Avatar billede ludomania Nybegynder
13. januar 2004 - 13:52 Der er 12 kommentarer

IRC/Backdoor.Sdbot.us

IRC/Backdoor.Sdbot.us (trojaner) bliver fundet af min AVG viruskontrol på C-drevet (i C:\System Volume Information). Den siger jeg skal køre virustesteren men finder ikke noget. Jeg har i stedet forsøgt med programmerne Trojan Remover, Spybot, SpyBlaster, Ad-aware, A2 og forskellige online testere som Panda, Norton, Sygate.
Sygate's trojanscanner siger at der er åbent for adgang til port 5000...ved ikke hvad det betyder og hvad jeg kan gøre? Er der nogen som kan hjælpe mig med at fjerne den?
Thanks!
Avatar billede fromsej Praktikant
13. januar 2004 - 13:54 #1
Deaktiver systemgendannelse, og kør virustest igen.
Avatar billede ludomania Nybegynder
13. januar 2004 - 19:51 #2
Det virker stadig ikke, AVG'en finder ikke noget.
Avatar billede fromsej Praktikant
13. januar 2004 - 20:39 #3
Prøv onlinescan hos både Panda og Housecall, AVG er lidt overfølsom ind imellem.
http://www.spywarefri.dk/onlinevark.htm
Avatar billede ludomania Nybegynder
13. januar 2004 - 20:59 #4
De finder ikke noget!!!
Avatar billede fromsej Praktikant
13. januar 2004 - 21:03 #5
Godt, så har du ikke noget, men jeg kan da godt lige tjekke rigtigt efter.

Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede ludomania Nybegynder
13. januar 2004 - 21:10 #6
Logfile of HijackThis v1.97.7
Scan saved at 21:09:11, on 13-01-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\D-Tools\daemon.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Nikolaj\Skrivebord\downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://politiken.dk/VisArtikel.iasp?PageID=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4313/mcfscan.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab

Tak fordi du gider!
Avatar billede fromsej Praktikant
13. januar 2004 - 21:35 #7
Der er ikke noget at komme efter i den logfil, det er AVG der overreagerer, vi har faktisk haft et par tilfælde mere i dag af samme slags.
Du bør hente og installere Servicepack 1 til XP, og få den opdateret hos Microsoft.
SP1 her: http://www.it-service.sdu.dk/vis.php?side=84
Desuden bør du kigge lidt i vores pakkeløsning til gardering mod spyware og browserhijackere, den finder du her: http://www.spywarefri.dk/pakken.htm
Mvh:
Fromsej/Team Spywarefri.
Avatar billede fromsej Praktikant
13. januar 2004 - 21:36 #8
Hov, jeg glemte det med din port, jeg får lige en over at kigge på det.
Avatar billede ludomania Nybegynder
13. januar 2004 - 21:41 #9
Kan jeg godt opdatere den hos microsft...XP'en er "lånt"?
Avatar billede fromsej Praktikant
13. januar 2004 - 21:46 #10
Så må du hellere købe en licens, ellers kan du ikke, og du kan heller ikke få hjælp til din XP herinde, beklager men sådan er reglerne.
Avatar billede ludomania Nybegynder
13. januar 2004 - 21:53 #11
Det er fair nok, mange tak for hjælpen. Jeg må hellere købe den licens.
Avatar billede fromsej Praktikant
13. januar 2004 - 22:00 #12
Ja, det er det klogeste.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester