Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 20:51 Der er 48 kommentarer

Jeg har mistet min internetforbindelse.

Hej
Jeg har mistet mit internet efter at have fjernet spyware.
Jeg brugte Adaware 6,0- Spysweeper- Spybot- HijackThis ved den sidste kom jeg vist til at fjerne nogen forkerte filer.
Logfile of HijackThis v1.98.2
Scan saved at 20:27:08, on 03-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Personal Firewall\SymProxySvc.exe
C:\Programmer\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programmer\12Ghosts\12popup.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {3E98DF4E-AD3F-4088-A77E-692DC2B2C4C8} - C:\WINDOWS\System32\biaaig.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: 12Ghosts Popup-Killer.lnk = C:\Programmer\12Ghosts\12popup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O18 - Filter: text/html - {1DAA18EB-C987-443D-BEDE-6449C1BB0CB9} - C:\WINDOWS\System32\biaaig.dll
O18 - Filter: text/plain - {1DAA18EB-C987-443D-BEDE-6449C1BB0CB9} - C:\WINDOWS\System32\biaaig.dll

Håber der er en der har tid til at kikke på denne log.

  MVh Annasofie
Avatar billede encoder Nybegynder
03. oktober 2004 - 20:52 #1
en tøs, LOL
Avatar billede arlet Juniormester
03. oktober 2004 - 20:55 #2
tjekker den nu
Avatar billede arlet Juniormester
03. oktober 2004 - 20:57 #3
Har du selv fjernet filer fra hijackthis??

så Kør Hijackthis igen, klik på Config->Backups, marker linierne en af gangen og klik på Restore, næste linje osv... genstart og kom med en ny log
Avatar billede fromsej Praktikant
03. oktober 2004 - 21:09 #4
Encoder>>Underlig bemærkning!
Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 21:19 #5
Ja jeg blev lidt irriteret også fjernede jeg bare nogen.!!
Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 21:25 #6
Backup i HijackThis er fulstændig tom Så jeg kan ikke restore dem.
Jeg ville have puttet filerne i backup men ved en fejl havnede de i ignore listen.
Og derfra kunne jeg ikke få dem tilbage,så jeg slettede dem.
Avatar billede majsmarken Nybegynder
03. oktober 2004 - 21:28 #7
Velkommen 'tøs' - du er i eksperternes fingre...
(Bare med på en lytter...)
Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 21:46 #8
Er der slet ingen gode ideer.??
Avatar billede fromsej Praktikant
03. oktober 2004 - 21:47 #9
Lad os se om vi kan genskabe din internetforbindelse først.
Mit gæt er at du har fjernet newnet eller newdotnet.

Hent de her to programmer:
http://cexx.org/lspfix.htm - http://cexx.org/lspfix.zip
http://www.bleepingcomputer.com/forums/index.php?showtutorial=59 - Vejledning.
http://danborg.org/spy/Newnet/winsockxpfix.exe - Winsockfix.
Kør først LSPfix, sæt flueben i I know what I am doing, klik på finish, genstart så burde det virke.
Gør det ikke det, så prøv det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og så skulle du gerne kunne komme på nettet igen.
De to programmer fylder ikke mere end de begge to kan være på samme diskette.
Avatar billede hashkagen Nybegynder
03. oktober 2004 - 21:48 #10
du kan måske prøve med "isp fixet"? mener det er på www.spywarefri.dk ..
Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 22:00 #11
Har prøvet at køre begge programmer.men stadig ingen fobindelse.
Avatar billede fromsej Praktikant
03. oktober 2004 - 22:13 #12
Hmm, og den log er fyldt med skidt.
Men uden restoremuligheden på det du har fjernet, der har jeg ikke andre forslag end en fuld Repair af din WinXP, desværre mister du samtidig alle opdateringer, så hvis du har mulighed for at hente den fulde Servicepack 2 på en anden PC og brænde den på en skive vil jeg anbefale det.
http://fromsej.dk/html/repair.html - Vejledning.
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/ - Servicepack 2
Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 22:38 #13
Hvis jeg kører en fuld repair, kommer jeg så af med alt det spyware.??
Avatar billede fromsej Praktikant
03. oktober 2004 - 22:46 #14
Det er jeg faktisk ikke sikker på.
Men det bliver nemmere at rense den når den kan komme på nettet.
Så hvis du vil være prøveklud, så prøv Repair uden at vi renser, ellers må vi rense den først.
Avatar billede annasofiekrag Nybegynder
03. oktober 2004 - 22:56 #15
Vi tager chancen jeg prøver det imorgen.
I skal have mange tak for hjælpen.!!
Avatar billede fcs Novice
03. oktober 2004 - 23:16 #16
Encoder har tidligere brillieret med irellevante og nedsættende bemærkninger, hvilket er blevet påtalt. Eftersom det ser ud til at fortsætte, er han deaktiveret.

Hygge

FCS/Coadmin
Avatar billede fromsej Praktikant
03. oktober 2004 - 23:41 #17
Annasofiekrag>>Tak, så får vi det tjekket.*S*

FCS>>Godt gået. :o)
Avatar billede nva Praktikant
04. oktober 2004 - 08:20 #18
Undskyld jeg blander mig, men kan hun ikke prøve med 'systemgendannelse' ? Det ville nok være mit første forsøg.
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 15:37 #19
Hvordan gør man det nemmest.??
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 17:03 #20
Tak for det nva.!!
Nu er jeg på igen.
Avatar billede arlet Juniormester
04. oktober 2004 - 17:10 #21
Så lad os lige få en ny hijackthis log
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 17:15 #22
Er der nogen der gider at kikke på denne log.
jeg har store problemer med spy og vil gerne vide hvad jeg kan slette.!!
Scan saved at 17:09:05, on 04-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Personal Firewall\SymProxySvc.exe
C:\Programmer\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programmer\12Ghosts\12popup.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe
C:\Programmer\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {3E98DF4E-AD3F-4088-A77E-692DC2B2C4C8} -

C:\WINDOWS\System32\biaaig.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search

& Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton

AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe

/AUTOSTART
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE

C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: 12Ghosts Popup-Killer.lnk = C:\Programmer\12Ghosts\12popup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&ksporter til Microsoft Excel -

res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programmer\Messenger\msmsgs.exe
O18 - Filter: text/html - {4DDD2D9B-E79A-49D5-AEED-365F48BF6AD2} -

C:\WINDOWS\System32\biaaig.dll
O18 - Filter: text/plain - {4DDD2D9B-E79A-49D5-AEED-365F48BF6AD2} -

C:\WINDOWS\System32\biaaig.dll
Avatar billede arlet Juniormester
04. oktober 2004 - 17:16 #23
tjekker den nu
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 17:18 #24
Det lyder godt.!! :-))
Avatar billede arlet Juniormester
04. oktober 2004 - 17:20 #25
Her er hvad du skal starte med at gøre:
Hent og opdater Ad-Aware: http://www.arlet.dk/spywarescanner.htm
Hent http://www.webmasterfree.com/regcleaner.html
Cwshredder: http://www.arlet.dk/special.htm
Lad de programmer ligge lidt endnu, du skal bruge dem længere nede.
----------------------------------------------------------------------

Først skal du slå systemgendannelse fra.
Hvis du ikke ved, hvordan du gør det så kig her: http://www.arlet.dk/systemgendannelsen.htm

Genstart i fejlsikret tilstand (f8 ved opstart)

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.

Det er disse som skal fixes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {3E98DF4E-AD3F-4088-A77E-692DC2B2C4C8} - C:\WINDOWS\System32\biaaig.dll

O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O18 - Filter: text/html - {4DDD2D9B-E79A-49D5-AEED-365F48BF6AD2} - C:\WINDOWS\System32\biaaig.dll
O18 - Filter: text/plain - {4DDD2D9B-E79A-49D5-AEED-365F48BF6AD2} - C:\WINDOWS\System32\biaaig.dll
----------------------------------------------------------------------

Så skal vi lige være sikre på at du kan se alle filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
----------------------------------------------------------------------
Find og slet manuelt:

C:\WINDOWS\System32\P2P Networking <- hele mappen
C:\WINDOWS\System32\biaaig.dll

---------------------

C:\DOCUME~1\ADMINI~1\LOKALE~1\Temp\sp.html <<<<<Tøm mappen



Nu kører du en scanning med Ad-Aware og fjerner, hvad den finder.
Og så kører du programmet CWShredder, se herunder hvad du skal gøre.

Angående CWShredder:
Opret en mappe kun til CWShredder.
Kør programmet, tjek for updates, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.
Kør regcleaneren
---------------------------------------------------------------------

Genstart normalt og kom med en ny log til tjek.
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 17:27 #26
Tak for det håber det går godt.!!
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 18:32 #27
kan ikke finde filen biaaig.dll
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 18:35 #28
skal jeg tømme hele mappen temp.
Eller kun fjerne\sp.html
Avatar billede arlet Juniormester
04. oktober 2004 - 18:52 #29
Min fejl..

Du skal tømme hele temp mappen
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 18:56 #30
ok hvad så med filen biaaig.dll kan ikke finde den
Avatar billede arlet Juniormester
04. oktober 2004 - 18:59 #31
Så lader du den bare være.

Det ser vi på, når du har kørt de sidste programmer og kommet med en ny hijackthis
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 19:04 #32
Is the filename random.??
C:\windows\notepad.exe
Avatar billede arlet Juniormester
04. oktober 2004 - 19:06 #33
Hvad??
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 19:17 #34
CWShredder spørger om C:\windows\notepad.exe is random filename.Der menes om den kan slettes eller ej.
Avatar billede arlet Juniormester
04. oktober 2004 - 19:30 #35
Find filen med dette program, den tjekker om filen er ok:

http://www.arlet.dk/index.html?/jottis.htm

og det var denne fil:
C:\windows\notepad.exe
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 19:42 #36
Hej igen
Her er så en ny log.!!
Scan saved at 19:41:46, on 04-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programmer\12Ghosts\12popup.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Norton Personal Firewall\SymProxySvc.exe
C:\Programmer\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Documents and Settings\Administrator\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [iamapp] C:\Programmer\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmer\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: 12Ghosts Popup-Killer.lnk = C:\Programmer\12Ghosts\12popup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede arlet Juniormester
04. oktober 2004 - 19:51 #37
Fix i hijackthis;
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

genstart og Så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 20:02 #38
Det hele virker fint.!!
Mange tak for hjælpen.!!
Jeg vil lige kikke på din sikkerhedspakke.
Hyg Annasofie
Avatar billede arlet Juniormester
04. oktober 2004 - 20:07 #39
Velbekommen.

For at lukke spørgsmålet pænt igen, skal du marker mit navn i boksen til venstre og trykke accepter
Avatar billede fromsej Praktikant
04. oktober 2004 - 20:23 #40
Hvad sagde Jotti til Notepad.exe?
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 21:04 #41
Det fik jeg vist ikke kikket efter.
Den må jeg vist hellere tjekke.!!
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 21:57 #42
Nu havde jeg lige lavet en længere beskrivelse over hvad Jotis skrev, den blev vist væk.
kort sagt notepad exe kan være farlig eller moske uskadelig.
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 22:00 #43
I må undskylde at jeg har glemt at accepterer jeres svar.
Er helt ny i gruppen så jeg skal lige lære hvordan man begår sig.
Avatar billede fromsej Praktikant
04. oktober 2004 - 22:29 #44
Det er en god idé, når man laver et længere indlæg at skrive det i notepad eller word, og så kopiere det over bagefter, jeg har mistet masser af indlæg inden jeg kom på den idé. ;o)
Du markerer bare Arlet i boksen og klikker på Acceptér, så er alt OK.
Avatar billede annasofiekrag Nybegynder
04. oktober 2004 - 23:41 #45
Tak for de gode råd :-)
Godnat
Avatar billede nva Praktikant
05. oktober 2004 - 14:17 #46
Såvidt jeg kan se på forløbet så havde jeg da også en lille smule andel i succes'en
:-)
Avatar billede arlet Juniormester
05. oktober 2004 - 18:33 #47
nva ->Ja, selvfølgelig skal du også have point for dit indlæg*S*

Ellers var vi jo ikke kommet videre
Avatar billede nva Praktikant
18. oktober 2004 - 13:53 #48
Nå, her sker nok ikke noget alligevel :-(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester