Frågan 23 apr. 2004 05:23 #1 HejjHejj
En kollega har blivit modemkapad för ngra dagar sedan. Det som händer är att han kopplar upp normalt, kan surfa normalt, men kopplar han ner och sedan kopplar upp, blir det en konstig ton i modemet, lyfter han då telefonluren säger en röst "Sprechen Sie Deutsch...".
Jag var hemma hos vederbörande igårkväll och försökte få ordning på det här.
Har kört Norton Antivirus 2003, Ad-Adware samt bluffstopparen, inget hittas vid något av tillfällena.
Har ringt Telia och fått en spärr mot utlandsnummer, inte heller det funkar.
Det verkar alltså vara ngt som ligger och ändrar det här modempoolsnumret.
Det går alltid att skriva in det rätta numret manuellt och sedan surfat, men återigen ändras numret och att alltid behöva ändra tillbaka det är jättejobbigt ;)
Har kommit fram till att man kan formatera om datorn, för att det här ska försvinna, det var även det som Telias kundtjänst sa som en lösning på problemet.
Men eftersom datorn funkar väldigt bra i övrigt, känns det onödigt att göra det.
Så, är det någon som har ett tips på program el. dyl. för att gå bort det här.
Tack !
Tengblad Medlem sedan dec. 1999 8 277 inlägg Är det nyligen uppdaterade ad-aweres & antivirus? Då dessa grejer brukar kunna vara rätt "färska".
Det här kom ut när jag körde programmet:
Logfile of HijackThis v1.97.7
Scan saved at 16:59:41, on 2004-04-23
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
C:\Program\Belkin\Bluetooth Software\bin\btwdins.exe
C:\Program\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\Smartscaps.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program\Logitech\iTouch\iTouch.exe
C:\Program\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program\D-Tools\daemon.exe
C:\Program\Delade filer\Symantec Shared\ccApp.exe
C:\Program\Winamp3\winampa.exe
C:\Program\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program\Bluffstopparen\Bluffstopparen.exe
C:\Program\Belkin\Bluetooth Software\BTTray.exe
C:\Program\SmartTrust\SmartTrust Personal\Csp\SmartCertmover.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
C:\Program\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program\Belkin\BLUETO~1\BTSTAC~1.EXE
C:\Program\Palm\HOTSYNC.EXE
C:\Program\Logitech\iTouch\kbdtray.exe
C:\Program\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
C:\Documents and Settings\Greven\Skrivbord\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://www.internetstart.se/[/url]
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\Program\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [LDM] C:\Program\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program\Delade filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [LDM] C:\Program\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: HotSync Manager.lnk = C:\Program\Palm\HOTSYNC.EXE
O4 - Global Startup: Bluffstopparen.lnk = C:\Program\Bluffstopparen\Bluffstopparen.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Certificate Mover.lnk = ?
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Program\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Send To &Bluetooth - C:\Program\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra 'Tools' menuitem: Sun Java-konsol (HKLM)
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - [url]http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab[/url]
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - [url]http://secure2.comned.com/signuptemplates/ActiveSecurity.cab[/url]
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - [url]http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37932.3601041667[/url]
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - [url]http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab[/url]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [url]http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab[/url]
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - [url]http://www2.incredimail.com/contents/setup/downloader/imloader.cab[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C505548-0FFA-44B9-9761-1C65D119AD5C}: NameServer = 10.0.0.1 10.0.0.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{0C505548-0FFA-44B9-9761-1C65D119AD5C}: NameServer = 10.0.0.1 10.0.0.2
Tacksam för vidare hjälp med det här.
D3VaST8D Medlem sedan dec. 2000 485 inlägg Tyvärr ser allting OK ut ...
Kanske formattering ändå är den bästa utvägen.
McD Medlem sedan mars 2000 2 520 inlägg gåre inte bara att ta bort fjärranslutningen på burken... starta om o lägga till en ny?!?!?!
McD skrev:
gåre inte bara att ta bort fjärranslutningen på burken... starta om o lägga till en ny?!?!?!
Jo, visst gör det det, kruxet är bara tar jag bort den gamla och lägger till en ny, ändras numret på den nya likförbannat.
Med bluffstopparen frågar den t.o.m "Vill du använda det här numret permanent..?" (den frågar så på Telianumret, det riktiga). Svara man då jag ändras det till det tyska ändå.
Jobbigt att behöva formatera, men det kanske är den enda lösningen.
Tack !