Avatar billede quasimo Nybegynder
19. februar 2004 - 15:07 Der er 8 kommentarer og
1 løsning

MaConnect.dll - Trojan; Hvordan skal man slippe af med den?

Jeg har kørt Norton Anti-Virus 2003 flere gange nu, hver gang med samme resultat....

Den finder MaConnect.dll (OnlineDialer) og kan ikke fjerne den, sætte den i karantæne eller slette den!

Jeg har kørt Ad-aware 6.0 flere gange, den finder den heller ikke.

Så prøvede jeg WinTasks Pro v4.4, men den finder heller ikke noget.

Har nu lige kørt en Hijackthis-scan og fundet dette her - som jeg håber i kan hjælpe mig med.

Logfile of HijackThis v1.97.7
Scan saved at 15:09:33, on 19-02-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\Winamp\Winampa.exe
C:\Programmer\D-Tools\daemon.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\sstray.exe
C:\programmer\quicktime\qttask.exe
C:\Programmer\WinTasks\wintasks.exe
C:\WINDOWS\System32\ctfmon.exe
C:\steam\steam.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Incoming\HijackThis.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\POP-UP~1\PSFree.exe
C:\Programmer\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\programmer\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinTasks Traybar] C:\Programmer\WinTasks\wintasks.exe traybar
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede esoulman Nybegynder
19. februar 2004 - 15:10 #1
Følg instruktionerne lidt længere nede ad denne side: http://www.pestpatrol.com/PestInfo/m/maconnect.asp
Avatar billede quasimo Nybegynder
19. februar 2004 - 15:24 #2
Har lige forsøgt dit forslag - men uden held - mener også jeg har prøvet den tidligere.

Så vidt jeg kan forstå på siden,
så skal jeg vælge:
"Kør"
Indskrive "Regsvr32 MaConnect.dll"
og så skal den komme med en meddelse om hvad enten den er succesful eller ej - min siger "LoadLibrary("maconnect.dll") unsuccesful...

Andre forslag, eller er det mig der gør noget forkert?
Avatar billede aovergaard Nybegynder
19. februar 2004 - 15:33 #3
Din log er helt clean jeg har lige tjekket den. Men du mangler i den grad at få opdateret Windows og IE

Hent og installere Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp

---------------------------------------------------------------
Prøv fra fejlsikret tilstand at søge på denne fil - slet den hvis den findes:
MaConnect.dll

Inden du skal finde og slette denne fil i fejlsikret tilstand, så følg denne vejledning:
Win2K og XP.
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
--------------------------------------------------------------

For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm

Især vil jeg anbefale Spybot, SpywareBlaster, IE Privacy Keeper og IE-Spyad. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer

Mvh.Aovergaard/Team Spywarefri
Avatar billede quasimo Nybegynder
19. februar 2004 - 17:05 #4
Jeg har nu lokaliseret den - men jeg kan ikke slette den...

den ligger i:
The compressed file MaConnect.dll within C:\Documents and Settings\Christian\Lokale indstillinger\Temporary Internet Files\Content.IE5\45QZS127\MaConnect[1].cab

Virussen er en: Download.Trojan virus.

Norton kan ikke fjerne den - har opdateret med Symantic - virker heller ikke, ved ikke hvad jeg skal stille op nu...
Avatar billede esoulman Nybegynder
19. februar 2004 - 17:13 #5
Gå i fejlsikret tilstand. Lige inden windows logoet skal til at komme på skærmen, trykker du F8 under opstart.. så kan du vælge fejlsikret.
Avatar billede quasimo Nybegynder
19. februar 2004 - 18:26 #6
esouldman - takker for din hjælp - også selvom det ikke blev til noget med de råd du havde - men det er rart med hurtig respons for en gangs skyld på sådanne hjælp-sider :D

Men jeg kan ikke give dig point...,  er det fordi du har valgt kommentar istedet for svar?
Avatar billede quasimo Nybegynder
19. februar 2004 - 18:29 #7
Forresten - glemte at skrive på at den er væk nu :D

Takker for jeres hurtige respons-tider - det har dæleme været rart for en gangs skyld :D
Avatar billede esoulman Nybegynder
19. februar 2004 - 23:06 #8
Nu har jeg lagt et svar - glad for at kunne hjælpe, eller i det mindste give lidt råd :)
Avatar billede aovergaard Nybegynder
20. februar 2004 - 01:28 #9
Sørg nu endelig for at få slette alt hvad du har liggende i temp, history cookies mm. Dertil kan du bruge det prg. fra pakken som hedder IE Privacy Keeper, som kan rydde helt op for dig. Du kan med stor fordel læse den manual jeg har lagt på dansk til dette prg. Den fil du har haft inde der, var en cookies som ikke var blevet slette, det var ikke den oprindelige trojaner som var tilbage. Du bør også installere IE-Spyad, så er der temmelige mange grimme ting, som du slet ikke kan få ind mere. Takker for point;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester