Avatar billede barry Nybegynder
01. maj 2006 - 23:24 Der er 14 kommentarer og
1 løsning

adware.ztoolbar m.fl. på computeren

Hejsa.
Som overskriften siger har jeg fået alt muligt lort ind på computeren, da jeg gik ind på et tilsyneladende sikkert sted på nettet. Jeg har efterfølgende rodet med både SAS, Drweb, AVG og hijack this, og tror jeg har fået fjernet det meste. Men her er loggen fra SAS, og jeg smider lige min log fra hijack this ind i nedenstående indlæg.
Er der nogle der vil kigge på det og se om jeg har fået fjernet alt? På forhånd tak
/Barry

SUPERAntiSpyware Scan Log
Generated 05/01/2006 at 02:09 PM

Core Rules Database Version : 2879
Trace Rules Database Version: 1035

Memory threats detected  : 0
Registry threats detected : 121
File threats detected    : 124

Adware.ZToolbar
    HKLM\Software\Classes\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}\InprocServer32
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}\InprocServer32#ThreadingModel
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}\ProgID
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}\Programmable
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}\TypeLib
    HKCR\CLSID\{a19ef336-01d4-48e6-926a-fe7e1c747aed}\VersionIndependentProgID
    C:\WINDOWS\system32\azesearch4.ocx
    HKLM\Software\Classes\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\Control
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\InprocServer32
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\InprocServer32#ThreadingModel
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\MiscStatus
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\MiscStatus\1
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\ProgID
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\Programmable
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\ToolboxBitmap32
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\TypeLib
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\Version
    HKCR\CLSID\{ba048011-957f-4ba0-a804-62c28d96f878}\VersionIndependentProgID
    HKLM\Software\Classes\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}\InprocServer32
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}\InprocServer32#ThreadingModel
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}\ProgID
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}\Programmable
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}\TypeLib
    HKCR\CLSID\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}\VersionIndependentProgID
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{da7ff3f8-08be-4cac-bc00-94d91c6ae7f4}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar#{a19ef336-01d4-48e6-926a-fe7e1c747aed}
    HKCR\ZToolbar.StockBar.1
    HKCR\ZToolbar.StockBar.1\CLSID
    HKCR\ZToolbar.StockBar
    HKCR\ZToolbar.StockBar\CLSID
    HKCR\ZToolbar.StockBar\CurVer
    HKCR\TypeLib\{42fc3840-020c-4e93-a34c-4df1a6330fbb}
    HKCR\TypeLib\{42fc3840-020c-4e93-a34c-4df1a6330fbb}\1.0
    HKCR\TypeLib\{42fc3840-020c-4e93-a34c-4df1a6330fbb}\1.0\0
    HKCR\TypeLib\{42fc3840-020c-4e93-a34c-4df1a6330fbb}\1.0\0\win32
    HKCR\TypeLib\{42fc3840-020c-4e93-a34c-4df1a6330fbb}\1.0\FLAGS
    HKCR\TypeLib\{42fc3840-020c-4e93-a34c-4df1a6330fbb}\1.0\HELPDIR
    C:\WINDOWS\azesearch.bmp
    C:\WINDOWS\system32\azebar.xml
    C:\WINDOWS\Downloaded Program Files\azesearch.inf
    HKLM\Software\AZESearchCo
    HKLM\Software\AZESearchCo\AZESearch
    HKLM\Software\AZESearchCo\AZESearch#GUID
    HKLM\Software\AZESearchCo\AZESearch#UninstallString
    HKLM\Software\AZESearchCo\AZESearch#DateTimeHigh
    HKLM\Software\AZESearchCo\AZESearch#DateTimeLow
    HKLM\Software\AZESearchCo\AZESearch#xml_file
    HKLM\Software\AZESearchCo\AZESearch#UPDATE_EVERY
    HKLM\Software\AZESearchCo\AZESearch#JS2InsertURL
    HKLM\Software\LoaderCo
    HKLM\Software\LoaderCo\Loader
    HKLM\Software\LoaderCo\Loader#DateTimeHigh
    HKLM\Software\LoaderCo\Loader#DateTimeLow
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AZESearch
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AZESearch#DisplayName
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AZESearch#UninstallString
    HKCR\AddressBar.Loader
    HKCR\AddressBar.Loader\CLSID
    HKCR\AddressBar.Loader\CurVer
    HKCR\AddressBar.Loader.1
    HKCR\AddressBar.Loader.1\CLSID
    HKCR\ZToolbar.activator
    HKCR\ZToolbar.activator\CLSID
    HKCR\ZToolbar.activator\CurVer
    HKCR\ZToolbar.activator.1
    HKCR\ZToolbar.activator.1\CLSID
    HKCR\ZToolbar.ParamWr
    HKCR\ZToolbar.ParamWr\CLSID
    HKCR\ZToolbar.ParamWr\CurVer
    HKCR\ZToolbar.ParamWr.1
    HKCR\ZToolbar.ParamWr.1\CLSID
    HKCR\Interface\{EF77D50B-5767-4E0E-A3A4-098670025F1D}
    HKCR\Interface\{EF77D50B-5767-4E0E-A3A4-098670025F1D}\ProxyStubClsid
    HKCR\Interface\{EF77D50B-5767-4E0E-A3A4-098670025F1D}\ProxyStubClsid32
    HKCR\Interface\{EF77D50B-5767-4E0E-A3A4-098670025F1D}\TypeLib
    HKCR\Interface\{EF77D50B-5767-4E0E-A3A4-098670025F1D}\TypeLib#Version
    HKCR\Interface\{A55C3BA7-DB1E-4652-867E-055CEAFE8018}
    HKCR\Interface\{A55C3BA7-DB1E-4652-867E-055CEAFE8018}\ProxyStubClsid
    HKCR\Interface\{A55C3BA7-DB1E-4652-867E-055CEAFE8018}\ProxyStubClsid32
    HKCR\Interface\{A55C3BA7-DB1E-4652-867E-055CEAFE8018}\TypeLib
    HKCR\Interface\{A55C3BA7-DB1E-4652-867E-055CEAFE8018}\TypeLib#Version
    HKCR\Interface\{636FF82A-830A-42EA-938B-6DC78B2AC30C}
    HKCR\Interface\{636FF82A-830A-42EA-938B-6DC78B2AC30C}\ProxyStubClsid
    HKCR\Interface\{636FF82A-830A-42EA-938B-6DC78B2AC30C}\ProxyStubClsid32
    HKCR\Interface\{636FF82A-830A-42EA-938B-6DC78B2AC30C}\TypeLib
    HKCR\Interface\{636FF82A-830A-42EA-938B-6DC78B2AC30C}\TypeLib#Version
    HKCR\TypeLib\{DEA43CE3-D57B-45F6-A4D1-110E652CED11}
    HKCR\TypeLib\{DEA43CE3-D57B-45F6-A4D1-110E652CED11}\1.0
    HKCR\TypeLib\{DEA43CE3-D57B-45F6-A4D1-110E652CED11}\1.0\0
    HKCR\TypeLib\{DEA43CE3-D57B-45F6-A4D1-110E652CED11}\1.0\0\win32
    HKCR\TypeLib\{DEA43CE3-D57B-45F6-A4D1-110E652CED11}\1.0\FLAGS
    HKCR\TypeLib\{DEA43CE3-D57B-45F6-A4D1-110E652CED11}\1.0\HELPDIR
    HKCR\Interface\{38252777-2500-456E-8B3D-A55850306DA2}
    HKCR\Interface\{38252777-2500-456E-8B3D-A55850306DA2}\ProxyStubClsid
    HKCR\Interface\{38252777-2500-456E-8B3D-A55850306DA2}\ProxyStubClsid32
    HKCR\Interface\{38252777-2500-456E-8B3D-A55850306DA2}\TypeLib
    HKCR\Interface\{38252777-2500-456E-8B3D-A55850306DA2}\TypeLib#Version
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}#SystemComponent
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}#Installer
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}\Contains
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}\DownloadInformation
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}\DownloadInformation#CODEBASE
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}\DownloadInformation#INF
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}\InstalledVersion
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D7BF3304-138B-4DD5-86EE-491BB6A2286C}\InstalledVersion#LastModified

Adware.MWSearch Variant
    HKLM\Software\Classes\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}\InprocServer32
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}\InprocServer32#ThreadingModel
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}\ProgID
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}\Programmable
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}\TypeLib
    HKCR\CLSID\{f65b197f-8260-4d52-909a-f70118e646eb}\VersionIndependentProgID
    C:\WINDOWS\system32\iasada.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f65b197f-8260-4d52-909a-f70118e646eb}

Adware.Tracking Cookie
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@adfair[1].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@61066597[1].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@track.adform[2].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@ad1.emediate[1].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@dealtime.co[2].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@server.iad.liveperson[1].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@bannere.fyens[2].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@e2.emediate[2].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@stat.dealtime[2].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@ads2.gamereactor[2].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@www.serials[1].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@adserver.banneradministration[1].txt
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@ad.yieldmanager[1].txt

Browser Hijacker.Favorites
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Cars.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Domain Names.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Finance.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Games.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Humor.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Movies.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\Albums.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\Artists.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\AudioBooks.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\Collections.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\Mp3 Search.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\New releases.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\Ratings.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Music and Movies\Soundtracks.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Online Pharmacy.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Sex Personals.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Sports.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\ADWare Bazooka.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\Adware Punisher.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\Adware Sheriff.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\HIT Virus.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\Raze Spyware.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\Reg Freeze.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\Remedy AntiSpy.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\SPY iBlock.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Spyware Removers\The Spy Guard Site.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Viagra.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Weather.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Favorites\Web Hosting.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Carnival Casino.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Club Dice Casino.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\New York Casino.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\USA Casino.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\You Bingo.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Aces & Faces.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Baccarat.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Black Jack.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Caribbean Poker.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Casino War.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Cinerama.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Craps.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Deuces Wild.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Diamond Valley.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Fruit Mania.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Gold Rally.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Jacks or Better.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Magic Slots.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Mega Jacks.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Pai Gow Poker.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Red Dog Poker.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Roulette.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\SafeCracer.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Sic Bo.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Gambling\Wall St. Fever.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Games\Monaco Gold Casino.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Adventure Travel.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Air Travel.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Business Travel.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Discount Travel.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Food.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Hawaii Travel.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Lodging.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\London Travel.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Travel Agent.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Travel Insurance.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Travel package.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Travel Reservation.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Travel Spain.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Travel Web site.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Vacation Cruises.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Travel\Vacations.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Angel Baby.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Ass to Mouth.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Babysitter.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Candys Girls.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Cheerleader Diaries.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Double Her Pleasure.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Extreme Penetrations.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Girls School.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\IcoNet.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Kelly the Coed.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Naughty Nannies.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Over eighteen.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Teachers Pet.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Titty Mania.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\True College Girls.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn\Women in Black .url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\IcoPorn
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Carisoprodol.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Celebrex.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Cialis.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Crestor.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Levitra.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Lipitor.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Neurontin.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Online Pharmacy.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Paxil.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Phentermine.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Tramadol.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Water Phentermine.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Xanax.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Zocor.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy\Zoloft.url
    C:\Documents and Settings\Lasse Meik Nielsen\Foretrukne\Pharmacy
Avatar billede barry Nybegynder
01. maj 2006 - 23:25 #1
Her er hijack'en...
Logfile of HijackThis v1.99.1
Scan saved at 23:25:37, on 01-05-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programmer\Cisco Systems\VPN Client\cvpnd.exe
C:\Programmer\ewido anti-malware\ewidoctrl.exe
C:\Programmer\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Microsoft ActiveSync\wcescomm.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://signon.stofanet.dk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.business.aau.dk/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmer\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmer\Microsoft ActiveSync\wcescomm.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Opret Foretrukken på mobil enhed - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Opret Foretrukken på mobil enhed... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programmer\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: i-Nav Indstillinger - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://site.ebrary.com/support/plugins/ebraryRdr.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129109943423
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.7) - http://gameadvisor.futuremark.com/global/msc37.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.bgbank.dk/html/activex/e-Safekey/BG/e-Safekey.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by110fd.bay110.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmer\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmer\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmer\Sygate\SPF\smc.exe

/Barry
Avatar billede barry Nybegynder
01. maj 2006 - 23:51 #2
Og ewido anti-malware har fundet dette:
Scanningsresultat:
    HKU\S-1-5-21-2516804801-1832880601-1825262665-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A19EF336-01D4-48E6-926A-FE7E1C747AED} -> Adware.MWSearch : Renset med backup
    HKU\S-1-5-21-2516804801-1832880601-1825262665-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA7FF3F8-08BE-4CAC-BC00-94D91C6AE7F4} -> Adware.MWSearch : Renset med backup
    HKU\S-1-5-21-2516804801-1832880601-1825262665-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F65B197F-8260-4D52-909A-F70118E646EB} -> Adware.MWSearch : Renset med backup
    C:\Documents and Settings\Lasse Meik Nielsen\Cookies\lasse meik nielsen@idg.adocean[2].txt -> TrackingCookie.Adocean : Renset med backup

/Barry
Avatar billede barry Nybegynder
01. maj 2006 - 23:55 #3
Så med andre ord, er alt åbenbart ikke fjernet. Men hva dælen gør jeg så?
Avatar billede levithan Nybegynder
02. maj 2006 - 00:01 #4
Din hijackthis log er ren

Der er dog lige disse 3, hvis du ikke kender dem så slet dem.

O9 - Extra button: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

O9 - Extra 'Tools' menuitem: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)

O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://site.ebrary.com/support/plugins/ebraryRdr.cab

Du kan også prøve følgende 3 ting for at holde snavs væk i fremtiden

1. X-Cleaner Micro Edition http://www.xblock.com/download/xclean_micro.exe (gratis)
Vælg kør når dialogboksen kommer frem, så scanner programmet din pc’er igennem for spyware.

2. Spybot (husk at opdatere programmet før brug)(gratis) 
http://fileforum.betanews.com/sendfile/1043809773/1/spybotsd14.exe
Programmet skal installeres på din pc og tager meget spyware.

3. panda online scan http://www.pandasoftware.com/products/ActiveScan.htm (gratis)
Efter endt scan er der måske nogle ting den ikke har kunnet slette, du får her mulighed  for at gemme en log fil der indeholder hvilke ting programmet har slettet og ikke kunne  slette.

Denne fil gemmer du på skrivebordet og så har du mulighed for at kigge på listen og slette de filer manuelt via ”stifinder” eller ”søg filer og mapper” som programmet ikke kunne fjerne.

Ved tilfælde af at der er en fil som pc’en bruger kan du åbne TASK MANAGER. tryk  ctrl+alt+delete og vælg task manager. så trykker du på prodcess fanebladet og finder den fil du ikke kunne slette. Denne markere du og trykker på afslut prodcess nederst til højre og svar ja til den dialog boks der kommer.  Herefter kan du finde filen via START > SØG >  FILER OG MAPPER, når filen er fundet markere du den og sletter den, hvis filen ikke findes går du blot videre. Ved tilfælde af at filen ikke kan lukkes ned i task manager skal der startes op i fejlsikret tilstand. Dette  gør du ved at genstarte din pc og lige før pc’en starter op med det sorte XP logo  skærmbillede trykkes der gentagende gange på F8 tasten for at få menuen frem.
Avatar billede levithan Nybegynder
02. maj 2006 - 00:02 #5
ewido anti-malware skriver jo at tingene er renset med backup
Avatar billede barry Nybegynder
02. maj 2006 - 00:09 #6
Okay. Årsagen til at jeg ikke var sikker på at den var renset var at uanset hvilken scanner jeg kørte med fandt den jo noget mere... Startede med SAS, fjernede det den fandt, gik videre til drweb, fjernede det, gik videre til AVG, fjernede det den fandt, gik videre  Ewido som også fandt noget.. .derfor var jeg noget i tvivl om at den havde fjernet alt, hvis du forstår? ;o)
Aner ikke hvad de der verisign er, men via en gang googling er det vist noget sikkerheds/login noget, men hvad det er til, ved jeg ikke. Ebrary er noget universitets ebog værktøj, som ikke er nødvendigt, så jeg sletter bare alle tre.
Men tak for hjælpen ihvertfald!
Avatar billede levithan Nybegynder
02. maj 2006 - 07:38 #7
selv tak
Avatar billede levithan Nybegynder
02. maj 2006 - 07:42 #8
husk lige at opdatere din system gendannelse

http://spywarefri.dk/virusscannere.htm#alle - Systemgendannelse.

scrool ned og find Til alle der bruger Windows ME og XP:
Husk at deaktivere systemgendannelse når du har fundet en virus
Avatar billede ejvindh Ekspert
02. maj 2006 - 11:31 #9
Levithan: Det sidste råd er jeg nu ikke helt enig. Systemgendannelsen kan i visse tilfælde være den bedste måde at redde et system, der er inficeret af virus. Systemgendannelsen bør derfor først slettes, når man er sikker på, at computeren er blevet renset fra infektionen.

Og angående de O9'ere, så er det legale linier, som ikke normalt skal fixes:
http://www.castlecops.com/tk558-i_nav_4_dll_digit.html

...brugeren kan godt have gavn af dem, uden faktisk at kende programmet:
http://www.idnnow.com/index.jsp?lang=en
Avatar billede barry Nybegynder
03. maj 2006 - 10:31 #10
Og jeg er ikke helt sikker på at alt er slettet. Ewido har jeg lige scannet med igen, og den fandt igen noget...
ningsresultat:
    C:\backups\backup-20060501-133905-403.#ll -> Adware.AzSearch : Renset med backup
    C:\backups\backup-20060501-133905-938.#ll -> Adware.AzSearch : Renset med backup

Jeg prøver lige at køre andre programmer for at se om de finder noget.
Har endvidere haft gang i cccleaner og andre små programmer for at få fjernet alt, men det har tilsyneladende ikke virket helt endnu.
Avatar billede barry Nybegynder
03. maj 2006 - 14:57 #11
Hey! Jeg har scannet med dr. web (er igang med at scanne) og den finder diverse sager. F.eks.: a0082531.exe som er en backdoor.generic1319 hvad dælen det så end er. plus den finder noget adware.aze.search som jo var det der poppede op når jeg startede explorer.

Hva dælen gør jeg?

(Prøv at spørge om jeg er træt af at jeg slettede firefox og kun brugte explorer?!?!)
Avatar billede ejvindh Ekspert
03. maj 2006 - 19:49 #12
På mig lyder det umiddelbart som om, at det er backups fra diverse scanninger, som bliver fundet nu. Når fx Ewido renser en computer, sletter den ikke filerne i første omgang, men laver en (harmløs) kopi af de inficerede filer. Det samme gælder i nogle tilfælde med Dr.Web. Om SuperAntispyware gør det samme, er jeg ikke helt sikker.

Den sidste fil du nævner lyder som en fil, der ligger i en systemgendannelse. Har du renset denne systemgendannelse efter at at du havde fået renset computeren (Levithan nævner det ovenfor. Jeg skriver godt nok efterfølgende, at rådet ikke er så godt, men det er ment som en pointe i forhold til, at det i Levithan's formulering lyder som en generel anvisning -- at hver gang man finder virus, skal man slette systemgendannelsen).

Prøv derfor at slette indholdet af
C:\backups\

Prøv derefter at deaktiver systemgendannelsen, genstarte computeren, og genaktivere systemgendannelsen. Kør herefter en scanning med både Ewido og Dr. Web, og hvis de finder noget, så skriv den præcise placering ned, og læg den herind.
Avatar billede barry Nybegynder
04. maj 2006 - 08:13 #13
Okay det prøver jeg! Takker...
Avatar billede barry Nybegynder
17. maj 2006 - 09:34 #14
Det virkede. Takker.
Avatar billede ejvindh Ekspert
17. maj 2006 - 09:51 #15
Det var dejligt at høre. Jeg lægger et svar her så, så tråden kan blive lukket :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester