Avatar billede al-j Praktikant
19. september 2007 - 18:56 Der er 82 kommentarer og
2 løsninger

Hijack hjælp!

Jeg kan pludselig ikke gå på halvdelen af mine foretrukne:-(

Logfile of HijackThis v1.99.0
Scan saved at 18:55:45, on 19-09-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\dwwin.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Messenger\msmsgs.exe
D:\Ny mappe\[NTFS]\FTP\PROGRAMMER\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.honda-klub.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programmer\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.himmerland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E6CE8F9-76C1-4AEC-8AA0-AFAE2E57334B}: NameServer = 193.162.153.164 194.239.134.83
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
19. september 2007 - 19:01 #1
... under alle omstændigheder bør du Afinstall
* SweetIM

(Genstart)

Hvad mener du med "...ikke gå på halvdelen af mine foretrukne..." ???
Avatar billede al-j Praktikant
19. september 2007 - 19:07 #2
at jeg ikke kan gå på guloggratis spywarefri osv.osv.
Sletter lige sweetIM
Avatar billede al-j Praktikant
19. september 2007 - 19:13 #3
Logfile of HijackThis v1.99.1
Scan saved at 19:13:01, on 19-09-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\[NTFS]\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.honda-klub.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.himmerland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E6CE8F9-76C1-4AEC-8AA0-AFAE2E57334B}: NameServer = 193.162.153.164 194.239.134.83
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Avatar billede haverslev Novice
19. september 2007 - 19:41 #4
Bryder lige ind, selvom dr1_larry er igang med at hjælpe med logggen.

Kan se du bruger sparkassen himmerland ! -  bor selv i Aars :O)
Kender du disse ip adresser ?: 193.162.153.164  194.239.134.83 (sparhim ?)
Har du slettet alle dine temp filer/midlertidig inet. filer?
19. september 2007 - 20:05 #5
OK <Haderslev> *S*
(Jeg vil sige/skrive det samme...)
Avatar billede haverslev Novice
19. september 2007 - 20:12 #6
dr1_larry ;o) - jamen du bor jo lagt derover på djævleøen, vi "himmerlændinge" er sgu nød til at holde sammen ;o)
Avatar billede al-j Praktikant
19. september 2007 - 20:44 #7
haverslev# Skal jeg slette disse eller??
Avatar billede al-j Praktikant
19. september 2007 - 20:45 #8
har bare alm homebanking (er selv fra aars)
Avatar billede haverslev Novice
19. september 2007 - 20:56 #9
Kender du de nævnte IP adresser eller ?
(går du på erhvervsskolen/Gymnasiet,på nettet via kollegiet)
alle temp / midlertige inet. filer kan du rolig slette
Hvis du vil være sikke på at du får det hele væk, så vil jeg anbefale et lille nemt program - http://www.spywarefri.dk/manualer/ccleaner-manual.htm
Avatar billede al-j Praktikant
20. september 2007 - 05:10 #10
nej kender ikke til de adresser. Nej har intet med skolerne at gøre.Har slette de filer med cclean, men kan da gøre det igen :-)
Avatar billede haverslev Novice
20. september 2007 - 08:26 #11
Har kiggert lidt på de adresser og de er åbenbart legale nok og OK.
Det er tdc dns adresser.
Måske kender dr1_Larry en metode til at checke de ip adresser mere nøjagtigt end det jeg kan !
Kan du gå på de nævnte sider nu eller ?
Avatar billede al-j Praktikant
20. september 2007 - 16:10 #12
Nej det kan jeg ikke, den står bare og søger i ti min for at skrive at siden ikke kan vises:-( Kører med gl. lasat isdn modem)
Avatar billede haverslev Novice
20. september 2007 - 17:57 #13
Det lyder lidt mærkeligt, idet der ikke rigtigt er noget i loggen der skulle forhindre siderne i at vises.
Har du f.eks ændret på sikkerhedsniveauet i Internet Explorer eller i AVG Anti spyware og det er derved at du får pågældende fejl i IE ?
Eller om du har fortaget andre ændringer eller installeret noget inden problemet er opstået ?
Avatar billede al-j Praktikant
21. september 2007 - 07:13 #14
Ja det hele startede da jeg blev træt at at få den popup med at min msn 7,5 ikke duede mere og at jeg skulle opdaterer.Da den var igang med at opdatere (tager en god halv time med modem) kunne jeg se at en del af de sider jeg var igang med at besøge blev langsomme og en del begyndte så med at siden ikke kunne vises.Da den var færdig kunne den ikke selv logge på msn og jeg genstartede derfor. Da jeg igen var klar til at smutte på nettet kunne tdc ikke genkende mit brugernavn og passw.selv om at det ikke var ændret.så til sidst klappede jeg den i bakgear og tog en systemgendanelse til et par dage tidligere, og så kunne jeg gå på nette igen, men stadig med siden kan ikke vises og msn der ikke kal logge på.Hentede så lidt af de online scannere jeg kendte og scannere til download som maskinen måtte vise.Scannerene fandt lidt men det hjalp ikke, så til sidst lavede jeg en repair på dyret, vilket viste sig at være lige så effektivt som alle andre forsøg:-(
21. september 2007 - 07:51 #15
Hmmm....

Gennemfør det du kan fra denne procedure ->
http://www.eksperten.dk/artikler/1123
21. september 2007 - 07:51 #16
(Har også andre muligheder - kommer an på hvad ovenstående siger/skriver...)
Avatar billede al-j Praktikant
21. september 2007 - 10:20 #17
hijack skulle hentes gennem spywarefri, og der kunne jeg ikke komme ind (siden kan ikke vises) men fandt en gl ver. på et andet drev, håber at det kan bruges.

ComboFix 07-09-20.1 - "Allan" 2007-09-21 10:00:24.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1252.1.1030.18.1545 [GMT 2:00]
* Created a new restore point
.

(((((((((((((((((((((((((((((((((((((((  Other Deletions  )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\DOCUME~1\Allan\SKRIVE~1\internet.lnk

.
(((((((((((((((((((((((((  Files Created from 2007-08-21 to 2007-09-21  )))))))))))))))))))))))))))))))
.

2007-09-21 09:59    51,200    --a------    C:\WINDOWS\NirCmd.exe
2007-09-21 09:19    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\SUPERAntiSpyware.com
2007-09-21 09:17    <DIR>    dr-------    C:\DOCUME~1\ADMINI~1\Menuen Start
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Skabeloner
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Printere
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Lokale indstillinger
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Andre computere
2007-09-21 09:17    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\Skrivebord
2007-09-21 09:17    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\Foretrukne
2007-09-21 09:17    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\Dokumenter
2007-09-18 19:26    27,165    --a------    C:\WINDOWS\system32\drivers\fetnd5.sys
2007-09-18 19:24    24,661    --a--c---    C:\WINDOWS\system32\dllcache\spxcoins.dll
2007-09-18 19:24    24,661    --a------    C:\WINDOWS\system32\spxcoins.dll
2007-09-18 19:24    13,312    --a--c---    C:\WINDOWS\system32\dllcache\irclass.dll
2007-09-18 19:24    13,312    --a------    C:\WINDOWS\system32\irclass.dll
2007-09-17 18:41    <DIR>    d-a------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-09-17 18:40    162,304    --a------    C:\WINDOWS\system32\ztvunrar36.dll
2007-09-17 18:40    <DIR>    d--------    C:\Programmer\Trojan Remover
2007-09-16 15:35    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-16 15:32    76,560    --a------    C:\WINDOWS\system32\drivers\tmcomm.sys
2007-09-16 10:41    <DIR>    d----c---    C:\WINDOWS\system32\DRVSTORE
2007-09-16 08:00    10,872    --a------    C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-16 07:34    <DIR>    d--------    C:\Programmer\CCleaner
2007-09-16 06:00    <DIR>    d--------    C:\Programmer\SUPERAntiSpyware
2007-09-16 06:00    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
2007-09-16 06:00    <DIR>    d--------    C:\DOCUME~1\Allan\APPLIC~1\SUPERAntiSpyware.com
2007-09-16 05:59    <DIR>    d--------    C:\Programmer\F‘lles filer\Wise Installation Wizard
2007-09-15 05:41    <DIR>    d--------    C:\DOCUME~1\Allan\.housecall6.6
2007-09-14 06:37    <DIR>    d--------    C:\DOCUME~1\Allan\Contacts
2007-09-11 20:04    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\NCH Swift Sound
2007-09-11 20:04    <DIR>    d--------    C:\DOCUME~1\Allan\APPLIC~1\NCH Swift Sound
2007-09-11 20:03    <DIR>    d--------    C:\Programmer\NCH Swift Sound
2007-09-11 20:03    <DIR>    d--------    C:\Programmer\NCH Software
2007-08-22 18:54    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-21 08:35    ---------    d--------    C:\Programmer\eMule
2007-09-06 12:09    801144    --a------    C:\WINDOWS\system32\aswBoot.exe
2007-09-06 12:05    94416    --a------    C:\WINDOWS\system32\drivers\aswmon2.sys
2007-09-06 12:05    92848    --a------    C:\WINDOWS\system32\drivers\aswmon.sys
2007-09-06 12:03    23152    --a------    C:\WINDOWS\system32\drivers\aswRdr.sys
2007-09-06 12:02    42912    --a------    C:\WINDOWS\system32\drivers\aswTdi.sys
2007-09-06 12:00    95608    --a------    C:\WINDOWS\system32\AVASTSS.scr
2007-09-06 12:00    26624    --a------    C:\WINDOWS\system32\drivers\aavmker4.sys
2007-08-19 08:54    ---------    d--------    C:\DOCUME~1\Allan\APPLIC~1\Ahead
2007-08-18 19:14    ---------    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
2007-08-18 19:13    ---------    d--------    C:\Programmer\Nero
2007-08-18 19:13    ---------    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
2007-08-18 19:09    ---------    d--------    C:\Programmer\Ahead
2007-08-01 16:42    ---------    d--------    C:\DOCUME~1\Allan\APPLIC~1\rdrway
2007-07-30 19:19    43352    --a------    C:\WINDOWS\system32\wups2.dll
2007-06-27 19:05    972072    --a------    C:\WINDOWS\UNNeroMediaHome.exe
2007-06-26 14:12    972072    --a------    C:\WINDOWS\UNNeroVision.exe
2007-06-25 15:04    1184400    --a------    C:\WINDOWS\system32\FreeImage.dll
    ---------        C:\Programmer\Fælles filer\Wise Installation Wizard
    ---------        C:\Programmer\Fælles filer\System
    ---------        C:\Programmer\Fælles filer\Ahead
    ---------        C:\Programmer\Fælles filer
.

(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-01 17:22]
"nwiz"="nwiz.exe" [2006-06-01 17:22 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-06-01 17:22]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
"SunJavaUpdateSched"="C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"VTTimer"="VTTimer.exe" [2007-04-21 07:41 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2007-04-21 07:41 C:\WINDOWS\system32\VTTrayp.exe]
"AudioDeck"="C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe" [2006-11-02 16:57]
"Adobe Reader Speed Launcher"="C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"SPAMfighter Agent"="C:\Programmer\SPAMfighter\SFAgent.exe" [2007-06-25 15:03]
"NeroFilterCheck"="C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe" []
"!AVG Anti-Spyware"="C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"SoundMan"="SOUNDMAN.EXE" [2005-09-22 18:42 C:\WINDOWS\soundman.exe]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-27 06:00]
"swg"="C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-16 08:01]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe" []
"SUPERAntiSpyware"="C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-09-16 06:53]
"SpybotSD TeaTimer"="C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programmer\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL 2007-09-16 06:53 294912 C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL

R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-21 10:01:25
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  AudioDeck = C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1?????????????????????????????????????????????

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Aavmker4]

.
Completion time: 2007-09-21 10:01:55
C:\ComboFix-quarantined-files.txt ... 2007-09-21 10:01
.
    --- E O F ---


Logfile of HijackThis v1.99.1
Scan saved at 09:57:57, on 21-09-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
D:\[NTFS]\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.honda-klub.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.himmerland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


********************************* ROOTCHK-(17-09-07)-LOG, by ejvindh
21-09-2007  9:58:54,32

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-21 09:58:55
Windows 5.1.2600 Service Pack 2
scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

hidden processes: 0
hidden services: 0
hidden files: 0

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 09/21/2007 at 09:50 AM

Application Version : 3.9.1008

Core Rules Database Version : 3310
Trace Rules Database Version: 1314

Scan type      : Complete Scan
Total Scan Time : 00:25:21

Memory items scanned      : 164
Memory threats detected  : 0
Registry items scanned    : 5451
Registry threats detected : 0
File items scanned        : 20572
File threats detected    : 4

Adware.Tracking Cookie
    C:\Documents and Settings\Allan\Cookies\allan@adtech[2].txt
    C:\Documents and Settings\Allan\Cookies\allan@ads.planetactive[2].txt
    C:\Documents and Settings\Allan\Cookies\allan@mediabuy.uk.smarttargetting[1].txt
    C:\Documents and Settings\Allan\Cookies\allan@ad1.emediate[2].txt
21. september 2007 - 22:44 #18
(Hvad er så status nu?)
Avatar billede al-j Praktikant
22. september 2007 - 07:08 #19
Det er stadig det samme
Avatar billede al-j Praktikant
22. september 2007 - 10:14 #20
Har du andre tiltag så er jeg klar, da det er ret så belastende ikke en gang at kunne gå på krak eller betale med dankort osv.osv.
Avatar billede haverslev Novice
22. september 2007 - 10:29 #21
Du er sikker på at der ikke er sat for højt sikkerhedsnevau i IE ?
Start Internet explorer, klik på Funktioner, klik på internetindstillinger, klik på
Faneblad Sikkerhed, gennemgå de 4 ikoner, marker 1 af gangen og klik på knappen Standardniveau
( hvis knappen er grå, så er standard aktiv) - anvend / OK
Faneblad: Beskyttelse af personlige oplysninger, sæt til Standard - anvend/ok
Avatar billede al-j Praktikant
22. september 2007 - 10:45 #22
De var ikke på standard, men det blev de og det hjalp desverre ikke:-( er der kun en format tilbage?(snøft,snøft)
Avatar billede haverslev Novice
22. september 2007 - 10:59 #23
Vi prøver lige lidt mere, INDEN vi kommer til en format ;-)

Den sikkerhedspakke du har fra sparekassen, indeholder den også Firewall?
Hvis ja så prøv at disable den eller prøve og se om du kan ændre sikkerheds niveauet i den.  Jeg kender desværre ikke deres sikkerhedspakker og kan derfor ikke guide dig igennem, men prøv dig frem. Der er evt. et ikon nede ved uret som du kan H-klik på og derved komme ind i indstillingerne eller disable.
https://www.himmerland.dk/Nyheder/beskyt_pc/Beskyt%20din%20pc.article
Avatar billede al-j Praktikant
22. september 2007 - 11:25 #24
Mener da ikke at jeg har nogen sikkerheds pakke fra sparekassen
Avatar billede al-j Praktikant
22. september 2007 - 11:27 #25
Hvis det er windows der driller,hvorfor hjælper en repair så ik'?Ville nermere mene at det var "snavs" men det har i forhåbentlig mere styr over end mig.
Avatar billede haverslev Novice
22. september 2007 - 11:48 #26
Det var blot udfra den linie i loggen, at jeg mente at du havde sikkerhedspakken - men er åbenbart din "login" adgang til sparekassen.
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.himmerland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab

Der er ikke snavs i loggen og det er derfor vi nok er lidt uforstående overfor dit problem.
jeg vil dog stadig mene at det er/har noget med sikkerhedsniveau eller andet der er blevet ændret.

Hvis det er noget i prorammer der er installeret, så vil en repair af windows ikke hjælpe, idet den kun checker selve windows install. og evt. overskriver fejl/mangler.
Den ændre ikke på indstillinger der er foretaget og fundet iorden.
Avatar billede haverslev Novice
22. september 2007 - 11:52 #27
Du kunne evt. prøve at lave en systemgendannelse som går længere tilbage, end den du allerede har udført - du kan evt. fortryde den.
MEN vær opmærksom på, at programmer du har installeret efter den valgte dato, forsvinder/slettes
Avatar billede fromsej Praktikant
22. september 2007 - 11:59 #28
Ikke snavs.*HOST* C:\Programmer\eMule
Fildeling og Netbank, der er ikke noget at sige til at Ukrainske hackere kører i Mercedes, mens vi andre må nøjes med bussen!

Hent HostsXpert, og udpak den til egen mappe.
http://www.funkytoad.com/download/HostsXpert.zip
Så åbner du HostsXpert, og klikker på "Recovery &#8211; i værktøjlinjen, tryk så på &#8211; Restore MS Hosts.
Genstart, se om det hjælper.
Avatar billede haverslev Novice
22. september 2007 - 12:25 #29
Fromsej > Det er muligt at jeg stadig har smør på brillerne, fra rundstykkerne, men jeg kan ikke se og ej heller finde den linie du hentyder til.
Avatar billede tafkab Nybegynder
22. september 2007 - 12:37 #30
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-21 08:35    ---------    d--------    C:\Programmer\eMule
Avatar billede al-j Praktikant
22. september 2007 - 12:37 #31
Ja den med emule undrede også mig, da jeg ikke har programmet installeret, kan ihvert tilfældet ikke finde programmet. prøver lige den hostsxpert
Avatar billede haverslev Novice
22. september 2007 - 12:42 #32
hmm, den linie har jeg så overset x antal gange, det er jo ikke godt ;-(
Avatar billede al-j Praktikant
22. september 2007 - 12:49 #33
Så har jeg hentet programmet, men kan ikke finde det jeg skal trykke på, kan du prøve at forklare igen?
Avatar billede fromsej Praktikant
22. september 2007 - 13:03 #34
Avatar billede al-j Praktikant
22. september 2007 - 13:12 #35
ok. Blev lige forviret af "klikker på "Recovery &#8211; i værktøjlinjen, tryk så på &#8211"
Når jeg trykker restore skriver den " ERROR:Cannot create file C:\Windows\system32\drivers\ETC\hosts" :-(
Avatar billede fromsej Praktikant
22. september 2007 - 13:47 #36
Prøv i fejlsikret, ellers må vi ganske enkelt slette filen og oprette en ny.
Avatar billede al-j Praktikant
22. september 2007 - 15:04 #37
Så er jeg bange for at jeg skal bede om lidt hjælp til at lave en ny, da fejlsikret ikke hjalp.
Avatar billede al-j Praktikant
22. september 2007 - 15:44 #38
skal jeg bare slette filen?
Avatar billede fromsej Praktikant
22. september 2007 - 16:06 #39
Ja, hvis du kan.
Avatar billede al-j Praktikant
22. september 2007 - 18:27 #40
Det var ingen problem, startede hostsxpert igen og lavede nye filer og genstartede............hjalp ikke :-(  jeg opgiver sq snart....
Avatar billede al-j Praktikant
22. september 2007 - 18:28 #41
er vi ude i ringhjørnet, eller er vi lige startet???
Avatar billede fromsej Praktikant
22. september 2007 - 18:40 #42
Hent Ccleaner her:
http://www.filehippo.com/download_ccleaner/
Installer Ccleaner, husk at fjerne fluebenet udfor installation af Yahoo toolbar.
Start programmet, fjern fluebenet i cookies.
Klik på kør Cleaner og lad den fjerne hvad den finder.
Klik så på Problemer ovre i venstre side (den blå terning), klik på Skan efter problemer, når den er færdig, klik på Udbedre valgte problemer, lav evt. en backup af registreringsdatabasen, klik så på udbedre alle valgte problemer.
Klik på OK, klik på Luk når den er færdig.
Genstart.
---------------------------------------
Hent og installer denne scanner:
http://www.superantispyware.com/downloads/SUPERAntiSpyware1241.exe

Start programmet, klik på Check for updates, når det er opdateret, luk programmet, du skal ikke scanne endnu.
---------------------------------------
Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

---------------------------------------
Genstart i fejlsikret (tryk på <F8> under opstarten)
Start SuperAntiSpyware, klik på Scan your Computer, sæt flueben i de drev der skal scannes.
(Fixed disk betyder harddisk)
Flyt prikken til Perform complete scan og klik på Næste, så kører scanningen.

Når den er færdig kommer der et vindue med en opsummering, klik på OK, klik så på næste og så på Udfør.

Der kommer et vindue med Quarantine and removal Complete, klik på OK, klik på Udfør.
Luk programmet, genstart normalt.
---------------------------------------
Start SuperAntiSpyware igen, klik på Preferences, skift til fanebladet Statistics/Logs, i vinduet dobbeltklikker du på SUPERAntiSpyware Scan Log, den åbner i notesblok, kopier resultatet herind.
Vi skal også se en frisk hijackthislog, samt en ny combofixlog.
Avatar billede al-j Praktikant
23. september 2007 - 04:45 #43
Logfile of HijackThis v1.99.1
Scan saved at 04:42:15, on 23-09-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmer\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programmer\SPAMfighter\SFAgent.exe
C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmer\Alwil Software\Avast4\ashWebSv.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
C:\Programmer\Fælles filer\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\explorer.exe
D:\[NTFS]\alternativ.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.honda-klub.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Fælles filer\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmer\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.himmerland.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.10.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmer\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programmer\Fælles filer\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmer\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmer\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programmer\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmer\Fælles filer\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

ComboFix 07-09-20.1 - "Allan" 2007-09-23  4:30:18.2 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1252.1.1030.18.1555 [GMT 2:00]
.

(((((((((((((((((((((((((  Files Created from 2007-08-23 to 2007-09-23  )))))))))))))))))))))))))))))))
.

2007-09-22 09:39    <DIR>    d--------    C:\DOCUME~1\Allan\APPLIC~1\Lavasoft
2007-09-21 09:59    51,200    --a------    C:\WINDOWS\NirCmd.exe
2007-09-21 09:19    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\APPLIC~1\SUPERAntiSpyware.com
2007-09-21 09:17    <DIR>    dr-------    C:\DOCUME~1\ADMINI~1\Menuen Start
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Skabeloner
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Printere
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Lokale indstillinger
2007-09-21 09:17    <DIR>    d--h-----    C:\DOCUME~1\ADMINI~1\Andre computere
2007-09-21 09:17    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\Skrivebord
2007-09-21 09:17    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\Foretrukne
2007-09-21 09:17    <DIR>    d--------    C:\DOCUME~1\ADMINI~1\Dokumenter
2007-09-18 19:26    27,165    --a------    C:\WINDOWS\system32\drivers\fetnd5.sys
2007-09-18 19:24    24,661    --a--c---    C:\WINDOWS\system32\dllcache\spxcoins.dll
2007-09-18 19:24    24,661    --a------    C:\WINDOWS\system32\spxcoins.dll
2007-09-18 19:24    13,312    --a--c---    C:\WINDOWS\system32\dllcache\irclass.dll
2007-09-18 19:24    13,312    --a------    C:\WINDOWS\system32\irclass.dll
2007-09-17 18:41    <DIR>    d-a------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-09-17 18:40    162,304    --a------    C:\WINDOWS\system32\ztvunrar36.dll
2007-09-17 18:40    <DIR>    d--------    C:\Programmer\Trojan Remover
2007-09-16 15:35    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-09-16 15:32    76,560    --a------    C:\WINDOWS\system32\drivers\tmcomm.sys
2007-09-16 10:41    <DIR>    d----c---    C:\WINDOWS\system32\DRVSTORE
2007-09-16 08:00    10,872    --a------    C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-16 07:34    <DIR>    d--------    C:\Programmer\CCleaner
2007-09-16 06:00    <DIR>    d--------    C:\Programmer\SUPERAntiSpyware
2007-09-16 06:00    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
2007-09-16 06:00    <DIR>    d--------    C:\DOCUME~1\Allan\APPLIC~1\SUPERAntiSpyware.com
2007-09-16 05:59    <DIR>    d--------    C:\Programmer\F‘lles filer\Wise Installation Wizard
2007-09-15 05:41    <DIR>    d--------    C:\DOCUME~1\Allan\.housecall6.6
2007-09-14 06:37    <DIR>    d--------    C:\DOCUME~1\Allan\Contacts
2007-09-11 20:04    <DIR>    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\NCH Swift Sound
2007-09-11 20:04    <DIR>    d--------    C:\DOCUME~1\Allan\APPLIC~1\NCH Swift Sound
2007-09-11 20:03    <DIR>    d--------    C:\Programmer\NCH Swift Sound
2007-09-11 20:03    <DIR>    d--------    C:\Programmer\NCH Software

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-06 12:09    801144    --a------    C:\WINDOWS\system32\aswBoot.exe
2007-09-06 12:05    94416    --a------    C:\WINDOWS\system32\drivers\aswmon2.sys
2007-09-06 12:05    92848    --a------    C:\WINDOWS\system32\drivers\aswmon.sys
2007-09-06 12:03    23152    --a------    C:\WINDOWS\system32\drivers\aswRdr.sys
2007-09-06 12:02    42912    --a------    C:\WINDOWS\system32\drivers\aswTdi.sys
2007-09-06 12:00    95608    --a------    C:\WINDOWS\system32\AVASTSS.scr
2007-09-06 12:00    26624    --a------    C:\WINDOWS\system32\drivers\aavmker4.sys
2007-08-22 18:54    ---------    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
2007-08-19 08:54    ---------    d--------    C:\DOCUME~1\Allan\APPLIC~1\Ahead
2007-08-18 19:14    ---------    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
2007-08-18 19:13    ---------    d--------    C:\Programmer\Nero
2007-08-18 19:13    ---------    d--------    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
2007-08-18 19:09    ---------    d--------    C:\Programmer\Ahead
2007-08-01 16:42    ---------    d--------    C:\DOCUME~1\Allan\APPLIC~1\rdrway
2007-07-30 19:19    43352    --a------    C:\WINDOWS\system32\wups2.dll
2007-06-27 19:05    972072    --a------    C:\WINDOWS\UNNeroMediaHome.exe
2007-06-26 14:12    972072    --a------    C:\WINDOWS\UNNeroVision.exe
2007-06-25 15:04    1184400    --a------    C:\WINDOWS\system32\FreeImage.dll
    ---------        C:\Programmer\Fælles filer\Wise Installation Wizard
    ---------        C:\Programmer\Fælles filer\System
    ---------        C:\Programmer\Fælles filer\Ahead
    ---------        C:\Programmer\Fælles filer
.

(((((((((((((((((((((((((((((  snapshot_2007-09-21_100141,82  )))))))))))))))))))))))))))))))))))))))))
.
----atw            16,384 2007-09-22 18:00:21  C:\WINDOWS\Temp\Perflib_Perfdata_3d8.dat
.
.
(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-01 17:22]
"nwiz"="nwiz.exe" [2006-06-01 17:22 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-06-01 17:22]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
"SunJavaUpdateSched"="C:\Programmer\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"VTTimer"="VTTimer.exe" [2007-04-21 07:41 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2007-04-21 07:41 C:\WINDOWS\system32\VTTrayp.exe]
"AudioDeck"="C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe" [2006-11-02 16:57]
"Adobe Reader Speed Launcher"="C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"SPAMfighter Agent"="C:\Programmer\SPAMfighter\SFAgent.exe" [2007-06-25 15:03]
"NeroFilterCheck"="C:\Programmer\Fælles filer\Ahead\Lib\NeroCheck.exe" []
"!AVG Anti-Spyware"="C:\Programmer\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"SoundMan"="SOUNDMAN.EXE" [2005-09-22 18:42 C:\WINDOWS\soundman.exe]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-27 06:00]
"swg"="C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-16 08:01]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programmer\Fælles filer\Ahead\Lib\NMBgMonitor.exe" []
"SUPERAntiSpyware"="C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-09-16 06:53]
"SpybotSD TeaTimer"="C:\Programmer\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programmer\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL 2007-09-16 06:53 294912 C:\Programmer\SUPERAntiSpyware\SASWINLO.DLL

R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys

.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-23 04:31:19
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  AudioDeck = C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1?????????????????????????????????????????????

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Aavmker4]

.
Completion time: 2007-09-23  4:31:49
C:\ComboFix-quarantined-files.txt ... 2007-09-23 04:31
.
    --- E O F ---

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 09/22/2007 at 07:55 PM

Application Version : 3.9.1008

Core Rules Database Version : 3311
Trace Rules Database Version: 1315

Scan type      : Complete Scan
Total Scan Time : 00:25:21

Memory items scanned      : 170
Memory threats detected  : 0
Registry items scanned    : 5445
Registry threats detected : 0
File items scanned        : 20476
File threats detected    : 5

Adware.Tracking Cookie
    C:\Documents and Settings\Allan\Cookies\allan@cgi-bin[2].txt
    C:\Documents and Settings\Allan\Cookies\allan@adtech[2].txt
    C:\Documents and Settings\Allan\Cookies\allan@ads.planetactive[1].txt
    C:\Documents and Settings\Allan\Cookies\allan@mediabuy.uk.smarttargetting[1].txt
    C:\Documents and Settings\Allan\Cookies\allan@track.adform[2].txt
Avatar billede al-j Praktikant
23. september 2007 - 08:06 #44
ingen forandring
Avatar billede fromsej Praktikant
23. september 2007 - 08:53 #45
Kopiér indholdet mellem de bølgede linier ind i et notepad-vindue, og gem indholdet i samme mappe, som Combofix ligger med navnet CFScript.txt. Når du gemmer, skal du sikre, at der under "filtyper" står "alle filer".

~~~~~~~~~~~~~~~~~~~~~~~~~~

File::
C:\WINDOWS\system32\ztvunrar36.dll

Folder::
C:\Programmer\eMule

~~~~~~~~~~~~~~~~~~~~~~~~~~
Tag så fat i den nye fil med musen, og før den hen over Combofix-filen, hvorefter du "giver slip" med musen. - http://www.fromsej.saknet.dk/billeder/cfscript.gif
Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.

Genstart, se om det hjælper.
Gør det ikke, så prøv at deaktivere alle beskyttelsesprogrammer et af gangen, husk Teatimer i Spybot, tjek efter hver deaktivering.
Avatar billede al-j Praktikant
23. september 2007 - 18:42 #46
tør næsten ikke at skrive at det stadig ikke hjælper;-(  snøft)
Avatar billede fromsej Praktikant
23. september 2007 - 19:02 #47
Kan du komme ind, hvis du klikker her?
http://www.spywarefri.dk
http://www.guloggratis.dk/

Jeg ved simpelthen ikke hvad der ellers kan være galt.
Avatar billede haverslev Novice
23. september 2007 - 19:16 #48
Hmm, er ved at være tilbaget til det med "sikkerhedsniveauet" er før højt et eller andet sted. Da vi tidligere har checket IE`s, så er der vel kun div. Spy/bskyttelses programmer tilbage.
Avatar billede al-j Praktikant
23. september 2007 - 19:54 #49
Fromsej< nej stadig ikke. håber sq at det er nået windows der er galt, så at det hjælper at formaterer ,ellers går jeg ned:-(
Avatar billede haverslev Novice
23. september 2007 - 20:01 #50
Selvom du har prøvet en repair og jeg ikke tror det er direkte en windows problem, så skader det ihvertfald ikke at udføre dette:
Smid din XP cd i drevet og boot op på den, i første skærmbillede "Velkommen til Installation", trykker du på F10 eller tryk på ” R ” for at reparere.
Når Windows Genoprettelseskonsollen er startet, får du vist følgende meddelelse:
Microsoft Windows(R) Genoprettelseskonsol

Genoprettelseskonsol indeholder funktioner til systemreparation og -genoprettelse.
Skriv EXIT for at afslutte Genoprettelseskonsol, og genstart computeren.

1: C:\WINDOWS
(Hvis den spørger efter admin.kode og du ikke bruger nogen, så tryk blot på Enter)

Hvilken Windows-installation vil du logge på:  1                (+tryk på ENTER )
Efter : <C:\WINDOWS >    Skriver du:  chkdsk c: /p /r    (+tryk på ENTER ) 
Når den er færdig med at scanne, skriv: Exit + enter
Avatar billede fromsej Praktikant
24. september 2007 - 17:36 #51
Haverslev (23/09-2007 19:16:47)>> Jeg har foreslået at deaktivere sikkerhedsprg., det hjalp ikke, så det burde ikke ligge der, selvom alt er muligt med Windows.
(Jeg har hugget din Chkdskvejledning*S*)

Al-j >> Formatering burde gøre tricket, men om du vil vælge den løsning nu, eller prøve lidt mere, er selvfølgelig op til dig selv.
Prøv i det mindste Haverslev´s forslag først.
Avatar billede al-j Praktikant
24. september 2007 - 18:50 #52
haverslev's virkede heller ikke ;-( Gør mig klar til at formaterer, men ved også med mig selv, at jeg vil spikulerer på hvad f#¤%&den der gik galt, så er der andre trix i hatten, er jeg klar.
Avatar billede fromsej Praktikant
24. september 2007 - 19:07 #53
Jeg har ikke flere skud i bøssen.
Vent lige på Haverslev, der kommer "sommetider" guldkorn derfra. ;-)
Avatar billede haverslev Novice
24. september 2007 - 19:21 #54
Opsummering
Vi er enige om at det kun er nogle sider du ikke kan komme ind på ?
At dit internet og mailsystem fungere udemærket?

Hvis ja, så vil jeg foreslå at afinstaller alle div. beskyttelses programmer som du har installeret - men du skal ikke gå på nettet igen, FØR du som minimum har antivirus installeret.

Jeg mener at have haft en IE reg. bat fil engang, der resatte IE, men den eneste jeg lige kan finde i min samling, er: http://www.fbeej.dk/Programmer/iereg.zip
Udpak den og kør den udpakkede fil, genstart pc`en.

fromsej > kan du find/huske den IE reg.bat fil ?
du sjæler bare det du vil, har forresten en udbygning af den Chkdsk, hvis der skulle være et problem med boot:

Hvilken Windows-installation vil du logge på:  1        (+tryk på ENTER )
Efter : <C:\WINDOWS >    Skriver du:  fixboot            (+tryk på ENTER )
Efter : <C:\WINDOWS >    Skriver du:  bootcfg /rebuild  (+tryk på ENTER )
Efter : <C:\WINDOWS >    Skriver du:  chkdsk c: /p /r    (+tryk på ENTER )   
Når den er færdig med at scanne, skriv: Exit + enter

Se forklaringen til bootcfg /rebuild her:
http://support.microsoft.com/kb/291980
Avatar billede fromsej Praktikant
24. september 2007 - 19:26 #55
Det er den samme regfil jeg bruger.*S*

jeg hugger lige det sidste også. :-)
Avatar billede haverslev Novice
24. september 2007 - 19:48 #56
fromsej. du siger bare til, du kan få næsten alt fra min værkstøjskasse, men min "lærlingekasse" med de 12 grønne tuborg, den får du ikke ;-)
Avatar billede al-j Praktikant
24. september 2007 - 20:26 #57
Så er der formateret, og det ser ud til at det heller ikke har hjulpet:-( nu er jeg ved at blive sur
Avatar billede haverslev Novice
24. september 2007 - 20:37 #58
Øhhh, nu forstår jeg ikke noget mere, har du f. eks en hardware firevall ??

Vi er enige om at du i det mindste kan komme på nettet, ikke?
Avatar billede fromsej Praktikant
24. september 2007 - 20:41 #59
Har du en bruger hos os? (Spywarefri)

Jeg fatter heller ikke noget af det her.
Avatar billede haverslev Novice
24. september 2007 - 21:09 #60
Har du en bruger hos os? (Spywarefri) - hvem mener du ?
( jeg har ikke, jeg er aldig blevet inviteret ;o) )
Avatar billede fromsej Praktikant
24. september 2007 - 21:14 #61
Undskyld, jeg mente al-j. :-)
Så kunne jeg tjekke om vi havde lukket af.*S*
Avatar billede al-j Praktikant
25. september 2007 - 05:12 #62
Nej jeg har ingen firevall ingen overvågnings programmer kun mit gl isdn modem som er lasat hvor driverne lige er kørt ind igen :-(
Ja jeg har en bruger på spywarefri men den er jo også gal med krak guloggratis baadsnak osv.osv.
Jeg fatter virkelig ingen ting nu
Avatar billede al-j Praktikant
26. september 2007 - 05:11 #63
hvordan kommer jeg videre??
Avatar billede haverslev Novice
26. september 2007 - 15:05 #64
Hvis du har formateret, nyinstalleret windows, lagt div. bundkort drivere ind igen, opdateret windows XP, installeret antivirus program og du kan komme på nettet, DOG minus de sider du nævner.
Så er jeg godt nok ved at være på bar bund med løsningsforslag.
Jeg kunne forstå hvis du ikke kunne komme på nettet, eller der var nogle sider der ikke blev vist rigtigt pga. manglende installering af adobe Flash player og Java.
Avatar billede neoman Novice
26. september 2007 - 15:10 #65
Jeg havde et tilfælde en gang hvor man ikke kunne tilgå visse sider, og det der hjalp var en reset af BIOS !!!!!!!!!! Fatter ikke helt mekanikken i dét, men hvis alle andre muligheder er udtømte.....
Avatar billede al-j Praktikant
30. oktober 2007 - 15:01 #66
Ja det går ikke så hurtigt her i tiden MEN!!!!
Jeg har haft en prof til at se på maskinen og han kunne ikke finde nogen fejl på selve pc'en, så snakkede med TDC og de sagde at det selvføldig IKKE var dem den var galt med, men jeg kunne da for at være sikker få byttet min NT-box gratis, bare for at udelukke den.Inden at jeg fik hentet en anden NT-box kunne jeg pludselig godt gå på guloggratis igen????????Fik skiftet box'en og kunne så efter lidt tid gå på bådsnak igen også??!!Men alle de andre sider jeg prøvede før virker stadig ikke. Så status er nu, at jeg har bestildt et nyt modem som skulle komme en af dagene, så får vi at se om det gør nogen forskel...
Avatar billede al-j Praktikant
13. november 2007 - 14:49 #67
Så kom der nyt modem, stadig uden forbedring:-(((
Avatar billede fromsej Praktikant
13. november 2007 - 16:48 #68
Hvad hvis du går ind på en af de famøse sider direkte, i stedet for at bruge linket i Foretrukne?
Avatar billede al-j Praktikant
13. november 2007 - 18:56 #69
Gør desværre ingen forskel. MSN kan heller ikke logge på. Kan det snart være andet end hos TDC??? Jeg mener, jeg har jo også prøvet med en anden maskine.
Avatar billede fromsej Praktikant
13. november 2007 - 19:21 #70
Har du prøvet med en anden maskine med samme resultat?
Avatar billede al-j Praktikant
13. november 2007 - 21:04 #71
Ja min gamle maskine, havde knægten arvet til at spille lidt spil på og den virkede jo fint da den kom på hans værelse ( hvor der IKKE er internet). Den hentede jeg lige for at se om den ville, da der aldrig har været de problemer med den. Samme resultat ;-(( derfor at jeg skiftede NT-box og nu også modem.
Avatar billede al-j Praktikant
15. november 2007 - 19:21 #72
Så fandt jeg en anden "finurlighed". Jeg  bruger krak en del, og det undrede mig lidt at når jeg bruger
http://www.classic.krak.dk/GRIDS/MAINPAGES/person.asp?Tagning=1.Fir_Fors/FA_Pers
vil den ikke, men hvis jeg bruger
http://profil.krak.dk/GRIDS/MAINPAGES/map.asp?Tagning=3.2_RutP_RuteKort/FA_Kort
Kører det ok. Gør det mystikken mindre??
Avatar billede fromsej Praktikant
15. november 2007 - 19:40 #73
Ikke en skid.
Andet end i det ene link er der www med, det er der ikke i det andet.
Til gengæld er jeg ikke med på hvad en NT-box er?
Avatar billede haverslev Novice
15. november 2007 - 19:52 #74
Jeg fatter heller ikke dette problem, det er meget mystisk.
Især når pc`en er formateret og nyinstalleret, samt at det er samme problem på en anden pc - har ingen løsningsforslag

NT Boks er blot en termineringsboks på ISDN forbindelser
Men som "strømfordeler" skal du vel have hele historien :-)
http://www.net-faq.dk/faq.pl?get=isdn
Avatar billede al-j Praktikant
15. november 2007 - 20:02 #75
øv
Avatar billede fromsej Praktikant
15. november 2007 - 20:23 #76
Haverslev >> Nu ligger min spidskompetence ikke l i g e  i netværk osv., jeg kan stadig huske da jeg "rådgav" i en tråd, jeg er stensikker på at der er folk der griner endnu. :-D

al-j >> Prøv i et link du ikke kan komme ind på, at fjerne www delen.
http://fromsej.dk i stedet for http://www.fromsej.dk eller www.fromsej.dk
Avatar billede al-j Praktikant
16. november 2007 - 05:26 #77
Vil desværre ikke på nogle af dem ;-/
Avatar billede al-j Praktikant
02. december 2007 - 07:52 #78
Så skete det!!!!! Pludselig et lille ikon sprang op nede i højre hjørne ,med beskeden om at der var opdateringer klar????WHOT!!Jeg skyndte mig selvfølgdig at trykke installerer og så ind og se på alle de sider den ikke ville vise, og jo! de virkede sku alle sammen igen;-) kan næsten ikke få armene ned igen, dog stadig med en del undren om hvad der kunne være galt.
Avatar billede fromsej Praktikant
02. december 2007 - 09:01 #79
Underligt, og eftersom vi ikke fandt fejlen, er du nødt til at systemgendanne til et tidspunkt hvor det IKKE virkede, vi kan ikke acceptere at det ikke er os der har løst det. :-D

Seriøst, det lyder godt, for min skyld kan du lægge et svar selv og acceptere det, så er her lukket rigtigt.
Avatar billede haverslev Novice
02. december 2007 - 10:46 #80
fromsej > fin kommentar ;-)

Den fejl minder lidt om en jomfru der fik et barn engang, ingen har forklaringen på hvordan det kunne ske ;-)

Ja smid et svar selv, så vi kan få lukket her og sove roligt igen.
Avatar billede al-j Praktikant
02. december 2007 - 18:03 #81
Jamen, Jeg syntes at i to har brugt så meget til på dette at i deler balladen. Kan næsten kun være TDC der har lavet lort i den på en eller anden måde, men det får jeg dem nok aldrig til at indrømme.
Avatar billede fromsej Praktikant
02. december 2007 - 19:44 #82
Jamen så for julefredens skyld. :-)
Avatar billede haverslev Novice
02. december 2007 - 20:00 #83
Ok, et svar herfra også, så vi kan få lukket ;-)
Avatar billede al-j Praktikant
02. december 2007 - 20:37 #84
Og Tak for hjælpen.God jul til jer alle.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester