Avatar billede delakuer Nybegynder
11. januar 2006 - 10:19 Der er 15 kommentarer og
1 løsning

Advarsels pop-up kommer op hvert 15 sek

Der kommer hele tiden sådan en advarsels pop-up ting, og den bliver bare ved med at komme ca. hvert 15 sekund. Det har den gjort i 2-3 dage nu, og det er rimeligt belastende, der står intet, du kan kun trykke ok, og så er der den røde cirkel med det hvide X inden i cirklen...

Hvad er der galt??

//Dela
Avatar billede kalp Novice
11. januar 2006 - 10:20 #1
Download hijackthis herfra og gem det i en folder for sig selv på dit skrivebord

http://www.downloadportal.dk/viewinfo.asp?rid=1658
Eller
http://www.arlet.dk/hjt.exe

Start programmet og vælge, at udføre en scan samt gemme en log fil.
Når hijackthis er færdig med, at scanne vil den bede dig om en placering hvor du vil gemme "hijackthis" en tekst fil.
Gem den i samme folder som hijackthis. Når du har sagt okay hopper der et nyt vindue frem nemlig notepad med en masse tekst linjer. Marker alle linjerne og kopir dem herind så jeg kan kigge på dem. Du må ikke selv begynde, at fikse noget i hijackthis.
Avatar billede delakuer Nybegynder
11. januar 2006 - 10:26 #2
http://www.eksperten.dk/spm/678595 referer dertil, der er samme problem med hijackthis

//Dela
Avatar billede delakuer Nybegynder
11. januar 2006 - 10:27 #3
Ligemeget, der var en hijakthis som virkede

den fra arlet
Avatar billede delakuer Nybegynder
11. januar 2006 - 10:27 #4
Logfile of HijackThis v1.99.1
Scan saved at 10:25:42, on 11-01-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\STDSB.exe
C:\Programmer\SurfAccuracy\SAcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\Network\network.exe
C:\WINDOWS\System32\qpad.exe
C:\WINDOWS\System32\s3rv1ce.exe
C:\WINDOWS\System32\sysword.exe
C:\WINDOWS\System32\fygbp.exe
C:\WINDOWS\System32\system Drive\zlip25.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\XemiComputers\Active Desktop Calendar\ADC.exe
C:\Programmer\Steam\Steam.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\User\Skrivebord\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CDLPObj Object - {BE2ED590-CA49-46B5-8CCE-244FB2E0D1AA} - C:\WINDOWS\DLP.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [noC=] C:\windows\mrjj.exe
O4 - HKLM\..\Run: [Windows Automatical Updater] dcz.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [virD] C:\windows\mrjj.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [WL] C:\WINDOWS\System32\WL.exe
O4 - HKLM\..\Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmer\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programmer\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Network] C:\Programmer\Network\network.exe
O4 - HKLM\..\Run: [Windows NT Runtime] winhosts.exe
O4 - HKLM\..\Run: [enewsletterpro] C:\windows\enewsletterpro.exe
O4 - HKLM\..\Run: [banmanpro] C:\windows\banmanpro.exe
O4 - HKLM\..\Run: [Windows pad] qpad.exe
O4 - HKLM\..\Run: [System Service] s3rv1ce.exe
O4 - HKLM\..\Run: [Microsoft Word System] sysword.exe
O4 - HKLM\..\Run: [Diam prosessor] fygbp.exe
O4 - HKLM\..\Run: [REGEDIT] C:\WINDOWS\System32\system Drive\zlip25.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKLM\..\RunServices: [Windows Automatical Updater] dcz.exe
O4 - HKLM\..\RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM\..\RunServices: [Windows NT Runtime] winhosts.exe
O4 - HKLM\..\RunServices: [Windows pad] qpad.exe
O4 - HKLM\..\RunServices: [System Service] s3rv1ce.exe
O4 - HKLM\..\RunServices: [Microsoft Word System] sysword.exe
O4 - HKLM\..\RunServices: [Diam prosessor] fygbp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [kmwo] C:\PROGRA~1\FLLESF~1\kmwo\kmwom.exe
O4 - HKCU\..\Run: [Windows Automatical Updater] dcz.exe
O4 - HKCU\..\Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Programmer\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKCU\..\Run: [Steam] "C:\Programmer\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Windows pad] qpad.exe
O4 - HKCU\..\Run: [REGEDIT] C:\WINDOWS\System32\system Drive\zlip25.exe
O4 - HKCU\..\RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU\..\RunServices: [Windows pad] qpad.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Programmer\Poker.com\poker.exe
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: bet365 Poker - {B1BA4A3F-1C95-497b-9F82-F8DA4A5C89DD} - C:\Programmer\bet365MPP\MPPoker.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134591545764
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.tbcode.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: BusinessC (BusinessContinuity) - Unknown owner - C:\WINDOWS\msstl.exe (file missing)
O23 - Service: norton (nortons) - Unknown owner - C:\WINDOWS\nvsnav.exe (file missing)
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe
Avatar billede kalp Novice
11. januar 2006 - 10:27 #5
ser på det
Avatar billede kalp Novice
11. januar 2006 - 10:35 #6
Jeg er  gang, men vil sige din maskine er total proppet med alt mulig snavs.. så nu må vi se hvor meget skade windows har taget skade af alt det der er kommet ind når/hvis kan komme af med det på en fornuftig måde
Avatar billede nva Praktikant
11. januar 2006 - 10:36 #7
Formater skidtet - der er alligevel ingen windows opdateringer på så den holder ikke længe alligevel ;-)
Avatar billede kalp Novice
11. januar 2006 - 10:43 #8
Jeg er skam helt enig... formatter eller forsøg dig med dette.. var sp1 eller sp2 installeret ville der næppe være kommet så meget skidt ind:)

Hent og dobbeltklik på smitRem.exe

http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

Det vil pakke programmet ud i mappen smitRem.

Åbn mappen smitRem, og dobbeltklik på RunThis.bat (Følge vejledningen)

Hent også
http://www.fbeej.dk/Programmer/smitfraud1.zip

pak filen ud.. dobbelklik på den og sig ja til at gemme de nye ændringer i registry.

og så endnu et værktøj..

ISTBar removal tool
http://securityresponse.symantec.com/avcenter/FxIstbar.exe
kør filen efterfølgende..

Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

Download Ewido (Installer og opdater programmet, men vent med et scanne til jeg siger til!)
http://shop.element5.com/product.html?productid=531168

Genstart i Fejlsikret tilstand ved at taste F8 under opstart.

Lav en fuld scan med Ewido nu!

Højreklik på windows start knappen (helt nede i venstre hjørne af din skærm) og vælge "Stifinder", klik på Funktioner->Mappeindstillinger->Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

Afinstaller eller slet disse programmer/mapper manuelt.

C:\Programmer\SurfAccuracy\
C:\Programmer\ISTsvc\
C:\PROGRA~1\FLLESF~1\kmwo\

Denne mappe ser mistænkelig ud.. kender du den ikke så fjern den.
C:\Programmer\Network\

Kør HijackThis, scan og sæt et flueben ud for disse linjer - luk øvrige programvinduer. Dobbelt tjeck alt kom med!. Klik herefter "Fix checked" i hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - Default URLSearchHook is missing
O2 - BHO: CDLPObj Object - {BE2ED590-CA49-46B5-8CCE-244FB2E0D1AA} - C:\WINDOWS\DLP.dll
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [noC=] C:\windows\mrjj.exe
O4 - HKLM\..\Run: [Windows Automatical Updater] dcz.exe 
O4 - HKLM\..\Run: [virD] C:\windows\mrjj.exe
O4 - HKLM\..\Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM\..\Run: [IST Service] C:\Programmer\ISTsvc\
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programmer\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe
O4 - HKLM\..\Run: [Windows NT Runtime] winhosts.exe
O4 - HKLM\..\Run: [enewsletterpro] C:\windows\enewsletterpro.exe 
O4 - HKLM\..\Run: [banmanpro] C:\windows\banmanpro.exe
O4 - HKLM\..\Run: [Windows pad] qpad.exe
O4 - HKLM\..\Run: [System Service] s3rv1ce.exe
O4 - HKLM\..\Run: [Microsoft Word System] sysword.exe
O4 - HKLM\..\Run: [Diam prosessor] fygbp.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKLM\..\RunServices: [Windows Automatical Updater] dcz.exe
O4 - HKLM\..\RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKLM\..\RunServices: [Windows NT Runtime] winhosts.exe
O4 - HKLM\..\RunServices: [Windows pad] qpad.exe
O4 - HKLM\..\RunServices: [System Service] s3rv1ce.exe
O4 - HKLM\..\RunServices: [Microsoft Word System] sysword.exe
O4 - HKLM\..\RunServices: [Diam prosessor] fygbp.exe
O4 - HKCU\..\Run: [kmwo] C:\PROGRA~1\FLLESF~1\kmwo\kmwom.exe 
O4 - HKCU\..\Run: [Windows Automatical Updater] dcz.exe
O4 - HKCU\..\Run: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU\..\Run: [Windows pad] qpad.exe
O4 - HKCU\..\RunServices: [Run Service Vxdrun] vxddirectx32.exe
O4 - HKCU\..\RunServices: [Windows pad] qpad.exe
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.tbcode.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O23 - Service: BusinessC (BusinessContinuity) - Unknown owner - C:\WINDOWS\msstl.exe (file missing)
O23 - Service: norton (nortons) - Unknown owner - C:\WINDOWS\nvsnav.exe (file missing)   

og denne linje skal også fikses hvis ikke du kendte mappen Network
O4 - HKLM\..\Run: [Network] C:\Programmer\Network\network.exe

Find og slet (Kig godt efter!!.. Det du ikke finder har hijackthis muligvis selv kunne slette!)

Filerne

C:\WINDOWS\System32\qpad.exe
C:\WINDOWS\msstl.exe
C:\WINDOWS\nvsnav.exe
C:\windows\enewsletterpro.exe 
C:\windows\banmanpro.exe
C:\WINDOWS\System32\s3rv1ce.exe
C:\WINDOWS\System32\sysword.exe
C:\WINDOWS\System32\fygbp.exe
C:\WINDOWS\DLP.dll
c:\\drsmartloadb.exe
C:\windows\mrjj.exe 

Gå herefter i Start -> Programmer -> Tilbehør -> Systemværktøjer -> Diskoprydning og slet temp-filer, temporary internet files og papirkurv.

Klik på Start->Kør skriv services.msc og klik OK.
Deaktiver disse services.

norton (nortons) - Unknown owner
BusinessC (BusinessContinuity) - Unknown owner

Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files

Genstart normalt og kopir en ny hijackthis log herind så jeg kan se om vi fik fjernet det hele eller om noget skulle være blevet overset:)
Avatar billede fromsej Praktikant
11. januar 2006 - 11:06 #9
http://killdisk.com
Derefter nyinstallation, installation af Servicepack 2, installation af Antivirus, først derefter på nettet og opdatere Antivirus og windows.
Alt andet er spild af tid.
11. januar 2006 - 12:24 #10
Derfor:
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44
Hvilket din putter jo er en pænt bevis på...

Nævnte M$ ServicePack2 kan let sakses fra:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Safe Surfing...
Avatar billede delakuer Nybegynder
11. januar 2006 - 13:48 #11
Hehe min holdte i 25 :) formatere bare, hvis jeg ka finde den cd-key! Ka man ikk få microsoft til at udlevere en ny?
Avatar billede nva Praktikant
11. januar 2006 - 14:20 #12
Du kan finde din key med dette program http://www.magicaljellybean.com/keyfinder.shtml
Avatar billede kalp Novice
11. januar 2006 - 14:26 #13
eller ringe til microsoft hotline.
14. januar 2006 - 10:01 #14
(Blev du klog?)
Avatar billede delakuer Nybegynder
19. januar 2006 - 02:33 #15
Formaterede lortet, men kalp dit svar virkede sikkert, men gad jeg sku ikk til :)

//Dela
19. januar 2006 - 10:54 #16
... men du HAR vel fået ServicePack2 ind på putter NU NU NU ...

(Tja - hvis du ikke får dette gennemført ses vi nok snart igen...i virus kategorien?)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester