Avatar billede thomasl Nybegynder
13. marts 2004 - 21:19 Der er 14 kommentarer og
1 løsning

uønskede emails

jeg får emails fra 2 uønskede udgivere af hjemmesider WebProWorld og fra secunia Security Advisories
Her er logfilen fra Hijackthis er der en af jer der har forstand på det så vil jeg meget gerne have hjælp med udlusning.

Logfile of HijackThis v1.97.7
Scan saved at 21:08:23, on 13-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\cisvc.exe
d:\Programmer\DefragMentor Premium\DPSV.exe
C:\WINDOWS\System32\gearsec.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\Programmer\iPod\bin\iPodService.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\apvxdwin.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Documents and Settings\Thomas Bang Pedersen\Lokale indstillinger\Temp\Midlertidig mappe 2 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tv2.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O4 - HKLM\..\Run: [Zone Labs Client] E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpyHunter] E:\programmer\SpyHunter\SpyHunter.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O16 - DPF: Nordea Online investering - https://www.onlineinvestering.nordea.dk/oiclient.nsf/files/client/$FILE/oiclient.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38013.4257175926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
Avatar billede fromsej Praktikant
13. marts 2004 - 21:20 #1
Kigger på det.
Avatar billede fromsej Praktikant
13. marts 2004 - 21:23 #2
Flyt først filen Hijackthis til en mappe oprettet kun til den.

Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart.

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab

---------------------------------------
Kan du ikke filtrere de spammails fra i Spamfighter?
Avatar billede thomasl Nybegynder
13. marts 2004 - 21:43 #3
Det sidste spørgsmål jo det kan jeg godt. Jeg bruger mailwasher. Derved sendes mailene tilbage til modtageren og sættes i karentæne. Men de bliver jo ved alligevel. Bare irriterende.

jeg har fulgt din vejledning og sender loggen:

Logfile of HijackThis v1.97.7
Scan saved at 21:39:43, on 13-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\System32\cisvc.exe
d:\Programmer\DefragMentor Premium\DPSV.exe
C:\WINDOWS\System32\gearsec.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\Programmer\iPod\bin\iPodService.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\apvxdwin.exe
e:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
E:\programmer\hijackThis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tv2.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [Zone Labs Client] E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpyHunter] E:\programmer\SpyHunter\SpyHunter.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O10 - Unknown file in Winsock LSP: e:\programmer\spamfighter\proxy\proxy.dll
O16 - DPF: Nordea Online investering - https://www.onlineinvestering.nordea.dk/oiclient.nsf/files/client/$FILE/oiclient.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38013.4257175926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe
Avatar billede fromsej Praktikant
13. marts 2004 - 21:48 #4
Din log er fuldstændig ren nu, du skal lige geninstallere spywareguard.
Grunden til jeg fjernede linien var at der stod No file i den.
du kan tage et kig i vores artikel om sikkerhed på nettet.
http://www.eksperten.dk/artikler/144
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Der er nok ikke rigtigt noget at stille op med de mails andet end det du gør, og ja det er irriterende.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede thomasl Nybegynder
13. marts 2004 - 21:55 #5
Jamen jeg må så leve med det heldigvis er det kun 2 den en sender en mail pr dag den anden dender mellem 24 og 100 så det eneste tidsspilde er tide der går med at returnere mailene. Ellers mange tak for hjælpen og her er pointene.
Avatar billede thesurfer Nybegynder
13. marts 2004 - 22:02 #6
Du kan jo blokere afsenderen.. så ryger mailsne ud med det samme..
Avatar billede thomasl Nybegynder
13. marts 2004 - 22:08 #7
det gør jeg ved begge Men der skiftes mailadresse hos den ene hver gang der sendes og det er så blot at blokkere domænet.
Avatar billede thomasl Nybegynder
13. marts 2004 - 22:15 #8
Jeg ser nu at domænet også er skiftet.
Avatar billede thesurfer Nybegynder
13. marts 2004 - 22:23 #9
Du kunne muligvis kontakt ejerne af et par af domænerne.. måske kan de sætte en stopper for det.. det kræver nok et par mails som bevis på spammen.. men det kan jo også være at email adresserne er fake/forfalskede..
Man kan nemlig angive en anden email adresse, end sin egen. Det kan stadig spores, men det er meget vanskeligt, og ressource-krævende.

Der er muligvis noget andet du kan gøre.. Vælg at din mail-klient skal vise "Full header". Jeg mener at du så kan se IP'en på computeren, hvorfra mail er sendt fra.

Hvis du kan, kan du slå IP'en op på http://www.all-nettools.com/ (under SmartWhois), og derefter kontakte udbyderen.
Avatar billede thomasl Nybegynder
13. marts 2004 - 23:12 #10
var borte fra eksperten. Det sidste prøver jeg lige men hvordan og hvor?.
Avatar billede thomasl Nybegynder
13. marts 2004 - 23:16 #11
hvordan får jeg vist full header
Avatar billede thomasl Nybegynder
14. marts 2004 - 00:47 #12
Jeg har nu afmeldt pr mail til begge udbydere
Avatar billede thomasl Nybegynder
14. marts 2004 - 00:48 #13
tak for hjælpen
Avatar billede thesurfer Nybegynder
14. marts 2004 - 15:41 #14
heysa.. du skrev efter jeg var logget af..

Ang. "full header": Hvilket mail-program bruger du? Er det et program, eller online?
Avatar billede thesurfer Nybegynder
21. marts 2004 - 16:05 #15
En forklaring på "header"-metoden, findes her: http://www.stopspam.org/email/headers.html
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester