Avatar billede newbie_nr1 Nybegynder
03. november 2003 - 23:34 Der er 30 kommentarer og
2 løsninger

Jeg ved ikke om jeg har fået fjernet det hele.. virus altså

Jeg har haft en masse problemer. Først installerede jeg xp da jeg ikke kunne finde min 2000 key ;) Men jeg fandt keyen også var den første virus af vejen ;))

Anyway.. Jeg har kørt diverse programmer og fået fjernet en masse gejl. Jeg har kørt Panda, avast, bitdefender og spybot. Nu siger alle programmerne at min comp er fri for virus. MEn jeg vil bare være helt fri for det lort.

Hvad ville i foreslå for den ultimative beskyttelse af ens computer. Helt uden af bruge penge. Og kan i se om jeg har fået fjernet det hele og hvis i mangler flere oplysninger skal i bare sig hvad jeg skal gøre.

Jeg tog en log med Hijackthis.

Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
E:\Progz\Avast\aswUpdSv.exe
E:\Progz\Avast\ashserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
E:\Progz\Panda Antivirus\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
E:\Progz\Panda Antivirus\AVENGINE.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINNT\Mixer.exe
E:\Progz\Avast\ashDisp.exe
E:\Progz\Avast\ashmaisv.exe
E:\progz\Razer\Razer\razertra.exe
C:\WINNT\System32\netcmd.exe
e:\progz\Razer\Razer\razerofa.exe
C:\WINNT\System32\LSAS.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\RUNDLL32.EXE
E:\Progz\ICQ\ICQ.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Progz\Musicmatch\mmjb.exe
E:\Progz\Musicmatch\MMDiag.exe
E:\Progz\WinRar\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.375\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\progz\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] E:\Progz\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] E:\Progz\Avast\ashmaisv.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] E:\Progz\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [razertra] e:\progz\Razer\Razer\razertra.exe
O4 - HKLM\..\Run: [Microsoft Network Command Service] netcmd.exe
O4 - HKLM\..\Run: [Configuration Loader] SERVICE5.exe
O4 - HKLM\..\Run: [THGuard] "E:\Progz\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\Run: [APVXDWIN] "E:\Progz\Panda Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [Microsoft Network Command Service] netcmd.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.0924074074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Mange tak på forhånd.
Avatar billede arlet Juniormester
03. november 2003 - 23:39 #1
Der er stadig snavs. Jeg løber den lige igennem.

Der går en god halv time.

Slet ikke noget imens
Avatar billede fromsej Praktikant
03. november 2003 - 23:39 #2
Mens Aovergaard og jeg tjekker din logfil, henter du SP4 til Win2000, men du skal ikke installere den før din log er ren.
http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede arlet Juniormester
03. november 2003 - 23:40 #3
Bagefter skal jeg nok fortælle hvilke programmer du skal installer..
Avatar billede arlet Juniormester
03. november 2003 - 23:40 #4
Ok, tag I den bare...
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 00:00 #5
KANON
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 00:02 #6
Jeg har også haft nogle problemer med at trykke på links .. jeg er blevet nødt til at skrive linksne direkte i browseren..det kan fanme være en pine.. hehe
Og lige før blev mit internet svine langsomt
Avatar billede aovergaard Nybegynder
04. november 2003 - 00:10 #7
Du skal nu til at i gang med at fixe. Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

O4 - HKLM\..\Run: [Microsoft Network Command Service] netcmd.exe
O4 - HKLM\..\Run: [Configuration Loader] SERVICE5.exe
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\RunServices: [Microsoft Network Command Service] netcmd.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe


Kender du selv denne, jeg kan ikke finde meget på den. Hvis ikke så fix den.
O4 - HKLM\..\Run: [razertra] e:\progz\Razer\Razer\razertra.exe -------Måske genkender du den, så skal den ikke fixes.

Genstart nu din computer i fejlsikret tilstand find og slet disse
C:\WINNT\System32\netcmd.exe
C:\WINNT\System32\LSAS.exe
C:\WINNT\System32\internat.exe

Denne skal også fjernes hvis du ikke kendte den.
E:\progz\Razer\Razer\razertra.exe

Genstart din computer Ny hijackthis, ny log herind så vi kan tjekke om du er clean.
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 00:24 #8
Razer er min mus.. har en Boomslang mus. ;) så det eneste jeg skal gøre r bare at sætte en vinge i min logfil i hijackthis?
Avatar billede aovergaard Nybegynder
04. november 2003 - 00:48 #9
Ja det er det eneste du skal gøre. Og så selvfølgelig ikke i den som er din mus *S*
Avatar billede aovergaard Nybegynder
04. november 2003 - 00:57 #10
Ja og så selvfølgelig lige klikke på fix chekede

Genstarte i fejlsikret tilstand, og derefter skal du fjerne de prg. som jeg har nævnt.

Ny genstart denne gang alm.
Ny hijackthis scan
Save log
Kopiere log herind til tjek
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 01:08 #11
her er den nye logfil

Logfile of HijackThis v1.97.3
Scan saved at 01:07:39, on 04-11-2003
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
E:\Progz\Avast\aswUpdSv.exe
E:\Progz\Avast\ashserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
E:\Progz\Panda Antivirus\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
E:\Progz\Panda Antivirus\AVENGINE.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINNT\Mixer.exe
E:\Progz\Avast\ashDisp.exe
E:\Progz\Avast\ashmaisv.exe
E:\progz\Razer\Razer\razertra.exe
Avatar billede aovergaard Nybegynder
04. november 2003 - 01:26 #12
Der mangler da den nederste halvdel af loggen. Den skal jeg lige se også.
Avatar billede aovergaard Nybegynder
04. november 2003 - 01:28 #13
Hvis du lige vil kopiere den herind med det samme, for jeg skal tidligt på arbejdet. *S*
Avatar billede aovergaard Nybegynder
04. november 2003 - 01:59 #14
Ok, jeg kan se at de rigtig grimme er væk fra programmer, så de er jo sikkert også væk i resten af din log, men tjekker det i morgen, når den nye log kommer herind. Måske bliver det sent, for det er en lang dag i morgen/i dag, men får jeg tid ind imellem, skal jeg tjekke det. Ellers bliver det først efter 22.

Men nu vil jeg altså ikke lige vente mere på dig, så Godnat herfra. *S*
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 09:46 #15
argh typisk... her er den igen

Logfile of HijackThis v1.97.3
Scan saved at 09:45:17, on 04-11-2003
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
E:\Progz\Avast\aswUpdSv.exe
E:\Progz\Avast\ashserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
E:\Progz\Panda Antivirus\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
E:\Progz\Panda Antivirus\AVENGINE.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINNT\Mixer.exe
E:\Progz\Avast\ashDisp.exe
E:\Progz\Avast\ashmaisv.exe
E:\progz\Razer\Razer\razertra.exe
e:\progz\Razer\Razer\razerofa.exe
C:\WINNT\System32\RUNDLL32.EXE
E:\Progz\ICQ\ICQ.exe
E:\Progz\Panda Antivirus\pavProxy.exe
C:\WINNT\System32\LSAS.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\progz\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] E:\Progz\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] E:\Progz\Avast\ashmaisv.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] E:\Progz\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [razertra] e:\progz\Razer\Razer\razertra.exe
O4 - HKLM\..\Run: [THGuard] "E:\Progz\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [APVXDWIN] "E:\Progz\Panda Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.0924074074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 09:48 #16
jeg kan se at O4 - HKLM\..\Run: [Windows Explorer] LSAS.exe har sneget sig ind igen... fjerner den lige igen..
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 09:49 #17
Her er den nye log

Logfile of HijackThis v1.97.3
Scan saved at 09:49:05, on 04-11-2003
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
E:\Progz\Avast\aswUpdSv.exe
E:\Progz\Avast\ashserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
E:\Progz\Panda Antivirus\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
E:\Progz\Panda Antivirus\AVENGINE.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINNT\Mixer.exe
E:\Progz\Avast\ashDisp.exe
E:\Progz\Avast\ashmaisv.exe
E:\progz\Razer\Razer\razertra.exe
e:\progz\Razer\Razer\razerofa.exe
C:\WINNT\System32\RUNDLL32.EXE
E:\Progz\ICQ\ICQ.exe
E:\Progz\Panda Antivirus\pavProxy.exe
C:\WINNT\System32\LSAS.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\progz\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] E:\Progz\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] E:\Progz\Avast\ashmaisv.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] E:\Progz\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [razertra] e:\progz\Razer\Razer\razertra.exe
O4 - HKLM\..\Run: [THGuard] "E:\Progz\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [APVXDWIN] "E:\Progz\Panda Antivirus\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.0924074074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
04. november 2003 - 09:54 #18
denne skal slettes i fejlsikret tilstand(f8)

C:\WINNT\System32\LSAS.exe

genstart og ny log
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 09:59 #19
Logfile of HijackThis v1.97.3
Scan saved at 09:59:24, on 04-11-2003
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
E:\Progz\Avast\aswUpdSv.exe
E:\Progz\Avast\ashserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
E:\Progz\Panda Antivirus\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
E:\Progz\Panda Antivirus\AVENGINE.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINNT\Mixer.exe
E:\Progz\Avast\ashDisp.exe
E:\Progz\Avast\ashmaisv.exe
E:\progz\Razer\Razer\razertra.exe
e:\progz\Razer\Razer\razerofa.exe
E:\Progz\Panda Antivirus\APVXDWIN.EXE
C:\WINNT\System32\RUNDLL32.EXE
E:\Progz\ICQ\ICQ.exe
E:\Progz\Panda Antivirus\pavProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\progz\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] E:\Progz\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] E:\Progz\Avast\ashmaisv.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] E:\Progz\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [razertra] e:\progz\Razer\Razer\razertra.exe
O4 - HKLM\..\Run: [THGuard] "E:\Progz\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [APVXDWIN] "E:\Progz\Panda Antivirus\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.0924074074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
04. november 2003 - 10:03 #20
Så er du ren og skal ind og hente sp4 til dit windows, du kan hente det her http://www.it-service.sdu.dk/vis.php?side=84

Derefter skal du lige sørge for at få lukket Dcom. Her kan du se hvordan du skal gøre det : http://www.spywarefri.dk/tipsogtricks.htm#DCom Det er et lille bitte prg. som du også skal installere, og der ligger også på dette link en lille manual om hvordan du skal gøre det.

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.

Fortsat god dag...
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 10:04 #21
Takker du
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 10:20 #22
hvad med av programmer? firewalls.. hva kan bedst betale sig?
Avatar billede arlet Juniormester
04. november 2003 - 10:25 #23
Det er rigtigt, det lovede jeg dig øverst i tråden.

Gratis Antivirus program:
Avast virusscanner er freeware, men har mange ting bla. autoupdate, realtimescanning og mailscanning. Derudover en rigtig god support. Dette Antivirus prg. er på fuld højde med dem man køber, hvad angår effektivitet.
Så absolut "meget for pengene"

Avast finder du her: http://www.avast.com/i_kat_6.html

Gratis firewall:
sygate firewall hentes http://download.com.com/3001-2092-10184369.html

når det er installeret, samt de programmer ovenover, så er du meget godt sikret...
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 10:37 #24
Ok nu kan jeg ikke trykke på linksne.. der sker ikke en skid.. plus panda har givet mig 2 virus alarmer.. og at de er blevet disinficeret..

kan det ha noget at gøre med C:\WINNT\system32\lsass.exe at gøre?

Logfile of HijackThis v1.97.3
Scan saved at 10:36:21, on 04-11-2003
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
E:\Progz\Avast\aswUpdSv.exe
E:\Progz\Avast\ashserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
E:\Progz\Panda Antivirus\Pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
E:\Progz\Panda Antivirus\AVENGINE.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINNT\Mixer.exe
E:\Progz\Avast\ashDisp.exe
E:\Progz\Avast\ashmaisv.exe
E:\progz\Razer\Razer\razertra.exe
e:\progz\Razer\Razer\razerofa.exe
E:\Progz\Panda Antivirus\APVXDWIN.EXE
C:\WINNT\System32\RUNDLL32.EXE
E:\Progz\ICQ\ICQ.exe
E:\Progz\Panda Antivirus\pavProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\progz\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] E:\Progz\Avast\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] E:\Progz\Avast\ashmaisv.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] E:\Progz\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [razertra] e:\progz\Razer\Razer\razertra.exe
O4 - HKLM\..\Run: [THGuard] "E:\Progz\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [APVXDWIN] "E:\Progz\Panda Antivirus\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37925.0924074074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
04. november 2003 - 10:41 #25
nej, C:\WINNT\system32\lsass.exe må du IKKE slette

kigger den lige igennem igen

Forsæt med at installer de programmer jeg skrev
Avatar billede arlet Juniormester
04. november 2003 - 10:43 #26
Har panda givet dig virusalarm???

Hvilke virus er det??

Har du panda installeret som antivirusprogram, så skal du ikke have avast.Man må kun have et fast antivirusprogram...
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 11:05 #27
W32/gaobot.S.worm
W32/Randon.K.Worm
den siger den har disciferet den
Avatar billede aovergaard Nybegynder
04. november 2003 - 13:30 #28
Du skal se at få hentet den WindowsUpdate i en fart, der kommer mange virus så længe du ikke gør det. Og så få deaktiveret Dcom. Læs lige min løsning på gode prg. som kan hjælpe dig til et fredeligt liv på Nettet.

Vi har også en lille paranoia pakke løsning, som du lige får med på vejen

Jeg har her lavet en lille ”paranoia pakke” fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, malware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt, det er meget vigtigt, for at få den maksimale beskyttelse af programmerne.

Antivirusprg: 
Et godt bud her er Avast som kan rigtig meget. Indeholder en email-scanner . Opdaterer virusdefinitionerne. Dette Antivirus prg. er på fuld højde med dem man køber, hvad angår effektivitet. Ok, layout er gammeldags, men det kommer også fra Tjekkiet, men det er et virkelig godt prg.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard.
SpywareGuard. Dette prg. fungerer på samme måde som et Antivirus prg. Det ligger og passer på dig i baggrunden, bare imod spyware og malware i stedet for virus, men fungerer i princippet på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster.
Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware.
Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.

IE-Spyad.
Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor
Kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.


EmtyTempFolder
Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til automatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder (nej til cookies på din pc) og IE-Spyad og så selvfølgelig et Antivirusprg.

Udover jeg har fortalt dig at det er utrolig vigtigt hele tiden at opdatere de forskellige programmer mod både Spyware og virus, så er det også meget vigtigt at du hele tiden sørger for at opdatere din Firewall og ikke mindst dit styresystem Windows.

Så kan jeg også kun varmt anbefale dig at få lukket for Dcom. Det kan du gøre via dette link: http://www.spywarefri.dk/tipsogtricks.htm#DCom her kan du også læse lidt om Dcom, hvad det er for noget, samt at det er noget du slet ikke har brug for, så vil jeg stærk anbefale dig at lukke for denne. Vi er blevet gjort opmærksomme på at der er nye varianter af Blaster virus på vej, som vil gå gennem Dcom. Det skal heller ikke være nogen hemmelighed at det faktisk er ved at være et krav at man også kører med en firewall som beskyttelse, især lige nu hvor der er flere huller i IE som WindowsUpdate ikke har nogen løsning på lige pt.

Aovergaard/Team Spywarefri
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 14:06 #29
tak skal i have.. jeg prøvede at uninstalle panda.. for jeg har kun tænkt mig at køre med avast.. men den gider sku ikke den siger Error extracting support files , catastrophic failure
Avatar billede newbie_nr1 Nybegynder
04. november 2003 - 21:33 #30
Mange tak skal i have for al hjælpen..
Avatar billede aovergaard Nybegynder
04. november 2003 - 22:56 #31
Velbekommen, tak for point:)
Avatar billede aovergaard Nybegynder
05. november 2003 - 01:07 #32
Vend tilbage i morgen hvis du stadig har problemer. Men er først sent hjemme, så måske går der lidt tid før du får svar.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester