Avatar billede kahuna Nybegynder
27. februar 2006 - 22:02 Der er 20 kommentarer og
1 løsning

Hjælp SpywareAxe

Er der nogen som kan tænke sig at hjælpe mig med at fjerne et program. Det er programmet SpywareAxe 3.0 som hele tiden lægger sig ind på min PC af sig selv. Jeg installeret programmet Hijack, som har oprettet denne log: Logfile of HijackThis v1.99.1
Scan saved at 21:51:21, on 27-02-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
C:\Programmer\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
C:\Programmer\Symantec Client Security\Symantec AntiVirus\DoScan.exe
C:\Programmer\Microsoft IntelliType Pro\type32.exe
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmer\Winter Fun Pack 2004 for Windows XP\WinterWallToy\WinterWalltoy.exe
C:\Programmer\Sony Ericsson\Mobile\File Manager\fmgrsrv.exe
C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE
C:\Programmer\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Programmer\Windows Media Player\wmplayer.exe
C:\WINDOWS\System32\rsvp.exe
D:\My programs\Spybot - Search & Destroy\SpybotSD.exe
C:\DOCUME~1\Mikkel\LOKALE~1\Temp\Midlertidig mappe 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\MYPROG~1\SPYBOT~1\SDHelper.dll
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hpB8B1.tmp (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programmer\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [type32] "C:\Programmer\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programmer\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpybotSnD] "D:\My programs\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autofix
O4 - HKLM\..\Run: [SpywareAxe] C:\Programmer\SpywareAxe\spywareaxe.exe /h
O4 - HKLM\..\RunOnce: [Index Washer] C:\Programmer\Webroot\Washer\WashIdx.exe "Mikkel"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Window Washer] C:\Programmer\Webroot\Washer\wwDisp.exe /startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\My programs\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [Index Washer] C:\Programmer\Webroot\Washer\WashIdx.exe "Mikkel"
O4 - Global Startup: Winter Fun Wallpaper Changer.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programmer\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by111fd.bay111.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134260677952
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1139761242421
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://ak.imgag.com/imgag/cp/install/Crusher.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programmer\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Programmer\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programmer\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programmer\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Programmer\Symantec Client Security\Symantec Client Firewall\SymSPort.exe

Jeg ville sætte stor pris på at få programmet fjernet, og lukke det ude fra min PC fremover.
27. februar 2006 - 22:10 #1
SUK - endnu et "SpywareAxe" offer...

Følg guiden herfra -> http://www.eksperten.dk/artikler/755

(Ikke nødvendigvis mig der følger op...)
Avatar billede ejvindh Ekspert
28. februar 2006 - 13:11 #2
-- Hent og dobbeltklik på smitRem.exe
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1
Programmet pakker sig ud til mappen smitRem.

-- Hent Ad-aware
http://spywarefri.dk/vaerktoj.htm#ad-aware
Installer programmet, start det og opdater online, du skal IKKE scanne endnu.
Indstil Ad-Aware efter denne vejledning:
http://www.spywarefri.dk/manualer/adaware-manual.htm
Luk Ad-Aware igen.

-- Hent Ewido:
http://www.spywarefri.dk/downloads1/ewido-setup.exe
Installer og kør Ewido - Opdater straks efter installationen programmet (men lad være med at scanne endnu).

-- Download CleanUp! http://www.greyknight17.com/spy/CleanUp.exe og installer det. Vent med at køre det.

-- Download og gem denne scanner på skrivebordet. http://www.spywareinfo.dk/download/mwav.exe

-- Genstart i fejlsikret (tast F8 ved opstart)

-- Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på "Fix checked":
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hpB8B1.tmp (file missing)
O4 - HKLM\..\Run: [SpywareAxe] C:\Programmer\SpywareAxe\spywareaxe.exe /h

-- Åbn mappen smitRem, og dobbeltklik på RunThis.bat (Følg vejledningen i vinduet.)

-- Kør en fuld scanning med Ad-Aware, fjern alt det finder.

-- Kør CleanUp: Den sletter alt hvad der er i dine Temp-mapper. Når det er færdig, sig ja til at logge af.

-- Kør en fuld scanning med Ewido. Programmet laver en lille log, som du skal kopiere herind.

-- Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende: All local drives og Scan all files. Klik på scan clean. Når scanneren er færdig med at scanne, så kopier indholdet af vinduet "Virus Log Information" herind (marker det, og tast ctrl-c)

-- Genstart og kom med en frisk Hijackthislog, samt loggen fra Ewido. Find c:\smitfiles.txt. Kopier også denne log ind.
Avatar billede ejvindh Ekspert
28. februar 2006 - 20:08 #3
http://www.eksperten.dk/spm/691662

Jeg kan se, at du er kommet videre med problemet.

Loggen er ren nu. For at gøre arbejdet helt færdig:
Det kan være en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle) - genstart din computer - aktiver systemgendannelse.
Og så kan det også være en god ide at skjule dine systemfiler og -mapper igen, så du ikke ved en fejl kommer til at slette en vigtig fil. Det gør du samme sted, hvor du satte det til at vise alle filer, denne gang vælger du bare: Vis ikke skjulte filer og mapper.

Det kan også være en god ide at få renset ud i dine midlertidige filer. Det kan gøres på en hurtig og nem måde med denne fil
www.spywareinfo.dk/download/cleantempxp2k.bat
---------------------------

For at forhindre gentagelser, vil jeg anbefale dig at lægge nogle små programmer ind, som forhindrer spyware i at komme ind i første omgang. Du finder links og gode råd her:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm

Jeg vil også foreslå, at du læser denne artikel om hvordan du kan undgå at blive inficeret i fremtiden:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414

Som Tonnybrandt skriver i den anden tråd, skal du bare lukke den. Det gør du ved at lave et svar selv, som du herefter accepterer *S*
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:25 #4
Hejsa. Jeg forstår ikke hvad du mener med " lukke den"????? Lukke hvad???? Og hvad for et svar er det jeg skal lave, og acceptere selv???? Undskyld men har aldrig brugt det her før, og er rigtig dårlig til det her!!!!
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:30 #5
Hejsa. Jeg forstår ikke hvad du mener med " lukke den"????? Lukke hvad???? Og hvad for et svar er det jeg skal lave, og acceptere selv???? Undskyld men har aldrig brugt det her før, og er rigtig dårlig til det her!!!!
Avatar billede johnstigers Seniormester
28. februar 2006 - 20:31 #6
Kahuna>
Du skal bare skrive noget i feltet, klikke på prikken svar og klikke på send.
Herefter kommer der en boks frem ved siden af kommentar boksen hvor dit brugernavn står i. Marker eget brugernavn i boksen og klik på accepter - nu er spørgsmålet lukket.

Men husk at det skal være http://www.eksperten.dk/spm/691662 du lukker ;)
Avatar billede ejvindh Ekspert
28. februar 2006 - 20:34 #7
Ekspertens forum er baseret på et point-system. Når du opretter et spørgsmål udlover du et antal point. Disse point uddeles til dem, der har hjulpet dig. Når et problem er løst skal du derfor "lukke" tråden, ved at du ude til venstre markerer navnet på den bruger, som du synes skal have dine point, hvorefter du klikker på Acceptér. Så er tråden lukket. Point-uddelingen er en slags "tak for hjælpen"

Når du skriver indlæg til tråden, kan du ude til venstre vælge om det skal have status af "Kommentar" eller "Svar". Det er kun dem, der har lagt et svar, der kan blive tildelt point. I denne tråd kan du således nu tildele point til mig og til dig selv.

I den anden tråd, er der ingen der skal have dine point, fordi du har fået hjælpen herinde (og jeg ved at Tonnybrandt ikke vil tage imod point, for det indlæg han har lagt). Derfor kan du kun lukke dét spørgsmål ved selv at lægge et svar, som du kan acceptere. Herved får du også dine point tilbage, som du så kan bruge en anden gang.

Jeg håber det var opklarende. Ellers kan du læse videre her:
http://www.eksperten.dk/regler.phtml
http://expfaq.1go.dk/
og særligt her:
http://expfaq.1go.dk/?id=3#behandling_af_svar
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:35 #8
john stigers
Jeg har ikke muligheden for at klikke på prikken svar. Jeg har kun muligheden Kommentar og Abbonnér.
Avatar billede ejvindh Ekspert
28. februar 2006 - 20:35 #9
Nå, du fandt ud af det for denne tråd. Jeg takker for point :-)
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:35 #10
Selv tak da!!! Selv tak!!!!
Avatar billede ejvindh Ekspert
28. februar 2006 - 20:36 #11
Hvis du går over i den anden tråd har du garanteret også mulighed for svar. Det har du bare ikke i denne tråd, fordi den nu er lukket :-)
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:37 #12
Hvaffor en anden tråd???? Altså sorry, men ved absolut 0 om denne her side!!!
Avatar billede johnstigers Seniormester
28. februar 2006 - 20:38 #13
kahuna> nu lukkede du det forkerte spørgsmål :D
Avatar billede johnstigers Seniormester
28. februar 2006 - 20:38 #14
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:39 #15
john stigers>
Hvad mener du???? Hvad er det jeg gør galt????? :D
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:40 #16
Okay, men har heller ikke muligheden for svar i den anden tråd!!!!
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:42 #17
Aaaahhh tror jeg forstår nu!!!!
Avatar billede johnstigers Seniormester
28. februar 2006 - 20:42 #18
Det er ok ;)
Lad den anden tråd stå åben - dr1 vil hjælpe færdig i den når han ser det :)

(Du har ikke mulighed for svar for der er ikke svaret endnu i http://www.eksperten.dk/spm/691662)
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:46 #19
Oki takker for hjælpen!!!!
Avatar billede ejvindh Ekspert
28. februar 2006 - 20:49 #20
Kahuna: Nu har du fået lukket den anden tråd på korrekt vis. Og angående denne tråd, så skal du bare ignorere John_stigers, der vrøvler lidt ;-D Tråden ER færdig, eftersom loggen er ren, og din computer er ligeså. Derfor var det også korrekt af dig at lukke denne tråd. :-)
Avatar billede kahuna Nybegynder
28. februar 2006 - 20:52 #21
ejvindh:Okay fint nok tak skal du have!!! Ihvertfald er jeg sluppet af med det nu, så pyha behøver ikke at formatere min PC, som jeg fik at vide af en allerførst!!!!! Nu virker skidtet bare hehe!!!!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester