Avatar billede bouggi Nybegynder
25. december 2005 - 13:38 Der er 22 kommentarer og
1 løsning

virus fundet 7 stk

Hey hey

førdt og fremmest glædelig bagjul til alle der måtte finde på at kigge med eller endnu bedre hjælpe her

juleferien bliver holdt hos mine forældre, og lidt skår i glæden kom der da min far fandt ud af at han havde virus på maskinen.
han bruger TDC pakkeløsning med f-secure og noget firewall ting (TDC Kabel-tv sikkerhedspakke)
Efter scanning har den fundet 7 virus info senere
mit spørgsmål er :

kan det være rigtigt at han betaler for et produkt som bliver opdateret automatisk men ikke dækker simple ting som virus/trojaner.
hvis nej, ville avast anti-virus kombineret med ad-aware+ spybot kunne dække det samme

eller endnu bedre hvad er optimalt

samtidig hvad skal han bruge for at få fjernet de 7 virus der er tale om da TDC's løsning ikke kan fjerne dem ?

Resultat: Der blev fundet 7 virusser
c:\WINDOWS\Temporary Internet Files\Content.IE5\WHWVCZCR\index[2].0hp Infektion: Trojan-Downloader.JS.IstBar.u
c:\WINDOWS\Temporary Internet Files\Content.IE5\2FYJMPAN\YSB_PROMPT[1].0HP Infektion: Trojan-Downloader.JS.IstBar.j
c:\WINDOWS\Temporary Internet Files\Content.IE5\2FYJMPAN\stat[1].0tm Infektion: Trojan-Downloader.HTML.Agent.e
c:\WINDOWS\Temporary Internet Files\Content.IE5\90NFVBRS\sploit[1].0nr Infektion: Trojan-Downloader.Win32.Ani.c
c:\WINDOWS\Temporary Internet Files\Content.IE5\90NFVBRS\prompt[1].0tm Infektion: Trojan-Downloader.JS.IstBar.k
c:\WINDOWS\Temporary Internet Files\Content.IE5\YCK3Q96D\get[1].0hp Infektion: Trojan-Downloader.JS.IstBar.x
c:\WINDOWS\Temporary Internet Files\Content.IE5\6B5VMN5P\page1[1].0tm Infektion: Trojan-Downloader.JS.Psyme.an

mvh. Bouggi
Avatar billede pcn Nybegynder
25. december 2005 - 13:54 #1
1 Opdater dit virus pgm.
2.Slet tmp filerne ved boot til dos.
Hvis dette er muligt for dig, ellers er det lidt vanskeligere..
Send KUN post som tekst, fight virus.
Preben Charles Nielsen Vildtbaneparken 114 E 2635 Ishøj
Tel:43733807 Dat:43733808 Mob:24495288 ISDN:43733805
Post: p-c-n@tiscali.dk, http://www.1pc.dk
Avatar billede fromsej Praktikant
25. december 2005 - 13:57 #2
Hent Crapcleaner her:
http://www.filehippo.com/download_ccleaner/
Start programmet, fjern fluebenet i cookies.
Klik på kør Cleaner og lad den fjerne hvad den finder.
Klik så på Problemer ovre i venstre side (den blå terning), klik på Skan efter problemer, når den er færdig, klik på Udbedre valgte problemer, lav evt. en backup af registreringsdatabasen, klik så på udbedre alle valgte problemer.
Klik på OK, klik på Luk når den er færdig.
Avatar billede bouggi Nybegynder
25. december 2005 - 14:02 #3
pcn..
som jeg skrev så bliver det opdateret automatisk hver dag og somme tider flere gange..så det er sket
mail bliver sendt i ren tekst..
alle tmp filer skulle blive slettet ved hver nedlukning, men dette sker bare ikke..

fromsej prøver at køre en CC..

begge 2
er der andre alternativer istedet for TDC løsningen uden at det koster spidsen af en jetjager ??
Avatar billede pcn Nybegynder
25. december 2005 - 14:07 #4
Sæt systemet til at vise skjulte og gemte filer..
slet alt med *.tmp,*.txt
boot til dos
slet c:\windows\temp
reboot
Send KUN post som tekst, fight virus.
Preben Charles Nielsen Vildtbaneparken 114 E 2635 Ishøj
Tel:43733807 Dat:43733808 Mob:24495288 ISDN:43733805
Post: p-c-n@tiscali.dk, http://www.1pc.dk
Avatar billede bouggi Nybegynder
25. december 2005 - 14:15 #5
hvordan laver jeg lige en backup af reg-database
Avatar billede arlet Juniormester
25. december 2005 - 14:16 #6
Avatar billede bouggi Nybegynder
25. december 2005 - 14:19 #7
takker arlet
nice at se så meget hjælp selvom det er 1. juledag med mulige julefrokost her og der samt alle vegne
Avatar billede bouggi Nybegynder
25. december 2005 - 14:24 #8
lol fromsej..
hvis jeg havde vidst at der kom en mulighed efter at have klikket på udbedring var jeg jo hurtigt ovre den backup..

af skade bliver man klog men sjældent rig
Avatar billede fromsej Praktikant
25. december 2005 - 14:29 #9
*S*
Vi kan lige tjekke maskinen ordentligt bagefter, følg vejledningen i denne artikel:
http://exp.dk/artikler/755

Pcn >> Hvad er idéen med den tekst i bunden af alle dine indlæg, det er faktisk ikke tilladt iflg. reglerne på Eksperten.
Avatar billede bouggi Nybegynder
25. december 2005 - 14:49 #10
fromsej går straks igang

kanon kanin med en som dig
Avatar billede bouggi Nybegynder
25. december 2005 - 15:18 #11
fromsej

lige et lille prob..
jeg burde jo have oplystr at det er W98 SE miljø..
så tror ikke at den der ewido scanner vil kunne køre optimalt

men er igang med drweb samt hijack

skal du have logfiler fra begge eller kun hijack
Avatar billede fromsej Praktikant
25. december 2005 - 15:34 #12
Ewido vil slet ikke køre på win98.
Jeg vil gerne se det nedereste af Dr.Web loggen, startende med Scan statistics og Hijackthisloggen.
Avatar billede bouggi Nybegynder
25. december 2005 - 20:35 #13
ok nu tror jeg nok at jeg er back online..
den gik fuldstændig i sort da jeg genstartede i fejlsikret og skulle køre Dr-Web

og har forsøgt 4 gange at starte dr.web i fejlsikret og lige lidt hjælper det..
ingen log-fil..
og den finder intet..
nu forsøger jeg så at køre den i normal tilstand i håb om at få bare et eller andet resultat ud af det

hijack kommer lige efter da det sikkert ikke er smart at lave en log derfra før webber har lavet noget
Avatar billede fromsej Praktikant
25. december 2005 - 20:55 #14
OK, vi skal nok være her.*S*
Avatar billede bouggi Nybegynder
25. december 2005 - 20:58 #15
spørgsmålet er sq bare om den her spand vil være med til at være her
dr.web fryser fast hvert andet minut
Avatar billede fromsej Praktikant
25. december 2005 - 21:04 #16
Så drop Dr.Web, lad os se loggen fra Hijackthis.
Med Win98 er der andre scannere der kører i DOS om nødvendigt.
Avatar billede bouggi Nybegynder
25. december 2005 - 21:17 #17
Logfile of HijackThis v1.99.1
Scan saved at 19:20:43, on 25-12-05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SKRIVEBORD\HIJACK\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.komogvind.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\ADOBE ALBUMS\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMMER\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmer\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [CloneCDTray] C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\Common\FSMA32.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Startup: InterVideo WinCinema Manager.lnk = E:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Startup: 54Mbps WLAN Card Utility.lnk = C:\Programmer\Wireless\54Mbps WLAN Card\WL54Cfg.exe
O4 - Global Startup: TDC Kabel TV Sikkerhedspakke.lnk = C:\Programmer\WebSpeed Sikkerhedspakke\backweb\7791805\Program\fspex.exe
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = ftp
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.239.134.83,193.162.153.164
Avatar billede bouggi Nybegynder
25. december 2005 - 21:17 #18
dette er log inden dr.web crash
Avatar billede bouggi Nybegynder
25. december 2005 - 21:18 #19
og her en spritny efter Dr.web mystik


Logfile of HijackThis v1.99.1
Scan saved at 21:16:54, on 25-12-05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\COMMON\FSMA32.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\COMMON\FSMB32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\COMMON\FCH32.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\BACKWEB\7791805\PROGRAM\FSBWSYS.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\COMMON\FAMEH32.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\ANTI-VIRUS\FSGK32.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\FWES\PROGRAM\FSDFWD.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\ANTI-VIRUS\FSSM32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\COMMON\FSM32.EXE
C:\PROGRAMMER\SCANSOFT\OMNIPAGESE2.0\OPWARESE2.EXE
C:\WINDOWS\STARTER.EXE
C:\PROGRAMMER\ELABORATE BYTES\CLONECD\CLONECDTRAY.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\ANTI-VIRUS\FSAV32.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\RUNDLL32.EXE
E:\PROGRAMMER\INTERVIDEO\COMMON\BIN\WINCINEMAMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\FSGUI\FSGUIEXE.EXE
C:\PROGRAMMER\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SKRIVEBORD\HIJACK\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.komogvind.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\ADOBE ALBUMS\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMMER\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmer\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [CloneCDTray] C:\Programmer\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient
O4 - HKLM\..\RunServices: [F-Secure Management Agent] C:\PROGRAMMER\WEBSPEED SIKKERHEDSPAKKE\Common\FSMA32.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Startup: InterVideo WinCinema Manager.lnk = E:\Programmer\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Startup: 54Mbps WLAN Card Utility.lnk = C:\Programmer\Wireless\54Mbps WLAN Card\WL54Cfg.exe
O4 - Global Startup: TDC Kabel TV Sikkerhedspakke.lnk = C:\Programmer\WebSpeed Sikkerhedspakke\backweb\7791805\Program\fspex.exe
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\PROGRAMMER\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = ftp
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.239.134.83,193.162.153.164
Avatar billede bouggi Nybegynder
25. december 2005 - 21:20 #20
og helt ærligt fromsej..
hvis du kan redde resten af min jul ved at fixe det her lo.... så skylder jeg sq nok en julebajser eller 2
Avatar billede fromsej Praktikant
25. december 2005 - 21:28 #21
Loggen er ren.*S*
De ting der blev fundet lå alle i Temporary Internet Files, der skal du bare installere et program der tømmer automatisk, sammen med de andre gode småprogrammer til at holde skidtet væk, nemlig IE Privacy Keeper.
Du finder link og vejledninger her:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Da det er en Win98 skal du nok lige hente og installere disse to inden du installerer det andet.
Missingfiles: http://danborg.org/spy/Spyblaster_Guard/missingfilesetup.exe
Vbrun: http://danborg.org/spy/Spyblaster_Guard/vbrun60sp5.exe

Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
http://fromsej.dk/html/avoid.html
Mvh:
Fromsej/Team Spywarefri.

Jeg kan godt lide julebajere. ;-)
Avatar billede bouggi Nybegynder
25. december 2005 - 21:49 #22
ok jeg sender da lige et par stykker
altså hvis ikke Tuborg har udsolgt hehe

1000 tak for hjælpen indtil videre::
og iflg jeres side ser det jo ud som om at mit bud med at bruge avast og an´det software istedet for TDC's pakke sagtens kan lade sig gøre og det er endda gratis..

fromsej samt andre i er sq seje..
god jul og godt nytår fed påske og ha en hyggelig føsdag
LooL

Bouggi out
Avatar billede fromsej Praktikant
25. december 2005 - 21:52 #23
Ja, så længe man surfer med omtanke, og ikke er på skumle sider, så vil Freewareprogrammerne sagtens kunne holde skidtet væk. :-)

Tak for point og godt nytår.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester