Henkibojj Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Jag skulle bli mest misstänksam pga att det står på engelska. Annars skulle jag väl inte bli rädd eftersom det slutar på .jpg. Har aldrig hört nåt om jpg-bilder som sprider virus, åtminstone inte om den ligger på webben. Visst, vilken fil som helst på datorn kan ju vara smittad med virus, men om man kollar bilder online trodde jag inte att det gick. Fast å andra sidan lägger sig ju online-bilden på datorn i tempfiler, och då är den ju faktiskt nere i datorn. Creepy... Citera Länk till kommentar Dela på andra sidor More sharing options...
Vice. Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Det är konsekvenserna utav att klicka på filer som är skadliga. Men för att inte klaga allt för mycket. Hade du inte varit den du är så hade jag inte hjälpt dig nu. Ladda ner detta program http://www.download.com/HijackThis/3000-8022_4-10379544.html När du har laddat ner programmet så scannar du datorn. Då kommer det komma upp massvis med text, kopiera ALL text och klistra in här! Älaskar dig! R2: Norman virus kontroll nått. Citera Länk till kommentar Dela på andra sidor More sharing options...
Eudoros Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Dr vad? Om du inte kan få bort filen på skrivbordet, använd Dr. Delete för att få bort den. Ska nog funka. Inte så insatt i sånt här dock. Finns HÄR att ladda ned iaf. Citera Länk till kommentar Dela på andra sidor More sharing options...
Henkibojj Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Offtopic: Jag beklagar Richie, Vice. :'( Citera Länk till kommentar Dela på andra sidor More sharing options...
R2D2 Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Älaskar dig! R2: Norman virus kontroll nått. Hmm. Har för mig att Norman ska vara ganska bra. Prova det här i alla fall. Housecall (online-scanner). Citera Länk till kommentar Dela på andra sidor More sharing options...
Gäst Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Jag har också fått det dära. Körde en scan med HijackThis, Och det är blev loggen. Vad ska bort? Logfile of HijackThis v1.99.1 Scan saved at 18:33:15, on 2006-10-15 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program\TGTSoft\StyleXP\StyleXPService.exe C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\Program\Delade filer\Symantec Shared\ccProxy.exe C:\Program\Norton Internet Security\ISSVC.exe C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe C:\Program\Delade filer\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program\Delade filer\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program\ewido anti-spyware 4.0\guard.exe C:\Program\Norton AntiVirus\navapsvc.exe C:\Program\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program\Delade filer\Real\Update_OB\realsched.exe C:\Program\NetPumper\NetPumperIEProxy.exe C:\Program\PowerISO\PWRISOVM.EXE C:\Program\Delade filer\Symantec Shared\ccApp.exe C:\Program\DC++ FasterDownloads\DC++ FasterDownloads.exe C:\Program\Skype\Phone\Skype.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msgr.exe C:\Program\Delade filer\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program\NORTON~2\navw32.exe C:\Program\NORTON~2\navw32.exe C:\Program\Messenger\msmsgs.exe C:\Documents and Settings\Simon\Skrivbord\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program\Delade filer\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program\Norton AntiVirus\NavShExt.dll O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Program\Delade filer\{389B212A-0711-1053-0603-05070705002e}\MyToolBar.dll O4 - HKLM\..\Run: [Winexes] C:\WINDOWS\system32\server.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [TkBellExe] "C:\Program\Delade filer\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NetPumper] "C:\Program\NetPumper\NetPumperIEProxy.exe" O4 - HKLM\..\Run: [Cast Beep Army Camp] C:\Documents and Settings\All Users\Application Data\tons send cast beep\pilemix.exe O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ALUAlert] C:\Program\Symantec\LiveUpdate\ALUNOTIFY.EXE O4 - HKCU\..\Run: [DC++ FasterDownloads] C:\Program\DC++ FasterDownloads\DC++ FasterDownloads.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [skype] "C:\Program\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [µTorrent] "C:\Documents and Settings\Simon\Skrivbord\Spel o Program\µtorrent.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [rdrgrid] C:\DOCUME~1\Simon\APPLIC~1\DEADDE~1\bits logo.exe O4 - Startup: Xfire.lnk = C:\Program\Xfire\Xfire.exe O8 - Extra context menu item: Download with NetPumper - C:\Program\NetPumper\AddUrl.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwa...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: C:\WINDOWS\system32\winword.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program\Norton Internet Security\ISSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\Program\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program\Delade filer\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program\Norton AntiVirus\navapsvc.exe O23 - Service: NBService - Nero AG - C:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: StyleXPService - Unknown owner - C:\Program\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\CCPD-LC\symlcsvc.exe Citera Länk till kommentar Dela på andra sidor More sharing options...
Siana Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Jag har också fått det dära. Körde en scan med HijackThis, Och det är blev loggen. Vad ska bort? O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Program\Delade filer\{389B212A-0711-1053-0603-05070705002e}\MyToolBar.dll That is no good stuff. Måste äta så jag hann inte kolla igenom särskilt noggrant. Citera Länk till kommentar Dela på andra sidor More sharing options...
Gäst Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 (redigerad) That is no good stuff. Måste äta så jag hann inte kolla igenom särskilt noggrant. Tack! Du kan få en påse med jordnötter senare EDIT. Men nä! När jag klickar på "Fix Checked" efter t ha markerat den så är n fortfarande kvar när jag gör en ny sökning Redigerad 15 oktober, 2006 av Godfather Citera Länk till kommentar Dela på andra sidor More sharing options...
SlewME Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 (redigerad) Dessa är något du SKA ta bort! O4 - HKLM\..\Run: [NetPumper] "C:\Program\NetPumper\NetPumperIEProxy.exe" O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 Dessa två är virus. Dessa är något jag kan REKOMMENDERA dig att ta bort: C:\Program\NORTON~2\navw32.exe C:\Program\NORTON~2\navw32.exe C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe C:\Program\Delade filer\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program\Delade filer\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe C:\Program\Delade filer\Symantec Shared\Security Console\NSCSRVCE.EXE C:\Program\Norton Internet Security\ISSVC.exe Dessa är skadeprogram som försämrar datorns prestanda. Redigerad 15 oktober, 2006 av SlewME Citera Länk till kommentar Dela på andra sidor More sharing options...
Kalan Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Jag råkade klicka när jag fick länken för några dagar sedan, inget har dock hänt? Citera Länk till kommentar Dela på andra sidor More sharing options...
Gäst Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Dessa är något du SKA ta bort! O4 - HKLM\..\Run: [NetPumper] "C:\Program\NetPumper\NetPumperIEProxy.exe" O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 Dessa två är virus. Okej. Men när jag tar bort dom och skannar igen, Så kommer dom dära upp iaf. Ska det vara så? Citera Länk till kommentar Dela på andra sidor More sharing options...
SlewME Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 (redigerad) Jag råkade klicka när jag fick länken för några dagar sedan, inget har dock hänt? Viruset ligger antagligen kvar om inte antivirusprogrammet tagit bort det. @Gudfader, Starta om datorn efter att du gjort det, testa därefter att scanna igen och "fix". Starta därefter om igen och testa. Redigerad 15 oktober, 2006 av SlewME Citera Länk till kommentar Dela på andra sidor More sharing options...
Siana Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Jag råkade klicka när jag fick länken för några dagar sedan, inget har dock hänt? Ditt antivirusprogram kanske fixade biffen. Citera Länk till kommentar Dela på andra sidor More sharing options...
Kalan Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Ditt antivirusprogram kanske fixade biffen. Det stog nått om att filerna inte kunde repareras, vad innebär det? Citera Länk till kommentar Dela på andra sidor More sharing options...
SlewME Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 (redigerad) Det stog nått om att filerna inte kunde repareras, vad innebär det? Ja, får jag svara även fast du inte citerade mig? (Jag svarade trots allt före siana ) Isf, så kan jag svara. Förmodligen tog antivirusprogrammet bort filerna istället. Redigerad 15 oktober, 2006 av SlewME Citera Länk till kommentar Dela på andra sidor More sharing options...
