norbat Skrevet 25. april 2007 Del Skrevet 25. april 2007 (endret) Hei, mona14, og velkommen til forumet. Følg en av veiledningene (kort/langversjon) i følgende post: https://www.diskusjon.no/index.php?showtopic=691246. Endret 25. april 2007 av norbat Lenke til kommentar
mona14 Skrevet 25. april 2007 Del Skrevet 25. april 2007 dataen min går veldig treigt og henger seg opp hele tiden. så kommer det opp sånne pop up vinduer om alt mulig. jeg har prøvd både spyboy og Norton 07 anti-virus program men det er ingenting som helper. er det noen som veit hva jeg kan gjøre? jeg er ikke så god på data, så plis forklar etter det Lenke til kommentar
norbat Skrevet 25. april 2007 Forfatter Del Skrevet 25. april 2007 Ok, Last ned Hijackthis, legg det på skrivebordet (helst i en ny mappe) Start programmet og velg "Do a system scan and save a logfile". Loggfilen åpnes i notisblokk. Den kopierer du og limer inn i neste post. Lenke til kommentar
mona14 Skrevet 25. april 2007 Del Skrevet 25. april 2007 Ok,Last ned Hijackthis, legg det på skrivebordet (helst i en ny mappe) Start programmet og velg "Do a system scan and save a logfile". Loggfilen åpnes i notisblokk. Den kopierer du og limer inn i neste post. 8473298[/snapback] nå har jeg lastet ned noe som heter spyware doctor? men det står ikke "do a system scan and save a logfile" eneste som står er; "status" "start scan" "OnGuard"n"settings" og "register" til venstre. under der alle "virusene" eller hva det er, står det fix checked og cancel Lenke til kommentar
Trainman Skrevet 25. april 2007 Del Skrevet 25. april 2007 (endret) Når du trykker på linken til HiJackThis i Norbat sitt svar, så er det spyware doctor som står midt på siden. Men! Øverst i bildet, under adresselinjen, spretter det opp ei gul linje.(Hvis XP SP2) Den skal du trykke på og velge "Last ned fil". Da kommer HJT. Endret 25. april 2007 av Trainman Lenke til kommentar
norbat Skrevet 25. april 2007 Forfatter Del Skrevet 25. april 2007 (endret) Heisann, La oss prøve en gang til Klikk på denne -> Hijackthis. (fila heter alternativ.exe). Velg å lagre den på skrivebordet. På skrivebordet vil det nå ligge ei fil som heter Alternativ.exe Den dobbeltklikke du på. Velg deretter "Do a system scan and save a logfile"-knappen. Loggfilen vil komme opp i notisblokk. Den kopierer du og poster. ----- Edit: Ja, nedlastingssiden er litt forvirrende. Bør kanskje finne ei annen side som mer tydelig viser nedlastingsfilen. Beklager dette. Endret 25. april 2007 av norbat Lenke til kommentar
mona14 Skrevet 25. april 2007 Del Skrevet 25. april 2007 Når du trykker på linken til HiJackThis så er det spyware doctor som står midt på siden. Men! Øverst i bildet. Under adresselinjen, spretter det opp ei gul linje(Hvis XP SP2) Den skal du trykke på og velge "Last ned fil". Da kommer HJT. 8473598[/snapback] er det der hvor det står "PC Entertainment Wizard for windows?" har lite peiling på data, sorry Lenke til kommentar
SCV Skrevet 25. april 2007 Del Skrevet 25. april 2007 umh, letteste måten og slippe unna pop ups på er og ikke bruke internet explorer last ned Opera en annen internet browser med pop up filter HER! og det med at pcen er treg kan vere for at du har virus, så update virus programmet ditt og kjør windows update. den finner du på start menyen Start - windows update. så vist disken er veldig veldig full kan det vere lurt og slette noe slik at den ikke er helt stappfull. Et par gigabyte ledig er alltid fint og ha. Prøve og defragmentere hjelper kanskje også. star - programmer - tilbehør - systemverktøy - defragmenter dette kan ta litt tid. gjerne en del timer, men rydder opp i pcen kan vere greit og gjøre om pcen aldri har vert formatert. Lenke til kommentar
mona14 Skrevet 25. april 2007 Del Skrevet 25. april 2007 umh, letteste måten og slippe unna pop ups på er og ikke bruke internet explorerlast ned Opera en annen internet browser med pop up filter HER! og det med at pcen er treg kan vere for at du har virus, så update virus programmet ditt og kjør windows update. den finner du på start menyen Start - windows update. så vist disken er veldig veldig full kan det vere lurt og slette noe slik at den ikke er helt stappfull. Et par gigabyte ledig er alltid fint og ha. Prøve og defragmentere hjelper kanskje også. star - programmer - tilbehør - systemverktøy - defragmenter dette kan ta litt tid. gjerne en del timer, men rydder opp i pcen kan vere greit og gjøre om pcen aldri har vert formatert. 8473672[/snapback] mister jeg da ting jeg har lagret på pcen når jeg defragmenterer `? Lenke til kommentar
Anathema Skrevet 25. april 2007 Del Skrevet 25. april 2007 Nope, du mister ingenting ved defragmentering Lenke til kommentar
mona14 Skrevet 25. april 2007 Del Skrevet 25. april 2007 flott. da får jeg prøve å gjøre det her først, for å se om det helper. ellers kommer jeg tilbake : ))) hehe. tusen takk for hjelpen alle sammen : )))) Lenke til kommentar
norbat Skrevet 25. april 2007 Forfatter Del Skrevet 25. april 2007 mona14, Klikk på denne ->Hijackthis (alternativ.exe). Det er en direktelink uten forvirrede elementer Dette programmet kan fortelle om og hva du evt. har fått på pc'n. Ta gjerne å defragmenter, men det løser ikke evt. spywareproblemer. Lenke til kommentar
mona14 Skrevet 26. april 2007 Del Skrevet 26. april 2007 trenger litt nøyere forklaring jeg. har fått opp de greiene på HijackThis nå. Den notatisblokken osv.. hva gjør jeg så? Lenke til kommentar
Anathema Skrevet 26. april 2007 Del Skrevet 26. april 2007 Kopier alt fra notisblokken inn hit slik at Norbat får tatt en titt på den når han har tid Lenke til kommentar
mona14 Skrevet 26. april 2007 Del Skrevet 26. april 2007 Logfile of HijackThis v1.99.1 Scan saved at 23:19:54, on 26.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccSvcHst.exe C:\Programfiler\Fellesfiler\Symantec Shared\AppCore\AppSvc32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\acs.exe C:\Programfiler\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Programfiler\TOSHIBA\ConfigFree\CFSvcs.exe C:\Programfiler\Norton GoBack\GBPoll.exe C:\Programfiler\Spyware Doctor\svcntaux.exe C:\Programfiler\Spyware Doctor\swdsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\TODDSrv.exe C:\WINDOWS\System32\alg.exe C:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programfiler\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programfiler\Synaptics\SynTP\SynTPEnh.exe C:\Programfiler\Toshiba\Windows Utilities\Hotkey.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\TPSMain.exe C:\Programfiler\TOSHIBA\ConfigFree\NDSTray.exe C:\Programfiler\TOSHIBA\TOSHIBA zoom\SmoothView.exe C:\Programfiler\TOSHIBA\Touch and Launch\PadExe.exe C:\Programfiler\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe C:\WINDOWS\system32\TPSBattM.exe C:\Programfiler\Java\jre1.5.0_07\bin\jusched.exe C:\Programfiler\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programfiler\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Programfiler\Spyware Doctor\SDTrayApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programfiler\Internet Explorer\iexplore.exe C:\Programfiler\TOSHIBA\TOSCDSPD\toscdspd.exe C:\Programfiler\MSN Messenger\MsnMsgr.Exe C:\Programfiler\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programfiler\Fellesfiler\Teleca Shared\CapabilityManager.exe c:\progra~1\intern~1\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Programfiler\Norton GoBack\GBTray.exe C:\Programfiler\Microsoft Office\OFFICE11\ONENOTEM.EXE C:\Programfiler\Fellesfiler\Teleca Shared\Generic.exe C:\Programfiler\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\Programfiler\Java\jre1.5.0_07\bin\jucheck.exe C:\Programfiler\MSN Messenger\usnsvc.exe C:\Programfiler\Internet Explorer\iexplore.exe C:\Documents and Settings\monapona\Lokale innstillinger\Temporary Internet Files\Content.IE5\ZC8KHIGY\alternativ[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hamarungdom.no/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programfiler\Fellesfiler\Symantec Shared\coShared\Browser\1.0\NppBho.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programfiler\Windows Desktop Search\dsWebAllow.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programfiler\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programfiler\Fellesfiler\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programfiler\google\googletoolbar3.dll O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Toolbar Suite\msntb.dll O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programfiler\MSN Toolbar Suite\msntb.dll O3 - Toolbar: Norton-verktøylinjen - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programfiler\Fellesfiler\Symantec Shared\coShared\Browser\1.0\UIBHO.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programfiler\google\googletoolbar3.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Programfiler\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [synTPEnh] C:\Programfiler\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Programfiler\Toshiba\Windows Utilities\Hotkey.exe" /lang NO O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [smoothView] C:\Programfiler\TOSHIBA\TOSHIBA zoom\SmoothView.exe O4 - HKLM\..\Run: [PadTouch] C:\Programfiler\TOSHIBA\Touch and Launch\PadExe.exe O4 - HKLM\..\Run: [DDWMon] C:\Programfiler\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe O4 - HKLM\..\Run: [ccApp] "C:\Programfiler\Fellesfiler\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "C:\Programfiler\Norton Internet Security\osCheck.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programfiler\Java\jre1.5.0_07\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programfiler\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Programfiler\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [part copy grey cast] C:\Documents and Settings\All Users\Programdata\MoveVcPartCopy\Inside Blah.exe O4 - HKLM\..\Run: [sDTray] "C:\Programfiler\Spyware Doctor\SDTrayApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TOSCDSPD] C:\Programfiler\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Programfiler\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [aimmess] C:\DOCUME~1\monapona\PROGRA~1\HOPECR~1\enc the.exe O4 - Startup: Microsoft Office OneNote 2003 Quick Launch.lnk = C:\Programfiler\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Hurtigstart for Adobe Reader.lnk = C:\Programfiler\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Norton GoBack.lnk = C:\Programfiler\Norton GoBack\GBTray.exe O4 - Global Startup: PC-søk i Windows.lnk = C:\Programfiler\Windows Desktop Search\WindowsSearch.exe O8 - Extra context menu item: &MSN Search - res://C:\Programfiler\MSN Toolbar Suite\msntb.dll/search.htm O8 - Extra context menu item: Åpne i ny bakgrunnsflik - res://C:\Programfiler\MSN Toolbar Suite\nb-no\msntabres.dll.mui/229?54bfac8f2c764fcd9f35fdface417280 O8 - Extra context menu item: Åpne i ny forgrunnsflik - res://C:\Programfiler\MSN Toolbar Suite\nb-no\msntabres.dll.mui/230?54bfac8f2c764fcd9f35fdface417280 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Oppslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab55762.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatisk LiveUpdate-planlegging - Symantec Corporation - C:\Programfiler\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programfiler\Fellesfiler\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programfiler\Fellesfiler\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programfiler\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programfiler\Fellesfiler\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\VAScanner\comHost.exe O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programfiler\Norton GoBack\GBPoll.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programfiler\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programfiler\Fellesfiler\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programfiler\Norton Internet Security\isPwdSvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programfiler\Spyware Doctor\svcntaux.exe O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programfiler\Spyware Doctor\swdsvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programfiler\Fellesfiler\Symantec Shared\AppCore\AppSvc32.exe O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe Sånn? : ) Lenke til kommentar
Anathema Skrevet 26. april 2007 Del Skrevet 26. april 2007 Yes, helt riktig det. Nå må du bare vente på Norbat. ;p I mellomtiden ville jeg gått til www.opera.com og lastet ned opera og begynt å bruke det isteden for internett explorer. Konseptet er det samme, men her har du innebygget popup blokker, samt en hel del funksjoner som gjør surfing lettere. Lenke til kommentar
mona14 Skrevet 26. april 2007 Del Skrevet 26. april 2007 (endret) Har sånn pop up greie nå også da, gjennom norton.. men kan laste det ned jeg vettu. dere har sikkert endeeeel mer peil enn meg, ingen tvil : ) bare tar imot råd jeg, og satser på at det er bra Endret 26. april 2007 av mona14 Lenke til kommentar
norbat Skrevet 26. april 2007 Forfatter Del Skrevet 26. april 2007 (endret) Se så, du fikk det da til Du har en Lop-infeksjon , og da gjør du følgende: Hent NoLop.exe , legg det på skrivebordet. Kjør programmet . Trykk "Search and Destroy"-knappen. Hvis den finner noe, bli du bedt om å trykke på Reboot-knappen. Når dette er gjort, starter du Hijackthis (alternativ.exe) igjen, men nå klikker du på "Do a system scan only". I den listen som kommer opp, setter du merke framfor følgende linjer og etter på klikker du på 'Fix checked'-knappen: O4 - HKLM\..\Run: [part copy grey cast] C:\Documents and Settings\All Users\Programdata\MoveVcPartCopy\Inside Blah.exe O4 - HKCU\..\Run: [aimmess] C:\DOCUME~1\monapona\PROGRA~1\HOPECR~1\enc the.exe Deretter må vi fjerne filene manuelt. Gjør følgende: Klikk: Start -> Kontrollpanel -> Mappealternativ . I arkfanen 'Vis', setter du merke framfor "Vis skjulte filer og mapper". Bruk utforsker til å finne og slette (i fet skrift): C:\Documents and Settings\All Users\Programdata\MoveVcPartCopy C:\DOCUME~1\monapona\PROGRA~1\HOPECR~1 (~1 = forkortelse. For å finne den siste filen, må du lete under ditt brukernavn (monapona) i Documents and Setting og videre under Programdata el. Der vil det ligge ei mappe som begynner på HOPE.....) Hvis du får beskjed om at det ikke går an å slette filene, må du restart pc'n, trykk flere ganger på F8-tasten og velg Sikker modus' fra de valgene som kommer opp på skjermen. Når du har gjort det over, tar vi en siste scan med et program som tar evt. leftovers: Hent gratisversjonen av SAS . Installer og oppdater. Kjør en 'Complete scan'. Post så en ny HJT-logg + loggen fra SAS (preferences->statistics/logs) Dette klarer du Endret 26. april 2007 av norbat Lenke til kommentar
mona14 Skrevet 26. april 2007 Del Skrevet 26. april 2007 Se så, du fikk det da til Du har en Lop-infeksjon , og da gjør du følgende: Hent NoLop.exe , legg det på skrivebordet. Kjør programmet . Trykk "Search and Destroy"-knappen. Hvis den finner noe, bli du bedt om å trykke på Reboot-knappen. Når dette er gjort, starter du Hijackthis (alternativ.exe) igjen, men nå klikker du på "Do a system scan only". I den listen som kommer opp, setter du merke framfor følgende linjer og etter på klikker du på 'Fix checked'-knappen: O4 - HKLM\..\Run: [part copy grey cast] C:\Documents and Settings\All Users\Programdata\MoveVcPartCopy\Inside Blah.exe O4 - HKCU\..\Run: [aimmess] C:\DOCUME~1\monapona\PROGRA~1\HOPECR~1\enc the.exe --- Nå har jeg kommet hit. Skal jeg da trykke på noe? Finner ikke mappealternativer på kontrollpanelet... Hm -amatør- Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå