Flashback bygger pepparkakshus!
2007-01-08, 18:12
  #1
Medlem
GBG HOOLIGANs avatar
Lite Hjälp med ett Virus ( Ökning ?)

Tjena Grabbar

Får upp detta på min F-Secure

http://img244.imageshack.us/img244/3913/knas1ej0.jpg

När jag tar bort den , eller rättare sagt det går inte att ta bort så det kommer meddelande att den bytt namn "filen" ect

Men som ni ser på bilden står det i slutet .05.a men den ändras och kommer upp hela tiden ( typ som den förökar sig ) jag körde en HijackThis om någon har lust att läsa av och hjälpa mig lite. ( Vet att MannenGbg är en hejare på dessa Loggar , skulle vara schysst om du orkar spana genom loggen)

Har aldrig haft problem med datan utan detta är första gången och detta sker eftersom det är inte jag som suttit vid data ( i vanlig ordning )

Skulle vara grymt tacksam för hjälp

Citat:
Logfile of HijackThis v1.99.1
Scan saved at 18:01:54, on 2007-01-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\COMHEM~1\backweb\8910145\Program\SERVIC ~1.EXE
C:\Program\com hem security\Anti-Virus\fsgk32st.exe
C:\Program\com hem security\backweb\8910145\program\fsbwsys.exe
C:\Program\com hem security\Anti-Virus\FSGK32.EXE
C:\Program\com hem security\Common\FSMA32.EXE
C:\Program\com hem security\Anti-Virus\fssm32.exe
C:\Program\com hem security\Common\FSMB32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program\com hem security\Common\FCH32.EXE
C:\Program\com hem security\Common\FAMEH32.EXE
C:\Program\com hem security\Anti-Virus\fsav32.exe
C:\Program\com hem security\FWES\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\Program\com hem security\Common\FSM32.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\Program\Java\jre1.5.0_09\bin\jusched.exe
C:\Program\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program\Winamp\winampa.exe
C:\Program\com hem security\FSGUI\fsguiexe.exe
C:\Program\QuickTime\qttask.exe
C:\Program\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Globe Software\StatBar\StatBar.exe
C:\Program\MSN Messenger\MsnMsgr.Exe
C:\Program\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program\com hem security\backweb\8910145\Program\fspex.exe
C:\Program\Delade filer\PCSuite\Services\ServiceLayer.exe
C:\Program\iPod\bin\iPodService.exe
C:\Program\DELADE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program\ATI Technologies\ATI.ACE\cli.exe
C:\Program\ATI Technologies\ATI.ACE\cli.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Documents and Settings\*********\Skrivbord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program\com hem security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program\com hem security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program\com hem security\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [ATICCC] "C:\Program\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [Genväg till egenskapssida för High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StatBar] C:\Program\Globe Software\StatBar\StatBar.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program\Delade filer\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ladda ner Alla med NetXfer - C:\Program\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Ladda ner med NetXfer - C:\Program\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referensinformation - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://n.com/setacceptlang.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: com hem security (BackWeb Plug-in - 8910145) - Unknown owner - C:\Program\COMHEM~1\backweb\8910145\Program\SERVIC ~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program\com hem security\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program\com hem security\backweb\8910145\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program\com hem security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program\com hem security\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: NBService - Unknown owner - C:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program\Delade filer\PCSuite\Services\ServiceLayer.exe

Citera
2007-01-08, 18:22
  #2
Medlem
Trills avatar
Lättlöst problem. Scanna datorn i felsäkert läge (F8 under uppstart) med ditt F-secure . Efter det så kör du Panda Online scan(Finns i länksamlingen). Och efter det så klistrar du in en ny Hijackthis log. När den nya HJT loggen kommer så kan man börja gå igenom den eftersom det är onödigt att använda HJT när AV:et kan ta bort viruset.

Lycka till.
Citera
2007-01-08, 18:35
  #3
Medlem
GBG HOOLIGANs avatar
Tack Trill för ditt svar

Citat:
felsäkert läge (F8 under uppstart)

Nu är det så att jag inte är ett data snille men när jag kör F8 under uppstart så kommer det upp en ruta där jag skall välja "device" 1.Floppy .2 Hd 3. CD

Jag vet exakt hur du menar ( med val att start i fel säkert läge) och har haft så på andra datorer men denna data kommer det ej upp så som du menar , kan det vara så att denna data är ett ihop plock ? ect ( Vad vet jag )

och trycker jag DEL kommer jag in i BIOS

Vad skall jag göra nu ?

Tack !
Citera
2007-01-08, 19:15
  #4
Medlem
GBG HOOLIGANs avatar
Körde en Panda online Virus scan , utan att kört F-Secure i Fel säkert läge

Citat:
Incident Status Location

Dialer:dialer.su Not disinfected hkey_local_machine\software\microsoft\windows\curr entversion\uninstall\Switch
Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\og4fk6ja.default\coo kies.txt[ad.yieldmanager.com/]

Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\\Application Data\Mozilla\Firefox\Profiles\og4fk6ja.default\coo kies.txt[.com.com/]

Spyware:Cookie/Zedo Not disinfected C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\og4fk6ja.default\coo kies.txt[.zedo.com/]

Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\og4fk6ja.default\coo kies.txt[.mediaplex.com/]

Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\*\Application Data\Mozilla\Firefox\Profiles\og4fk6ja.default\coo kies.txt[.tradedoubler.com/]
Citera
2007-01-08, 22:16
  #5
Medlem
GBG HOOLIGANs avatar
Detta var vad ja kunde finna om detta Virus /Spyware
Men inget om hur jag tar bort det....


Citat:
Name: Backdoor.Win32.DSNX.05.a

Description:

The term Backdoor describes a specific group of Trojan Horses. As Trojans, they are not able to spread itself to other computers. Backdoors allow attackers full control over the victim's PC. Mostly they are split into 3 parts:

1. Server
The part which is put on the victim's PC and takes control over the PC.

2. Client
A little program used by the attacker to connect to the server and control the computer.

3. Editor
An additional tool to create the server program. It allows the attacker to create an unique server and allows him to set all options and rules for the server.

Backdoors are wide spread today. They are one of the most dangerous software programs for users surfing the web beside Worms, Dialers, Spyware and Trojans.
Citera
2007-01-08, 22:32
  #6
Medlem
Trills avatar
Kolla när du startar datorn vilka alternativ det finns. Eller så ringer du bara till supporten(Om du har en dell dator så är det dellsupporten du ska ringa) och frågar hur man startar i felsäkertläge.

När du gett mig namnet på Trojanen så vet jag att den upptäcks av Kaspersky så efter att du har scannat med F-secure i felsäkertläge så kör du Kaspersky online scan(finns i länksamlingen).
Citera
2007-01-08, 22:41
  #7
Medlem
MannenGbgs avatar
Tjenare!


Loggan ser ok ut

Står inte var den hittar trojanen men det kan vara i din systemåterställningsmapp där dom flesta antivirusprogram inte kan ta bort dom

Läs i länken under hur du "rensar" den mappen
http://support.f-secure.se/swe/home/virusproblem/howtoclean/cleansystemrestore.shtml

efter datan startat om sig byt då namn på Hijackthis till något annat och posta en ny logga
Citera
2007-01-08, 22:54
  #8
Medlem
GBG HOOLIGANs avatar
Tackar Grabbar !!!

Skall pilla runt lite och se vad som sker !
Citera
2007-01-08, 23:57
  #9
Medlem
På mina win2k maskiner är det F2 för felsäkert läge.
Citera
2007-01-09, 00:22
  #10
Medlem
GBG HOOLIGANs avatar
Tjenar igen

Citat:
C:\System Volume Information\_restore{6516D1F0-16DA-46CE-8580-38D671B40D98}\RP159\A0027082.0XE Infected: Backdoor.Win32.DSNX.05.a

Bara undrar asså när det står
Citat:
A0027082.0XE
som jag fattat det rätt så har f-secure ändrat namnet på filen så att den inte är aktiv och med andra ord "Ej ett hot"

För när jag kör virus sökning återigen med f-secure "hittar den inte Viruset"

Men direkt när jag kör online med Kaspersky så hittas den, fast då med ovan text .oxe

Citat:
Står inte var den hittar trojanen men det kan vara i din systemåterställningsmapp där dom flesta antivirusprogram inte kan ta bort dom

C:\System Volume Information\_restore{6516D1F0-16DA-46CE-8580-38D671B40D98}\RP159\A0027082.0XE

Har även gjort följande

Citat:
Läs i länken under hur du "rensar" den mappen
http://support.f-secure.se/swe/home/virusproblem/howtoclean/cleansystemrestore.shtm
l

Är allt grönt nu eller måste jag oroa mig och sitta och leka McGavyer på min data hela natten ?
Citera
2007-01-09, 14:50
  #11
Medlem
Trills avatar
Citat:
C:\System Volume Information\_restore{6516D1F0-16DA-46CE-8580-38D671B40D98}\RP159\A0027082.0XE
Det där är systemåterställnings mappen. Var också vänlig och posta en till Hijackthislog(scannad i normalläge).
Citera
2007-01-09, 17:05
  #12
Medlem
GBG HOOLIGANs avatar
Tjena !

Citat:
Logfile of HijackThis v1.99.1
Scan saved at 17:00:32, on 2007-01-09
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\COMHEM~1\backweb\8910145\Program\SERVIC ~1.EXE
C:\Program\com hem security\Anti-Virus\fsgk32st.exe
C:\Program\com hem security\backweb\8910145\program\fsbwsys.exe
C:\Program\com hem security\Anti-Virus\FSGK32.EXE
C:\Program\com hem security\Common\FSMA32.EXE
C:\Program\com hem security\Anti-Virus\fssm32.exe
C:\Program\com hem security\Common\FSMB32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program\com hem security\Common\FCH32.EXE
C:\Program\com hem security\Common\FAMEH32.EXE
C:\Program\com hem security\Anti-Virus\fsav32.exe
C:\Program\com hem security\FWES\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\Program\com hem security\Common\FSM32.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\Program\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program\Java\jre1.5.0_09\bin\jusched.exe
C:\Program\com hem security\FSGUI\fsguiexe.exe
C:\Program\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program\Winamp\winampa.exe
C:\Program\QuickTime\qttask.exe
C:\Program\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Globe Software\StatBar\StatBar.exe
C:\Program\Delade filer\PCSuite\Services\ServiceLayer.exe
C:\Program\MSN Messenger\MsnMsgr.Exe
C:\Program\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program\iPod\bin\iPodService.exe
C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program\DELADE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program\com hem security\backweb\8910145\Program\fspex.exe
C:\Program\ATI Technologies\ATI.ACE\cli.exe
C:\Program\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Documents and Settings\****************\Skrivbord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program\com hem security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program\com hem security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program\com hem security\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [ATICCC] "C:\Program\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [Genväg till egenskapssida för High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StatBar] C:\Program\Globe Software\StatBar\StatBar.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program\Delade filer\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ladda ner Alla med NetXfer - C:\Program\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Ladda ner med NetXfer - C:\Program\Xi\NetXfer\NXAddLink.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay2
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: com hem security (BackWeb Plug-in - 8910145) - Unknown owner - C:\Program\COMHEM~1\backweb\8910145\Program\SERVIC ~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program\com hem security\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program\com hem security\backweb\8910145\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program\com hem security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program\com hem security\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program\iPod\bin\iPodService.exe
O23 - Service: NBService - Unknown owner - C:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program\Delade filer\PCSuite\Services\ServiceLayer.exe
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in