Avatar billede malerbo Nybegynder
04. juli 2004 - 08:56 Der er 5 kommentarer og
1 løsning

spyware eller hvad

jeg har problemer med start side bliver overtaget af about blank .har kørt adaware6,cwshredder,fjernet homeoldsp i reg.her er en  Logfile of HijackThis v1.97.7
Scan saved at 08:30:12, on 04-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
D:\WINDOWS\Explorer.EXE
D:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\PROGRA~1\NORTON~1\navapw32.exe
D:\Programmer\Setec\Web and Email Security\Certutil.exe
D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
D:\Programmer\Norton Utilities\SYSDOC32.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
D:\Programmer\Norton AntiVirus\navapsvc.exe
D:\Programmer\Norton Utilities\NPROTECT.EXE
D:\Programmer\Speed Disk\nopdb.exe
D:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\system32\fxssvc.exe
D:\Documents and Settings\Bo Rasmussen\Skrivebord\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {12582ED5-092E-427C-A368-6B7F02871256} - (no file)
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E801AF22-44D9-41F3-A57C-ACC2BF81AAE1} - (no file)
O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SetecCertUtil] D:\Programmer\Setec\Web and Email Security\Certutil.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [SpyKiller] D:\Programmer\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Norton System Doctor.lnk = D:\Programmer\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
Avatar billede resist Nybegynder
04. juli 2004 - 09:20 #1
Afinstaller Spykiller via Tilføj/fjern programmer (se eventuelt her: http://www.spywarefri.dk/tipsogtricks.htm#vaerktoej).


Opret en mappe kun til HijackThis. Placer HijackThis i denne mappe og kør programmet derfra.

Slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør så kig her: http://www.spywarefri.dk/virusscannere.htm#alle

Herunder er der nogle filer, som du skal fixe. Sæt en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned.

Fix disse med HijackThis:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: (no name) - {12582ED5-092E-427C-A368-6B7F02871256} - (no file)

O2 - BHO: (no name) - {E801AF22-44D9-41F3-A57C-ACC2BF81AAE1} - (no file)

Genstart og ny log fra HijackThis – tak.
Avatar billede malerbo Nybegynder
04. juli 2004 - 11:50 #2
sLogfile of HijackThis v1.97.7
Scan saved at 11:48:48, on 04-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
D:\WINDOWS\Explorer.EXE
D:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\PROGRA~1\NORTON~1\navapw32.exe
D:\Programmer\Setec\Web and Email Security\Certutil.exe
D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
D:\Programmer\Norton Utilities\SYSDOC32.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
D:\Programmer\Norton AntiVirus\navapsvc.exe
D:\Programmer\Norton Utilities\NPROTECT.EXE
D:\Programmer\Speed Disk\nopdb.exe
D:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\system32\fxssvc.exe
D:\Documents and Settings\Bo Rasmussen\Dokumenter\Ny mappe\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SetecCertUtil] D:\Programmer\Setec\Web and Email Security\Certutil.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [SpyKiller] D:\Programmer\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Norton System Doctor.lnk = D:\Programmer\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)

spykiller findes ikke i tilføj/fjern programmer
Avatar billede resist Nybegynder
04. juli 2004 - 12:04 #3
Så tager vi den manuelt, hvis du altså vil af med programmet ;-)

Fix denne med HijackThis:

O4 - HKCU\..\Run: [SpyKiller] D:\Programmer\SpyKiller\spykiller.exe /startup

Genstart i fejlsikret tilstand (F8 i opstart). Find og slet:

D:\Programmer\SpyKiller >>>> mappen SpyKiller

Genstart normalt og ny log til tjek – tak.

Ellers ser din log ren ud.
Avatar billede resist Nybegynder
04. juli 2004 - 12:08 #4
Her er link til sikker surfing – programmer som kan anbefales:
http://www.eksperten.dk/artikler/144
Avatar billede malerbo Nybegynder
04. juli 2004 - 13:00 #5
Logfile of HijackThis v1.97.7
Scan saved at 12:59:27, on 04-07-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
D:\WINDOWS\Explorer.EXE
D:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
D:\PROGRA~1\NORTON~1\navapw32.exe
D:\Programmer\Setec\Web and Email Security\Certutil.exe
D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
D:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
D:\Programmer\Norton Utilities\SYSDOC32.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\Fælles filer\Symantec Shared\ccProxy.exe
D:\Programmer\Norton AntiVirus\navapsvc.exe
D:\Programmer\Norton Utilities\NPROTECT.EXE
D:\Programmer\Speed Disk\nopdb.exe
D:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\system32\fxssvc.exe
D:\Documents and Settings\Bo Rasmussen\Dokumenter\log hijackthis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programmer\Fælles filer\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SetecCertUtil] D:\Programmer\Setec\Web and Email Security\Certutil.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "D:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Global Startup: Norton System Doctor.lnk = D:\Programmer\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: Microsoft Office.lnk = D:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)

tjek    og  tak
Avatar billede resist Nybegynder
04. juli 2004 - 13:04 #6
Velbekomme ;-)

Det har du klaret fint. Loggen ser ren ud, og du må slå systemgendannelse til igen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester