Avatar billede drinkit Praktikant
27. maj 2005 - 09:00 Der er 9 kommentarer og
2 løsninger

Jeg har SPYWARE

Mit ad-aware kan åbenbart ik fjerne det her spyware..
Hver gang jeg kører ad-aware finder den 27 objekter, og derefter sletter jeg dem - når jeg så kører adaware igen, er de samme 27 objekter der igen - og der er et program der hedder noget med Aurora (som hele tiden popper op med reklamer)
Så nu har jeg kørt HiJackThis og fået lavet en log.
Men jeg tørrer ik selv røre noget, da jeg før i tiden har fået at vide at hijackthias kan være "farligt" - Så her er min log - er der noget der skal/kan gøres?

Logfile of HijackThis v1.99.1
Scan saved at 08:57:52, on 27-05-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\StartupMonitor.exe
C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programmer\Norton AntiVirus\CfgWiz.exe
c:\windows\system32\eabwlg.exe
C:\Programmer\Nokia\PC Suite for Nokia 6600\connmngmntbox.exe
C:\Programmer\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\Programmer\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Mikael van Ark\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.knwntrxrpzktpsfsif.com/76c74NqOgwuCF9/zNJ4wLFFXnPk/6bkT9Xf_m5n8Rn2VRvFFvOQ3gqoBiTJcaVkn.htm
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmer\Fælles filer\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NAV CfgWiz] "C:\Programmer\Norton AntiVirus\CfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [nycvdu] c:\windows\system32\eabwlg.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programmer\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: PCSuiteForNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteForNokia6600 TS.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Programmer\Dell\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Dell\Bluetooth Software\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmer\Dell\Bluetooth Software\btsendto_ie.htm (file missing)
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by2fd.bay2.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094232915139
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FLLESF~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programmer\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: System Startup Service  (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe



Hjælp =S
Tak!
Avatar billede kalp Novice
27. maj 2005 - 09:02 #1
Jeg ser lige på den
Avatar billede pillpopper Nybegynder
27. maj 2005 - 09:07 #2
Jeg blander mig ikke men ser lige med fra sidelinjen, hvis det er okay med Jer:)

M.v.h

pp

Ps: forsat rigtig god solskinsdag til Jr begge 2;)
Avatar billede kalp Novice
27. maj 2005 - 09:09 #3
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.knwntrxrpzktpsfsif.com/76c74NqOgwuCF9/zNJ4wLFFXnPk/6bkT9Xf_m5n8Rn2VRv FFvOQ3gqoBiTJcaVkn.htm
O4 - HKLM\..\Run: [nycvdu] c:\windows\system32\eabwlg.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis nok fjernet!)

Filerne

c:\windows\system32\eabwlg.exe
C:\WINDOWS\svcproc.exe

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Tryk start->kør og skriv "msconfig"
I fanen tjenester (eller services) se om du kan finde "SvcProc" og deaktiver den.

Ellers tryk start->kør og skriv "regedit"
marker denne computer i regedit vinduet.
tryk rediger->søg og skriv "svcproc.exe"
slet alt du kan finde.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny log herind så jeg kan se om vi fik ramt på det hele eller om noget er blevet overset:)
Avatar billede pillpopper Nybegynder
27. maj 2005 - 09:12 #4
HUSK at hvergang du skal scanne din Pc så "SKAL" du *deaktivere systemgendanelse* ved at sætte et museprik i og genstarte din pc FØR du scanner.

For hvis du ikke gør det inden så lægger de skide sataner/banditter (spyware, adware, viruser og orme, som faktisk er de værste!

Dette gør du ved at højreklikke på "denne computer" og i egnskaber og så oppe i fanebladet *Systemgendannelse* sæt et V/museben i den boks og genstart, så kan du begynde at scanne uden at den selv lægger sig ned som et kopi igen.
Det er derfor du får de problemer bla.
Avatar billede pillpopper Nybegynder
27. maj 2005 - 09:14 #5
upsss. sorry jeg fumlede i en sætning her er den som den skulde være:  *

For hvis du ikke gør det inden så lægger de skide sataner/banditter sig ned i din maskine igen ved at kopiere sig selv(spyware, adware, viruser og orme, som faktisk er de værste!
Avatar billede prodoc Nybegynder
27. maj 2005 - 09:28 #6
Jeg plejer at bruge Online scanneren (http://www.spywarefri.dk/spywarefri-onlinescan.htm)på www.spywarefri.dk... Desuden er hjemmesien rigtig god hvis du skal bruge nogle Anti -spyware eller -virus programmer
Avatar billede prodoc Nybegynder
27. maj 2005 - 09:28 #7
Hov linket lavede lidt lort i det...
http://www.spywarefri.dk/spywarefri-onlinescan.htm
Avatar billede majsmarken Nybegynder
27. maj 2005 - 14:24 #8
Delte meninger om brug af [Messenger Plus! 3]:
http://www.eksperten.dk/spm/528544
Avatar billede pillpopper Nybegynder
29. maj 2005 - 00:14 #9
Her er osse en rigtig god scanner fre Ewido som er gratis i 14 dage med fuld opdatering og den fulde version kst. kun 179 kr. for altid hvor vildt det end lyder, den kan tage nogle banditter som hverken S&D el. Ad_aware SE kan opfange her er linket: http://www.ewido.net/en/

Først fortager du en quick-scanning og dereter en deep (dyb) scanning!

M.v.h

pp
Avatar billede drinkit Praktikant
29. maj 2005 - 11:53 #10
hej alle.. jeg er ik hjemme for tiden, så har ik min computer her!
Men kan sige at det er gået helt galt.. ligepludselig ændrede min bagrund sig også til "Your computer is in danger" og at man skal købe et specielt program for at få det fjernet - og mit norton finder intet - og adaware sletter det, men det kommer tilbage igen =(
Men prøver at følge jeres givne instrukser når jeg kommer hjem - og så skriver jeg igen, når jeg har gjort hvad jeg skal..
Mange tak indtil nu!
Avatar billede pillpopper Nybegynder
10. juni 2005 - 09:43 #11
Har du huskede at hive netstikket ud og genstarte op i fejlsikrede tilstand (ved at trykke på F8 under opstart) og så deaktivere-systemgendanelse, INDEN du scanner.
For hvis du ikke gør det så er det klart, at den efter en scanning lægger sig ned igen som et kopi:)

pp
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester