Avatar billede suzuki Nybegynder
01. april 2005 - 15:59 Der er 8 kommentarer og
1 løsning

60 sekunder?

Der er noget snavs på min computer, jeg har kørt spybot, spywareblaster, AVG antivirus og ad-aware, og til sidst har jeg kørt en hijackthis i fejlsikret tilstand. Da jeg startede computeren op igen, kom 60 sekunders count down fordi der var et eller andet med c:\wintt\system32\lsass.exe. Jeg startede den op en gang til, og så var der intet. Hvad sker der?

Hijackthis.log følger:
Logfile of HijackThis v1.99.1
Scan saved at 15:35:48, on 01-04-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Anders And\Skrivebord\spyware\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/samlet.jpg
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programmer\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmer\ICQLite\ICQLite.exe -trayboot
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmer\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Tiny Personal Firewall (PersFw) - Tiny Software - C:\Programmer\Tiny Personal Firewall\persfw.exe
Avatar billede arlet Juniormester
01. april 2005 - 16:11 #1
loggen er ren..

luk Dcom http://grc.com/files/DCOMbob.exe
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
læs mere om dcom her : http://www.spywarefri.dk/tipsogtricks.htm#DCom


Så skulle det ikke ske mere
Avatar billede suzuki Nybegynder
01. april 2005 - 18:32 #2
Jeg er lige ved at finde en ny firewall, da jeg slog min gamle fra, kom de 60 sekunder igen, og den bliver ved hver gang jeg starter op, men det må jo betyde at blasteren kommer igennem en anden port end 115, som DCOMbob lukkede for.
Avatar billede arlet Juniormester
01. april 2005 - 18:36 #3
Jeg tror ikke det er blasteren...

Prøv dette:
klik på Start=>Kør skriv: SFC /scannow  (husk mellemrum mellem SFC og /scannow)
Din windows skive skal sidde i drevet.

Den tjekker og reparer dine systemfiler
Avatar billede peet49 Nybegynder
01. april 2005 - 18:58 #4
Den reparerer kun dll cashe
Avatar billede suzuki Nybegynder
01. april 2005 - 21:34 #5
Problemet er sådan set løst, jeg kan konstatere at de 60 sek kommer udefra, hvis ikke jeg har firewall kommer den igen med c:\wintt\system32\lsass.exe. beskeden i vinduet. MEN der er et eller andet på min computer der "inviterer" de 60 sekunder indenfor. Er der nogen der ved om det kan fjernes? og hvad er det for en hvis det ikke er blaster? Jeg kigger tilbage engang imorgen, og hvis der ikke er nogle svar vil jeg afslutte med at give arlet poing.
Avatar billede plx Nybegynder
01. april 2005 - 21:47 #6
Længe siden du har været på windowsupdate?

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Avatar billede tonnybrandt Nybegynder
01. april 2005 - 22:51 #7
Der er så mange inficerede maskiner på internettet at en maskine uden firewall vil blive forsøgt inficeret inden for 5 minutter efter at den er koblet op på nettet, og er man ikke patchet helt op på windows update vil lsass-servicen crashe p.gr.a. angrebet og du får så den 60 sekunders advarsel. Men det er ikke ensbetydende med at virus'en slipper ind.

Så der er intet på din maskine der "inviterer". Det at du er til stede på internettet er nok. Få en router eller fortsæt med at køre med en software firewall, og besøg windowsupdate, som plx også skriver.
Avatar billede suzuki Nybegynder
03. april 2005 - 14:16 #8
okay jeg siger mange tak for hjælpen.
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 14:26 #9
Velbekomme :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester