Avatar billede jesper123 Nybegynder
15. december 2003 - 22:26 Der er 17 kommentarer og
1 løsning

Trojan horse Dropper.Delf.BH

Er der nogen der har et værktøj til at fjerne ovenstående??

AVG vil ikke fjerne den, og min version af Trojanhunter er heller ikke pjattet med at fjerne skidtet.
Avatar billede qp Nybegynder
15. december 2003 - 22:28 #1
Norton 2004 plejer da at tage det hele :-P
Avatar billede arlet Juniormester
15. december 2003 - 22:31 #2
Kan ikke finde noget på den, så vi må tage den med hijackthis

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, alle filer den har fundet, der er røde skal markeres, tryk så på afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :         http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


Du må ikke fixe noget selv. Når vi har tjekket loggen igennem fortæller vi dig hvad du skal slette..

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede arlet Juniormester
15. december 2003 - 22:32 #3
Norton er et antivirusprogram, der tager virus og nogle enkelte trojaner. Trojanhunter burde kunne fjerne den.
Avatar billede jesper123 Nybegynder
15. december 2003 - 22:50 #4
Logfile of HijackThis v1.97.7
Scan saved at 22:50:15, on 15-12-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\TrojanHunter 3.0\THGuard.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~1\ICQ\ICQ.exe
C:\WINDOWS\System32\devldr32.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Documents and Settings\Jesper\Desktop\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 3.0\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede jesper123 Nybegynder
15. december 2003 - 22:53 #5
Somehow kan min Trojanhunter ikke opdatere live, den siger der er en aktiv firewall så som ZoneAlarm, men det er der ikke... Kan være det der er problemet.
Avatar billede aovergaard Nybegynder
15. december 2003 - 22:57 #6
Ja der ligger intet rigtig snavs i denne log.

TrojanHunter kan kun opdatere når man køber programmet. Har du købt det? Hvis ikke, så står der inde i programmet, der hvor du scanner, noget om hvordan du kan opdatere manuelet. Men har du lige hentet programmet, så er det fuldt opdateret.

Du skal slå firewallen fra mens du scanner med Trojanhunter
Avatar billede jesper123 Nybegynder
15. december 2003 - 23:00 #7
jeg har lige hentet det, og ikke købt noget... snavs, jamen det skal da væk! :)
Avatar billede jesper123 Nybegynder
15. december 2003 - 23:02 #8
ja, at læse ville nok være et godt sted at stare... se bort fra ovenstående post
Avatar billede aovergaard Nybegynder
15. december 2003 - 23:02 #9
Men den ligger der ikke, så prøv lige at gå ind på vores hjemmeside og scan med denne scanner: http://www.spywarefri.dk/onlinevark.htm Den til venstre hedder X-Cleaner og skanner for spyware og malware. Så vidt jeg kan se er det en slag malware den der. Så skulle den meget gerne både findes og fjernes hvis du ellers har den. Nogle gange melder de forskellige Av programmer om virus, som slet ikke er der. Det er også det vi kalder "false positive" og det kan meget vel være det som er sket her. Men prøv lige den X-Cleaner, og vend tilbage, det tager ikke 1 min.
Avatar billede jesper123 Nybegynder
15. december 2003 - 23:16 #10
Der skete ikke umiddelbart noget, der kom ingen warnings op eller lign. hmm ja, måske er det AVG der bare er lidt skidt, noget der er bedre (og gratis)?
Avatar billede jesper123 Nybegynder
15. december 2003 - 23:16 #11
Den siger forresten også viraen er i et folder som ikke eksistere...
Avatar billede aovergaard Nybegynder
15. december 2003 - 23:36 #12
http://www.spywarefri.dk/virus.htm Godt nede af siden finder du et virusprg. som hedder Avast, det er faktisk ret godt. Det er lige før jeg vil vove at påstå at det kan stå mål med et købeprogram som Norton. Hvis du registrer dig, så får du det gratis som privat bruger.
Avatar billede perhaps Nybegynder
16. december 2003 - 09:00 #13
Jeg tør påstå at en opdateret TrojanHunter kan fjerne trojaneren. Problemet er bare at mange ikke forstår at konfigurere scanneren :o)
Avatar billede aovergaard Nybegynder
16. december 2003 - 10:11 #14
Du har hentet TrojanHunter ikke, så er den jo helt opdatere. Så vidt jeg har forstået, så fandt den ikke den trojaner du snakker, om eller er jeg forkert på den?
Når TrojanHunter ikke finder en trojaner, så er det fordi der ikke er trojaner.

Men det er rigtig som Perhaps siger, det er et svært program at bruge, så jeg vil lige give dig noget info.
Der lægger sig et trojanhunter ikon i tray, højreklik på dette og vælg settings. Sæt en vinge i Automatisk remove trojans. Kør derefter en scanning med TrojanHunter. Så skulle den meget gerne fjerne dine trojanske heste fra din computer, hvis der er nogen.
Avatar billede fromsej Praktikant
16. december 2003 - 18:33 #15
Perhaps og Aovergaard>>Der var måské et behov for en manual, som de andre vi har.*S*
Avatar billede jesper123 Nybegynder
16. december 2003 - 19:45 #16
Hva satan!!! Avast virkede sku, det fandt hvad hverken AVG eller Norton kunne fjerne.... For fremtiden sværger jeg til AVAST! Takker, nu vil jeg lade op til ROTK!!! (ohh YEA)
Avatar billede perhaps Nybegynder
17. december 2003 - 11:54 #17
Bruger selv Avast. Det er kanongodt efter min mening.
Avatar billede aovergaard Nybegynder
17. december 2003 - 12:32 #18
Det var godt det lykkedes. Og ja den Avast er slet ikke så dum, ligesom Perhaps tester jeg den også selv i øjeblikket.

Takker for point:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester