Jump to content

Omstarter


Recommended Posts

Hej!

Jag har för ca 4månader sedan köpt en ny dator som jag och en kompis byggt ihop själv. allt har fungerat bra men nu den senaste månaden har den börjat starta om av sig själv, ibland har jag inbillat mig själv at det är någon uppdatering eller något som orsakat deta men nu har jag förstått att detta inte är fallet.

När jag skulle testa att ringa en kompis på skype så dog bara datorn och startades om, och samma sak igen de 3 nästkommande gångerna med Skype, FF, och MSN igång. Detta borde väl en dator med Intel Core 2 Duo E6300 1.86GHz, 2gb Ram minne klara... ? Kan jag ha värmeproblem? Har inte suttit i någon fläkt förutom dom med chassit, https://www.komplett.se/k/ki.aspx?sku=308887.

Mvh

Mussi

Link to comment
Share on other sites

Hej!

Jag har för ca 4månader sedan köpt en ny dator som jag och en kompis byggt ihop själv. allt har fungerat bra men nu den senaste månaden har den börjat starta om av sig själv, ibland har jag inbillat mig själv at det är någon uppdatering eller något som orsakat deta men nu har jag förstått att detta inte är fallet.

När jag skulle testa att ringa en kompis på skype så dog bara datorn och startades om, och samma sak igen de 3 nästkommande gångerna med Skype, FF, och MSN igång. Detta borde väl en dator med Intel Core 2 Duo E6300 1.86GHz, 2gb Ram minne klara... ? Kan jag ha värmeproblem? Har inte suttit i någon fläkt förutom dom med chassit, https://www.komplett.se/k/ki.aspx?sku=308887.

skaffa liten program SeedFan så ser du temperaturen här:

http://www.braprogram.se/speedfan-4

Mvh

Mussi

Link to comment
Share on other sites

Men hallå? Har du ingen fläkt mer än den som fanns i chassit? Du har väl fläkt på processorn och grafikkortet?

Håller med föregående... kör Speedfan och kolla temperaturen. Förvisso skulle datorn inte gått i 1 minut utan kylning så jag hoppas jag har missuppfattat det hela.

Om det nu är som det ska så kan du kanske köra något Antispionprogram, typ Adaware eller Windows Defender... då eliminerar du möjligheten att du har oönskade program/filer i datorn. Likaså ska du kolla att ditt antivirus är uppdaterat.

Vad kör du för operativsystem?

Mange

Link to comment
Share on other sites

Hm, okey... men jag funderar på om jag kanske måste göra om inställningarna i NOD. För jag kommer ihåg att jag läste en tråd på forumet för ett tag sen där det stod att man måste köra vissa inställningar så att den hittar allt o nu med ny dator å allt så har jag inte gjort dom så jag skulle gärna vilja ha dom nya inställningarna. Sedan kommer jag att köra Windows Defender och HiJackThis så postar jag dom loggorna här. Kanske skall starta ny tråd eller vad tycker ni?

Tack för hjälpen:)

Mussi

Link to comment
Share on other sites

Hej igen!

Nu har jag precis fått start om datorn när jag pratade i skype men jag får ingen blåskärm trots att jag stängt av att den ska starta om automatiskt  ??? Den startar bara om utan någon som helst förvarning :S Tips... ?

Link to comment
Share on other sites

Kolla loggboken också. (Högerklicka på den här datorn. välj hantera)

Se om du hittar några felmeddelanden.

Nästa gång den startar om. Kolla vad klockan är. Och kolla loggboken på den tiden. Det behöver inte visas som ett fel. Skriv upp det som står vid den tidpunkten. Möjligt att någon ser felet då.  ;)

Och det där med viruset får du kolla också, fast det kanske någon ser i hjt-loggen.

:)

Link to comment
Share on other sites

Hej!

Landfiskalen: Vilken av dom loggorna skall jag kolla? När jag kollar programloggorna så ser jag massa saker vid samma tidpunkt (uppstart?) och så ser jag lite på de andra loggorna.

Här är min loggfil från HjT. Kanske någon som kan kolla den här eller skall jag skicka iväg ett PM till Malou?

Tack för all hjälp

Mussi

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 18:01:17, on 2007-06-16

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:ProgramWindows DefenderMsMpEng.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:ProgramMicrosoft IntelliPointipoint.exe

C:ProgramEsetnod32kui.exe

C:ProgramWindows DefenderMSASCui.exe

C:ProgramJavajre1.6.0_01binjusched.exe

C:WINDOWSsystem32ctfmon.exe

C:ProgramDAEMON Toolsdaemon.exe

C:ProgramMessengermsmsgs.exe

C:ProgramSkypePhoneSkype.exe

C:ProgramEsetnod32krn.exe

C:WINDOWSsystem32nvsvc32.exe

C:WINDOWSsystem32mmc.exe

C:ProgramMozilla Firefoxfirefox.exe

C:HjTHiJackThis_v2.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Länkar

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgramDelade filerAdobeAcrobatActiveXAcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:ProgramMICROS~3Office12GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgramJavajre1.6.0_01binssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup

O4 - HKLM..Run: [intelliPoint] "C:ProgramMicrosoft IntelliPointipoint.exe"

O4 - HKLM..Run: [nod32kui] "C:ProgramEsetnod32kui.exe" /WAITSERVICE

O4 - HKLM..Run: [Windows Defender] "C:ProgramWindows DefenderMSASCui.exe" -hide

O4 - HKLM..Run: [sunJavaUpdateSched] "C:ProgramJavajre1.6.0_01binjusched.exe"

O4 - HKLM..Run: [QuickTime Task] "C:ProgramQuickTimeqttask.exe" -atboottime

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [DAEMON Tools] "C:ProgramDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKCU..Run: [MSMSGS] "C:ProgramMessengermsmsgs.exe" /background

O4 - HKCU..Run: [skype] "C:ProgramSkypePhoneSkype.exe" /nosplash /minimized

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:ProgramMICROS~3Office12EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.6.0_01binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.6.0_01binssv.dll

O9 - Extra button: Skicka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~3Office12ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Ski&cka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~3Office12ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ProgramMICROS~3Office12REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1178739876890

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:ProgramMICROS~3Office12GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:ProgramDELADE~1SkypeSKYPE4~1.DLL

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSsystem32browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSsystem32browseui.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:ProgramDelade filerAdobe Systems SharedServiceAdobelmsvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:ProgramEsetnod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

--

End of file - 5481 bytes

Link to comment
Share on other sites

Guest Malou

Hej mussi!

Tack för ditt PM  ;)

Gör så här ang HJT så får vi se om något ytterligare dyker upp i loggan:

Döp om

HijackThis_V2.exe =>Till => Rensare.exe

Högerklicka på Start-knappen => välj Utforskaren => välj C:HJT => markera/öppna HJT-mappen i det vänstra fönstret => I det högra fönstret skall du nu kunna se HijackThis_V2.exe => högerklicka på den och välj Byt Namn => skriv in Rensare.exe => klicka Enter-Tangenten => stäng ner utforskaren.

Gör en ny TM HJT-logga, kopiera in den hit så får vi se hur det ser ut.

MVH/Malou

Link to comment
Share on other sites

Hej Malou.

Tack för att du tittade hit ;)

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 15:30:59, on 2007-06-18

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:ProgramWindows DefenderMsMpEng.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:ProgramMicrosoft IntelliPointipoint.exe

C:ProgramEsetnod32kui.exe

C:ProgramWindows DefenderMSASCui.exe

C:ProgramJavajre1.6.0_01binjusched.exe

C:WINDOWSsystem32ctfmon.exe

C:ProgramDAEMON Toolsdaemon.exe

C:ProgramMessengermsmsgs.exe

C:ProgramSkypePhoneSkype.exe

C:ProgramEsetnod32krn.exe

C:WINDOWSsystem32nvsvc32.exe

C:ProgramLast.fmLastFM.exe

C:ProgramMSN Messengerusnsvc.exe

C:ProgramMSN Messengermsnmsgr.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32ntvdm.exe

C:ProgramMozilla Firefoxfirefox.exe

C:ProgramWinampwinamp.exe

C:HjTrensare.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Länkar

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgramDelade filerAdobeAcrobatActiveXAcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:ProgramMICROS~3Office12GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgramJavajre1.6.0_01binssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup

O4 - HKLM..Run: [intelliPoint] "C:ProgramMicrosoft IntelliPointipoint.exe"

O4 - HKLM..Run: [nod32kui] "C:ProgramEsetnod32kui.exe" /WAITSERVICE

O4 - HKLM..Run: [Windows Defender] "C:ProgramWindows DefenderMSASCui.exe" -hide

O4 - HKLM..Run: [sunJavaUpdateSched] "C:ProgramJavajre1.6.0_01binjusched.exe"

O4 - HKLM..Run: [QuickTime Task] "C:ProgramQuickTimeqttask.exe" -atboottime

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [DAEMON Tools] "C:ProgramDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKCU..Run: [MSMSGS] "C:ProgramMessengermsmsgs.exe" /background

O4 - HKCU..Run: [skype] "C:ProgramSkypePhoneSkype.exe" /nosplash /minimized

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:ProgramMICROS~3Office12EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.6.0_01binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.6.0_01binssv.dll

O9 - Extra button: Skicka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~3Office12ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Ski&cka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~3Office12ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ProgramMICROS~3Office12REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1178739876890

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:ProgramMICROS~3Office12GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:ProgramDELADE~1SkypeSKYPE4~1.DLL

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSsystem32browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSsystem32browseui.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:ProgramDelade filerAdobe Systems SharedServiceAdobelmsvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:ProgramEsetnod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

--

End of file - 5646 bytes

Den nya loggan.

MVH

Mussi

Link to comment
Share on other sites

Guest Malou

Hej mussi!

Varsegod (brukar titta efter loggar i säkerhetsdelen) ;)

Skall läsa igenom tråden och se vad det hela handlar om (tar en liten stund).

MVH/Malou

Link to comment
Share on other sites

Guest Malou

Hej igen mussi!

Kan inte hitta några otrevligheter eller andra konstigheter i din TM HJT-logga. Det jag hittar är en skräpdetalj som kan bockas och fixas.

Öppna HJT => klicka på Scan-knappen => Bocka för nedanstående detalj => Stäng ner Webbläsaren => klicka på Fix Checked-knappen:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Ser att "HaxDoor" nämns här i tråden. Vi kan ju göra en koll och se om där förekommer något sådant.

Hämta hem haxfix.exe från någon av nedanstående länkar.

http://users.telenet.be/marcvn/tools/haxfix.exe

http://download.bleepingcomputer.com/marckie/haxfix.exe

Spara ner den till skrivbordet:

Hur du använder HaxFix:

1: Dubbelklicka på haxfix.exe för att installera programmet.

2: Bocka i "Create a desktop icon".

3: Klicka "Next".

4: När installationen är klar så se till att "Launch HaxFix" är förbockad.

5: Klicka "Finish".

Ett rött "DOS Windowfönster" (dos box) öppnas med valmöjligheter "Options"

1. Make logfile

Välj Option 1 genom att skriva 1 => klicka Enter-Tangenten:

Det kommer nu att ta en stund.

När HaxFix är klar, kommer en text/loggfil att öppnas upp => C:haxfix.txt.

Kopiera in den text/loggfilen hit till din tråd.

Gör en ny TM HJT-logga, kopiera in även den så får vi se hur det ser ut.

MVH/Malou

Link to comment
Share on other sites

Hej Malou

Blev en jävla logg det där... den får varken plats som en logga eller som en bifoga... Jag löser detta. Under tiden postar jag Hjt Loggen

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 16:15:12, on 2007-06-18

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:ProgramWindows DefenderMsMpEng.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

C:ProgramMicrosoft IntelliPointipoint.exe

C:ProgramEsetnod32kui.exe

C:ProgramWindows DefenderMSASCui.exe

C:ProgramJavajre1.6.0_01binjusched.exe

C:WINDOWSsystem32ctfmon.exe

C:ProgramDAEMON Toolsdaemon.exe

C:ProgramMessengermsmsgs.exe

C:ProgramSkypePhoneSkype.exe

C:ProgramEsetnod32krn.exe

C:WINDOWSsystem32nvsvc32.exe

C:ProgramLast.fmLastFM.exe

C:ProgramMSN Messengerusnsvc.exe

C:ProgramMSN Messengermsnmsgr.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32ntvdm.exe

C:ProgramMozilla Firefoxfirefox.exe

C:ProgramWinampwinamp.exe

C:Documents and SettingsMustenSkrivbordProgramutorrent.exe

C:WINDOWSsystem32cmd.exe

C:HjTrensare.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Länkar

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgramDelade filerAdobeAcrobatActiveXAcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:ProgramMICROS~3Office12GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgramJavajre1.6.0_01binssv.dll

O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup

O4 - HKLM..Run: [intelliPoint] "C:ProgramMicrosoft IntelliPointipoint.exe"

O4 - HKLM..Run: [nod32kui] "C:ProgramEsetnod32kui.exe" /WAITSERVICE

O4 - HKLM..Run: [Windows Defender] "C:ProgramWindows DefenderMSASCui.exe" -hide

O4 - HKLM..Run: [sunJavaUpdateSched] "C:ProgramJavajre1.6.0_01binjusched.exe"

O4 - HKLM..Run: [QuickTime Task] "C:ProgramQuickTimeqttask.exe" -atboottime

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe

O4 - HKCU..Run: [DAEMON Tools] "C:ProgramDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKCU..Run: [MSMSGS] "C:ProgramMessengermsmsgs.exe" /background

O4 - HKCU..Run: [skype] "C:ProgramSkypePhoneSkype.exe" /nosplash /minimized

O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:ProgramMICROS~3Office12EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.6.0_01binssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgramJavajre1.6.0_01binssv.dll

O9 - Extra button: Skicka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~3Office12ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Ski&cka till OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:ProgramMICROS~3Office12ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ProgramMICROS~3Office12REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgramMessengermsmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1178739876890

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:ProgramMICROS~3Office12GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:ProgramDELADE~1SkypeSKYPE4~1.DLL

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSsystem32browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSsystem32browseui.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:ProgramDelade filerAdobe Systems SharedServiceAdobelmsvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:ProgramEsetnod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

--

End of file - 5666 bytes

Ovan del av forumet? ;)

Mvh

Mussi

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...