Avatar billede jensen4ever Nybegynder
06. november 2004 - 14:04 Der er 13 kommentarer og
1 løsning

hijackthis - Tror jeg har virus

Hej alle sammen :-)

Hmm .. har en lille mistanke om virus og spyware. Min mistanke kom da jeg ved en online scan på nettet fandt en SDxxx.Gen(Kan ikke helt huske hvad den hed)... Og den skrev 8 items found .. Så jeg må på den igen ..

Her er min Hijack This log .. Er der noget der er vil kigge den igennem ??

Logfile of HijackThis v1.98.2
Scan saved at 13:51:57, on 07-11-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\system32\spoolsv.exe
D:\Programmer\AVPersonal\AVGUARD.EXE
D:\Programmer\AVPersonal\AVWUPSRV.EXE
D:\WINNT\System32\svchost.exe
D:\WINNT\System32\nvsvc32.exe
D:\WINNT\system32\regsvc.exe
D:\WINNT\system32\MSTask.exe
D:\WINNT\system32\ZONELABS\vsmon.exe
D:\WINNT\System32\WBEM\WinMgmt.exe
D:\WINNT\system32\mspmspsv.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\Explorer.EXE
D:\WINNT\system32\RUNDLL32.EXE
D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
D:\WINNT\SOUNDMAN.EXE
D:\WINNT\system32\CCSEVRT.exe
D:\Programmer\AVPersonal\AVGNT.EXE
D:\WINNT\system32\internat.exe
D:\programmer\valve\steam\steam.exe
D:\Programmer\MSN Messenger\MsnMsgr.Exe
D:\WINNT\system32\CCSEVRT.exe
D:\Programmer\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
D:\Documents and Settings\daffy1\Dokumenter\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\WINNT\Downloaded Program Files\googlenav.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Norton Antivirus CCDebug] CCSEVRT.exe
O4 - HKLM\..\Run: [AVGCtrl] D:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Norton Antivirus CCDebug] CCSEVRT.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Steam] "d:\programmer\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Norton Antivirus CCDebug] CCSEVRT.exe
O4 - Global Startup: AudioDeck.lnk = D:\Programmer\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O8 - Extra context menu item: &Google Search - res://D:\WINNT\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://D:\WINNT\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\WINNT\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://D:\WINNT\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/da/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.freefiles.dk/scan/Msie/bitdefender.cab
Avatar billede fromsej Praktikant
06. november 2004 - 14:19 #1
Loggen er ren.
Hent denne scanner.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.
Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
Vend tilbage med resultatet.
Avatar billede jensen4ever Nybegynder
06. november 2004 - 14:24 #2
Okay og Tak.. Er gået igang med scan (Den har fundet 2) Vender lige tilbage med svar
Avatar billede jensen4ever Nybegynder
06. november 2004 - 14:28 #3
Det er bare virus loggen jeg skal sende ind ik ?
Avatar billede fromsej Praktikant
06. november 2004 - 14:30 #4
Jo.*S*
Avatar billede jensen4ever Nybegynder
06. november 2004 - 14:42 #5
okay .. Den fandt 7 vira .. men kan ikke kopier loggen .. Hvordan gøre man lige det ?:-)
Avatar billede fromsej Praktikant
06. november 2004 - 14:45 #6
Fjernede den de 7 vira?
Avatar billede jensen4ever Nybegynder
06. november 2004 - 14:47 #7
Tja .. Den skriver "Action taken : Filrenamed" .. Den Hedder Backdoor.Win32.sdbot.Gen
Avatar billede jensen4ever Nybegynder
06. november 2004 - 14:52 #8
Så jeg tror ikke at den fjerner dem .. Hmm, hvad gøre jeg så lige ?? *SS*
Avatar billede jensen4ever Nybegynder
06. november 2004 - 17:07 #9
Hvad så fromsej?? - Gik du helt i koma ??
Avatar billede fromsej Praktikant
06. november 2004 - 18:39 #10
Nej, jeg blev jaget væk fra min PC af Fru Kristoff.
Her er en vejledning til at fjerne den.
http://www.pestpatrol.com/pestinfo/b/backdoor_win32_sdbot_gen.asp#Detection%20and%20Removal
Avatar billede jensen4ever Nybegynder
07. november 2004 - 21:01 #11
Hej Igen

Smider du lige et svar - så du kan få mine point ??
Avatar billede fromsej Praktikant
07. november 2004 - 21:36 #12
Ja da.*S*
Link til sikker surfing finder du her:
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede fromsej Praktikant
07. november 2004 - 21:36 #13
*SUK*
Avatar billede fromsej Praktikant
08. november 2004 - 22:00 #14
Tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester