen\Skrivebord\FxIstbar.exe C:\Programfiler\WinRAR\WinRAR.exe C:\DOCUME~1\GUNNAR~1\LOKALE~1\Temp\Rar$EX00.235\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.no/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.no/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.logitech.com/?BW=2&OS=05.0...=nor&PI=IT&CT=D R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger R3 - URLSearchHook: (no name) - {CF72169A-A172-A68A-0101-F83AF2267596} - C:\WINDOWS\system32\sylng.dll (file missing) O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp8D9A.tmp O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programfiler\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programfiler\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [TkBellExe] "C:\Programfiler\Fellesfiler\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ClamWin] "C:\Programfiler\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [Yhxq] C:\WINDOWS\yrbldwb.exe O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\nepifmcx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sideWinderTrayV4] C:\PROGRA~1\MICROS~4\GAMECO~1\common\swtrayv4.exe O4 - HKLM\..\Run: [surfAccuracy] C:\Programfiler\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [Á³# "h'þ9Óœ©3rÅNbC:\Programfiler\ISTsvc\istsvc.exe] C:\WINDOWS\yrbldwb.exe O4 - HKLM\..\Run: [iST Service] C:\Programfiler\ISTsvc\ O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [RSD_HDDThermo] C:\Programfiler\HDD Thermometer\HDD Thermometer.exe O4 - HKCU\..\Run: [Mmm] "C:\Programfiler\HACE\Mmm\Mmm.exe" O4 - HKCU\..\Run: [steam] "e:\spill\steam\steam.exe" -silent O4 - HKCU\..\Run: [Eurn] "C:\PROGRA~1\SCURIT~1\msiexec.exe" -vt yazr O4 - HKCU\..\Run: [smk] C:\Documents and Settings\Gunnar Gulbrandsen\Mine dokumenter\??sks\l?gonui.exe O4 - Startup: CCleaner.lnk = C:\Programfiler\CCleaner\ccleaner.exe O4 - Startup: Xfire.lnk = C:\Programfiler\Xfire\Xfire.exe O8 - Extra context menu item: &Google-søk - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Oversett engelsk ord - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Koblinger bakover - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Lignende sider - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Øyeblikksbilde av siden i hurtigbufferen - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Oppslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programfiler\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: START_PAGE_URL=http://www.online.no/ O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1136727398062 O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1162 O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by112fd.bay112.hotmail.msn.com/activex/HMAtchmt.ocx O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FELLES~1\Stardock\mcpstub.dll (file missing) O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: winzoa32 - C:\WINDOWS\SYSTEM32\winzoa32.dll O20 - Winlogon Notify: Zboard - C:\WINDOWS\SYSTEM32\Winlognotif.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programfiler\Fellesfiler\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programfiler\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: WMP54Gv4SVC - Unknown owner - C:\Programfiler\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe" "WMP54Gv4.exe (file missing) Lenke til kommentar
PsykoRage Skrevet 11. mai 2006 Forfatter Del Skrevet 11. mai 2006 (endret) Neimen, gjør som Zjulik foreslår, da? Legg nå ut en HJTlogg så vi får bekreftet at du har andre ting på maskina di. Jeg ser jo tvert at du har ihvertfall ett tilfelle av spyware i tillegg til IstBar. Hvis vi (Zjulik og jeg) på noen måte uttrykte oss slik at det kunne oppfattes som om vi støttet Hr. Nobrains forslag om å slette "fila" i safe mode er det IKKE slik. Det er IKKE nok. Har du forresten prøvd mitt forslag om å bruke Symantecs IstBarfjerningsprogramsnutt? Du behøver IKKE å betale noe, det kan fikses med gratisprogrammer. Bernt K 6082403[/snapback] Hvilket annet prog da? Det som vises der er: Steam Lokal tilkobling Xfire MSN En temperatur-ting til HDD Den "Virus Alert" Zboard (Der man velger hvilket tastatur man skal ha, har kjøpt nytt) Endret 11. mai 2006 av PsykoRage Lenke til kommentar
zjulik Skrevet 11. mai 2006 Del Skrevet 11. mai 2006 Her er nok en del ja. R3 - URLSearchHook: (no name) - {CF72169A-A172-A68A-0101-F83AF2267596} - C:\WINDOWS\system32\sylng.dll (file missing) Fjernes - filen er ikke der lenger. Vet ikke hva det er. O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp8D9A.tmp O4 - HKLM\..\Run: [Yhxq] C:\WINDOWS\yrbldwb.exe O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\nepifmcx.exe Filer med randomnavn er alltid skadedyr. O4 - HKLM\..\Run: [surfAccuracy] C:\Programfiler\SurfAccuracy\SAcc.exe Spyware. O4 - HKLM\..\Run: [Á³# "h'þ9Óœ©3rÅNbC:\Programfiler\ISTsvc\istsvc.exe] C:\WINDOWS\yrbldwb.exe O4 - HKLM\..\Run: [iST Service] C:\Programfiler\ISTsvc\ Dette er istbarsmitten. O4 - HKCU\..\Run: [Eurn] "C:\PROGRA~1\SCURIT~1\msiexec.exe" -vt yazr Ville tatt denne og. At en installer er satt til oppstart er meget mystisk. Alle disse krysser du av for å fikse. Så installerer du CCleaner, renser med den, tar en omstart i Sikkermodus og gjentar prosessen. I sikkermodus leter du også opp alle filene disse linjene refererer til, og sletter dem. Ny CCleanerrunde. Omstart i vanlig modus, og post ny logg. Lenke til kommentar
PsykoRage Skrevet 11. mai 2006 Forfatter Del Skrevet 11. mai 2006 (endret) Dette er den nye loggen: Skjult tekst: (Marker innholdet i feltet for å se teksten): Logfile of HijackThis v1.99.1Scan saved at 17:16:30, on 11.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programfiler\Stardock\Object Desktop\WindowBlinds\wbload.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Programfiler\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe C:\Programfiler\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe C:\WINDOWS\Explorer.EXE C:\Programfiler\Ideazon\Zboard Software\Driver\ZboardTray.exe C:\WINDOWS\system32\atmclk.exe C:\WINDOWS\system32\dcomcfg.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\rundll32.exe C:\Programfiler\D-Tools\daemon.exe C:\Programfiler\Fellesfiler\Real\Update_OB\realsched.exe C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe C:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe C:\Programfiler\ClamWin\bin\ClamTray.exe C:\Programfiler\QuickTime\qttask.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\MICROS~4\GAMECO~1\common\swtrayv4.exe C:\Programfiler\MSN Messenger\msnmsgr.exe C:\Programfiler\HDD Thermometer\HDD Thermometer.exe C:\Programfiler\HACE\Mmm\Mmm.exe E:\spill\steam\steam.exe C:\Programfiler\Xfire\Xfire.exe C:\Programfiler\Ideazon\Zboard Software\Driver\Zboard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Programfiler\WinRAR\WinRAR.exe C:\DOCUME~1\GUNNAR~1\LOKALE~1\Temp\Rar$EX00.828\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.no/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.no/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.logitech.com/?BW=2&OS=05.0...=nor&PI=IT&CT=D R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hpB6BD.tmp O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programfiler\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programfiler\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [TkBellExe] "C:\Programfiler\Fellesfiler\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programfiler\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ClamWin] "C:\Programfiler\ClamWin\bin\ClamTray.exe" --logon O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sideWinderTrayV4] C:\PROGRA~1\MICROS~4\GAMECO~1\common\swtrayv4.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [RSD_HDDThermo] C:\Programfiler\HDD Thermometer\HDD Thermometer.exe O4 - HKCU\..\Run: [Mmm] "C:\Programfiler\HACE\Mmm\Mmm.exe" O4 - HKCU\..\Run: [steam] "e:\spill\steam\steam.exe" -silent O4 - Startup: CCleaner.lnk = C:\Programfiler\CCleaner\ccleaner.exe O4 - Startup: Xfire.lnk = C:\Programfiler\Xfire\Xfire.exe O8 - Extra context menu item: &Google-søk - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Oversett engelsk ord - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Koblinger bakover - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Lignende sider - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Øyeblikksbilde av siden i hurtigbufferen - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Oppslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programfiler\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: START_PAGE_URL=http://www.online.no/ O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1136727398062 O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1162 O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by112fd.bay112.hotmail.msn.com/activex/HMAtchmt.ocx O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FELLES~1\Stardock\mcpstub.dll (file missing) O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: winzoa32 - C:\WINDOWS\SYSTEM32\winzoa32.dll O20 - Winlogon Notify: Zboard - C:\WINDOWS\SYSTEM32\Winlognotif.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programfiler\Fellesfiler\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programfiler\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: WMP54Gv4SVC - Unknown owner - C:\Programfiler\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe" "WMP54Gv4.exe (file missing) Ser jeg ikke har fått bort: O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp8D9A.tmp Endret 11. mai 2006 av PsykoRage Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå