Avatar billede thmi99 Nybegynder
25. juni 2003 - 19:41 Der er 172 kommentarer og
1 løsning

Hjælp til vira

Efter jeg har fået TDC bredbånd uden router, har jeg simpelthen haft så mange vira

Jeg har geninstalleret min ghost image, jeg har formateret alle mine drev og installeret win2000, jeg har opdateret win2000 med SP3. Jeg har brugt følgende antiviris programmer (AVG 6.0, McAffee Anti Virus 2002, Norton AntiVirus 2003 Professional Edition, Norton antivirus Corporate edition 7.0)
Men intet hjælper, virus programmet finder en masser vira og næste gang jeg tjekker er der ingen, så tror jeg den er i orden.....men nej nogen gange går det kun et par timer så er den gal igen.

Denne gang fandt Norton antivirus Corporate edition 7.0, syv vira

Hvad er der galt, og hvad kan jeg gøre?
Er denne sikkerheds pakke noget vær?:http://privat.tdc.dk/artikel.php?dogtag=tdc_p_int_bred_tjen_sik
Avatar billede fromsej Praktikant
25. juni 2003 - 19:47 #1
Har du haft flere scannere installeret samtidig?
Er din Harddisk Fat32 eller NTFS?
Har du prøvet onlinescan for både virus og trojanere?
Kig evt her:
http://www.spywarefri.dk/onlinevark.htm
Avatar billede aovergaard Nybegynder
25. juni 2003 - 19:48 #2
Når du genstarter din pc genstarter din virus også. Du skal slå systemgendannelse fra og så skal du onlinescanne for virus. Denne er god http://www.pandasoftware.com/activescan eller måske denne http://www.spywarefri.dk
Avatar billede aovergaard Nybegynder
25. juni 2003 - 19:50 #3
Og så kan en virusscanner jo ikke rigtig finde og fjerne spyware, så derfor må du også installere nogle programmer mod dette. Jeg har faktisk lavet en hel liste med råd om gode prg. som du kan installere efterfølgende. Jeg finder dem lige og vender tilbage om et øjeblik.
Avatar billede fromsej Praktikant
25. juni 2003 - 19:51 #4
Det ville heller ikke gøre det sværere, hvis vi fik nogle navne på de forskellige vira.
Avatar billede aovergaard Nybegynder
25. juni 2003 - 19:53 #5
Rigtigt fromsej. Det ville være en rigtig god ting, for vi ved jo ikke om det er virsus eller spy.

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som jeg skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Antivirusprg: 
Et godt bud her er AG som kan rigtig meget. Indeholder en emailscanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Antivir som også er rigtig god, men her skal du selv huske at opdatere virusdefinitionerne.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri.

SpywareGuard. Dette prg. passer på dig bare imod spyware i stedet for virus, men fungerer på samme måde.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot er nok den bedste af disse to. Det dette prg. gør er hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan den finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Browser Hijack Blaster. Et prg. som sørger for at du ikke bliver hijacked. At blive hijacked vil sige en udefra kommende person ikke kan overtage styringen af din computer, f.eks. ved at ligge sin egen side som din startside.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.
Avatar billede aovergaard Nybegynder
25. juni 2003 - 19:59 #6
Nu skal du ikke sidde og lede efter systemgendannelse, for jeg så lige at dit styresystem er Win2k som ikke har systemgendannelse.

Du spørger hvorfor du får virus igen og igen, det kan jo godt være at alt virus ikke har været helt væk første gang, og så passer det jo hvis det er en ormevirus at der lige går et lille stykke tid, så har ormene ædt sig igennem dine filer.

Et godt råd er altid at eftertjekke hos en anden udbyder end den man har i forvejen, og der har du jo nu fået flere link til. Det den ene ikke finder kan man være heldig at den anden udbyder finder.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 20:02 #7
Jeg køre FAT32
Nej ingen programmer på samme tid.

Her er de vira som den fandt denne gang:
BAT.Trojan
Backdoor.Trojan
IRC Trojan
Backdoor.Dvldr
W32.HLLW.Deloder
Backdoor.IRC.Flood.E


Ja du har rart, det var en masse programmer, jeg kigger lige på det:
Avatar billede aovergaard Nybegynder
25. juni 2003 - 20:06 #8
Lav en dos scanning med F-PROT, så er der ingen vira der slipper 99,9%
http://www.avirus.dk/startf-prot.htm Hentes på 2 disketter og er selvudpakkende. Lidt langsom, men uhyre effektiv og ingen Windows relaterede vira bliver jo aktiveret når det et dos program
Avatar billede aovergaard Nybegynder
25. juni 2003 - 20:07 #9
fromsej-> Jeg sad ellers og regnede med at du kom med det *S*
Avatar billede thmi99 Nybegynder
25. juni 2003 - 20:08 #10
Vil det sige at kan (Gnave) sig ind i mine gemte programmer?
Hvis ja! fandens også......så bliver jeg jo nød til at hente dem igen
Avatar billede fromsej Praktikant
25. juni 2003 - 20:12 #11
Aovergaard>>Det ville jeg også, men blev distraheret af et andet spørgsmål, hvor du også er med.
Avatar billede aovergaard Nybegynder
25. juni 2003 - 20:15 #12
ok fromsej

Ja den kan gnave sig ind i alt, men det er jo det de 2 disketter skal forhindre samt reparere for dig, så skynd du dig at få dem hentet hjem, det er et kanon prg. Du skal starte din maskine på disse disketter, og så klarer de resten - forhåbentligt. Det tager et rum stykke tid denne proces så det var nok et par timer før vi hører et pip fra dig igen.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 20:17 #13
Ja, jeg går i gang :)
Avatar billede thmi99 Nybegynder
25. juni 2003 - 21:08 #14
Så har jeg scannet med F-PROT, men den fandt ikke noget.

Men da jeg startede windows op kon dette:

------------------------------------------------Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: Backdoor.IRC.Flood.E
File:  C:\WINNT\inf\tskdbg.exe
Location:  C:\WINNT\inf
User:  SYSTEM
Action taken:  Clean failed : Quarantine failed : Access denied
Date found: Wed Jun 25 21:05:42 2003
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:12 #15
Fra dos

skriv:
del c:\winnt\inf\tskdbg.exe
Avatar billede thmi99 Nybegynder
25. juni 2003 - 21:15 #16
Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: Backdoor.IRC.Flood.E
Den skrev:
nægtet adgang

-----------------------------------------------------

File:  C:\WINNT\inf\tskdbg.exe
Location:  C:\WINNT\inf
Computer:  MIE-ZPLGH572U7A
User:  Administrator
Action taken:  Clean failed : Quarantine failed : Access denied
Date found: Wed Jun 25 21:13:46 2003
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:16 #17
Du skal lige bagefter onlinescanne. Brug først pandasoftware.
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:18 #18
Du skal starte op på en bootdiskette, ellers får du ikke lov. Jeg rensede sønnens computer så sent som i går pga. de skide trojanere og muskik - åh de drenge. Jeg brugte denne metode da alt andet slog fejl
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:18 #19
muskik= MUSIK
Avatar billede thmi99 Nybegynder
25. juni 2003 - 21:24 #20
Undskyld jeg forstår ikke hvad jeg skal?

Jeg er ved at scanne online med panda lige nu hvad skal jeg så?
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:28 #21
Nu er du ved at scanne på Panda. Måske fjerner panda den virus og så er alt ok. Hvis den ikke gør, så skal du genstarte din computer. Du skal sætte en opstartsdiskette i drevet, så du kan starte fra en dos promt. Det der så sker, er at der overhovedet ikke er aktiveret nogle programmer - heller ikke din virus, og så kan du godt få lov til at slette den for den er jo ikke i brug. Skriv lige hvis du ikke forstå det, så skal jeg prøve at uddybe mere.
Avatar billede c-holst Novice
25. juni 2003 - 21:30 #22
hvordan tror du selv du har fået al den smuds ind på din maskine. Mit gæt, du har brugt fildeling som fx kazza eller noget lignende. og det er ikke småting man selv bringer hjem derfra, for slet ikke at tale om, hvad der er i selve programmet.
hvis du har lyst, når du har renset ud, kunne det være sjovt at høre lidt em din "internetadfærd"
Avatar billede thmi99 Nybegynder
25. juni 2003 - 21:37 #23
Helt ærligt c-holst, tag lige at holde dine ligegyltige bemærkninger for dig selv.

aovergaard:
Jeg forstår det nu.

Men hvor kommer de fra. for de bliver jo ved med at komme selv om de bliver fjernet.
Og jeg havede ikke de problemer da jeg havde TDC adsl med router (Kan den manglende router) have noget med problemet at gøre?
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:39 #24
Du må have downloadet nogle programmer eller måske musik lige som min søn, og her følger der noget med som man desværre ikke kan se. Det kan også komme via mail og faktisk også på visse hjemmesider, og man opdager det ikke før det er for sent.
Du kan være helt sikker på at det ikke har noget med din router at gøre.
Avatar billede c-holst Novice
25. juni 2003 - 21:49 #25
det var jo det prøvede at nævne, men jeg skal nok holde mine ligegyldige bemærkninger for mig selv. undskylder at du har spildt din tid med at læse mine 5 linier.
god fornøjelse
Avatar billede aovergaard Nybegynder
25. juni 2003 - 21:56 #26
c-holst bliv du bare. Man kan let komme til at sige noget man ikke mener, og jeg tror at vi måske bliver nødt til at køre hijack tilsidst hvis det ikke lykkedes med første metode, og her vil du jo godt være med.

thmi99 c-holst kom med den bemærkning for at hjælpe og for at fortælle dig at det er farlig at hente muskik. Hvis du gerne vil hente musik ved vi hvor du kan gøre det uden at få for meget gris med hjem.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 21:57 #27
C-holst:

Problemet er at jeg har været alle steder på nettet før uden at have problemer, så flyttet vi og lukker internetforbindelsen ned. så bruger vi ikke internettet et stykke tid hvorefter vi får TDC bredbånd, og vuptig så kommer vira drøende ind af døren.
Avatar billede fromsej Praktikant
25. juni 2003 - 21:59 #28
Jeg har også en fornemmelse af at vi bliver nødt til at køre Hijackthis.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 21:59 #29
Pande har fundet 1 indtil vidre
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:03 #30
Fint nok. Hvis den ikke får fjernet alt så kører vi hijackthis. Nu er både fromsej og c-holst jo også med til at hjælpe hvis der er noget.

Hvis der stadig er snavs efter genstart så hente dette prg. http://www.lurkhere.com/~nicefiles/ hijackthis 1.95
Du skal lige læse lidt om det først. Det gør du her: http://www.spywarefri.dk/vaerktoj.htm#18 Men hent ikke prg. der, det andet er nyere, men du kan læse hvad det er og hvad det betyder.
Avatar billede c-holst Novice
25. juni 2003 - 22:06 #31
Du kan have været uheldig at have fået noget virkelig smuds hentet hjem, og så tror jeg man i uagtsomhed åbner op for en lavine af ting der bare kommer væltene ind. Eks: hentede et stk duran duran. afspillede i winamp, og vupti var der åbnet 8 sites, som sikkert ikke havde gode hensigter. resultat, efter en rum tid, 6 vira, 42 spyware, trojaner og meget andet godt.
prøv bare den der hijackthis...nemt for dig, arbejde for os
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:10 #32
Jeg har hentet det, og jeg har også læst at det er et svært program **øv**
Jeg håber det går.

c-holst:
Du må undskylde at jeg fornærmede dig, men jeg tog ved en fejl din bemærkning som flabet
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:11 #33
Ja, du installere dette hijackthis prg. Åbner og kører programmet. Klikker på scan og straks fortæller den om alt hvad du har liggende. Denne scanning kan du gemme som en logfil. Kopier denne gemte logfil og lig den herind, så kigger vi på hvad der ligger af gode sager.
Finder vi noget skal dette noget markeres, og så skal du såmænd bare klikke på den tast som hedder fix, lettere kan det ikke være for dig, men for os kan det tage op til 1 tim. at gå sådan en log igennem.
Avatar billede c-holst Novice
25. juni 2003 - 22:12 #34
ingen årsag, jeg kom jo også bare susende ind fra sidelinien med en kvik kommentar. kom bare med loggen, så hjælper vi dig så godt vi kan
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:19 #35
Når du nu helt sikkert skal til at fixe noget, så er det vigtigt at det eneste prg. du har åbnet er hijackthis. Alle andre skal være lukket, så hvis du ikke kan huske hvilke filer det var som skulle fixes, så må du printe dem ud, for det er vigtigt at din browser ikke kører imens du fixer.
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:21 #36
Hej aovergaard og c-holst: Der kommer en ny log med i den nye vers. 1.95 som kaldes running processes. Der er altså 2 logs med den første (running processes) behøver man måske ikke at bekymre sig så meget om. Den "rigtige" kommer nedenunder. Running processes er de programmer som kører samtidig med at han scanner med Hijackthis. En fra Kolding har jeg lige renset ved hjælp af HijackThis. Han blev sku så glad at han ville sende mig noget rødvin.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:22 #37
Ok jeg prøver
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:23 #38
Skal tingene nede ved uret også være slukket?
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:24 #39
Det er kun nødvendig når du bagefter skal fixe. Lige nu gør det ikke noget.
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:24 #40
Nu skal du endelig ikke fixe, men komme med din log.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:25 #41
Logfile of HijackThis v1.95.0
Scan saved at 22:24:29, on 25-06-2003
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\NavNT\defwatch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mgabg.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\winnt\inf\tskdbg.exe
C:\Programmer\NavNT\vptray.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\WINNT\System32\MsgSys.EXE
C:\Programmer\SpywareGuard\sgbhp.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ni.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmer\WS_FTP Pro\wsbho2k0.dll
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [System Initialization] C:\WINNT\system32\msmsgri32.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:28 #42
Det var fandme den flotteste jeg har set idag.
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:28 #43
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ni.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm

De her 3 kan du rolig starte med at fixe
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:29 #44
Det må du nok sige perhaps, her er ikke meget her.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:32 #45
Så er det gjort....tror jeg nok, men start side er i hvert fald blevet blank :)
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:33 #46
Ja, den er blank og nu kan du indsætte som startside hvad du ønsker. Du ved det gøres i IE.
Avatar billede c-holst Novice
25. juni 2003 - 22:33 #47
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmer\WS_FTP Pro\wsbho2k0.dll
kender jeg ikke, men lyder som noget smuds

O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
kan du roligt fixe, har selv gjort det uden problemer
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:33 #48
Hvad gør denne her:

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:35 #49
Den hører vel til mit ftp-program:

O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmer\WS_FTP Pro\wsbho2k0.dll
Avatar billede c-holst Novice
25. juni 2003 - 22:35 #50
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
ved du hvad det her er?
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:36 #51
thmi99 det er også den jeg sidder og leder efter noget på.

Den c-holst siger med 02 har noget med ftp at gøre kører du ftp skal den bestemt ikke fixes ellers skal den fixes.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:37 #52
Det gør jeg!
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:38 #53
MS Syncrhonization Manager - updates the network copy of materials that were edited offline, such as documents, calendars, and e-mail messages
Det er den officielle forklaring på mobsync.exe. og jeg ville lade den iro
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:38 #54
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

Den skal fixes
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:38 #55
Har lige set andet sted at den skal fixes perhaps
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:40 #56
Det skal foresten siges at jeg har installeret alle de spy programmer du anbefalede!
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:40 #57
Kigger lige og kommer straks igen
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:40 #58
Det var godt. Kan godt se det i logfilen
Avatar billede fromsej Praktikant
25. juni 2003 - 22:41 #59
mobsync, har jeg ikke kunne finde noget på, men i plejer at have ret.*S*
Avatar billede c-holst Novice
25. juni 2003 - 22:42 #60
det er nok derfor den er så kort :-)
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:42 #61
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmer\WS_FTP Pro\wsbho2k0.dll
O4 - HKLM\..\Run: [System Initialization] C:\WINNT\system32\msmsgri32.exe
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:44 #62
Den ser nydelig ud. Hvordan gik det hos Panda hvor meget fjernede den?
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:44 #63
Det er rigtig at den ikke er nødvendig da den kan startes manuelt om man ønsker det så der sker ikke noget som helst ved at fixe den iflg. vor ven ham pac. ;o)
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:46 #64
Det var også det jeg fandt ud af. Du skulle faktisk være clean nu. Hvordan har din pc det?
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:47 #65
Det er flot nu. Og så går perhaps i seng. Han har haft 4 HijackThis idag. (nb! jeg skal ikke ha' points)
Avatar billede c-holst Novice
25. juni 2003 - 22:47 #66
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

kan fixes, så vidt jeg kunne se i en anden tråd
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:48 #67
Korrekt men ikke nødvendigt.

Perhaps-> Godnat og sov godt. Lad nu være med at få mareridt over hijack med alle dem du har haft idag.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:50 #68
Panda fandt 1, jeg har ikke fået tjekket om den er væk

Jeg kan se at der er kommet nogle flere i min "Startup control panel

-------------------------------------------------------------

Messnger - C:\winnt\system32\Dvldr32.exe
system Initialization - C:\winnt\system32\msmsgri32.eve
tskdbg - c:\winnt\inf\tskdbg.exe
Avatar billede c-holst Novice
25. juni 2003 - 22:51 #69
men det var måske fordi den den anden dag var så uoverskuelig at de blev fixet
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:52 #70
Hvad mener du?
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:52 #71
c-holst ja det tror jeg, men der sker heller ikke noget ved at fixe dem.

Messnger - C:\winnt\system32\Dvldr32.exe denne ser til gengæld farlig ud giv mig lige et øjeblik
Avatar billede c-holst Novice
25. juni 2003 - 22:52 #72
undskyld, det var en til aovergaard
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:53 #73
Det er rigtig nok c-holst. Det gælder for alle O9 at hvis man ikke kender navnet på knappen så kan man godt fixe dem, men der sker nu heller ikke noget ved at lade dem stå. Disse 09 kan henføres til ekstraknapper på IE værktøjslinie eller ekstra ting i IE værktøjer og hvis man pludselig ser at man har fået ekstra ting der som man ikke kender til ja så er det vagt i gevær.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:54 #74
Takker for hjælpen, jeg håber at det har hjulpet, ellers må jeg starte fra bunden igen og kun ha' win2000 installeret i et stykke tid.
Avatar billede fromsej Praktikant
25. juni 2003 - 22:54 #75
Hvor fanden, undskyld udtrykket, gemmer det sig henne?
I bootsektoren?
Avatar billede c-holst Novice
25. juni 2003 - 22:54 #76
>thmi99, ved du selv hvad dette er
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:55 #77
ok jeg venter lige.....
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:55 #78
Messnger - C:\winnt\system32\Dvldr32.exe
Added as a result of the DLODER VIRUS! where <filename> is the worm name
Avatar billede aovergaard Nybegynder
25. juni 2003 - 22:55 #79
c-holst Adobe gamma har noget med hans skærm at gøre.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:55 #80
Ja, det høre til adobe photoshop
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:56 #81
Skal jeg bare slukke det, og så er det væk? eller hvad?
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:57 #82
Avatar billede fromsej Praktikant
25. juni 2003 - 22:58 #83
Føj for s....
Avatar billede thmi99 Nybegynder
25. juni 2003 - 22:58 #84
føj....
Avatar billede perhaps Nybegynder
25. juni 2003 - 22:59 #85
Jeg er da ked af at sige det men den dvldr32.exe skal fixes. Hvor var den i første omgang?
Avatar billede c-holst Novice
25. juni 2003 - 22:59 #86
smudset kan godt læne sig gevaldigt op af kendte navne. trykker du ctlr alt del kan du se at explorer kører,som det skal, men på min har der også været en lusker ved navn "explored". ha ha
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:01 #87
system Initialization - C:\winnt\system32\msmsgri32.eve
tskdbg - c:\winnt\inf\tskdbg.exe

Jeg kan ikke rigtig finde noget om at disse to skal ligge i start så jeg vil faktisk også tro på at de skal fixes, så hvis det ikke er noget du kender til så fix det.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:02 #88
Jeg kan ikke se om den køre som den skal....
Fix'et fandt ikke noget
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:04 #89
Tror du det hjælper at fjerne dem fra "Startup control panel"
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:05 #90
Først takker jeg for point:) Godt vi fandt denne lede virus.

Nu skal du jo så have den fjernet.
Ja tag du og kvæl dem i startup control panel.
Og du skal endelige spørge videre for alt skal væk også selvom du har uddelt point.
Avatar billede c-holst Novice
25. juni 2003 - 23:06 #91
jeg synes nu ikke så godt om den sidste tskdbg.exe
http://www.vsantivirus.com/ircflood-e.htm
Avatar billede perhaps Nybegynder
25. juni 2003 - 23:06 #92
Den manuelle fjernelse er faktisk ikke så svær. Du kan se den på mit link fra 22.57.09
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:06 #93
Prøv så lige at genstarte din computer og kør hijackthis igen. Vi skal se at den ikke kommer igen.

eller du skal fjerne den ved hjælp af det link fra perhaps
Avatar billede fromsej Praktikant
25. juni 2003 - 23:07 #94
C-holst>>Ordbog udbedes.*S*
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:07 #95
Tak, jeg bliver nød til at lukke nu, jeg skal op kl. 05.00 **øv**
Avatar billede c-holst Novice
25. juni 2003 - 23:07 #96
godt nok på spansk, men der er da et eller andet
Avatar billede fromsej Praktikant
25. juni 2003 - 23:08 #97
Thmi>>OK, så fortsætter vi i morgen.*S*
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:09 #98
Ja de så heller ikke gode ud de sidste to.

Men kør den removal som du fik via perhaps link, kør hijackthis igen
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:09 #99
Den er der stadig:
Jeg genstarter lige:Scan type:  Manual Scan
Event:  Virus Found!
Virus name: Backdoor.IRC.Flood.E
File:  C:\WINNT\inf\tskdbg.exe
Location:  C:\WINNT\inf
Computer:  MIE-ZPLGH572U7A
User:  Administrator
Action taken:  Clean failed : Quarantine failed :
Date found: Wed Jun 25 23:08:08 2003
Avatar billede c-holst Novice
25. juni 2003 - 23:09 #100
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:12 #101
Ja, så nu er der to som skal fjernes. Det er da fustrerende. Du får slet ikke sovet i nat. Man bliver bare så sur og bitter over det snavs.
Avatar billede fromsej Praktikant
25. juni 2003 - 23:14 #103
Har du en win9x bootdiskette med Fdisk?
Så prøv at boote på den, skriv Fdisk/mbr i prompten, derefter botter du på F-prot og scanner med den igen.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:17 #104
Logfile of HijackThis v1.95.0
Scan saved at 23:16:21, on 25-06-2003
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\NavNT\defwatch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mgabg.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\MsgSys.EXE
C:\Programmer\NavNT\vptray.exe
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmer\WS_FTP Pro\wsbho2k0.dll
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:17 #105
Og som jeg sagde som noget af det første. Jeg var på den igår med sønnen og der kunne jeg godt få lov til at gå ind og fjerne disse filer fra dos. Norton gav mig samme besked som du har fået: kan ikke rep. kan ikke sættes i karantæne. Intet hjalp før jeg startede op på en bootdiskette og manuelt fjernede filerne.
Prøvede du egentlig dette råd, eller opgav du?
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:19 #106
Nej det glemte jeg....sorry
Jeg prøver lige
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:20 #107
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

Denne anbefales ikke at ligge i start. Skal ikke fixes men fjern vinge i start
Avatar billede fromsej Praktikant
25. juni 2003 - 23:21 #108
Takker af for idag.*S*
Jeg kigger ind i morgen, kan i sove godt. :o)
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:22 #109
Nu er der fandme kommet en ny i opstarten

service - c:\winnt\system32\msmonk32.exe
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:26 #110
Ja det er jo så desværre en virus du har der.
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:28 #111
Og den er her: http://vil.mcafee.com/dispVirus.asp?virus_k=100401

Jeg er ved at syntes det er vildt synd for dig nu.
Avatar billede c-holst Novice
25. juni 2003 - 23:32 #112
skulle han ikke kaste sig over nogle antivirus progs fra spywarefri.dk
og måske også nogle mod trojanere
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:32 #113
Vil det hjælpe at formatere og starte forfra?
Avatar billede fromsej Praktikant
25. juni 2003 - 23:32 #114
Har du prøvet det her?
25/06-2003 23:14:31
Avatar billede c-holst Novice
25. juni 2003 - 23:34 #115
skal absolut i seng nu, håber i får styr på det
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:34 #116
Nej ikke endnu
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:35 #117
http://www.spywareinfo.com/newsletter/files/SpyLog12-02-03-91715.txt

Prøv lige allesammen at kigge på dette.

Og det er da lige før han skal formatere. Har jo kørt panda. Nu skal du altså til at køre nogle af de spywareprg.
Avatar billede fromsej Praktikant
25. juni 2003 - 23:35 #118
Hvis du formaterer, skal du helt ned og bruge Fdisk, for at være helt sikker på at en evt. bootsectorsatan bliver slettet.
Avatar billede c-holst Novice
25. juni 2003 - 23:36 #119
det havde jeg nok på fornemmeren, gør det nu!

godnat og sov godt
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:37 #120
c-holst godnat og drøm sødt.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:39 #121
Ja fdisker!
Takker mange gange for hjælpen, jeg vender tilbage når jeg er oppe og køre igen

Godnat
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:41 #122
der skulle stå - jeg fdisker :)
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:42 #123
Jeg er da også bange for at du virkelig har rodet dig ud i noget snavs. Når du nu har en ren ny maskine, så husk som det første at installere alle de programmer som jeg gav dig i starten, så kan du faktisk bevæge dig temmelig frit omkring uden at være bange for at det sker igen.
Du må ha det så godt, og skrig endelig på hjælp Godnat med dig.
Avatar billede thmi99 Nybegynder
25. juni 2003 - 23:44 #124
Jeg skal lige høre....
Jeg har en ghost image fil, som ikke har været på nettet, vil set mod være sikkert at bruge den?
Avatar billede aovergaard Nybegynder
25. juni 2003 - 23:49 #125
Den kan du rolig bruge, men du skal fdiske først for måske ligger virus så dybt at den følger med hvis du ikke gør det.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 12:16 #126
Hejsa

Jeg ville prøve om jeg ikke kunne klare det med virus scanning.
Så først scannede jeg med norton.....ingen virus
Så scannede jeg med F-PROT dos.....ingen virus

Men da jeg genstarter windows finder norton denne virus 2 gange
W32.HLLW.Lovgate.G@mm
Men sætter den i Quarantine

Hvordan kan det være at de vælter ind?
Avatar billede perhaps Nybegynder
26. juni 2003 - 12:54 #127
Allerførst godt at den er sat i karantæne, så kan der ikke ske noget. Spørgsmålet er hvorfor virus opsøger dig lige så snart du går på nettet. Jeg kender godt den virus. Den er ret ny og en variant af Lovgate.c
Her er noget værktøj
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.lovgate.g@mm.html
men spørgsmålet er også nok: Er der noget som ikke er opdateret, windows f.eks. ?
Avatar billede thmi99 Nybegynder
26. juni 2003 - 13:01 #128
Der var ingen ting med panda, men mens jeg scannede fandt norton en til af dem
Jeg kigger lige på det links du sendt
Avatar billede thmi99 Nybegynder
26. juni 2003 - 13:02 #129
Windows er opdateret med SP3
Avatar billede thmi99 Nybegynder
26. juni 2003 - 13:05 #130
Den fandt ikke noget, altså det tool fra siden
Avatar billede thmi99 Nybegynder
26. juni 2003 - 18:30 #131
Hvorfor bliver denne virus ved med at komme: W32.HLLW.Lovgate.G@mm
Den er kommet 5 gange bare her i eftermiddag!
Avatar billede fromsej Praktikant
26. juni 2003 - 18:40 #132
http://www.symantec.com/avcenter/venc/data/w32.hllw.lovgate.g@mm.html
Det kan være den gemmer sig i en E-mail, men det er kun et gæt.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 19:59 #133
Det tror jeg altså ikke....
Jeg har kun fået almindelige ufarlige mails + et par spam mails men der er ikke nogen vedhæfter filer med. kan de så stadig være farlige?
Avatar billede fromsej Praktikant
26. juni 2003 - 20:05 #134
Jeg må erkende at min viden rækker ikke til det her problem.
Jeg hader at give op, men jeg har ingen anelse om hvordan du bliver ved med at få de vira ind.
Men jeg sætter min lid til Aovergaard og Perhaps, de er altså førsteholdet, jeg er "kun" 12. mand.*S*
Avatar billede thmi99 Nybegynder
26. juni 2003 - 20:09 #135
Det er bare i orden! men tak alligevel.
Jeg håber de kigger fordi på et tidspunkt.


Her er lidt info om hvordan den ser ud:

W32.HLLW.Lovgate.G@mm
C:\WINNT\system32\NetServices.exe
Avatar billede thmi99 Nybegynder
26. juni 2003 - 20:10 #136
Fordi = forbi
Avatar billede fromsej Praktikant
26. juni 2003 - 20:13 #137
Avatar billede thmi99 Nybegynder
26. juni 2003 - 20:25 #138
Ja! det passer faktisk meget godt.
Jeg prøver lige at læse måden at fjerne den på igennen igen, det kan jo være at jeg kan fjerne det manuelt når deres tool ikke kan finde noget.
Avatar billede fromsej Praktikant
26. juni 2003 - 20:27 #139
OK, jeg har sendt mail til både Aovergaard og Perhaps, jeg ville også have sendt til C-Holst, men jeg har ikke hans mailadresse.
Avatar billede perhaps Nybegynder
26. juni 2003 - 20:59 #140
Den virus kommer ofte via spam-mail og du siger at du har haft nogle spam-mail, men de behøver sandelig ikke at have en vedhæftet fil nu om dage. Det bliver for langt at forklare her, men vi må igang:
1. Slet alle mails som på nogen måde er mystiske
2. Har du åben for messenger service (ikke messenger chat-programmet)?
Hvis ja luk det.
Derefter scan igen med F-Prot
Jeg har ALDRIG mødt så sejlivet en virus, men den må altså komme ind udefra.
Avatar billede perhaps Nybegynder
26. juni 2003 - 21:04 #141
Har lige haft kontakt til en kollega som siger at værktøjet fra Symantec til fjernelse af Lovgate i flere tilfælde skal køres 2-3 gange, hvilket jeg nu også kan se på Symantecs side at der står noget om. Hvis rester bliver tilbage kan den reetablere sig.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:05 #142
Mails er slettet nu.
Ved ikke om jeg har nogen åbne messenger service (Ved ikke hvad det er)
Jeg har scannet med F-PROT i dag - ingen ting og ingen ting med norton (scannet lige nu)


"Startup control panel" har en ny - Kernel - c:\winntbboy.exe
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:07 #143
Ok køre den lige nogen gange.
Skal den køres fra DOS?
Avatar billede perhaps Nybegynder
26. juni 2003 - 21:09 #144
Sådan står der hos Symantec:
Run the removal tool again to ensure that the system is clean.

Der kan være rester tilbage som kan reetablere virussen siger min kollega og han er nok én af de største eksperter på området.
Avatar billede perhaps Nybegynder
26. juni 2003 - 21:12 #145
Ok køre den lige nogen gange.
Skal den køres fra DOS?
 
F-Prot: Ja
Symantec: Nej
Avatar billede perhaps Nybegynder
26. juni 2003 - 21:16 #146
Luk messenger service som på denne måde
http://www.spywarefri.dk/tipsogtricks.htm#messenger
Der kan megen lor.. komme ind på din puter.
Avatar billede perhaps Nybegynder
26. juni 2003 - 21:19 #147
Er du sikker på at du har stavet winntbboy.exe korrekt? Det er ikke en kendt fil.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:34 #148
Nej! Det skal stå sådan - Kernel - c:\winnt\bboy.exe

Så er messenger stoppet!
Jeg har brugt det tool 3 gange i træk, men den sagde alle gangene at det ingen var.
Avatar billede perhaps Nybegynder
26. juni 2003 - 21:50 #149
bboy.exe er ikke god. Aner ikke hvor du får det skidt fra. Måske hjælper det efter du har lukket messenger service, eller?? Jeg har aldrig oplevet noget lignende i de efterhånden en del år jeg har fjernet vira og skidt fra pc'ere.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:56 #150
Norton fangede lige en igen:

-------------------------------------

Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: Backdoor.Dvldr
File:  C:\WINNT\System32\inst.exe
Location:  Quarantine
Computer:  MIE-ZPLGH572U7A
User:  Administrator
Action taken:  Clean failed : Quarantine succeeded : Access denied
Date found: Thu Jun 26 21:55:07 2003
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:57 #151
og en til:

------------------------------------

Scan type:  Realtime Protection Scan
Event:  Virus Found!
Virus name: W32.HLLW.Deloder
File:  C:\WINNT\System32\Dvldr32.exe
Location:  Quarantine
Computer:  MIE-ZPLGH572U7A
User:  Administrator
Action taken:  Clean failed : Quarantine succeeded : Access denied
Date found: Thu Jun 26 21:56:53 2003
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:58 #152
Hvordan fjernes bboy.exe
Avatar billede thmi99 Nybegynder
26. juni 2003 - 21:59 #153
Ligger filerne sikkert i Quarantine eller skal de slettes?
Avatar billede aovergaard Nybegynder
26. juni 2003 - 22:34 #154
Hej jeg er lige kommet hjem og kan se at i rigtig hygger jer.
Avatar billede aovergaard Nybegynder
26. juni 2003 - 22:36 #155
Filer ligger helt sikker i Quarantine men da det jo er noget rigtig ged ville jeg dog slette dem alligevel.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 22:42 #156
Ja vi hygger og *G*
Det vælter ind, og jeg kan ikke forstår hvor de kommer fra:

Ingen ting i F-PROT
og ingen ting i Norton, bortfra dem som norton fanger
Avatar billede aovergaard Nybegynder
26. juni 2003 - 22:54 #157
Jeg vil sige ligesom Perhaps, jeg har aldrig været ude for noget lign. i al den tid jeg har haft med dette at gøre. Underligt at det heller ikke findes i hijackthis. Hvis det var min pc ville jeg fdiske den omgående.

Har du prøvet Aluria? spywarescanner, men det er jo rigtig virus den kommer med så det er jo ikke til at vide om den kan finde det. Den free udgave som du kan hente kan finde en masse. Prøv lige for sjov at se om den finder noget. Den kan ikke fjerne det den finder, så skal man købe programmet.
Avatar billede thmi99 Nybegynder
26. juni 2003 - 22:58 #158
Jeg prøver den!

Jeg ville skam også gerne fdiske, men der er sådan at jeg bruger en del programmer som har ligget på hd, og jeg orker ikke at geninstellere hvis de programmer alligevel er blevet smittet!

Men det bliver selvfølgelig sidste udvej
Avatar billede aovergaard Nybegynder
26. juni 2003 - 23:02 #159
Nej ok det kan jeg godt forstå. Har du ikke disse programmer ved siden af på en cd. Husk det bagefter hvis vi får det ordnet. Så må du have dem lagt over på en cd.
Avatar billede aovergaard Nybegynder
26. juni 2003 - 23:03 #160
Hvor i landet kommer du fra?
Avatar billede thmi99 Nybegynder
26. juni 2003 - 23:09 #161
Jeg har dem på cd backups, det er programmer fra nettet.
Jeg kan jo hente dem igen

jeg kommer fra Hjørring kanten.
Jeg prøver at fdiske og starte forefra her i weekenden.

Jeg vender lige tilbage når jeg er færdig hvis der stadig kommer vira
Avatar billede aovergaard Nybegynder
26. juni 2003 - 23:18 #162
Det er bare helt i orden. Og Hjørring er lidt langt væk herfra.

Tror faktisk også at det er det bedste du kan gøre.

Jeg er sikker på at vi alle gerne vil høre fra dig om hvordan det går. Held og lykke.
Avatar billede thmi99 Nybegynder
27. juni 2003 - 00:02 #163
Jeg skal lige høre...
I svaret fra 25/06-2003 19:53:05, er der nogen af de programmer som er popkillers?
Avatar billede fromsej Praktikant
27. juni 2003 - 00:04 #164
Nej.
Du har vel deaktiveret Tjenesten Messenger?
Denne tråd er efterhånden temmelig uoverskuelig.
Her er en knaldgod Popupstopper:
http://www.panicware.com/product_psfree.html - PopUpStopper
Avatar billede thmi99 Nybegynder
27. juni 2003 - 00:09 #165
Ja Jeg har deaktiveret den

Takker
Avatar billede aovergaard Nybegynder
27. juni 2003 - 01:21 #166
http://www.symantec.com/avcenter/venc/data/w32.hllw.deloder.html

Tag lige og kig på dette som relaterer til flere af dine virus. Det kan jo være at vi kan nå at redde din maskine endnu.
Avatar billede aovergaard Nybegynder
27. juni 2003 - 01:32 #167
Det ser faktisk ud fra dette link ud til at det godt kan komme fra din ftp server. Jeg ville lige fixe den ftp server:
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programmer\WS_FTP Pro\wsbho2k0.dll
og så hente en ny ftp fra spywarefri som er garanteret fri for spyware, men hent den ikke før du er fuldstændig clean.
Få den W32.HLLW.Deloder samt Backdoor.Dvldr via removal fra ovenstående link. Den sidste som så åbenbart også er der bboy.exe den må du lige finde stien på, og så slette fra dos via kommandoen: del (stien på filen) klik på enter. Bemærk at der er mellemrum mellem del og navnet samt stien på filen. Det skal være den fulde sti du skriver her f.eks.: del c:\winnt\bboy.exe (enter)
Avatar billede thmi99 Nybegynder
27. juni 2003 - 01:33 #168
Jeh har lige sat mit ghost image på uden af fdiske, jeg ville lige se om det ikke kunne klares på den måde. og så har jeg prøvet at lukke de huller som vi har snakket om.

Hvis vira'ene stadig kommer skriger jeg.
Avatar billede thmi99 Nybegynder
27. juni 2003 - 01:44 #169
Her er min log fra Hijack:

----------------------------------------

Logfile of HijackThis v1.95.0
Scan saved at 01:41:40, on 27-06-2003
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\mgabg.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE
C:\Programmer\SpywareGuard\sgmain.exe
C:\Programmer\SpywareGuard\sgbhp.exe
C:\WINNT\system32\ntvdm.exe
C:\WINNT\System32\MsiExec.exe
C:\Programmer\NavNT\defwatch.exe
C:\Programmer\NavNT\rtvscan.exe
C:\WINNT\System32\MsgSys.EXE
C:\Programmer\NavNT\vptray.exe
C:\Programmer\NavNT\vpc32.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ni.dk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Programmer\NavNT\vptray.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE"
O4 - Startup: SpywareGuard.lnk = C:\Programmer\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
Avatar billede aovergaard Nybegynder
27. juni 2003 - 01:44 #170
Ok det er i orden. Kan du ikke oprette et nyt spørgsmål for tråden her er frygtelig lang. Du behøver jo ikke at sætte nogle point på til svar dem er du jo kommet af med. Her i denne tråd ligger du så et link til dit nye 0 points spørgsmål, for vi vil jo gerne følge dig helt i mål.
Det tager jo ikke lang tid med det image.
Avatar billede aovergaard Nybegynder
27. juni 2003 - 01:46 #171
smid lige denne log i nyt spørgsmål, det er tungt ov der kommer jo flere svar nu igen. Husk at give mig link til den nye tråd.
Avatar billede thmi99 Nybegynder
27. juni 2003 - 01:47 #172
Jo jeg skal nok oprette en ny, og der kommer også point

Nej 10 min med hele svinetøjet :)
Avatar billede thmi99 Nybegynder
27. juni 2003 - 01:51 #173
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester