Avatar billede spg10 Nybegynder
04. oktober 2003 - 11:37 Der er 213 kommentarer og
1 løsning

highjacket computer

hvad skal jeg gøre, for at fjerne det her.
når jeg højre klikker, (ved siden af klip og sæt ind osv.) på f.eks denne computer,
står der java script:{document.location='http://sexmaxx.com/freegalleries.htm';}
jeg ved det er en Trojan.AppActXComp og at det er en der sender sig selv i mail
Avatar billede arlet Juniormester
04. oktober 2003 - 11:40 #1
er det din start side??
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 11:42 #2
Ja godt spørgsmål, det samme sker ved mig.
Avatar billede arlet Juniormester
04. oktober 2003 - 11:43 #3
johnkorn -> viser den som startside??
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 11:44 #4
Nææ alt virker som det plejer. Det kun når jeg højre klikker på noget er det en del af den menu der kommer
Avatar billede rigtigmmk Nybegynder
04. oktober 2003 - 11:47 #5
hent ad aware for at fjern snavs fra din computer

http://www.lavasoft.de/support/download/
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 11:48 #6
Har køret ad aware 1 miliard gange og lavet fuld system scan med min antivirus, den går ikke væk.....
Avatar billede arlet Juniormester
04. oktober 2003 - 11:50 #7
nu er du inde i et andens spg og det må man ikke, så opret et selv, så skal jeg nok hjælpe dig
Avatar billede fromsej Praktikant
04. oktober 2003 - 11:50 #8
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen ind her, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede victor-1 Nybegynder
04. oktober 2003 - 11:50 #9
Systemgendannelse !

/victor-1
Avatar billede arlet Juniormester
04. oktober 2003 - 11:52 #10
fromsej -> Har du ikke fået sat icq op endnu???
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 11:57 #11
Ej opretter ikke et spg om præcis det samme...! Vi har jo samme problem
Avatar billede arlet Juniormester
04. oktober 2003 - 11:59 #12
ja, men jeres log er forskellig. Der er ikke samme til i skal fjerne, men gør som fromsej siger og læg logfilen i et nytspørgsmål..
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:00 #13
det virker ik har alt spyware prog og adware men virker ik
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:01 #14
jeg har slettet temp og det virker heller ik
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:01 #15
trojanen laver star siden om og links og knapper osv.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:03 #16
jeg laver altså ik en Systemgendannelse
Avatar billede arlet Juniormester
04. oktober 2003 - 12:04 #17
det skal du heller ikke, gør som fromsej siger:

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen ind her, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.

Det virker 100%
Avatar billede arlet Juniormester
04. oktober 2003 - 12:05 #18
Du er blevet hijacked, og de 2 programmer ovenover er det eneste der virker på det...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:05 #19
her er log filen
Logfile of HijackThis v1.97.2
Scan saved at 11:04:27, on 04-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Ahead\InCD\InCD.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\PROGRA~1\5BMouse\5BMouse.EXE
C:\PROGRA~1\FLLESF~1\EACCEL~1\EANTHO~1.EXE
C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\NoAds\NoAds.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Programmer\HotKey\HotKey.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programmer\Microsoft Office\Office\1030\msoffice.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\DAP\DAP.EXE
C:\Documents and Settings\Simon Svensson\Skrivebord\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www/the-exit.com/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eksperten.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://out.true-counter.com/a/?101 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.the-exit.com/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101 (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101 (obfuscated)
O1 - Hosts: 66.159.20.52 www1.ndhosting.com
O1 - Hosts: 66.159.20.52 www3.ndhosting.com
O1 - Hosts: 66.159.20.52 www2.ndhosting.com
O1 - Hosts: 66.159.20.52 www.ndhosting.com
O1 - Hosts: 66.159.20.52 www.kinghost.com
O1 - Hosts: 66.159.20.52 kinghost.com
O1 - Hosts: 66.159.20.52 www1.kinghost.com
O1 - Hosts: 66.159.20.52 www2.kinghost.com
O1 - Hosts: 66.159.20.52 www3.kinghost.com
O1 - Hosts: 66.159.20.52 www4.kinghost.com
O1 - Hosts: 66.159.20.52 www5.kinghost.com
O1 - Hosts: 66.159.20.52 www6.kinghost.com
O1 - Hosts: 66.159.20.52 www7.kinghost.com
O1 - Hosts: 66.159.20.52 www8.kinghost.com
O1 - Hosts: 66.159.20.52 www9.kinghost.com
O1 - Hosts: 66.159.20.52 www10.kinghost.com
O1 - Hosts: 66.159.20.52 www.smutserver.com
O1 - Hosts: 66.159.20.52 smutserver.com
O1 - Hosts: 66.159.20.52 www1.smutserver.com
O1 - Hosts: 66.159.20.52 www2.smutserver.com
O1 - Hosts: 66.159.20.52 www16.smutserver.com
O1 - Hosts: 66.159.20.52 www3.smutserver.com
O1 - Hosts: 66.159.20.52 www4.smutserver.com
O1 - Hosts: 66.159.20.52 www5.smutserver.com
O1 - Hosts: 66.159.20.52 www6.smutserver.com
O1 - Hosts: 66.159.20.52 www7.smutserver.com
O1 - Hosts: 66.159.20.52 www8.smutserver.com
O1 - Hosts: 66.159.20.52 www9.smutserver.com
O1 - Hosts: 66.159.20.52 www10.smutserver.com
O1 - Hosts: 66.159.20.52 www11.smutserver.com
O1 - Hosts: 66.159.20.52 www12.smutserver.com
O1 - Hosts: 66.159.20.52 www13.smutserver.com
O1 - Hosts: 66.159.20.52 www14.smutserver.com
O1 - Hosts: 66.159.20.52 www15.smutserver.com
O1 - Hosts: 66.159.20.52 www17.smutserver.com
O1 - Hosts: 66.159.20.52 www18.smutserver.com
O1 - Hosts: 66.159.20.52 www19.smutserver.com
O1 - Hosts: 66.159.20.52 www20.smutserver.com
O1 - Hosts: 66.159.20.52 www21.smutserver.com
O1 - Hosts: 66.159.20.52 www22.smutserver.com
O1 - Hosts: 66.159.20.52 www23.smutserver.com
O1 - Hosts: 66.159.20.52 www24.smutserver.com
O1 - Hosts: 66.159.20.52 www25.smutserver.com
O1 - Hosts: 66.159.20.52 www26.smutserver.com
O1 - Hosts: 66.159.20.52 www27.smutserver.com
O1 - Hosts: 66.159.20.52 www28.smutserver.com
O1 - Hosts: 66.159.20.52 www29.smutserver.com
O1 - Hosts: 66.159.20.52 www30.smutserver.com
O1 - Hosts: 66.159.20.52 www31.smutserver.com
O1 - Hosts: 66.159.20.52 www32.smutserver.com
O1 - Hosts: 66.159.20.52 agreathost.net
O1 - Hosts: 66.159.20.52 www.agreathost.net
O1 - Hosts: 66.159.20.52 hotfreehost.com
O1 - Hosts: 66.159.20.52 www.hotfreehost.com
O1 - Hosts: 66.159.20.52 greatfreehost.com
O1 - Hosts: 66.159.20.52 www.greatfreehost.com
O1 - Hosts: 66.159.20.52 freesmutpages.com
O1 - Hosts: 66.159.20.52 www.freesmutpages.com
O1 - Hosts: 66.159.20.52 apornhost.com
O1 - Hosts: 66.159.20.52 www.apornhost.com
O1 - Hosts: 66.159.20.52 nasty-pages.com
O1 - Hosts: 66.159.20.52 www.nasty-pages.com
O1 - Hosts: 66.159.20.52 sexyfreehost.com
O1 - Hosts: 66.159.20.52 www.sexyfreehost.com
O1 - Hosts: 66.159.20.52 x4web.com
O1 - Hosts: 66.159.20.52 www.x4web.com
O1 - Hosts: 66.159.20.52 sexplanets.com
O1 - Hosts: 66.159.20.52 www.sexplanets.com
O1 - Hosts: 66.159.20.52 maxismut.com
O1 - Hosts: 66.159.20.52 www.maxismut.com
O1 - Hosts: 66.159.20.52 tgpfriendly.com
O1 - Hosts: 66.159.20.52 www.tgpfriendly.com
O1 - Hosts: 66.159.20.52 tgp-server.com
O1 - Hosts: 66.159.20.52 www.tgp-server.com
O1 - Hosts: 66.159.20.52 magnaplza.com
O1 - Hosts: 66.159.20.52 www.magnaplza.com
O1 - Hosts: 66.159.20.52 free-xxx-server.com
O1 - Hosts: 66.159.20.52 www.free-xxx-server.com
O1 - Hosts: 66.159.20.52 libereco.net
O1 - Hosts: 66.159.20.52 www.libereco.net
O1 - Hosts: 66.159.20.52 0190-dialer.com
O1 - Hosts: 66.159.20.52 www.0190-dialer.com
O1 - Hosts: 66.159.20.52 xxxod.net
O1 - Hosts: 66.159.20.52 www.xxxod.net
O1 - Hosts: 66.159.20.52 altsights.com
O1 - Hosts: 66.159.20.52 www.altsights.com
O1 - Hosts: 66.159.20.52 adulthosting.com
O1 - Hosts: 66.159.20.52 www.adulthosting.com
O1 - Hosts: 66.159.20.52 superhova.com
O1 - Hosts: 66.159.20.52 www.superhova.com
O1 - Hosts: 66.159.20.52 bestpornhost.com
O1 - Hosts: 66.159.20.52 www.bestpornhost.com
O1 - Hosts: 66.159.20.52 hostingfree.com
O1 - Hosts: 66.159.20.52 www.hostingfree.com
O1 - Hosts: 66.159.20.52 xfreehosting.com
O1 - Hosts: 66.159.20.52 www.xfreehosting.com
O1 - Hosts: 66.159.20.52 blinghosting.com
O1 - Hosts: 66.159.20.52 www.blinghosting.com
O1 - Hosts: 66.159.20.52 x-x-x-hosting.com
O1 - Hosts: 66.159.20.52 www.x-x-x-hosting.com
O1 - Hosts: 66.159.20.52 pornparks.com
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\3.bin\MYBAR.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {9DA848A7-F15B-4C5E-9CE7-813E9B8822ED} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {DFDA8318-9608-4D3F-A13E-BD891C206676} - (no file)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: (no name) - {A8D90556-20EA-43D5-99F9-1FC002EEED9C} - (no file)
O3 - Toolbar: SuperBar - {17F8A9EB-BC41-4CEB-8310-F0CB055ACF21} - C:\Programmer\SuperBar\SuperBar.Dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [SBHC] C:\Programmer\SuperBar\sbhc.exe
O4 - HKLM\..\Run: [5BMouse] C:\PROGRA~1\5BMouse\5BMouse.EXE
O4 - HKLM\..\Run: [BearShare] "C:\Programmer\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [windll] "C:\Programmer\STARR\wsys.exe"
O4 - HKLM\..\Run: [EanthologyApp] C:\PROGRA~1\FLLESF~1\EACCEL~1\EANTHO~1.EXE /b Startup
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [NoAds] "C:\Programmer\NoAds\NoAds.exe"
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - java script:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Overfør med Star Downloader - C:\PROGRA~1\STARDO~1\sdie.htm
O9 - Extra 'Tools' menuitem: Block This Page (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37879.3531944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:08 #20
Men kan i sige hvad det er, der er skyld i det link når man højre klikker ?? Kan godt leve med det, hvis ikke det er et program der køre et sted i systemet
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:08 #21
lol den afsløre da en del den log fil... hahaha
Avatar billede arlet Juniormester
04. oktober 2003 - 12:09 #22
DU ER HIJACKED...

Den er slem...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:09 #23
men jeg har hijack spybot adware trojan hunter alt den vil bare ik væk
Avatar billede arlet Juniormester
04. oktober 2003 - 12:10 #24
det klarer vi her manuelt.
Der går en times tid, så vender jeg tilbage med hvad du skal slette.

SLET IKKE NOGET I MELLEMTIDEN
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:11 #25
og jeg kan leve med at den afsløre mit navn vil bare gerne have hjælp
hvad er hijacked
Avatar billede arlet Juniormester
04. oktober 2003 - 12:11 #26
det er også det eneste den afslører...

har du noget tcpip sat op??
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:12 #27
ok men det er jeg kommet til men jeg har norton antivirus og den lavede backuper menskal jeg så gendane
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:12 #28
hvordan
Avatar billede arlet Juniormester
04. oktober 2003 - 12:13 #29
sidder du i netværk eller noget??
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:14 #30
hvad er det kazaa
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:14 #31
Hmm man kan da også se han er ret glad for porn, men hvem er ikke det :)) hehe

Ja hvad vil det sige at være Hijacked ??
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:15 #32
nej det var ik mig det var en fra min klasse
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:16 #33
hvad mener du med om jeg sidder i netværk
Avatar billede arlet Juniormester
04. oktober 2003 - 12:17 #34
johnkorn -> Alt det porn er ikke noget spøgeren selv har lagt ind, det er blevet lagt ind uden han ved det...
Avatar billede arlet Juniormester
04. oktober 2003 - 12:18 #35
Du sidder ved en alm computer med direkte adgang til nettet evt igennem en hub/router
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:19 #36
ja!!! men hvad er hijacked
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:19 #37
hvordan kan du se det men ja
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:20 #38
Arlet> Holy xxxx. Kunne være fedt hvis du gad kikke på min log file, men kan du ikke få den privat, er ikke meget for at lægge den her på exp.dk. Du skal jo nok få nogle points :))
Avatar billede arlet Juniormester
04. oktober 2003 - 12:21 #39
johnkorn -> i orden arlet_pc@hotmail.com
Avatar billede arlet Juniormester
04. oktober 2003 - 12:22 #40
vil gerne fortælle om det bagefter alt med hijacking osv, men er i gang med din log...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:22 #41
forstår dig godt johnkorn men jeg tror de er prof.... til det så jeg tror ik der sker noget ved det
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:22 #42
Arlet> Tak skal du havde. Sender den i aften, er på work nu...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:24 #43
arlet->ok tak arbejder du med computere for du lyder som om  du er MEGA klog
Avatar billede arlet Juniormester
04. oktober 2003 - 12:24 #44
dspg10. der sker intet ved det, jeg kan se dit navn og det er alt.... Disse logfiler ligger overalt på nettet og er beregnet til det..
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:24 #45
De kalder ham Cpu hans i byen :)) haha
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:26 #46
ok arlet og johnkorn
Avatar billede arlet Juniormester
04. oktober 2003 - 12:30 #47
det jeg ved om alt det her er lært af folkene bag www.spywarefri.dk, en af dem har vi haft besøg af her i tråden(fromsej) Det er de store eksperter...

og så øvelse øvelse øvelse
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:34 #48
fromsej? er han hm.. ok troede du var klogere
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:36 #49
men arlet hvordan gendander jeg jeg kan til at slette det inden jeg opretet spørgsmålet
Avatar billede arlet Juniormester
04. oktober 2003 - 12:37 #50
Bare vent til jeg kommer med en anvisning om en lille halv time
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:37 #51
jeg kom til
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:40 #52
ok .. men jeg syntes du er klogest. men jeg venter
Avatar billede arlet Juniormester
04. oktober 2003 - 12:43 #53
kender du den
O4 - HKLM\..\Run: [EanthologyApp] C:\PROGRA~1\FLLESF~1\EACCEL~1\EANTHO~1.EXE /b Startup
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:44 #54
ja det var den der fandt virusen EanthologyApp
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:45 #55
er det en virus da?!!
Avatar billede arlet Juniormester
04. oktober 2003 - 12:46 #56
kender du det program?

for jeg ved ikke hvad det er.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:48 #57
nåå ok ja det er et program der fjerner viruser og andre former for viruser
Avatar billede arlet Juniormester
04. oktober 2003 - 12:50 #58
ok
Avatar billede spg10 Nybegynder
04. oktober 2003 - 12:51 #59
altså den fandt virusen: Trojan.AppActXComp
Avatar billede arlet Juniormester
04. oktober 2003 - 12:58 #60
Jeg tror næsten at det er nemmere at sige hvad der skal blive i den log, nå men her er hvad du skal gøre :

Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www/the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://out.true-counter.com/a/?101 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.the-exit.com/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.the-exit.com/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.the-exit.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.the-exit.com
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101 (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://out.true-counter.com/b/?101 (obfuscated)
O1 - Hosts: 66.159.20.52 www1.ndhosting.com
O1 - Hosts: 66.159.20.52 www3.ndhosting.com
O1 - Hosts: 66.159.20.52 www2.ndhosting.com
O1 - Hosts: 66.159.20.52 www.ndhosting.com
O1 - Hosts: 66.159.20.52 www.kinghost.com
O1 - Hosts: 66.159.20.52 kinghost.com
O1 - Hosts: 66.159.20.52 www1.kinghost.com
O1 - Hosts: 66.159.20.52 www2.kinghost.com
O1 - Hosts: 66.159.20.52 www3.kinghost.com
O1 - Hosts: 66.159.20.52 www4.kinghost.com
O1 - Hosts: 66.159.20.52 www5.kinghost.com
O1 - Hosts: 66.159.20.52 www6.kinghost.com
O1 - Hosts: 66.159.20.52 www7.kinghost.com
O1 - Hosts: 66.159.20.52 www8.kinghost.com
O1 - Hosts: 66.159.20.52 www9.kinghost.com
O1 - Hosts: 66.159.20.52 www10.kinghost.com
O1 - Hosts: 66.159.20.52 www.smutserver.com
O1 - Hosts: 66.159.20.52 smutserver.com
O1 - Hosts: 66.159.20.52 www1.smutserver.com
O1 - Hosts: 66.159.20.52 www2.smutserver.com
O1 - Hosts: 66.159.20.52 www16.smutserver.com
O1 - Hosts: 66.159.20.52 www3.smutserver.com
O1 - Hosts: 66.159.20.52 www4.smutserver.com
O1 - Hosts: 66.159.20.52 www5.smutserver.com
O1 - Hosts: 66.159.20.52 www6.smutserver.com
O1 - Hosts: 66.159.20.52 www7.smutserver.com
O1 - Hosts: 66.159.20.52 www8.smutserver.com
O1 - Hosts: 66.159.20.52 www9.smutserver.com
O1 - Hosts: 66.159.20.52 www10.smutserver.com
O1 - Hosts: 66.159.20.52 www11.smutserver.com
O1 - Hosts: 66.159.20.52 www12.smutserver.com
O1 - Hosts: 66.159.20.52 www13.smutserver.com
O1 - Hosts: 66.159.20.52 www14.smutserver.com
O1 - Hosts: 66.159.20.52 www15.smutserver.com
O1 - Hosts: 66.159.20.52 www17.smutserver.com
O1 - Hosts: 66.159.20.52 www18.smutserver.com
O1 - Hosts: 66.159.20.52 www19.smutserver.com
O1 - Hosts: 66.159.20.52 www20.smutserver.com
O1 - Hosts: 66.159.20.52 www21.smutserver.com
O1 - Hosts: 66.159.20.52 www22.smutserver.com
O1 - Hosts: 66.159.20.52 www23.smutserver.com
O1 - Hosts: 66.159.20.52 www24.smutserver.com
O1 - Hosts: 66.159.20.52 www25.smutserver.com
O1 - Hosts: 66.159.20.52 www26.smutserver.com
O1 - Hosts: 66.159.20.52 www27.smutserver.com
O1 - Hosts: 66.159.20.52 www28.smutserver.com
O1 - Hosts: 66.159.20.52 www29.smutserver.com
O1 - Hosts: 66.159.20.52 www30.smutserver.com
O1 - Hosts: 66.159.20.52 www31.smutserver.com
O1 - Hosts: 66.159.20.52 www32.smutserver.com
O1 - Hosts: 66.159.20.52 agreathost.net
O1 - Hosts: 66.159.20.52 www.agreathost.net
O1 - Hosts: 66.159.20.52 hotfreehost.com
O1 - Hosts: 66.159.20.52 www.hotfreehost.com
O1 - Hosts: 66.159.20.52 greatfreehost.com
O1 - Hosts: 66.159.20.52 www.greatfreehost.com
O1 - Hosts: 66.159.20.52 freesmutpages.com
O1 - Hosts: 66.159.20.52 www.freesmutpages.com
O1 - Hosts: 66.159.20.52 apornhost.com
O1 - Hosts: 66.159.20.52 www.apornhost.com
O1 - Hosts: 66.159.20.52 nasty-pages.com
O1 - Hosts: 66.159.20.52 www.nasty-pages.com
O1 - Hosts: 66.159.20.52 sexyfreehost.com
O1 - Hosts: 66.159.20.52 www.sexyfreehost.com
O1 - Hosts: 66.159.20.52 x4web.com
O1 - Hosts: 66.159.20.52 www.x4web.com
O1 - Hosts: 66.159.20.52 sexplanets.com
O1 - Hosts: 66.159.20.52 www.sexplanets.com
O1 - Hosts: 66.159.20.52 maxismut.com
O1 - Hosts: 66.159.20.52 www.maxismut.com
O1 - Hosts: 66.159.20.52 tgpfriendly.com
O1 - Hosts: 66.159.20.52 www.tgpfriendly.com
O1 - Hosts: 66.159.20.52 tgp-server.com
O1 - Hosts: 66.159.20.52 www.tgp-server.com
O1 - Hosts: 66.159.20.52 magnaplza.com
O1 - Hosts: 66.159.20.52 www.magnaplza.com
O1 - Hosts: 66.159.20.52 free-xxx-server.com
O1 - Hosts: 66.159.20.52 www.free-xxx-server.com
O1 - Hosts: 66.159.20.52 libereco.net
O1 - Hosts: 66.159.20.52 www.libereco.net
O1 - Hosts: 66.159.20.52 0190-dialer.com
O1 - Hosts: 66.159.20.52 www.0190-dialer.com
O1 - Hosts: 66.159.20.52 xxxod.net
O1 - Hosts: 66.159.20.52 www.xxxod.net
O1 - Hosts: 66.159.20.52 altsights.com
O1 - Hosts: 66.159.20.52 www.altsights.com
O1 - Hosts: 66.159.20.52 adulthosting.com
O1 - Hosts: 66.159.20.52 www.adulthosting.com
O1 - Hosts: 66.159.20.52 superhova.com
O1 - Hosts: 66.159.20.52 www.superhova.com
O1 - Hosts: 66.159.20.52 bestpornhost.com
O1 - Hosts: 66.159.20.52 www.bestpornhost.com
O1 - Hosts: 66.159.20.52 hostingfree.com
O1 - Hosts: 66.159.20.52 www.hostingfree.com
O1 - Hosts: 66.159.20.52 xfreehosting.com
O1 - Hosts: 66.159.20.52 www.xfreehosting.com
O1 - Hosts: 66.159.20.52 blinghosting.com
O1 - Hosts: 66.159.20.52 www.blinghosting.com
O1 - Hosts: 66.159.20.52 x-x-x-hosting.com
O1 - Hosts: 66.159.20.52 www.x-x-x-hosting.com
O1 - Hosts: 66.159.20.52 pornparks.com
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\3.bin\MYBAR.DLL (file missing)
O3 - Toolbar: (no name) - {9DA848A7-F15B-4C5E-9CE7-813E9B8822ED} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {DFDA8318-9608-4D3F-A13E-BD891C206676} - (no file)
O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: (no name) - {A8D90556-20EA-43D5-99F9-1FC002EEED9C} - (no file)
O3 - Toolbar: SuperBar - {17F8A9EB-BC41-4CEB-8310-F0CB055ACF21} - C:\Programmer\SuperBar\SuperBar.Dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SBHC] C:\Programmer\SuperBar\sbhc.exe
O4 - HKLM\..\Run: [windll] "C:\Programmer\STARR\wsys.exe"
O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - java script:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra 'Tools' menuitem: Block This Page (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{2D311D0B-3FE2-4C50-B8BE-7D58197C5CF3}: NameServer = 62.61.130.1,62.61.131.1
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp

Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:

C:\Programmer\HotKey\HotKey.exe
C:\PROGRA~1\DAP\DAP.EXE


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede arlet Juniormester
04. oktober 2003 - 12:59 #61
spørg endelig hvis der er noget...
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 12:59 #62
Puha jeg tror jeg laver en Format c: i stedet :))
Avatar billede arlet Juniormester
04. oktober 2003 - 13:02 #63
johnkorn -> Det er ikke sikket at din er lige så slem...

Men når det er fixes er den god som ny
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:03 #64
men arlet hvordan gendander jeg jeg kon til at slette det inden jeg opretet spørgsmålet
Avatar billede arlet Juniormester
04. oktober 2003 - 13:05 #65
hvad slettede du inden??
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:07 #66
alt men jeg har norton antivir
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:08 #67
og den lavede backup
Avatar billede arlet Juniormester
04. oktober 2003 - 13:09 #68
var det snavs eller programmer du slettede??
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:10 #69
har fundet ud af det men hvilke skal jeg backupe eller hvad det nu hedder
Avatar billede arlet Juniormester
04. oktober 2003 - 13:13 #70
stop.....

Start med at følge min anvisning her :
Svar: arlet
04/10-2003 12:58:43

Så tager vi det andet bagefter....
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:13 #71
alt hvad det var som hijacked sagde
Avatar billede arlet Juniormester
04. oktober 2003 - 13:14 #72
du skal fixe det jeg skrev i hijackthis
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:14 #73
ok så gør jeg det i mellem tiden vil du så ik sige hvad hijacked er
Avatar billede arlet Juniormester
04. oktober 2003 - 13:17 #74
jo. malware(hijacking) er når der er en der overtager din computer eller dele af den. de ændre f.eks startsiden til pornosider eller overhælder dig med pop ups osc. du kan læse meget mere på www.spywarefri.dk
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 13:17 #75
Ja hvad er det der sker med ens pc når man bliver hijaked ???
Avatar billede arlet Juniormester
04. oktober 2003 - 13:19 #76
de overtager styringen af den
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:25 #77
shit nå men nå er alle sammen der igen men hvorfor skal jeg slette mine programmer C:\Programmer\HotKey\HotKey.exe
C:\PROGRA~1\DAP\DAP.EXE
og der stod hvis jeg deactivere systemgendanelse sletter den alle filer der er i systemgendandelsen
Avatar billede arlet Juniormester
04. oktober 2003 - 13:29 #78
Fordi de 2 programmer er fyldt med spyware og er medvirkne til at det her...

Og det kan du rolig gøre med at deaktiver den.

Du vil vel ikke kunne vende tilbage til sådan en snusket maskine igen, vel. Når vi er færdige opretter den selv en ny og ren fil i systemgendannelse
Avatar billede arlet Juniormester
04. oktober 2003 - 13:31 #79
men læg en ny log herind efter genstart, så ser jeg hvad du mangler at fixe
Avatar billede spg10 Nybegynder
04. oktober 2003 - 13:32 #80
ok
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 13:32 #81
Jamen hvis de har adgang til ens pc via en port, ville ens firewall så ikke spørger om den skal permites eller blockes da ??
Avatar billede arlet Juniormester
04. oktober 2003 - 13:36 #82
nej. Antivirusprogram og firewall skal man selvfølgelig have, men de tager ikke alt, så når vi er færdige kommer der nogle gratis små programmer, der gør at dette her ikke sker fremover....
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 13:41 #83
Arlet> er du online i aften ?
Avatar billede arlet Juniormester
04. oktober 2003 - 13:44 #84
ja, det skulle jeg mene. men du er velkommen til at smide loggen i min mail, hvis du ikke vil have den herind, så tager jeg den, når jeg får tid..
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 13:48 #85
Jeps det gør jeg :)
Avatar billede arlet Juniormester
04. oktober 2003 - 13:50 #86
spg10 -> hvordan går det...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:01 #87
godt mangler lige lidt men jeg kan altså ik forstå at jeg skal slette hotkey driver jeg fik den med da jeg købte min com?
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:02 #88
nej jeg glemte at save min log fil pis
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:12 #89
->arlet nu kan jeg ik gå i nogle mapper
Avatar billede arlet Juniormester
04. oktober 2003 - 14:15 #90
læg lige logfilen herind
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:15 #91
ARLET
Avatar billede arlet Juniormester
04. oktober 2003 - 14:17 #92
ja..
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:18 #93
jamen jeg glemte at lave en og jeg kan ikke gå i denne computer eller andre mapper hjælp
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 14:18 #94
Hey hvad er det nu man skriver i "Kør" for at kommer i registrerings databasen ??
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:20 #95
jeg slog jo system gendandelse fra og nu kan jeg ik gendande de ting der nåske er forkert hjælp
Avatar billede arlet Juniormester
04. oktober 2003 - 14:20 #96
kan du gå i hijackthis
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:22 #97
hmm nej kun i zip filen men ja
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:22 #98
ja
Avatar billede arlet Juniormester
04. oktober 2003 - 14:24 #99
vent 2 minutter...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:24 #100
kan du fixe det tror du
Avatar billede arlet Juniormester
04. oktober 2003 - 14:28 #101
vi skal nok finde en løsning, men må komme med en akendelse, at det er en forkert hotkey, du har slettet, og det er måske skylden i det her...

men vent lige lidt..
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:30 #102
ja det kan godt være jeg ved det ik men håber bare at du kan hjælpe
Avatar billede arlet Juniormester
04. oktober 2003 - 14:32 #103
Vi giver ikke op.. Har lige kontakt med en fra førsteholdet...

så vent...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:33 #104
ok
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:33 #105
hvad er det
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:42 #106
hvad er en fra første holdet
Avatar billede arlet Juniormester
04. oktober 2003 - 14:45 #107
En der ved meget mere end mig...

vent lidt
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:46 #108
ok hvor lang tid tager det
Avatar billede aovergaard Nybegynder
04. oktober 2003 - 14:50 #109
Vi er her nu. Hijackthis laver automatisk backup af det som du sletter. Gå ind og gendan den hele. Godt nok får du også alt dit skidt tilbage, men så skal der jo bare fixes igen
Avatar billede arlet Juniormester
04. oktober 2003 - 14:50 #110
Kan ikke lige sige det. er ved at undersøge, hvad vi gør..

Den hotkey så jeg som en anden, desværre.

vender tilbage snart.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:54 #111
ok
Avatar billede arlet Juniormester
04. oktober 2003 - 14:56 #112
spq10 : vent lige
Avatar billede spg10 Nybegynder
04. oktober 2003 - 14:58 #113
det kan jeg ik fordi at i sagde at jeg skulle slå gendand fra i denne computer og nu er det væk
Avatar billede arlet Juniormester
04. oktober 2003 - 15:00 #114
Kør Hijackthis igen, i stedet for at trykke scan trykker du på config, og
så på backups, der markerer du

O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe

og trykker på restore. så smider du en en logfilen herind
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:02 #115
den her
Logfile of HijackThis v1.97.2
Scan saved at 15:02:44, on 04-10-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\5BMouse\5BMouse.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\NoAds\NoAds.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Programmer\HotKey\HotKey.exe
C:\Programmer\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\DOCUME~1\SIMONS~1\LOKALE~1\Temp\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [MMTray] C:\Programmer\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [EanthologyApp] C:\PROGRA~1\FLLESF~1\EACCEL~1\EANTHO~1.EXE /b Startup
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Update\MMJB\mmtask.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [5BMouse] C:\PROGRA~1\5BMouse\5BMouse.EXE
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [NoAds] "C:\Programmer\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programmer\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37879.3531944444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede arlet Juniormester
04. oktober 2003 - 15:05 #116
den er tilbage. Kan du nu åbne mapperne
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:06 #117
det virker ikke
Avatar billede arlet Juniormester
04. oktober 2003 - 15:08 #118
så genstarter du og så virker det(håber jeg)
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:10 #119
kunne det være en af dem her
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
Avatar billede arlet Juniormester
04. oktober 2003 - 15:10 #120
vent med den genstart
Avatar billede aovergaard Nybegynder
04. oktober 2003 - 15:11 #121
Prøv lige at gå i start kør skriv: scanreg tast enter.
Virker den ikke, så skriv : scanreg /restore
Det der så skulle ske, er at systemet kan gendannes fra tidligere dato, vælg i går.

Virker kun for de sidste 5 genstart, så jeg håber ikke du har genstartet flere gange for så kan jeg ikke gøre det.
Avatar billede arlet Juniormester
04. oktober 2003 - 15:11 #122
nej, de er i orden alle sammen
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:12 #123
ok men jeg har altså genstartet forlidt siden og da jeg kom ibd i windows virkede det ik
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 15:15 #124
Arlet> WOW du en mand med stor tålmodighed og hjælpsomhed :)
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:15 #125
hvad skal jeg så
Avatar billede arlet Juniormester
04. oktober 2003 - 15:17 #126
blev det gendannet fra tidligere
Avatar billede aovergaard Nybegynder
04. oktober 2003 - 15:18 #127
Kommentar: aovergaard
04/10-2003 15:11:25

Har du fulgt mit råd.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:19 #128
nej for du sagde at jeg skulle slå det fra
Avatar billede aovergaard Nybegynder
04. oktober 2003 - 15:22 #129
Du skal gøre som jeg siger alligevel, for selvom din systemgendannelse er slået fra, ligger det der alligevel, og kan nåes på denne måde.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:24 #130
hmm. ok men der sker ik noget skal jeg gå ind i programmer/tilbehør/systemværktøjer
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:25 #131
og så systemgendannelse
Avatar billede aovergaard Nybegynder
04. oktober 2003 - 15:27 #132
Prøv så at genstarte din computer i dos, og skriv kommandoen her
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:30 #133
hvilken komando og hvordan starter jeg i dos jeg har win xp prof
Avatar billede arlet Juniormester
04. oktober 2003 - 15:31 #134
johnkorn-> Når jeg ser forkert(og det må ikke ske) så bliver jeg til den bitre ende... uanset hvad. Så er det dejligt at have et back up team(dem fra www.spywarefri.dk)
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:32 #135
arlet hvad skal jeg gøre hvis det ik virker geninstalere win xp
Avatar billede johnkorn Nybegynder
04. oktober 2003 - 15:33 #136
Arlet> bare der var flere som dig så :))
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:33 #137
arlet er du medlem af spyware
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:34 #138
Avatar billede arlet Juniormester
04. oktober 2003 - 15:39 #139
nej, det er jeg ikke. Men det holdet bag, der har lært mig op
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:40 #140
ok men hvad skal jeg gøre
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:42 #141
ARLET og aovergaard
Avatar billede arlet Juniormester
04. oktober 2003 - 15:43 #142
vent til du nærmere besked
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:45 #143
aovergaard hjælp
Avatar billede arlet Juniormester
04. oktober 2003 - 15:45 #144
Start - tilbehør - kommandopromt. så kommer du i dos
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:45 #145
hvad mener du
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:46 #146
nåå ok
Avatar billede arlet Juniormester
04. oktober 2003 - 15:46 #147
Det at vi ikke svarer er fordi vi prøve at finde løsninger til dig
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:47 #148
Kommentar: aovergaard
04/10-2003 15:27:09    Prøv så at genstarte din computer i dos, og skriv kommandoen her

hvilke komandoer
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:49 #149
ok
Avatar billede fromsej Praktikant
04. oktober 2003 - 15:51 #150
Gendan de tre her med Hijackthis:
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:53 #151
det har jeg
Avatar billede spg10 Nybegynder
04. oktober 2003 - 15:55 #152
og hvad skal jeg så
Avatar billede arlet Juniormester
04. oktober 2003 - 16:01 #153
vente til Fromsej kommer med yderlige kommentarer
Avatar billede fromsej Praktikant
04. oktober 2003 - 16:02 #154
O4 - HKLM\..\Run: [EanthologyApp] C:\PROGRA~1\FLLESF~1\EACCEL~1\EANTHO~1.EXE /b
Den skal fjernes i Tilføj/Fjern programmer.
Hvad er status nu, det er temmelig uoverskueligt for mig at løbe alle de indlæg igennem.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:05 #155
sikker det er det prog det fandt virusen men ok hvis du siger det
Avatar billede perhaps Nybegynder
04. oktober 2003 - 16:07 #156
spg10: Du behøver ikke at spørge om vi er sikker. Den spywarefjerner fjerner spyware og lægger sit eget. Så er det forklaret
Avatar billede perhaps Nybegynder
04. oktober 2003 - 16:08 #157
Avatar billede arlet Juniormester
04. oktober 2003 - 16:08 #158
spq10 -> De tre du er omgivet af nu er mit back up hold, som tidligere nævnt, så du er i de aller bedste hænder...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:09 #159
den er sku da ond sletter den
Avatar billede perhaps Nybegynder
04. oktober 2003 - 16:09 #160
Det program som hedder Free Spyware Remover må du ALDRIG installere. Du får spy i lange baner, og det er jo også det du har fået.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:14 #161
jeg kan ikke komme i  Tilføj/Fjern programmer
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:20 #162
grunden til at jeg spørger er at jeg engang havde en trojan som ødelagde mit cdrom drev
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:31 #163
hvordan skal jeg gøre
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:34 #164
arlet hvad sker der
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:35 #165
perhaps hvad skal jeg
Avatar billede arlet Juniormester
04. oktober 2003 - 16:40 #166
har du sletten den fromsej sagde
Avatar billede fromsej Praktikant
04. oktober 2003 - 16:41 #167
Du skal skrive helt præcist hvad der virker og hvad der ikke virker.
Det her lugter af Repair nu.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:42 #168
det kan jeg jo ik er der ik en anden måde
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:43 #169
hvad er det
Avatar billede arlet Juniormester
04. oktober 2003 - 16:44 #170
kan du ikke gå i hijackthis igen og markere O4 - HKLM\..\Run: [EanthologyApp] C:\PROGRA~1\FLLESF~1\EACCEL~1\EANTHO~1.EXE /b og fixe den
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:45 #171
ok jeg kan ikke gå i nogle mapper kun programmer
Avatar billede fromsej Praktikant
04. oktober 2003 - 16:45 #172
Hvorfor kan du ikke det?
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:46 #173
ved det ik fromsej
jo jeg kan atlet
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:48 #174
men arlet den er der ik
Avatar billede fromsej Praktikant
04. oktober 2003 - 16:49 #175
Avatar billede fromsej Praktikant
04. oktober 2003 - 16:51 #176
Sæt dit CD drev til at være first Boot device i BIOS.
Genstart med XP CDR i drevet, vælg nyinstallation først, vælg Repair anden gang, så kører det.
Husk at have din CDkey ved hånden.
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:54 #177
tør jeg ik
Avatar billede arlet Juniormester
04. oktober 2003 - 16:55 #178
det sker der ikke noget ved. Den repairer bare windows filerne
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:55 #179
jeg ved ik om det er xp eng eller dansk
Avatar billede arlet Juniormester
04. oktober 2003 - 16:55 #180
du sætter bare din cd-skive i
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:56 #181
first Boot device i BIOS. hvor gør jeg det
Avatar billede arlet Juniormester
04. oktober 2003 - 16:57 #182
trykker del inden windows starter op
Avatar billede fromsej Praktikant
04. oktober 2003 - 16:57 #183
Den CD du har installeret fra, skal du bruge til Repair.
Du kan være heldig at en opdatering med servicepack 1 til XP, kan gøre tricket for dig.
http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede spg10 Nybegynder
04. oktober 2003 - 16:59 #184
http://www.it-service.sdu.dk/vis.php?side=84 skal jeg så bare downloade filen og installere den og så reapere den
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:03 #185
men jeg har windows på dansk på min computer og jeg tror det jeg har i skuffen er engelsk
Avatar billede arlet Juniormester
04. oktober 2003 - 17:03 #186
download filen og installer den og se om vi kan slippe for repair
Avatar billede arlet Juniormester
04. oktober 2003 - 17:04 #187
Hvordan det?????
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:04 #188
arlet
Avatar billede arlet Juniormester
04. oktober 2003 - 17:05 #189
du skal ikke bruge cd´en til at installer filen fra it-service
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:06 #190
arlet skal jeg download filen og så installere den. og så reapere den af sig selv
Avatar billede arlet Juniormester
04. oktober 2003 - 17:07 #191
ja, hvis vi er heldige. prøv
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:08 #192
hvad sker der så hvis vi ik er heldige
Avatar billede arlet Juniormester
04. oktober 2003 - 17:09 #193
det tager vi til den tid. Prøv nu at hente den servicepack
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:14 #194
jeg er i gang
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:20 #195
men jeg skal afsted om en havl time så hvis vi ik når det kommer i så i morgen
please
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:26 #196
nåå er i så gamle jeg troede i var 16-18 år
nu tror jeg jer
Avatar billede arlet Juniormester
04. oktober 2003 - 17:26 #197
ja, du skriver bare noget her i tråden, så får vi en mail..
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:32 #198
ok vidste ik i var rigtige experter
altså jo men hvis i forstår...
hvis jeg får et ligne problem kan jeg så ik spørge dig arlet og alle jer andre
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:36 #199
er fromsej og perhaps
i familie
de ligner hinanen
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:39 #200
hvor er du arlet i spywarefri
Avatar billede arlet Juniormester
04. oktober 2003 - 17:40 #201
Kommentar: arlet
04/10-2003 15:39:18 

nej, det er jeg ikke. Men det holdet bag, der har lært mig op
Avatar billede arlet Juniormester
04. oktober 2003 - 17:42 #202
Hvis du stiller spørgsmål i sikkerhed/virus kategorien, så får vi alle en mail og skal nok hjælpe dig...
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:53 #203
ok tak tror du også de gider lære mig op for jeg skal lave computere
Avatar billede spg10 Nybegynder
04. oktober 2003 - 17:55 #204
skal til fødselsdag ses i morgen
Avatar billede fromsej Praktikant
04. oktober 2003 - 19:39 #205
Vi er ikke i familie, så vidt vi ved.*S*
"Gamle" jeg foretrækker udtrykket "modne"! ;o)
Avatar billede arlet Juniormester
04. oktober 2003 - 21:17 #206
da jeg læste det røg jeg lige af stolen af grin.

Ps. er lige kommet op igen....
Avatar billede spg10 Nybegynder
05. oktober 2003 - 07:17 #207
ok. skal jeg sså installere den
Avatar billede spg10 Nybegynder
05. oktober 2003 - 07:22 #208
jeg skal til barnedåb idag men skriv hvad jeg skal ik
Avatar billede arlet Juniormester
05. oktober 2003 - 09:04 #209
da, alt det du har hentet skal installerers..
Avatar billede aovergaard Nybegynder
05. oktober 2003 - 09:07 #210
Vi skal lige have lidt at vide af dig. Hvor er du nået til? Har du hentet opdateringerne til Servicepcack? Har du installeret den? Hvad er der så sket?

Hvis det ikke hjælper, er jeg bange for at du bliver nødt til at køre en ren ny installation.
Avatar billede spg10 Nybegynder
05. oktober 2003 - 20:02 #211
hvad sker der ved det at jeg skal sletter alt og installere det igen
Avatar billede spg10 Nybegynder
05. oktober 2003 - 20:16 #212
ok. jeg har hentet den og mangler at installere den.
Avatar billede fromsej Praktikant
05. oktober 2003 - 20:56 #213
Så installer den, og bed til Bill Gates at det er nok, slagt evt. en pingvin i tilgift. ;o)
Avatar billede bredker Nybegynder
06. oktober 2003 - 07:11 #214
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester