Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:18 Der er 40 kommentarer og
1 løsning

rsvp.exe er det en trojan?

Jeg har lagt mærke til at denne fil rsvp.exe kører i baggrunden, og har tjekket på google.com hvor der står noget med at det er en trojan men jeg har haft trykket på egenskaber af filen og der står blandt andet....

beskrivelse : Microsoft RSVP og produktnavn er Microsoft® Windows® Operating System
Avatar billede bredker Nybegynder
06. december 2003 - 20:22 #1
umidelbar er den god nok , men for en sikkerhedsskyld

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede Slawomir Seniormester
06. december 2003 - 20:25 #2
prøv at scanne din maskine med denne : http://scan.sygate.com/pretrojanscan.html
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:27 #3
bredker, har kørt spybot ;)

kører lige Hijackthis. Jeg har lukket for rsvp.exe som kørte i baggrunden så ved ikke om den viser den i Hijackthis ?
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:28 #4
Logfile of HijackThis v1.97.7
Scan saved at 8:28:25 PM, on 6/12/2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Programmer\Install\D-Tools\daemon.exe
C:\PROGRA~1\Install\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\Install\LEXMAR~1\AcBtnMgr_X83.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Programmer\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmer\Norton Personal Firewall\SymProxySvc.exe
C:\Programmer\Norton Personal Firewall\NISSERV.EXE
C:\Programmer\Norton Personal Firewall\ATRACK.EXE
C:\WINDOWS\System32\wuauclt.exe
D:\Privat\skal i programmer i install\mIRC\mirc.exe
D:\Privat\skal i programmer i install\mIRC\mirc.exe
D:\Privat\Flash FXP\FlashFXP.exe
C:\Programmer\Install\Steam\Steam.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\rsvp.exe
C:\Programmer\Install\Ad-aware 6\Ad-watch.exe
D:\Privat\Downloadprogram\oDC\oDC.exe
C:\Programmer\Install\Ad-aware 6\Ad-aware.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spaeth.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmer\Fælles filer\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\Install\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\Install\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\Install\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Ad-watch] C:\Programmer\Install\Ad-aware 6\Ad-watch.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\Install\TrojanHunter 3.7\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Install\Steam\Steam.exe -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37957.5015509259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede bredker Nybegynder
06. december 2003 - 20:34 #5
disse skal slettes
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmer\Fælles filer\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
Avatar billede bredker Nybegynder
06. december 2003 - 20:40 #6
Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er Hi
jackthis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:46 #7
tjekkede lige joblisten igen og der var en fil der hedder wmiprvse.exe der kørte, hvad er det?
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:48 #8
og hvad er den der qtask ?
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:50 #9
bredker: jeg trykkede fix check og så poppede ad-watch up og spurgte om jeg skulle trykke accept eller block, hvad skal jeg vælge?
Avatar billede arlet Juniormester
06. december 2003 - 20:50 #10
tjavt.dk -> Tjek dem her http://www.answersthatwork.com/
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:50 #11
ahhh :D kan se at den vil slette den der engutil ;)
Avatar billede arlet Juniormester
06. december 2003 - 20:54 #12
Hent verdens bedste trojanscanner. Det hedder TrojanHunter og du kan på denne adr. få en 30 dages trial version: http://www.misec.net/trojanhunter/ Installer programmet, Der lægger sig et trojanhunter ikon i tray, højreklik på dette og vælg settings. Sæt en vinge i Automatisk remove trojans. Kør derefter en scanning med TrojanHunter.

Genstart og derefter en ny log
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:56 #13
bredker : Har haft genstartet, hvad så nu?
Avatar billede bredker Nybegynder
06. december 2003 - 20:57 #14
kom lige med en ny log
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 20:57 #15
arlet : Har trojanhunter installeret, men den vil ikke opdatere
Avatar billede arlet Juniormester
06. december 2003 - 20:57 #16
Er den 30 dages trial udløbet
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 21:00 #17
hvordan kan den være det? jeg har lige installeret det for ca. 30 time siden hvis ikke mindre
Avatar billede arlet Juniormester
06. december 2003 - 21:05 #18
Prøv at slette den og installer den igen
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 21:07 #19
ok,
Avatar billede bredker Nybegynder
06. december 2003 - 21:10 #20
tjavz.dk >>du skulle nok komme med en ny log , du er ikke helt ren i nu
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 21:21 #21
bredker : Oki doki

Hvergang jeg afinstallere og installere noget, kommer Ad-watch frem og skriver "An attempt to alter a protected object has been detected" - hvad skal jeg svarer der?
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 21:22 #22
hvergang jeg skriver noget her og trykker "Udfør" blocker Ad-watch for popups og skriver at iexplore.exe har udført en ulovlig handling og vil afsluttes
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 21:23 #23
Logfile of HijackThis v1.97.7
Scan saved at 9:21:31 PM, on 6/12/2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmer\Norton Personal Firewall\NISSERV.EXE
C:\Programmer\Norton Personal Firewall\SymProxySvc.exe
C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Programmer\Install\D-Tools\daemon.exe
C:\PROGRA~1\Install\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\Install\LEXMAR~1\AcBtnMgr_X83.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
C:\Programmer\Install\Ad-aware 6\Ad-watch.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Programmer\Norton Personal Firewall\ATRACK.EXE
C:\Programmer\Install\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\MSIEXEC.EXE
C:\WINDOWS\System32\MsiExec.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spaeth.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmer\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\Install\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\Install\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\Install\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Ad-watch] C:\Programmer\Install\Ad-aware 6\Ad-watch.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\Install\TrojanHunter 3.7\THGuard.exe"
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Install\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37957.5015509259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede tjavz.dk Nybegynder
06. december 2003 - 23:11 #24
bredker ??
Avatar billede tjavz.dk Nybegynder
08. december 2003 - 18:13 #25
Bredker : Har du fundet ud af noget???
Avatar billede tjavz.dk Nybegynder
08. december 2003 - 18:14 #26
jeg har ikke accepteret svaret, hvorfor er det så det????

Er det derfor du ikke svarer?
Avatar billede bredker Nybegynder
08. december 2003 - 19:16 #27
sorry er her nu
kikker på den
Avatar billede tjavz.dk Nybegynder
08. december 2003 - 19:29 #28
Oki =) var bange for du var forsvundet :D
Avatar billede bredker Nybegynder
08. december 2003 - 19:38 #29
Gå i start - kør - skriv : msconfig - ok. Fanebladet start.
Fjern vingen til venstre for disse filer, så vil du stoppe at alle de prg. starter op sammen med Windows.





O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programmer\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\Install\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\Install\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\Install\LEXMAR~1\AcBtnMgr_X83.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install


Du skal ikke fixe dem, bare fjerne dem fra opstarten
Avatar billede bredker Nybegynder
08. december 2003 - 19:42 #30
hvad med også at afinstalere der "Ad-watch" , hvis det er det der driller dig , det sker der ikke noget ved
Avatar billede tjavz.dk Nybegynder
08. december 2003 - 19:48 #31
bredker : Men er C:\WINDOWS\System32\rsvp.exe en trojan? for på google.com siger den det er en virus :-/
Avatar billede bredker Nybegynder
08. december 2003 - 20:13 #32
C:\WINDOWS\System32\rsvp.exe er aware
prøv bare at slette den
Avatar billede bredker Nybegynder
08. december 2003 - 20:15 #33
du får lige denne , så er du sikret at der ikke kommer alt det snavs ind igen


Her er hvad der skal til for at være sikker på nettet..
AOVERGAARD `S STANDART PAKKE SOM JEG HAR HUGGET

"Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt, det er meget vigtigt, for at få den maksimale beskyttelse af programmerne.

Antivirusprg: 
Et godt bud her er AVG som kan rigtig meget. Indeholder en email-scanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Avast, som vi har hørt rigtig meget godt om.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard. Dette prg. fungerer på samme måde som et Antivirus prg. Det ligger og passer på dig i baggrunden, bare imod spyware og malware i stedet for virus, men fungerer i princippet på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.


Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.

EmtyTempFolder Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til atutomatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder (nej til cookies på din pc, men også nej til automatisk login) og IE-Spyad og så selvfølgelig et Antivirusprg.


Udover jeg har fortalt dig at det er utrolig vigtigt hele tiden at opdatere de forskellige programmer mod både Spyware og virus, så er det også meget vigtigt at du hele tiden sørger for at opdatere din Firewall og ikke mindst dit styresystem Windows.

Så kan jeg også kun varmt anbefale dig at få lukket for Dcom. Det kan du gøre via dette link: http://www.spywarefri.dk/tipsogtricks.htm#DCom her kan du også læse lidt om Dcom, hvad det er for noget, samt at det er noget du slet ikke har brug for, så vil jeg stærk anbefale dig at lukke for denne. Vi er blevet gjort opmærksomme på at der er nye varianter af Blaster virus på vej, som vil gå gennem Dcom. Det skal heller ikke være nogen hemmelighed at det faktisk er ved at være et krav at man også kører med en firewall som beskyttelse, især lige nu hvor der er flere huller i IE som
Avatar billede bredker Nybegynder
08. december 2003 - 20:17 #34
der manglede lige en linie i ovenstående

WindowsUpdate ikke har nogen løsning på lige pt.
Avatar billede tjavz.dk Nybegynder
09. december 2003 - 14:02 #35
Oki, takker

Men når du siger jeg bare skal prøve at slette den, skal jeg så slette den eller hvad??

For som jeg sagde længere oppe står der en masse på google.com om at det er en trojan, men hvis man kigger for egenskaber for filen står der noget med Microsoft, og det står der også på den der side hvor man kan se hvad der skal kører i baggrunden :-/
Avatar billede bredker Nybegynder
09. december 2003 - 16:46 #36
har snakket med et par af dem der ved mest om dette , og de mener at du bare skal slette den
Avatar billede Slawomir Seniormester
11. december 2003 - 23:32 #37
bredker >> de points har jeg vist ikke helt fortjent, vil du have/dele dem ?
Avatar billede bredker Nybegynder
12. december 2003 - 15:17 #38
burgerking >>behold du dem bare , jeg klare mig nok aligevel
Avatar billede tjavz.dk Nybegynder
12. december 2003 - 15:23 #39
Bredker : Undskyld jeg først skriver nu... Men jeg har prøvet at slette filen, men den kommer hele tiden igen !!
Avatar billede bredker Nybegynder
12. december 2003 - 15:58 #40
Avatar billede tjavz.dk Nybegynder
12. december 2003 - 16:24 #41
I have that program ;)

Spørger en gang til.. er du helt sikker på jeg bare kan slette den fil? vil jo ikke ødelægge noget på computeren hvis den skal bruges
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester