Avatar billede kasparos Nybegynder
15. november 2004 - 17:10 Der er 7 kommentarer og
1 løsning

Trusseladvarsler f.eks. Adware.Gator

Når jeg virusskanner får jeg en hel del trusseladvarsler som antivirusprogrammet ikke kan fjerne. Så var det jeg tænkte at der måske findes noget gratis software, som man kan bruge.
I så fald, hvor kan jeg finde software. På forhånd tak :)
P.S:
Eksempel på trussel:
Kilde: E:\Programmer\Fælles filer\GMT\EGIEProcess.dll
Avatar billede victor-1 Nybegynder
15. november 2004 - 17:13 #1
Følg vejledningen her og lad os se, om der skulle være noget mere skidt på den:
Gå ind her og hent Spybot, Ad-Aware og HijackThis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot og Ad-Aware, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker du HijackThis og smider filen i en mappe, oprettet KUN til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis - det kan skade mere end det gavner.

Manual for installering af HijackThis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede kasparos Nybegynder
16. november 2004 - 13:24 #2
jeg takker meget - må jeg be om et svar :
Avatar billede victor-1 Nybegynder
16. november 2004 - 13:29 #3
*GG*
Skal jeg ikke lige løse problemet først ?
Smid en log fra HijackThis herind ;-)
Avatar billede kasparos Nybegynder
16. november 2004 - 13:46 #4
takker
jeg har ikke brugt HijackThis
nu får jeg ikke nogen trusselmelding med Norton antivirus
kan HijackThis finde yderligere :)
Avatar billede victor-1 Nybegynder
16. november 2004 - 14:01 #5
Det er der go' mulighed for, alt afhængigt af hvor godt du er beskyttet.
Prøv at komme med den og lad os se *S*
Avatar billede kasparos Nybegynder
16. november 2004 - 14:58 #6
Her er logfilen, for mig ser den helt OK ud, men jeg er ikke sikker ?

E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
E:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
E:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
E:\Programmer\Skype\Phone\Skype.exe
E:\WINDOWS\System32\inetsrv\inetinfo.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Programmer\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
E:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
E:\Programmer\Olympus\DeviceDetector\DevDtct2.exe
E:\Programmer\Norton AntiVirus\navapsvc.exe
E:\Programmer\Norton AntiVirus\SAVScan.exe
E:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
E:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
E:\Programmer\Jasc Software Inc\Paint Shop Pro 8\Paint Shop Pro.exe
E:\WINDOWS\System32\svchost.exe
E:\Programmer\Messenger\msmsgs.exe
E:\Programmer\Internet Explorer\iexplore.exe
E:\Programmer\Microsoft Office\OFFICE11\OUTLOOK.EXE
E:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
E:\Documents and Settings\kt\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmer\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "E:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programmer\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [Skype] "E:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Genvej til map.lnk = E:\WINDOWS\map.cmd
O4 - Global Startup: Acrobat Assistant.lnk = E:\Programmer\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Device Detector 2.lnk = E:\Programmer\Olympus\DeviceDetector\DevDtct2.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://www.ipswitch.com/_installs/wsftp_le/setup.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAB244BD-8F6C-49BE-9652-A8AD37B20382}: NameServer = 81.18.224.2,81.18.224.3

Jeg har fjernet startsiden fra loggen :)
Avatar billede victor-1 Nybegynder
17. november 2004 - 00:56 #7
Der mangler det aller øverste af logfilen, så jeg kan ikke se om du har opdateret Windows, samt hvilken version af HijackThis du har brugt. Men hvis vi forudsætter at de ting er i orden, er der ikke så vidt jeg kan bedømme noget at komme efter i loggen ;-)

Du anbefales at prøve denne engangsscanner som skal køres fra fejlsikker tilstand.
(fejlsikret tilstand kommer du i, ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows) Aktiver ALT i opsætningen og lad den arbejde helt færdig. Det kan godt ta' lang tid.
http://www.spywareinfo.dk/download/mwav.exe

Når scanningen er færdig skal du genstarte din computer og udføre nedenstående:

Oprydning:

Browser cachen skal renses - gør følgende:
1. Klik i menuen øverst oppe på Funktioner > Internetindstillinger
2. Under midlertidige filer, klik på "Slet cookies"
3. Under midlertidige filer, klik på "Slet filer" – sæt flueben i "Slet alt offline indhold"
4. Under Oversigten, klik på "Ryd oversigten"
5. Klik på "Ok"

Slut af med, at tømme papirkurven.

Til sidst skal du deaktivere systemgendannelsen - (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer og aktiver systemgendannelsen igen.

Lidt råd med på vejen herfra skal du da også have:
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra pakken som du kan se her - http://www.spywarefri.dk/pakken.htm

Jeg anbefaler:
Spybot/og eller Ad-Aware, SpywareBlaster, IE Privacy Keeper/eller EmtyTempFolders, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer.

Ønsker du ikke mange små programmer kan du i stedet købe et program som Spy Sweeper. Det ligger også i pakken, hvor du kan læse lidt mere om det. Der ligger også et link til en dansk manual. Jeg kan varmt anbefale programmet.
Avatar billede victor-1 Nybegynder
21. november 2004 - 16:46 #8
Takker for point *S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester





White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis