Avatar billede Dan Hansen Juniormester
15. juli 2005 - 18:49 Der er 7 kommentarer og
2 løsninger

Wins.exe blokere internettet!!

Ok - jeg har lige tjekket på liutilities.com hvad denne er for en. Der står følgende:
------------------------------
wins - wins.exe - Process Information
Process File: wins or wins.exe
Process Name: Microsoft Windows Internet Name Service
 
Description:
wins.exe is the pre-decessor to the current DNS service. WINS offers computer name resolution services for your LAN and should not be terminiated if in use.
-------------------------------

Jeg har lige re-installeret windows xp, men så længe dette program kører, kan jeg ikke bruge internettet... tvinger jeg den til at lukke (i joblisten), så kan jeg fint komme på nettet!?

HVORFOR NU DET?
Avatar billede levich Nybegynder
15. juli 2005 - 18:59 #1
http://www.auditmypc.com/process/wins.asp
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.discoball.html

Hvis du har en orm, som ovenstående antyder, kan jeg guide dig igennem en procedure for fjernelse af den. Først skal du gøre følgende:
Hent http://www.spychecker.com/program/hijackthis.html (HijackThis).
Kør HijackThis, klik på scan, kopier loggens tekst og smidt den herind.
Avatar billede Dan Hansen Juniormester
15. juli 2005 - 19:29 #2
Logfile of HijackThis v1.99.1
Scan saved at 19:28:05, on 15-07-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\CA\eTrust Antivirus\InoRpc.exe
C:\Programmer\CA\eTrust Antivirus\InoRT.exe
C:\Programmer\CA\eTrust Antivirus\InoTask.exe
C:\Programmer\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\Spyware Fri\Rense for spyware\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dmi.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Sygate Personal Firewall] wins.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] wins.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] wins.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121440659023
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates - C:\Programmer\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Programmer\CA\SharedComponents\CA_LIC\LogWatNT.exe
Avatar billede serverservice Praktikant
17. juli 2005 - 20:51 #3
Hej esbweb
Ja jeg læste lige spørgsmålet da jeg ikke havde hørt om den infektion før - men kan se at det er en orm ref: http://castlecops.com/StartupList.html
Avatar billede serverservice Praktikant
17. juli 2005 - 20:55 #4
Du skal fixe disse i hijackthis - med fix checked:

O4 - HKLM\..\Run: [Sygate Personal Firewall] wins.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] wins.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] wins.exe


Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

genstart i fejliskret ved at trykke F8 i opstart pg søg efter:
wins.exe og slet den - sorry hvis jeg blandede mig lidt
Avatar billede Dan Hansen Juniormester
18. juli 2005 - 00:14 #5
he - ja - takker - havde dog selv fundet frem til det! Bare ved at prøve mig frem... fandt ud af det var en orm og måtte så finde ud af hvor den lå - da jeg gjorde det slettede jeg den og fjerne det i hijackthis jeg fandt på den... nu er den så væk :D..

Men tak alligevel!
Avatar billede Dan Hansen Juniormester
18. juli 2005 - 00:14 #6
vi kan alle dele her... 20 til hver - blot lig et svar!
Avatar billede levich Nybegynder
18. juli 2005 - 00:45 #7
svar
Avatar billede serverservice Praktikant
19. juli 2005 - 17:26 #8
springer over point - da jeg blandede mig lidt sent , mest af egen interesse ..hygge
Avatar billede Dan Hansen Juniormester
20. juli 2005 - 15:33 #9
Det er helt i orden - jeg takker for interessen så :D

EsbWeb
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester