Avatar billede skraver Nybegynder
21. juli 2003 - 14:36 Der er 57 kommentarer og
1 løsning

Et skjult møgprogram ødelægger min dag

Hej Alle sammen..

Håber der sidder en ekpert som kan hjælpe mig. Jeg anvender XP som styreprogram, af en eller anden årsag har jeg downloadet et program som henvisser alt hvad jeg skriver i min internetbrowser til en masse pornosider-pis lort.

Når jeg f.eks i min browser skriver www.sol.dk - bliver jeg automatisk overført til en side hvor jeg ikke har lyst til være, samt til en dialer der forsøger at ringe op til det der er være. Hvor gemmer det program sig der overfører alt det jeg skriver - håber virkelig på at en kan hjælpe.. TAK

Min startside står som den skal og når jeg klikker kommer jeg også til den - først når jeg derefter skriver i browseren går det galt. Jeg har også to brugere tilmeldt min pc og det er er ved begge brugere den gør det.
På forhånd mange tak
/hs århus
Avatar billede peet-49 Novice
21. juli 2003 - 14:39 #1
Installer AdAware og fjern dine spywareprogrammer.
Avatar billede fromsej Praktikant
21. juli 2003 - 14:41 #2
http://www.spywarefri.dk/vaerktoj.htm#18
Inden du bruger Ad aware, så hent og kør Hijackthis, smid logfilen herind, så kigger vi på den.
Peet49>>Grunden til at Hijackthis helst skal køres først, er at så risikerer vi ikke at Ad aware, fjerner noget, men ikke alt.*S*
Avatar billede morten_leth Nybegynder
21. juli 2003 - 14:51 #3
tag også lige at hente spybot... efter du har kørt det som fromsej siger og adaware... den plejer stadig at finde mere efter man har kørt en adaware...
Avatar billede perhaps Nybegynder
21. juli 2003 - 14:54 #4
Det er en oplagt en for HijackThis
Avatar billede skraver Nybegynder
21. juli 2003 - 15:03 #5
fromsej:Hvordan finder jeg den logfil du omtaler.
hs
Avatar billede fromsej Praktikant
21. juli 2003 - 15:05 #6
Kør Hijackthis, vælg Scan now, vælg Save log.
Avatar billede perhaps Nybegynder
21. juli 2003 - 15:14 #7
Når du har scannet ændrer den knap som du klikkede på da du scannede til "save log" Det gør du så og du kan evt. først gemme den i notepade og derefter paste den ind her.
Avatar billede skraver Nybegynder
21. juli 2003 - 15:25 #8
dette er det rene volapyk for mig...puha en masse tekst.




Logfile of HijackThis v1.95.1
Scan saved at 15:23:41, on 21-07-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Programmer\MusicMatch\MusicMatch Jukebox\mm_tray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Save\Save.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\WINDOWS\explorer.exe
C:\Programmer\Outlook Express\Msimn.exe
C:\Documents and Settings\Henning S\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Internet Explorer,Search Page = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://vrape.hardloved.com/top/top.php?id=0&search=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.separations.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.coolwwwsearch.com/z/a/x1.cgi?100 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://vrape.hardloved.com/top/top.php?id=0&search=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vrape.hardloved.com/top/top.php?id=0&search=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://vrape.hardloved.com/top/top.php?id=0&search=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://vrape.hardloved.com/top/top.php?id=0&search=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main\,HomeOldSP = http://www.coolwwwsearch.com/z/a/x1.cgi?100 (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {1E1B2879-88FF-11D2-8D96-D7ACAC95951F} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\CNBARIE.DLL
O2 - BHO: (no name) - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFA8} - C:\DOCUME~1\HENNIN~1\LOKALE~1\Temp\winlhfp.dll
O2 - BHO: (no name) - {A6475E6B-3C2E-4B1F-82FD-8F1C0B1D8AD0} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\BABEIE.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: CommonName - {A3E3F04C-F98C-4295-95EF-41C57425B077} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\CNBARIE.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [od-stnd36] c:\program files\Webdialer\od-stnd36.exe -m
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programmer\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmsearch.html
O8 - Extra context menu item: Add A Page Note - C:\Programmer\CommonName\Toolbar\createnote.htm
O8 - Extra context menu item: Backward &Links - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmbacklinks.html
O8 - Extra context menu item: Bookmark This Page - C:\Programmer\CommonName\Toolbar\createbookmark.htm
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Email This Link - C:\Programmer\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programmer\CommonName\Toolbar\navigate.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmsimilar.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .pic: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin4.dll
O13 - DefaultPrefix: http://vrape.hardloved.com/top/top.php?id=0&search=
O13 - WWW Prefix: http://vrape.hardloved.com/top/top.php?id=0&search=
O15 - Trusted Zone: *.msn.com
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020909/qtinstall.info.apple.com/qt505/dk/win/QuickTimeInstaller.exe
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://home.wanadoo.nl/mirjam.klaassen/kira_eggers/xsnow.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/deleon/1.1.54-deleon/GoogleNav.cab
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://2passwords.com/all_FREE_xxx.exe
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://64.157.10.150/diallerfiles/030813.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB6AFDAB-E16D-430B-A5EE-0408A12289DC} - http://download.mediacharger.com/movienetworks.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: Domain = stofanet.dk
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: NameServer = 212.10.30.252,212.10.10.4,212.10.10.5
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp
Avatar billede birgittejensen Nybegynder
21. juli 2003 - 15:33 #9
ouch ..
Avatar billede skraver Nybegynder
21. juli 2003 - 15:41 #10
er det virkelig så skidt bigitte
Avatar billede fromsej Praktikant
21. juli 2003 - 15:42 #11
Den er styg, det kommer til at tage nogle timer måske.
Avatar billede birgittejensen Nybegynder
21. juli 2003 - 15:46 #12
Du kan selv se nogle af dem .. stort set alt der hedder R1 .. og så kan du se dem der hedder hardloved.com .. Men gør intet drastisk :o) De kloge mennesker arbejder vist på det :o) Fulgte bare lige med i dette spørgsmål, og ouch var min første reaktion lol
Men du er i gode hænder hos fromsej - han har hjulpet mig med noget lign før .. så bare vent lidt :o)
Avatar billede fromsej Praktikant
21. juli 2003 - 15:46 #13
Det første du skal er at hente det her:
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Kør programmet, genstart og smid en ny logfil herind.
Avatar billede perhaps Nybegynder
21. juli 2003 - 15:55 #14
Den er godt nok snavset. Må vi kigge på. Venter lige på csshredder.
Avatar billede aovergaard Nybegynder
21. juli 2003 - 16:05 #15
Ja og på en ny logfil.
Avatar billede skraver Nybegynder
21. juli 2003 - 16:24 #16
for alle dem som følger med så er der hele 4 af de ovennænte - jeg har kørt csshredder men ikke genstartet er det vigtigt ? - det tager så lang tid
Avatar billede fromsej Praktikant
21. juli 2003 - 16:25 #17
Ja, det er vigtigt.
Genstart, kør Hijackthis, læg ny log.*S*
Avatar billede skraver Nybegynder
21. juli 2003 - 16:31 #18
Logfile of HijackThis v1.95.1
Scan saved at 16:29:42, on 21-07-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Panda Software\Panda Antivirus Titanium\apvxdwin.exe
C:\Programmer\Panda Software\Panda Antivirus Titanium\pavProxy.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Programmer\MusicMatch\MusicMatch Jukebox\mm_tray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Save\Save.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Documents and Settings\Henning S\Skrivebord\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer,Search Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.separations.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: 65.77.83.222 thehun.com
O1 - Hosts: 65.77.83.222 thehun.net
O1 - Hosts: 65.77.83.222 madthumbs.com
O1 - Hosts: 65.77.83.222 worldsex.com
O1 - Hosts: 65.77.83.222 teeniefiles.com
O1 - Hosts: 65.77.83.222 al4a.com
O1 - Hosts: 65.77.83.222 sublimedirectory.com
O1 - Hosts: 65.77.83.222 thumbzilla.com
O1 - Hosts: 65.77.83.222 sexocean.com
O1 - Hosts: 65.77.83.222 easypic.com
O1 - Hosts: 65.77.83.222 absolut-series.com
O1 - Hosts: 65.77.83.222 jpeg4free.com
O1 - Hosts: 65.77.83.222 thumbnailpost.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMER\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {1E1B2879-88FF-11D2-8D96-D7ACAC95951F} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\CNBARIE.DLL
O2 - BHO: (no name) - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFA8} - C:\DOCUME~1\HENNIN~1\LOKALE~1\Temp\winlhfp.dll
O2 - BHO: (no name) - {A6475E6B-3C2E-4B1F-82FD-8F1C0B1D8AD0} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\BABEIE.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: CommonName - {A3E3F04C-F98C-4295-95EF-41C57425B077} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\CNBARIE.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmer\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [od-stnd36] c:\program files\Webdialer\od-stnd36.exe -m
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programmer\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmsearch.html
O8 - Extra context menu item: Add A Page Note - C:\Programmer\CommonName\Toolbar\createnote.htm
O8 - Extra context menu item: Backward &Links - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmbacklinks.html
O8 - Extra context menu item: Bookmark This Page - C:\Programmer\CommonName\Toolbar\createbookmark.htm
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Email This Link - C:\Programmer\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programmer\CommonName\Toolbar\navigate.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\windows\downloaded program files\GoogleToolbar_da_1.1.62-deleon.dll/cmsimilar.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .mp3: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .pic: C:\Programmer\Internet Explorer\PLUGINS\npqtplugin4.dll
O13 - DefaultPrefix: http://vrape.hardloved.com/top/search.php?id=1&s=
O13 - WWW Prefix: http://vrape.hardloved.com/top/search.php?id=1&s=
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020909/qtinstall.info.apple.com/qt505/dk/win/QuickTimeInstaller.exe
O16 - DPF: {4E15D681-1D20-11D4-8B72-000021DA1956} - http://home.wanadoo.nl/mirjam.klaassen/kira_eggers/xsnow.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/deleon/1.1.54-deleon/GoogleNav.cab
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://2passwords.com/all_FREE_xxx.exe
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://64.157.10.150/diallerfiles/030813.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB6AFDAB-E16D-430B-A5EE-0408A12289DC} - http://download.mediacharger.com/movienetworks.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/netbank/activex/DanskeSikker.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: Domain = stofanet.dk
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: NameServer = 212.10.30.252,212.10.10.4,212.10.10.5
Avatar billede fromsej Praktikant
21. juli 2003 - 16:39 #19
Noget du kender?
C:\Programmer\Save\Save.exe
Avatar billede skraver Nybegynder
21. juli 2003 - 16:41 #20
nej det mener jeg ikke - jeg er super glad for du gider hjælpe
Avatar billede skraver Nybegynder
21. juli 2003 - 16:42 #21
betyder alle se sataner noget, jeg er bange for at jeg kommer i tidsnød.
Avatar billede skraver Nybegynder
21. juli 2003 - 16:42 #22
ups der skulle stå de sataner
Avatar billede fromsej Praktikant
21. juli 2003 - 16:42 #23
Bare tag det roligt, hvis du ikke når det idag, er der en dag i morgen igen.
Avatar billede skraver Nybegynder
21. juli 2003 - 16:46 #24
ja men problemmet er at der sidder jeg i sønderjylland - du ved kærlighedsferie med kærsten. Da jeg skrev oplægget troede jeg at at det blot var at gå ind og afinstalaterer dette lille "gemte"problem. Hvorfor tager min virus program ikke disse.?
Avatar billede raz0 Nybegynder
21. juli 2003 - 16:49 #25
Save.exe er vist sådan en vejr-tjeneste der ligger i system-bakken (har selv haft den). Den burde du roligt kunne slette.
Avatar billede raz0 Nybegynder
21. juli 2003 - 16:50 #26
Dit anti-virus program tager det ikke, fordi det ikke er viruser :P
Avatar billede fromsej Praktikant
21. juli 2003 - 16:51 #27
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer,Search Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://vrape.hardloved.com/top/search.php?id=1&s=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://vrape.hardloved.com/top/search.php?id=1&s=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: 65.77.83.222 thehun.com
O1 - Hosts: 65.77.83.222 thehun.net
O1 - Hosts: 65.77.83.222 madthumbs.com
O1 - Hosts: 65.77.83.222 worldsex.com
O1 - Hosts: 65.77.83.222 teeniefiles.com
O1 - Hosts: 65.77.83.222 al4a.com
O1 - Hosts: 65.77.83.222 sublimedirectory.com
O1 - Hosts: 65.77.83.222 thumbzilla.com
O1 - Hosts: 65.77.83.222 sexocean.com
O1 - Hosts: 65.77.83.222 easypic.com
O1 - Hosts: 65.77.83.222 absolut-series.com
O1 - Hosts: 65.77.83.222 jpeg4free.com
O1 - Hosts: 65.77.83.222 thumbnailpost.com
O2 - BHO: (no name) - {1E1B2879-88FF-11D2-8D96-D7ACAC95951F} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\CNBARIE.DLL
O2 - BHO: (no name) - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFA8} - C:\DOCUME~1\HENNIN~1\LOKALE~1\Temp\winlhfp.dll
O2 - BHO: (no name) - {A6475E6B-3C2E-4B1F-82FD-8F1C0B1D8AD0} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\BABEIE.DLL
O3 - Toolbar: CommonName - {A3E3F04C-F98C-4295-95EF-41C57425B077} - C:\PROGRAMMER\COMMONNAME\TOOLBAR\CNBARIE.DLL
Der kommer flere om lidt.
Avatar billede fromsej Praktikant
21. juli 2003 - 16:52 #28
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.separations.dk/
Er det din rigtige startside, ellers skal den fixes.
Avatar billede skraver Nybegynder
21. juli 2003 - 16:54 #29
det er den rigtige.. sletter jeg bare de andre eller hvad ?
Avatar billede fromsej Praktikant
21. juli 2003 - 16:54 #30
Save.exe er Spyware og skal væk.
Prøv fra Tilføj/Fjern programmer ellers fra fejlsikret, men du skal have fixet først.
Avatar billede fromsej Praktikant
21. juli 2003 - 16:55 #31
Vi skal lige være færdige, ellers hjælper det ikke en skid.*S*
Avatar billede skraver Nybegynder
21. juli 2003 - 16:58 #32
save.exe er ikke at finde i tilføj/fjern. Fik jeg fortalt dig at du er en guttermand :-)
Avatar billede fromsej Praktikant
21. juli 2003 - 17:03 #33
Ja.*S* Tak, men jeg er ikke alene på jobbet, Aovergaard er i fuld gang også.
Avatar billede skraver Nybegynder
21. juli 2003 - 17:05 #34
så er I bare begge guttermænd
Avatar billede skraver Nybegynder
21. juli 2003 - 17:11 #35
Jeg kan desværre ikke trække den længere - skal vi lade det ligge til jeg igen kan sidde ved computeren ? - Jeg læser mine mails over webmail - så jeg kan både logge ind og læse om I skulle have fundet frem til noget. Ked at jeg må stoppe her..

Bedste Hilsner, og igen tak.
Avatar billede fromsej Praktikant
21. juli 2003 - 17:16 #36
Fixes:
O4 - HKLM\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Programmer\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [od-stnd36] c:\program files\Webdialer\od-stnd36.exe -m
O8 - Extra context menu item: Add A Page Note - C:\Programmer\CommonName\Toolbar\createnote.htm

OK, så har vi hele listen til dig.
Hvornår hører vi fra dig igen?
Avatar billede skraver Nybegynder
21. juli 2003 - 17:19 #37
Kan nok ikke blive før i weekenden/ eller starten af næste uge- det er fandme noget lort for jeg vil virkelig gerne af med dette her.. Ville ønske jeg kunne trække den med min svigerfamilie kommer om 5 min. Vi skal køre med dem.
Jeg skriver til jer snarest...
Jeg kopier det hele over i h.skriver@stofanet.dk - vi ses.
Avatar billede fromsej Praktikant
21. juli 2003 - 17:21 #38
OK, vi hører fra dig.
Avatar billede aovergaard Nybegynder
21. juli 2003 - 17:32 #39
Så har jeg også en masse grimme ting dig som skal væk. Den ser ikke pæn ud den log, men nu er vi ved fælles hjælp nået igennem den.
Inden du fixer burde du nok have haft installeret spybot og fjernet alt hvad den nu kunne finde. Du kan finde Spybot på denne adr: http://www.spywarefri.dk og gå så under værktøjer.

Så skal du lukke alle programmer og kun have hijackthis fremme på skærmen. Du skal også hvis du har systemgendannelse på din computer slå denne gendannelse fra, for ellers hjælper det her dig ikke, det kommer bare igen ved næste genstart.
Så er du klar til at fixe alle dem som du har fået af fromsej, samt dem du nu får af mig. De er her, og der er flere rigtig grimme imellem:

O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: Domain = stofanet.dk
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: NameServer = 212.10.30.252,212.10.10.4,212.10.10.5
O16 - DPF: {EB6AFDAB-E16D-430B-A5EE-0408A12289DC} - http://download.mediacharger.com/movienetworks.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {A45F39DC-3608-4237-8F0E-139F1BC49464} - http://64.157.10.150/diallerfiles/030813.exe
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://2passwords.com/all_FREE_xxx.exe
O13 - WWW Prefix: http://vrape.hardloved.com/top/search.php?id=1&s=
O13 - DefaultPrefix: http://vrape.hardloved.com/top/search.php?id=1&s=

Hvis du så lige skal have et lille råd med på vejen, så det ikke sker igen.

Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som jeg skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt.

Antivirusprg: 
Et godt bud her er AG som kan rigtig meget. Indeholder en emailscanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Antivir som også er rigtig god, men her skal du selv huske at opdatere virusdefinitionerne.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri.

SpywareGuard. Dette prg. passer på dig bare imod spyware i stedet for virus, men fungerer på samme måde.

Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot er nok den bedste af disse to. Det dette prg. gør er hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan den finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Browser Hijack Blaster. Et prg. som sørger for at du ikke bliver hijacked. At blive hijacked vil sige en udefra kommende person ikke kan overtage styringen af din computer, f.eks. ved at ligge sin egen side som din startside.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.
Avatar billede aovergaard Nybegynder
21. juli 2003 - 17:37 #40
Fromsej og jeg fik vist snakket forbi hindanden, så du mangler lige nogle som absolut også skal fixes, så dem skal du have med på listen.
O8 - Extra context menu item: Email This Link - C:\Programmer\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programmer\CommonName\Toolbar\navigate.htm
Avatar billede aovergaard Nybegynder
21. juli 2003 - 17:39 #41
Skal også fixes:
O8 - Extra context menu item: Email This Link - C:\Programmer\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programmer\CommonName\Toolbar\navigate.htm
Avatar billede aovergaard Nybegynder
21. juli 2003 - 17:45 #42
Og så kommer der lige en til. Vi startede fra hver sin ende, og så var der lige det her i midten som glippede, men nu skulle du vist have fået dem alle. Når alt er fixet vil vi gerne se en ny log for at se om alt er ok.

I det hele taget med disse som står med 08, hvis det er noget du ikke kender så skal de fixes, men jeg skulle mene at jeg har fået dem alle med, de andre hører til google og er legale nok.

O8 - Extra context menu item: Bookmark This Page - C:\Programmer\CommonName\Toolbar\createbookmark.htm
Avatar billede aovergaard Nybegynder
21. juli 2003 - 17:59 #43
Har lige gået det hele igennem igen.

O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: Domain = stofanet.dk
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EC7892C-B547-41C9-895C-0A8A21A6EE20}: NameServer = 212.10.30.252,212.10.10.4,212.10.10.5

Hvis stofanet er din teleudbyder skal du IKKE fixe disse to. Husk nu at køre Spybot før fix.
Avatar billede nicklasb Nybegynder
21. juli 2003 - 20:22 #44
aovergaard -> Undskylder mange gange hvis jeg blander mig i noget jeg ikke skal blande mig i.. Er bare lidt nysgerrig da jeg ikke ved bedre, og da hjertens gerne vil lære lidt..

Den virusscanner du taler om?? Har du link til en evt. side om den?? Kender den nemlig ikke på navnet?? Det er ikke AV eller AVG eller AVfree du snakker om vel??
og kan den anbefales? Har nemlig en computer der skal stå hos min faster. Og det er ikke altid lige heldige ting der kommer ind på den.. Jeg har prøvet en anden før. Den havde fået en masse gode anmeldelser, men den primære grund til at jeg valgte den til dem sidst, var at den selv opdaterede virusdifinationerne. Vil gerne have noget som ikke kræver konstant veligeholdelse, og bare passer sig selv.. Helst så lidt som muligt, da det ikke lige frem er helt fedt at skulle rode med deres computer hver gang man er på besøg.

På forhånd mange tak !
Avatar billede fromsej Praktikant
21. juli 2003 - 20:26 #45
Niklasb>>Du får lige et svar af mig.*S*
Virusscanneren er AVG, derudover bør du installere Spywareblaster, Spywareguard, IE-Spyad og Cookiewall på den maskine.
Evt Browserhijackblaster også, så er du godt garderet.
De kan findes her:
http://www.spywarefri.dk/vaerktoj.htm
Avatar billede nicklasb Nybegynder
21. juli 2003 - 20:36 #46
ok.. mange tak for det..! men har lige et par spørgsmål:

Opdaterer AVG selv virusdifinationerne??
Og IE-Spyad.. Hvad når der kommer nye sider, der også skal ind??

og hvad med belastiningen på systemet?? Bliver den MEGET sløv af alle de programmer, eller er det ikke noget man mærker til?
Avatar billede fromsej Praktikant
21. juli 2003 - 20:41 #47
1. Ja
2. Så skal seneste version bare hentes og ligges ind, men vi arbejder kraftigt på vores egen.
3. Det mærker du faktisk ikke, jeg kører med hele batteriet på en 300Mhz med 224 Mb ram, og det er der ingen problemer i.
Avatar billede nicklasb Nybegynder
21. juli 2003 - 21:13 #48
TUSINDE tak for hjælpen begge to.. Nu har i også redet min dag ! (Det er ikke sådan at "kunne finde ud af computer".. De fatter ikke at det ikke er ALT man ved ALT om..:)
Avatar billede fromsej Praktikant
21. juli 2003 - 21:14 #49
Kom nu lige med en ny log, så vi kan se om den er ren.*S*
Avatar billede nicklasb Nybegynder
21. juli 2003 - 21:20 #50
Hvem?? Mig?? Den er skam ren nu.. :D
Har geninstalleret det hele.. Den har haft store angreb mange gange, hvor jeg har brugt timer på den.. Men nu var det gået ud over winnt biblioteket.. Så der var ikke meget liv i den.. og i stedet for en repair valgte jeg så en WinXP hvor jeg kan have administrationsbrugeren lidt i fred også.. men ellers mange gange tak for hjælpen.. Jeg glæder mig til at lave andet, når jeg næste gang skal på besøg.. :D
Avatar billede fromsej Praktikant
21. juli 2003 - 21:26 #51
Nicklasb>>Nej, jeg var vist langt væk. ;o)
Avatar billede perhaps Nybegynder
21. juli 2003 - 21:35 #52
De programmer som du skal lægge ind er meget små (fylder ikke mere en et par disketter), sløver ikke på nogen måde din pc, er gratis, konflikter ikke med noget som helst. Så der er ingen grund til at vente. Alle programmer er nemme at opdatere, IE-Spyad er nok lidt speciel, men får du problemer med opdatering kan du altid spørge mig i Spywarefri's forum.
Avatar billede nicklasb Nybegynder
21. juli 2003 - 21:46 #53
jo tak.. har installeret en hel masse nu.. (der skal ikke spares ;) Det har faktisk slet ikke sløvet maskinen, af hvad man selv mærker til.. så det er jo bare godt.. endnu engnag tak for hjælpen.. og så må jeg hellere stoppe med at "spamme" dette spørgsmål mere.. Opretter selv et, hvis jeg har brug for mere hjælp :D
Avatar billede aovergaard Nybegynder
21. juli 2003 - 23:07 #54
nicklasb-> Har ikke været hjemme iaften, så godt du fik det rigtige svar af fromsej og Perhaps, vi kommer alligevel alle 3 samme sted fra og hjælper hinanden. Det er helt i orden med Spam når det er relevant, men skulle du få problemer kan du altid komme ud på spywarefri hvor vi er, og her har vi også vores eget forum.
Avatar billede skraver Nybegynder
16. august 2003 - 20:34 #55
ER fromsej til stede...
Avatar billede aovergaard Nybegynder
17. august 2003 - 14:40 #56
Hverken fromsej var tilstede hele dage igår, men nu skal jeg kalde på ham så du kan få ham i tale.
Avatar billede fromsej Praktikant
17. august 2003 - 14:43 #57
Jeg er her nu for en kort bemærkning ovenpå gårsdagen strabadser.*S*
Avatar billede aovergaard Nybegynder
17. august 2003 - 14:43 #58
Der skulle jo selvfølgelig stå hverken fromsej eller jeg. Har fået fat på ham så du kan spørge løs. Han er med
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester