Jag har också fått nåt otrevligt virus/spyware.. Får samma blåa screen som Oskifer visade innan, den lyckades jag få bort, men nu öppnar firefox popups hela tiden, olika sidor med olika reklamgrejer..
Har avaktiverat Java i firefox, men det spelar ingen roll. Har även fått en process som heter command.exe, det är tydligen avskrapet från buddy viruset, men jag får inte bort det..
Blir skogstokig på detta, har kört Nod32, Adaware, Search and destroy, dock resultatlöst..
Här är min logg från hijackthis om någon känner sig manad.
Tack..
Logfile of HijackThis v1.99.1
Scan saved at 18:35:18, on 2005-11-18
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\QW5keQ\command.exe
C:\Program\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
E:\Program\RamCleaner\RamCleaner.exe
E:\Program\ProtectX\protectx.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Andy\Skrivbord\hijackthis_199\HijackThis.exe
O4 - HKLM\..\Run: [iKeyWorks] c:\Drivisar\Keyboard\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Program\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [FlashIcon] E:\Program\CardReader\FlashIcon.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program\Office Mouse\moffice.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [RamCleaner] E:\Program\RamCleaner\RamCleaner.exe
O4 - HKCU\..\Run: [MessengerPlus3] "E:\Program\MSN Plus\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: ProtectX Hacker Defence Suite.lnk = E:\Program\ProtectX\protectx.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program\Adobe\Reader\reader_sl.exe
O4 - Global Startup: ProtectX Hacker Defence Suite.lnk = E:\Program\ProtectX\protectx.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_02\bin\npjpi150_02.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program\Delade filer\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\f00olad31d0.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QW5keQ\command.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe