# Måste ominstallera allt varje gång
Author: Maja

Min dator har nog fått en totalknäpp tror jag, för ända sedan jag laddade ned ett gratisprogram till datorn så har det hänt någonting skumt.

När jag startar iTunes så kommer "Välkommen till iTunes" fram och jag måste ominstallera programmet, dock finns alla låtar kvar.

När jag startar Safari så har alla mina bokmärken (de som jag kan ha som "snabbsidor", d.v.s. att jag inte behöver skriva in hela länken, utan bara kan klicka på en knapp för att komma till sidan) försvunnit. Om jag lägger till dem så ligger dem kvar tills jag stänger av datorn. Nästa gång den startas så är de borta igen. Stänger jag bara ner Safari ett litet tag finns de fortfarande kvar.

Jag har Avira AntiVir Personal men det känns ändå som att det är något virus eller någonting annat konstigt som har hänt, har ni några idéer på vad det kan vara?

Har ju haft mac hela livet och inte haft några problem med sådant här innan, nu har jag en HP Compaq 6715s och är alltså inte så stor vän av PC-datorer. Inte lika stor kunskap om hur/vad man gör i sådana här situationer heller så hjälp mottages tacksamt!

## Comment 1
Author: Inkanyezi

Kör [Hijackthis](http://www.download.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html) och gör ingenting om du inte vet vad du kan ta bort, men publicera listan som du får fram här, så kanske du kan få hjälp med att plocka bort den malware som du troligen har i din dator.

## Comment 2
Author: [Borttaget]

Ändra gärna startfilen efter installationen från hijackthis.exe till hi.exe. OBS startfilen är inte genvägen som lägger sig på skrivbordet utan den som ligger i din programmapp.

## Comment 3
Author: Maja

Program installerat.

Är det denna som jag skulle få fram eller ska jag göra något annat?

Visste inte hur jag skulle bifoga den så jag tog skärmdumpar, men det var så mycket text så det fick blir tre stycken. :)

## Comment 4
Author: Maja

Del 2

## Comment 5
Author: Maja

Del 3

## Comment 6
Author: [Borttaget]

Jag skulle vilja ha det i ett textdokument istället, genom att du markerar allt text och klistrar in i ett dokument. Du kan även klistra in texten här.

Ändra innan du scannar denna:

C:\\Program\\Trend Micro\\Hijackthis\\Hijackthis.exe

C:\\Program\\Trend Micro\\Hijackthis\\Hi.exe

Du kommer dit genom att klistra in C:\\Program\\Trend Micro\\Hijackthis i adressfältet i valfri mapp.

## Comment 7
Author: Maja

Jag visste inte i vilket format jag skulle ha det för att få det som text, kollade igenom Word (2003) som jag har och hittade inget som iFokus accepterar som format.

Men så klistrar jag in det:

\-----------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2  
Scan saved at 13:22:37, on 2008-11-18  
Platform: Windows XP SP3 (WinNT 5.01.2600)  
MSIE: Internet Explorer v7.00 (7.00.6000.16735)  
Boot mode: Normal

Running processes:  
C:\\windows\\System32\\smss.exe  
C:\\windows\\system32\\winlogon.exe  
C:\\windows\\system32\\services.exe  
C:\\windows\\system32\\lsass.exe  
C:\\windows\\System32\\svchost.exe  
C:\\windows\\system32\\Ati2evxx.exe  
C:\\windows\\system32\\svchost.exe  
C:\\Program\\Windows Defender\\MsMpEng.exe  
C:\\windows\\System32\\svchost.exe  
C:\\Program\\WIDCOMM\\Bluetooth Software\\bin\\btwdins.exe  
C:\\windows\\system32\\Ati2evxx.exe  
C:\\windows\\system32\\spoolsv.exe  
C:\\Program\\AntiVir PersonalEdition Classic\\avguard.exe  
C:\\Program\\AntiVir PersonalEdition Classic\\sched.exe  
C:\\Program\\Delade filer\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe  
C:\\Program\\AskBarDis\\bar\\bin\\AskService.exe  
C:\\Program\\Bonjour\\mDNSResponder.exe  
C:\\Program\\Delade filer\\InterVideo\\RegMgr\\iviRegMgr.exe  
C:\\Program\\Java\\jre6\\bin\\jqs.exe  
C:\\Program\\Delade filer\\LightScribe\\LSSrvc.exe  
C:\\Program\\PDF Complete\\pdfsvc.exe  
C:\\windows\\System32\\svchost.exe  
C:\\windows\\system32\\svchost.exe  
C:\\WINDOWS\\system32\\mqsvc.exe  
C:\\Program\\Hewlett-Packard\\Shared\\hpqwmiex.exe  
C:\\WINDOWS\\system32\\mqtgsvc.exe  
C:\\windows\\Explorer.EXE  
C:\\Program\\Hewlett-Packard\\IAM\\bin\\asghost.exe  
C:\\Program\\Analog Devices\\Core\\smax4pnp.exe  
C:\\Program\\PDF Complete\\pdfsty.exe  
C:\\Program\\Hewlett-Packard\\HP ProtectTools Security Manager\\PTHOSTTR.EXE  
C:\\Program\\Synaptics\\SynTP\\SynTPEnh.exe  
C:\\Program\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe  
C:\\Program\\Java\\jre6\\bin\\jusched.exe  
C:\\Program\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe  
C:\\WINDOWS\\SMINST\\Scheduler.exe  
C:\\Program\\Hp\\HP Software Update\\HPWuSchd2.exe  
C:\\Program\\AntiVir PersonalEdition Classic\\avgnt.exe  
C:\\Program\\Windows Defender\\MSASCui.exe  
C:\\Program\\iTunes\\iTunesHelper.exe  
C:\\windows\\system32\\ctfmon.exe  
C:\\Program\\Delade filer\\LightScribe\\LightScribeControlPanel.exe  
C:\\Program\\Picasa2\\PicasaMediaDetector.exe  
C:\\Program\\ATI Technologies\\ATI.ACE\\Core-Static\\MOM.EXE  
C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe  
C:\\Program\\Personal\\bin\\Personal.exe  
C:\\Program\\WIDCOMM\\Bluetooth Software\\BTTray.exe  
C:\\Program\\Delade filer\\Nikon\\Monitor\\NkMonitor.exe  
C:\\Program\\iPod\\bin\\iPodService.exe  
C:\\Program\\Hewlett-Packard\\Shared\\HpqToaster.exe  
C:\\Program\\OpenOffice.org 2.4\\program\\soffice.exe  
C:\\Program\\OpenOffice.org 2.4\\program\\soffice.BIN  
C:\\Program\\ATI Technologies\\ATI.ACE\\Core-Static\\ccc.exe  
C:\\windows\\system32\\wuauclt.exe  
C:\\Program\\Windows Live\\Messenger\\usnsvc.exe  
C:\\Program\\ATI Technologies\\ATI.ACE\\Core-Static\\ccc.exe  
C:\\Program\\Safari\\Safari.exe  
C:\\Program\\iTunes\\iTunes.exe  
C:\\Program\\Trend Micro\\HijackThis\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.se/  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Page\_URL = http://go.microsoft.com/fwlink/?LinkId=69157  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default\_Search\_URL = http://go.microsoft.com/fwlink/?LinkId=54896  
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896  
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157  
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyOverride = \*.local  
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Länkar  
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\\Program\\AskBarDis\\bar\\bin\\askBar.dll  
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program\\Java\\jre6\\bin\\ssv.dll  
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)  
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\\program\\google\\googletoolbar2.dll  
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program\\Java\\jre6\\bin\\jp2ssv.dll  
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\\Program\\Hewlett-Packard\\IAM\\Bin\\ItIEAddIn.dll  
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\\Program\\Java\\jre6\\lib\\deploy\\jqs\\ie\\jqs\_plugin.dll  
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\\program\\google\\googletoolbar2.dll  
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\\Program\\AskBarDis\\bar\\bin\\askBar.dll  
O4 - HKLM\\..\\Run: \[MsmqIntCert\] regsvr32 /s mqrt.dll  
O4 - HKLM\\..\\Run: \[SoundMAXPnP\] C:\\Program\\Analog Devices\\Core\\smax4pnp.exe  
O4 - HKLM\\..\\Run: \[SoundMAX\] C:\\Program\\Analog Devices\\SoundMAX\\Smax4.exe /tray  
O4 - HKLM\\..\\Run: \[PDF Complete\] "C:\\Program\\PDF Complete\\pdfsty.exe"  
O4 - HKLM\\..\\Run: \[PTHOSTTR\] C:\\Program\\Hewlett-Packard\\HP ProtectTools Security Manager\\PTHOSTTR.EXE /Start  
O4 - HKLM\\..\\Run: \[SynTPEnh\] C:\\Program\\Synaptics\\SynTP\\SynTPEnh.exe  
O4 - HKLM\\..\\Run: \[hpWirelessAssistant\] %ProgramFiles%\\Hewlett-Packard\\HP Wireless Assistant\\HPWAMain.exe  
O4 - HKLM\\..\\Run: \[SunJavaUpdateSched\] "C:\\Program\\Java\\jre6\\bin\\jusched.exe"  
O4 - HKLM\\..\\Run: \[QlbCtrl\] %ProgramFiles%\\Hewlett-Packard\\HP Quick Launch Buttons\\QlbCtrl.exe /Start  
O4 - HKLM\\..\\Run: \[CognizanceTS\] rundll32.exe C:\\Program\\HEWLET~1\\IAM\\Bin\\ASTSVCC.dll,RegisterModule  
O4 - HKLM\\..\\Run: \[Recguard\] C:\\WINDOWS\\Sminst\\Recguard.exe  
O4 - HKLM\\..\\Run: \[Reminder\] C:\\WINDOWS\\Creator\\Remind\_XP.exe  
O4 - HKLM\\..\\Run: \[Scheduler\] C:\\WINDOWS\\SMINST\\Scheduler.exe  
O4 - HKLM\\..\\Run: \[HP Software Update\] c:\\Program\\Hp\\HP Software Update\\HPWuSchd2.exe  
O4 - HKLM\\..\\Run: \[Cpqset\] C:\\Program\\Hewlett-Packard\\Default Settings\\cpqset.exe  
O4 - HKLM\\..\\Run: \[WatchDog\] C:\\Program\\InterVideo\\DVD Check\\DVDCheck.exe  
O4 - HKLM\\..\\Run: \[avgnt\] "C:\\Program\\AntiVir PersonalEdition Classic\\avgnt.exe" /min  
O4 - HKLM\\..\\Run: \[Windows Defender\] "C:\\Program\\Windows Defender\\MSASCui.exe" -hide  
O4 - HKLM\\..\\Run: \[QuickTime Task\] "C:\\Program\\QuickTime\\QTTask.exe" -atboottime  
O4 - HKLM\\..\\Run: \[iTunesHelper\] "C:\\Program\\iTunes\\iTunesHelper.exe"  
O4 - HKCU\\..\\Run: \[CTFMON.EXE\] C:\\windows\\system32\\ctfmon.exe  
O4 - HKCU\\..\\Run: \[StartCCC\] C:\\Program\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe  
O4 - HKCU\\..\\Run: \[LightScribe Control Panel\] C:\\Program\\Delade filer\\LightScribe\\LightScribeControlPanel.exe -hidden  
O4 - HKCU\\..\\Run: \[Picasa Media Detector\] C:\\Program\\Picasa2\\PicasaMediaDetector.exe  
O4 - HKCU\\..\\Run: \[MsnMsgr\] "C:\\Program\\Windows Live\\Messenger\\MsnMsgr.Exe" /background  
O4 - HKUS\\S-1-5-19\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'LOKAL TJÄNST')  
O4 - HKUS\\S-1-5-20\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'NETWORK SERVICE')  
O4 - HKUS\\S-1-5-18\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SYSTEM')  
O4 - HKUS\\.DEFAULT\\..\\Run: \[CTFMON.EXE\] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'Default user')  
O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM')  
O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user')  
O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')  
O4 - Startup: CCC.lnk = ?  
O4 - Startup: OpenOffice.org 2.4.lnk = C:\\Program\\OpenOffice.org 2.4\\program\\quickstart.exe  
O4 - Global Startup: BankID säkerhetsprogram.lnk = C:\\Program\\Personal\\bin\\Personal.exe  
O4 - Global Startup: BTTray.lnk = ?  
O4 - Global Startup: DVD Check.lnk = C:\\Program\\InterVideo\\DVD Check\\DVDCheck.exe  
O4 - Global Startup: Nikon Monitor.lnk = C:\\Program\\Delade filer\\Nikon\\Monitor\\NkMonitor.exe  
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\\Program\\MICROS~2\\OFFICE11\\EXCEL.EXE/3000  
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\\Program\\MICROS~2\\Office12\\EXCEL.EXE/3000  
O8 - Extra context menu item: Skicka till &Bluetooth-enhet... - C:\\Program\\WIDCOMM\\Bluetooth Software\\btsendto\_ie\_ctx.htm  
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\Program\\MICROS~2\\OFFICE11\\REFIEBAR.DLL  
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\windows\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\windows\\Network Diagnostic\\xpnetdiag.exe  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program\\Messenger\\msmsgs.exe  
O14 - IERESET.INF: START\_PAGE\_URL=http://www.hp.com  
O20 - AppInit\_DLLs: APSHook.dll  
O20 - Winlogon Notify: OneCard - C:\\Program\\Hewlett-Packard\\IAM\\Bin\\ASWLNPkg.dll  
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\\Program\\AntiVir PersonalEdition Classic\\sched.exe  
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\\Program\\AntiVir PersonalEdition Classic\\avguard.exe  
O23 - Service: Apple Mobile Device - Apple Inc. - C:\\Program\\Delade filer\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe  
O23 - Service: ASKService - Unknown owner - C:\\Program\\AskBarDis\\bar\\bin\\AskService.exe  
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\\windows\\system32\\Ati2evxx.exe  
O23 - Service: Bonjour-tjänst (Bonjour Service) - Apple Inc. - C:\\Program\\Bonjour\\mDNSResponder.exe  
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\\Program\\WIDCOMM\\Bluetooth Software\\bin\\btwdins.exe  
O23 - Service: Google Updater Service (gusvc) - Google - C:\\Program\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe  
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\\Program\\Hewlett-Packard\\Shared\\hpqwmiex.exe  
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program\\Delade filer\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe  
O23 - Service: iPod Service - Apple Inc. - C:\\Program\\iPod\\bin\\iPodService.exe  
O23 - Service: IviRegMgr - InterVideo - C:\\Program\\Delade filer\\InterVideo\\RegMgr\\iviRegMgr.exe  
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\\Program\\Java\\jre6\\bin\\jqs.exe  
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program\\Delade filer\\LightScribe\\LSSrvc.exe  
O23 - Service: PC Angel (PCA) - SoftThinks - C:\\WINDOWS\\SMINST\\PCAngel.exe  
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\\Program\\PDF Complete\\pdfsvc.exe  
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\\Program\\Delade filer\\Roxio Shared\\9.0\\SharedCOM\\RoxMediaDB9.exe  
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\\Program\\Delade filer\\SureThing Shared\\stllssvr.exe

\--  
End of file - 10802 bytes

\-----------------------------------------------------------------------------

Sedan så kan jag (blond 18-årig tjej :)) ju tillägga att jag inte är allt för duktig på datorer eller andra tekniska saker heller för den delen.. Så det där sista är rena grekiskan. ;)

## Comment 8
Author: Zpookey

Du har inte testat att bara avinstallera både itunes och safari och installera det på nytt?

## Comment 9
Author: Maja

Nej, det har jag inte, men nu av någon konstig anledning utan att jag har gjort något så har verkar det som att det har löst sig! Hade problem några dagar, men sedan lade det sig bara sådär..

Ska man hoppas på tur eller fortfarande vara observant på att det kan vara något lurt?
