Avatar billede cronck Nybegynder
28. november 2004 - 22:19 Der er 19 kommentarer og
1 løsning

Permanent Fjernelse af WebRebates

Hej eksperter.

WebRebates som ligger under mine processer plager mig... Såvidt at jeg ved er det spyware, og jeg synes også at have fjernet den helt tidligere, men nu kører den 2 filer ad gangen, og jeg kan ikke få dem helt væk...

Nogen som kender til dette? og kender en måde at fjerne det helt på? Jeg har prøvet med Ad-Aware.
Avatar billede thesurfer Nybegynder
28. november 2004 - 22:24 #1
Avatar billede thesurfer Nybegynder
28. november 2004 - 22:24 #2
Glem det link! :-)
Avatar billede thesurfer Nybegynder
28. november 2004 - 22:24 #3
Prøv det her i stedet: http://www.arlet.dk/spybothjt.htm
Avatar billede cronck Nybegynder
28. november 2004 - 22:27 #4
Hehe... Overvejede at bruge HiJackThis Log-tingen... Ville i så bedre kunne hjælpe?
Avatar billede thesurfer Nybegynder
28. november 2004 - 22:29 #5
Ja, så kan vi typisk se hvad der er galt..
Avatar billede cronck Nybegynder
28. november 2004 - 22:29 #6
Gør jeg så... 2 min. så er jeg tilbage
Avatar billede cronck Nybegynder
28. november 2004 - 22:34 #7
Yeah!
SpyBot finder både Icredifind, og WebRebates....
Så slipper jeg også for åndsvage søgesider når at jeg indtaster en ugyldig adresse ;-)
Avatar billede cronck Nybegynder
28. november 2004 - 22:43 #8
Nu har jeg HiJackThis kørende, og den viser en masse ting... Hvordan får jeg gemt loggen så at jeg kan smidde den herind?
Avatar billede cronck Nybegynder
28. november 2004 - 22:43 #9
LoL! Ok, den var dum... Havde ikk set Save Log Knappen...

Her er den:
Logfile of HijackThis v1.98.2
Scan saved at 22:43:16, on 28-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Mixer.exe
C:\Programmer\PCI Audio Applications\Bin\EchoCtrl.exe
C:\WINDOWS\system32\epgavm.exe
C:\Programmer\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Daniel\Skrivebord\HiJack\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: MEGASEAR - {4E7BD74F-2B8D-469E-C0FF-FA7FB592BF30} - C:\WINDOWS\DOWNLO~1\megasear.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: MEGASEAR - {4E7BD74F-2B8D-469E-C0FF-FA7FB592BF30} - C:\WINDOWS\DOWNLO~1\megasear.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [C-Media Echo Control] C:\Programmer\PCI Audio Applications\Bin\EchoCtrl.exe
O4 - HKLM\..\Run: [lglbszvbzdfr] C:\WINDOWS\system32\epgavm.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programmer\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede cronck Nybegynder
28. november 2004 - 22:44 #10
Den der MEGASEAR toolbar, skal i hvertfald væk...
Avatar billede tonnybrandt Nybegynder
28. november 2004 - 22:45 #11
Der er lidt mere snavs i loggen.

thesurfer > er du igang med en procedure ?
Avatar billede cronck Nybegynder
28. november 2004 - 22:48 #12
Jeg forstår bare ikke... Det er under 20 timer siden at jeg installerede om, lagde drivere, SP2 og sådanne ting ind, inden at jeg gik på nettet....

Pludselig er der alt dette? Jeg plejer ellers aldrig at få den slags, det er faktisk først begyndt for 1 måneds tid siden
Avatar billede thesurfer Nybegynder
28. november 2004 - 22:49 #13
tonnybrandt> Du må meget gerne tage over :-)
Har faktisk lidt travlt med noget andet :-)
Avatar billede tonnybrandt Nybegynder
28. november 2004 - 22:50 #14
thesurfer > Det gør jeg så :)

Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med.

R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: MEGASEAR - {4E7BD74F-2B8D-469E-C0FF-FA7FB592BF30} - C:\WINDOWS\DOWNLO~1\megasear.dll
O3 - Toolbar: MEGASEAR - {4E7BD74F-2B8D-469E-C0FF-FA7FB592BF30} - C:\WINDOWS\DOWNLO~1\megasear.dll
O4 - HKLM\..\Run: [lglbszvbzdfr] C:\WINDOWS\system32\epgavm.exe

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINDOWS\localNRD.dll
C:\WINDOWS\DOWNLO~1\megasear.dll
C:\WINDOWS\system32\epgavm.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede cronck Nybegynder
28. november 2004 - 22:53 #15
Gør jeg så...
Avatar billede cronck Nybegynder
29. november 2004 - 00:36 #16
*GaaaB* Det tog alligevel sin tid...

Jeg kan se indtil flere filer i virus loggen, som at den ikke gjorde noget ved, fordi at det bare var ad-wares... Skal jeg slette dem manuelt?
Avatar billede cronck Nybegynder
29. november 2004 - 00:37 #17
Her er min nye HiJackThis Log...

Logfile of HijackThis v1.98.2
Scan saved at 00:37:16, on 29-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\Programmer\PCI Audio Applications\Bin\EchoCtrl.exe
C:\Programmer\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Daniel\Skrivebord\HiJack\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [C-Media Echo Control] C:\Programmer\PCI Audio Applications\Bin\EchoCtrl.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programmer\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
Avatar billede tonnybrandt Nybegynder
29. november 2004 - 00:38 #18
Dem som blev rename't må du slette, men du skal ikke gøre noget ved dem som den ikke gjorde noget ved.

Loggen er nu ren.

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod snavs af den slags du lige har været angrebet af.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm
Avatar billede cronck Nybegynder
29. november 2004 - 21:17 #19
Jeg kigger på det... Takker mange gange for hjælpen! :o)
Avatar billede tonnybrandt Nybegynder
29. november 2004 - 21:32 #20
Velbekomme og takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester