Avatar billede lasse37 Nybegynder
15. november 2004 - 09:35 Der er 19 kommentarer og
3 løsninger

Er der nogle farlige programmer her?

Hej,

Har lige lave denne logfil med Hijack.. Kan du se om der er noget som ikke burde være der??


Logfile of HijackThis v1.98.2
Scan saved at 09:32:06, on 15-11-2004
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Symantec AntiVirus\DefWatch.exe
C:\Programmer\Executive Software\DiskeeperServer\DKService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\Programmer\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\Explorer.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\lis rønne\Skrivebord\Hijacs\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/start
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tdconline.dk/start
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.tdconline.dk/start
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 09:39 #1
Den er faktisk ren, men du bør nok overveje at opdatere din Internet Explorer, samt installere noget Anti Spyware.
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 09:39 #2
Mht antispyware, så kig her:
http://www.spywarefri.dk/pakken.htm
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 09:41 #3
Og så mangler du da også servicepack på styresystemet kommer jeg lige til at se.
Den kan du hente her: http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Avatar billede lasse37 Nybegynder
15. november 2004 - 16:04 #4
Okay, har nu opdateret med servicepack og nu ser det sådan ud.. Er det bedre det her..


Logfile of HijackThis v1.98.2
Scan saved at 16:07:40, on 15-11-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Symantec AntiVirus\DefWatch.exe
C:\Programmer\Executive Software\DiskeeperServer\DKService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\regsvc.exe
C:\WINDOWS\system32\MSTask.exe
C:\Programmer\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programmer\Logitech\Video\LogiTray.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\lis rønne\Skrivebord\Hijacs\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find.tdconline.dk/msie_google.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/start
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programmer\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programmer\Logitech\Video\LogiTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 17:58 #5
Det ser rigtigt forbuftigt ud.

Den er stadig ren :)

Du skal lige overveje at få lagt disse programmer på:
Spybot, Spywareblaster, IE-Spyad og spywareguard fra http://www.spywarefri.dk/pakken.htm
Avatar billede lasse37 Nybegynder
15. november 2004 - 20:38 #6
Der skam installeret Spybot, og den har også fundet noget som er blevet slettet.. Men der stadig nogle irriterende popup menuer som ser kommer frem hele tiden, så der må da være et eller andet program som ikke skal være der..
Avatar billede tonnybrandt Nybegynder
15. november 2004 - 20:47 #7
Den ER faktisk ren, men så må vi jo prøve at finde det som ikke kan ses i loggen.

Hen AdAware her:
http://www.spywarefri.dk/vaerktoj.htm
Installer den og opdater den online, men vent med at scanne.

Hent denne Kaspersky scanner.
http://www.spywareinfo.dk/download/mwav.exe

Genstart i fejlsikker tilstand, og kør en scanning med begge.
Sæt dem op så de scanner mest muligt.

Hvis ikke dette hjalp, så prøv lige at fortæl hvilken slags popup der kommer, evt hvilken side de peger på.
Avatar billede lasse37 Nybegynder
16. november 2004 - 16:19 #8
Okay, det vil jeg prøve... Men jeg sidder først ved den maskine på Søndag.. Så vi tales ved der hvis du er der..
Avatar billede tonnybrandt Nybegynder
16. november 2004 - 18:22 #9
Helt iorden.
Avatar billede lasse37 Nybegynder
21. november 2004 - 13:00 #10
Jeg vil gerne sende dig popup vinduerne så du kan se hvad det er som dukker op hele tiden..
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 13:38 #11
Det kan du gøre. Brug denne emailaddresse: tonnybrandt[at]gmail.com
Avatar billede lasse37 Nybegynder
21. november 2004 - 14:10 #12
Hej Tonny,

Jeg går ud fra at det er tonnybrandt@gmail.com
Avatar billede lasse37 Nybegynder
21. november 2004 - 14:23 #13
har sendt til dig Tonny
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 14:42 #14
Ahh... det kastede lys på sagen.
Billederne viser at det er tjenesten messenger du får disse popups fra.
Det er en helt unødvendig service, som man bør slå fra, netop for ikke at risikere at få den slags pop ups.

Klik start | kør | skriv services.msc og tryk enter.
Find Messenger i listen.
Højreklik den og vælg stop.
Højreklik den igen og vælg egenskaber.
Vælg Deaktiveret under Starttype.
Klik anvend og ok

Problem løst *s*
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 14:43 #15
Den tjeneste har intet med MSN Messenger at gøre og den kan stadig bruges uden problemer, efter at du har slået Messenger tjenesten fra.
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 14:46 #16
Tak fordi du skrev min mailaddresse i spørgsmålet. Nu vælter det sikkert snart ind med spam, fordi der jo er robotter på nettet, med det ene formål at finde emailaddresser, som man så kan sende alle mulige reklamer og tilbud til. Derfor skriver man aldrig en ægte emailaddresse, men skjuler den på den måde jeg gjorde.

Det var altså ikke særligt smart :(
Avatar billede lasse37 Nybegynder
21. november 2004 - 14:56 #17
Tak, det vil jeg da prøve.. Og undskyld det med mailen, det var jeg ikke klar over. Undskyld mange gange..
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 15:19 #18
Ok, nu ved du hvorfor vi skriver det på den måde *s* (alt forladt)
Avatar billede lasse37 Nybegynder
21. november 2004 - 17:07 #19
Det ser ud til at det virker Tonny, så mange tak for hjælpen, og du får pointene.. Det var sgu irriterende, dejligt at det nu er væk..
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 17:17 #20
Velbekomme, og godt det lykkedes *s*

Du accepterer mit svar ved at markere mit navn nede til venstre og trykke på accepterknappen.
Avatar billede lasse37 Nybegynder
21. november 2004 - 21:52 #21
Ok,så skulle det være i orden..:-)
Avatar billede tonnybrandt Nybegynder
21. november 2004 - 21:53 #22
Det er det skam også *s*

Takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester