2007-06-14, 13:15
  #1
Medlem
Konstigt fel, har inte stött på detta tidigare och google gav inge större lycka.

Kommer in som vanligt i msconfig, bockar av det jag inte vill ha i autostart och tjänster, startar om datorn, och vips så är allt tillbaka som det var tidigare..
har gjort både selektiv start och normal start.
Inga som helst ändringar jag gör i msconfig blir ändrade efter att jag startat om datorn.

Har tillåtit att alla program ska låta msconfig få ändra
S&D spybot
Kapersky

Scannat med Kapersky och diverse online scanners, hittar nada..
Nån som kan förstå sig på detta?
Citera
2007-06-14, 13:53
  #2
Medlem
Angrods avatar
Det bör funka utmärkt om du kör services.msc istället!
Citera
2007-06-14, 14:13
  #3
Medlem
slippys avatar
Citat:
Ursprungligen postat av Angrod
Det bör funka utmärkt om du kör services.msc istället!

Där kan du visserligen bara stänga av tjänster som startar automatiskt och inte processer.
Citera
2007-06-14, 14:19
  #4
Medlem
927s avatar
testa inaktivera funktionen i resp program som skyddar mot registerändringar, istället för att inaktivera programmet
Citera
2007-06-14, 14:47
  #5
Medlem
Citat:
Ursprungligen postat av 927
testa inaktivera funktionen i resp program som skyddar mot registerändringar, istället för att inaktivera programmet

Har till och med provat att avinstallera dom... inget verkar funka tyvärr.
tror mer att det är någon sorts bug än en trojje alt. virus
Citera
2007-06-14, 14:50
  #6
Medlem
Citat:
Ursprungligen postat av Angrod
Det bör funka utmärkt om du kör services.msc istället!

Has it, man ska i regel inte röra tjänster via msconfig. Gå istället och avaktivera tjänster genom services.msc som grabben ovan sa, alternativt start->inställningar->kontrollpanelen->administrationsverktyg->tjänster
Citera
2007-06-14, 16:27
  #7
Medlem
927s avatar
Citat:
Ursprungligen postat av viro
Har till och med provat att avinstallera dom... inget verkar funka tyvärr.
tror mer att det är någon sorts bug än en trojje alt. virus

när du gjort en ändring så ska du efter nästa uppstart få upp ett meddelande om att du ändrat, det är bara sätta en bock och trycka på ok.
stämmer detta?

här du testa att ändra med andra program eller raderat i registret manuellt?

posta en hijackthis logg så kan jag kolla om det är nåt annat som stör
spara den här filen på skrivbordet. klicka på den och välj: do a system scan and save logfile". posta den loggen.
http://www.trendsecure.com/portal/en...ackThis_v2.exe
Citera
2007-06-14, 17:38
  #8
Medlem
Citat:
Ursprungligen postat av 927
när du gjort en ändring så ska du efter nästa uppstart få upp ett meddelande om att du ändrat, det är bara sätta en bock och trycka på ok.
stämmer detta?

här du testa att ändra med andra program eller raderat i registret manuellt?

posta en hijackthis logg så kan jag kolla om det är nåt annat som stör
spara den här filen på skrivbordet. klicka på den och välj: do a system scan and save logfile". posta den loggen.
http://www.trendsecure.com/portal/en...ackThis_v2.exe

Kör jag selektiv start får jag upp en ruta. normal start får jag ingenting.
tittade på loggen så inget spec. :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:36:26, on 2007-06-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program\Delade filer\Acronis\Schedule2\schedul2.exe
C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program\SLIMSE~1\server\Bin\MSWIN3~1\mysqld.exe
C:\Program\SlimServer\server\slim.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\viro\Skrivbord\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O4 - HKLM\..\Run: [AVP] "C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [µTorrent] "C:\Program\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk.disabled
O4 - Global Startup: Adobe Reader Synchronizer.lnk.disabled
O4 - Global Startup: SlimServer Tray Tool.lnk = C:\Program\SlimServer\SlimTray.exe
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1181303724578
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program\Delade filer\Acronis\Schedule2\schedul2.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program\Delade filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SlimServerMySQL - Unknown owner - C:\Program\SLIMSE~1\server\Bin\MSWIN3~1\mysqld.exe
O23 - Service: SlimServer (slimsvc) - Unknown owner - C:\Program\SlimServer\server\slim.exe

--
End of file - 4649 bytes
Citera
2007-06-15, 09:37
  #9
Medlem
927s avatar
jag ser inget speciellt men vilket program vill du "ta bort" då, det går ju lika bra att ändra en inställning i programmet
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in