• 1
  • 2
2008-09-06, 16:58
  #13
Bannlyst
Här har ni hjt loggen

Citera
2008-09-06, 17:43
  #14
Medlem
w580is avatar
markera och fixa dessa

R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\WINDOWS\system32\cssdll32.dll

O20 - Winlogon Notify: nnnoNEUn - nnnoNEUn.dll (file missing)C:\WINDOWS\system32\cssdll32.dll

gå sedan till hijackthis menun och välj "open misc tools section" sedan "delete a file on reboot" där klistrar du in C:\WINDOWS\system32\cssdll32.dll

starta om datorn och posta en ny hijackthis logg
Citera
2008-09-06, 18:17
  #15
Bannlyst
Tack för hjälpen!hoppas att det är borta nu.Här kommer hjtloggen

Citera
2008-09-06, 18:30
  #16
Medlem
brianmolkos avatar
scanna igenom datorn med spybot, superantispyware och adaware
Citera
2008-09-06, 18:47
  #17
Medlem
w580is avatar
dessa kan du fixa
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: &Windows Live Search - res://C:\Program\Windows Live Toolbar\msntb.dll/search.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/....com/qtactivex
/qtplugin.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1183793381811

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab


känner du igen 195.54.122.204,81.26.228.3,195.54.122.198,195.54.1 22.200?
ifall du inte så bör du fixa denna

O17 - HKLM\System\CCS\Services\Tcpip\..\{E0B803CA-3546-4B47-9A7F-
4254EE95C7AF}: NameServer = 195.54.122.204,81.26.228.3,195.54.122.198,195.54.1 22.200
Citera
2008-09-06, 19:16
  #18
Medlem
927s avatar
ipn verkar höra till BBB och askbar borde gå att avinstallera på vanligt vis

kan du dubbelklicka på tjänsterna
Automatiska uppdateringar wuauservRDSessMgr
Remote Procedure Call (RPC) Locator RpcLocatorNetDDE
Secondary Logon Service seclogonAppMgmt
Windows Installer MSIServerWMPNetworkSvc
där det står sökväg till programfil så kopierar du allt som står där, tex
C:\WINDOWS\System32\svchost.exe -k netsvcs
Citera
2008-09-06, 19:28
  #19
Bannlyst
så nu borde allt va borta tack för hjälpen!
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in