har kørt mvav.exe den fandt ingen spy eller vira, men 3 errors. den skrev ikke hvad det var for fejl. men da den scannede, kunne jeg se den også scannede i navigator, og det er længe siden jeg fjernede det program. har det noget at gøre med de mapper jeg kan se under c-drevet.
her er loggen fra combofix"vagn" - 07-01-28 12:52:15 Service Pack 2
ComboFix 07-01-25 - Running from: "C:\Documents and Settings\vagn\Skrivebord"
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\INSTALL.LOG
((((((((((((((((((((((((((((((( Files Created from 2006-12-28 to 2007-01-28 ))))))))))))))))))))))))))))))))))
2007-01-28 11:09 <DIR> d-------- C:\Kaspersky
2007-01-27 10:28 <DIR> d-------- C:\Programmer\backups
2007-01-26 22:47 218,112 --a------ C:\Programmer\HJTrenamed.exe
2007-01-17 15:36 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\Application Data\Adobe
2007-01-15 23:03 <DIR> d-------- C:\WINDOWS\ie7updates
2007-01-04 21:30 <DIR> d-------- C:\Programmer\F‘lles filer\Application
2007-01-04 19:53 341,064 --a------ C:\WINDOWS\system32\mcinsctl.dll
2007-01-04 19:53 279,624 --a------ C:\WINDOWS\system32\mcgdmgr.dll
2007-01-04 12:04 <DIR> d-------- C:\WINDOWS\WBEM
2007-01-04 12:04 <DIR> d-------- C:\WINDOWS\system32\da-dk
2007-01-04 12:00 <DIR> d--h-c--- C:\WINDOWS\ie7
2007-01-04 11:53 121,856 --------- C:\WINDOWS\system32\xmllite.dll
2007-01-04 11:47 <DIR> d-------- C:\WINDOWS\network diagnostic
2007-01-04 11:38 <DIR> d-------- C:\f2bd59aee2225c929755c5
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-01-28 12:45 -------- d-------- C:\DOCUME~1\vagn\Application Data\openoffice.org2
2007-01-27 10:49 5594 --a------ C:\Programmer\hijackthis.log
2007-01-26 21:36 -------- d-------- C:\Programmer\F‘lles filer\adobe
2007-01-20 13:05 -------- d-------- C:\DOCUME~1\vagn\Application Data\google
2007-01-17 15:44 -------- d-------- C:\Programmer\google
2007-01-17 15:40 -------- d-------- C:\DOCUME~1\vagn\Application Data\adobe
2007-01-07 16:53 -------- d--h----- C:\Programmer\installshield installation information
2007-01-04 21:32 -------- d-------- C:\Programmer\spywarefighter
2007-01-04 10:40 -------- d-------- C:\DOCUME~1\vagn\Application Data\image zone express
2006-12-08 15:23 -------- d---s---- C:\DOCUME~1\vagn\Application Data\microsoft
2006-12-08 13:24 -------- d-------- C:\Programmer\citrix
2006-12-08 13:24 -------- d-------- C:\DOCUME~1\vagn\Application Data\icaclient
2006-12-07 06:29 2374472 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-12-02 12:38 -------- d-------- C:\Programmer\navigator
2006-11-08 06:07 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-11-07 21:03 6049280 --------- C:\WINDOWS\system32\ieframe.dll
2006-11-07 21:03 50688 --------- C:\WINDOWS\system32\msfeedsbs.dll
2006-11-07 21:03 458752 --------- C:\WINDOWS\system32\msfeeds.dll
2006-11-07 21:03 413696 --a------ C:\WINDOWS\system32\vbscript.dll
2006-11-07 21:03 231424 --a------ C:\WINDOWS\system32\webcheck.dll
2006-11-07 21:03 180736 --------- C:\WINDOWS\system32\ieui.dll
2006-11-07 21:03 156160 --a------ C:\WINDOWS\system32\msls31.dll
2006-11-07 03:27 382976 --a------ C:\WINDOWS\system32\iedkcs32.dll
2006-11-07 03:27 229376 --a------ C:\WINDOWS\system32\ieaksie.dll
2006-11-07 03:26 71680 --a------ C:\WINDOWS\system32\admparse.dll
2006-11-07 03:26 55296 --a------ C:\WINDOWS\system32\iesetup.dll
2006-11-07 03:26 54784 --a------ C:\WINDOWS\system32\ie4uinit.exe
2006-11-07 03:26 43008 --a------ C:\WINDOWS\system32\iernonce.dll
2006-11-07 03:26 152064 --a------ C:\WINDOWS\system32\ieakeng.dll
2006-11-07 03:26 13312 --a------ C:\WINDOWS\system32\ieudinit.exe
2006-11-07 03:26 123904 --a------ C:\WINDOWS\system32\advpack.dll
2006-11-07 03:25 161792 --a------ C:\WINDOWS\system32\ieakui.dll
2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-11-01 20:36 80 --a--c--- C:\WINDOWS\gmer_uninstall.cmd
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"H/PC Connection Agent"="\"C:\\PROGRA~1\\MICROS~3\\wcescomm.exe\""
"MSMSGS"="\"C:\\Programmer\\Messenger\\msmsgs.exe\" /background"
"swg"="C:\\Programmer\\Google\\GoogleToolbarNotifier\\1.2.908.8472\\GoogleToolbarNotifier.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NeroCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"
"SunJavaUpdateSched"="C:\\Programmer\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"spywarefighterguard"="C:\\Programmer\\SPYWAREfighter\\spftray.exe"
@=""
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
bthsvcs REG_MULTI_SZ BthServ\0\0
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9e76db40-5959-11db-a56d-0090962a2c6a}]
Shell\AutoRun\command F:\K.EXE
~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
backup-20070127-102842-120
O4 - HKCU\..\Run: [1] Ö
backup-20070127-102842-945
O4 - HKLM\..\Run: [PrevxRootkitRemovalTool] "C:\Documents and Settings\vagn\Skrivebord\fjernskidt.exe" -scan
backup-20070127-102842-725
O4 - HKLM\..\Run: [CleanUp] C:\DOCUME~1\vagn\LOKALE~1\Temp\200714205830_mcappins.exe /v=3 /cleanup
Completion time: 07-01-28 12:55:51