Hej #0.
Din log er lidt snavset, så der er lidt, der lige skal fixes.
Jeg er i øvrigt enig med #5 i, at PartyPoker.exe ser suspekt ud, så det vil jeg også råde dig til at fjerne. Vi går i gang :o).
Start med at deaktivere systemgendannelse.
(Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.)
Genstart og afinstaller PartyPoker via Start => Kontrolpanel => Tilføj eller fjern Programmer, hvis den er der.
Kør så en ny scanning med HJT og sæt flueben ved disse:
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,Default_Search_URL =
http://www.searchv.com[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,Default_Page_URL =
http://www.searchv.com[...]
R1 - HKLMSoftwareMicrosoftInternet ExplorerSearch,Default_Page_URL =
http://www.searchv.com[...]
R3 - Default URLSearchHook is missing
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [TkBellExe] "C:ProgrammerFælles filerRealUpdate_OB ealsched.exe" -osboot
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O13 - WWW. Prefix: http://
Jeg kender ikke nedenstående, men den ser suspekt ud, så fix den også, medmindre du er 120% sikker på, den er i orden:
O16 - DPF: {5445BE81-B796-11D2-B931-002018654E2E} (MeadCo Security Manager) -
http://egainlive.idatanet.com[...]
Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”.
Luk programmet og genstart i fejlsikret tilstand.
(Tryk F8 gentagne gange ved opstart)
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
C:\Programmer\Fælles filer\RealUpdate_OB\ <<<< Slet mappen
C:\Programmer\PartyPoker\ <<<< Slet mappen (som foreslået ovenfor)
Ændr derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler.
Genstart normalt. Kør en ny scanning med den nye version af HJT (v1.99.0) (
http://www.mdegn.dk[...] og smid loggen herind til kontrol.
-----
Dit system er i øvrigt hullet som en si i øjeblikket, så jeg vil kraftigt anbefale, at du får installeret en af nedenstående Service Packs samt kritiske opdateringer hurtigst muligt.
SP1 DK:
ftp://ftp.sdu.dk[...]
SP2 DK:
ftp://ftp.sdu.dk[...]
Du bør også overveje at bruge en firewall, medmindre du kører med router med indbygget firewall.
Jeg kan varmt anbefale denne gratis udgave af Sygate Firewall:
http://download.com.com[...]
-----
//*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!