Vice. Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Hoppas jag gjorde rätt nu! Detta kom upp. Kan du tyda något ur detta du store SlewME?! (är skyldig dig en fet tjänst om du lyckas. ) Logfile of HijackThis v1.99.1 Scan saved at 19:09:54, on 2006-10-15 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program\Java\jre1.5.0_06\bin\jusched.exe C:\Norman\bin\ZLH.EXE C:\Program\QuickTime\qttask.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program\D-Tools\daemon.exe C:\Program\Messenger\MSMSGS.EXE C:\WINDOWS\NCLAUNCH.EXe C:\Norman\Bin\Zanda.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Norman\Nvc\BIN\NIP.EXE C:\Program\Logitech\Video\FxSvr2.exe C:\Norman\Nvc\BIN\NVCSCHED.EXE C:\Norman\bin\NJEEVES.EXE C:\Norman\Nvc\BIN\nipsvc.exe C:\Norman\Nvc\bin\nvcoas.exe C:\WINDOWS\System32\alg.exe C:\Norman\Nvc\bin\cclaw.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\t.exe C:\Program\Mozilla Firefox\t.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msnmsgr.exe C:\Program\MSN Messenger\msgr.exe C:\Program\Mozilla Firefox\firefox.exe C:\Documents and Settings\Victor Conca\Skrivbord\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dogpile.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program\D-Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [steam] "C:\Program\Valve\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Program\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147608185949 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147608177995 O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://62.181.87.189/activex/AxisCamControl.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\Program\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WBSrv - C:\Program\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Citera Länk till kommentar Dela på andra sidor More sharing options...
SlewME Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 (redigerad) Hoppas jag gjorde rätt nu! Detta kom upp. Kan du tyda något ur detta du store SlewME?! (är skyldig dig en fet tjänst om du lyckas. ) Jag är ledsen polarN^ Kan faktiskt inte hitta något suspekt. Den enda filerna jag ser som suspekta är i så fall följande; C:\WINDOWS\NCLAUNCH.EXe C:\WINDOWS\system32\t.exe C:\Program\Mozilla Firefox\t.exe Vet där viruset verkar vara riktigt nitiskt... Min vice. min vän, vi är inte klara , Jag ger ej upp. Ladda ner detta http://www.beffo.se/procexp.exe Starta det och ta ett screenshot, posta det sedan här. SE TILL ATT FÅ MED ALLA PROCESSER!!!! ALT. TVÅ SCREENSHOTS! Redigerad 15 oktober, 2006 av SlewME Citera Länk till kommentar Dela på andra sidor More sharing options...
Vice. Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Det kom upp c:a 150 dos rutor så datorn haverarade och jag fick dra ut strömsladden... Okej jag tar bort de filerna och kör det igen sedan tar det nya programet. Tack för hjälpen. BRB Hur tar jag bort de filer du nämde? Den här datorn c: win osv? Citera Länk till kommentar Dela på andra sidor More sharing options...
SlewME Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 (redigerad) Det kom upp c:a 150 dos rutor så datorn haverarade och jag fick dra ut strömsladden... Okej jag tar bort de filerna och kör det igen sedan tar det nya programet. Tack för hjälpen. BRB Vet alltså inte om de filerna som jag nämnde är skadliga, ser ut så dock. WOOT? Hur fan editerade du utan att det syntes? :S Ang. ta bort filerna, du kan ju kika efter under C:/Windows och C:/Windows/system32 Redigerad 15 oktober, 2006 av SlewME Citera Länk till kommentar Dela på andra sidor More sharing options...
Vice. Skrivet 15 oktober, 2006 Rapportera Share Skrivet 15 oktober, 2006 Okej kollar. tack Jag bara trycker add reply. Har du gjort det senaste inlägget i tråden editeras det in i det inlägget om det sker innom en viss tid. Typ 5 min eller nått. Citera Länk till kommentar Dela på andra sidor More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.