Avatar billede triple-x Nybegynder
01. oktober 2003 - 10:47 Der er 15 kommentarer og
1 løsning

Hijacksthis filer

jeg siddder med spybot og HiJckThis, men HiJackThis finder et par stykker jeg er en smule i tvivl om hvor de hører hjemme. de kommer her :

O1 - Hosts: 209.66.114.130 sitefinder.verisign.com
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\Documents and Settings\Martin Tygsen\Application Data\winshow\winshow.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe

det var vidst dem :)

vil gerne vide hvad de enkelte er, og om de kan fjernes fra systemet
Avatar billede arlet Juniormester
01. oktober 2003 - 10:54 #1
Skal fixes

O1 - Hosts: 209.66.114.130 sitefinder.verisign.com
O2 - BHO: WinShow module - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - C:\Documents and Settings\Martin Tygsen\Application Data\winshow\winshow.dll

Du er velkommen til at lægge hele logfilen herind
Avatar billede triple-x Nybegynder
01. oktober 2003 - 10:55 #2
hey arlet, resten er jeg ikke i tvivl om, har en da en smule forstand på det :)

kan du fortælle mig hvad ctfmon.exe er ?
Avatar billede arlet Juniormester
01. oktober 2003 - 10:56 #3
ja da. 

CTFMon comes with Microsoft Office XP and Windows XP – it activates the Alternative User Input Text Input Processor (TIP) and the Microsoft Office XP Language Bar.  As long as the Text Services & Speech are enabled in the Control Panel, this program will force itself back into your list of background programs.

Recommendation :
Disable  "Text Services & Speech"  in the Control Panel if you are not using them.  Then, disable CTFMon using Startup Manager.  (Note that if you use Word, Excel or PowerPoint to write in different languages, eg. English and Arabic, then you will be using  "Text Services & Speech"  facilities).
Avatar billede triple-x Nybegynder
01. oktober 2003 - 10:59 #4
okay mange tak :) altid rart med en hjælpende hånd :)
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:01 #5
nå nu gik der sq alligevel ged i den :) du for lige hele logfilen så kan du kigge på den :)

Logfile of HijackThis v1.97.2
Scan saved at 11:02:37, on 01-10-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Windows Media Player\wmplayer.exe
C:\WINDOWS\System32\wisptis.exe
D:\Programmer\Adobe\Photoshop 7.0\Photoshop.exe
C:\Programmer\Adobe\Acrobat 6.0\Distillr\AcroTray.exe
C:\WINDOWS\Web\printers\images\Uninstall.exe
D:\Programmer\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\explorer.exe
D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\imapi.exe
C:\WINDOWS\msagent\AgentSvr.exe
D:\Programmer\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programmer\Internet Explorer\IEXPLORE.EXE
D:\Programmer\Spybot\SpybotSD.exe
C:\Documents and Settings\Martin Tygsen\Skrivebord\MozillaFirebird-0.6.1-win32\MozillaFirebird\MozillaFirebird.exe
C:\Documents and Settings\Martin Tygsen\Skrivebord\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchv.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O4 - HKCU\..\Run: [Eyeball Chat] "D:\Programmer\Eyeball\Eyeball Chat\EyeballChat.exe" -min
O4 - HKCU\..\Run: [MessengerPlus2] "D:\Programmer\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {6CAFBA3E-FB85-11D3-915A-08005ACEEF64} (KPSimDialog Class) - http://virk.dk/avguide/Blivbruger/plugins/kpsimie.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://online.danskebank.dk/netbank/activex/DanskeSikker.cab
Avatar billede arlet Juniormester
01. oktober 2003 - 11:07 #6
Hvad skulle der være ged i.

Den ser da pæn og nydelig ud..

Og du har fjernet de 2 linier
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:09 #7
hehe ja men da jeg fjernede dem kom
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchv.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

som jeg går ud fra har noget med den pisseirreternde startside :) hvordan stopper jeg for den
Avatar billede arlet Juniormester
01. oktober 2003 - 11:13 #8
køre CWShredder. Her er linket.  http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Husk at lukke alt ned hvis du bruger cwshredder og kun have det browservindue åbent som cwshredder er i. Hvis du kører XP eller ME skal du først deaktivere systemgendannelse.
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:14 #9
kay takker arlet :)
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:17 #10
sådan nu er de alle renset for den :)

vender sikkert tilbage en anden gang når en eller anden side for overtaget min startside *GG*
Avatar billede arlet Juniormester
01. oktober 2003 - 11:19 #11
Jeg kan hjælpe med et par småprogrammer, der gør at det ikke sker igen..

Takker for point *S*
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:21 #12
det var så lidt, det må da der gerne? hvilke?
Avatar billede arlet Juniormester
01. oktober 2003 - 11:25 #13
Hvis du følger følgende anvisning, kan du surfe næsten frit på nettet. Det virker..

"Jeg har her lavet en lille pakkeløsning fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, mailware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt, det er meget vigtigt, for at få den maksimale beskyttelse af programmerne.

Antivirusprg: 
Et godt bud her er AVG som kan rigtig meget. Indeholder en email-scanner som fungerer sammen med Outlook- og Exchange – klienter. Opdaterer virusdefinitionerne.
Et andet godt bud kunne være Avast, som vi har hørt rigtig meget godt om.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard. Dette prg. fungerer på samme måde som et Antivirus prg. Det ligger og passer på dig i baggrunden, bare imod spyware og malware i stedet for virus, men fungerer i princippet på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.


Spywareblaster. Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware. Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.

IE-Spyad. Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.

EmtyTempFolder Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til atutomatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder (nej til cookies på din pc, men også nej til automatisk login) og IE-Spyad og så selvfølgelig et Antivirusprg.


Udover jeg har fortalt dig at det er utrolig vigtigt hele tiden at opdatere de forskellige programmer mod både Spyware og virus, så er det også meget vigtigt at du hele tiden sørger for at opdatere din Firewall og ikke mindst dit styresystem Windows.

Så kan jeg også kun varmt anbefale dig at få lukket for Dcom. Det kan du gøre via dette link: http://www.spywarefri.dk/tipsogtricks.htm#DCom her kan du også læse lidt om Dcom, hvad det er for noget, samt at det er noget du slet ikke har brug for, så vil jeg stærk anbefale dig at lukke for denne. Vi er blevet gjort opmærksomme på at der er nye varianter af Blaster virus på vej, som vil gå gennem Dcom. Det skal heller ikke være nogen hemmelighed at det faktisk er ved at være et krav at man også kører med en firewall som beskyttelse, især lige nu hvor der er flere huller i IE som WindowsUpdate ikke har nogen løsning på lige pt.

*Tyvstjålet fra Aovergaard fra www.spywarefri.dk*
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:31 #14
mange tak :)
Avatar billede perhaps Nybegynder
01. oktober 2003 - 11:35 #15
øh, kan ikke deltage da jeg er på job, men se lige at få fjernet den messengerplus. Den indeholder Lop. MessengerPlus har lavet aftale med C2Media og lægger deres lop ind. Lop er klassiferet som trojan. Intet spy overhovedet har lavet så megen rod på computerne som Lop. Blot lige dette da den lige strejfede mit blik i loggen.
Avatar billede triple-x Nybegynder
01. oktober 2003 - 11:37 #16
perhaps, okay mange tak, det vidste jeg ikke jeg fjerner den med det samme :) mange tak for det gode tip
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester