Avatar billede sphinx_dk Nybegynder
17. juni 2004 - 17:59 Der er 4 kommentarer og
1 løsning

Mulig virus/trojan horse, som Norton ikke finder.

Jeg ved ikke om det drejer sig om spyware, virus eller en trojan horse, men jeg ved, at når jeg starter min computer, er Norton Antivirus slået fra. Der går et lille stykke tid, før jeg kan få lov at slå "Auto Protect" til - og før jeg kan logge på MSN Messenger. Kan fint gå på internettet og hvad man ellers skal kunne..
Jeg har scannet med Spybot, Adaware, Norton Antivirus 2002 og Microtrends on-line service, men ingen af dem finder noget - har i går fjernet Atiphexx.exe - kan det have noget med det at gøre?

Forslag?

Tilføjer lige en Hijackthis log - hvis nogle kan se noget på den... :o)

På forhånd tak!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
D:\Programs\Norton Personal Firewall 2002\IAMAPP.EXE
D:\Programs\NORTON~1\navapw32.exe
D:\Drivers\LOGITE~1.73\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
D:\Programs\Messenger Plus! 3.00\MsgPlus.exe
C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
D:\PROGRAMS\BANDWI~1\BandwidthMonitor.exe
C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
D:\Programs\Norton Antivirus 2002\navapsvc.exe
D:\Programs\Norton Personal Firewall 2002\NISUM.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
D:\Programs\Norton Personal Firewall 2002\SymProxySvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
D:\Programs\Norton Personal Firewall 2002\NISSERV.EXE
D:\Programs\Norton Personal Firewall 2002\ATRACK.EXE
D:\PROGRAMS\BANDWI~1\BWMNT.exe
D:\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programs\Adobe\Adobe Reader 6.0.1\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: CCHelper - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} - D:\Programs\Pop-Up Stopper Pro\CCHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programs\Norton Antivirus 2002\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programs\Norton Antivirus 2002\NavShExt.dll
O3 - Toolbar: Pa&nicware Pop-Up Stopper Pro - {B1E741E7-1E77-40D4-9FD8-51949B9CCBD0} - D:\Programs\Pop-Up Stopper Pro\popuppro.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [iamapp] D:\Programs\Norton Personal Firewall 2002\IAMAPP.EXE
O4 - HKLM\..\Run: [NAV Agent] D:\Programs\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Jet Detection] D:\Drivers\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [EM_EXEC] D:\Drivers\LOGITE~1.73\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programs\Messenger Plus! 3.00\MsgPlus.exe"
O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programs\Messenger Plus! 3.00\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BandwidthMonitor.exe -CFG0] D:\PROGRAMS\BANDWI~1\BandwidthMonitor.exe -CFG0
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: SATARaid.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede andersenph Nybegynder
17. juni 2004 - 18:59 #1
Jeg kigger lige loggen igennem for dig...
Avatar billede andersenph Nybegynder
17. juni 2004 - 19:07 #2
Der er ikke noget i loggen.
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_SDBOT.CC&VSect=T
Prøv at læse denne her igennem.
Gå i registreringsdatabasen og se om alle værdier den har lagt, er væk. Ellers skal du slette dem.
Avatar billede andersenph Nybegynder
17. juni 2004 - 19:10 #3
Du kan fixe disse:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
Og slette denne fil:
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
Så er du fuldstændig ren.

Husk at slå systemgendannele fra inden du gør det og til igen når du er færdig.
Avatar billede sphinx_dk Nybegynder
18. juni 2004 - 01:39 #4
Hej Andersen!

Havde allerede fjernet ændringerne i registreringsdatabasen, så den var ren - håber bare, at det snart begynder at hjælpe på MSN Messenger's forbindelse: Skal vente over 1 minut fra opstart af computeren, før jeg kan logge på (forstår jeg ikke helt)...

Har fjernet de sidste par småting og håber at jeg har haft de sidste problemer i denne omgang.

Mange tak for hjælpen!
Avatar billede andersenph Nybegynder
18. juni 2004 - 15:15 #5
Det var så lidt ;O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester