Avatar billede webexp Nybegynder
18. september 2006 - 16:42 Der er 21 kommentarer og
1 løsning

Msn Virus Hjælp Please

jeg har jo dum som jeg lige var i det øjeblik stolede på min kammerat og klikkede da på det link han sendte og smask så skal jeg love for at jeg spammede løs på min msn Igår og jeg har kæmpet med at få den væk igen men kan simpelthen ikke den bliver ved med at komme igen


Håber at der er nogen der har løsningen på dette
Avatar billede webexp Nybegynder
18. september 2006 - 16:42 #1
grundet det høje point er at jeg håber på hurtig hjælp da det er meget vigtig for mig at rede denne maskine uden Format
Avatar billede Slettet bruger
18. september 2006 - 16:47 #2
Er der photo 2223 så er vejledningen her

http://swiatecki.hotserv.dk/archives/24
Avatar billede webexp Nybegynder
18. september 2006 - 17:10 #3
ja men der kommer noget mere med som jeg ikke ønsker jeg ved ikke om den er med denne men det er en toolbar888 og en seache bar samt en masse installere der kommer ind
det vil jeg gerne have fjernet
Avatar billede webexp Nybegynder
18. september 2006 - 17:10 #4
men ja det er den photo223 men har prøvet vejledningen laver lige en highjackthis log
Avatar billede webexp Nybegynder
18. september 2006 - 17:14 #5
Logfile of HijackThis v1.99.1
Scan saved at 17:13:40, on 18-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\MSN Messenger\msgs.exe
C:\Documents and Settings\Henrik Pedersen\Xinstall.exe
C:\WINDOWS\system32\wuauclt.exe
c:\nwnmff_e7.exe
c:\dfndrff_e7.exe
C:\Programmer\Fælles filer\{A431E5FA-0958-1030-0913-04041620002d}\Update.exe
c:\kybrdff_e7.exe
D:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CaAvTray] "C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [explorer] C:\Documents and Settings\Henrik Pedersen\Xinstall.exe
O4 - HKLM\..\Run: [newname] c:\\nwnmff_e7.exe
O4 - HKLM\..\Run: [defender] c:\\dfndrff_e7.exe
O4 - HKLM\..\Run: [keyboard] c:\\kybrdff_e7.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Programmer\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [HijackThis startup scan] D:\HijackThis.exe /startupscan
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: i-Nav Indstillinger - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EAEB4FC-27A3-4ACF-AAFF-507624186BCF}: NameServer = 192.168.1.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
Avatar billede var Nybegynder
18. september 2006 - 17:22 #6
er dette din IP adresse?
192.168.1.1

Åben Hijackthis og sæt flueben ved disse linier:

R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O4 - HKLM\..\Run: [explorer] C:\Documents and Settings\Henrik Pedersen\Xinstall.exe
O4 - HKLM\..\Run: [newname] c:\\nwnmff_e7.exe
O4 - HKLM\..\Run: [defender] c:\\dfndrff_e7.exe
O4 - HKLM\..\Run: [keyboard] c:\\kybrdff_e7.exe
O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll

Luk alle vinduer og browsere undtagen HijackThis og klik Fix checked

Genstart til fejlsikret tilstand (F8 under opstart)

Find og slet disse mapper/filer:
C:\Documents and Settings\Henrik Pedersen\Xinstall.exe < Filen
c:\\nwnmff_e7.exe < Filen
c:\\dfndrff_e7.exe < Filen
c:\\kybrdff_e7.exe < Filen

Genstart og kom med en ny Hijackthis log

Genstart
Avatar billede var Nybegynder
18. september 2006 - 18:24 #7
Følg derefter denne artikel:

http://www.eksperten.dk/artikler/954

Fjern også Msn Messenger, den kan installeres igen når computeren er ren
Avatar billede webexp Nybegynder
18. september 2006 - 19:29 #8
Logfile of HijackThis v1.99.1
Scan saved at 19:28:49, on 18-09-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmer\VeriSign\NAVI\naviagent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
C:\Programmer\Fælles filer\{A431E5FA-0958-1030-0913-04041620002d}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Skype\Phone\Skype.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CaAvTray] "C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Programmer\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [HijackThis startup scan] D:\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msgs.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: i-Nav Hjælp - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: i-Nav Indstillinger - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Programmer\VeriSign\i-Nav\i-nav_4_2_1.dll
O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EAEB4FC-27A3-4ACF-AAFF-507624186BCF}: NameServer = 192.168.1.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmer\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Programmer\VeriSign\NAVI\naviagent.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Programmer\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
Avatar billede webexp Nybegynder
18. september 2006 - 19:29 #9
192.168.1.1 er min router
Avatar billede johnstigers Seniormester
18. september 2006 - 20:41 #10
Du mangler loggen fra superantispyware
Avatar billede webexp Nybegynder
18. september 2006 - 21:00 #11
det har jeg ikke installeret på min maskine
Avatar billede var Nybegynder
18. september 2006 - 21:02 #12
Jeg vil have du skanner med Superantispyware ligesom der står i artiklen
Avatar billede johnstigers Seniormester
18. september 2006 - 21:06 #13
Så installer som der står i artiklen.
Følger du ikke artiklen som der står, er det svært for fazli at hjælpe.
Avatar billede webexp Nybegynder
18. september 2006 - 21:42 #14
ok
så må jeg jo gøre dette
Avatar billede webexp Nybegynder
18. september 2006 - 22:52 #15
SUPERAntiSpyware Scan Log
Generated 09/18/2006 at 10:40 PM

Core Rules Database Version : 3086
Trace Rules Database Version: 1115

Memory threats detected  : 0
Registry threats detected : 0
File threats detected    : 0
Avatar billede webexp Nybegynder
18. september 2006 - 23:28 #16
SUPERAntiSpyware Scan Log
Generated 09/18/2006 at 11:23 PM

Core Rules Database Version : 3086
Trace Rules Database Version: 1115

Memory threats detected  : 0
Registry threats detected : 0
File threats detected    : 1

Adware.Tracking Cookie
    C:\Documents and Settings\Henrik Pedersen\Cookies\henrik pedersen@adtech[2].txt
Avatar billede var Nybegynder
19. september 2006 - 07:29 #17
din log er ren. oplever du problemer?
Avatar billede webexp Nybegynder
19. september 2006 - 19:33 #18
nej
ingen problemer
Avatar billede var Nybegynder
19. september 2006 - 20:28 #19
så kan godt lukke spørgsmålet ;)
Avatar billede tiger_dk Mester
21. september 2006 - 13:21 #20
til  webexp - ikke for noget, men har du overhovedet lært at sætte kommaere !
Avatar billede webexp Nybegynder
21. september 2006 - 21:34 #21
nej det bruger jeg ikke kun hvis jeg laver hjemmesider eller andet meget vigtigere text men i fora og ellers så gør jeg ikke
Avatar billede johnstigers Seniormester
21. september 2006 - 22:48 #22
så må du nok heller lære det, da det er meget nemmere at læse hvad folk skriver så...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester