Avatar billede stefanfuglsang Juniormester
16. august 2004 - 12:31 Der er 8 kommentarer og
1 løsning

Spyware, browser hijacking

Jeg har fået flere spyware-programmer på min pc, IE starter automatisk på bla. http://adv1.eblocs.com/spyblocs/adv/dmedi_002.html
(som, sjovt nok, reklamerer for et anti-spyware-program)

Jeg har kørt Adaware, Spybot og Hijackthis, men kan ikke komme af med en der hedder DSO exploit, jeg ved ikke om det er den der laver ballade.
I Regedit kan jeg desuden finde et entry "HKEY_LOCAL_MACHINE\SOFTWARE\Interads", den ser mærkelig ud, er den kendt?

Nogle gode råd?
Avatar billede andersenph Nybegynder
16. august 2004 - 12:39 #1
http://home8.inet.tele.dk/fbj/spybot_melder_om_dso_exploit.htm
Her er en udemærket artikel om hvorfor du får meldingen fra Spybot om DSO Exploit.
Avatar billede andersenph Nybegynder
16. august 2004 - 12:41 #2
Prøv at smide en log fra Hijackthis herind, så ser vi om vi kan finde synderen.....
Avatar billede stefanfuglsang Juniormester
16. august 2004 - 12:48 #3
Ok, det er her. Og tak for tippet om DSO Exploit.

Logfile of HijackThis v1.98.2
Scan saved at 12:51:11, on 16-08-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Wintab32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\cusrvc.exe
C:\WINDOWS\LogWatNT.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Network Associates\VirusScan\VsStat.exe
C:\Programmer\Network Associates\VirusScan\Vshwin32.exe
C:\Programmer\Network Associates\VirusScan\Avconsol.exe
C:\Programmer\Network Associates\VirusScan\Webscanx.exe
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\NWTRAY.EXE
C:\WINDOWS\System32\hpnra.exe
C:\WINDOWS\System32\ccwtup32.exe
C:\WINDOWS\System32\dpmw32.exe
C:\WINDOWS\System32\PspContr.Exe
C:\Programmer\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
C:\Programmer\ScanSoft\OmniPagePro14.0\Opware14.exe
C:\Programmer\ScanSoft\OmniPagePro14.0\OpScheduler.exe
C:\Programmer\ScanSoft\OmniPagePro14.0\PdfPrn\SPrnAgent.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Lotus\Notes\NLNOTES.EXE
C:\Lotus\Notes\naldaemn.EXE
C:\Lotus\Notes\namgr.EXE
C:\Lotus\Notes\nhldaemn.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\regedit.exe
C:\Documents and Settings\Administrator\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://intra.hh.hosp.dk/intranet/intranet.nsf/start
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\googlenav.dll
O3 - Toolbar: Merriam-Webster - {9E1128F1-53FA-11D5-8490-0048548030CA} - C:\WINDOWS\Downloaded Program Files\m-wtoolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINDOWS\System32\hpnra.exe
O4 - HKLM\..\Run: [CalCompUtil] ccwtup32.exe
O4 - HKLM\..\Run: [NDPS] C:\WINDOWS\System32\dpmw32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [PspContr] PspContr.Exe
O4 - HKLM\..\Run: [PspUsbCf] PspUsbCf.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmer\Fælles filer\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [WorkFlowTray] "C:\Programmer\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
O4 - HKLM\..\Run: [Opware14] "C:\Programmer\ScanSoft\OmniPagePro14.0\Opware14.exe"
O4 - HKLM\..\Run: [OpScheduler] "C:\Programmer\ScanSoft\OmniPagePro14.0\OpScheduler.exe"
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Programmer\ScanSoft\OmniPagePro14.0\PdfCnv\\RegistryController.exe"
O4 - HKLM\..\Run: [SSPrnAgent] C:\Programmer\ScanSoft\OmniPagePro14.0\PdfPrn\SPrnAgent.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Genvej til backup.lnk = Backup\sf\backup.bat
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: Collegiate &Dictionary - C:\Program files\Merriam-Webster Toolbar\dictionary.htm
O8 - Extra context menu item: Collegiate &Thesaurus - C:\Program files\Merriam-Webster Toolbar\thesaurus.htm
O8 - Extra context menu item: Open PDF in Word - res://C:\Programmer\ScanSoft\OmniPagePro14.0\PdfCnv\\IEShellExt.dll /100
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Merriam-Webster - {BAC53F31-6090-11d5-8497-0048548030CA} - C:\WINDOWS\Downloaded Program Files\m-wtoolbar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O12 - Plugin for .pdf: C:\Programmer\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://hhntmail3.hh.hosp.dk/iNotes.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030523/qtinstall.info.apple.com/drakken/dk/win/QuickTimeInstaller.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {F798683C-FE05-436C-B0FF-35B9122E9787} - http://www.m-w.com/tools/toolbar/cabs/m-w.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DE30DB5-038C-4DE6-AADA-F3A345F05413}: Domain = hh.hosp.dk
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DE30DB5-038C-4DE6-AADA-F3A345F05413}: NameServer = 172.17.1.30,172.17.1.31
O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programmer\Design Science\MathPlayer\MathMLMimer.dll
xO18 - Filter hijack: text/xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programmer\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programmer\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programmer\Design Science\MathPlayer\MathMLMimer.dll
Avatar billede andersenph Nybegynder
16. august 2004 - 13:00 #4
Det eneste jeg kan se, som du har liggende er Webster toolbar.
Jeg har søgt lidt på den, og det ser ud som om, den klarer frisag.
Ellers er det en ren log, du har der.
Avatar billede stefanfuglsang Juniormester
16. august 2004 - 13:04 #5
Ok, tak for det, jeg må lede videre efter synderen
Avatar billede andersenph Nybegynder
16. august 2004 - 13:07 #6
Det var så lidt du :O)
Avatar billede fromsej Praktikant
16. august 2004 - 17:04 #7
Hent og kør Shootthemessenger, det burde gøre tricket.
Avatar billede andersenph Nybegynder
17. august 2004 - 10:58 #8
Avatar billede fromsej Praktikant
17. august 2004 - 19:44 #9
Tak Andersenph, det er ikke sjovt at blive så gammel man glemmer linkene. (o;
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester