Avatar billede henrik20 Nybegynder
16. april 2007 - 19:28 Der er 20 kommentarer og
1 løsning

masivt meget spammail

Hey

Min comp modtager alhvorligt store mængder spammail. Jeg hr Normanantivirus installeret, men den kan ikke finde nogen problemer.
Hvad gør jeg så????

VH
Henrik
Avatar billede screem_brille Novice
16. april 2007 - 19:31 #1
ved at benytte mailwasher f.eks, et super godt program til at slette spam direkte på serveren, spamfighter benyttes også af mange, men udsender selv spam, så det vil jeg ikke anbefale at bruge.
Avatar billede henrik20 Nybegynder
16. april 2007 - 19:34 #2
kan det tænkes at der ligger nogle skjulte programmer der kører nogen snavs i baggrunden?
Avatar billede hcma Novice
16. april 2007 - 19:35 #3
du er nok bare uheldig. jeg bliver selv dynget til med over 50 spammails om dagen.
overvejer stærkt at købe "I-Hate-Spam", som skulle være uovertruffen til at sortere og holde dem væk.
Avatar billede henrik20 Nybegynder
16. april 2007 - 19:38 #4
kan nogen af jer afkode en highjackthis.log hvis jeg lægger en op?
Avatar billede johnstigers Seniormester
16. april 2007 - 19:48 #5
Bare smid den, så kigger jeg eller får en til det.
Avatar billede henrik20 Nybegynder
16. april 2007 - 20:10 #6
Logfile of HijackThis v1.99.1
Scan saved at 20:09:55, on 16-04-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Norman\Bin\Zanda.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\Norman\bin\ZLH.EXE
C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\svchost.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\-\Skrivebord\alternative.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmer\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmer\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Åbn på ny baggrundsfane - res://C:\Programmer\Windows Live Toolbar\Components\da-dk\msntabres.dll.mui/229?35eb56fd7eac4de6be6de9572ef1145c
O8 - Extra context menu item: Åbn på ny forgrundsfane - res://C:\Programmer\Windows Live Toolbar\Components\da-dk\msntabres.dll.mui/230?35eb56fd7eac4de6be6de9572ef1145c
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @c:\Programmer\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Programmer\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: OdysseyClient - C:\WINDOWS\SYSTEM32\odyEvent.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmer\Fælles filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Programmer\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Programmer\Fælles filer\SolidWorks Shared\Service\SolidWorksLicensing.exe
Avatar billede haverslev Novice
16. april 2007 - 20:47 #7
Der er ikke noget "kriminelt" i loggen, dog kan du slette disse linier i HTJ loggen

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Avatar billede henrik20 Nybegynder
16. april 2007 - 20:51 #8
bukker og takker...smider du et svar.

Var det på vejne af john_stigers eller skal i dele point???
Avatar billede haverslev Novice
16. april 2007 - 20:55 #9
Næ, kom blot forbi og så spørgsmålet.
Hvis john er enig med mig, så gerne en deling. ;o)
Avatar billede haverslev Novice
16. april 2007 - 21:05 #10
Ps. Kan se du bruger SolidWorks !
Går du på HTX og evt. hvor ?
Min søn går på 3. års HTX i Aars.
Avatar billede johnstigers Seniormester
16. april 2007 - 21:16 #11
Haverslev skal have point :)
Avatar billede haverslev Novice
22. april 2007 - 09:37 #12
Avatar billede screem_brille Novice
22. april 2007 - 10:09 #13
sådan lige for nysgerrighedens skyld, hvor mange maksiner har i nogle sinde set, hvor det har været pga de har været inficeret at de har modtaget spam ? (jeg er helt med på de nemt kan udnyttes til at sende, men at modtage ? det har jeg godt nok aldrig hørt om...), og derved er spørgers problem jo stadig ikke løst. (og da jeg er kommet med en løsning der kan klare ens spam problemer lægger jeg et svar igen.)
Avatar billede haverslev Novice
22. april 2007 - 10:39 #14
Du kan sagtens have en infektion, som sender oplysninger og derved får masser af spam tilbage.
Sådanne ting er ikke i loggen og det er det jeg har svaret på : 16/04-2007 19:38:57
Jeg kører f.eks ikke med nogen form for spamfilter og blot man ikke åbner dem, så dør de lige så stille og tilgangen stopper af sig selv.
Avatar billede hcma Novice
22. april 2007 - 11:02 #15
henrik20 >>  du mangler at acceptere haverslevs og/eller screem_brilles svar (ellers kan spørgsmålet ikke lukkes)

haverslev >>  du er heldig m.h.t. spams.  jeg har lige slettet +15 stk.
Men jeg "ved" i det mindste hvorfor jeg får dem: En større koncern (medico-relateret) i usa har samme fornavn i sit domæne  (xxx.hcma.xxx), så langt hovedparten drejer sig om medicin
Avatar billede haverslev Novice
22. april 2007 - 11:13 #16
hcma, selvfølgelig får jeg ind imellem en del spam, fra div. roboter.
Men hvis ikke man gør noget ved dem end blot at slette dem UDEN at de åbnes, så kan der ikke registres en "interesse" i at læse denne slags spam - det er blot en lille registrering af åbningen af mailen, dr sendes videre til "spam afsenderen" og bingo, der er liv i den ende, siger roboten til sig selv, jeg kan roligt afsende flere/andre
Avatar billede hcma Novice
22. april 2007 - 11:24 #17
haverslev >>  helt enig  - de har heller aldrig inficeret min maskine, men ryger direkte i skrotkassen, når jeg ser dem. Jeg får bare så mange, p.g.a. navnesammenfald, at de irriterer mig grusomt, og derfor overvejer jeg et stærkt spamfilter  (20 - 100 stk. pr. dag er altså meget)  :o))  (har selvfølgelig lavet regler i MS Outlook, som smider en masse direkte i skrotkassen, men alligevel.....)
Avatar billede hcma Novice
22. april 2007 - 11:25 #18
sorry for spam :o)

haverslev >>  kan det passe at der er kommet en lille win-update et par dage efter de sidste du sendte ??
Avatar billede haverslev Novice
22. april 2007 - 11:40 #19
hcma, den sidste jeg har reg. er:
Kritiske/høj prioriteret updates udgivet pr. 12.04.07
Windows Værktøj til fjernelse af skadelig software - April 2007 (KB890830)

ellers er der kun:
Definition Update for Windows Defender - KB915597 (Definition 1.17.2444.9) - 14.04.07
Definition Update for Windows Defender - KB915597 (Definition 1.17.2450.6) - 19.04.07
Definition Update for Windows Defender - KB915597 (Definition 1.17.2520.1) - 20.04.07
Avatar billede huset Praktikant
22. april 2007 - 11:47 #20
Svar: screem_brille
22/04-2007 10:09:23

LOL
Avatar billede hcma Novice
22. april 2007 - 12:44 #21
Windows Værktøj til fjernelse af skadelig software - April 2007 (KB890830)
Det var nok den jeg manglede  :o)    takker  (og er uploaded)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester