Avatar billede kimley Nybegynder
20. juni 2007 - 11:38 Der er 48 kommentarer og
1 løsning

Har fundet Trojansk hest i WOW

Hej
Jeg har ved geninstallering af wow på min søns puter konstateret Trojansk hest..Kan ikke hente patches..
Da min egen maskin så lige har kørt en scanning med AVG har den sørme også fundet 4 filer inficeret med trojansk...

Alle i Downloader exe.

Troede man sagtens kunne hente de patches den kommer med når man vil spille og den så begynder at downloade dem.
En som kan hjælpe her??
Avatar billede kimley Nybegynder
20. juni 2007 - 13:26 #1
øhh kom lige i tanke om der er noget med nogle porte i Zonealarm..
Sikkert derfor.
Avatar billede Jensen DK Novice
20. juni 2007 - 13:43 #2
Avatar billede kimley Nybegynder
20. juni 2007 - 18:11 #3
Har enda afinstalleret on installeret spillet igen..Men det samme sker...
Avatar billede kimley Nybegynder
20. juni 2007 - 18:11 #4
hov og
20. juni 2007 - 22:24 #5
Avatar billede kimley Nybegynder
21. juni 2007 - 16:02 #6
Hej så virker wow, men maskinen har det med at genstarte.. Smider lige en log

Logfile of HijackThis v1.99.1
Scan saved at 16:01:59, on 21-06-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Tobias\Skrivebord\alternativ.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33568
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.5000.1021\da\msntb.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmer\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [msnappau] "C:\Programmer\MSN Apps\Updater\01.02.3000.1001\da\msnappau.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Avatar billede kimley Nybegynder
21. juni 2007 - 17:06 #7
hmm nu meldte den denne fejl i WOW:
This application has encountered a critical error:
ERROR# 132(0x85100084)Fatal Exeption
Program:D:\World of warcraft\Wow.exe
Exeption:0xc0000005(Access_violation)at 001B:0055E470

This instruction at 0x0055E470 referenced memory at "0x68000001" The memory could not be written.

Hvad skyldes det?? Prøvede at logge på igen og det kunne jeg godt.

Mon jeg skulle skille den helt ad rense den og give den ny kølepasta eller er cpu ved at være for lille? Det er en pentium 4 1,8 ghz
21. juni 2007 - 18:05 #8
Dette er nok ikke så 'dumt' ->
http://www.spywareinfo.dk/tip-og-tricks/rens_taern.htm

PS: Loggen er 'ren' ...
Avatar billede kimley Nybegynder
21. juni 2007 - 20:15 #9
HAr lige haft den skilt ad og må sige den trængte til ny kølepasta..Den plade der sidder bag på cpukøleren buede helt..ved ikke om man må tage det af,det er jo lige som staniol,men jeg gjorde det godt rent og glattede det ud og så fik den ny pasta..Cpu blev også renset..Selve tårnet har jeg renset for nylig..Så nu håber jeg den kører igen..

Smider i lige svar så må i lige deles om point
21. juni 2007 - 20:21 #10
Ping...
(Det var et [svar]...)
Avatar billede kimley Nybegynder
21. juni 2007 - 21:00 #11
Den bliver ved med at komme med den fejl

This application has encountered a critical error:
ERROR# 132(0x85100084)Fatal Exeption
Program:D:\World of warcraft\Wow.exe
Exeption:0xc0000005(Access_violation)at 001B:0055E470

This instruction at 0x0055E470 referenced memory at "0x68000001" The memory could not be written.

HAr læst på wow hjemmeside det kan skyldes mange ting bla biosupdate...Er det ikke vanskeligt at update bios?
21. juni 2007 - 21:10 #12
... find hjemmesiden for dit MB (bundkortleverandør) og kig/søg efter BIOS Update 'ting' ...

