Avatar billede fanatic Nybegynder
15. august 2004 - 12:59 Der er 9 kommentarer og
2 løsninger

Hvad er webrebates0.exe og webrebates1.exe?

Hej Eksperter!

Jeg har undret mig over filerne: webrebates0.exe og webrebates1.exe. Hvad gør de egentlig på min PC? Min firewall stiller ? ved dem. webrebates0.exe starter automatisk op på min PC. Er der noget at være bekymret for eller hvordan??

Jeg har lige kørt Ad-aware og Spybot men de gør ikke noget ved denne fil/filer.

KAn i give mig en forklaring, så vil jeg være meget glad ;)
Avatar billede arlet Juniormester
15. august 2004 - 13:01 #1
Snavs..

Hent en hijackthis : http://www.arlet.dk/hjt.htm
Avatar billede arlet Juniormester
15. august 2004 - 13:06 #2
Avatar billede fanatic Nybegynder
15. august 2004 - 21:33 #3
hmmmm...jeg slettede et katalog under ProgramFiles som havde noget med det at gøre tror jeg. De omtalte filer lå nemlig derinde. Derefter kørte jeg TuneUp registry som reparerede de ting der opstod derefter...nu ser jeg ikke noget til  webrebates0(1).exe mere....
Avatar billede fanatic Nybegynder
15. august 2004 - 21:35 #4
hijackthis virkede lidt besværligt...den viser vel bare det samme som står i registry eller hvad??? Det virkede ikke til at den selv kunne hjælpe på problemet.

Måske bruger jeg den forkert???
Avatar billede arlet Juniormester
16. august 2004 - 15:08 #5
Ja, du bruger den forkert*S*

Du skal kopier loggen herind, så kan vi tjekke den. Vi er nogle stykker herinde der kan få meget ud af sådan en log..
Avatar billede fanatic Nybegynder
17. august 2004 - 15:50 #6
Logfile of HijackThis v1.98.2
Scan saved at 15:53:55, on 17-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ZONEAL~1\zlclient.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Local Settings\Temporary Internet Files\Content.IE5\ETCKIL1C\hjt[1].exe
C:\Program Files\Messenger\msmsgs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Documents%20and%20Settings/nicholas/My%20Documents/Websites/StartsideTilInternet/index.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://register.passport.net/reg.srf?xpwiz=true&lc=1030&langid=1033
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) - http://www.turntool.com/ViewerInstall.exe
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040427/qtinstall.info.apple.com/saba/us/win/QuickTimeInstaller.exe
O16 - DPF: {C2FCEF4E-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI File information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
Avatar billede arlet Juniormester
17. august 2004 - 15:59 #7
Hent og kør aboutBuster og CWShredder herfra : www.arlet.dk/special.htm
genstart og ny hijackthis log
Avatar billede fanatic Nybegynder
17. august 2004 - 16:58 #8
Okay..hvorfor foreslår du det??
Jeg kan ikke umiddelbart se at der skulle være noget mistænkeligt i loggen. Kan du??
De to filer webrebates0-1.exe har jeg fjernet direkte som jeg skrev, med at slette deres katalog og rydde op i Registry.

sender du lige et svar, så du kan få point...Tak for hjælpen ;)

((Jeg er ikke så vild med at installere programmer på min PC...jo flere programmer, jo større registry. Dette medfører som regel en sløvende effekt på maskinen har jeg erfaret ;))
Avatar billede arlet Juniormester
17. august 2004 - 19:55 #9
Det ved jeg heller ikke*S*
Jo, det lignede en hijacking af din startside, men kan nu se at det er dig selv der har sat den til det.

Så du er ren nu*S*
Avatar billede fanatic Nybegynder
18. august 2004 - 09:40 #10
All right!!! Tak for hjælpen!!

Jeg var ind eog kikke på din website. Helt sikkert et sted jeg vil anbefale til andre!
Avatar billede arlet Juniormester
18. august 2004 - 16:20 #11
Velbekommen.

For at lukke spørgsmålet pænt igen skal du marker mit navn i boksen til venstre og trykke accepter.

Fortsat god dag..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester