Avatar billede gurumaster Nybegynder
06. marts 2007 - 12:37 Der er 11 kommentarer og
1 løsning

Hvordan undgås dtte ?

Hejsa..
Her på det sidste er der på min maskine begyndt at poppe enhjemmeside frem: www.amaene.com
Den fortæller at jeg har virus på min maskine, og at jeg skal installere deres software,noget med security center. Samtidig er tastature begyndt at arbejde meget langsomt.
På masinen er der installeret AVG Antivirus, Windows defender og AD-Aware. Hvad kan jeg gøre for at standse det skdt ?
Avatar billede mcgoat Nybegynder
06. marts 2007 - 12:41 #1
http://www.spywarefri.dk/downloads1/hijackthis.exe

Prøv at hente den og copy/paste en log fra den herind
Avatar billede gurumaster Nybegynder
06. marts 2007 - 15:32 #2
Okey mcgoat, her er min log fil.

Logfile of HijackThis v1.99.1
Scan saved at 15:31:04, on 06-03-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Grisoft\AVG Free\avgcc.exe
C:\Documents and Settings\GURU\Lokale indstillinger\Temporary Internet Files\Content.IE5\2VKAKXHF\hijackthis[1].exe

O2 - BHO: (no name) - {1674E84A-3F61-4BAC-86A1-8B35350E6230} - C:\WINDOWS\system32\rqolm.dll
O2 - BHO: (no name) - {768318D5-06A3-4987-81FC-8ECA2E068210} - C:\WINDOWS\system32\tuvtqqn.dll
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\hxxwvfba.dll",setvm
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O20 - Winlogon Notify: rqolm - C:\WINDOWS\system32\rqolm.dll
O20 - Winlogon Notify: tuvtqqn - C:\WINDOWS\SYSTEM32\tuvtqqn.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
Avatar billede johnstigers Seniormester
06. marts 2007 - 19:56 #3
Det lader til mcgoat er faldet i søvn, så her er en vejledning:

Du skal hente Lspfix http://www.cexx.org/LSPFix.exe og trykke gem og lægge den på dit skrivebord. Du har noget snavs der når vi fjerner det måske ødelægger din netforbindelse. Hvis du mister internetforbindelsen når du fixer de ting jeg kommer med skal du kører det lspfix, starte det, klik til fuld skærm, markere I know what I am doing og klikke på finish, genstart og lav en ny logfil, som du smider herind.

-------------------------

Download og gem denne scanner på skrivebordet. (Vi skal bruge den senere)
http://www.spywareinfo.dk/download/mwav.exe

----------------------

Ewido skal du downloade her: http://www.ewido.net/en/download/ ( Vi skal bruge den senere)
Klik på Download now. Installer og kør Ewido. Opdater straks efter installationen programmet.

-----------------------

Du skal nu til at i gang med at fixe:

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, luk hijackthis igen.
Dobbelttjek, så alt kommer med.

O2 - BHO: (no name) - {1674E84A-3F61-4BAC-86A1-8B35350E6230} - C:\WINDOWS\system32\rqolm.dll
O2 - BHO: (no name) - {768318D5-06A3-4987-81FC-8ECA2E068210} - C:\WINDOWS\system32\tuvtqqn.dll
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\hxxwvfba.dll",setvm
O20 - Winlogon Notify: rqolm - C:\WINDOWS\system32\rqolm.dll
O20 - Winlogon Notify: tuvtqqn - C:\WINDOWS\SYSTEM32\tuvtqqn.dll


--------------------------------------------------------------------

Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

------------------------------

Hent denne bats fil og kør den :
http://www.spywareinfo.dk/download/cleantempxp2k.bat
den sletter alt i din temp mappe.

------------------------------

Genstart computeren i fejlsikret tilstand(Du skal klikke på f8 tasten under genstarten (ca. lige når der er talt ram), og så vælge fejlsikret tilstand. Er du i tvivl, så klik bare på f8 flere gange.)
Find og slet disse manuelt :

C:\WINDOWS\system32\rqolm.dll
C:\WINDOWS\system32\tuvtqqn.dll
C:\WINDOWS\system32\hxxwvfba.dll


-----------------------------

Stadig i fejlsikret:
Klik på mwav.exe som du hentede, programmet pakker sig selv ud og starter.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Og så trykker du på Scan Clean
Det tager lidt over en time at scanne

-------------------------------

Stadig i fejlsikret:
Kør nu en fuld scanning med Ewido. Når den er færdig trykker du save report og gemmer rapporten.

Så genstarter du computeren normalt og laver en ny hijackthis log, som du lægger herind sammen med reporten fra Ewido
Avatar billede gurumaster Nybegynder
06. marts 2007 - 21:23 #4
Hej John...
Tak for Din hjælp.
Jer er i fuld gang med at følge Din vejledning.
I øjeblikket er jeg gået lidt i stå.
Istedet for at hente Ewido har jeg hentet AVG AntiSpyware som det åbenbart er lavet om til i følge hjemmesiden. Den har jeg også hentet men når jeg vælger at opdatere den skerer ikke andet end at der ikke kan skabes koakt til serveren.
Kan jeg fotsætte med Din vejledning, eller skal jeg først vente til jeg engang har fået opdateret ?
Avatar billede gurumaster Nybegynder
06. marts 2007 - 21:59 #5
Nu har jeg kørt Hijackthis igen, men...de her:
O2 - BHO: (no name) - {1674E84A-3F61-4BAC-86A1-8B35350E6230} - C:\WINDOWS\system32\rqolm.dll
O2 - BHO: (no name) - {768318D5-06A3-4987-81FC-8ECA2E068210} - C:\WINDOWS\system32\tuvtqqn.dll
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\hxxwvfba.dll",setvm
O20 - Winlogon Notify: rqolm - C:\WINDOWS\system32\rqolm.dll
O20 - Winlogon Notify: tuvtqqn - C:\WINDOWS\SYSTEM32\tuvtqqn.dll

Kommer igen frem !
Der kommer nogle 023 og et par 04'ere....

Jeg har faktisk mest lyst til at formatere HD'en om, og genintallere men...
hvilke beskyttelses programmer vil Du anbefale at jeg installerer på en nyinstalleret
maskine for at undgå det her "snavs" fremover ??
Avatar billede gurumaster Nybegynder
06. marts 2007 - 22:00 #6
Lige en rettelse der skulle have stået:

Kommer IKKE frem !
Men der kommer nogle 023 og04'ere
Avatar billede johnstigers Seniormester
06. marts 2007 - 22:59 #7
Smid lige en ny log så kigger jeg.
Avatar billede gurumaster Nybegynder
06. marts 2007 - 23:23 #8
Tak....og værsgo'


Logfile of HijackThis v1.99.1
Scan saved at 23:23:16, on 06-03-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Documents and Settings\GURU\Skrivebord\hijackthis.exe

O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\bjaiggfb.dll",setvm
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmer\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
Avatar billede johnstigers Seniormester
07. marts 2007 - 10:53 #9
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\bjaiggfb.dll",setvm

Den skal væk, men for at slette skal du genstarte i fejlsikker tilstand og finde og slette menuelt.
Avatar billede gurumaster Nybegynder
07. marts 2007 - 12:12 #10
Stigers > Jer er nu nået dertil - i Din fine forklaring - at jeg skal til at slette:
C:\WINDOWS\system32\rqolm.dll
C:\WINDOWS\system32\tuvtqqn.dll
C:\WINDOWS\system32\hxxwvfba.dll
Jeg har startet op i fejlsikret tilstand, som Du skriver, men når jeg vil slette de tre filer skriver den at det ikke kan lade sig gøre fordi filerne er i brug.
Jeg har selvfølgelig slettet
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\bjaiggfb.dll",setvm
Hvad pokker skal jeg så gøre ?
Avatar billede johnstigers Seniormester
07. marts 2007 - 20:30 #11
Så følg denne vejledning:
http://www.eksperten.dk/artikler/954
Avatar billede gurumaster Nybegynder
11. marts 2007 - 19:27 #12
Jeg har opgivet at køre div. Hijack osv., men har istedet formateret min harddisk
om, og lagt systemmet ind igen.....Det trængte den alligevel til.
Men tak for hjælpen John_Stigers...og points til Dig.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester