---
title: "Virus/trojan som drabbat datorn?!"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/138293-virus-trojan-som-drabbat-datorn/page2"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Webber2003"
published: "2005-11-26T18:32:50.000Z"
updated: "2005-12-14T13:14:59.000Z"
replies: 83
views: 4320
page: 2
pages: 5
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/138293-virus-trojan-som-drabbat-datorn"
---

# Virus/trojan som drabbat datorn?!

_Sida 2 av 5._

## #21 — mayday, 2005-11-27T16:02Z

Nä men du missa en sak

Varför inte bara avinstallera de istället varför ta den hårda vägen
Först testa om de kan avinstalleras... sen testar man adaware/spybot sen börjar man mecka

I 90% av alla toolbar program o liknande är det bara o klicka på en länk i toolbaren  längst ner på sidan fins sen avinstallerings instruktioner/program

Man beöver inte kasta sig över krångliga vägar när det går o avinstallera enkelt

Permalänk: https://www.webforum.nu/p/1718659

## #22 — Malou, 2005-11-27T16:12Z

> **mayday skrev:**
>
> Nä men du missa en sak
> 
> Varför inte bara avinstallera de istället varför ta den hårda vägen
> Först testa om de kan avinstalleras... sen testar man adaware/spybot sen börjar man mecka
> 
> I 90% av alla toolbar program o liknande är det bara o klicka på en länk i toolbaren  längst ner på sidan fins sen avinstallerings instruktioner/program
> 
> Man beöver inte kasta sig över krångliga vägar när det går o avinstallera enkelt

Nej, jag har inte missat något.
Hur vore det om man läste hela tråden.
Toolbaren är redan avinstallerad som du kan läsa om högre upp här i tråden. Så den är avklarad.
Numera gäller det resterande otyg/otrevligheter som skall rensas bort och då behövs det lite skarpare verktyg.

Men om du vill så får du mer än gärna hjälpen till istället för att sitta och klanka då någon/några försöker att hjälpa användaren/användarna med att eliminera otygen/otrevligheterna.

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718664

## #23 — Webber2003, 2005-11-27T16:20Z

> **Malou skrev:**
>
> Nej, jag har inte missat något.
> Hur vore det om man läste hela tråden.
> Toolbaren är redan avinstallerad som du kan läsa om högre upp här i tråden. Så den är avklarad.
> Numera gäller det resterande otyg/otrevligheter som skall rensas bort och då behövs det lite skarpare verktyg.
> 
> Men om du vill så får du mer än gärna hjälpen till istället för att sitta och klanka då någon/några försöker att hjälpa användaren/användarna med att eliminera otygen/otrevligheterna.
> 
> MVH/Malou

Ja jag tar hellre den krångliga vägen för att vara säker på att få bort det ;). Jag vill tacka Malou för att du tar dig tid med detta problemet, följande meddelande kommer upp i loggfilen:

File C:\\WINDOWS\\System32\\.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\\WINDOWS\\System32\\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus. Action Taken: File Deleted.
File C:\\WINDOWS\\System32\\itjwar.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: File Renamed.
File C:\\WINDOWS\\System32\\msnchecker.exe infected by "Packed.Win32.CryptExe" Virus. Action Taken: File Renamed.
File C:\\WINDOWS\\System32\\o infected by "Trojan-Downloader.BAT.Ftp.ab" Virus. Action Taken: File Deleted.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0043130.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0043132.exe tagged as not-a-virus:AdWare.Win32.Maxifiles.u. No Action Taken.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0043133.exe tagged as not-a-virus:AdWare.Win32.Maxifiles.u. No Action Taken.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0043134.exe infected by "Trojan-Dropper.Win32.Agent.aac" Virus. Action Taken: File Deleted.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0043136.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: File Renamed.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0045130.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0049141.pif infected by "Trojan-Downloader.BAT.Ftp.z" Virus. Action Taken: File Deleted.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0049143.exe infected by "Backdoor.Win32.PoeBot.d" Virus. Action Taken: File Renamed.
File C:\\System Volume Information\\\_restore{DE9373CF-8393-4860-A72C-95C549AE1FD3}\\RP5\\A0049144.exe infected by "Packed.Win32.CryptExe" Virus. Action Taken: File Renamed.

Permalänk: https://www.webforum.nu/p/1718666

## #24 — Webber2003, 2005-11-27T16:24Z

Följande ruta kommer upp med jämna mellanrum och stänger av datorn inom en minut.

Bilagor:

- [ruta.JPG](https://www.webforum.nu/a/8600.jpg)

Permalänk: https://www.webforum.nu/p/1718668

## #25 — Webber2003, 2005-11-27T16:28Z

Det kommer upp varningsmeddelande hela tiden, nu senast kommer följande upp, se bifogad bild.

Bilagor:

- [virus.JPG](https://www.webforum.nu/a/8601.jpg)

Permalänk: https://www.webforum.nu/p/1718672

## #26 — Malou, 2005-11-27T16:34Z

Hej Webber2003   :) 

Tack för dina vänliga ord   ;) 

På nedanstående sida/länk finns "download the Stinger tool" gör en scanning med det scannerverktyget.
Samt så finns det en uppdatering på samma sida som du bör hämta hem och installera.
<http://es.mcafee.com/virusInfo/default.asp?id=description&virus_k=125009>

<http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx>   

Återkom då du är klar med ovanstående så går vi vidare

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718674

## #27 — Webber2003, 2005-11-27T16:53Z

Får nu ständigt upp följande virusmeddelande som bilden visar. Nu har jag använt mig av de två länkarna.

Bilagor:

- [virus2.JPG](https://www.webforum.nu/a/8602.jpg)

Permalänk: https://www.webforum.nu/p/1718679

## #28 — Webber2003, 2005-11-27T17:02Z

Följande information finns när jag kör angivna programvaran ovan.

Bilagor:

- [virus3.JPG](https://www.webforum.nu/a/8603.jpg)

Permalänk: https://www.webforum.nu/p/1718685

## #29 — Malou, 2005-11-27T17:17Z

Hej Webber2003   :) 

> Får nu ständigt upp följande virusmeddelande som bilden visar. Nu har jag använt mig av de två länkarna.
>
> > Följande information finns när jag kör angivna programvaran ovan.

Ok.
Jättebra att Stinger visade.
Även här visas det på att det ligger otyg i restore-mappen.

mwaw-loggen som du kopierade in här visar på att det ligger en massa otyg/otrevligheter i restore-mappen. Den mappen är låst och där kan inte antivirusprogrammet rensa rent.
Uppdatera ditt antiviruprogram (om det inte redan är gjort).

Nu hämta hem Ad-Aware SE Personal 1.06
Länkar samt information om hur du ställer in AAW's inställningar samt Full System Scan finns på nedanstående sida/länk.

<http://www.aawsupport.se/viewtopic.php?t=5>

Uppdatera till senaste refernsfilen innan du scannar med AAW.
SE1R76 22.11.2005 \<=Senaste referensfilen:

Gå vidare med nedanstående:

Skapa Återställningspunkt:

Det har hittats detaljer i "Restore"-mappen och den är låst.

A. Gör enligt stegen 1-3 här nedan, men vid 3 se till att rutan vid "Inaktivera systemåterställning" är ibockad. Starta om datorn. 

B. Kör nu AdAware SE Full System Scan (ta bort det den hittar) och ditt uppdaterade antivirusprogram.

C. Gör sedan enligt steg 1-10 men vid 3 den här gången, avbocka.

Skapa en återställningspunkt

1 Högerklicka på Den här datorn.
2 Välj Egenskaper.
3 Under fliken Systemåterställning ser du till att Inaktivera systemåterställning på alla enheter inte är förbockad.
4 Gå in på Startmenyn.
5 Välj Program, Tillbehör, Systemverktyg och Systemåterställning.
6 Bocka för Skapa en återställningspunkt.
7 Klicka på Nästa.
8 Döp återställningspunkten till valfritt namn.
9 Klicka på Skapa.
10 Klicka på Stäng.

Microsoft <http://support.microsoft.com/default.aspx?scid=%2Fdirectory%2Fworldwide%2Fsv%2Fguides%2Ffunctionguide_winxp%2Fc01.asp>

Om det är något du inte förstår av ovanstående så återkom och fråga   ;)

Om allt går bra enligt ovanstående och då du är klar:
Gör nu en ny Full System Scan med AAW, kopiera in den loggen hit.
Gör en ny HJT-log, kopiera in även den 

Edit:
Hämta gärna hem CCleaner också.
Det här programmet städar rent i dina temporära mappar som normalt är dolda för en användare, vidare så städas det i registret.
På nedanstående sida/länk finns nerladdnings-länk samt information om hur du använder CCleaner på bästa sätt.
<http://www.aawsupport.se/viewtopic.php?t=21>

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718696

## #30 — Webber2003, 2005-11-27T17:29Z

> **Malou skrev:**
>
> Hej Webber2003   :) 
> 
> 
> Ok.
> Jättebra att Stinger visade.
> Även här visas det på att det ligger otyg i restore-mappen.
> 
> 
> mwaw-loggen som du kopierade in här visar på att det ligger en massa otyg/otrevligheter i restore-mappen. Den mappen är låst och där kan inte antivirusprogrammet rensa rent.
> Uppdatera ditt antiviruprogram (om det inte redan är gjort).
> 
> Nu hämta hem Ad-Aware SE Personal 1.06
> Länkar samt information om hur du ställer in AAW's inställningar samt Full System Scan finns på nedanstående sida/länk.
> 
> <http://www.aawsupport.se/viewtopic.php?t=5>
> 
> Uppdatera till senaste refernsfilen innan du scannar med AAW.
> SE1R76 22.11.2005 \<=Senaste referensfilen:
> 
> 
> Gå vidare med nedanstående:
> 
> Skapa Återställningspunkt:
> 
> Det har hittats detaljer i "Restore"-mappen och den är låst.
> 
> A. Gör enligt stegen 1-3 här nedan, men vid 3 se till att rutan vid "Inaktivera systemåterställning" är ibockad. Starta om datorn. 
> 
> B. Kör nu AdAware SE Full System Scan (ta bort det den hittar) och ditt uppdaterade antivirusprogram.
> 
> C. Gör sedan enligt steg 1-10 men vid 3 den här gången, avbocka.
> 
> Skapa en återställningspunkt
> 
> 1 Högerklicka på Den här datorn.
> 2 Välj Egenskaper.
> 3 Under fliken Systemåterställning ser du till att Inaktivera systemåterställning på alla enheter inte är förbockad.
> 4 Gå in på Startmenyn.
> 5 Välj Program, Tillbehör, Systemverktyg och Systemåterställning.
> 6 Bocka för Skapa en återställningspunkt.
> 7 Klicka på Nästa.
> 8 Döp återställningspunkten till valfritt namn.
> 9 Klicka på Skapa.
> 10 Klicka på Stäng.
> 
> Microsoft <http://support.microsoft.com/default.aspx?scid=%2Fdirectory%2Fworldwide%2Fsv%2Fguides%2Ffunctionguide_winxp%2Fc01.asp>
> 
> Om det är något du inte förstår av ovanstående så återkom och fråga   ;)
> 
> Om allt går bra enligt ovanstående och då du är klar:
> Gör nu en ny Full System Scan med AAW, kopiera in den loggen hit.
> Gör en ny HJT-log, kopiera in även den 
> 
> 
> MVH/Malou

Nu har jag gått igenom samtliga steg men ändå så får man upp virusmeddelande, hur ska man gå vidare nu tro? Programmen är uppdaterade till senaste versionerna.

<http://www.webforum.nu/attachment.php?attachmentid=8602>

Permalänk: https://www.webforum.nu/p/1718699

## #31 — Malou, 2005-11-27T17:34Z

Hej Webber2003   :) 

> Nu har jag gått igenom samtliga steg men ändå så får man upp virusmeddelande, hur ska man gå vidare nu tro? Programmen är uppdaterade till senaste versionerna.

Ok.
Det var väldans vad det gick snabbt \*ler\*
Kan du titta efter vad som står i information i ditt antivirusprogram vid den infekterade filen?

Gör en ny scanning med AAW i Full System Scan, kopiera in loggen hit.
Gör en ny HJT-log, kopiera in även den så får vi se hur det ser ut.

PS: Redigerade mitt ovanstående inlägg och la till ett städverktyg CCleaner.

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718703

## #32 — Webber2003, 2005-11-27T17:35Z

Ja jag ladda hem CCleaner för jag sökte lite och hittade detta programmet, men hur ska jag ställa in det på rätt sätt tro?

Permalänk: https://www.webforum.nu/p/1718704

## #33 — Malou, 2005-11-27T17:43Z

Hej Webber2003

CCleaner Information finns att hämta här   ;) 
<http://www.aawsupport.se/viewtopic.php?p=47#47>

> Hur man rensar rent och använder CCleaner: 
> \- En viktig skillnad i den här nya versionen. 
> \- Till vänster i programmet finns det nu fyra nya Icon-knappar Filstädning / Registret / Verktyg och Alternativ 
> 
> Filstädning: 
> Det högra fönstret är Status-Fönster: 
> Här ser du två knappar snett ner till höger i Status-Fönstret: 
> \- För flik 1 och 2 heter knapparna "Starta Analys" och "Starta Städning" 
> 
> Inställningar: 
> Vänstra Fönstret har två flikar: 
> 1: &#8221;Windows&#8221; är då Microsofts "soptunna" av allt skräp 
> I "Inställningar" behöver ingenting bockas i . "Default" läget är helt OK 
> \- Klicka på &#8221;Starta Analys&#8221; sedan klicka på "Starta Städning" i det högra Status-Fönstret. 
> 
> 2: &#8221;Program&#8221; är lite blandat med även städning av sk 3:e partsprogram. 
> \- Klicka på &#8221;Starta Analys&#8221; sedan klicka på "Starta Städning" i det högra Status-Fönstret. 
> 
> 
> Registret 
> I det högra fönstret Status-Fönster: 
> Här ser du två knappar snett ner till höger i Status-Fönstret: 
> "Sök efter problem" och "Reparera valda problem " 
> 
> \- Klicka på &#8221;Sök efter problem&#8221; och sedan &#8221;Reparera valda problem &#8221; i det högra Status-Fönstret 
> 
> Inställningar av urval: 
> Vänstra Fönstret: 
> I det här fönstret skall inga ändringar göras:

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718710

## #34 — Webber2003, 2005-11-27T17:44Z

Ad-Aware SE Build 1.06r1
Logfile Created on:den 27 november 2005 18:37:19
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R76 22.11.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):5 total references
Tracking Cookie(TAC index:3):1 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
\===========================
Set : Search for negligible risk entries
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
\===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects

2005-11-27 18:37:19 - Scan started. (Full System Scan)

 MRU List Object Recognized!
    Location:          : C:\\Documents and Settings\\Peter Beckman\\recent
    Description        : list of recently opened documents

 MRU List Object Recognized!
    Location:          : software\\microsoft\\directdraw\\mostrecentapplication
    Description        : most recent application to use microsoft directdraw

 MRU List Object Recognized!
    Location:          : S-1-5-21-48506347-3477723857-56604596-1005\\software\\microsoft\\internet explorer\\typedurls
    Description        : list of recently entered addresses in microsoft internet explorer

 MRU List Object Recognized!
    Location:          : S-1-5-21-48506347-3477723857-56604596-1005\\software\\microsoft\\search assistant\\acmru
    Description        : list of recent search terms used with the search assistant

 MRU List Object Recognized!
    Location:          : S-1-5-21-48506347-3477723857-56604596-1005\\software\\microsoft\\windows\\currentversion\\explorer\\recentdocs
    Description        : list of recent documents opened

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

\#:1 \[smss.exe\]
    FilePath           : \\SystemRoot\\System32\\
    ProcessID          : 612
    ThreadCreationTime : 2005-11-27 17:25:34
    BasePriority       : Normal

\#:2 \[csrss.exe\]
    FilePath           : \\??\\C:\\WINDOWS\\system32\\
    ProcessID          : 660
    ThreadCreationTime : 2005-11-27 17:25:36
    BasePriority       : Normal

\#:3 \[winlogon.exe\]
    FilePath           : \\??\\C:\\WINDOWS\\system32\\
    ProcessID          : 684
    ThreadCreationTime : 2005-11-27 17:25:37
    BasePriority       : High

\#:4 \[services.exe\]
    FilePath           : C:\\WINDOWS\\system32\\
    ProcessID          : 732
    ThreadCreationTime : 2005-11-27 17:25:40
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Operativsystemet Microsoft® Windows® 
    CompanyName        : Microsoft Corporation
    FileDescription    : Tjänst- och styrenhetsprogram
    InternalName       : services.exe
    LegalCopyright     : © Microsoft Corporation. Med ensamrätt.
    OriginalFilename   : services.exe

\#:5 \[lsass.exe\]
    FilePath           : C:\\WINDOWS\\system32\\
    ProcessID          : 744
    ThreadCreationTime : 2005-11-27 17:25:40
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName       : lsass.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : lsass.exe

\#:6 \[svchost.exe\]
    FilePath           : C:\\WINDOWS\\system32\\
    ProcessID          : 916
    ThreadCreationTime : 2005-11-27 17:25:43
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

\#:7 \[svchost.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 1028
    ThreadCreationTime : 2005-11-27 17:25:43
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

\#:8 \[svchost.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 1184
    ThreadCreationTime : 2005-11-27 17:25:44
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

\#:9 \[svchost.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 1220
    ThreadCreationTime : 2005-11-27 17:25:44
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

Permalänk: https://www.webforum.nu/p/1718711

## #35 — Webber2003, 2005-11-27T17:44Z

\#:10 \[spoolsv.exe\]
    FilePath           : C:\\WINDOWS\\system32\\
    ProcessID          : 1316
    ThreadCreationTime : 2005-11-27 17:25:45
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (XPClient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName       : spoolsv.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : spoolsv.exe

\#:11 \[explorer.exe\]
    FilePath           : C:\\WINDOWS\\
    ProcessID          : 1568
    ThreadCreationTime : 2005-11-27 17:25:48
    BasePriority       : Normal
    FileVersion        : 6.00.2600.0000 (xpclient.010817-1148)
    ProductVersion     : 6.00.2600.0000
    ProductName        : Operativsystemet Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Utforskaren
    InternalName       : explorer
    LegalCopyright     : © Microsoft Corporation. Med ensamrätt.
    OriginalFilename   : EXPLORER.EXE

\#:12 \[promon.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 1684
    ThreadCreationTime : 2005-11-27 17:25:50
    BasePriority       : Normal
    FileVersion        : 5.0.7.0
    ProductVersion     : 5.0.19.0
    ProductName        : Intel(R) PROMonitor
    CompanyName        : Intel Corporation
    FileDescription    : Intel(R) PROSet Tray Icon
    InternalName       : Intel(R) PROMonitor
    LegalCopyright     : Copyright (C) 1998-2001 Intel Corporation. All Rights Reserved.
    OriginalFilename   : PROMon.exe
    Comments           : Configures and tests Intel(R) PRO family of adapters.

\#:13 \[starteak.exe\]
    FilePath           : C:\\Program\\Compaq\\Easy Access Button Support\\
    ProcessID          : 1700
    ThreadCreationTime : 2005-11-27 17:25:50
    BasePriority       : Normal
    FileVersion        : 8, 0, 0, 330
    ProductVersion     : 8, 0, 0, 330
    ProductName        : Compaq Computer Corporation STARTEAK
    CompanyName        : Compaq Computer Corporation
    FileDescription    : STARTEAK
    InternalName       : STARTEAK
    LegalCopyright     : Copyright © 2001
    OriginalFilename   : STARTEAK.exe

\#:14 \[cavtray.exe\]
    FilePath           : C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\
    ProcessID          : 1748
    ThreadCreationTime : 2005-11-27 17:25:51
    BasePriority       : Normal
    FileVersion        : Version 11.0.8.1
    ProductVersion     : Version 11.0.8.1
    ProductName        : Computer Associates Antivirus
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus System Tray Application
    InternalName       : CAVTray
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : CAVTray.exe

\#:15 \[cavrid.exe\]
    FilePath           : C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\
    ProcessID          : 1796
    ThreadCreationTime : 2005-11-27 17:25:52
    BasePriority       : Normal
    FileVersion        : Version 11.0.8.1
    ProductVersion     : Version 11.0.8.1
    ProductName        : Computer Associates Antivirus 
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus Realtime Infection Report
    InternalName       : CAVRid
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : CAVRid.exe

\#:16 \[directcd.exe\]
    FilePath           : C:\\Program\\Adaptec\\Easy CD Creator 5\\DirectCD\\
    ProcessID          : 1804
    ThreadCreationTime : 2005-11-27 17:25:52
    BasePriority       : Normal
    FileVersion        : 5.1.0.181
    ProductVersion     : 5.1.0.181
    ProductName        : DirectCD
    CompanyName        : Roxio
    FileDescription    : DirectCD Application
    InternalName       : DirectCD
    LegalCopyright     : Copyright © 2001, Roxio, Inc.
    OriginalFilename   : Directcd.exe

\#:17 \[monitr32.exe\]
    FilePath           : C:\\Program\\Canon\\MultiPASS4\\
    ProcessID          : 1832
    ThreadCreationTime : 2005-11-27 17:25:52
    BasePriority       : Normal
    FileVersion        : 4.00
    ProductVersion     : 4.00
    ProductName        : Canon MultiPASS
    CompanyName        : Canon Inc
    FileDescription    : Status Monitor
    LegalCopyright     : Copyright © 2000 Canon Inc
    OriginalFilename   : monitr32.exe

\#:18 \[mptbox.exe\]
    FilePath           : C:\\Program\\Canon\\MultiPASS4\\
    ProcessID          : 1840
    ThreadCreationTime : 2005-11-27 17:25:53
    BasePriority       : Normal
    FileVersion        : 4.00
    ProductVersion     : 4.00
    ProductName        : Canon MultiPASS
    CompanyName        : Canon Inc
    FileDescription    : MultiPASS Toolbar
    LegalCopyright     : Copyright © 2000 Canon Inc
    OriginalFilename   : MPTBox.EXE

\#:19 \[ctfmon.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 1852
    ThreadCreationTime : 2005-11-27 17:25:53
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : CTF Loader
    InternalName       : CTFMON
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : CTFMON.EXE

Permalänk: https://www.webforum.nu/p/1718712

## #36 — Webber2003, 2005-11-27T17:45Z

\#:20 \[msmsgs.exe\]
    FilePath           : C:\\Program\\Messenger\\
    ProcessID          : 1868
    ThreadCreationTime : 2005-11-27 17:25:53
    BasePriority       : Normal
    FileVersion        : 4.0.0155
    ProductVersion     : Version 4.0
    ProductName        : Messenger
    CompanyName        : Microsoft Corporation
    FileDescription    : Messenger Client
    InternalName       : msmsgs
    LegalCopyright     : Copyright (c) Microsoft Corporation 1997-2001
    LegalTrademarks    : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename   : msmsgs.exe

\#:21 \[cpqeaksystemtray.exe\]
    FilePath           : C:\\Program\\Compaq\\Easy Access Button Support\\
    ProcessID          : 1880
    ThreadCreationTime : 2005-11-27 17:25:54
    BasePriority       : Normal
    FileVersion        : 8, 0, 0, 379
    ProductVersion     : 8, 0, 0, 379
    ProductName        : CpqEAKSystemTray Application
    FileDescription    : CpqEAKSystemTray MFC Application
    InternalName       : CpqEAKSystemTray
    LegalCopyright     : Copyright (C) 2001
    OriginalFilename   : CpqEAKSystemTray.EXE

\#:22 \[cpqeadm.exe\]
    FilePath           : C:\\Program\\Compaq\\Easy Access Button Support\\
    ProcessID          : 1900
    ThreadCreationTime : 2005-11-27 17:25:54
    BasePriority       : Normal
    FileVersion        : 8.0.0.407
    ProductVersion     : 8.0.0.407
    ProductName        : Compaq Easy Access Button Support
    CompanyName        : Compaq Computer Corporation
    FileDescription    : Easy Access Software Demon
    InternalName       : CPQEADM
    LegalCopyright     : Copyright (C) 2002
    OriginalFilename   : CPQEADM.exe

\#:23 \[eausbkbd.exe\]
    FilePath           : C:\\Compaq\\EAKDRV\\
    ProcessID          : 1952
    ThreadCreationTime : 2005-11-27 17:25:55
    BasePriority       : Normal

\#:24 \[isafe.exe\]
    FilePath           : C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\
    ProcessID          : 1964
    ThreadCreationTime : 2005-11-27 17:25:55
    BasePriority       : Normal
    FileVersion        : Version 11.0.8.1
    ProductVersion     : Version 11.0.8.1
    ProductName        : Computer Associates Antivirus 
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA ISafe Service
    InternalName       : ISafe
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : ISafe.exe

\#:25 \[iexplore.exe\]
    FilePath           : C:\\Program\\Internet Explorer\\
    ProcessID          : 2024
    ThreadCreationTime : 2005-11-27 17:25:59
    BasePriority       : Normal
    FileVersion        : 6.00.2600.0000 (xpclient.010817-1148)
    ProductVersion     : 6.00.2600.0000
    ProductName        : Operativsystemet Microsoft® Windows®
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName       : iexplore
    LegalCopyright     : © Microsoft Corporation. Med ensamrätt.
    OriginalFilename   : IEXPLORE.EXE

\#:26 \[bttnserv.exe\]
    FilePath           : C:\\Program\\Compaq\\EASYAC\~1\\
    ProcessID          : 148
    ThreadCreationTime : 2005-11-27 17:26:00
    BasePriority       : Normal
    FileVersion        : 6.00.448
    ProductVersion     : 6.00.448
    ProductName        : BttnServ Module
    CompanyName        : Compaq Computer Corporation
    FileDescription    : Button Server
    InternalName       : BttnServ
    LegalCopyright     : Copyright 1997-2001 Compaq Computer Corporation
    OriginalFilename   : BttnServ.exe
    Comments           : 6.00.448

\#:27 \[devldr32.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 156
    ThreadCreationTime : 2005-11-27 17:26:01
    BasePriority       : Normal
    FileVersion        : 1, 0, 0, 17
    ProductVersion     : 1, 0, 0, 17
    ProductName        : Creative Ring3 NT Inteface 
    CompanyName        : Creative Technology Ltd.
    FileDescription    : DevLdr32
    InternalName       : DevLdr
    LegalCopyright     : Copyright (C) Creative Technology Ltd. 1998-2001
    OriginalFilename   : DevLdr32.exe

\#:28 \[mpservic.exe\]
    FilePath           : C:\\Program\\Canon\\MultiPASS4\\
    ProcessID          : 488
    ThreadCreationTime : 2005-11-27 17:26:08
    BasePriority       : Normal
    FileVersion        : 4.00
    ProductVersion     : 4.00
    ProductName        : Canon MultiPASS
    CompanyName        : Canon Inc
    FileDescription    : Implements the NT service that starts the server.
    LegalCopyright     : Copyright © 2000 Canon Inc

\#:29 \[nmssvc.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 596
    ThreadCreationTime : 2005-11-27 17:26:11
    BasePriority       : Normal
    FileVersion        : 2.0.24.0
    ProductVersion     : 2.0.24.0
    ProductName        : NMS
    CompanyName        : Intel Corporation
    FileDescription    : NMS Module
    InternalName       : NMS Module
    LegalCopyright     : Copyright © 2000-2001 Intel Corp. All Rights Reserved

\#:30 \[nvsvc32.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 652
    ThreadCreationTime : 2005-11-27 17:26:12
    BasePriority       : Normal
    FileVersion        : 6.14.10.5216
    ProductVersion     : 6.14.10.5216
    ProductName        : NVIDIA Driver Helper Service, Version 52.16
    CompanyName        : NVIDIA Corporation
    FileDescription    : NVIDIA Driver Helper Service, Version 52.16
    InternalName       : NVSVC
    LegalCopyright     : (C) NVIDIA Corporation. All rights reserved.
    OriginalFilename   : nvsvc32.exe

\#:31 \[vetmsg.exe\]
    FilePath           : C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\
    ProcessID          : 940
    ThreadCreationTime : 2005-11-27 17:26:14
    BasePriority       : Normal
    FileVersion        : Version 11.0.8.1
    ProductVersion     : Version 11.0.8.1
    ProductName        : Computer Associates Antivirus 
    CompanyName        : Computer Associates International, Inc.
    FileDescription    : CA Antivirus Realtime Messaging Service
    InternalName       : vetmsg
    LegalCopyright     : © 2004 Computer Associates International, Inc.
    LegalTrademarks    : Trademark of Computer Associates International, Inc.
    OriginalFilename   : vetmsg.exe

\#:32 \[svchost.exe\]
    FilePath           : C:\\WINDOWS\\System32\\
    ProcessID          : 532
    ThreadCreationTime : 2005-11-27 17:33:13
    BasePriority       : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion     : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName       : svchost.exe
    LegalCopyright     : © Microsoft Corporation. All rights reserved.
    OriginalFilename   : svchost.exe

\#:33 \[ad-aware.exe\]
    FilePath           : C:\\Program\\Lavasoft\\Ad-Aware SE Personal\\
    ProcessID          : 900
    ThreadCreationTime : 2005-11-27 17:37:01
    BasePriority       : Normal
    FileVersion        : 6.2.0.236
    ProductVersion     : SE 106
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName       : Ad-Aware.exe
    LegalCopyright     : Copyright © Lavasoft AB Sweden
    OriginalFilename   : Ad-Aware.exe
    Comments           : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 5

Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

 Tracking Cookie Object Recognized!
    Type               : IECache Entry
    Data               : peter <beckman@doubleclick[1].txt>
    TAC Rating         : 3
    Category           : Data Miner
    Comment            : Hits:1
    Value              : Cookie:peter <beckman@doubleclick.net>/
    Expires            : 2005-11-27 18:49:34
    LastSync           : Hits:1
    UseCount           : 0
    Hits               : 1

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 1
Objects found so far: 6

Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 6

Scanning Hosts file......
Hosts file location:"C:\\WINDOWS\\system32\\drivers\\etc\\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 6

Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 6

18:38:48 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:01:28.937
Objects scanned:77018
Objects identified:1
Objects ignored:0
New critical objects:1

Permalänk: https://www.webforum.nu/p/1718713

## #37 — Webber2003, 2005-11-27T17:46Z

Gick inte att sända allt på en gång, därav sände jag de uppdelade i 3 delar.

Logfile of HijackThis v1.99.1
Scan saved at 18:46:01, on 2005-11-27
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\System32\\Promon.exe
C:\\Program\\Compaq\\Easy Access Button Support\\StartEAK.exe
C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\CAVTray.exe
C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\CAVRID.exe
C:\\Program\\Adaptec\\Easy CD Creator 5\\DirectCD\\DirectCD.exe
C:\\Program\\Canon\\MultiPASS4\\monitr32.exe
C:\\Program\\Canon\\MultiPASS4\\MPTBox.exe
C:\\WINDOWS\\System32\\ctfmon.exe
C:\\Program\\Messenger\\msmsgs.exe
C:\\Program\\Compaq\\Easy Access Button Support\\CPQEAKSYSTEMTRAY.EXE
C:\\Program\\Compaq\\Easy Access Button Support\\CPQEADM.EXE
C:\\Compaq\\EAKDRV\\EAUSBKBD.EXE
C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\ISafe.exe
C:\\Program\\Internet Explorer\\iexplore.exe
C:\\Program\\Compaq\\EASYAC\~1\\BttnServ.exe
C:\\WINDOWS\\System32\\devldr32.exe
C:\\Program\\Canon\\MultiPASS4\\MPSERVIC.EXE
C:\\WINDOWS\\System32\\NMSSvc.exe
C:\\WINDOWS\\System32\\nvsvc32.exe
C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\VetMsg.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Program\\Lavasoft\\Ad-Aware SE Personal\\Ad-Aware.exe
C:\\Program\\Hijackthis\\HijackThis.exe
C:\\WINDOWS\\MSmedia.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = <http://www.webforum.nu/>
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar
O4 - HKLM\\..\\Run: \[Promon.exe\] Promon.exe
O4 - HKLM\\..\\Run: \[WCOLOREAL\] C:\\Program\\COMPAQ\\Coloreal\\coloreal.exe
O4 - HKLM\\..\\Run: \[CPQEASYACC\] C:\\Program\\Compaq\\Easy Access Button Support\\StartEAK.exe
O4 - HKLM\\..\\Run: \[srmclean\] C:\\Cpqs\\Scom\\srmclean.exe
O4 - HKLM\\..\\Run: \[NvCplDaemon\] RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup
O4 - HKLM\\..\\Run: \[nwiz\] nwiz.exe /install
O4 - HKLM\\..\\Run: \[CaAvTray\] "C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\CAVTray.exe"
O4 - HKLM\\..\\Run: \[CAVRID\] "C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\CAVRID.exe"
O4 - HKLM\\..\\Run: \[AdaptecDirectCD\] "C:\\Program\\Adaptec\\Easy CD Creator 5\\DirectCD\\DirectCD.exe"
O4 - HKLM\\..\\Run: \[monitr32\] C:\\Program\\Canon\\MultiPASS4\\monitr32.exe
O4 - HKLM\\..\\Run: \[MPTBox\] C:\\Program\\Canon\\MultiPASS4\\MPTBox.exe
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\System32\\ctfmon.exe
O4 - HKCU\\..\\Run: \[MSMSGS\] "C:\\Program\\Messenger\\msmsgs.exe" /background
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - <http://download.ewido.net/ewidoOnlineScan.cab>
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - <http://www.pestpatrol.com/pestscan/pestscan.cab>
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133043603405>
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\ISafe.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\\WINDOWS\\System32\\ImapiRox.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\\WINDOWS\\MSmedia.exe
O23 - Service: MpService - Canon Inc - C:\\Program\\Canon\\MultiPASS4\\MPSERVIC.EXE
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\\WINDOWS\\System32\\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\System32\\nvsvc32.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\\Program\\CA\\eTrust Internet Security Suite\\eTrust EZ Antivirus\\VetMsg.exe

Permalänk: https://www.webforum.nu/p/1718715

## #38 — Malou, 2005-11-27T18:04Z

Hej Webber2003   :) 

> Gick inte att sända allt på en gång, därav sände jag de uppdelade i 3 delar.

Helt ok.
Misstänkte nästan att AAW-loggen inte skulle få plats här.

Din AAW-log ser ren och fin ut. Kan inte hitta några otrevligheter eller andra konstigheter i den.
Mycket bra gjort  (y) 

Det som jag ser i din AAW-log är dessa nedanstående. Helt ofarliga.

> References detected during the scan:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> MRU List(TAC index:0):5 total references
> Tracking Cookie(TAC index:3):1 total references
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ang MRU List så kan du avaktivera dessa i AAW så slipper du att få me dem varje gång du scannar med AAW.
**Avaktivera även nedanstående i Ad-Awaren:**
Inaktivera "Search for negligible risk entries", eftersom dessa objekt (MRU's) inte ses som ett hot.
Öppna Ad-Awaren =\> klicka på Start =\> här skall du nu se en "Grön prick"
 "Search for negligible risk entries", =\> klicka på den så den blir "Rödfärgad". Nu har du avaktiverat "Search for negligible risk entries".

Ang Tracking Cookies så får man dessa så fort man besöker Internet och surfar runt (ofarliga). Dessa kan tas bort om så önskas och vid behov.

\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*

Hur går det med säkerhetsuppdateringarna som jag tipsade om i tidigare inlägg här i tråden?
Det är ett måste nu. Din dator/system är vidöppet för allehanda otyg/otrevligheter att ta sig in/ut ur din dator.

Har hittat ytterligare en ny otrevlighet i din HJT-log som har dykt upp.

Hämta hem alla säkerhetsuppdateringar som finns tillgängliga hos Windows Update/Microsoft Update. Samt SP1.

Då det gäller SP2 så skall den inte hämtas/installeras förrän datorn/systemet är helt rent.

Då du gjort ovanstående.
Återkom med en ny HJT-log.

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718719

## #39 — Webber2003, 2005-11-27T18:17Z

Nu tyvärr ännu ett problem, jag kan inte gå in på windows update, får fram följande meddelande varje gång:

"Det har inträffat ett problem och den begärda sidan kan inte visas. Via länkarna nedan kan du söka information om problemet." Länkarna ger dock ingen vidare utförligare information.

Permalänk: https://www.webforum.nu/p/1718725

## #40 — Malou, 2005-11-27T18:19Z

Hej igen  Webber2003   :) 

Den nya otrevligheten som jag nämde här ovan som hittades i din HJT-log är en form av typen rootkit
C:\\WINDOWS\\MSmedia.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\\WINDOWS\\MSmedia.exe

Microsoft Antispyware skall kunna åtgärda den här typen av otyg.
Hämta hem Microsoft Antispyware:
<http://www.microsoft.com/downloads/details.aspx?FamilyId=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en>

MVH/Malou

Permalänk: https://www.webforum.nu/p/1718726

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/138293-virus-trojan-som-drabbat-datorn/page2  
Föregående sida: https://www.webforum.nu/amne/datasakerhet/138293-virus-trojan-som-drabbat-datorn.md  
Nästa sida: https://www.webforum.nu/amne/datasakerhet/138293-virus-trojan-som-drabbat-datorn/page3.md
