Avatar billede dreadnought Nybegynder
28. november 2004 - 20:23 Der er 6 kommentarer

SoftwareOnline HiJack

Den seneste tid er jeg blevet ekstremt gråhåret af dette problem. Jeg er blevet offer for en side der installerede 8 programmer og alt muligt andet skrammel på min end ti sekunder. Jeg kom af med alt i løbet af få minutter med en undtagelse. Jeg får ca. en til to gang i timen en popup for ArmorIE som er et program fra softwareonline.com. Jeg kan ikke finde ud af hvor den kommer fra. Der kører ikke nogen mistænkelige processer i baggrunden, HiJackThis kan ikke finde noget mistænkeligt og Ad-Aware SE finder heller ikke noget. SoftwareOnline kender jo selvfølgelig ikke noget til det. Duh!!! Søger jeg på google finder jeg nogen som brokker sig over det men ingen løsninger.

Er der nogen af jer der har en idé?
Avatar billede fromsej Praktikant
28. november 2004 - 20:26 #1
Må vi se Hijack loggen?
Avatar billede dreadnought Nybegynder
28. november 2004 - 21:12 #2
Logfile of HijackThis v1.98.2
Scan saved at 21:18:46, on 28-11-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Folding@Home\winfah.exe
C:\Program Files\Miranda IM\miranda32.exe
C:\Program Files\Winamp\winamp.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\taskmgr.exe
C:\WINNT\explorer.exe
C:\Program Files\Folding@Home\FahCore_78.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MPLAB IDE\dlls\MPlab.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\OrCAD\OrCAD_10.0\tools\capture\capture.exe
C:\OrCAD\OrCAD_10.0\tools\bin\cdsMsgServer.exe
C:\OrCAD\OrCAD_10.0\tools\bin\cdsNameServer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HiJackThis\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: Folding@Home 5.02.lnk = C:\Program Files\Folding@Home\winfah.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F8B147F-BF16-4F67-8880-1BDCA0A39981}: NameServer = 10.18.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F8B147F-BF16-4F67-8880-1BDCA0A39981}: NameServer = 10.18.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{4F8B147F-BF16-4F67-8880-1BDCA0A39981}: NameServer = 10.18.0.1
Avatar billede dreadnought Nybegynder
29. november 2004 - 20:28 #3
Den seneste update til Ad-aware SE finder kopien af synderen. aqsmib.dll i system32 opretter kopier af sig selv for hver opstart og hver gang Ad-aware sletter dens kopier. Det er dog ikke muligt at komme af med aqsmib.dll. Selv hvis jeg sætter HiJackThis til at slette filen under næste opstart så er den der stadig.
Er det muligt at kvæle processen så man kan slette den? Den er ikke i taskmanagers liste.
Avatar billede dreadnought Nybegynder
29. november 2004 - 20:44 #4
Det er en VX2.BetterInternet
Følgende program finder filen, men den kan heller ikke slette filen under opstart.
http://download.broadbandmedic.com/VX2Finder(126).exe
Avatar billede fromsej Praktikant
29. november 2004 - 21:30 #5
Har du prøvet med VX2 plugin til Ad-aware?
http://www.lavasoft.de/software/plugins/vx2cleaner.shtml
Avatar billede dreadnought Nybegynder
23. december 2004 - 16:50 #6
Ja, den virkede. Takker. Kom med et svar hvis du vil have nogle point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester