Avatar billede brainstorm Nybegynder
22. april 2012 - 21:10 Der er 14 kommentarer og
1 løsning

Problem med Trojansk hest - har hijack this fil

Hej - jeg har problem med en trojansk hest der blokerer for mit system. Jeg har kørt Hijack this og her er rapporten. Vil blive meget glad hvis nogen ved hvad jeg skal gøre...

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:05:52, on 22-04-2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Java\Java Update\jusched.exe
C:\WINDOWS\system32\bgsmsnd.exe
C:\Programmer\AVG\AVG10\avgtray.exe
C:\Programmer\AVG Secure Search\vprot.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmer\Creative\Software Update 3\SoftAuto.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Programmer\AVG\AVG10\avgwdsvc.exe
C:\Programmer\Creative\Shared Files\CTDevSrv.exe
C:\Programmer\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programmer\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Programmer\AVG\AVG10\avgnsx.exe
C:\Programmer\AVG\AVG10\avgemcx.exe
C:\Programmer\AVG\AVG10\avgui.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\msiexec.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Programmer\AVG\AVG10\avgcsrvx.exe
C:\Programmer\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\SearchProtocolHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ni.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ShoppingReport2 - {258C9770-1713-4021-8D7E-1F184A2BD754} - C:\Programmer\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (file missing)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG10\avgssie.dll
O2 - BHO: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programmer\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programmer\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmer\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmer\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Programmer\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programmer\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Fælles filer\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\system32\bgsmsnd.exe
O4 - HKLM\..\Run: [AVG_TRAY] C:\Programmer\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [vProt] "C:\Programmer\AVG Secure Search\vprot.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ROC_roc_dec12] "C:\Programmer\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Programmer\Creative\Software Update 3\SoftAuto.exe"
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programmer\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - C:\Programmer\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - C:\Programmer\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/2.9.1.0/GarminAxControl.CAB
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.portalbank.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.30.cab
O16 - DPF: {4445EA6A-9008-40D5-9160-035FDE5214C4} (MultiUpload Class) - http://www.123hjemmeside.dk/builder/pages/Mpu-dk-1-0-0-8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {9DF01F00-08E7-4DBE-9070-94841463B3FE} (Util Class) - https://danid.dk/csp/authenticode/csp.exe
O16 - DPF: {B6905E70-4B33-11D3-A498-0008C7DB06E6} (Navision Axapta Web Deployment Client) - http://87.48.152.168/AxaptaWebDeploy/AxWebDeploy.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmer\AVG\AVG10\avgpp.dll
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programmer\Fælles filer\AVG Secure Search\ViProtocolInstaller\10.2.0\ViProtocol.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Programmer\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmer\AVG\AVG10\avgwdsvc.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Programmer\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Programmer\Creative\Creative Centrale\CTUPnPSv.exe
O23 - Service: Tjenesten Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Tjeneste (gupdatem) (gupdatem) - Google Inc. - C:\Programmer\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmer\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Programmer\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: vToolbarUpdater10.2.0 - Unknown owner - C:\Programmer\Fælles filer\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe

--
End of file - 9725 bytes

De bedste hilsner

Mads
Avatar billede sand321 Nybegynder
22. april 2012 - 21:27 #1
Hvordan blokerer den dit system?

Er den detekteret af AVG, som jeg kan se du har installeret?
Avatar billede johnstigers Seniormester
22. april 2012 - 21:45 #2
Hvad hedder den trojaner?
Kør denne:

Hent Malwarebytes Anti-Malware herfra:
http://www.malwarebytes.org/mbam-download.php
Gem den som 123.exe
Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen.
Kopier indholdet herind
Avatar billede brainstorm Nybegynder
23. april 2012 - 09:12 #3
Hej Sand321.

- Den har fjernet alle genveje fra start menuen til programmer og dokumenter, samt dem der var på skrivebordet. Alle filer og programmer er der dog stadig når jeg bruger søgefunktionen.

AVG fandt den og har tilsyneladende slettet den, men genvejene er der stadig ikke. Kan de genetableres og i så fald hvordan?

Tak.

Mads
Avatar billede brainstorm Nybegynder
23. april 2012 - 09:14 #4
Hej John.

Tak for det. Jeg vil prøve det når jeg vender tilbage, men det bliver først på onsdag. Så skriver jeg igen. :-)

Tak

Mads
Avatar billede sand321 Nybegynder
23. april 2012 - 09:25 #5
Når du har fået virusen fjernet, kan du genoprette genvejene manuelt ved at højreklikke på skrivebordet og vælge "ny -> genvej". Du skal dog kende stien til programmernes eksekverbare filer. De ligger som regel under mappen c:\programmer medmindre du har valgt en anden destination.

Du kan osse trække filerne over på skrivebordet med højre musetast og vælge "opret genvej"

Mvh
Avatar billede f-arn Guru
23. april 2012 - 09:44 #6
@sand321

Har du erfaring med bekæmpelse af Malware ?

Dine tidligere indlæg, tyder ikke på det !
Avatar billede brainstorm Nybegynder
23. april 2012 - 09:53 #7
Hej - tak for hurtigt svar. Jeg prøver når jeg vender tilbage til pc på onsdag. Erfaring - nej det har jeg ikke meget af i den retning.
Avatar billede sand321 Nybegynder
23. april 2012 - 09:54 #8
@f-arn

Ja, men ikke meget.

Vil du ikke være sød at uddybe lidt hvad du mener, så jeg kan blive klogere?
Avatar billede brainstorm Nybegynder
01. maj 2012 - 07:23 #9
Hej igen

Min job-rejse trak ud og det er min mors pc (Gitte), men her er resultatet af den Malware scanning jeg kørte:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Database version: v2012.04.25.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
gitte :: PEDERSEN [administrator]

25-04-2012 18:03:57
mbam-log-2012-04-25 (18-03-57).txt

Skanningstype: Fuldstændig skanning
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 347693
Tid gået: 2 time(e), 4 minut(ter), 23 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 38
HKCR\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.IEButton (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.IEButtonA (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\ShoppingReport2.HbAx (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D1EC4CA-4B92-4324-B8F8-C9A6ED06A8AE} (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4E674574-3F0B-491d-8AE3-F90B43A34FD6} (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.ShoppingReports2) -> Sat i karantæne og slettet succesfuldt.
HKCU\Software\hblitesa (Adware.HotBar) -> Sat i karantæne og slettet succesfuldt.
HKCU\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\HBLite (Adware.HotBar) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HBLiteSA (Adware.HotBar) -> Sat i karantæne og slettet succesfuldt.

Registreringsdatabaseværdier Inficeret: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Data: 8195 -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Data: 8194 -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Data:  -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Data:  -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|HBLite@HBLite.com (Adware.HotBar) -> Data: C:\Programmer\hblite\bin\12.0.2.0\firefox\extensions -> Sat i karantæne og slettet succesfuldt.

Registreringsdatabasedata Objekter Inficeret: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Dårlig: (0) God: (1) -> Sat i karantæne og erstattet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Dårlig: (0) God: (1) -> Sat i karantæne og erstattet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Dårlig: (0) God: (1) -> Sat i karantæne og erstattet succesfuldt.

Inficerede Mapper: 18
C:\Documents and Settings\All Users.WINDOWS\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\HBLite (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\All Users.WINDOWS\Application Data\HBLiteSA (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\db (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\dwld (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\report (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\res1 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin\12.0.2.0 (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin\12.0.2.0\firefox (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin\12.0.2.0\firefox\extensions (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin\12.0.2.0\firefox\extensions\plugins (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\ShoppingReport2 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\ShoppingReport2\Bin\2.7.34 (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.

Inficerede Filer: 23
C:\Programmer\ShoppingReport2\Uninst.exe (Adware.ShoppingReports2) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{540E0E03-A5DC-46F0-8BC6-80F76BAB1A61}\RP895\A0110011.exe (Trojan.FakeAlert) -> Sat i karantæne og slettet succesfuldt.
C:\System Volume Information\_restore{540E0E03-A5DC-46F0-8BC6-80F76BAB1A61}\RP895\A0110021.exe (Trojan.FakeAlert) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Temp\~!#4C5.tmp (Trojan.LameShield) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Temp\~!#4C7.tmp (Trojan.Zbot) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Temp\~!#4C8.tmp (Trojan.Zbot) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Temp\qneydirbqkbsvimwoqp.exe (Trojan.FakeAlert) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Temp\hblitesa.exe (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Lokale indstillinger\Temp\wlrfxfpcphpdtxhsaclhua.exe (Trojan.FakeAlert) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\All Users.WINDOWS\Application Data\HBLiteSA\HBLiteSA.dat (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\All Users.WINDOWS\Application Data\HBLiteSA\HBLiteSAAbout.mht (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\All Users.WINDOWS\Application Data\HBLiteSA\HBLiteSAau.dat (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\All Users.WINDOWS\Application Data\HBLiteSA\HBLiteSAEULA.mht (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\All Users.WINDOWS\Application Data\HBLiteSA\HBLiteSA_kyf.dat (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\Config.xml (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\db\Aliases.dbs (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\db\Sites.dbs (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\dwld\WhiteList.xip (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\report\aggr_storage.xml (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\report\send_storage.xml (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Documents and Settings\gitte.PEDERSEN\Application Data\ShoppingReport2\cs\res1\WhiteList.dbs (Adware.ShoppingReport2) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin\12.0.2.0\copyright.txt (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.
C:\Programmer\HBLite\bin\12.0.2.0\firefox\extensions\install.rdf (Adware.Hotbar) -> Sat i karantæne og slettet succesfuldt.

(færdig)

- Tilsyneladende har den fjernet skidtet, men der er stadig problemer med "genvejene" til filerne. Dvs. hvis vi f.eks. åbner mappen "Dokumenter" så er den tom, hvor alle hendes filer plejer at være. Filerne er stadig på pc'en, nu er vi bare nød til at bruge funktionen "Søg" til at finde dem. Det gælder også alle de andre "genveje" i menuen Start, dvs. til programmer og andre funktioner. - Findes der en måde at re-etablere dem?

På forhånd tak.

:-)
Avatar billede sand321 Nybegynder
01. maj 2012 - 09:51 #10
Avatar billede brainstorm Nybegynder
06. juni 2012 - 13:24 #11
Hej - vi har opgivet og sendt pc'en ind til en forretning der kigger på det.

Tak for svar og forslag.

Mads
Avatar billede brainstorm Nybegynder
06. juni 2012 - 13:25 #12
- Jeg er i tvivl om at jeg har afgivet point eller ej!

Mads
06. juni 2012 - 15:51 #13
[Accepter] #11 ovenfor ...
Avatar billede brainstorm Nybegynder
06. juni 2012 - 20:23 #14
Sådan!?
06. juni 2012 - 20:36 #15
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester