Avatar billede human900 Nybegynder
22. oktober 2004 - 19:22 Der er 8 kommentarer og
1 løsning

http://69.20.56.3/yyy6.html - en rigtig bandit

http://69.20.56.3/yyy6.html - nogle der kender denne bandit ?
Men hvordan pokker dræber jeg denne ..Den kommer hver 3-5 min, og kommer som pop up. Men den må være integreret i maskinen, for mine pop up killere, kan ikke klare den..
Avatar billede fromsej Praktikant
22. oktober 2004 - 19:27 #1
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede human900 Nybegynder
22. oktober 2004 - 19:33 #2
Logfile of HijackThis v1.98.2
Scan saved at 19:32:50, on 22-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Real\RealPlayer\realplay.exe
C:\Programmer\SECRETMAKER\secretmaker.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\scagent.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmer\SpeedFan\speedfan.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\hijackthis1.exe

O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Registry Cleaner] "C:\Programmer\Registry Cleaner\RegClean.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: SECRETMAKER.lnk = C:\Programmer\SECRETMAKER\secretmaker.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://oks.klubfodbold.dk/admin/Editors/Upload/XUpload.ocx
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\httpfilter.dll
Avatar billede fromsej Praktikant
22. oktober 2004 - 19:40 #3
Hmm, har du selv fjernet noget, inden du lagde den ind?
der mangler R0, R1 og 02 linier, hvor den infektion burde ligge.

Kør Hijackthis igen, scan og sæt flueben udfor denne linie:
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\httpfilter.dll
Genstart så i fejlsikret ( http://fromsej.dk/html/fejl.html ) og slet:
C:\WINDOWS\httpfilter.dll
Genstart og ny log.
Avatar billede human900 Nybegynder
22. oktober 2004 - 19:52 #4
Logfile of HijackThis v1.98.2
Scan saved at 19:52:17, on 22-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Real\RealPlayer\realplay.exe
C:\Programmer\SECRETMAKER\secretmaker.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\scagent.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\hijackthis1.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe

O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: SECRETMAKER.lnk = C:\Programmer\SECRETMAKER\secretmaker.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://oks.klubfodbold.dk/admin/Editors/Upload/XUpload.ocx
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\httpfilter.dll
Avatar billede human900 Nybegynder
22. oktober 2004 - 20:03 #5
DER KOMMER LIGE EN MERE...( prøvede igen ..)

Logfile of HijackThis v1.98.2
Scan saved at 20:02:17, on 22-10-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Real\RealPlayer\realplay.exe
C:\Programmer\SECRETMAKER\secretmaker.exe
C:\Programmer\hijackthis1.exe

O4 - HKLM\..\Run: [RealTray] C:\Programmer\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: SECRETMAKER.lnk = C:\Programmer\SECRETMAKER\secretmaker.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://oks.klubfodbold.dk/admin/Editors/Upload/XUpload.ocx
Avatar billede fromsej Praktikant
22. oktober 2004 - 20:12 #6
Loggen er ren, er dit problem løst?
Avatar billede human900 Nybegynder
23. oktober 2004 - 11:29 #7
Yes , og tak ( så lige at du var kin tidligere klubkammerat fra Niérne...)
v/ claus shønb...
Avatar billede fromsej Praktikant
23. oktober 2004 - 11:59 #8
Det var tider dengang, fyens tungeste midtbane huserede på de fynske fodboldbaner.*S*
Mvh:
Søren.
Avatar billede fromsej Praktikant
23. oktober 2004 - 12:00 #9
Du skal lige deaktivere systemgendannelse, genstarte og genaktivere den samt sætte filvisning til normal.
http://spywarefri.dk/virusscannere.htm#alle - Systemgendannelse
Vi har skrevet et par artikler om sikkerhed på nettet.
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.

Tak for point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester