Avatar billede hojhus Nybegynder
28. august 2005 - 13:33 Der er 20 kommentarer og
1 løsning

Modem 56k (internt) kobler op når comp. åbnes selvom slået fra !

Hej .. håber nogen kan hjælpe :)

Kører Win XP home, har et micro-modem i computer, har oprettet forbindelse til udbyder, klikket <ring ikke op> når jeg opstarter comp., men det gør den alligevel i een uendelighed :(

Må tage tlf.stik ud for at den holder op igen. Hvad sker der ??

Tusind tak for svar !
Avatar billede jakobdo Ekspert
28. august 2005 - 13:36 #1
Det kan være du har fået noget skidt ind på din computer, en dialer eller lign, som forsøger at forbinde til et betalingsnummer!
Tjek din computer for virus og spyware.
Avatar billede hojhus Nybegynder
28. august 2005 - 13:39 #2
Det ER nummeret til min udbyder den ringer op til !
Avatar billede jakobdo Ekspert
28. august 2005 - 13:40 #3
Måske denne side kan hjælpe: http://support.microsoft.com/?kbid=316530
Avatar billede hojhus Nybegynder
28. august 2005 - 14:42 #4
Tak, den side hjalp.

MEN: nu spørger computeren om disse ting - er det virus jeg har ??

Du (eller et program) har anmodet om oplysninger fra 0x80.online-software.org. Hvilken forbindelse vil du bruge ?

Du (eller et program) har anmodet om oplysninger fra 0x80.martiansong.com. Hvilken forbindelse vil du bruge ?

Du (eller et program) har anmodet om oplysninger fra 0xff.memzero.info. Hvilken forbindelse vil du bruge ?

Du (eller et program) har anmodet om oplysninger fra 0x80.my-secure.name. Hvilken forbindelse vil du bruge ?

Du (eller et program) har anmodet om oplysninger fra 0x80.my1x1.com. Hvilken forbindelse vil du bruge ?

Du (eller et program) har anmodet om oplysninger fra 0x80.goingformars.com. Hvilken forbindelse vil du bruge ?

Ser ud som om den stadig ringer op til min alm. Internetudbyder, men er da lidt bekymret !

VH
Avatar billede jakobdo Ekspert
28. august 2005 - 14:55 #5
Prøv at hent denne virusscanner og scan din computer: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Alternativt hent også Adaware: www.lavasoftusa.com
Avatar billede hojhus Nybegynder
28. august 2005 - 14:57 #6
Jeg er ved at scanne med Panda .., men er det en dialer eller virus tror du ?
Avatar billede jakobdo Ekspert
28. august 2005 - 15:19 #7
Muligheden forlægger!
Har du husket at hente alle opdateringer via www.windowsupdate.com ?
Hvis ikke, gør det og hent evt programmet: HiJackThis og smid en log herind.
Avatar billede hojhus Nybegynder
28. august 2005 - 16:23 #8
Så har jeg hentet drweb-cureit ! Og scannet .. der var 2-3 virus på .. kan jeg gå ud fra det er ok nu, jeg har tjekket JA til cure it på alle !!

Tusind tak for din hjælp, .. kan jeg smide nogle ekstra point til dig ? :)

VH J
Avatar billede jakobdo Ekspert
28. august 2005 - 16:42 #9
30 er helt ok!
Her får du et svar!
Om den er fikset bør du jo selv kunne svare på.
Forsøger den stadig connecte til de sider du før nævnte?
Avatar billede hojhus Nybegynder
28. august 2005 - 16:54 #10
Nej det gør den ikke !
Avatar billede hojhus Nybegynder
28. august 2005 - 17:03 #11
UPS .. det spøger stadig med de sider den anmoder oplysninger om !!

Hjææælp !

Har prøvet at trykke på Accepter, men den har ikke reageret .. endnu !
Avatar billede kenp Novice
28. august 2005 - 17:30 #12
prøv lige at lave en log med denne her http://danborg.org/hjt/hijackthis.exe også lig en logfil her så nogle af dem som er eksperter i at tyde logfiler kan rense din maskine..
Avatar billede hojhus Nybegynder
28. august 2005 - 18:57 #13
der er ikke noget på danborg.org !??
Avatar billede jakobdo Ekspert
28. august 2005 - 19:12 #14
Avatar billede hojhus Nybegynder
28. august 2005 - 19:30 #15
Logfile of HijackThis v1.99.1
Scan saved at 19:25:10, on 28-08-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\Rpcmon.exe
C:\WINDOWS\System32\stdhk.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AmitechKeyboard] C:\Programmer\ami270\mmkeymanager.exe
O4 - HKLM\..\Run: [stdhk] C:\WINDOWS\System32\stdhk.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125082663713
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{60FFA9E9-34F9-4D2D-990A-0282EABDF007}: NameServer = 212.97.206.131 212.97.206.161
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\System32\Rpcmon.exe
Avatar billede jakobdo Ekspert
28. august 2005 - 19:37 #16
Prøv at scan filerne:
C:\WINDOWS\System32\stdhk.exe
C:\WINDOWS\System32\Rpcmon.exe
på siden www.virustotal.com
Avatar billede kenp Novice
28. august 2005 - 20:08 #17
sorry glemte lige at have skrevet den helt korrekte sti beklager men kan se at du har fået filen nu.
Avatar billede hojhus Nybegynder
28. august 2005 - 23:07 #18
Efter mere virus-scan og div. deletes, ser det nu sådan ud:

Logfile of HijackThis v1.99.1
Scan saved at 23:01:27, on 28-08-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\ami270\mmkeymanager.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Ejer\Lokale indstillinger\Temp\Midlertidig mappe 4 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AmitechKeyboard] C:\Programmer\ami270\mmkeymanager.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125082663713
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\System32\Rpcmon.exe (file missing)


Håber jeg er fri for diverse 'overvågninger' .. og igen TAK for hjælpen !
Avatar billede hojhus Nybegynder
28. august 2005 - 23:14 #19
Iøvrigt ang. Rpcmon.exe - HijackThis siger:

O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\System32\Rpcmon.exe

Detailed information on item O23:

The 'Services' in Windows NT4, Windows 2000, Windows XP and Windows 2003 are a special type of programs that are essential to the system and are required for proper functioning of the system. Service processes are started before the user logs in and are protected by Windows. They can only be stopped from the services dialog in the Administrative Tools window.
Malware that registers itself as a service is subsequently also harder to kill.

(Action taken: services is disabled and stopped. Reboot needed.)

Note: The Ms4Hd rootkit parasite (and possible other rootkits) will crash HijackThis when it scans the NT Services section. Revert to HijackThis 1.98.2 or another pre-1.99.x version to complete scanning.

Men efter scan med DRWEB-CUREIT, deletede den simpelthen filen !
Håber den 'måtte' det :)
Avatar billede jakobdo Ekspert
29. august 2005 - 10:04 #20
Den fil måtte gerne slettes.
Fandt den andre filer?
Avatar billede jakobdo Ekspert
02. september 2005 - 07:47 #21
Takker for point!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester