Avatar billede djgreg Nybegynder
03. april 2005 - 10:52 Der er 31 kommentarer og
1 løsning

Hijack this

Det er ikke længe siden jeg fik checket min computer og renset den, men der kommer stadig irriterende skilte om at jeg har virus op...

Håber nogen kan fortælle mig hvad jeg skal gøre...

Logfile of HijackThis v1.99.0
Scan saved at 10:50:00, on 03-04-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\helper.exe
C:\WINDOWS\htpatch.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Distillr\AcroTray.exe
C:\WINDOWS\System32\LVComS.exe
C:\Program Files\Apple Computer\DVD@ccess\DVDAccess.exe
C:\Program Files\ClickOff\Clickoff.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\André\André\Spywareprogrammer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/sporten
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.dr.dk/sporten
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [ordbogen.com] C:\Program Files\CoolSystems\ordbogen.com\ordbogen.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINDOWS\inf\unregmp2.exe /FixUps
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups
O4 - Startup: ClickOff.lnk = C:\Program Files\ClickOff\Clickoff.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Distillr\AcroTray.exe
O4 - Global Startup: DVD@ccess.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {606E87C7-4C05-4865-8051-9FE732B4E841} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {606E87C7-4C05-4865-8051-9FE732B4E841} - (no file) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: @.onlineannoncer.dk
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 10:58 #1
Jeg kigger lige på den ..
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 11:01 #2
Hent denne Kaspersky scanner, den skal du bruge senere.
http://www.spywareinfo.dk/download/mwav.exe - Virusscanner.

Så skal du genstarte pc'en i fejlsikret tilstand. Klik F8 under opstart.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, slet mapper og filer listet nederst.

O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINDOWS\inf\unregmp2.exe /FixUps
O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups

---------------------------------------
Sletning af filer og mapper:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Brug af Start->Søg.
Klik på "Alle filer og mapper"
Klik på "Avancerede indstillinger"
Sæt flueben i de tre øverste.
-------------------
Mapper:
<ingen>

Filer:
C:\WINDOWS\inf\unregmp2.exe

---------------------------------------
Så kører du engangsskanneren fra Kaspersky - Aktiver det hele i opsætningen derinde, så den kan skanne alt igennem.
---------------------------------------

Genstart normalt og kom med en ny log til kontrol
Avatar billede djgreg Nybegynder
03. april 2005 - 11:21 #3
Bare så du ved det, så er jeg inde i fejlsikret tilstand nu, og jeg har 2 spørgsmål.

Denne fandtes ikke da jeg skulle fixe dem:
O4 - HKLM\..\RunOnce: [WMC_RebootCheck]C:\WINDOWS\inf\unregmp2.exe /FixUps

Og er der noget specielt jeg skal gøre når Kaspersky har scannet? For jeg kan se at den allerede har fundet 9 virusser...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 11:25 #4
Kaspersky deler snavs op i 3 kategorier:

vira: sletter dem
Spyware: omdøber dem (renamer)
Andet: advarer, men gør ellers intet.

Du må gerne manuelt slette alt hvad den omdøber, da det helt sikkert er snavs.

Mht den der ikke fandtes i HiJackThis, så ser vi lige om den er væk når vi ser den næste log.
Avatar billede djgreg Nybegynder
03. april 2005 - 11:26 #5
ok... så de der virusser sletter den bare automatisk når jeg går videre?
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 11:41 #6
Ja, den skulle meget gerne skrive hvad det er den gør ved det den finder.
Avatar billede djgreg Nybegynder
03. april 2005 - 11:42 #7
Nårh ja... jeg kan se under virusfilerne ude til højre: No action Taken.

Så kan jeg vel bare slette dem selv...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 11:46 #8
Ja, det må du så gøre.
Avatar billede djgreg Nybegynder
03. april 2005 - 12:41 #9
Sådan... det tog tid, men her er så min logfil...

Logfile of HijackThis v1.99.0
Scan saved at 12:40:35, on 03-04-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\helper.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\LVComS.exe
D:\Distillr\AcroTray.exe
C:\Program Files\Apple Computer\DVD@ccess\DVDAccess.exe
C:\Program Files\ClickOff\Clickoff.exe
C:\WINDOWS\System32\wuauclt.exe
D:\André\André\Spywareprogrammer\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/sporten
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.dr.dk/sporten
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [ordbogen.com] C:\Program Files\CoolSystems\ordbogen.com\ordbogen.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: ClickOff.lnk = C:\Program Files\ClickOff\Clickoff.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Distillr\AcroTray.exe
O4 - Global Startup: DVD@ccess.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {606E87C7-4C05-4865-8051-9FE732B4E841} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {606E87C7-4C05-4865-8051-9FE732B4E841} - (no file) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: @.onlineannoncer.dk
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {53B3ABEA-4445-44D9-A01E-088144CAABD9} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/da/filesharingctrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 13:23 #10
Loggen er nu ren.

Efter sådan en tur er det altid en god ide og rydde op i systemgendannelses filerne. Deaktiver systemgendannelse  - genstart din computer - aktiver systemgendannelse.
(klik start | indstillinger | kontrolpanel | system, fanebladet systemgendannelse)

Du kan evt installere nogle af programmerne i spywarefri pakken..de er alle små, konflikter ikke og er meget effektive mod snavs af den slags du lige har været angrebet af.

Specielt anbefaler vi Spybot,spywareblaster, IE-Spyad og spywareguard.
Se mere i "pakken" her
http://www.spywarefri.dk/pakken.htm

Løste det problemet ?
Avatar billede djgreg Nybegynder
03. april 2005 - 13:31 #11
Før jeg genstartede computeren, men havde gjort alt hvad du sagde, var det der advarselsskilt der stadig, men det er endnu ikke kommet siden jeg genstartede, hvilket er 1 min. siden.

Ved du forresten hvordan jeg får Windows Messenger væk?

For jeg har MSN Messenger 7.0, så det irriterer mig at den popper op hver gang jeg åbner computeren...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 13:36 #12
http://www.pchell.com/support/removemessenger.shtml

Den skulle meget gerne kunne afinstalleres i tilføj/fjern programmer i kontrolpanelet.
Herinde skal du så ind under tilføj/fjern windows komponenter og her vil den være.

Blot lige for en sikkerheds skyld, synes jeg også du skal stoppe tjenesten messenger, da det kan have været den der kom med de popup's.

Klik start | kør, skriv services.msc og tryk enter.
Find tjenesten Messenger, højreklik den og vælg egenskaber. Stop tjenesten og vælg Deaktiveret i Startype..
Avatar billede djgreg Nybegynder
03. april 2005 - 13:57 #13
Har gjort det, genstarter lige og ser om det kommer op igen.
Avatar billede djgreg Nybegynder
03. april 2005 - 14:00 #14
Det kommer sq stadig op... Nå, men det er egentlig ikke det helt store problem. Dette irriterende er advarselsskiltet som stadig kommer op... Jeg tror bare jeg giver op...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 14:06 #15
Det skal du ikke.
Prøv lige at beskrive hvad der står på det advarselsskilt og hvis der er en blå bjælke, så skriv hvad der står der.

(checker lige din log igen og ser om jeg skulle have overset noget..)
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 14:12 #16
C:\WINDOWS\System32\helper.exe

Prøv lige at uploade denne fil til:
http://virusscan.jotti.org/

og kopier outputtet herind.

På siden kan du uploade filen oppe i toppen af siden. Filen skulle gerne være ren, men kan også være en spyware/virus.
Avatar billede djgreg Nybegynder
03. april 2005 - 14:34 #17
Jov, det er trekantet med gul og baggrund og et sort udråbstegn. Den kommer tit og siger noget med at jeg har virus, eller der er en port åben til min computer. Når man klikker ok, så kommer der et internetvindue op som har en masse produkter som hjælper imod det, og de koster f.eks. 22$, eller 39.95$. Det er forskelligt. Prøver det du sagde med filen.
Avatar billede djgreg Nybegynder
03. april 2005 - 14:39 #18
Her er hvad den sagde.

Service load:  0%        100% 

File:  helper.exe 
Status:  INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) 
Packers detected:  FSG
Scanner results 
AntiVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found Trojan.Click.301 
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found nothing
mks_vir  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
VBA32  Found nothing

Det er bare kopieret direkte fra siden. Men så vidt jeg kan se siger den at den fandet noget Trojan.click.301. Har hørt navnet Trojan i forbindelse med en virus på min computer før...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 14:45 #19
Det er ikke sikkert at den er snavset alligevel, desværre, men prøv lige dette først og se om det kunne få den gule trekant væk:

Klik start | indstillinger | kontrolpanel | skærm.
Klik fanebladet skrivebord.
Klik knappen tilpas skrivebordet.
Klik fanebladet web.
Hvis der står nogen websider i den hvide boks, så marker dem og klik slet.
Klik ok
Vælg nu en anden baggrund og klik anvend og ok.
Avatar billede djgreg Nybegynder
03. april 2005 - 14:47 #20
Jeg har Windows XP. Kan det være derfor at jeg ikke kan finde skrivebord i kontrolpanelet?
Avatar billede djgreg Nybegynder
03. april 2005 - 14:49 #21
Jeg mener at jeg ikke kan finde skærm i kontrolpanelet...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 14:53 #22
Nej, men den virus har sikkert fjernet muligheden, for at beskytte sig selv kunne jeg forestille mig.

Prøv lige at downloade og køre dett program, der burde få skrivebord-fanebladet frem igen:
http://www.kellys-korner-xp.com/regs_edits/desktoptab.reg

Samt dette der kan deaktiver Active desktop.
http://www.kellys-korner-xp.com/regs_edits/activedesktop.vbs

Genstart og se om det har hjulpet.
Avatar billede djgreg Nybegynder
03. april 2005 - 15:05 #23
Har gjort det hele. Det der skærmikon er der vist stadig ikke. Ved du hvad det ville hedde på engelsk?
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 15:40 #24
Det hedder desktop.

Prøv lige dette så. Højreklik bundlinien, vælg jobliste. På fanebladet processer finder du helper.exe, højreklikker den og vælger afslut proces.

Hjælper det noget på det gule ikon nede i hjørnet ?
Avatar billede djgreg Nybegynder
03. april 2005 - 15:49 #25
Har gjort det...

Der hvor jeg før havde 4 ikoner helt nederst til højre vedsiden af uret, er der nu 3. Lige efter jeg havde gjort hvad du sagde, var trekantens plads tom, og så rykkede den sig ind. Jeg tror virkelig at det har virket. Jeg lader lige computeren være åben i 15 min., og hvis der ikke er sket noget, så skriver jeg det til dig og afslutter dette spørgsmål...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 15:51 #26
Ok, eneste problem er så at finde ud af hvad det er der starter den helper.exe, for den er nemlig ikke i loggen :(
Avatar billede djgreg Nybegynder
03. april 2005 - 15:52 #27
ok...
Avatar billede djgreg Nybegynder
03. april 2005 - 15:53 #28
Jeg kan fortælle dig at den er væk, for den plejer at ligge i "Customize Nnotifications..." under "Hide when inactive". Og nu findes den slet ikke... Så virussen er nok væk, og der kommer ikke tilbud om antiviruspakker op hele tiden...
Avatar billede djgreg Nybegynder
03. april 2005 - 16:02 #29
Jeg skal spille en badmintonkamp nu, men er nok tilbage før 18 i hvert fald. Bare lige hvis du undrer dig over at jeg ikke svarer, men pointene får du i hvert fald nu, for problemet er jo løst...
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 16:02 #30
Det lyder rigtigt godt. Jeg har også været rundt og checke logs hvor filen var i og fixet ser ud til at være simpelthen at slette filen. Den kommer ikke tilbage.

Så åbn en stifinder og slet: C:\WINDOWS\System32\helper.exe

Så skulle problemet være løst. Lykkes det ikke i normal tilstand, så slet den i fejlsikret tilstand.
Avatar billede tonnybrandt Nybegynder
03. april 2005 - 16:02 #31
Og takker for point :)

(god kamp)
Avatar billede djgreg Nybegynder
03. april 2005 - 16:03 #32
takker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester