Avatar billede ramones Nybegynder
27. januar 2005 - 02:55 Der er 7 kommentarer

internet access åbner com port..er det virus?

Tak for seriøse og omhyggelige svar. Jeg har haft en del mas og bøvl med virus, og selvom jeg har renset maskinen med AVG synes jeg stadig den opfører sig upålideligt. Når jeg skal logge på internet, skal jeg aktivere internet-udbyder ikonet, så langt så godt, men derefter kommer der en besked op...com porten åbner...sig mig, er det almindelig at com porten skal åbne...eller det tegn på virus...jeg stoler ikke helt på AVG...ex. fik jeg at vide fra internet udbyderen, at der var blevet kørt port scan fra min pc, selvom AVG fortalte mig at den var ren.....
Avatar billede tonnybrandt Nybegynder
27. januar 2005 - 07:35 #1
Lad os se hvad der kører på maskinen ..

Følg vejledningen her:
Gå ind her og hent Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Derefter udpakker du Hijackthis og smider filen i en mappe, oprettet kun til den. Kør filen, scan, save log og kopier logfilen herind, så kigger vi på den. Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede ramones Nybegynder
27. januar 2005 - 22:41 #2
tak for dit råd..her er *.log filen:

Logfile of HijackThis v1.99.0
Scan saved at 22:39:37, on 27.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programfiler\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\ONLINE~1\ADSL\ADSL.exe
C:\Programfiler\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Documents and Settings\KSJ\Skrivebord\Hijack\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.altavista.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.online.no/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.no/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.no/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fra Online ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.online.no/
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BD61B98-F5E1-4161-84BD-711D48D8B371}: NameServer = 130.67.60.68 130.67.15.198
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
Avatar billede tonnybrandt Nybegynder
27. januar 2005 - 23:47 #3
Loggen er ren. Så du har ikke noget inde som kan ses i loggen og ud fra erfaringen, vil jeg så sige at det er højst usandsynligt at du har noget virus inde.
99% af alle vira kan ses i en HiJakcThis log.

Men jeg kan ikke se nogen firewall i loggen. Bruger du den indbyggede i windows, eller kører du helt uden firewall ?
I begge tilfælde bør du klikke start | indstillinger | netværksforbindelser. Højreklik din opkaldsforbindelse og vælg egenskaber. På fanebladet Netværk, skal du fjerne krydset i "Fil og udskriftsdeling" samt i "Klient for microsoft netværk".
De er ikke nødvendige at have på en opkaldsforbindelse og er efter al sandsynlighed grunden til at din ISP siger at du scanner netværket. Der ligger en automatisk "discovery" i XP som leder efter printere og delte drev og det er efter al sandsynlighed denne som opfattes som en scanning af netværket.
Denne kan helt slås fra, ved at klikke funktioner | mappeindstillinger, fanebladet vis (i stifinder). Her fjernes krydset i "Søg automatisk efter netværksmapper og printere" og der klikkes anvend og ok.

Mht Com-porten, er det helt almindeligt at den lige skal åbnes først.
Avatar billede ramones Nybegynder
28. januar 2005 - 00:29 #4
tak for din hjælp...! Det godt at få et konkret og seriøst svar.
Avatar billede tonnybrandt Nybegynder
28. januar 2005 - 00:48 #5
Velbekomme. Jeg lægger i så fald et svar *s*
Avatar billede tonnybrandt Nybegynder
05. februar 2005 - 15:27 #6
Hov, det var jo ikke et svar. Her er det.
Avatar billede tonnybrandt Nybegynder
20. februar 2005 - 02:57 #7
Du lukker spørgsmålet ved at markere mit navn nede til venstre og trykke accepter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester