Avatar billede thelli Nybegynder
05. juli 2005 - 16:19 Der er 6 kommentarer og
1 løsning

bliver sendt vidre "Virus / Spy"

Hej
har et problem, når jeg skal bruge midt intranet
Når jeg taster Intranet kommer jeg ind på http://www.surftown.com/
har scannet med ad-aware
vedligger log af Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 16:05:34, on 5-07-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Network Associates\Common Framework\FrameworkService.exe
C:\Programmer\Network Associates\VirusScan\Mcshield.exe
C:\Programmer\Network Associates\VirusScan\VsTskMgr.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Network Associates\VirusScan\SHSTAT.EXE
C:\Programmer\Network Associates\Common Framework\UpdaterUI.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\administrator\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O1 - Hosts: 192.112.99.146 news.2tal.dk news
O1 - Hosts: 192.112.99.152 mail.2tal.dk mail
O1 - Hosts: 192.112.99.160 proxy.2tal.dk proxy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmer\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmer\Network Associates\Common Framework\UpdaterUI.exe"
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - https://kvik.tdcmobil.dk/include/files/meadco/ScriptX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118652065852
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - https://kvik.tdcmobil.dk/include/files/xml_nt/msxml4.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = busse.dk
O17 - HKLM\Software\..\Telephony: DomainName = busse.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = busse.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = busse.dk
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programmer\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmer\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmer\Network Associates\VirusScan\VsTskMgr.exe
Avatar billede levich Nybegynder
05. juli 2005 - 16:21 #1
Jeg ser på det, øjeblik
Avatar billede levich Nybegynder
05. juli 2005 - 16:36 #2
Tja, det eneste der kan være et problem er nogle småting.

Linjerne der starter med 01 betyder f.eks. at når du indtaster mail.2tal.dk bliver du sendt videre til hjemmeside 192.112.99.152, som ifølge http://www.dnsstuff.com/tools/whois.ch?ip=192.112.99.152 tilhører et firma i Hjørring.

Linjerne med 017 er lidt det samme - kender du en hjemmeside ved navn busse.dk?
Avatar billede thelli Nybegynder
05. juli 2005 - 17:23 #3
firma i hjørring, hoster Intranet / mail
busse.dk er vores domain
Avatar billede thelli Nybegynder
11. juli 2005 - 00:09 #4
Andre der kan hjælpe :-)
Avatar billede levich Nybegynder
11. juli 2005 - 01:52 #5
Er du sikker på at der er noget galt?
Hvor indtaster du "intranet", og bliver sendt til www.surftown.com?
Avatar billede thelli Nybegynder
11. juli 2005 - 15:39 #6
ja, der er noget galt, når vi taster intranet i browser, skal vi komme i kontakt med et internt netværk og ikke www.surftown.com
Avatar billede thelli Nybegynder
25. juli 2005 - 14:58 #7
lukket
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester