Avatar billede ylwen Nybegynder
15. marts 2005 - 18:32 Der er 4 kommentarer og
1 løsning

Muligvis virus

Jeg er temmelig sikker på der er virus på min maskine. Jeg kan ikke opdatere AV og vil ikke kører, og jeg har forsøgt at lægge McAfee's av ind men installationen bliver lukket.

Jeg har lavet denne hijackthis log og håber der er nogen der gider kigge på den:

Logfile of HijackThis v1.99.1
Scan saved at 18:26:51, on 15-03-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\msmbw.exe
C:\WINNT\htpatch.exe
C:\WINNT\System32\sistray.EXE
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\AVPersonal\AVSched32.EXE
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINNT\system32\internat.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\WINNT\system32\ntvdm.exe
F:\McAfee\Service\Netup32\7.1.0\VirusScan\Setup.exe
C:\WINNT\system32\msiexec.exe
C:\WINNT\System32\MsiExec.exe
C:\WINNT\System32\MsiExec.exe
C:\Programmer\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jubii.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Toolbar\01.01.1601.0\da\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HTpatch] C:\WINNT\htpatch.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINNT\System32\khooker.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programmer\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [avnort] C:\WINNT\msmbw.exe
O4 - HKLM\..\Run: [ltwob] C:\WINNT\msmbw.exe
O4 - HKLM\..\Run: [serpe] C:\WINNT\system32\serbw.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINNT\msmbw.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINNT\msmbw.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINNT\system32\serbw.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmer\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AVPersonal\AVWUPSRV.EXE
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmer\Fælles filer\EPSON\EBAPI\SAgent2.exe
Avatar billede ylwen Nybegynder
15. marts 2005 - 18:36 #1
Hov jeg opdagede lige denne tråd og er ret sikker på det er her problemet ligger. Jeg fik virusen via messenger. Jeg har allerede fjernet de omtalte host filer med hijackthis.
Avatar billede tonnybrandt Nybegynder
15. marts 2005 - 21:07 #2
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
15. marts 2005 - 21:12 #3
Hent dette removal tool:
http://securityresponse.symantec.com/avcenter/FixSflog.exe

Kør fixsflog.exe

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.
Dobbelttjek, så alt kommer med. (hvis der stadig er noget tilbage)

O4 - HKLM\..\Run: [avnort] C:\WINNT\msmbw.exe
O4 - HKLM\..\Run: [ltwob] C:\WINNT\msmbw.exe
O4 - HKLM\..\Run: [serpe] C:\WINNT\system32\serbw.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINNT\msmbw.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINNT\msmbw.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINNT\system32\serbw.exe

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINNT\msmbw.exe
C:\WINNT\system32\serbw.exe

Genstart normalt og kom med en ny log til kontrol
Avatar billede ylwen Nybegynder
16. marts 2005 - 09:05 #4
Jep det klarede fixsflog, takker
Avatar billede tonnybrandt Nybegynder
16. marts 2005 - 10:15 #5
Velbekomme og takker for point :)

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod snavs af den slags du lige har været angrebet af.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester