Avatar billede haute Nybegynder
20. marts 2004 - 22:50 Der er 15 kommentarer og
1 løsning

Jeg tror jeg har virus

Hmm, jeg er rimelig overbevist om, at der er noget rablende galt.. Se dette billede:

http://www.zjinn.dk/hvaskerder.jpg

Det "sjove" er, at jeg ikke har en email der hedder support@zjinn.dk og jeg får hele tiden sådan nogle spam-mails. Mit virusprogram finder også virus når jeg klikker på e-mailen.

Men hvordan slipper man helt af med de lorte-mails der hele tiden kommer, og også selve virusen, der højst sandsynligt er på computeren. Kan man ikke få et program til at tjekke hvert eneste brev, så man ikke får de irriterende emails?

Her er en Hijack log, hvis det kan hjælpe...

Logfile of HijackThis v1.97.7
Scan saved at 22:49:31, on 20-03-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programmer\Norton Antivirus CE\defwatch.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton Antivirus CE\rtvscan.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmer\Norton Antivirus CE\vptray.exe
C:\Programmer\Spywareprogrammer\Free Surfer\fs20.exe
C:\Programmer\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programmer\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmer\Logitech\iTouch\iTouch.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\Daemon Tools\daemon.exe
C:\Programmer\Macro Buddy\MacroBuddy.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Creative\MediaSource\GO\CTCMSGo.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programmer\Spywareprogrammer\SpywareGuard\sgmain.exe
C:\Programmer\Spywareprogrammer\SpywareGuard\sgbhp.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Programmer\Winamp\winamp.exe
C:\Programmer\CuteFTP\cutftp32.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Microsoft Office\Office10\WINWORD.EXE
C:\Programmer\Spywareprogrammer\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zjinn.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\Spywareprogrammer\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [vptray] C:\Programmer\Norton Antivirus CE\vptray.exe
O4 - HKLM\..\Run: [freesurfer] C:\Programmer\Spywareprogrammer\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programmer\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programmer\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programmer\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\Daemon Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [MacroKit] C:\Programmer\Macro Buddy\MacroBuddy.exe /s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Programmer\Creative\MediaSource\GO\CTCMSGo.exe /SYS
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: SpywareGuard.lnk = C:\Programmer\Spywareprogrammer\SpywareGuard\sgmain.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download with Star Downloader - C:\Programmer\StarDownloader\sdie.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Free Surfer (HKLM)
O9 - Extra 'Tools' menuitem: Free Surfer (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.com/interactive/TerraExplorer/Install/TEInstallPlugIn.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {91BE8DAC-957E-416C-B735-E2B63CDB915B} - http://www.myemessenger.com/activex/MyEMessengerSetupProject.cab
O16 - DPF: {AD90E32F-1FE2-11D3-88C8-006008A717FD} - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {18D9C485-7EEC-4395-95DA-DC3875B10E81} (TEInstallPlugIn) - http://www.skylinesoft.com/interactive/TerraExplorer/Install/TEInstallPlugIn.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {91BE8DAC-957E-416C-B735-E2B63CDB915B} - http://www.myemessenger.com/activex/MyEMessengerSetupProject.cab
O16 - DPF: {AD90E32F-1FE2-11D3-88C8-006008A717FD} - http://130.228.229.67/ecwplugins/ncs.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede arlet Juniormester
20. marts 2004 - 22:51 #1
løber den igennem
Avatar billede haute Nybegynder
20. marts 2004 - 22:52 #2
Wauw det var hurtigt :)
Avatar billede arlet Juniormester
20. marts 2004 - 22:53 #3
Avatar billede fromsej Praktikant
20. marts 2004 - 22:53 #4
Tag et kig på den her mens du venter:
http://www.spywarefri.dk/sikkerhed.htm#Dansk
Avatar billede haute Nybegynder
20. marts 2004 - 22:57 #5
Jeg har en hel masse programmer fra spywarefri... Men de der mails, når jeg markerer dem og trykker slet så når der at poppe et Norton AV op med at den har fundet virus... Hvordan slipper man helt af med det? Jeg tror også det er NetSky eller sådan noget...

Når jeg er på nettet får jeg også tit Just-In-Time Debugging det er PISSE irriterende... Nogen gange kommer den 10-12 gange i træk og så skal man trykke "no" det er absolut garantigaranteret provokerende. Kan man slippe af med det?
Avatar billede johnstigers Seniormester
20. marts 2004 - 23:00 #6
Hvis Norton poppper op med at den har fundet virus, er det ikke sat korrekt op - sør antivirus op til at scanne mails mens du henter - på den måde vil en evt. virus blive slettet INDEN den når ned på maskinen.
Avatar billede johnstigers Seniormester
20. marts 2004 - 23:00 #7
sør = sæt
Avatar billede johnstigers Seniormester
20. marts 2004 - 23:02 #8
HVilken version har du?
Avatar billede arlet Juniormester
20. marts 2004 - 23:02 #9
Der er ikke noget i loggen.

Prøv at scanne direkte mod netsky med stinger: http://vil.nai.com/vil/stinger/

og et virus scan i alt almindelighed med panda/housecall: http://www.arlet.dk/faeetvirus.htm

Hvis de ikke finder noget er du ikke inficeret..
Avatar billede haute Nybegynder
20. marts 2004 - 23:04 #10
hvordan opstiller man norton til at scanne inden posten kommer ind på computeren?
Avatar billede haute Nybegynder
20. marts 2004 - 23:06 #11
og... hvordan sørger man for, at den der irriterende Just-In-Time debugger ikke kommer op?
Avatar billede johnstigers Seniormester
20. marts 2004 - 23:06 #12
haute> det kommer an på version - jeg har 2003 og dobbeltklikker på ikon i systray (ved siden af uret) - her står min til Email scanning "ON"
Avatar billede haute Nybegynder
20. marts 2004 - 23:08 #13
Jeg har den fine version Norton Antivirus Corporate Edition
Avatar billede johnstigers Seniormester
20. marts 2004 - 23:09 #14
ok... fremgangsmåden er sikkert nogenlunde ens.
Avatar billede haute Nybegynder
20. marts 2004 - 23:11 #15
Nope... Kan sgu ikke finde det :/
Avatar billede haute Nybegynder
27. april 2004 - 19:49 #16
luk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester