larsgk75 Skrevet 14. juli 2004 Del Skrevet 14. juli 2004 Håper noen kan hjelpe meg! Av en eller annen grunnen har følgende sjedd med pcen min : 1. Etter oppstart får jeg beskjed om at det har skjedd en feil i tss.exe, deretter får jeg spørsmål om jeg vil sende inn en feilmelding. 2. Ved oppstart av explorer er nettleseren kapret til siden : res://msaps.dll/index.html JEG HAR KJØRT HIJACKTHIS OG FÅTT FØLGENDE LOGG : Logfile of HijackThis v1.98.0 Scan saved at 18:34:13, on 14.07.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\pctspk.exe C:\Programfiler\Apoint\Apoint.exe C:\WINDOWS\System32\DSentry.exe C:\Programfiler\Dell\QuickSet\QuickSet.exe C:\Programfiler\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\WINDOWS\System32\ctfmon.exe C:\Programfiler\Messenger\MSMSGS.EXE C:\WINDOWS\DvzCommon\DvzMsgr.exe C:\Programfiler\Palm\HOTSYNC.EXE C:\Programfiler\Apoint\Apntex.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\MinPC\Mine dokumenter\Dokumenter\PDA\Oppslagsverk\Div_prg\Hi_jack_download\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://msaps.dll/search.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://msaps.dll/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://msaps.dll/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://msaps.dll/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://msaps.dll/search.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://msaps.dll/index.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = res://msaps.dll/index.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger R3 - URLSearchHook: MailTo Class - {FDE3577A-6254-181C-4E11-339E4F746BD3} - C:\WINDOWS\System32\wins32t.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [Apoint] C:\Programfiler\Apoint\Apoint.exe O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe O4 - HKLM\..\Run: [Dell QuickSet] C:\Programfiler\Dell\QuickSet\QuickSet.exe O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programfiler\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [tapisys] C:\WINDOWS\System32\tss.exe O4 - Startup: HotSync Manager.lnk = C:\Programfiler\Palm\HOTSYNC.EXE O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\MSMSGS.EXE O9 - Extra button: iSiloX Clipper - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: iSiloX Clipper... - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - (no file) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.c2i.net/ O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = uio.no O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = uio.no O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = uio.no HER ER MIN BØNN : Kan noen gi meg en trinnvis beskrivelse av hvordan problemet kan løses? På forhånd takk Lenke til kommentar
NtX Skrevet 14. juli 2004 Del Skrevet 14. juli 2004 vel, du kunne jo alltids legge inn windows igjen det pleier jeg når dataen slår seg så altfor vrang Lenke til kommentar
stout Skrevet 14. juli 2004 Del Skrevet 14. juli 2004 Aldri brukt hijackthis, men prøv følgende linker: The Cleaner Trendmicro Spy Sweeper Spybot Search & Destroy Lykke til.. Lenke til kommentar
Mr.Elendig Skrevet 14. juli 2004 Del Skrevet 14. juli 2004 http://forum.hardware.no/index.php?showforum=131 Lenke til kommentar
hotsand Skrevet 14. juli 2004 Del Skrevet 14. juli 2004 Se her: http://forums.spywareinfo.com/index.php?showtopic=7181 eller http://forums.spywareinfo.com/index.php?showtopic=7447 Ser ikkje ut til at det er så lett å bli kvitt, men noen har nå lykkes i dei trådene der.. Lykke til Lenke til kommentar
enden Skrevet 14. juli 2004 Del Skrevet 14. juli 2004 Og siden du har fått linker til tråder i mer passende kategorier velger jeg å stenge denne. Denne kategorien heter annet om hardware og er ment å handle om hardware, ikke programvare, slik ditt problem er Lenke til kommentar
Anbefalte innlegg