Avatar billede lindrup2000 Nybegynder
24. maj 2004 - 21:55 Der er 19 kommentarer

sndloader.exe

Hej alle eksperter.

Hvergang jeg tænder min computer dukker der en pop fejl hvor der står der er en SNDloader.exe fejl! Hvad er det??? og hvordan skiller man sig af med sådan en fætter??? Har lige reinstalleret min Computer med XP...ved ikke om det er nyttigt....
Avatar billede phpwiz Nybegynder
24. maj 2004 - 21:57 #1
google.dk er din ven ...

http://www.google.dk/search?q=SNDloader.exe&ie=UTF-8&hl=da&meta=

du har vist w32/gaobot virussen, ser det ud til.
Avatar billede andersenph Nybegynder
24. maj 2004 - 22:02 #2
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Hent det program her.
Scan og gem loggen. Kopier den herind, så ser vi på sagerne :O)
Avatar billede aovergaard Nybegynder
25. maj 2004 - 02:34 #3
Hej lindrup2000

Det er agobot bv virus som du der har fået. Du kan finde oplysninger om den her: http://www.sophos.com/virusinfo/analyses/w32agobotbv.html

Du har fået denne virus, da du er gået på Nettet uden at have opdateret Windows. Det er "farligt" at gå på Nettet uden denne opdatering. Du skal endelig sørge for i en fart at få dit system opdateret. http://v4.windowsupdate.microsoft.com/da/default.asp

Det vil stadig være en god idé at komme med en log, efter du har fjernet din virus, for at se at alt er med.
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 09:39 #4
Okay men jeg har næsten lige opdateret min windows XP.
skal jeg fjerne alle opdateringer(i tilføj/fjern ikke?)

Og hvordan finder jeg min log?
Avatar billede andersenph Nybegynder
25. maj 2004 - 09:42 #5
Du skal IKKE fjerne dine opdateringer tvært imod.
Gå i start -> programmer -> windows update og lad din pc scanne for opdateringer. Installer dem du får anbefalet.

Den log vi gerne vil se, er fra Hijackthis, som jeg henviser til i min første kommentar
Avatar billede andersenph Nybegynder
25. maj 2004 - 09:44 #6
Når du har scannet med hijackthis, gemmer du loggen et sted du kan huske, F.eks på skrivebordet.
Derefter åbner du den og kopierer den herind :O)
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 13:40 #7
Okay det vil jeg gøre, er lige i skole :-) så kopier den lige ind senere idag...
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 17:56 #8
Hejsa her er min logfil.


Logfile of HijackThis v1.97.7
Scan saved at 17:55:12, on 25-05-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\avp-32.exe
C:\WINDOWS\System32\esoh123.exe
C:\WINDOWS\System32\wuapd.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Lindrup#11\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1629.0\da\msntb.dll
O4 - HKLM\..\Run: [MCafee] wuapd.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [AVP-SE] avp-32.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [MCafee] wuapd.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [AVP-SE] avp-32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38130.2997337963
Avatar billede andersenph Nybegynder
25. maj 2004 - 18:16 #9
Først opretter du en mappe kun til hijackthis og lægger programmet derover.

Du skal nu til at i gang med at fixe. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.arlet.dk/systemgendannelsen.htm derefter skal du åbne hijackthis. Du skal at sætte en vinge ud for disse filer jeg har skrevet nedeunder. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Klik på Fix checkede.

Her er de filer, du skal fixe:

O4 - HKLM\..\Run: [MCafee] wuapd.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [AVP-SE] avp-32.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [MCafee] wuapd.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [AVP-SE] avp-32.exe



Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Disse programmer skal slettes i fejlsikret tilstand. Du genstarter og trykker F8 når Windows starter op.

Søg efter disse filer:
C:\WINDOWS\System32\wuapd.exe
C:\WINDOWS\System32\avp-32.exe
C:\WINDOWS\System32\esoh123.exe

Derefter genstarter du og sender en ny log ind til check
Du må ikke slå systemgendannelse til før vi har sagt god for din log.
Avatar billede andersenph Nybegynder
25. maj 2004 - 18:18 #10
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Hent SP1 til Windows her

http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da
Hent alle sikkerhedsopdateringer her.

Tilsidst går du på start -> programmer -> windows update og scanner efter opdateringer og installerer dem du får anbefalet. Så er du sikret mod snd loader en anden gang
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 19:06 #11
Her er den nye logfil:


Logfile of HijackThis v1.97.7
Scan saved at 19:05:31, on 25-05-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Lindrup#11\Skrivebord\hjjack\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eksperten.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1629.0\da\msntb.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVP-SE] avp-32.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [MCafee] wuapd.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [AVP-SE] avp-32.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [MCafee] wuapd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38130.2997337963


Men min computer hakker stadig når jeg besøger fks internettet og scroller ned på en side.
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 19:09 #12
Det skal lige siges jeg har en hacket Xp og så kan jeg da ikke tage SP1 vel?
Avatar billede andersenph Nybegynder
25. maj 2004 - 19:26 #13
Så får du ikke mere hjælp herfra
Farvel og vi ses når du har købt en lovlig kopi.
Indtil da kan du slås med sasser gaobot agobot og blaster god fornøjelse...
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 19:35 #14
Af hvad?????? Du vil ikke hjælpe mig nu færdig med spørgsmålet? Jeg står helt uviden om det du har fortalt mig er rigtig???? Du kan da godt lige sige til mig om jeg kan aktivere min systemgendanelse eller ej? Er fejlen rettet? eller?
Avatar billede andersenph Nybegynder
25. maj 2004 - 19:37 #15
O4 - HKLM\..\Run: [AVP-SE] avp-32.exe
O4 - HKLM\..\Run: [esoh] esoh123.exe
O4 - HKLM\..\Run: [MCafee] wuapd.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [AVP-SE] avp-32.exe
O4 - HKLM\..\RunServices: [esoh] esoh123.exe
O4 - HKLM\..\RunServices: [MCafee] wuapd.exe
Disse skal fixes
Genstart og ny log
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 19:46 #16
Okay
jeg takker mange gange.
jeg har nok tænkt mig at købe en lovlig XP i næste uge, skulle bare have det til at virke.

Endnu engang MANGE tak.
Avatar billede lindrup2000 Nybegynder
25. maj 2004 - 19:48 #17
læg lige et svar andersenph, så jeg kan kreditere dig for de point som du har fortjent.
Avatar billede andersenph Nybegynder
25. maj 2004 - 19:57 #18
.
Avatar billede andersenph Nybegynder
25. maj 2004 - 20:04 #19
Jeg er gået meget på kompromis med hvad jeg ellers mener om at hjælpe, men nu holder du jo selvfølgelig hvad du lover.
Det "fede" ved virus er at det angriber uopdaterede windows maskiner og når man ikke har en lovlig kopi så er man på herrens mark....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester