Avatar billede taoist Nybegynder
25. januar 2008 - 17:11 Der er 34 kommentarer og
1 løsning

hvordan undgår jeg spamsite's på søgesite's

hej, når jeg søger på eksempelvis google, og trykker på en af de sider som jeg vil se, popper der en side frem med (oftes med en afklædt dame m.m.)
diverse tilbud frem i stedet og fortæller mig at siden ikke findes; men når jeg trykker tilbage og prøver samme side igen, fremkommer den rigtige side, som om nogen putter spam-søgemaskiner ind over de rigtige søgemaskiner, og det er ikke de samme spamsite's hvergang (mange forskellige, men højst sandsynligt fra samme afsender),kan dette undgåes på nogen måde. Håber jeg har stillet ? korrekt og forståeligt, er ved at være træt af at skulle blade frem og tilbage hele tiden, meget tidskrævende/irreterende.

På forhånd tak.  Taoisten
Avatar billede ole_madsen Ekspert
25. januar 2008 - 17:40 #1
Noget tyder på du har fået et lille stykke ad-ware ind på din PC.

Prøv at tjekke din pc med gratisversionen af www.superantispyware.com
Avatar billede johnstigers Seniormester
25. januar 2008 - 20:51 #2
Avatar billede taoist Nybegynder
07. februar 2008 - 00:04 #3
hej ole det virker et par gange, men så vender problemet tilbage igen, og john jeg har ikke prøvet dit forslag, virker kompliceret for mig. kan man ikke få et blokker system der sorterer på søgemaskiner, så den side man reelt vil besøge er den side man så for frem, i stedet for disse lungne sider der hægter sig på andres sider (eller ligger sig latent i computeren), hva faen er formålet jeg slår konsekvent væk med det samme, selvfølgelig er der svage sjæle som skal have deres nysgerighed stillet og bare surfer videre som zombier el. hvad? Det ville være det samme som hvis mange trykkede på fjerbetjenningen for DR1, men TV2 dukkede op i stedet, og hvis emnet var interssant, kikkede man bare videre i glemslen af hvad det var man trykkede på DR1 for. Jeg skal prøve at sætte mig ind i dit forslag John, men bær over med mig ok.
Avatar billede johnstigers Seniormester
07. februar 2008 - 20:15 #4
Jeg er ked af at sige det, men du har sikkert en zombie pc fyldt med adware/spyware/virus og andet godt.

Jeg er glad for at jeg ikke er på din mail liste for der sender du sikkert også en masse mail ud fra.

Det er ikke kompliceret at følge den artikel, da det er beskrevet præcist hvad du gør.
Avatar billede johnstigers Seniormester
07. februar 2008 - 20:16 #5
Ovenstående kan lyde hårdt, men det er for at få dig til at forstå at dit problem ikke er et man ser på om 14 dage - det skal håndteres NU :)
Avatar billede ole_madsen Ekspert
07. februar 2008 - 21:34 #6
..Og det bedste du kan gøre, er faktisk helt at reinstallere din maskine.

At følge guiden vil hjælpe på rigtig meget - men når du nævner at problemet kommer igen, har du kun fjernet symptomerne kortvarigt - ikke det oprindelige problem.

Du har haft en ubeskyttet computer der er inficeret af pc-guden-må-vide-hvad. Selv om du får det fjernet, vil du sandsynligvis stadigvæk have en masse huller, som nyt snavs kan komme ind igennem.

Så din bedste chance er faktisk at reinstallere maskinen - og så i fremtiden huske at have mindst en god firewall og godt antivirus program til at beskytte dig, og som du husker at opdatere med jævne mellemrum.
Avatar billede taoist Nybegynder
08. februar 2008 - 09:53 #7
hej john, du nævner cracks, der skal afinstaleres, hvad er cracks?- disse der er nævnt i artiklen 1123 er ikke noget jeg har eller har jeg, mig bekendt. kan der værre andre programmer andre der dækker over ordet cracks, som nuligvis også skal fjernes først
Avatar billede taoist Nybegynder
08. februar 2008 - 15:01 #8
nu har jeg de 4 logs, men hvordan er det nu lige at jeg får dem sendt ind til jer
Avatar billede taoist Nybegynder
08. februar 2008 - 15:19 #9
Logfile of HijackThis v1.99.1
Scan saved at 13:59:49, on 08-02-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\snmp.exe
C:\Programmer\SPAMfighter\sfus.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Support.com\bin\tgcmd.exe
C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programmer\Windows Defender\MSASCui.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmer\Adobe\Photoshop Elements 6.0\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\DNA\btdna.exe
C:\PROGRA~1\FÆLLES~1\SYMANT~1\SECURI~1\NSCSRVCE.EXE
C:\WINDOWS\System32\alg.exe
C:\Programmer\Microsoft Office\Office10\msoffice.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Jan Thulstrup\Lokale indstillinger\Temporary Internet Files\Content.IE5\O9Y7WHIB\alternativ[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tdconline.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programmer\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmer\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmer\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar4.dll
O4 - HKLM\..\Run: [hcenter] "C:\Programmer\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [RemoteControl] C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmer\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmer\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmer\Adobe\Photoshop Elements 6.0\apdproxy.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmer\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmer\DNA\btdna.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Programmer\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.thaiairways.com
O15 - Trusted IP range: http://203.170.161.80
O16 - DPF: {01111C00-3E00-11D2-8470-0060089874ED} (Support.com ActionRunner Class) - https://netsupport2.tdconline.dk/sdccommon/download/tgctlar.cab
O16 - DPF: {01111E00-3E00-11D2-8470-0060089874ED} (Support.com SmartIssue) - https://netsupport2.tdconline.dk/sdccommon/download/tgctlsi.cab
O16 - DPF: {07D09E9E-C667-45DD-B035-217BC2A61A3B} (ActiveX sikkerhedssoftware Control) - https://www.portalbank.dk/package/sdc/external/activex/ActiveXSikkerhedssoftware-prod-1.20.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {3a4f9191-65a8-11d5-85c1-0001023952c1} (TE) - http://130.228.229.80/homeskyline/TEInstall/TE.cab
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://gandalf.certifikat.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {402EE96E-2CE8-482D-ADA5-CECEEA07E16D} (TurnTool Scene) - http://www.turntool.com/ViewerInstall.exe
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/169b4149d00438d20321/netzip/RdxIE601.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121719743443
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1127989472155
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/20011223/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7AEBACC1-D7E4-4360-B520-6DA4C565B42C} (UploaderCtrl Class) - http://foto.tdconline.dk/upload-classes/Uploader.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security1.norton.com/SSC/SharedContent/sc/bin/cabsa.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D216644A-C6DB-49D9-BBCF-D38FE7991BF2} (Util Class) - https://opdatering.tdc.dk/csp/authenticode/tdccsp-0506.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B351DFF1-CFBE-4C39-BF91-CBD5B4869A85}: NameServer = 85.255.113.90,85.255.112.5
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmer\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Programmer\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Automatisk LiveUpdate-planlægning - Symantec Corporation - C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmer\Fælles filer\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmer\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmer\Fælles filer\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-tjeneste (navapsvc) - Symantec Corporation - C:\Programmer\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programmer\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Programmer\SPAMfighter\sfus.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Winkwio - Unknown owner - C:\WINDOWS\System32\Winkwio.exe (file missing)
Avatar billede taoist Nybegynder
08. februar 2008 - 15:21 #10
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/08/2008 at 12:02 PM

Application Version : 3.9.1008

Core Rules Database Version : 3398
Trace Rules Database Version: 1390

Scan type      : Complete Scan
Total Scan Time : 01:50:22

Memory items scanned      : 167
Memory threats detected  : 0
Registry items scanned    : 6303
Registry threats detected : 2
File items scanned        : 43722
File threats detected    : 3

Adware.Tracking Cookie
    C:\Documents and Settings\Jan Thulstrup\Cookies\jan thulstrup@adtech[1].txt
    C:\Documents and Settings\Jan Thulstrup\Cookies\jan thulstrup@track.adform[2].txt

Adware.180solutions/Seekmo
    HKCR\AppId\SeekmoTB.DLL
    HKCR\AppId\SeekmoTB.DLL#AppID

Trojan.Downloader-Gen/Upd-NoEM
    C:\DOCUMENTS AND SETTINGS\ALL USERS\DOKUMENTER\UPDATE32.EXE
Avatar billede taoist Nybegynder
08. februar 2008 - 15:22 #11
********************************* ROOTCHK-(28-12-07)-LOG, by ejvindh
08-02-2008 14:02:28,36

NOTICE!! Rootchk is not being updated anymore, and is thus gradually getting outdated.
Last update was made 28-12-07

The rootkits that are detected by this tool were not found.

********************************* ROOTCHK-LOG-end


catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-08 14:02:30
Windows 5.1.2600 Service Pack 2
scanning hidden processes ...
IPC error: 2 Den angivne fil blev ikke fundet.

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...
IPC error: 2 Den angivne fil blev ikke fundet.

hidden processes: 0
hidden services: 0
hidden files: 0
Avatar billede taoist Nybegynder
08. februar 2008 - 15:25 #12
ComboFix 08-02.05.3 - Jan Thulstrup 2008-02-08 14:19:12.1 - FAT32x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.1.1030.18.57 [GMT 1:00]
Running from: C:\Documents and Settings\Jan Thulstrup\Skrivebord\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((((((  Other Deletions  )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

----- BITS: Possible infected sites -----

hxxp://www.download.windowsupdate.com
.
(((((((((((((((((((((((((  Files Created from 2008-01-08 to 2008-02-08  )))))))))))))))))))))))))))))))
.

2008-02-08 10:43 . 2008-02-08 10:43    552    --a------    C:\WINDOWS\system32\d3d8caps.dat
2008-02-07 21:47 . 2008-02-07 21:47    <DIR>    d--------    C:\Programmer\CCleaner
2008-01-31 20:08 . 2008-01-31 20:08    <DIR>    d--------    C:\Programmer\DNA
2008-01-31 13:36 . 2008-01-31 13:36    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-01-31 13:35 . 2008-01-31 13:35    <DIR>    d--------    C:\Programmer\SUPERAntiSpyware
2008-01-17 16:30 . 2008-01-17 16:30    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\espionServerData
2008-01-17 16:25 . 2008-01-17 16:25    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\FLEXnet
2008-01-17 12:21 . 2008-01-17 12:21    <DIR>    d--------    C:\Programmer\Fælles filer\Macrovision Shared
2008-01-17 12:09 . 2008-01-17 12:08    129,784    ---------    C:\WINDOWS\system32\pxafs.dll
2008-01-17 12:09 . 2008-01-17 12:08    118,520    ---------    C:\WINDOWS\system32\pxinsi64.exe
2008-01-17 12:09 . 2008-01-17 12:08    116,472    ---------    C:\WINDOWS\system32\pxcpyi64.exe
2008-01-11 20:53 . 2008-01-11 20:53    <DIR>    d--------    C:\Programmer\XnView
2008-01-11 09:58 . 2004-08-27 02:53    159,232    --a------    C:\WINDOWS\system32\ptpusd.dll
2008-01-11 09:58 . 2001-10-04 17:07    5,632    --a------    C:\WINDOWS\system32\ptpusb.dll
2008-01-10 13:09 . 2008-01-10 13:09    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\muvee Technologies
2008-01-10 13:06 . 2008-01-14 17:16    20    ---h-----    C:\Documents and Settings\All Users\Application Data\PKP_DLec.DAT
2008-01-10 12:38 . 2006-10-25 14:14    5,709,824    -ra------    C:\WINDOWS\system32\NkNEFPlugin.dll
2008-01-10 12:38 . 2003-03-19 13:28    2,179,072    --a------    C:\WINDOWS\system32\mfc71d.dll
2008-01-10 12:38 . 2003-03-19 12:04    765,952    --a------    C:\WINDOWS\system32\msvcp71d.dll
2008-01-10 12:38 . 2003-03-19 12:03    544,768    --a------    C:\WINDOWS\system32\msvcr71d.dll
2008-01-10 12:37 . 2005-12-05 13:21    495,616    -ra------    C:\WINDOWS\system32\DRAGNKL1.dll
2008-01-10 12:37 . 2006-08-10 15:35    180,224    -ra------    C:\WINDOWS\system32\Strato4.dll
2008-01-10 12:37 . 2005-12-05 16:13    180,224    -ra------    C:\WINDOWS\system32\picn1120.dll
2008-01-10 12:37 . 2005-12-05 16:13    155,648    -ra------    C:\WINDOWS\system32\picn1020.dll
2008-01-10 12:37 . 2005-12-05 17:24    110,592    -ra------    C:\WINDOWS\system32\RCSigProc.dll
2008-01-10 12:37 . 2005-12-05 17:24    76,800    -ra------    C:\WINDOWS\system32\RedEye.dll
2008-01-10 12:37 . 2005-12-05 16:13    48,128    -ra------    C:\WINDOWS\system32\picn20.dll
2008-01-10 12:36 . 2008-01-10 12:36    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\Ultima_T15
2008-01-10 12:36 . 2008-01-10 12:36    <DIR>    d--------    C:\Documents and Settings\All Users\Application Data\EnterNHelp
2008-01-10 12:36 . 2008-01-14 17:20    0    ---h-----    C:\Documents and Settings\All Users\Application Data\PKP_DLds.DAT
2008-01-10 12:35 . 2008-01-10 12:35    <DIR>    d--------    C:\Programmer\Fælles filer\Nikon
2008-01-10 12:35 . 2001-10-09 10:02    434,176    --a------    C:\WINDOWS\system32\DC120V15_32.DLL
2008-01-10 12:35 . 2002-09-11 11:00    181,248    --a------    C:\WINDOWS\system32\LFPNG12N.DLL
2008-01-10 12:35 . 2002-09-11 10:50    60,416    --a------    C:\WINDOWS\system32\LFPCT12N.DLL
2008-01-10 12:35 . 2002-09-11 10:50    36,864    --a------    C:\WINDOWS\system32\LFPSD12N.DLL
2008-01-10 12:35 . 2002-09-11 10:49    30,720    --a------    C:\WINDOWS\system32\LFBMP12N.DLL
2008-01-10 12:35 . 2002-09-11 10:50    26,112    --a------    C:\WINDOWS\system32\LFPCX12N.DLL

.
((((((((((((((((((((((((((((((((((((((((  Find3M Report  ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-17 11:08    43,528    ------w    C:\WINDOWS\system32\drivers\pxhelp20.sys
2007-12-12 08:51    805    ----a-w    C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-12-12 08:51    60,800    ----a-w    C:\WINDOWS\system32\S32EVNT1.DLL
2007-12-12 08:51    123,952    ----a-w    C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2007-12-12 08:51    10,740    ----a-w    C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-11-14 07:28    450,560    ----a-w    C:\WINDOWS\system32\dllcache\jscript.dll
.

(((((((((((((((((((((((((((((((((((((  Reg Loading Points  ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-27 02:53 15360]
"NBJ"="C:\Programmer\Ahead\Nero BackItUp\NBJ.exe" [2005-08-09 14:28 1961984]
"MSMSGS"="C:\Programmer\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
"swg"="C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-16 09:01 68856]
"SUPERAntiSpyware"="C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912]
"BitTorrent DNA"="C:\Programmer\DNA\btdna.exe" [2008-01-31 20:08 286528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hcenter"="C:\Programmer\Support.com\bin\tgcmd.exe" [2005-04-08 12:38 1757184]
"RemoteControl"="C:\Programmer\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 19:42 32768]
"ccApp"="C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe" [2007-03-01 12:04 52840]
"OpwareSE2"="C:\Programmer\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 11:00 49152]
"Windows Defender"="C:\Programmer\Windows Defender\MSASCui.exe" [2006-11-03 18:20 866584]
"Symantec PIF AlertEng"="C:\Programmer\Fælles filer\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
"QuickTime Task"="C:\Programmer\QuickTime\qttask.exe" [2006-09-24 03:24 282624]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-27 02:53 110592 C:\WINDOWS\system32\bthprops.cpl]
"SunJavaUpdateSched"="C:\Programmer\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"Adobe Reader Speed Launcher"="C:\Programmer\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"Adobe Photo Downloader"="C:\Programmer\Adobe\Photoshop Elements 6.0\apdproxy.exe" [2007-09-11 00:43 67488]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-27 02:53 15360]
"Picasa Media Detector"="C:\Programmer\Picasa2\PicasaMediaDetector.exe" [2007-09-28 02:17 443968]

C:\Documents and Settings\All Users\Menuen Start\Programmer\Start\
Microsoft Office.lnk - C:\Programmer\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"Btn_Back"= 0 (0x0)
"Btn_Forward"= 0 (0x0)
"Btn_Stop"= 0 (0x0)
"Btn_Refresh"= 0 (0x0)
"Btn_Home"= 0 (0x0)
"Btn_Search"= 0 (0x0)
"Btn_History"= 0 (0x0)
"Btn_Favorites"= 0 (0x0)
"Btn_Folders"= 0 (0x0)
"Btn_Fullscreen"= 0 (0x0)
"Btn_Tools"= 0 (0x0)
"Btn_MailNews"= 0 (0x0)
"Btn_Size"= 0 (0x0)
"Btn_Print"= 0 (0x0)
"Btn_Edit"= 0 (0x0)
"Btn_Discussions"= 0 (0x0)
"Btn_Cut"= 0 (0x0)
"Btn_Copy"= 0 (0x0)
"Btn_Paste"= 0 (0x0)
"Btn_Encoding"= 0 (0x0)
"NoFavoritesMenu"= 0 (0x0)
"NoLogoff"= 0 (0x0)
"NoSetFolders"= 0 (0x0)
"NoTrayContextMenu"= 0 (0x0)
"EnforceShellExtensionSecurity"= 0 (0x0)
"NoDeletePrinter"= 0 (0x0)
"NoAddPrinter"= 0 (0x0)
"NoPrinterTabs"= 0 (0x0)
"NoTrayItemsDisplay"= 00000000
"NoBandCustomize"= 0 (0x0)
"NoMovingBands"= 0 (0x0)
"NoCloseDragDropBands"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programmer\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"System"="kdreg.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Programmer\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Programmer\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12Voip]
C:\Programmer\12Voip.com\12Voip\12Voip.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programmer\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 18:24 1694208 C:\Programmer\Messenger\MSMSGS.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SPAMfighter Agent]
--a------ 2007-10-25 15:29 308880 C:\Programmer\SPAMfighter\SFAgent.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-07-16 09:01 68856 C:\Programmer\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipDiscount]
C:\Programmer\VoipDiscount.com\VoipDiscount\VoipDiscount.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipStunt]
C:\Programmer\VoipStunt.com\VoipStunt\VoipStunt.exe

R0 viaagp;VIA AGP-busfilter;C:\WINDOWS\system32\DRIVERS\viaagp.sys [2004-08-04 08:07]
R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6;C:\Programmer\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-11 00:45]
R2 Automatisk LiveUpdate-planlægning;Automatisk LiveUpdate-planlægning;"C:\Programmer\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2006-08-03 17:46]
R2 SPAMfighter Update Service;SPAMfighter Update Service;C:\Programmer\SPAMfighter\sfus.exe [2007-10-25 15:29]
R2 WinDriver;WinDriver;C:\WINDOWS\system32\drivers\WINDRVR.SYS [2002-07-01 11:07]
S2 Winkwio;Winkwio;C:\WINDOWS\System32\Winkwio.exe []

*Newly Created Service* - CATCHME
.
Contents of the 'Scheduled Tasks' folder
"2008-02-08 12:05:40 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Programmer\Windows Defender\MpCmdRun.exe
"2008-02-01 20:02:16 C:\WINDOWS\Tasks\Norton AntiVirus - Kør fuld systemskanning - Jan Thulstrup.job"
- C:\PROGRA~1\NORTON~1\Navw32.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-08 14:24:32
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-02-08 14:26:33
ComboFix-quarantined-files.txt  2008-02-08 13:26:22
.
2007-12-14 14:47:35    --- E O F ---
Avatar billede ole_madsen Ekspert
09. februar 2008 - 10:07 #13
Jeg ved ikke om John er den store "HiJack This" haj - jeg er ikke.

Hvis du ikke vil reinstallere maskinen, bør du lukke dette spørgsmål, og oprette et nyt med overskriften "HiJack This Log". Så fanges opmækrsomheden hos folk, der er langt bedre til at kigge logs igennem en jeg er (Jeg gætter dog på du har en lille trojaner liggende som minimum).

Men husk igen - du får kun fjernet "virussen" - ikke alle de skader den måtte have forårsaget, så selv om du får fjernet alle farlige programmer, kan din maskine fortsat være åben for hackerangreb, med det resultat at du i løbet af kort tid igen har problemer.
Avatar billede taoist Nybegynder
09. februar 2008 - 16:29 #14
det er ikke for at spille klog, jeg har norton antivirus, ad-aware,superantispyware,defender,firewall,spamfigther............
hva' skal man bruge alt det lort til når "the bugs og andet gøjemøg" alligevel kommer ind og ødelægger ens lort, det er lidt paradoksalt
Avatar billede johnstigers Seniormester
09. februar 2008 - 20:50 #15
Du får snavs ind fordi du bruger Norton...
Avatar billede taoist Nybegynder
09. februar 2008 - 23:39 #16
hvad anbefales..........+ firewall fox ? eller ?
Avatar billede johnstigers Seniormester
10. februar 2008 - 14:01 #17
Jeg anbefaler et andet antivirusprogram!!!
Avatar billede johnstigers Seniormester
10. februar 2008 - 14:02 #18
AVG free er 100 gange bedre
Avast free er også en mulighed!
Avatar billede taoist Nybegynder
10. februar 2008 - 14:40 #19
Tak I deler i porten okay
Avatar billede johnstigers Seniormester
10. februar 2008 - 17:14 #20
ok
Der er intet for miug at se i den log.
Avatar billede johnstigers Seniormester
10. februar 2008 - 17:15 #21
Men du skal lige slette C:\DOCUMENTS AND SETTINGS\ALL USERS\DOKUMENTER\UPDATE32.EXE
Avatar billede taoist Nybegynder
10. februar 2008 - 21:56 #22
hvordan sletter man dem, forklar venligst, er lidt grøn her
Avatar billede taoist Nybegynder
10. februar 2008 - 21:58 #23
hvordan kommer ole på listen over accepter, glemmer det hvergang
Avatar billede johnstigers Seniormester
10. februar 2008 - 22:13 #24
C:\DOCUMENTS AND SETTINGS\ALL USERS\DOKUMENTER
Her ligger der en fil der hedder UPDATE32.EXE - marker den og tryk delete.
Avatar billede johnstigers Seniormester
10. februar 2008 - 22:20 #25
Du kan lige forklare hvad for restriktioner du har lagt på IE:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Fix:
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Find og slet C:\WINDOWS\System32\Winkwio.exe

Genstart pc og ny log.
Avatar billede johnstigers Seniormester
10. februar 2008 - 22:22 #26
Kommentar: taoist
10/02-2008 21:58:12

Vil det sige du er ved at lukke spørgsmålet og al min tid er spildt på ingenting?

Følg min anbefaling: Skrot norton og brug denne i stedet: http://free.grisoft.com/doc/download-free-anti-virus/us/frt/0
Avatar billede taoist Nybegynder
11. februar 2008 - 17:33 #27
jeg vil ikke lukke, det er en misforståelse
Avatar billede taoist Nybegynder
11. februar 2008 - 19:18 #28
Misforståelsen bestod i at Ole Madsen skrev at jeg skulle lukke spørgsmålet ned og oprette et nyt under HiJack Logs, fordi han ikke var nogen haj, og du kommenterede på mit ? vedr. antivirus program uden at nævne mine logs, som jeg så forstod, var en erklæring på at du havde samme mening som Ole, ved at skrive senere at der ikke var meget at se for dig i den log, svært når der er flere på linien samtidig. Sorry herfra
Avatar billede taoist Nybegynder
11. februar 2008 - 19:24 #29
Jeg kan ikke finde C:\DOCUMENTS AND SETTINGS\ALL USERS\DOKUMENTER\UPDATE32.EXE
og ang. restiktioner lagt på IE. er jeg helt blank, samt kan heller ikke finde C:\WINDOWS\System32\Winkwio.exe
Avatar billede johnstigers Seniormester
11. februar 2008 - 19:40 #30
Filerne jeg der nævner, kan være skjulte. Gør dette for at se dem:
Åben denne computer - klik på - funktioner - mappeindstillinger - Vis - sæt prisk i "Vis skjulte filer og mapper"

tjek så efter igen om du kan finde dem.
Avatar billede taoist Nybegynder
11. februar 2008 - 19:58 #31
dervar prik i de rette, men stadig inge filer
Avatar billede johnstigers Seniormester
11. februar 2008 - 20:13 #32
ok...
Jeg tænker lige over det og vender tilbage...
Avatar billede taoist Nybegynder
20. februar 2008 - 16:32 #33
øh..............
Avatar billede johnstigers Seniormester
20. februar 2008 - 20:26 #34
Har ike kunnet finde noget, men prøv at oprette spørgsmålet igen i denne kategori: http://www.eksperten.dk/spm/Sikkerhed/Virus/
Avatar billede taoist Nybegynder
20. februar 2008 - 20:59 #35
ok
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester