![]() |
|
#1
|
|||
|
|||
|
Hei,
Før du spør, ja, jeg har lest "Slow datamaskin? Kanskje ikke Malware "tråden. Ferdig alle ting og ingen endring. Datamaskinen har kjørt saktere eller annen grunn. Har ikke installert nye programmer eller noe, det bare begynte å senke farten. Logger etter behov, oppdaget ingen av programmene noe: Malwarebytes: Malwarebytes' Anti-Malware 1.28 Database versjon: 1274 Windows 5.1.2600 Service Pack 3 16/10/2008 6:44:49 PM mbam-log-2008-10-16 (18-44-49). txt Scan type: Quick Scan Objekter skannet: 59000 Tid tilbakelagt: 6 minute (s), 44 second (s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registernøkler Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (Ingen skadelige eks oppdaget) Memory Modules Infected: (Ingen skadelige eks oppdaget) Registernøkler Infected: (Ingen skadelige eks oppdaget) Registry Values Infected: (Ingen skadelige eks oppdaget) Registry Data Items Infected: (Ingen skadelige eks oppdaget) Folders Infected: (Ingen skadelige eks oppdaget) Files Infected: (Ingen skadelige eks oppdaget) _________________________________________ HijackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan lagret på 6:48:30 PM, on 16/10/2008 Plattform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Kjører prosesser: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ Lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Programfiler \ ESET \ ESET Smart Security \ ekrn.exe C: \ Programfiler \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ Explorer.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Programfiler \ ESET \ ESET Smart Security \ egui.exe C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe C: \ Programfiler \ Windows Live \ Messenger \ msnmsgr.exe C: \ WINDOWS \ system32 \ lxcecoms.exe C: \ Programfiler \ Winamp \ winamp.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Programfiler \ Last.fm \ LastFM.exe C: \ Programfiler \ Windows Live \ Messenger \ usnsvc.exe C: \ Programfiler \ Mozilla Firefox \ firefox.exe C: \ Programfiler \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Programfiler \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Programfiler \ Spybot - Search & Destroy \ SpybotSD.exe C: \ Programfiler \ CCleaner \ CCleaner.exe C: \ WINDOWS \ system32 \ Notepad.exe Z: \ kjørbart program \ Hijack This \ HiJackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3D R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Programfiler \ Fellesfiler \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Programfiler \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Programfiler \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Programfiler \ Fellesfiler \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [egui] "C: \ Programfiler \ ESET \ ESET Smart Security \ egui.exe" / hide / waitservice O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Programfiler \ RivaTuner v2.10 \ RivaTuner.exe" / S O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Lexmark Device Monitor] C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O8 - Extra sammenheng menyelement: Legg til eksisterende PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra sammenheng menyelement: Convert link target til Adobe PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra sammenheng menyelement: Convert link target til eksisterende PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra sammenheng menyelement: Konverter valgte koblinger til Adobe PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html O8 - Extra sammenheng menyelement: Konverter valgte koblinger til eksisterende PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html O8 - Extra sammenheng menyelement: Konverter markering til Adobe PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra sammenheng menyelement: Konverter markering til eksisterende PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra sammenheng menyelement: Konverter til Adobe PDF - res: / / C: \ Programfiler \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra sammenheng menyelement: E & ksporter til Microsoft Excel - res: / / c: \ progra ~ 1 \ micros ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra knappen: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Programfiler \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Verktøy" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Programfiler \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra knappen: Send til OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ progra ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra "Verktøy" MENUITEM: S & end til OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ progra ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra knappen: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ micros ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra knappen: (no name) - (DFB852A3-47F8-48C4-a200-58CAB36FD2A2) - C: \ progra ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra "Verktøy" MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-a200-58CAB36FD2A2) - C: \ progra ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra knappen: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra "Verktøy" MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra knappen: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Programfiler \ Messenger \ msmsgs.exe O9 - Extra "Verktøy" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Programfiler \ Messenger \ msmsgs.exe O10 - Broken internett på grunn av LSP leverandør 'C: \ Program Files \ Bonjour \ mdnsnsp.dll' mangler O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Programfiler \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll O20 - Winlogon Notify:! SASWinLogon - C: \ Programfiler \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C: \ Programfiler \ COMODO \ Firewall \ cmdagent.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Programfiler \ ESET \ ESET Smart Security \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Programfiler \ ESET \ ESET Smart Security \ ekrn.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd - C: \ Programfiler \ Fellesfiler \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe O23 - Service: lxce_device - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ lxcecoms.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Programfiler \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C: \ WINDOWS \ system32 \ PnkBstrA.exe -- End of file - 8707 bytes _________________________________________ SuperAntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 10/16/2008 at 07:11 Application Version: 4.21.1004 Core Rules Database Version: 3599 Trace Rules Database Version: 1585 Scan type: Quick Scan Total Scan Time: 00:32:03 Memory eks skannet: 524 Minne trusler oppdages: 0 Register eks skannet: 455 Registerverdi trusler oppdages: 0 File eks skannet: 34639 Fil trusler oppdages: 0 Når jeg sjekke taskmanager for eventuelle prosesser tar opp mange, er det vanligvis 'System Idle Process' fluktuerende opptil 10% maks. Rundt 1,4 GB ram gratis ut av 2GB. Alt annet du trenger, bare spør. Det er kanskje ikke viruset, men vil vite hva som gjør datamaskinen treg .BTW: Min Eset nylig dukket opp en melding som sier det blokkert flere virus forsøker å invadere. Her er noe oppført i delen "Logg" av Eset. 16/10/2008 6:14:24 PM HTTP filter fil http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip sannsynligvis en variant av Win32/Statik søknad forbindelse avsluttes - karantene KEVIN \ Kevin K Threat ble oppdaget ved tilgang til Internett ved søknaden: C: \ Programfiler \ Mozilla Firefox \ firefox.exe. Sannsynligvis kan se jeg prøvde å laste ned noe. Jeg ville prøve Area 51, fra linken i lovlig gratis spill tråden. Vet ikke hva som skjedde, kanskje Eset laget falske anrop, men tenkte at du kanskje vil vite.
__________________
HI:) |
|
#2
|
|||
|
|||
|
|
#3
|
|||
|
|||
|
Ok gjort det. Det synes å være litt raskere, men ikke hva det var før ... Da jeg åpnet LSPFix var mdnsnsp.dll allerede på å fjerne siden.
BTW, er det denne rare tjeneste i services.msc, helt øverst navnet er: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # Beskrivelse: # # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 # # (samme) Sti til kjørbar: "C: \ Program Files \ Bonjour \ mDNSResponder.exe" Jeg husker i en annen tråd at du hjalp meg fjerne Bonjour ting, men jeg tror det er her fortsatt. Bonjour brosjyre er ikke i programfiler skjønt, tror jeg vi fjernet det før ... EDIT: Det vil ikke la meg bare slette den. Trykker slett ikke fungerer, og høyreklikkmenyen har ikke slette.
__________________
HI:) |
|
#4
|
|||
|
|||
|
Bonjour og mdnsnsp.dll er en del av iTunes nye bloatware. Gå til Legg til eller fjern programmer og avinstallere Bonjour.
|
|
#5
|
|||
|
|||
|
Ok, men jeg har ikke iTunes installert ... Bonjour og iTunes er begge ikke på mitt Legg til / fjern programmer
__________________
HI:) |
|
#6
|
|||
|
|||
|
Kjør HJT og så har det fikse denne oppføringen:
O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Lukk HJT når du er ferdig. ---------- Nå kan du gå til Start> Kjør, og kopier / lim inn følgende i Åpne-boksen: sc stop Bonjour Service Nå klikker OK Igjen gå til Start> Kjør og kopier / lim sc slette Bonjour Service Klikk OK ---------- Laste ned OTMoveIt2 av OldTimer og lagre den på Desktop. Merk: Hvis du kjører på Vista, høyreklikk på OTMoveIt2.exe og velge Kjør som Administrator. 1. Dobbeltklikk OTMoveIt2.exe å kjøre den. 2. Kopier linjene i codebox nedenfor. Code:
[drepe explorer] C: \ Programfiler \ Bonjour EmptyTemp [start explorer] 4. Klikk på den røde Moveit! knappen. 5. Kopier alt i resultatene vinduet (under den grønne linjen) og lime den inn i din neste svar. 6. Lukke OTMoveIt2 Merk: Hvis en fil eller mappe som ikke kan flyttes umiddelbart kan du bli bedt om å starte datamaskinen på nytt for å fullføre flyttingen prosessen. Hvis du blir bedt om å starte på nytt, velger Ja. Hvis ikke, reboot uansett. |
|
#7
|
|||
|
|||
|
Ok, jeg tror vi gjorde det før, men jeg gjorde det igjen likevel ... Log:
Explorer drept vellykket Fil / mappe C: \ Program Files \ Bonjour ikke funnet. <EmptyTemp> File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm-journal planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp planlagt å bli slettet på nytt. File slett mislyktes. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 planlagt å bli slettet på nytt. File slett mislyktes. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat planlagt å bli slettet på nytt. Temp mapper tømt. IE temp mapper tømt. Explorer startet vellykket OTMoveIt2 av Oldtimer - Versjon 1.0.4.3 logge opprettet på 10182008_153719 Filer flyttet på Reboot ... File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm-tidsskriftet finnes ikke! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp ikke funnet! File C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 ikke funnet! File C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat ikke funnet! Men merkelig tjenesten er fortsatt i services.msc
__________________
HI:) |
|
#8
|
|||
|
|||
|
Laste ned tilfeldig system informasjon verktøyet (RSIT) av en tilfeldig / tilfeldig fra og lagre det til skrivebordet ditt.
|
|
#9
|
|||
|
|||
|
Kopier lime gjort meldingen gå over tegn, så jeg festet i stedet. Den logger seg også gikk over vedlegg grensen så jeg måtte pakke dem.
Så mange grenser. Allikevel de festet nå.
__________________
HI:) |
|
#10
|
|||
|
|||
|
Åpne HijackThis og velg Gjør et søk.
Sett et merke ved siden av følgende oppføringer: (hvis det) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Viktig: Lukk alle vinduer unntatt HijackThis og klikk Fix kontrolleres. Avslutt HijackThis. ---------- Gå til Start> Kjør> kopier / lim inn kommandoen nedenfor, og trykk OK. "% ProgramFiles% \ Bonjour \ mDNSResponder.exe"-fjerner---------- Last ned og kjør TurnOffBonjour.exe ---------- Merk: nedenstående instruksjoner ble laget spesielt for denne brukeren. Hvis du ikke bruker, IKKE Følg disse skiltene fordi de kan ødelegge hjemkomsten til systemet Gå til Start> Kjør og skriver Notepad.exe deretter OK Kopier og lim inn nedenfor i Notepad og lagre som fixme.reg til ditt Desktop Code:
REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "Alcmtr" =- Kontroller at du fortelle meg hvis du mottar en suksess beskjed om å legge det over til registret. Hvis du ikke blir en suksess melding, det fungerte ikke. Slett fixme.reg fra Desktop. Kjør CCleaner. Start datamaskinen på nytt. ---------- Kjør Kaspersky Online Scanner I Microsoft Windows Vista, Må du åpne nettleseren bruker Kjør som Administrator kommandoen. Fra skrivebordet høyreklikker du på ikonet for å åpne nettleseren, og velg Kjør som Administrator.
Når søket er gjort, i Skanningen er fullført vindu, noen infeksjon vises. Det er ingen mulighet for å vaske / desinfisere, men vi trenger å analysere informasjon om rapporten. Å få tak i rapporten: Klikk på: Lagre rapporten som
![]() Kopier og lim den, det Kaspersky Online Scanner Report i neste svaret. Merk for Internet Explorer 7-brukere: Hvis du på noe tidspunkt har du problemer med å vise godkjenningsknappen av lisensen, klikk på Zoom-verktøyet finnes nederst til høyre på IE vinduet og sette zoome til 75%. Når lisensen er akseptert, tilbakestilles til 100%. |