Avatar billede fez0 Nybegynder
11. juni 2005 - 21:41 Der er 6 kommentarer og
1 løsning

Mulig Vira?

Det eneste jeg sidder og laver på computeren er:
Chatter MSN, surfer efter noder til guitar, downloader/deler musik med vennerne, tjekker mail og osv. Ik noget stort/særligt.

Men alligevel viser den i min browser oversigt at jeg har set og været på såkaldte "Adult Websites" - Jeg har spurgt min bror men han laver nogenlunde det samme som jeg, udover at surfe efter noder, og dele musikfiler. Han spiller vidst en del flashspil osv.

Kan det være nogen form for Trojan eller Virus, der gør dette? Som måske ligger i nogle af mine musikfiler?

Kun seriøse henvendelser, mange tak.
Avatar billede schwarz84 Nybegynder
11. juni 2005 - 22:21 #1
Hvad mener du med "browser oversigt"?
Prøv at hente Ad-Aware fra http://www.lavasoftusa.com/software/adaware/ og scan din computer skrammel.
Derudover kan du prøve http://www.spywarefri.dk/ som har specialiseret sig i sådanne problemer.
Avatar billede fez0 Nybegynder
11. juni 2005 - 22:40 #2
Bare oversigten i Internet. jeg prøver
Avatar billede schwarz84 Nybegynder
11. juni 2005 - 22:45 #3
Hent også hijackthis fra http://www.downloadportal.dk/viewinfo.asp?rid=1658 og læg en kopi af loggen her, så kan vi se på det. Hvis du er i gang med Ad-Aware, laver du bare denne log bagefter.
Avatar billede fez0 Nybegynder
12. juni 2005 - 19:14 #4
her er så en highjack log:

Logfile of HijackThis v1.99.1
Scan saved at 19:13:58, on 12-06-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\dllcache\win32\winlogon.exe
c:\windows\system32\dllcache\win32\winlogon.exe
c:\windows\system32\dllcache\win32\csrss.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\devldr32.exe
C:\mIRC\mirc.exe
C:\PROGRA~1\Nokia\NOKIAP~1\VFSWRA~1.EXE
C:\PROGRA~1\FLLESF~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\FLLESF~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\FLLESF~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Administrator\Dokumenter\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\DOCUME~1\ADMINI~1\UserData\8DU3WP2B\FRESHD~1\FRESHD~1\fdcatch.dll (file missing)
O4 - Startup: BJ Status Monitor Canon i455.lnk = C:\Documents and Settings\Administrator\cnmss Canon i455 (Local).exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe (file missing)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccess/ie/bridge-c8.cab
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - http://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {4B280838-680A-486E-A99F-F97D73F82D42} (egames.AxRTPC) - http://dreamville.e-games.com.my/AxClient/AxRTPC.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113159615707
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8F9D2276-C29C-4122-A7B6-B323773B385B} (e-games.installer) - http://dreamville.e-games.com.my/themepark/Install/axDown2003.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAB096E1-F501-4A27-8670-8C581EC53315}: NameServer = 193.162.153.164 194.239.134.83
O23 - Service: NTLOAD - Unknown owner - c:\windows\system32\dllcache\win32\winlogon.exe
O23 - Service: NTSVCMGR - Unknown owner - c:\windows\system32\dllcache\win32\winlogon.exe
Avatar billede fez0 Nybegynder
25. juni 2005 - 17:56 #5
ja?
Avatar billede johnstigers Seniormester
25. juni 2005 - 22:13 #6
Fix med Hijackthis:
c:\windows\system32\dllcache\win32\winlogon.exe
c:\windows\system32\dllcache\win32\winlogon.exe
c:\windows\system32\dllcache\win32\csrss.exe
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\DOCUME~1\ADMINI~1\UserData\8DU3WP2B\FRESHD~1\FRESHD~1\fdcatch.dll (file missing)
O23 - Service: NTLOAD - Unknown owner - c:\windows\system32\dllcache\win32\winlogon.exe
O23 - Service: NTSVCMGR - Unknown owner - c:\windows\system32\dllcache\win32\winlogon.exe

genstart og ny log.
Avatar billede johnstigers Seniormester
25. juni 2005 - 22:15 #7
c:\windows\system32\dllcache\win32\winlogon.exe
c:\windows\system32\dllcache\win32\winlogon.exe
c:\windows\system32\dllcache\win32\csrss.exe

KAN umiddelbart se ok ud - men dllcache må IKKE indeholde mapper, så derfor er det snavs der skal væk.

Desuden kan jeg ikke se hverken antivirus eller firewall er installeret???
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester