zjulik Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Et søk indikerer at Windows skal se PC-cillin, så da er det nok et poeng å ikke være fornøyd før det der røde krysset er borte. Lenke til kommentar
Gunder1 Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Dette var kos å lese. Ære til alle ryttere på hvite hester her, skulle nesten tro at belønningen var prinsessa og halve kongeriket Lenke til kommentar
berxter Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Og her kommer jeg tilbake fra en flere dagers fisketur/hyttetur og finner at Zjulik nok en gang har innfridd. Zjulik; You da man! Bernt K Lenke til kommentar
Ragnarokk Skrevet 18. juni 2006 Forfatter Del Skrevet 18. juni 2006 Et søk indikerer at Windows skal se PC-cillin, så da er det nok et poeng å ikke være fornøyd før det der røde krysset er borte. 6329965[/snapback] Og jeg adlyder jo jeg! Ditt ord har blitt min lov, så sier du det sier jeg meg enig! Men hva gjør vi da for å få bukt m dette røde da? Lenke til kommentar
fxwz Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Sliter med å kvitte meg med spyware som kommer fra Maxifiles. Tidligere idag "hjalp" MS-Antispyware meg med å fjerne wwinupdate.exe som hadde sitt opphav i Maxifiles, og nå har urls.exe kommet, som også har sitt opphav i maxifiles. Hva gjør jeg? Logfile of HijackThis v1.99.1 Scan saved at 15:29:48, on 18.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccProxy.exe C:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\acs.exe C:\Programfiler\Fellesfiler\Symantec Shared\DJSNETCN.exe C:\Programfiler\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programfiler\Apoint2K\Apoint.exe C:\Programfiler\Power Manager\PM.exe C:\Programfiler\iTunes\iTunesHelper.exe C:\Programfiler\QuickTime\qttask.exe C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe C:\Programfiler\Microsoft AntiSpyware\gcasServ.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe C:\Programfiler\Norton Internet Security\cfgwiz.exe C:\Programfiler\Apoint2K\Apntex.exe C:\Programfiler\iPod\bin\iPodService.exe C:\Programfiler\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programfiler\Messenger\msmsgs.exe C:\Programfiler\Microsoft AntiSpyware\gcasServAlert.exe C:\WINDOWS\NCLAUNCH.EXe C:\Programfiler\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\YMANTE~1\wucrtupd.exe C:\Documents and Settings\Bjørn Torgersen\Mine dokumenter\?icrosoft\svchost.exe C:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe C:\Programfiler\Skype\Phone\Skype.exe C:\Programfiler\Common Files\svchostsys\svchostsys.exe C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\msconfig.exe C:\Programfiler\SMC\SMCWCBT-G 108Mbps WLAN Cardbus\Monitor.exe C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\svchost.exe C:\Documents and Settings\All Users\Start-meny\Programmer\Oppstart\taskmgr.exe C:\Programfiler\Rainlendar\Rainlendar.exe C:\WINDOWS\system32\p2pnetworking.exe C:\WINDOWS\system32\csrrs.exe C:\Programfiler\Microsoft AntiSpyware\gcasServAlert.exe C:\Programfiler\Microsoft AntiSpyware\gcasServAlert.exe C:\DOCUME~1\BJRNTO~1\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bedriftsguiden.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bedriftsguiden.no/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Programfiler\DNS\Catcher.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programfiler\google\googletoolbar1.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programfiler\Fellesfiler\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programfiler\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Apoint] C:\Programfiler\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [ProgramPath] C:\Programfiler\Power Manager\PM.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programfiler\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programfiler\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programfiler\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iS CfgWiz] C:\Programfiler\Norton Internet Security\cfgwiz.exe /GUID {F073BDC9-0D67-4ff0-879E-27241C843828} /MODE CfgWiz /CMDLINE "REBOOT" O4 - HKLM\..\Run: [sSC_UserPrompt] "C:\Programfiler\Fellesfiler\Symantec Shared\Security Center\UsrPrmpt.exe" O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe O4 - HKLM\..\Run: [csr] csrrs.exe O4 - HKLM\..\Run: [p2p networking] p2pnetworking.exe O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programfiler\Fellesfiler\Symantec Shared\DJSNETCN.exe O4 - HKLM\..\RunServices: [csr] csrrs.exe O4 - HKLM\..\RunServices: [p2p networking] p2pnetworking.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [DNS] C:\Programfiler\Fellesfiler\mc-110-12-0000137.exe O4 - HKCU\..\Run: [Rtot] "C:\WINDOWS\system32\YMANTE~1\wucrtupd.exe" -vt yazb O4 - HKCU\..\Run: [uah] C:\Documents and Settings\Bjørn Torgersen\Mine dokumenter\?icrosoft\svchost.exe O4 - HKCU\..\Run: [skype] "C:\Programfiler\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [sys_up1] C:\Programfiler\Common Files\svchostsys\svchostsys.exe O4 - Startup: Rainlendar.lnk = C:\Programfiler\Rainlendar\Rainlendar.exe O4 - Global Startup: Hurtigstart for Adobe Reader.lnk = C:\Programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: msconfig.exe O4 - Global Startup: SMCWCBT-G 108Mbps WLAN Cardbus.lnk = C:\Programfiler\SMC\SMCWCBT-G 108Mbps WLAN Cardbus\Monitor.exe O4 - Global Startup: svchost.exe O4 - Global Startup: taskmgr.exe O8 - Extra context menu item: &Google Search - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &MyToolBar Search - res://C:\Programfiler\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM O8 - Extra context menu item: &Translate English Word - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://C:\Programfiler\Google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: @C:\Programfiler\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Programfiler\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: wuauclt.dll C:\WINDOWS\system32\wuauclt.dll O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programfiler\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\ccSetMgr.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Qmr4cm4gVG9yZ2Vyc2Vu\command.exe (file missing) O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programfiler\Norton Internet Security\comHost.exe O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\DJSNETCN.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programfiler\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto-Protect-tjeneste (navapsvc) - Symantec Corporation - C:\Programfiler\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programfiler\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe Lenke til kommentar
berxter Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Lag deg en egen tråd... Den første posten der bør inneholde en fersk HJTlogg etter at du har kjørt - SpyBot - Ewido i sikker modus, og en runde eller 2 med ccleaner. Bernt K Lenke til kommentar
Ragnarokk Skrevet 18. juni 2006 Forfatter Del Skrevet 18. juni 2006 Et søk indikerer at Windows skal se PC-cillin, så da er det nok et poeng å ikke være fornøyd før det der røde krysset er borte. 6329965[/snapback] Og jeg adlyder jo jeg! Ditt ord har blitt min lov, så sier du det sier jeg meg enig! Men hva gjør vi da for å få bukt m dette røde da? 6330977[/snapback] I følge min bedre halvdel, er Trend kjøpt og betalt en gang for alle, og cd`en skal eksisteret et sted innen husets fire vegger. Trend ble lagt inn sist vi reformaterte maskina- da hos en lokal "datadoktor" på tilnærmet hobbybasis. Bør Trend avinnstalleres og legges inn på nytt? Lenke til kommentar
zjulik Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Vel, jeg ville først sjekket hvor gammel siste oppdateringsliste er i Trend. Er den fra idag, er i ale fall den biten i orden. Er den ikke det, er det kanskje det som er problemet. Reinstallering er nok tingen. Kunne du forresten beskrive i detalj utseendet på ikonet med kryss, samt hva det gir beskjed om? Noen av disse ikonene er nemlig spyware i seg selv, men man skulle vel tro at ikke det er tilfelle hos deg nå. Lenke til kommentar
Ragnarokk Skrevet 18. juni 2006 Forfatter Del Skrevet 18. juni 2006 (endret) Vel, jeg ville først sjekket hvor gammel siste oppdateringsliste er i Trend. Er den fra idag, er i ale fall den biten i orden. Er den ikke det, er det kanskje det som er problemet. Reinstallering er nok tingen. Kunne du forresten beskrive i detalj utseendet på ikonet med kryss, samt hva det gir beskjed om? Noen av disse ikonene er nemlig spyware i seg selv, men man skulle vel tro at ikke det er tilfelle hos deg nå. 6333704[/snapback] Siste oppdatering i Trend er fra 15.06.06. Så det bør være ok. Ikonet er altså et skjold (skjønner?) med en smal, lys grå kant rundt, og et hvitt x i midten. Meldingen kommer opp når jeg slår på maskina og lyder som følger: "Datamaskinen kan være utsatt for risiko. Antivirusprogramvare er kanskje ikke innstallert. Klikk boblen for å reparere problemet." Når jeg høyreklikker på ikonet, får jeg opp 2 valg; Åpne sikkerhetssenter og Gå til Microsofts web-område for sikkerhet. Går jeg inn på det første valget, kommer Windows sikkerhetssenter opp. Den sier at Brannmur og Automatiske oppdateringer er PÅ, men Virusbeskyttelse er "ikke funnet". Når jeg manuelt prøver å oppdatere Trend, får jeg beskjed om at de seneste oppdateringene allerede er i bruk, og ifølge TrendMicros sider har jeg de siste oppdaterinegene på patternfiles og alt som er nødvendig. Det utgår forresten 21.09.2006 Endret 18. juni 2006 av Ragnarokk Lenke til kommentar
berxter Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 (endret) Dobbelklikk på pccillin-ikonet; en blåoghvit pille dersom du har 2006. Trykk på "Antivirus", videre på Real-time Virus/malware Protection, og se til at det er haket av i turn on real time virus protection og turn on real-time network virus protection. Evt høyreklikk på pccillinikonet og se til at haka for Real-Time Virus Protection er på plass. Bernt K Endret 18. juni 2006 av berxter Lenke til kommentar
zjulik Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Siste oppdatering i Trend er fra 15.06.06. Så det bør være ok.... Når jeg høyreklikker på ikonet, får jeg opp 2 valg; Åpne sikkerhetssenter og Gå til Microsofts web-område for sikkerhet. Går jeg inn på det første valget, kommer Windows sikkerhetssenter opp. Det er i alle fall ikke styggedom som gir deg ikonet. Så da gjenstår det bare å finne ut hvorfor Windows og Pc-cillin ikke hører hverandre. Lenke til kommentar
berxter Skrevet 18. juni 2006 Del Skrevet 18. juni 2006 Her hos meg ser de hverandre glimrende, og det har gått bra med 2002,3,4 og 5-versjonen før denne 2006'en; det måtte være hvis Real-Time- beskyttelsen tilfeldigvis var avslått. Bernt K Lenke til kommentar
Ragnarokk Skrevet 19. juni 2006 Forfatter Del Skrevet 19. juni 2006 Dobbelklikk på pccillin-ikonet; en blåoghvit pille dersom du har 2006. Trykk på "Antivirus", videre på Real-time Virus/malware Protection, og se til at det er haket av i turn on real time virus protection og turn on real-time network virus protection. Evt høyreklikk på pccillinikonet og se til at haka for Real-Time Virus Protection er på plass. Bernt K 6334222[/snapback] Har 2005 versjonen her, og det er haket av for real time scan. Kan ikke huske å ha gjort noen innstillinger verken på pccillin eller windows, så hvorfor det har kommet nå- aner ikke! Lenke til kommentar
berxter Skrevet 21. juni 2006 Del Skrevet 21. juni 2006 Sorry for at jeg ikke har fulgt opp, men det er rett og slett fordi jeg ikke aner. Kan jo prøve å installere Pccillin oppå den gamle.. Bernt K Lenke til kommentar
zjulik Skrevet 21. juni 2006 Del Skrevet 21. juni 2006 Har 2005 versjonen her, og det er haket av for real time scan. Kan ikke huske å ha gjort noen innstillinger verken på pccillin eller windows, så hvorfor det har kommet nå- aner ikke! Sist sa du at nyeste virusliste var datert 15.06. Er det fremdeles den siste, eller funker oppdateringer som de skal? Lenke til kommentar
Ragnarokk Skrevet 22. juni 2006 Forfatter Del Skrevet 22. juni 2006 Sist sa du at nyeste virusliste var datert 15.06. Er det fremdeles den siste, eller funker oppdateringer som de skal? 6352779[/snapback] Siste oppdatering nå er fra 21.06. Problemet er der imidlertid fortsatt, men selv har jeg ingen ide om hva som bør gjøres.... Tar forstatt veeeeeldig gjerne imot tips....! Lenke til kommentar
Ragnarokk Skrevet 22. juni 2006 Forfatter Del Skrevet 22. juni 2006 Sorry for at jeg ikke har fulgt opp, men det er rett og slett fordi jeg ikke aner. Kan jo prøve å installere Pccillin oppå den gamle.. Bernt K 6352723[/snapback] Heeeelt i orden berxter, skjønner ikke bæret selv jeg, så har ingen forventinger til andre! Takker og bukker for all hjelp jeg, dere er jo såååå flinke så! Lenke til kommentar
zjulik Skrevet 22. juni 2006 Del Skrevet 22. juni 2006 Ikke funnet cd-en ennå? Sett i øverste skuffen? Lenke til kommentar
Ragnarokk Skrevet 22. juni 2006 Forfatter Del Skrevet 22. juni 2006 Ikke funnet cd-en ennå? Sett i øverste skuffen? 6363182[/snapback] Joa, fant den! Øverst oppå skapet faktisk! Men dette er scary stuff altså, for dette har jeg ikke gjort før! Det ble lagt inn for oss da maskina var på sykehus sist.... Lenke til kommentar
zjulik Skrevet 22. juni 2006 Del Skrevet 22. juni 2006 (endret) Installasjon av antivirus er uproblematisk. Som sagt, er du spesielt nøye gjør du det uten at internettledningen er i. Endret 22. juni 2006 av zjulik Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå