Avatar billede enevold Nybegynder
28. december 2007 - 10:25 Der er 14 kommentarer

Internetgateway fjernes tak

Efter at have hentet Miro, fra Pcworld, og installeret det, blev der installeret en Gateway som hindre mig i at komme direkte på internetet. Jeg må genstarte min computer for at få kontakt. Jeg kan godt finde Gatewayen i reg-databasen, men kan ikke fjerne den. Jeg tror den er blandet ind i min normale forbindelse. Jeg bruger Windows XP SP2 og kører på LAN. Kan den Gateway fjernes og hvordan?
Avatar billede vejmand Juniormester
28. december 2007 - 11:20 #1
Hvis det er okay at det program du installerede forsvinder igen, så prøv med en systemgendannelse:
Start -> Alle programmer -> Tilbehør -> Systemværktøjer -> Systemgendannelse -> Følg guiden, og vælg et tidspunkt fra før problemet opstod.
Avatar billede enevold Nybegynder
28. december 2007 - 15:57 #2
Har prøvet det, heller ikke det hjælper.
Avatar billede johnstigers Seniormester
28. december 2007 - 20:22 #3
Såp har du ikke gendannet langt nok tilbage.
Avatar billede enevold Nybegynder
29. december 2007 - 11:31 #4
Har nu gendannet helt tilbage fra 7. november, og artiklen om tvprogrammet Miro var i Pcworld den 26. november. Men gatewayen kommer tilbage
29. december 2007 - 11:43 #5
... nu kender jeg ikke liiiiige til hvad du snakker om men mon det ka' (bedre) ses/fjernes med en HiJackThis Log ? ->

http://www.spywareinfo.dk/index.htm#/manualer/hijackthis.htm

Bemærk at HiJackThis.exe programmet skal gemmes i en dertil oprettet mappe og IKKE køres direkte fra nettet...

PS: Brug denne version af HJT -> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
Avatar billede enevold Nybegynder
29. december 2007 - 13:14 #6
Du har ret, karise larry, det er en gateway som blev sat ind ved at installere Miro. Det har ikke noget med spyware at gøre.
29. december 2007 - 13:26 #7
... næææ - men en HJT log viser også hvad der generelt bliver startet op ... derfor...
Avatar billede enevold Nybegynder
29. december 2007 - 20:42 #8
Jeg må lige sige, at det er ikke Miro der har skylden, men Vuze. Det program der downloades hedder Azureus_3_0_windows.exe der indsætter gatewayen. Kan også lige fortælle karise larry at jeg har prøvet dine forslag men det finder ikke fejlen.
Avatar billede johnstigers Seniormester
29. december 2007 - 20:56 #9
Så afinstaller torrent programmet Azureus, så burde problemet være løst.

Vi ville se en log fra Hijckthis - det skrev karise_larry også :)
Avatar billede enevold Nybegynder
29. december 2007 - 21:48 #10
Her er så logfilen
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:20:57, on 29-12-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe
C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\clipsrv.exe
C:\Programmer\Fælles filer\Creative Labs Shared\Service\CreativeLicensing.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\stsystra.exe
C:\Programmer\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programmer\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programmer\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programmer\Creative\VoiceCenter\AndreaVC.exe
C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Programmer\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\Programmer\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\Programmer\SiteAdvisor\6253\SiteAdv.exe
C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe
C:\DOCUME~1\HANSJR~1.DEL\LOKALE~1\Temp\clclean.0001
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\APVXDWIN.EXE
C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
c:\programmer\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmer\Razer\Habu\razerhid.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe
C:\Programmer\Fælles filer\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Dell Support Center\bin\sprtcmd.exe
C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Programmer\Creative\MediaSource5\Go\CTCMSGoU.exe
C:\Programmer\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programmer\SiteAdvisor\6253\SAService.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmer\Windows Desktop Search\WindowsSearch.exe
C:\Programmer\Dell Support Center\bin\sprtsvc.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmer\Razer\Habu\razertra.exe
C:\Programmer\Razer\Habu\razerofa.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Programmer\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\WebProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\hans jørn enevoldsen.DELL\Skrivebord\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.dk/ig/dell?hl=da&client=dell-row&channel=dk&ibd=2070730
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.dk/ig/dell?hl=da&client=dell-row&channel=dk&ibd=2070730
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmer\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programmer\BAE\BAE.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmer\SiteAdvisor\6253\SiteAdv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Programmer\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programmer\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [MBMon] Rundll32 CTMBHA.DLL,MBMon
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [VoiceCenter] "C:\Programmer\Creative\VoiceCenter\AndreaVC.exe" /tray
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmer\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programmer\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmer\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmer\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FÆLLES~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Habu] C:\Programmer\Razer\Habu\razerhid.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Programmer\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmer\Fælles filer\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Programmer\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Programmer\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programmer\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Windows-pc-søgning.lnk = C:\Programmer\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programmer\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1186603050000
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1186603140578
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15031/CTPID.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programmer\Fælles filer\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programmer\Fælles filer\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programmer\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programmer\Fælles filer\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\pavsrv51.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\DOCUME~1\HANSJR~1.DEL\LOKALE~1\Temp\500064-PMLPatch\HPZipm12.exe (file missing)
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\programmer\panda security\panda antivirus + firewall 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\PsImSvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Programmer\Fælles filer\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SiteAdvisor-tjeneste (SiteAdvisor Service) - Unknown owner - C:\Programmer\SiteAdvisor\6253\SAService.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Programmer\Dell Support Center\bin\sprtsvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programmer\Fælles filer\SureThing Shared\stllssvr.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Programmer\Panda Security\Panda Antivirus + Firewall 2008\TPSrv.exe

--
End of file - 12319 bytes
29. december 2007 - 23:00 #11
For en go' ordens skyld - det blev jeg ikke klogere af ...

... Nu er det ikke alle (u)ønskede elementer som viser sig med en HiJackThis Log; hvis du har 'mod' på det så gennemfør proceduren herfra -> http://www.eksperten.dk/artikler/1123

Specielt når du har haft gang i "torrent programmet Azureus" ...
Avatar billede enevold Nybegynder
30. december 2007 - 09:21 #12
Til karise larry.

Nu har du vist nok haft bøvl nok med mig. Den sidste henvisning vil jeg bruge. Send mig et svar så du kan få dine point.
30. december 2007 - 14:40 #13
... bøvl og bøvl - er problemet da løst ???
Avatar billede enevold Nybegynder
04. januar 2008 - 08:32 #14
Så er problemet løst, karise larry. Ved at bruge Ccleaner + antispyprogrammet + mit eget antispyprogram. Jeg havde lidt problemer med Rootchk, hvor min firewall blokerede noget af det og ComboFix som firewallen blokerede fulstændig. Men de var åbenbart ikke nødvendig at bruge. Jeg prøvede først i fejlsikret tilstand, hvor jeg ikke mener det blev fjernet. Men ved brug af fejsikret tilstand med netværk blev det fjernet. Da det er dig der gav mig henvisningen håber jeg snart at få et svar fra dig.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester