Avatar billede ttakahotboy Nybegynder
24. juli 2004 - 13:09 Der er 10 kommentarer og
1 løsning

har to problemer, jeg har 100% cpu forbrug, og for shutdown popup

har ingen ide'er eller noget som helst, hvis der sidder nogen som kender til lignende problemer søger jeg med lygte efter deres ekspertise..
100procent cpu forbrugt, samt fejlmeddelelsen "shutdown 1min"
pfh tak
Avatar billede triple-x Nybegynder
24. juli 2004 - 13:11 #1
nu skal jeg ikke gøre mig klog på dette område men kunne lyde som noget spyware/virus der er kommet ind og udnytter dit system.
Hvis team spywarefri ikke smutter forbi her synes jeg du skal lave en HiJackthis log og smide den ind i sikkerheds kategorien.
Avatar billede triple-x Nybegynder
24. juli 2004 - 13:12 #2
http://www.eksperten.dk/artikler/127 - hvis du ikke ved hvordan programmerne bruges :)
Avatar billede buddy45 Juniormester
24. juli 2004 - 13:17 #3
Du er sansynligvis angrebet af Sasser virus.
Hent http://securityresponse.symantec.com/avcenter/FxSasser.exe.

Slå systemgendannelse fra (Højreklik 'Denne computer' og vælg 'Egenskaber'. På fanen Systemgendannelse sættes et flueben i Deaktiver... - Tryk OK
Kør FxSasser.exe. Herefter genstarter du computeren.
Husk at aktivere Systemgendannelse igen.
Avatar billede fromsej Praktikant
24. juli 2004 - 13:19 #4
Følg vejledningen i artikel 127 punkt 1-4, så kigger vi på logfilen.
For at undgå at den lukker, klik på Start->Kør skriv:
shutdown -a klik OK.(Husk mellemrummet)
Avatar billede triple-x Nybegynder
24. juli 2004 - 13:20 #5
dejligt at se en ekspert på banen Fromsej
ttakahotboy - følg fromsejs vejledning, han er en af de fyre der virkelig har styr på de ting her :)
Avatar billede ttakahotboy Nybegynder
24. juli 2004 - 14:04 #6
takker for ekspertisen - MEN jeg kan ikke få den online skanner fra spywarefri - til at virke. der kommer kun den der illustration til at man skal trykke på "ÅBN" og ikke "Gem som" frem, det billede der, men selve boksen hvor jeg KAN trykke på ÅBN..? har du eventuelt et link eller andet?
Avatar billede ttakahotboy Nybegynder
24. juli 2004 - 14:09 #7
http://danborg.org/spy/HJT/hijackthis.exe

kan hellere ikke DL hijackthis desværre
Avatar billede ttakahotboy Nybegynder
24. juli 2004 - 14:14 #8
har fået hijackthis :) men kan ikke få hentet spybot - anyways. skal jeg bare kaste logfilen her ind? og vil du så kigge på den "fromsej" ?
Avatar billede triple-x Nybegynder
24. juli 2004 - 14:15 #9
ja smid du den bare herind så er jeg sikker på en af dem kigger på den når de har tid
Avatar billede ttakahotboy Nybegynder
24. juli 2004 - 14:22 #10
Logfile of HijackThis v1.98.0
Scan saved at 14:20:17, on 24-07-2000
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\Programmer\Java\j2re1.4.2_02\bin\jusched.exe
F:\Programmer\D-Tools\daemon.exe
C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\MSN32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
F:\Sierra\Steam.exe
C:\WINDOWS\System32\Dogbdfbf.exe
C:\Programmer\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\sndloader.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Hasse Holtze\Skrivebord\Ronni\Ronni.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sharempeg.com/find/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.search-2003.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - C:\Programmer\McAfee\McAfee VirusScan\VSCShellExtension.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_02\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programmer\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [host] C:\WINDOWS\system32\hosts.vbs
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\kfgoa.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\vbepkrmu.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [MSN TaskMonitor32] MSN32.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [MSN TaskMonitor32] MSN32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\Programmer\Lavasoft\Ad-aware 6\Ad-aware.exe" "+b1"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programmer\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\Run: [Steam] F:\Sierra\Steam.exe -silent
O4 - HKCU\..\Run: [MSN TaskMonitor32] MSN32.exe
O4 - Startup: fix.bat.lnk = C:\fix.bat
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://C:\ss.MHT!http://213.159.117.236/buka.chm::/hz.exe
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Icgoao32.dll
Avatar billede fromsej Praktikant
24. juli 2004 - 14:39 #11
det her kan godt blive en ordentlig omgang.
Print vejledningen ud, du skal nemlig afbryde din internetforbindelse, når programmerne er hentet ned.

Flyt Hijackthis til en mappe oprettet til formålet.

Deaktiver systemgendannelse: - Dette venter vi med til maskinen er ren.
http://www.spywarefri.dk/virusscannere.htm#alle

Hent denne scanner, den skal du bruge senere.
http://www.mwti.net/antivirus/free_utilities.asp - Virusscanner.
Hent også TheKillBox og vejledningen.
http://home8.inet.tele.dk/fbj/TheKillBox.exe
http://home8.inet.tele.dk/fbj/TheKillBoxBrugsanvisning.htm
Hent CWShredder her:
http://danborg.org/spy/CWS/cwshredder.exe
Placer det i en mappe for sig selv.
Kør CWShredder, afbryd din internetforbindelse fysisk(stikket ud), deaktiver ALLE sikkerhedsprogrammer, luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdig klik på Next, klik på Exit.

Prøv så en tur med Regedit.
Klik på Start->Kør skriv regedit og klik OK.
Du får et vindue lidt ligesom stifinder.
Klik dig frem til:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Tjek om der ligger en nøgle/tekst der hedder "HOMEOldSP", gør der det slet den.
Klik så på "Denne computer" i Regeditvinduet, derefter på "Redigér->Søg" skriv "Homeoldsp" klik på "find næste" slet det den finder og tryk på <F3> slet, <F3> til du får at vide at søgningen er afsluttet.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, brug TheKillBox til at slette filerne listet nederst.
Dobbelttjek, så alt kommer med. ( Noget af det er forhåbentlig væk.)

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sharempeg.com/find/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.search-2003.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
O4 - HKLM\..\Run: [host] C:\WINDOWS\system32\hosts.vbs
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\kfgoa.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\vbepkrmu.exe
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [MSN TaskMonitor32] MSN32.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [MSN TaskMonitor32] MSN32.exe
O4 - HKCU\..\Run: [MSN TaskMonitor32] MSN32.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://C:\ss.MHT!http://213.159.117.236/buka.chm::/hz.exe
O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Icgoao32
---------------------------------------
Noget du ved hvad er?
O4 - Startup: fix.bat.lnk = C:\fix.bat ( Hvis nej, fix linien og slet filen)
C:\WINDOWS\System32\Dogbdfbf.exe ( Hvis nej, slet filen)
---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Brug TheKillBox med indstillingen sletning ved næste genstart.

Filer:
C:\WINDOWS\system32\hosts.vbs
C:\WINDOWS\System32\kfgoa.exe
C:\WINDOWS\System32\vbepkrmu.exe
C:\WINDOWS\System32\sndloader.exe
C:\WINDOWS\System32\MSN32.exe
C:\WINDOWS\System32\Icgoao32.dll
---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------
Du skal også lige hente og installere programmet Ad-aware hvis du da ikke har det i forvejen. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware
Følg også vejledningen her til udvidet søgning: http://www.spywarefri.dk/tipsogtricks.htm#adaware
---------------------------------------
Hent og installer Servicepack 1, Hotfixpakken og Sasserfix her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ servicepacks + IE
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da - Hotfixes efter SP1 til XP.
http://www.microsoft.com/downloads/details.aspx?displaylang=da&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3 - Sasserfix.
Opdater så online hos Microsoft.
---------------------------------------
Derefter genstart, og en ny hijackthislog.
Husk at genaktivere dine sikkerhedsprogrammer inden du går på nettet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester