Avatar billede steaken Nybegynder
26. maj 2009 - 00:08 Der er 15 kommentarer og
1 løsning

Har formateret men der er stadig virus. (Hijackthis log er vedlagt)

Heej.
Jeg har haft en virus ting og nu har jeg så formateret min computer men den er der sku stadig. der kommer stadig popup hele tiden og den laver min startside om.
her er lige en hijackthis log hvis det kan hjælpe på nogen måde.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:58:11 PM, on 5/25/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\F5D9050\Belkinwcui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\TEMP\VRT11.tmp
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\avast!Antivirus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program Files\ThunMail\testabd.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\TEMP\BN16.tmp
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\windows\ld08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\tpsaxyd.exe
C:\WINDOWS\System32\SYSDLL.exe
C:\WINDOWS\dhcp\svchost.exe
C:\WINDOWS\system32\3361\SVCHOST.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\sopidkc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\dncyool64.sys
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.dk/
O4 - HKLM\..\Run: [F5D9050] C:\Program Files\Belkin\F5D9050\Belkinwcui.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKLM\..\Run: [sysldtray] c:\windows\ld08.exe
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\Administrator\reader_s.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [SYSDLL] SYSDLL (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [reader_s] C:\Documents and Settings\Administrator\reader_s.exe (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: WIKI.DLL,c:\progra~1\ThunMail\testabd.dll
O23 - Service: avast!Antivirus - Unknown owner - C:\WINDOWS\System32\avast!Antivirus.exe
O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe
O23 - Service: sopidkc  Service (sopidkc) - Unknown owner - C:\WINDOWS\system32\sopidkc.exe

--
End of file - 2645 bytes
Avatar billede steaken Nybegynder
26. maj 2009 - 00:15 #1
hvis det er til nogen hjælp så har jeg kun lagt Driver til netværk og så har jeg lagt hijackthis ind :)
Avatar billede TrekzRapper Nybegynder
26. maj 2009 - 01:46 #2
Hent Grisoft AVG antivirus
www.free.avg.com

Og så Lavasoft Ad-Aware
http://www.lavasoft.com/


Før du installere dem, sluk så dit net.
kør en scan på hver af dem. Fjern alt den finder.
Genstart computeren
Scan igen. Fjern
Finder den noget, så genstart og gør forfra.
finder den ikke noget. Så scan en gang til.
Sæt begge til højeste beskyttelse
Sæt nætværk til.

Hvis den opfanger noget.
Smider du netstikket ud igen, Scanner. fjerner ALT og køre en HijackThis og send log.

-Trekz Rapper
Avatar billede steaken Nybegynder
26. maj 2009 - 02:42 #3
Kan ikke køre AVG ...

Den siger:

his application haw failet to start because the application configuration is incorrect. reinstalling the application may fix this problem.


Har prøvet at installere det igen men virker stadig ikke ;) ..
Avatar billede steaken Nybegynder
26. maj 2009 - 02:46 #4
Siger det samme med ad-aware :)
Avatar billede TrekzRapper Nybegynder
26. maj 2009 - 02:47 #5
Okay, det er nok spywaren der gør det. Få AdAware installeret, og fjern med den.

Jeg vil linke til nogle andre gode programmer til det også.

Prøv først Ad-Aware
Avatar billede steaken Nybegynder
26. maj 2009 - 02:53 #6
Kan ikke få lov til at åbne nogle programmer mere...

Er der ikke noget som jeg kan bruge og tømme computeren helt og begynde helt forfra ?
Avatar billede TrekzRapper Nybegynder
26. maj 2009 - 03:03 #7
Okay
Download den her:
http://www.simplysupersoft.com/download/dl/trjsetup679.exe


hiv net stikket ud. kør den.
OPg så installer AVG.
26. maj 2009 - 06:30 #8
<TrekzRapper>: Din løsning vil ikke hjælpe en dyt !!!

<steaken>: Det er en 100% OMMER !!! Der er flere 'snavs' elementer end seriøse ifølge din log...

Generelt ->
http://www.spywareinfo.dk/manualer/xp-installation.htm +
http://www.spywareinfo.dk/manualer/xp-installation-side2.htm +
http://www.spywareinfo.dk/manualer/xp-opsaetning.htm

http://www.eksperten.dk/artikler/1104

Altså INGEN FORM FOR INTERNETFORBINDELSE undervejs ...

http://spywarefri.dk/forum/topic.asp?TOPIC_ID=27627
Avatar billede f-arn Guru
26. maj 2009 - 08:39 #9
Da jeg er 99,9% sikker på at det er virut vil jeg opfordre til at du læser dette:
http://www.spywarefri.dk/artikel/ramt-af-virut/
Avatar billede TrekzRapper Nybegynder
26. maj 2009 - 16:29 #10
Karise ->
Du vil sagtens kunne få det til at virke :) men pyt med det. Fin post.

og ja, der helveds til meget lort på hans pc. Har aldrig oplevet at have virus på en comp efter Formatering, men self. hvis ikke han havde fjernet net kablet, eller at en anden PC på netværket har.
Avatar billede f-arn Guru
26. maj 2009 - 16:45 #11
@TrekzRapper-> Hvis du kender en kur mod virut er der rigtig mange der gerne vil høre om den
Avatar billede TrekzRapper Nybegynder
26. maj 2009 - 16:54 #12
Hvis du kigger på mine tidligere posts, er der ikke andet at gøre end at skaffe sig nogle ordentlige programmer. Søge rundt selv, mauel slet, automatisk slet. Administrativ slet. What so evar. Det tager tid men kan lade sig gøre.
Avatar billede steaken Nybegynder
26. maj 2009 - 19:38 #13
så nu har jeg kørt en ThinkVantage Secure Data Disposal. På medium

Gider i så se om der er noget tilbage ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:37:47, on 26-05-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Belkin\F5D9050\Belkinwcui.exe
C:\Programmer\Microsoft IntelliPoint\ipoint.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\RTHDCPL.EXE
C:\WINNT\system32\ctfmon.exe
C:\WINNT\system32\wscntfy.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.jubii.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - HKLM\..\Run: [F5D9050] C:\Programmer\Belkin\F5D9050\Belkinwcui.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [IntelliPoint] "c:\Programmer\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://kmdinfo/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1243343485586
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O20 - AppInit_DLLs: WIKI.DLL
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

--
End of file - 3133 bytes
26. maj 2009 - 20:10 #14
Se det ser umiddelbart bedre ud ...

Så er det bare denne 'detalje' -> http://www.spywarefri.dk/sikkerhedspakken/

Andre i denne tråd - hvad er dette ->
O20 - AppInit_DLLs: WIKI.DLL
Avatar billede steaken Nybegynder
19. september 2009 - 15:53 #15
kan se jeg ikke har fået afsluttet det her.

Karise_larry kan du du ikke give mig et svar så du kan få de point :)
19. september 2009 - 16:27 #16
Ping...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester