Gå til innhold
Trenger du hjelp med PCen? Still spørsmål her! ×

Måke bort virus?


Anbefalte innlegg

Formater du..det virker å være det beste. Så lenge viruset er aktivt og du er online, risikerer du bare å spre det i vilden sky uten å legge merke til det. Plutselig får du en mail fra internett-tilbyderen om at du har spredd virus og linja di blir begrenset til kun www og mail. Dette skjer automatisk hvis ISP detekterer enorme mengder uttrafikk av samme type, som gjerne viruser sender ut. Portscans og all slags svineri som er forbudt.

Endret av Bitex
Lenke til kommentar
Videoannonse
Annonse

Logfile of HijackThis v1.99.1

Scan saved at 22:19:09, on 05.08.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programfiler\WIDCOMM\Bluetooth-programvare\bin\btwdins.exe

C:\WINDOWS\System32\CTsvcCDA.EXE

C:\Programfiler\Eset\nod32krn.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Fellesfiler\Logitech\LCD Manager\LCDMon.exe

C:\Programfiler\Fellesfiler\Logitech\LCD Manager\Applets\LCDClock.exe

c:\progra~1\mozill~1\firefox.exe

C:\Programfiler\Winamp\winamp.exe

C:\Programfiler\Eset\nod32.exe

C:\WINDOWS\explorer.exe

C:\Programfiler\WinAce\WinAce.exe

C:\DOCUME~1\SVEINT~1\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [CTDVDDET] "C:\Programfiler\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"

O4 - HKLM\..\Run: [RCSystem] "C:\Programfiler\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup

O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programfiler\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programfiler\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"

O4 - HKLM\..\Run: [VolPanel] "C:\Programfiler\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [ATICCC] "C:\Programfiler\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programfiler\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE

O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programfiler\Logitech\G-series Software\LCDMon.exe"

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programfiler\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKCU\..\Run: [Creative Detector] C:\Programfiler\Creative\MediaSource\Detector\CTDetect.exe /R

O4 - HKCU\..\Run: [steam] "C:\Programfiler\Valve\Steam\Steam.exe" -silent

O4 - HKCU\..\Run: [ccleaner] "C:\Programfiler\CCleaner\ccleaner.exe" /AUTO

O4 - HKCU\..\Run: [AWMON] "C:\Programfiler\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Programfiler\Creative\MediaSource\Go\CTCMSGo.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: G-series Keyboard Profiler.lnk = ?

O4 - Startup: Logitech LCD Manager.lnk = ?

O4 - Startup: Xfire.lnk = C:\Programfiler\Xfire\xfire.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: NETGEAR WG311v3 Wireless Assistant.lnk = ?

O4 - Global Startup: Wireless Connection Manager.lnk = C:\Programfiler\D-Link\D-Link RangeBooster N 650 DWA-547\wirelesscm.exe

O8 - Extra context menu item: Send til &Bluetooth - C:\Programfiler\WIDCOMM\Bluetooth-programvare\btsendto_ie_ctx.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programfiler\WIDCOMM\Bluetooth-programvare\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programfiler\WIDCOMM\Bluetooth-programvare\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1182030036906

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programfiler\WIDCOMM\Bluetooth-programvare\bin\btwdins.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programfiler\Eset\nod32krn.exe

O23 - Service: ServiceLayer - Nokia. - C:\Programfiler\PC Connectivity Solution\ServiceLayer.exe

Lenke til kommentar

kan ikke starte enkelte program som jeg bruker daglig, som spill, msn, internett(fant enn måte å komme på) osv... PCen er egentlig ubrukelig i denne tilstanden, men lurte på siden jeg kom på internett om noen viste om noe jeg kan gjøre??

Lenke til kommentar

Svennien: Det virker ikke som om du har noe virus, det virker som om filassosieringen er korrupt. Har du forsøkt å gjøre hva norbat skriver?

 

Mulig exe-filtypen har blitt 'fjernet' fra registeret, så prøv det feilmeldingen sier:

 

Kontrollpanel->Mappealternativer

Velg arkfanen 'Filtyper'

I lista skal det normalt ikke ligge en exe, hvis slett.

Velg å opprette en ny

Velg 'Avansert'

I filtype, skriver du: EXE

I assosierte filtyper, velger du: Program

 

ELLER

 

http://windowsxp.mvps.org/exefile.htm

 

-Og så er det lurt å kjøre en virussjekk, ja.

9214416[/snapback]

Lenke til kommentar
Svennien:  Det virker ikke som om du har noe virus, det virker som om filassosieringen er korrupt. Har du forsøkt å gjøre hva norbat skriver?

 

Mulig exe-filtypen har blitt 'fjernet' fra registeret, så prøv det feilmeldingen sier:

 

Kontrollpanel->Mappealternativer

Velg arkfanen 'Filtyper'

I lista skal det normalt ikke ligge en exe, hvis slett.

Velg å opprette en ny

Velg 'Avansert'

I filtype, skriver du: EXE

I assosierte filtyper, velger du: Program

 

ELLER

 

http://windowsxp.mvps.org/exefile.htm

 

-Og så er det lurt å kjøre en virussjekk, ja.

9214416[/snapback]

9214947[/snapback]

ja fikk ikke til noe...:S

Lenke til kommentar

Okay... fra samme link, har du gjort dette?

 

Resolution

Method 1: Fixing the association settings automatically

 

Download exefix_xp.com utility and save to Desktop. Double-click the file to run it. This utility fixes the exefile association in the registry automatically.

 

_________________________________________________________

 

 

Additional tip:  To run the utility silently (without any prompts), use the -silent parameter. Open a Command window (Command.com) and type:

 

C:\Utilities\exefix_xp.com -silent

 

Assuming that the exefix_xp.com is placed in the C:\Utilities directory.

Endret av el_cash
Lenke til kommentar
Okay... fra samme link, har du gjort dette?

 

Resolution

Method 1: Fixing the association settings automatically

 

Download exefix_xp.com utility and save to Desktop. Double-click the file to run it. This utility fixes the exefile association in the registry automatically.

 

_________________________________________________________

 

 

Additional tip:  To run the utility silently (without any prompts), use the -silent parameter. Open a Command window (Command.com) and type:

 

C:\Utilities\exefix_xp.com -silent

 

Assuming that the exefix_xp.com is placed in the C:\Utilities directory.

9215054[/snapback]

 

 

 

Prøvde. men vet ikke hva jeg skal gjøre med fila jeg lasta ned...

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...