(Har du DISKETTEDREV i din PC ?)
Avatar billede kimley Nybegynder
21. juni 2007 - 21:50 #13
Ja har diskette drev
21. juni 2007 - 22:00 #14
... en del BIOS opdateringer kræver nemlig at PC'en skal opstarte på en dertil oprettet diskette...

"... find hjemmesiden for dit MB (bundkortleverandør) og kig/søg efter BIOS Update 'ting' ..."
Avatar billede kimley Nybegynder
21. juni 2007 - 22:01 #15
Er ved at hente en nu..Den er en winrar mappe
Avatar billede kimley Nybegynder
21. juni 2007 - 22:04 #16
Hvad gør man så? Pakker man den ud og den selv vælger hvor den skal ligge sig eller er det et besteemt sted?
Avatar billede kimley Nybegynder
21. juni 2007 - 22:05 #17
Der ligger andre ting på den diskette..Gør det noget?
21. juni 2007 - 22:08 #18
... normalt er det én EXE fil som man kører og så spørger den om en diskette og automatisk opretter relevante filer derpå - klar til brug...
21. juni 2007 - 22:10 #19
... hvis diskette nu er 'fyldt' op med diverse filer så er det jo bare at prøve *S* ...

I BIOS skal du lige checke/ændre til at PC'en ska starte op på Floppy/diskette som first boot device...

Men prøv bare med det samme. Diskette i PC'en og koldstart dyret ...
Avatar billede kimley Nybegynder
21. juni 2007 - 22:20 #20
Skulle jeg så have pakket den winrar ud på skrivebordet??
Avatar billede kimley Nybegynder
21. juni 2007 - 22:23 #21
JEg har pakket den ud på disketten og så ligger der en flash 833
Skal jeg bare klikke på den... Ved at i bios skal jeg slå et eller andet til så jeg kan opdatere bios..Eller gør den automatisk det?
Avatar billede kimley Nybegynder
21. juni 2007 - 22:24 #22
Det er jo sønnens computer..Kan man ødelægge den?
21. juni 2007 - 22:29 #23
Men prøv bare med det samme. Diskette i PC'en og koldstart dyret ...
Den skal nok fortælle dig hvis den ikke passer mht type/model/version mm. ...

Altså du skal IKKE køre den fra Windows af ... skal køre mere eller mindre autometisk fra nævnte opstart.. måske en ENTER eller to undervejs... men det skal den nok fortælle dig... normalt...
Avatar billede kimley Nybegynder
21. juni 2007 - 22:44 #24
ok prøver
Avatar billede kimley Nybegynder
21. juni 2007 - 22:52 #25
Den sagde replace disk and press any key... Det gjorde jeg og så startede windows op..Men så kom den op med det på disketten og der var en exe fil..Trykkede på den men der kom kun et hurtig glimt af en sort skærm
Skal lige slå til i bios at den må få opdateringer tror jeg
Avatar billede kimley Nybegynder
21. juni 2007 - 22:53 #26
Skal jeg så bare køre exe. filen fra disk eller skal jeg se om den vil boote når jeg får slået det til i bios?
Avatar billede kimley Nybegynder
21. juni 2007 - 23:06 #27
nu har jeg slået den bios guadian fra og prøvet igen..Men den sagde invalid systemdisk replase and press any key...
Prøver lige at klikke på den exe fil igen fra disk af
Avatar billede kimley Nybegynder
21. juni 2007 - 23:09 #28
der sker ikke rigtigt noget...Skal jeg prøve at kopiere den til skrivebordet og køre den derfra??
Avatar billede kimley Nybegynder
21. juni 2007 - 23:35 #29
Øhh fordi det var forkert motherboard jeg havde valgt...han har et P4M-800T
Jeg havdee ikke set der kun stod p4-800T
Avatar billede kimley Nybegynder
21. juni 2007 - 23:35 #30
Prøver igen
Avatar billede kimley Nybegynder
21. juni 2007 - 23:38 #31
Hmm Havde valgt den rigtige kan jeg se på disketten...Hvad gør jeg så?
Avatar billede kimley Nybegynder
21. juni 2007 - 23:39 #32
Jeg har jo valgt den seneste..Der er nok 8 før den jeg har..Skal man tage dem 1 efter 1 eller skulle man kunne tage den seneste?
22. juni 2007 - 08:55 #33
Lige en hurtig: Der må være en README / vejledning et sted...
Du skal sansynligvis IKKE IKKE IKKE køre den fra Windows!
Avatar billede kimley Nybegynder
22. juni 2007 - 21:05 #34
Hjælp... Hvordan laver man : og _ i dos promt??? Det er jo helt anderledes tastaturet der..
Avatar billede kimley Nybegynder
22. juni 2007 - 21:27 #35
Kan ikke rigtigt finde ud af det med Bios update
24. juni 2007 - 16:41 #36
(Tilbage igen)

Stik mig lige den LINK til hvor du har hentet BIOS pakken...

Det er fordi der er brugt US tastatur som er standard hvis ikke andet et valgt...
Avatar billede kimley Nybegynder
24. juni 2007 - 17:06 #37
http://www.fic.com.tw/support/motherboard/bios.aspx?model_id=134

Her har jeg hentet driveren..

Har haft en del bøvl med den computer..den er begyndt at melde fejl.. lukker ned og så kommer der blå skærm med hvid tekst om at windows har fundet en fejjl osv... den sidste er.... Driver_IRQL_NOT_LESS_OR_EQUAL
Avatar billede kimley Nybegynder
24. juni 2007 - 17:09 #38
JEg havde givet ham nyt grafikkort og nye ram... nu har jeg sat det gamle kort i men så kommer den bare med en anden fejl... Det samme med blå skærm osv....MEn en anden fejlmelding. Kan det være cpu der er ved at stå af?
Avatar billede kimley Nybegynder
24. juni 2007 - 17:11 #39
Han har et P4M-800T Bunkort med 2 gb kingston Ram pc 3200
grafikkort som jeg havde sat i var et N7600GS
Nu sidder der et Geforce 4
Han har en Intel Pentium 4 1,8 ghz cpu
Avatar billede kimley Nybegynder
24. juni 2007 - 17:21 #40
Den genstarter også lige pludselig.. Uden den er belastet på nogen måde...
Avatar billede kimley Nybegynder
24. juni 2007 - 17:23 #41
den er nyformateret og alle drivere på nær bios er opdateret
Avatar billede kimley Nybegynder
24. juni 2007 - 17:26 #42
Tror den er ved at være træt den cpu...Gav den nyt pasta og der kunne jeg jo se at den folie der sad der var buet..
Avatar billede kimley Nybegynder
24. juni 2007 - 17:36 #43
Den kommer også med denne: nv4_disp.d11

Altså som fejl når den starter med blå skærm og hvid tekst
Avatar billede kimley Nybegynder
24. juni 2007 - 17:48 #44
Burde det kort ikke kunne køre med det grafikkort?
24. juni 2007 - 19:40 #45
(Nu er jeg altså ved at tabe tråden her...???)
Avatar billede kimley Nybegynder
24. juni 2007 - 20:26 #46
Ok det startede med en trojansk i wow.exe.. den fik jeg styr på..Så begynder den at atarte op med blå skærm osv..den kender du... Har dog kommet nyt grafikkort og ram i dyret.. men skal jeg stille nyt spørgsmål nu.. Har et der hedder computer genstarter
25. juni 2007 - 10:03 #47
(Go' idé *S*)
Avatar billede kimley Nybegynder
25. juni 2007 - 12:25 #48
Vil du så kigge på dette http://www.eksperten.dk/spm/782156
Avatar billede kimley Nybegynder
25. juni 2007 - 12:27 #49
Kan den ballade skyldes at Bios ikke er opdateret?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester