Avatar billede -bartfreak Nybegynder
03. januar 2005 - 21:18 Der er 32 kommentarer og
3 løsninger

Fbjbbhlk.exe hvordan fjerner jeg lige den, eller hvad er det .

jeg har lige besøgt en ven, som undre sig over, at hans nye netkort leder efter Mac-adressen i bios.??
Hvorfor gør den det..??.. hvis der også kommer svar på det, ville det jo være dejligt.O)
Men når han lukker ned, kommer der en fil.. der den velkendte -> fillen blev ikke afsluttet..afslut fil, filen hedder som sagt Fbjbbfhl.exe
Jeg har ikke kunne finde noget på det navn.?
Jeg kørte trend, panda(kun mail), stinger (opdateret), spybot, xcleaner(ny version) og pestpatrol ( pestpatrol, fandt casino on net, og det slettede jeg, ellers var der intet,trial version)
ellers slettede jeg Temp, internet temp, og cookies, papirkurv, kørte en diskoprydning, og slettede et par mapper hist or pist, altså en rimelig oprydning.
Hijackthis fandt heller ikke noget..??
Er det en keylogger.??
Jeg vil dog lige sige at min ven, er total newbie, og har hverken fået installeret sp1 el. 2, og mangler sikkert også en del opdateringer..??
Det gør jeg næste gang, jeg besøger ham, havde overhovedet ikke tid idag.
Men hvad er det for en fil ??, og hvordan slipper han af med den ?
Vil også lige sige, at hans kæreste synes det sjovt at deltage i konkurencer på gratisting.dk.

LAD være med skriv > hent og installer sp1 og el. 2.. det kan jeg ikke bruge til noget.!!!

På forhånd tak..O)
Avatar billede bredker Nybegynder
03. januar 2005 - 21:24 #1
sikker på den heder presis  Fbjbbfhl.exe
Avatar billede bredker Nybegynder
03. januar 2005 - 21:26 #2
og så længe han ikke har mindst SP1 er det håbløst , så kommer der bare mere igen med det samme
Avatar billede -bartfreak Nybegynder
03. januar 2005 - 21:29 #3
har checket flere gange og det er navnet..???
Men kom lige i tankeom, at jeg glemte at fjerne systemgendannelse, da jeg scannede med div., og de har tit haft orm, pga. gratisshit.dk
Avatar billede bredker Nybegynder
03. januar 2005 - 21:31 #4
det bedste du kan er at få opdateret og så komme med en Hijackthis log
ellers er det kun kort tid det hjælper , før den er inficeret igen
Avatar billede -bartfreak Nybegynder
03. januar 2005 - 21:43 #5
jeg fik en hijacklog, og der intet..!!
Avatar billede -bartfreak Nybegynder
03. januar 2005 - 21:43 #6
vil du se den.??
Avatar billede bredker Nybegynder
03. januar 2005 - 21:52 #7
det skal vi have en af eksperterne til
Avatar billede summer Mester
03. januar 2005 - 22:12 #8
Som bredker skriver er det totalt håbløst at hjælpe uden at han computer opdateres. Hvis han er på Internettet hvad tror du så der sker. Har han overhovedet AV og Firewall aktiveret og/eller opdateret.
Desuden er det ikke særlig smart at scanne uden Systemgendannelse er deaktiveret imens.
Selvfølgelig vil en HijackThis log være en stor hjælp her, men jeg tvivler på de der specialister på eksp. vil hjælpe, uden samtidig at "forlange" han får hans computer ordentlig beskyttet INDEN han går på Nettet igen.
Når du selvfølgelig har brugt Start - Søg efter Fbjbbfhl.exe så har du selvfølgelig også søgt i skjulte filer/Systemmapper/undermapper? og i registreringsdatabasen.
Har du scannet for nogen ting fra Fejlsikret? Et effektivt program er mwav hentes direkte her og gemmes på Skrivebordet og skal bruges fra Fejlsikret
http://www.spywareinfo.dk/download/mwav.exe
Husk for alt i verden *Systemgendannelse*
Avatar billede majsmarken Nybegynder
03. januar 2005 - 22:17 #9
[1Klik.dk: Ubeskyttede pc’er holder i 20 minutter]:
http://1klik.dk/news_1klik/nyhed_32992.html
Avatar billede -bartfreak Nybegynder
03. januar 2005 - 22:28 #10
der ER folk, som kun bruger deres pc en gang imellem, og som ikke lige er opdateret, med noget som helst.O)
Jeg fik ikke slået systemgendannelse fra nej, fejl fra min side.!
Og havde ikke tid til rode i regedit.!
Og jeg søgte efter filen, uden resultat, (og har altid synes, at søge funktionen er total skod i xp.!!) fik sat til, vis skjulte filer m.m..
Og fik aktiveret en firewall, og startede med at opdatere automatisk.. men havde altså ikke tid,til mere.!
Men hvor henter jeg Kaspersky  -- > direkte link..O)

måske jeg har overset noget, men for mig er den ren.
det eneste der kunne være, er smss.exe, og da det er okay gammel virus/trojan, den burde trend havdet taget, men den viste intet.!!
Han har en hp printer installeret, og kan godt li´ sit keyboard..:O).!

-----------------------------------------------------------------------------
Logfile of HijackThis v1.97.7
Scan saved at 19:23:46, on 03-01-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Browser MOUSE\mouse32a.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programmer\HP\hpcoretech\hpcmpmgr.exe
C:\Programmer\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Programmer\Muiltmedia keyboard utility\1.3\KbdAp32A.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Documents and Settings\hej\Skrivebord\setuppestpatroleval.exe
E:\drivere og programmer\HijackThis.exe
C:\PROGRA~1\PESTPA~1\ppcontrol.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programmer\Muiltmedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programmer\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Programmer\Hewlett-Packard\{D946675D-1D6C-4dc8-9E0D-B4B8EAA30EAA}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmer\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmer\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programmer\PestPatrol\PPControl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104595345436
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.xxxxxxxxbank.dk/html/activex/e-Safekey/tdkt/e-Sajfekey.cab
Avatar billede bredker Nybegynder
03. januar 2005 - 22:44 #11
har spurgt et par at log eksperterne
de siger begge de ikke gider før den er opdaeret , da det er spildt arbejde
så du må nok hellere få det ordnet først
Avatar billede -bartfreak Nybegynder
03. januar 2005 - 22:51 #12
det er ikke jo min pc..O)
jeg ved ikke hvornår, jeg sidder ved den igen.!
SÅ hvis det bare havde været det rigtige program, som feks. kaspersky.??.. der ville fixe det, havde det jo været lige til, og jeg havde kunne ordne det via mail., jeg har fortalt spalte op og ned, om service packs, osv...men de kan jo ikke finde ud af det, de kan læse en mail, og læse avisen.!!!
men fandt egentlig disse 2
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
og ved han havde en lexmarksprinter, måske det hjælper at fjerne dem.
Avatar billede -bartfreak Nybegynder
03. januar 2005 - 23:00 #13
ps: man skal sgu´ ikke være ekspert for at se om den log er ren.!
det er mig der har xx hans bank.!!
Avatar billede gratis Nybegynder
03. januar 2005 - 23:25 #15
hvis DET er virus scanneren DU mener (Zzzzz...*s*)
Avatar billede summer Mester
03. januar 2005 - 23:52 #16
artfreak-> Din kommentar 03/01-2005 23:00:42 indikerer jo at du ved noget om sagerne. Så er det jeg ikke lige forstår dit spm.: "LAD være med skriv > hent og installer sp1 og el. 2.. det kan jeg ikke bruge til noget.!!!" Så burde du vel egentlig også vide det er hul i hovedet at cleane noget som helst før opdateringerne er fuldført.
Prøv nu mwav fra Fejlsikret
Avatar billede serverservice Praktikant
04. januar 2005 - 00:28 #17
Loggen er ren ,  næste gang så brug nyeste version af hijackthis: http://www.spywarefri.dk/vaerktoj.htm#hijackthis

kør lige en tur med denne scanner;
bare vælg et af de 7 links
http://www.spywareinfo.dk/download/mwav.exe   

(Fbjbbfhl.exe)
Jeg kan ikke søge det filnavn på google , hvis det er stavet rigtigt skal den slettes , hvis nødvendigt i fejlsikret tilstand  ellers skriv det rigtige navn på den.

"Søger mac adressen i bios" . Det er fordi den står til netværks boot i bios - det skal disables..ok ?
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 10:43 #18
I sætter jer ikke rigtigt ind i siuationen, at bede dem om de ting, er som at be´ sin 80 årig mormor, om skifte til vinterdæk, ellers vil man ikke ud at køre med hende.!!
bredker og eksperterne?, tak for hjælpen.!!
gratis> tak for linket.O), men hvad mener du med Zzzz..?
dannyboyd..Tak, det er skrevet rigtigt.
Synes jeg checkede i bios, på det kort, men checker igen, hvornår som sagt, ved jeg ikke.
Dem som synes, de har hjuplet, lige et svar..???
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 11:21 #19
btw, jeg ville gerne slette filen, men kunne ikke finde den, i joblisten, el. i søgning.. så hvordan, så.?
Men jeg må jo anbefale de 2 programmer, og se om den er væk efter en scanning med dem.?
Avatar billede gratis Nybegynder
04. januar 2005 - 11:26 #20
--->>men hvad mener du med Zzzz..?<<--
at jeg skrev forkert fordi jeg var søvnig :)
Avatar billede summer Mester
04. januar 2005 - 12:21 #21
03/01-2005 22:12:27 -> mwav
03/01-2005 23:52:25 -> mwav
artfreak -> det kan da ikke hjælpe at forgøgle nogen at det bare er OK ikke at have sin pc sikret vel. Hvis du virkelig vil hjælpe dem så sørg for de nødvendige beskyttelsesforanstaltninger, ellers har du fast arbejde der :-)

Jeg skal ikke have point da jeg ikke har hjulpet!
Avatar billede serverservice Praktikant
04. januar 2005 - 14:39 #22
Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

søg så filen Fbjbbfhl.exe og slet den hvis nødvendigt brug fejlsikret tilstand. Håber jeg har hjulpet ...
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 15:18 #23
læs Danny, det har jeg gjort.!
Det er derfor jeg mistænker en keylogger..
Avatar billede serverservice Praktikant
04. januar 2005 - 15:25 #24
søg den i registry og slet - skriv regedit fra kør.
det er muligt du også kan rense den væk med regsupreme ved at køre en registreings rensning http://download.com.com/3000-2086-10225989.html?tag=lst-0-4         Regsupreme
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 15:43 #25
ja, som jeg skrev, fik jeg ikke tid til at rode i regedit.
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 15:44 #26
ps: jeg bruger registry Machine
Avatar billede summer Mester
04. januar 2005 - 16:17 #27
dannyboyd -> er det nødvendig at blive ved at gentage hvad jeg har skrevet:
03/01-2005 22:12:27
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 16:23 #28
Tror ikke, jeg kan hente mere hjælp her på Eksperten <-???
Avatar billede majsmarken Nybegynder
04. januar 2005 - 16:40 #29
Den der fil: Fbjbbfhl.exe som spanden brokker sig over; kommer det også hvis der IKKE har været internet forbindelse ?
Avatar billede majsmarken Nybegynder
04. januar 2005 - 16:41 #30
Grunden til at SP1/2 ikke er indlæs _kan_ jo være fordi bruger ved/har på fornemelsen at hans XP er en P**** udgave ?

Bare en tanke?
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 16:42 #31
jesus christ..
Avatar billede majsmarken Nybegynder
04. januar 2005 - 17:27 #32
Nå... det fik dig måske til at lukke (munden) fordi jeg nævnte lidt om evt. P**** udgave ???

Skip herfra...
Avatar billede -bartfreak Nybegynder
04. januar 2005 - 17:30 #33
nej, fordi det her er spild af tid.!!!
folk, gider ikke sætte ind i tingende (læsse)og der ingen hjælp er at hente.
Men tyv tror hver mand stjæler..tsk.
Avatar billede serverservice Praktikant
04. januar 2005 - 19:48 #34
er der ikke ved at være lidt hadestemning herinde , jeg stopper herfra (muligt jeg ikke har læst alle indlæg til bunds...)
Avatar billede summer Mester
05. januar 2005 - 00:56 #35
dannyboyd, der er ingen grund til at spille fornærmet fordi jeg tre gange har skrevet noget du senere så skrev, hvis det er det du insinuerer med "hadestemning".
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester