Avatar billede skovnoia Nybegynder
28. april 2004 - 22:03 Der er 13 kommentarer og
2 løsninger

et par spørgsmål

når der popper et vindue op og spørger om man vil downloade og instalere et program, som man jo over hovedet ikke har lyst til(jeg tænker på det dårlige sider, tit på xxx sites) så siger man nej, og der popper et nyt vindue op og siger man SKAL klikke ja.. man lukker vinduet uden at svare(efter man ved det ikke hjælper at trykke nej)og så popper program downloaden op igen, det sker typisk tre gange intil den forsvinder.... og så har man sku aligevel downloadet og instaleret en eller anden dialer/spyware... det er pisse ireterende.. HVORDAN undgår man at den til sidst aligevel downloades...... skal jeg virkelig ned og sige block all på min firewall.... eller er der en måde at sætte firewallen til automatisk vide at det her er ikke godt!!!???
eller hvordan???????

det andet er
at når man køre spybot... er jeg lidt usikker på de 2 media player client id`s der er skal de slettes?????

og hvordan slår man alle der har lavet et spyware/vira/trojan ihjel!!!!
kan man ikke lave en virus der lokalisere og dræber alle virusser`??????? jeg går snart igang ihvetfald!

nå men på forhånd tak!!!!!!!!!!
Avatar billede arlet Juniormester
28. april 2004 - 22:06 #1
Ang spybot. Ja, alt med rødt skal slettes, deri blandt media player.
Avatar billede arlet Juniormester
28. april 2004 - 22:08 #2
Her er lidt om den: http://www.spywarefri.dk/tipsogtricks.htm#Media

Personligt ville jeg gerne gå sammen med dig i front mod de banditter, der laver de virusser*S*

Ang firewall ved jeg desværre ikke om man kan
Avatar billede steen_hansen Forsker
28. april 2004 - 22:10 #3
Du giver normalt adgang gennem firewallen, efterhånden som behovet opstår. Så kan du også nægte adgang til de frække sider.

Men der er en meget nemmere måde at sikre sig på, og det er at undgå de frække sider, som indeholder hudfilm. De kan ikke betegnes som sikre.
Avatar billede arlet Juniormester
28. april 2004 - 22:13 #4
Hvis du installer denne pakke, så får du ikke hentet nogle grimme ting ned, det vil den ikke accepterer: www.arlet.dk/pakke.htm
Avatar billede skovnoia Nybegynder
28. april 2004 - 22:17 #5
jo og for øvrigt... sidst den sådan en pop up kom fik jeg downloadet et program der hedder c:/windows/loadnew.exe som forsøgte at kontakte noget på nettet... jeg fik det stoppet og ventede til det var holdt op med at prøve at sende og slettede det manuelt!
men så opdagede jeg to filer jeg heller ikke havde set før:
windows/reg33.exe
windows/secure  html.document

dem er jeg lidt usikre på men de blev oprettet samme tidspunkt...ad-ware og spybot finder intet!
nogen der kender dem?????


i får lige en hijackthis log...:
Logfile of HijackThis v1.97.7
Scan saved at 22:17:06, on 28-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Fælles filer\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Dokumenter\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://aifind.info/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_41.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/7d90ae05585062/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
Avatar billede arlet Juniormester
28. april 2004 - 22:20 #6
Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://aifind.info/
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_41.cab

genstart og ny log
Avatar billede arlet Juniormester
28. april 2004 - 22:24 #7
C:\WINDOWS\reg33.exe skal findes og slettes

c:\windows/secure.html skal også findes og slettes
Avatar billede skovnoia Nybegynder
28. april 2004 - 22:26 #8
jeg virus scanner i øjeblikket og jeg bliver nød til at gå et par timer.... men tusind tak arlet!!!gider du at tjekke om et par timer.....????(eller når det passer dig selvfølgelig)

hvad er hudfilm,hvad gør de og hvordan undgår jeg dem???

takker
Avatar billede arlet Juniormester
28. april 2004 - 22:27 #9
Om et par timer??? NEJ*S* der snorker jeg...
Vil meget gerne tjekke den i morgen formiddag, du lægger bare den herind...
Avatar billede steen_hansen Forsker
28. april 2004 - 22:29 #10
Du skrev: (jeg tænker på det dårlige sider, tit på xxx sites)

Hudfilm/rynkefilm/frække film. Jeg gik ud fra det var det du mente med xxx? :o) Ja, film eller billeder.
Avatar billede skovnoia Nybegynder
28. april 2004 - 23:14 #11
HEHE.... jeg troede du mente et eller andet noia script....
jeg er en newbe inde for dette område... men jeg synes det er helt ufattelig spændene.. og suger derfor alt hvad jeg kan til mig.-....men det var dog en super  stenet misforståelse...!!! hehe....

men tak for det....
jeg tror jeg foretrækker hudfilmene!!!!


noia
Avatar billede skovnoia Nybegynder
28. april 2004 - 23:30 #12
så er der tid til log!!!



Logfile of HijackThis v1.97.7
Scan saved at 23:25:10, on 28-04-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Dokumenter\hijack\Ny mappe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/7d90ae05585062/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab





den her hvad er det!!?????
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx


takker for hjælpen!!!!!!!!
Avatar billede skovnoia Nybegynder
28. april 2004 - 23:52 #13
forøvrigt arlet:
nu har jeg fuldt dig et stykke tid her på nettet... det er jo næsten umuligt ikke løbe forbi dit navn når det handler om sikkerhed/spyware/virus...hehe...
men er du programør eller lign. eller har du bare for meget fritid som der står på din hp.
og hvordan tjekker du hijackthis logerne... jeg prøver selv at få mig en ide om hvad der er godt og dårligt.... og det går engentlig meget godt...men jeg er langt fra sikker nok til at jeg tør fixe noget.... andet en hvad der er åbenlyst! men hvordan for man mere knowledge på det område..... ????


forøvrigt synes jeg det er for sejt af dig at du hjælper folk så meget.... tænk på hvor mange der ville ha comp. der er helt fuckt....
jeg ved du er en ud af mange.... men man skal ha sin respekt!!!!!!!

ha det rart...
og tusind tusind tak!!!!!
Avatar billede andersenph Nybegynder
29. april 2004 - 08:37 #14
http://www.liutilities.com/products/wintaskspro/dlllibrary/msdxm/
03 - Toolbar: &radio er din Windows mediaplayer´s opstarts linie.
Den er uskadelig.
Din log er ren forresten

http://www.arlet.dk/tjekkehjt.htm
Her er arlets tips til hvordan du checker logs, men øv dig godt og længe, for det er sq ikke nemt ;O)
Avatar billede arlet Juniormester
29. april 2004 - 12:52 #15
Som sagt, så er du ren og kan aktiver din systemgendannelse igen

For at beskytte dig mod snavs har jeg lavet en sikkerhedspakke,
som du kan hente her : www.arlet.dk/pakke.htm

Meget vigtigt:
Hent Sp1 til Windows og IE samt alle kritiske opdateringer her:
http://v4.windowsupdate.microsoft.com/da/default.asp

Jeg er autodidakt inden for computer. Dvs jeg har selvlært alt hvad jeg ved og det fratager gud for et stort ansvar*S*

Nej, jeg har ikke for meget fritid, havde jeg mere fritid, så kunne jeg hjælpe flere*S*

Men tusind tak for roserne... Det varmer, at der bliver sat pris på ens arbejde..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester