Avatar billede greengoblin Nybegynder
13. marts 2005 - 12:21 Der er 11 kommentarer og
1 løsning

SpyWear? Hjælp

Jeg tror ejg har et spywear, og jeg kan ikke komme af med det. Det popper op engang i mellem. Jeg har Ad-Aware, men den kan ikke fjerne det. Je ghar taget et billede af det. Håber nogle kan hjælpe mig.

http://storage.msn.com/x1pbglk-vqL4BuE9Wojh-IrCyhXe2Yki91vOQ2QwOVBt6oR7JQTWLhhccIJ-wec0lVjI-Eje5Ojt_jil9UDMJWN0-KegZsgJOKAqTMzInixH2nh5f3_4veFHg
Avatar billede kalp Novice
13. marts 2005 - 12:23 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord
http://downloadportal.dk/showdownload.asp?rid=4212&sp=Hijackthis
eller
http://www.downloadportal.dk/showdownload.asp?rid=4234&sp=title

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede roenving Novice
13. marts 2005 - 12:24 #2
Har du prøvet X-cleaner, som du nemmest finder på www.spywarefri.dk under online-værktøjer ...
Avatar billede roenving Novice
13. marts 2005 - 12:26 #3
-- og jeg havde ikke rettigheder til at se, hvad du havde lagt op på msn ...
Avatar billede greengoblin Nybegynder
13. marts 2005 - 12:31 #4
Kalp:

Logfile of HijackThis v1.99.1
Scan saved at 12:31:54, on 13-03-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
C:\Programmer\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Administrator\Skrivebord\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *new-search.net*;*x-google.net*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [WindowBlinds] C:\Programmer\Stardock\Object Desktop\WindowBlinds\wbload.exe auto
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O18 - Filter: text/html - (no CLSID) - (no file)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
Avatar billede kalp Novice
13. marts 2005 - 12:33 #5
Du får en procudure om lidt til at komme det til livs:)
Avatar billede greengoblin Nybegynder
13. marts 2005 - 12:34 #6
Kalp:
Det lyder sku godt. Venter spændt.
Avatar billede kalp Novice
13. marts 2005 - 12:36 #7
Genstart i Fejlsikret tilstand ved at taste F8 under opstart.
Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer.Lukke alle andre åbne vindue og programmer - klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *new-search.net*;*x-google.net*
O18 - Filter: text/html - (no CLSID) - (no file)

Genstart og se om det stadig er der... for så kunne jeg også godt tænke mig at se det billede:) send det til adasdasdasd@hotmail.com
Avatar billede greengoblin Nybegynder
13. marts 2005 - 12:53 #8
-Så er det ordnet. Hmm, m,en der e rlige kommet et nye pop'up. :( Jeg sender et billede til din mail.
Avatar billede kalp Novice
13. marts 2005 - 12:54 #9
okay genstart lige og send mig en ny log også.
Avatar billede kalp Novice
13. marts 2005 - 13:00 #10
hehe det er ikke spyware du har... du er inficeret med "microsoft's nag screen"

Tjenesten messenger!! Det er noget indbygget bras i windows kan slå fra på følgende måde

Start->indstillinger->Kontrolpanel->Administration->Tjenester
Find Messenger og vælg enten at deaktivere den, eller at den skal startes manuelt.
Avatar billede greengoblin Nybegynder
13. marts 2005 - 13:07 #11
Nårh, hehe. tror det e rklaret nu. Je gvar bare overbevist om det var et spy. for havde det også på et tidspunkt for jeg kin formateret. og der kig det væk da jeg brugte et anti spy. Men jeg jeg er meget glad for du ville hjælpe. =D mange tak.
Avatar billede kalp Novice
13. marts 2005 - 13:09 #12
Jammen selv tak:) og godt du fik hjælp ellers ville du have stået overfor formatteringer ret ofte:o)

Ps. kan se du er ny bruger på eksperten:) for at afslutte spørgsmålet her skal du markere mit navn nede i venstre hjørne og trykker på accepter:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester