Avatar billede frederikschack Nybegynder
06. december 2004 - 19:45 Der er 31 kommentarer og
1 løsning

200 p, spyware forever, eller er der en løsning?

Jeg har geninstalleret mit system for nogle dage siden, for netop at undgå spyware. Det første program jeg installerede var SpyBot og dernæst en armada af andre ad-/spyware programmer.

Jeg benytter SpyBot, ie-spyad, SpywareBlaster, SpywareGuard og McAfee anti-virus og CWShredder. Jeg kontrollerer ofte de processer jeg har kørende og luger ud i dem. Jeg fjerner alle irellevante og ikke kendte programmer fra opstarten med TweakXP (både opstarts folder og registeringsdatabase opstart). Jeg fjerner alle ikke kendte mulige hijacks med Hijack this. Jeg beskytter min registreringsdatabase med SpyBot's TeaTimer. Jeg har låst Internet indstillingerne i min browser.

Kort sagt, jeg bruger en forbandet masse tid på at bekæmpe spyware, men ligemeget hjælper det. De popper stadig lystigt op, ud af ingenting, til trods for at jeg ikke benytter Internet Explorer.

Derfor, 200 point til den der kan give den definitive løsning for Windows XP, den perfekte kombination af anti adware/spyware programmer, som gør at (og der kom den.. reklamen fra Strip-poker.com, aaarrrgh).... Som gør at noget sådanne ikke kan ske igen. Eller bliver jeg personligt nødt til at drage ud med en sløv brødkniv, for at demontere de fuck-hoveder der gør livet en pestilens for os alle?

(Der kom den! "Free remote security scanner"! Fantastisk! Tænk at firmaer vil invadere min computer for at scanne den for spyware! GRRR.... se Bilag 1).


Bemærk, løsningen vedrører Windows XP og derfor er Linux eller andet ikke løsningen.



Bilag 1
------------------------
FRSS v2.6
Scanning TCP ports opened by Spyware programs.........    8541 7605 5753 12506
Opened ports found.........  possible to scan your system
Your IP address: xxx.xxx.xxx.xxx
Your application: Microsoft Internet Explorer
Your user agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Your language: en-us
Your processor family: x86
Scanning Microsoft Internet Explorer cache.........  done
Scanning Microsoft Internet Explorer history....      done
Scanning type-in history.....      done
Scanning deleted files............  done

Scanning Internet History.....          done
Words found: sluts, incest sex, Live Sex Cam Girls, fuck pregnant, whores, interracial sex movies, teen orgy, exploited moms vids, interracial group sex, sluts, Asian Porno Theatre, hardcore sex movies, hot teen spreads, young lesbians, sexy teen posing, nude schoolgirls, cute blonde fucking, lolita adult movies, raped schoolgirls, Black Teensex Movies, fuck youngest girls, tired little ass, fuck lolita, incest sex, violent rape, whores, animal sex, fuck moms, bloody vagina, teen hardcore movies, Swollen Pussy Lips, mom sucks young cock, sexy teen posing, sexy teen posing, hardcore sex movies, sluts ... 705 words in total.

Searching for privacy protection and spyware removal software...  not found.

Conclusion: It is recommended to install any anti-spyware software.

More information about Spyware Remover
------------------------
YEAH RIGHT!
Avatar billede doek Nybegynder
06. december 2004 - 19:51 #1
Log på som gæst
Avatar billede frederikschack Nybegynder
06. december 2004 - 19:59 #2
Doek, det duer under Linux, men jeg tror ikke at det er nok under Windows.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:02 #3
Hvor gemmer de der pop-up sig hvis man ikke kan finde dem med nogle af de metoder jeg allerede har brugt?
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:03 #4
Interessant at HijackThis kan se to processer, som man ikke kan se med Windows Task Manager:

D:\WINDOWS\System32\odcfg.exe
D:\WINDOWS\System32\getdns.exe
Avatar billede timealert Nybegynder
06. december 2004 - 20:08 #5
Det er ikke en løsning men blot en opremsning af de programmer jeg benytter. De virker kanon og er alle gratis. Jeg har i hvert fald ikke haft spyware på computeren i 3 - 4 måneder nu og bruger nettet flere timer dagligt.

Jeg bruger:
AVG 7.0 (antivirus)
SpywareGuard
SpywareBlaster
IE - Spyad
Ad-aware SE
XP-firewall (jeg ved ikke om dette har nogen indflydelse)

Jeg håber du kan bruge det til noget
timealert
Avatar billede arlet Juniormester
06. december 2004 - 20:11 #6
>>Eller bliver jeg personligt nødt til at drage ud med en sløv brødkniv, for at demontere de fuck-hoveder der gør livet en pestilens for os alle<<

Hvis du lover at gøre det, så vil vi ikke hjælpe dig*S*

----------------------------

For at de programmer skal fungerer ordentligt, skal det være en ren computer fri for snavs..

Det løser vi sådan her:  Hent en hijackthis : http://www.arlet.dk/hjt.htm
Avatar billede doek Nybegynder
06. december 2004 - 20:13 #7
Hmm spyware kommer jo heller ikke af sig selv, så lad være med at installere så meget crap :) - eller sige ja til diverse pop-ups

Hijack kan jo finde processor som er sat til at køre, ikke hvad der kører.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:17 #8
Arlet ha ha, nej, det er bare en talemåde heromkrings ;o)

Jeg har skam brugt Hijack this til bevidstløshed. Her er loggen:

Logfile of HijackThis v1.98.2
Scan saved at 20:14:19, on 06-12-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\System32\RUNDLL32.EXE
D:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
d:\progra~1\mcafee.com\vso\mcvsescn.exe
d:\program files\mcafee.com\agent\mcagent.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\Samsung\Highlight Zone II\Highlight.exe
D:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
d:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
D:\WINDOWS\System32\nvsvc32.exe
d:\PROGRA~1\mcafee.com\vso\mcshield.exe
D:\WINDOWS\System32\wuauclt.exe
D:\WINDOWS\System32\odcfg.exe
D:\WINDOWS\System32\getdns.exe
D:\Program Files\Internet Explorer\iexplore.exe
E:\Installation\Installations CD\Programs\Hijack\HijackThis.exe

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - d:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SpybotSnD] "D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autofix /autoclose /waitstart
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VSOCheckTask] "d:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "d:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] d:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] D:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Highlight Zone II.lnk = D:\Program Files\Samsung\Highlight Zone II\Highlight.exe
O4 - Global Startup: NaturalColorLoad.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B11FE75-512F-40D7-9DDA-123BA86778B9}: NameServer = 192.38.163.9,192.38.163.10

----------------------

Jeg har midlertidigt stoppet SpywareGuard, da jeg fik mistanke til det program.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:19 #9
Time alert, det ligner jo meget min opsætning, bortset fra AVG.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:19 #10
Time alert, jeg mener Ad-aware
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:21 #11
Doek - Joh, men nogle programmer må man vel have lov at installere, man skal jo også kunne bruge computeren.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:22 #12
Deek - Forresten, HijackThis kalder dem for Running Processes.
Avatar billede timealert Nybegynder
06. december 2004 - 20:24 #13
Ja jeg ved det. De burde i hvert fald virke ens som det er forskellige antivirusprogrammer! Jeg aner ikke hvorfor, men min opsætning virker. Så hvis I ikke finder en (holdbar) løsning, var det da et forsøg vær at sææte det op på samme måde.

Men som skrevet, ikke en løsning, blot en idé til en opsætning som virker (meget tæt på perfekt) hos mig.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:26 #14
Timealert, jo tak :o)

Det er bare at jeg skal geninstallere dyret for at være sikker på at starte fra bar bund, og der ville man jo gerne have et lidt revolutionerende tip.
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:38 #15
Man må nok acceptere at Windows er det samme som at holde åbent hus, året rundt.
Avatar billede doek Nybegynder
06. december 2004 - 20:39 #16
"Deek - Forresten, HijackThis kalder dem for Running Processes."

JA, my bad
Avatar billede frederikschack Nybegynder
06. december 2004 - 20:43 #17
Doek - Vil det sige at Windows kernel ikke har styr på hvilke processer den kører? Det ville være ultra-LOL *G*
Avatar billede doek Nybegynder
06. december 2004 - 21:18 #18
der findes nogle gode værktøjer til at se processor og sammenhæng (gratis) fra sysinternals.com
Avatar billede fromsej Praktikant
06. december 2004 - 21:40 #19
http://grc.com/stm/shootthemessenger.htm
Deaktiver Tjenesten Messenger, det burde taget livet af den popup.
Avatar billede ejvindh Ekspert
07. december 2004 - 11:53 #20
Spywareguard er IKKE dit problem. Det kan du roligt aktivere igen. Det er med til at holde noget spyware ude.

Du spørger hvordan man sikrer sig imod spyware. Det ser ud til, at du gør mange af de rigtige ting allerede: Spywareblaster, Spywareguard, IESpyad, Teatimer er med til at holde skidtet ude i første omgang. Du husker at opdatere disse programmer jævnligt?

Desuden kan du bliver endnu mere sikker hvis du bruger en alternativ browser istedetfor IE. Jeg bruger selv FireFox til det meste, og kun IE på de sider, som Firefox ikke kan klare.

Jeg kan se, at du kører med SP1. Måske kan det hjælpe, hvis du sørger for at køre med de nyeste updates (dog hvis du lægger SP2 ind skal du være sikker på, at være spywarefri).

Webroot's Spysweeper er et betalingsprogram, der er meget effektivt (finder mere end både Spybot og AdAware).
Avatar billede frederikschack Nybegynder
08. december 2004 - 20:27 #21
Hej fromsej

Jeg vil prøve at se om det virker.

Den her ting er sejlivet jeg har fået ind på computeren. Den kommer med dialogbokse fra min system tray, den åbner "hjælpe filer" i det her chm format og naturligvis også alle de her almindelige pop-up.
Avatar billede frederikschack Nybegynder
08. december 2004 - 20:33 #22
Ejvindh

Jeg opdaterer alt det jeg kan. Jeg er igen begyndt at bruge AdAware, så nu bruger jeg:

SpyBot
Teatimer
AdAware
SpywareBlaster
SpywareGuard
IESpyad
McAfee
HiJack This
CWShredder
TweakXP

Men alt det har ikke været istand til at holde skidtet for porten, jeg har næsten mere end nogensinde før. Derfor har jeg mistanke til at det er nogle af anti-spyware programmerne der skaber problemet.

Jeg venter spændt på at se om fromsej's råd giver pote.

Jeg har med vilje valgt ikke at installere SP2, da jeg har hørt om en del venner der har problemer med den, af den ene og den anden form.
Avatar billede frederikschack Nybegynder
08. december 2004 - 20:44 #23
Det er sku nok Microsoft selv der laver det *G*.
Avatar billede arlet Juniormester
09. december 2004 - 17:36 #24
frederikschack-> Sorry, at jeg bare sådan forlod tråden..
Men blev overfaldet af en god gang influenza, men er næsten oppe igen*S*

Var det tjenesten messenger, som Fromsej foreslog????

>>Jeg har midlertidigt stoppet SpywareGuard, da jeg fik mistanke til det program.<<
Den kan du rolig aktiver igen, da den ingen skade laver, tværtimod..
Avatar billede frederikschack Nybegynder
10. december 2004 - 08:18 #25
Hej Arlet, den er fin :o) Jeg har selv ligget syg i 2 måneder, for ikke så lang tid siden.

Nej, det var ikke messenger, jeg bliver stadig bombarderet med reklamer, hvert 2-4 minut, også selvom jeg ikke kører Internet Explorer. Det er "næsten" gået hen og blevet en belastning. Måske jeg skal slibe brødkniven og tage til Amerika ;o)
Avatar billede frederikschack Nybegynder
10. december 2004 - 08:31 #26
Nogle gange sker der også det at når jeg klikker på et link, så går den ikke til det link jeg klikker på, men til et af de her reklame steder.

Så jeg får altså reklamer på følgende måder:
*Dialog bokse fra system tray
*Reklame pop-up, uanset om IE er åben eller ej
*Når jeg klikker på et ellers troværdigt link
*Som system meddelelser (reklamer der forklæder sig som system meddelelser fra noget som kalder sig "Microsoft Security Center")

Jeg får så mange pop-up at jeg næsten ikke kan arbejde seriøst med min computer, jeg bliver hele tiden distraheret.
Avatar billede frederikschack Nybegynder
20. december 2004 - 13:50 #27
Jeg kan ikke være den eneste i verden der har det her problem!
Avatar billede ejvindh Ekspert
20. december 2004 - 14:16 #28
Du skriver at du opdaterer alt hvad du kan. Det passer nu ikke helt, eftersom du ikke har SP2 inde. Det skal du dog nok heller ikke gøre i øjeblikket, hvor din computer er så inficeret. Hvornår har du sidst været inde på WindowsUpdate?

Derudover mangler der nok også en firewall i din opsætning. Den indbyggede WinXP er ikke nok (og da slet ikke hvis du kun kører SP1).

Måske kunne det hjælpe at køre en tur med en engangsscanner. Nogle vira har en evne til at overtage eksisterende virusscannere såsom Mcaffee. Prøv denne her:

http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Trykker du på Scan Clean
Så scanner den, hvilket godt kan tage et par timer.
Avatar billede ejvindh Ekspert
20. december 2004 - 14:21 #29
Det er iøvrigt rigtigt at SP2 kan give problemer. Men det kan altså også give problemer ikke at have den inde.
Avatar billede frederikschack Nybegynder
22. december 2004 - 00:00 #30
Hej ejvindh, jeg forsøger mig istedet med brugerprivilegier. Jeg har lavet en geninstallation og har nu oprettet en konto med begrænsede privilegier. Lige nu roder jeg med at prøve at ændre gruppe politikerne, og det er åbenbart ikke så ligetil.
Avatar billede ejvindh Ekspert
22. februar 2005 - 17:18 #31
Tid til at lukke?
Avatar billede frederikschack Nybegynder
12. marts 2005 - 17:14 #32
Ejvindh, tjoh, det er da fandens at man intet kan gøre ved det skrammel.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester