Avatar billede tombo Nybegynder
25. december 2004 - 21:59 Der er 12 kommentarer og
1 løsning

Internet kommer med underlig meddellelse.

hey.
jeg har lige formateret min stationærekomputer den var pillet fra nettet under hele forløbet. så havde jeg den online for at opdatere Norton 2004 pro, Ad-aware og Spybot search & destroy v 1.3. den kom med to meldinger om en trojansk hest men dem fixede den. derefter koplede jeg den fra igen og indstallere service pak 2 fra en cd jeg har fået fra pc-bladet Kcd.
nu når jeg starter den op kan jeg ikke komme på nettet det eneste der sker er at den åbner en side med adressen som står lidt længere nede. jeg disconectede så fra nettet og genstartede da jeg så var helt inde i windows igen sluttede jeg den til igen og da det var gjordt kom den med en meddellelse som lød på noget om jeg var sikker på at jeg ville uninstalle noget mediapart noget da jeg ikke ved hvad det er og ikke kunne finde ud af hvornår jeg skulle have indstalleret det trykkede jeg ok den poppede så igen op med en internet side med linket http://www.sexplorer.it/T.html det er den eneste side der vil vises og på den siger explorer at der er et program jeg kan indstallere som heder activeX???
hvad skal jeg gøre for at få nettet igen jeg har prøvet at skanne med alle tre ovennævnte ting...
plz hjælp..
Avatar billede tombo Nybegynder
25. december 2004 - 22:00 #1
for yderlig info så spørg altså med hensyn til pc'en...
Avatar billede morteeart Nybegynder
25. december 2004 - 22:03 #2
lidt flere afsnitsdelinger og et par komma'er ville hjælpe på forståelsen.
Men mht. activeX bør du ikke installeret noget, da det nok er spyware.
Avatar billede tombo Nybegynder
25. december 2004 - 22:12 #3
ok men hvad gør jeg for at få nettet igen??? jeg kan da skrive det hele igen hehe hvis det vil hjælpe jer...????
Avatar billede tombo Nybegynder
25. december 2004 - 22:22 #4
Hej.
Jeg har lige formateret min stationerecomputer den var pillet fra nettet under hele forløbet.
Så havde jeg den online for at opdatere Norton 2004 pro, Ad-aware og Spybot search & destroy v 1.3. den kom med to meldinger om en trojansk hest under dette forløb, men dem fixede den.
Derefter koblede jeg den fra igen og installerede service pak 2 fra en cd jeg har fået fra pc-bladet Kcd.
Nu når jeg starter den op kan jeg ikke komme på nettet det eneste der sker er at den åbner en side med adressen som står lidt længere nede.
Jeg disconnectede så fra nettet og genstartede, da jeg så var helt inde i Windows, sluttede jeg den til nettet igen, da det var gjort kom den med en meddelelse, som lød på noget om jeg var sikker på at jeg ville uninstaller noget mediapart noget. Da jeg ikke ved hvad det er, og ikke kunne finde ud af hvornår jeg skulle have installeret det, trykkede jeg ok. Den poppede så igen op med en Internet side med linket http://www.sexplorer.it/T.html det er den eneste side der vil vises og på den siger Explorer at der er et program jeg kan installere, som heder activeX???
Hvad skal jeg gøre for at få nettet igen, jeg har prøvet at skanne med alle tre ovennævnte programmer...
plz hjælp..

her var det i en lidt bedre formuleret udgave forhåbentligt
Avatar billede fromsej Praktikant
25. december 2004 - 22:31 #5
Hent hijackthis, kør programmet, scan og save log, kopier logfilen herind, så kan vi se hvad vi er oppe imod.
Fix ikke noget selv, det kan have fatale følger.
http://www.spywarefri.dk/downloads1/hijackthis.exe
Avatar billede tombo Nybegynder
25. december 2004 - 22:45 #6
Logfile of HijackThis v1.99.0
Scan saved at 22:41:37, on 25-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\winmplayd.exe
C:\asgag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programmer\Logitech\SetPoint\KEM.exe
C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE
C:\Programmer\APC\PowerChute Business Edition\agent\pbeagent.exe
C:\Programmer\APC\PowerChute Business Edition\server\pbeserver.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
F:\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Microsofts media] winmplayd.exe
O4 - HKLM\..\Run: [msnmsg] C:\asgag.exe
O4 - HKLM\..\RunServices: [Microsofts media] winmplayd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'xfire_lsp.dll' missing
O23 - Service: APC PBE Agent - APC - C:\Programmer\APC\PowerChute Business Edition\agent\pbeagent.exe
O23 - Service: APC PBE Server - APC - C:\Programmer\APC\PowerChute Business Edition\server\pbeserver.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe

Her var det så.. håber det hjælper
Avatar billede fromsej Praktikant
25. december 2004 - 22:55 #7
Flyt Hijackthis til en mappe oprettet til formålet.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret (tryk på <F8> under opstarten), slet mapper og filer listet længere nede.

O4 - HKLM\..\Run: [Microsofts media] winmplayd.exe
O4 - HKLM\..\Run: [msnmsg] C:\asgag.exe
O4 - HKLM\..\RunServices: [Microsofts media] winmplayd.exe
O4 - HKCU\..\Run: [LDM] C:\Programmer\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Filer:
C:\WINDOWS\system32\winmplayd.exe
C:\asgag.exe
---------------------------------------
Genstart normalt og tjek din internetforbindelse, virker den ikke så følg nedenstående:
Hent de her to programmer:
http://cexx.org/lspfix.htm - http://cexx.org/lspfix.zip
http://www.bleepingcomputer.com/forums/index.php?showtutorial=59 - Vejledning.
http://danborg.org/spy/Newnet/winsockxpfix.exe - Winsockfix.
Kør først LSPfix, sæt flueben i I know what I am doing, klik på finish, genstart så burde det virke.
Gør det ikke det, så prøv det andet program, klik først på Reg-backup, og gem en kopi af din regdatabase, når det er slut klik på Fix, når den er færdig genstart og så skulle du gerne kunne komme på nettet igen.
De to programmer fylder ikke mere end de begge to kan være på samme diskette.
---------------------------------------
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede majsmarken Nybegynder
26. december 2004 - 00:24 #8
(Endnu et typisk eksempel på at få SP1/SP2 ind FØR nogen som helst forbindelse til det 'farlige' internet!!!)
Avatar billede tombo Nybegynder
26. december 2004 - 00:34 #9
her er den så.
internettet fungere nu, mange tak for det Fromsej. her er det du bad om. hvordan kunne det foresten havne på min komputer???
foresten grunden til at jeg først svarer nu er fordi jeg har haft problemer med at få kontakt til Ekspertservere.

Logfile of HijackThis v1.99.0
Scan saved at 00:33:03, on 26-12-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Logitech\SetPoint\KEM.exe
C:\Programmer\Logitech\SetPoint\KHALMNPR.EXE
C:\Programmer\APC\PowerChute Business Edition\agent\pbeagent.exe
C:\Programmer\APC\PowerChute Business Edition\server\pbeserver.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
C:\Programmer\Norton AntiVirus\SAVScan.exe
C:\Programmer\Messenger\msmsgs.exe
F:\hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] F:\Games\Steam\Steam.exe -silent
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programmer\Logitech\SetPoint\KEM.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'xfire_lsp.dll' missing
O23 - Service: APC PBE Agent - APC - C:\Programmer\APC\PowerChute Business Edition\agent\pbeagent.exe
O23 - Service: APC PBE Server - APC - C:\Programmer\APC\PowerChute Business Edition\server\pbeserver.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Center\SymWSC.exe
Avatar billede fromsej Praktikant
26. december 2004 - 09:51 #10
Din log er ren, du bør lige deaktivere systemgendannelse, genstarte og genaktivere samt sætte filvisning til normal.
Vi har skrevet et par artikler om sikkerhed på nettet.
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.

Hvordan det er kommet ind, jeg tror Majsmarken har ret i at du skulle have haft Servicepack installeret inden den kom på nettet, og XP´s firewall aktiveret.
Avatar billede majsmarken Nybegynder
26. december 2004 - 12:06 #11
Oplevet et par gange: På en jomfrulig XP DK - automatisk genoprettet via medfølgende Rescue CD'er - tilsluttet internetstikket (og ikke startet nogen Webside) - lod den stå uberørt - ca. 2 MINUTTER så var Blaster/Sasser virus igang !!!
Avatar billede tombo Nybegynder
26. december 2004 - 16:17 #12
takker mange gange....
Avatar billede fromsej Praktikant
27. december 2004 - 18:39 #13
Velbekomme, tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester