Avatar billede wernberg Nybegynder
18. november 2004 - 20:56 Der er 11 kommentarer og
1 løsning

Megen trafik på LAN-linie

Hej jeg håber på en kan hjælpe mig med at løse mysteriet med megen trafik på LAN-linen. Mit netværks-ikon står og lyser meget af tiden, og jeg har kigget i joblisten for at se hvilket program det er som bruger LAN-linien. Jeg har på fornemmelsen at det ikke kan være rigtigt.
Kan det?
Avatar billede victor-1 Nybegynder
18. november 2004 - 21:01 #1
Oplever du ellers nogle problemer ?

Hvordan er din pc beskyttet ?
Avatar billede wernberg Nybegynder
18. november 2004 - 21:06 #2
Jeg er beskyttet af Norman Firewall og virus program. Forbindelsen bliver en del langsomere. Jeg har prøvet at køre et on-line scan på Symantec for at se hvor sikker min PC er, og den siger der er nogle porte åbne, bla. 135, 139, 441, 445, 1025 og et par stykker mere, jeg ikke kan huske.
Det kan godt være at jeg bare er ekstra emsig over for min com, og jeg synes ikke det kan være rigtigt at den skal stå og "buffe" sådan. Jeg har tidligere haft trojaner her på, men skulle være sluppet af med dem.
Avatar billede victor-1 Nybegynder
18. november 2004 - 21:12 #3
Hvis du har programmer fra Symantec skal du være opmærksom på, at de med jævne mellemrum står og søger efter opdateringer.

Ud fra dit svar at dømme, er du så ikke beskyttet mod Spyware af nogen art - det skulle du overveje nøje.
Jeg anbefaler:
Spybot/og eller Ad-Aware, SpywareBlaster, IE Privacy Keeper/eller EmtyTempFolders, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer.

Ønsker du ikke mange små programmer kan du i stedet købe et program som Spy Sweeper. Det ligger også i pakken, hvor du kan læse lidt mere om det. Der ligger også et link til en dansk manual. Jeg kan varmt anbefale programmet.

Vi kan ret simpelt og hurtigt undersøge, om der skulle være noget snavs du endnu ikke er sluppet af med, eller om du evt. skulle ha' fået noget nyt som du ikke er klar over, hvis du ønsker det *S*
Avatar billede victor-1 Nybegynder
18. november 2004 - 21:13 #4
Glemte lige et link :-)
http://www.spywarefri.dk/pakken.htm
Avatar billede wernberg Nybegynder
18. november 2004 - 21:17 #5
Jeg har Ad-aware og Spybot her på og fanger da også noget. Hvad den ene ikke tager tager den anden.
Jeg vil da gerne have tjekket om der ligger snavs og har lige kørt en hijackthis, logfilen kommer her

Logfile of HijackThis v1.98.2
Scan saved at 19:44:04, on 18-11-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\Microsoft.NET\Framework\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Norman\NVC\BIN\Zanda.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\NORMAN\Nvc\BIN\nipsvc.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programmer\Ahead\InCD\InCD.exe
C:\Programmer\Winamp3\winampa.exe
C:\Programmer\QuickTime\qttask.exe
C:\NORMAN\Nvc\BIN\ZLH.EXE
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe
C:\WINNT\system32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\NORMAN\Nvc\BIN\cclaw.exe
C:\NORMAN\Nvc\BIN\NYMSE.EXE
C:\NORMAN\Nvc\BIN\NIP.EXE
C:\Programmer\Sony Corporation\Image Transfer\SonyTray.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\NORMAN\Nvc\BIN\npfmsg2.exe
C:\NORMAN\Nvc\BIN\NPFSVICE.EXE
C:\Programmer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.2001.0001\da\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.2001.0001\da\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.0002.1001\da\msnappau.exe"
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Windows Lord Anti-Virus] winlord32.exe
O4 - HKCU\..\Run: [MS Configuration] MSFramer.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Image Transfer.lnk = C:\Programmer\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http://www.windowsecurity.com/trojanscan/TDECntrl.CAB
O16 - DPF: {59B18099-4C1D-4A08-A9F7-ED0554006749} (Select Class) - http://foto.jubii.dk/components/photoupload.ocx
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/virusinfo/webscan.cab
O16 - DPF: {DC765522-D5BE-49C9-AF5F-8C715A44BA28} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v9.5/ticker.cab
Avatar billede victor-1 Nybegynder
18. november 2004 - 21:26 #6
Kigger lige på den *S*
Avatar billede victor-1 Nybegynder
18. november 2004 - 21:55 #7
Download denne engangsscanner - den skal du bruge senere - tryk på gem.
http://www.spywareinfo.dk/download/mwav.exe

Der var ikke meget, men dog noget suspekt!

Kør lige HijacThis > Scan > Sæt flueben ud for linierne herunder.

Disse er lidt suspekte (jeg kan ikke finde noget på dem)
O4 - HKCU\..\Run: [Windows Lord Anti-Virus] winlord32.exe
O4 - HKCU\..\Run: [MS Configuration] MSFramer.exe

Disse er ikke snavs men kan fixes da det eneste de gør er, at spise af dine opstarts-kræfter:
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmer\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime

Genstart - hvis du efter endnu en scanning med HijackThis kan se at linierne du fixede er væk, behøver du ikke komme med en ny log.

Kør som et ekstra tjek engangsscanneren du hentede før - genstart din maskine i fejlsikker tilstand, kør scanneren, aktiver ALT i opsætningen og lad den arbejde helt færdig. Det kan godt ta' lang tid.
http://www.spywareinfo.dk/download/mwav.exe
Avatar billede wernberg Nybegynder
18. november 2004 - 22:02 #9
jeg skal også "fluebene" de sidste 4?
Avatar billede victor-1 Nybegynder
18. november 2004 - 22:16 #10
Ja *S*
Avatar billede wernberg Nybegynder
18. november 2004 - 22:20 #11
tak for hjælpen, jeg håber det løser min problemer. Her lidt velfortjente point
Avatar billede victor-1 Nybegynder
18. november 2004 - 22:22 #12
Jeg siger mange tak *S*

Efter sådan en tur skal der ryddes lidt op - følg derfor nedenstående:

Browser cachen skal renses - gør følgende:
1. Klik i menuen øverst oppe på Funktioner > Internetindstillinger
2. Under midlertidige filer, klik på "Slet cookies"
3. Under midlertidige filer, klik på "Slet filer" – sæt flueben i "Slet alt offline indhold"
4. Under Oversigten, klik på "Ryd oversigten"
5. Klik på "Ok"

Slut af med, at tømme papirkurven.

Lidt råd med på vejen herfra skal du da også have:
For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra pakken som du kan se her - http://www.spywarefri.dk/pakken.htm

Jeg anbefaler:
Spybot/og eller Ad-Aware, SpywareBlaster, IE Privacy Keeper/eller EmtyTempFolders, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer.

Ønsker du ikke mange små programmer kan du i stedet købe et program som Spy Sweeper. Det ligger også i pakken, hvor du kan læse lidt mere om det. Der ligger også et link til en dansk manual. Jeg kan varmt anbefale programmet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester