Avatar billede Slettet bruger
29. juni 2004 - 00:01 Der er 17 kommentarer og
1 løsning

Min startside ændres, ny lægges ind

Min startside ændres hele tiden til res://rrerl.dll/index.html##96676
Samtidig kommer der et vindue op hvor der står at spyware er detected og mit ip nummer vises..... jeg kan så downloade et program "for free"....
Jeg har windows xp, norton antivirus og internet security, spybot, ad-aware...........
Avatar billede maggot Nybegynder
29. juni 2004 - 00:18 #1
og du har scannet med af-aware??
Og sletttet alt sammen
Avatar billede maggot Nybegynder
29. juni 2004 - 00:19 #2
alle sammen=alt spy-ware't
Avatar billede Slettet bruger
29. juni 2004 - 00:22 #3
ja det har jeg skam
Avatar billede strych9 Praktikant
29. juni 2004 - 00:32 #4
Kør først et scan med Spybot
Kør dernæst et scan med CWShredder: http://209.133.47.12/~merijn/files/CWShredder.exe

Sørg for at alle vinduer og programmer er lukkede mens du scanner. Dette gælder også ting der ligger i din systray samt diverse sikkerhedsprogrammer.

Dernæst downloader du hijackthis og lægger den i en folder for sig: http://209.133.47.12/~merijn/files/HijackThis.exe

Lav en log og paste den hertil.
Avatar billede dr0zie Nybegynder
29. juni 2004 - 00:33 #5
et program der 100% hjælper på det er spy sweeper download det, updater scan og så slet. Og så lover jeg dig at det 99.9% er væk:
http://www.spysweeper.com/download.html
Avatar billede Slettet bruger
29. juni 2004 - 01:04 #6
har prøvet dr0zie forslag med spysweeper UDEN at det hjalp (desværre). Prøver nu strych9's forslag...........
Avatar billede strych9 Praktikant
29. juni 2004 - 01:44 #7
Jeg vil til at sove nu, men bare læg loggen her, og så kigger jeg på den når jeg kommer hjem i morgen eftermiddag.
Avatar billede Slettet bruger
29. juni 2004 - 10:32 #8
Her er logfilen fra HijackThis hvis nogen vil fortælle mig hvad jeg så skal gøre:
Logfile of HijackThis v1.97.7
Scan saved at 10:33:43, on 29-06-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programmer\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\WINDOWS\syskl32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\WINDOWS\System32\cisvc.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\atlnu32.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Privat\Skrivebord\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\hpmvx.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://hpmvx.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://hpmvx.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.verdensnavle.dk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\hpmvx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://hpmvx.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\hpmvx.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.verdensnavle.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.verdensnavle.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = www.verdensnavle.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.verdensnavle.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E686FA0B-6D47-10E4-FC7D-A620410395A5} - C:\WINDOWS\system32\mfchc.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WCOLOREAL] C:\Programmer\COMPAQ\Coloreal\coloreal.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmer\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [syskl32.exe] C:\WINDOWS\syskl32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmer\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKLM\..\RunOnce: [atlnu32.exe] C:\WINDOWS\atlnu32.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.napster.com/client/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37876.4671759259
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
Avatar billede strych9 Praktikant
29. juni 2004 - 14:39 #9
Ja der er nogle ting der kalder på interesse, men det er ikke nogle særlig velkendte, og jeg kan ikke slå dem op. Så vi bliver nødt til at hjælpes ad. Kan du genkende disse filer?

C:\WINDOWS\syskl32.exe
C:\WINDOWS\atlnu32.exe

Du kan eventuelt højre klikke på dem, vælge egenskaber, og kigge i det faneblad der hedder version.

og.. så skal jeg have dig til at køre dette program: http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix

Det skulle fjerne den der sp.html hijacker.
Avatar billede Slettet bruger
29. juni 2004 - 14:59 #10
Der står ingen versionsnumre på de 2 filer!
Har kørt trojaner programmet, men den siger at den er not infected
Avatar billede Slettet bruger
29. juni 2004 - 15:06 #11
Er jeg nødt til at geninstallere min computer?????
Avatar billede Slettet bruger
29. juni 2004 - 15:23 #12
Nu er det slut! Nu har den efter genstart slettet Norton totalt fra min computer..... Nu gider jeg ikke mere. Geninstallation..........
Avatar billede Slettet bruger
29. juni 2004 - 15:27 #13
Hvordan lukker man et spørgsmål uden at give nogen point?
Avatar billede the_email Nybegynder
29. juni 2004 - 15:32 #14
Du opretter et svar og acceptere det, men hvor ikke lade strych9 hjælpe dig færdig?
Avatar billede Slettet bruger
29. juni 2004 - 15:34 #15
Er igang med geninstallation
Avatar billede frasa Juniormester
29. juni 2004 - 15:51 #16
Sidder med det samme problem......Vil faktisk meget gerne have hjælp til at få det løst....smidder lige et nyt spørgsmål!
Avatar billede strych9 Praktikant
29. juni 2004 - 18:41 #17
aaah... Ja sådan kan man spilde 30 minutter af sit liv på at hjælpe et tilfældigt utaknemligt fjols.. Tak skal du have asbo.
Avatar billede Slettet bruger
29. juni 2004 - 20:01 #18
Jeg havde desværre ikke tid til at vente længere, og jeg havde jo prøvet flere ting uden det hjalp! Sorry
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester