Avatar billede zola Novice
10. september 2005 - 16:28 Der er 49 kommentarer og
1 løsning

langsomt kørende styresystem

Jeg har ikke noget antivirus program installeret på min bærbar computer, hvilket nok er en fejl da jeg synes at min styresystem er blevet langsomt efter jeg har downloadet og været på nettet de sidste par måneder..??
På min stationære pc har jeg panda antivirus program. Men har smidt cd væk i flyttetrodet, kan jeg alligevel overføre den til min bærbare ?? Altså hvis der overhovedet er tale om en virus, hvilket jeg jo overhovedet ikke er sikker på ??

ellers andre forslag
Avatar billede kalp Novice
10. september 2005 - 16:31 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://www.downloadportal.dk/viewinfo.asp?rid=1658
Eller
http://www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede trekkies Juniormester
10. september 2005 - 16:33 #2
Efter at kalp har set på din log, vil jeg råde dit til at få et antivirus og firewall program installeret, her er nogle få links:
Antivirus(Gratis):
http://free.grisoft.com/softw/70free/setup/avg70free_308a468.exe
http://www.avup.de/personal/en/avwinsfx.exe
http://files.avast.com/iavs4pro/setupeng.exe


Firewall(Gratis):
http://smb.sygate.com/products/spf_standard.htm
Avatar billede trekkies Juniormester
10. september 2005 - 16:33 #3
Det er også en god ide at køre en windows update:
http://windowsupdate.microsoft.com/
Avatar billede zola Novice
10. september 2005 - 16:34 #4
>>ok men fortæl mig lige hvilke oplysninger en logfil viser???
Avatar billede trekkies Juniormester
10. september 2005 - 16:36 #5
Loggen viser de forskellige ting som er installeret, gode som onde, kalp kan sige hvilke du skal fjerne.
Avatar billede trekkies Juniormester
10. september 2005 - 16:37 #6
Jeg bruger også 2 andre programmer, Spybot og Ad-Aware, de kan finde spyware på din computer.

Spybot:
http://www.download.com/Spybot-Search-Destroy/3000-8022-10289035.html?tag=lst-0-2

Ad-Aware:
http://www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button
Avatar billede kalp Novice
10. september 2005 - 16:41 #7
zola >> Der er folk hver dag som sender deres log til tjek på eksperten.. det skader ikke. Den viser ikke noget som passwords eller andre personlige oplysninger.. blot hvilke processer du har kørende.
Avatar billede zola Novice
10. september 2005 - 16:41 #8
>> har lige set i min procesliste at der er et program save.exe Hvad er det ??
Avatar billede kalp Novice
10. september 2005 - 16:43 #9
adware.. kom med loggen.. der er mange andre ting som skal væk.. ikke foretage noget.
Avatar billede zola Novice
10. september 2005 - 16:43 #10
>>kalp ok vender tilbage med logfil lige om lidt
Avatar billede zola Novice
10. september 2005 - 16:54 #11
Logfile of HijackThis v1.99.1
Scan saved at 16:48:24, on 10-09-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\tp4mon.exe
C:\WINDOWS\System32\s3hotkey.exe
C:\WINDOWS\System32\S3tray.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\Save\Save.exe
C:\Programmer\ISTsvc\istsvc.exe
C:\WINDOWS\fffbav.exe
C:\Programmer\SurfAccuracy\SAcc.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\BullsEye Network\bin\bargains.exe
C:\programmer\180searchassistant\sais.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmer\Avaya_Wireless\Client Manager\CMAVA.EXE
C:\Programmer\WinZip\WZQKPICK.EXE
C:\Programmer\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Documents and Settings\bruger\Skrivebord\karsten\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\programmer\180searchassistant\saishook.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programmer\SideFind\sfbho.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programmer\ISTbar\istbarcm.dll
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [S3Hotkey] s3hotkey.exe
O4 - HKLM\..\Run: [S3TRAY] S3tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WhenUSave] "C:\Programmer\Save\Save.exe"
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [1TB61Er4] C:\WINDOWS\fffbav.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programmer\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [BullsEye Network] C:\Programmer\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [sais] c:\programmer\180searchassistant\sais.exe
O4 - HKLM\..\Run: [knmdid] C:\WINDOWS\knmdid.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avaya Wireless Client Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programmer\SideFind\sidefind.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121863398686
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} (VacPro.int_ver30) - http://advnt01.com/dialer/int_ver30.CAB
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
Avatar billede kalp Novice
10. september 2005 - 17:11 #12
ser på den nu
Avatar billede kalp Novice
10. september 2005 - 17:21 #13
Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Download Ewido (Trial version) (Vi skal bruge den senere) (Du må gerne installere Ewido med det samme så den lige kan opdatere, men vent med at scanne før til jeg siger til)
http://shop.element5.com/product.html?productid=531168

Avast Antivirus (Vi skal også bruge denne senere)
http://files.avast.com/iavs4pro/setupeng.exe

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Afinstaller eller slet disse programmer/mapper manuelt.

C:\Programmer\Save\
C:\Programmer\ISTsvc\
C:\Programmer\SurfAccuracy\
C:\Program Files\Internet Optimizer\
C:\Programmer\BullsEye Network
C:\programmer\180searchassistant
C:\Programmer\MyWay\
C:\Programmer\SideFind\

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\programmer\180searchassistant\saishook.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programmer\SideFind\sfbho.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmer\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programmer\ISTbar\istbarcm.dll
O4 - HKLM\..\Run: [WhenUSave] "C:\Programmer\Save\Save.exe"
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [1TB61Er4] C:\WINDOWS\fffbav.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programmer\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [BullsEye Network] C:\Programmer\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [sais] c:\programmer\180searchassistant\sais.exe
O4 - HKLM\..\Run: [knmdid] C:\WINDOWS\knmdid.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programmer\SideFind\sidefind.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} (VacPro.int_ver30) - http://advnt01.com/dialer/int_ver30.CAB 

Højreklik på windows start knappen (helt nede i venstre hjørne af din skærm) og vælge "Stifinder", klik på Funktioner->Mappeindstillinger->Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis muligvis selv kunne slette!)

Filerne

C:\WINDOWS\fffbav.exe
C:\WINDOWS\System32\msbe.dll
C:\WINDOWS\nem220.dll
C:\WINDOWS\knmdid.exe

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Scan med Ewido nu!

Hiv dit netværkstik ud af din PC.

Genstart normalt og installer nu Avast antivirus. Genstart din maskine.
Sæt din netstik i igen så avast antivirus lige kan opdatere sig selv.

Så burde du også installere SP2 på din maskine! men ellers her til sidst skal jeg lige se en hijackthislog til tjek.
Avatar billede zola Novice
10. september 2005 - 17:22 #14
>>pt er jeg ved at køre et antivirus program som trekkies anbefalede..(Free.grisoft.com)
Og der er foreløbig fundet en trojansk hest
Trojan Horse Downloader.Dyfica.2.BA

Hvad er det ?? og Hvordan er den kommet ind i min computer ???
Avatar billede trekkies Juniormester
10. september 2005 - 17:28 #15
Jeg ved ikke hvad den gør, men du kan få den mange steder fra f.eks. internettet eller en lånt cd o.s.v.
Avatar billede kalp Novice
10. september 2005 - 17:30 #16
zola >> I min procedure siger jeg at du skal downloade avast antivirus, men det skal du ikke alligevel nu du har installeret grisoft. men alt det andet skal du fortsat udføre
Avatar billede zola Novice
10. september 2005 - 17:37 #17
>>ok kalp.. er i fuld sving. Skal lige høre om det ikke er lige fedt om jeg bruger evidu eller free.grisoft.com??
men vender tilbage når jeg ellers har gjort hvad du har anbefalet. Er lige ved at downloade de omtale programmer...
Avatar billede majsmarken Nybegynder
10. september 2005 - 18:04 #18
<kalp>: Husk talen om M$ ServicePack - eller retterer mngel på samme !!! <zola> er jo på den måde selv ude om det med en ikke opdateret XP instalation !!!
Avatar billede zola Novice
10. september 2005 - 18:10 #19
>>majsmarken..Har ikke helt tjek på hvornår man skal køre opdateringer af sin xp?
Avatar billede majsmarken Nybegynder
10. september 2005 - 18:16 #20
Din putter skal først være HELT renset før WindowsUpdate gennemføres uden fejl...

Læs evt. denne artikel: "Ubeskyttede pc’er holder i 20 minutter"
http://forum.mib-eu.dk/forum_posts.asp?TID=44
hvilket du så ka' bekræfte...

Når proceduren fra <kalp> [10/09-2005 17:21:35] er gennemført så kommer du lige med en ny HiJackThis log til check. Som <kalp> skriver til sidst...
Avatar billede majsmarken Nybegynder
10. september 2005 - 18:18 #21
... i mellemtiden ka' du evt. HENTE/Downloade M$ ServicePack2 fra
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
~280 Mb og gem et passende sted på din HD.
Du skal IKKE instalere den endnu!!!
Avatar billede kalp Novice
10. september 2005 - 18:20 #22
majsmarken >> Præcis:) nævner også, at han skal se at få installeret SP2, men man kan jo sige at der er kun kommet så meget ind pga. han heller ikke har haft antivirus installeret:S
Avatar billede majsmarken Nybegynder
10. september 2005 - 18:29 #23
GENERELT: Antivirus beskytter ikke nødvendigvis mod SPYWARE og den slags 'snavs'. Og de uønskede elementer som <zola> har/havde på sin putter er jo i kategorien SPYWARE 'snavs' - efter min mening... Så _næsten_ lige meget hvilket antivirus program ibrug vil det - eller noget af det - være kommet ind alligevel...

<zola>: Vi (=<kalp>) afventer en frisk/ren log ???
Avatar billede zola Novice
10. september 2005 - 18:39 #24
>>ja jeg afventer den også selv  - og min kæreste venter på at jeg skal bage brød..
Nå, men sidder altså febrilsk og kæmper med min bærbare.. Lige nu kan jeg ikke få den til at lukke ordentlig ned.. svært at komme i kontakt med den..
det er endnu ikke lykkedes mig at starte den i fejlsikret tilstand.. men det skal nok komme forhåbentligt.. bager i hvert fald ikke brød førend dette virker..
Avatar billede kalp Novice
10. september 2005 - 18:40 #25
zola >> Du vil ikke kunne genkende din maskine når først den er helt ren for snavs:) den vil i hvertfald køre meget meget bedre!
Avatar billede majsmarken Nybegynder
10. september 2005 - 18:48 #26
... præcist de nævnte 'uønskede elementer' er et typisk skole-eksempel på Spyware pga _ikke_ opdateret Windows samt ikke aktiveret Firewall... uanset hvilken antivirus du på har på...
Avatar billede zola Novice
10. september 2005 - 19:14 #27
>>kalp og majsmarken

Har nu endelig været inde og lavet flueben og har i Hijack og i funktioner mappeindstillinger osv.. men hvordan får jeg slettet de angivne poster i hijacklisten ???
Avatar billede kalp Novice
10. september 2005 - 19:15 #28
Du skal trykke på Fix Checked knappen når først fluebenene er blevet placeret... kig efter knappen i hijackthis vinduet
Avatar billede zola Novice
10. september 2005 - 19:45 #29
>>er ved at scanne mwav.exe
Der kommer en masse meddelelses om system32\..... diverse navne og så står der : " tagged as a not a virus adware.bargainbuddy
Avatar billede zola Novice
10. september 2005 - 20:13 #30
Hvad pokker er alt det her for noget????

File C:\WINDOWS\SystemSA32.dll tagged as not-a-virus:Monitor.Win32.SpyAgent.c. No Action Taken.
File C:\WINDOWS\System32\exdl.exe tagged as not-a-virus:AdWare.BargainBuddy.q. No Action Taken.
File C:\WINDOWS\System32\exdl1.exe tagged as not-a-virus:AdWare.BargainBuddy.q. No Action Taken.
File C:\WINDOWS\System32\exul.exe tagged as not-a-virus:AdWare.BargainBuddy.q. No Action Taken.
File C:\WINDOWS\System32\exul1.exe tagged as not-a-virus:AdWare.BargainBuddy.q. No Action Taken.
File C:\WINDOWS\System32\javexulm.vxd tagged as not-a-virus:AdWare.BargainBuddy.q. No Action Taken.
File C:\WINDOWS\System32\mqexdlm.srg tagged as not-a-virus:AdWare.BargainBuddy.q. No Action Taken.
File C:\WINDOWS\System32\NTInvisible.dll tagged as not-a-virus:Monitor.Win32.SpyAgent.44103. No Action Taken.
File C:\Documents and Settings\bruger\Dokumenter\crack\crack-Acad2004\crack.exe infected by "Trojan-Downloader.Win32.IstBar.is" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Dokumenter\crack\crack-Acad2004\ist1.exe infected by "Trojan-Downloader.Win32.IstBar.is" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\180sainstallersilsais1.exe tagged as not-a-virus:AdWare.180Solutions.g. No Action Taken.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\asmfiles.cab tagged as not-a-virus:AdWare.Altnet.m. No Action Taken.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\bb.exe infected by "Trojan-Downloader.Win32.Adload.a" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\cd_clint.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\DelD.tmp infected by "Trojan-Downloader.Win32.Small.asf" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\ICD2.tmp\int_ver30.ocx tagged as not-a-virus:Porn-Dialer.Win32.Creazione.w. No Action Taken.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\jfghjfgudk.exe infected by "Trojan-Downloader.Win32.IstBar.lq" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.ei" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\resE.tmp tagged as not-a-virus:AdWare.180Solutions.g. No Action Taken.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\sidefind.exe infected by "Trojan-Downloader.Win32.IstBar.jm" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temp\__unin__.exe tagged as not-a-virus:AdWare.Altnet.b. No Action Taken.
File C:\Documents and Settings\bruger\Lokale indstillinger\Temporary Internet Files\Content.IE5\BJLJ79CW\int_ver30[1].CAB tagged as not-a-virus:Porn-Dialer.Win32.Creazione.w. No Action Taken.
File C:\Documents and Settings\bruger\Skrivebord\karsten\AutoCAD_2004_Crack.zip infected by "Trojan-Downloader.Win32.IstBar.is" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Skrivebord\karsten\backups\backup-20050910-192033-667.dll tagged as not-a-virus:AdWare.180Solutions.g. No Action Taken.
File C:\Documents and Settings\bruger\Skrivebord\karsten\backups\backup-20050910-192034-747.dll tagged as not-a-virus:Porn-Dialer.Win32.Creazione.w. No Action Taken.
File C:\Documents and Settings\bruger\Skrivebord\karsten\ist1.exe infected by "Trojan-Downloader.Win32.IstBar.is" Virus. Action Taken: File Deleted.
File C:\Documents and Settings\bruger\Skrivebord\rod\søren\spyagent5\Setup.exe tagged as not-a-virus:Monitor.Win32.SpyAgent.c. No Action Taken.
File C:\Documents and Settings\bruger\Skrivebord\rod\søren\spyagent5.zip tagged as not-a-virus:Monitor.Win32.SpyAgent.c. No Action Taken.

>>min mwav.exe scanning kører stadig og har foreløbig scannet 8977 filer..


skal den bare fortsætte?? Inden jeg kan gå i gang med evido??
Avatar billede zola Novice
10. september 2005 - 20:19 #31
>>nå I er der ikke lige nu.,. Logger selv af.. men vender tilage i nat eller i morgen ??
Avatar billede zola Novice
10. september 2005 - 20:52 #32
Logfile of HijackThis v1.99.1
Scan saved at 20:48:45, on 10-09-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\bruger\Skrivebord\karsten\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [S3Hotkey] s3hotkey.exe
O4 - HKLM\..\Run: [S3TRAY] S3tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [bO²ùõö/ØG%)ßfÏNb½¾C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\fffbav.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avaya Wireless Client Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121863398686
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
Avatar billede zola Novice
10. september 2005 - 21:06 #33
>>kalp
Du taler om at jeg skal installere og køre sp2 ?? Skal bare lige vide om det er det samme program som mwav-exe ??
Avatar billede majsmarken Nybegynder
10. september 2005 - 22:06 #34
DU BØR (=MÅ) IKKE INDSTALERE SP2 NÅR DIN PUTTER STADIG ER SNAVSET - DET KA' SP2 IKKE LI' !!!
Avatar billede majsmarken Nybegynder
10. september 2005 - 22:09 #35
I den stump log du har lagt [10/09-2005 20:13:36] er det jo pænt 'afslørende' hvor en hel del af dit 'snavs' kommer fra - Citat:
C:\Documents and Settings\bruger\Dokumenter\crack\ ...
(Mon ikke du burde SLETTE den mappe helt ?)
Avatar billede majsmarken Nybegynder
10. september 2005 - 22:10 #36
Samt:

Slet alle filer/mapper i følgende mapper (IKKE hele mappen, KUN alle filer/mapper i mappen)

C:\Windows\Temp\
C:\Documents and Settings\<Din bruger>\Lokale indstillinger\Temp\
C:\Documents and Settings\<Alle andre brugere>\Lokale indstillinger\Temp\
C:\Documents and Settings\<Din bruger>\Lokale indstillinger\Temporary Internet Files\
C:\Documents and Settings\<Alle andre brugere>\Lokale indstillinger\Temporary Internet Files\
Tøm din "Papirkurv"

Du skal måske lige gøre dette først:
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Avatar billede majsmarken Nybegynder
10. september 2005 - 22:14 #37
Jeg har oplevet flere putter hvor "mwav.exe" scanner fandt mere >5000 inficerede filer; de ~4990 af dem var SAMME (lille) *.exe/*.dll fil med forskellige filnavne - typisk placeret i C:\WINDOWS\System32\  som du nu også oplever.
Såååå - jo lad den bare scanne helt færdig - også anden omgang efter [10/09-2005 22:10:20] proceduren ...
Avatar billede majsmarken Nybegynder
10. september 2005 - 22:18 #38
Du har tilsyneladende ikke rigtig fået has på
O4 - HKLM\..\Run: [bO²ùõö/ØG%)ßfÏNb½¾C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\fffbav.exe

Slet
C:\WINDOWS\fffbav.exe

Sammenlign med <kalp>'s procedure [10/09-2005 17:21:35]

(Jooo - den der 'istsvc' er noget 'hårdhudet...)
Avatar billede kalp Novice
11. september 2005 - 00:17 #39
Genstart i fejlsikret tilstand.

Fix denne linje i hijackthis

O4 - HKLM\..\Run: [bO²ùõö/ØG%)ßfÏNb½¾C:\Programmer\ISTsvc\istsvc.exe] C:\WINDOWS\fffbav.exe

slet denne mappe

C:\Programmer\ISTsvc\

og denne fil

C:\WINDOWS\fffbav.exe

Genstart normal og ny log... husk i normal tilstand.. den der sidst er lavet i fejlsikret ser det ud til
Avatar billede zola Novice
11. september 2005 - 15:52 #40
Logfile of HijackThis v1.99.1
Scan saved at 15:37:02, on 11-09-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programmer\ewido\security suite\ewidoctrl.exe
C:\Programmer\ewido\security suite\ewidoguard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tp4mon.exe
C:\WINDOWS\System32\s3hotkey.exe
C:\WINDOWS\System32\S3tray.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programmer\Avaya_Wireless\Client Manager\CMAVA.EXE
C:\Programmer\WinZip\WZQKPICK.EXE
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programmer\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Documents and Settings\bruger\Skrivebord\karsten\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmer\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar1.dll
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [S3Hotkey] s3hotkey.exe
O4 - HKLM\..\Run: [S3TRAY] S3tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programmer\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avaya Wireless Client Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Programmer\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmer\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programmer\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmer\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121863398686
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmer\ewido\security suite\ewidoguard.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
Avatar billede kalp Novice
11. september 2005 - 17:34 #41
Din log er fin nu:)

Smid SP2 ind på maskinen nu
Avatar billede zola Novice
11. september 2005 - 17:44 #42
>>kalp
skide godt.. Hvor finder jeg sp2 og hvad er det ??
Avatar billede zola Novice
11. september 2005 - 17:52 #43
Nå, men tak for hjælpen har lige et par mere generelle spørgsmål som du sikkert også kan svare på http://www.eksperten.dk/spm/647174..
Du skal have tusinde tak for hjælpen...
point følger snart
Avatar billede zola Novice
11. september 2005 - 18:02 #44
>>nå jo servicepakken og opdateringer selvfølgelig .. hermed snart gjort tak for hjælp
Avatar billede majsmarken Nybegynder
11. september 2005 - 18:21 #45
... jo hurtigerer du får gennemført SP2 (+opdateringer) så vil du være beskyttet. Lige nu er du _meget_ udsat - som tidl. nævnt herfra: http://forum.mib-eu.dk/forum_posts.asp?TID=44

TIPS/RÅD: Install SP2 UDEN INTERNET SAT TIL - STIKKET UD. Først efter en genstart eller og følg guiden SÅ Internet til og rul til http://windowsupdate.microsoft.com/ ...

Good Luck...

Safe Surfing...
Avatar billede zola Novice
11. september 2005 - 18:46 #46
>>majsmarken
du skal jo også have mange tak, men du havde ikke postet noget svar..

Efter at have læst artiklen, så får jeg vil allerede virus og spyware imens jeg downloader opdateringerne...?
Avatar billede majsmarken Nybegynder
11. september 2005 - 19:23 #47
... du har jo DL SP2 (Ref.: 10/09-2005 18:18:20) - så UD MED INTERNETSTIKKET og install denne SP2 NU NU NU... inden der kommer mere 'snavs' på...
(Ref.: 11/09-2005 18:21:38)

"Jamen jeg skulle lige checke dit&dat. Gør det senerer. Har ikke tid lige nu... osv osv..." Er set/læst mange gange...

Når SP2 først ER på og SP2's Firewall etc. er aktiveret så er du et godt stykke ad vejen...
Avatar billede kalp Novice
11. september 2005 - 22:20 #48
majsmarken >> Skal jeg oprette et spørgsmål med point til dig?
Avatar billede majsmarken Nybegynder
12. september 2005 - 07:13 #49
<kalp>: Joooo - måske en lille "symbolsk" sjat?
Avatar billede kalp Novice
12. september 2005 - 10:36 #50
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester