![]() |
| |||||||
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Hei alle Maskinen min plutselig gikk saktere og sider beholde blinkende opp fortelle meg systemet kan bli smittet og abonnere på ulike anti virus nettsteder som pc renere, ultimate forsvarer, spyware skanner, system varsling etc. hver gang jeg åpner et nytt skjermbilde 4 eller 5 av disse som vil komme opp. Jeg kjører McAfee, adaware antivirus og cc renere ikke av ovennevnte vil fjerne denne. noen råd verdsatt da dette driver meg til vanvidd takk på forhånd |
|
#2
| |||
| |||
| Hi Shaune. Kan se hva vi kan gjøre for å få deg ryddet opp. Først: Hvis du ikke har Spybot Search & Destroy kan du laste den ned.Her * Klikk Spybot.exe symbol for å starte installasjonen. * Følg instruksjonene for å bruke standardinnstillingene og klikker deg gjennom installasjonsprogrammet ved å bruke Neste knappen. * Når installasjonen er ferdig, vil du se en Spybot - Search & Destroy knappen på skrivebordet og på Start-menyen. Klikk på den for å starte Spybot-S & D første gang. * Første gang du starter Spybot-S & D, vises det en Veiviser. + Det er veldig viktig å holde seg oppdatert. Husk å se etter oppdateringer nå og bruke Immunize funksjonen. + Jeg foreslår at du bruker Resident SDHelper. + Jeg ikke aktiverer TeaTimer som gir sanntidsrapportering beskyttelse, men har vært problematisk. * Når opplæringen er ferdig, befinner du deg på Innstillinger eller Oppdatering siden. + Venstre side av programmet har en navigeringslinjen som kan lede deg til alle funksjonene i programmet. * Klikk merket Spybot-S & D og dette fører deg til hovedsiden. * Den første knappen i denne verktøylinjen er oppkalt Sjekk for problemer. Det er den knappen du trykker på for å starte skanningen. Lean tilbake og se skanningen pågår. + Når skanningen er fullført kan du skille mellom røde oppføringer, Som representerer spyware og lignende trusler, og grønne oppføringer, Som er bruksstatistikk spor. + All problemer vises i rød anses som reelle trusler og bør behandles. For grønn oppføringer fjerning er ikke-kritisk, men avhenger av dine personlige preferanser. * Nå er det tid for å bruke Fix valgte problemer knappen. Dette fjerner alle trusler funnet. * Når renhold gjøres exit Spybot. Merk: Noen former for ondsinnet programvare kan ikke fjernes av Spybot på første forsøk. Hvis dette er tilfelle Spybot vil be om å fjerne oppføringer ved å starte datamaskinen på nytt. Når du har startet datamaskinen kjøre Spybot igjen. Hvis problemet fortsatt er der vi skal håndtere det med spesielle fjerning verktøy. Deaktiver Spybot's TeaTimer så den ikke forstyrrer med HijackThis feilrettingsfiler, 1) Kjør Spybot-S & D 2) Gå til menyen Modus, og sørg for "Advanced Mode" er valgt 3) På venstre side, velg Verktøy -> Resident 4) Fjern "Resident TeaTimer" og OK noen ledetekster Du kan reaktivere TeaTimer nytt når systemet er rent. ===================== Neste: Last ned HijackThis Her Lagre HJTsetup.exe til skrivebordet. Dobbeltklikk på HJTsetup.exe ikonet på skrivebordet. Som standard vil installere til C: \ Program Files \ HijackThis. Noen nye versjoner lagre på C: \ Programfiler \ Trend Micro \ HijackThis Fortsett med å klikke Next i oppsettet dialogbokser til du kommer til Velg Addisjon Oppgaver dialog. Sett et merke ved Opprett en desktop icon deretter Neste igjen. Fortsett å følge resten av instruksjonene derfra. På den siste dialogboksen klikker du på Fullfør, og den vil starte Hijack Denne. Ikke legg HijackThis.exe på skrivebordet eller i en Temp-mappen. Dette er viktig fordi den vil lage sikkerhetskopier og de lett kan gå tapt hvis ikke installert riktig. * Viktig * Omdøp Hijackthis.exe fil til Analyze.exe. Dette er viktig fordi noen nye former for skadelig programvare kan gjemme fra HijackThis.exe. Høyreklikk HijackThis.exe filen i C: \ Program Files \ HijackThis og velg Gi nytt navn. Skriv inn Analyze.exe og trykke Enter. Høyreklikk Analyze.exe fil og sende til skrivebordet for å opprette en snarvei. Neste klikk på "Gjør et system skanne og lagre en loggfil knappen ". Det vil skanne og deretter en logg åpnes i notepad. Høyreklikk notepad, og klikk på "select all" Høyreklikk igjen og velg "Kopier" Lim inn loggen i din neste svar. IKKE har Hijack Feilrettingsfilen noe ennå. Det meste av det de finner vil være harmløs eller nødvendig. ==================== Hvis Spybot finner noe den ikke kan fjerne så vennligst gi meg beskjed. Når jeg får en titt på HijackThis (HJT) log vi vet hvor du skal dra derfra. |
|
#3
| |||
| |||
| Hei igjen og takker mye for all hjelp så langt, jeg har gjort det du sa, og det finnes ulike trusler, men de er fremdeles vises. loggen det spealed er beskrevet nedenfor, hvis du kan være til mer hjelp ville være mye verdsatt, Logfile of Trend Micro HijackThis v2.0.2 Scan lagret 18:43:31, on 25/09/2007 Plattform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Kjører prosesser: F: \ WINDOWS \ system32 \ smss.exe F: \ WINDOWS \ system32 \ Winlogon.exe F: \ WINDOWS \ system32 \ Services.exe F: \ WINDOWS \ system32 \ Lsass.exe F: \ WINDOWS \ system32 \ Svchost.exe F: \ WINDOWS \ system32 \ Svchost.exe F: \ Programfiler \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe F: \ WINDOWS \ system32 \ Spoolsv.exe F: \ WINDOWS \ Explorer.exe F: \ Programfiler \ QuickTime \ qttask.exe F: \ WINDOWS \ Mixer.exe F: \ Program Files \ Lexmark 6300 Series \ lxcdmon.exe F: \ Program Files \ Lexmark 6300 Series \ ezprint.exe F: \ Programfiler \ Musicmatch \ Musicmatch Jukebox \ mm_tray.exe F: \ Programfiler \ Musicmatch \ Musicmatch Jukebox \ mmtask.exe F: \ Programfiler \ Sony Ericsson \ Mobile2 \ Application Launcher \ Application Launcher.exe C: \ Programfiler \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe F: \ progra ~ 1 \ BTYAHO ~ 1 \ Help \ SMARTB ~ 1 \ MotiveSB.exe F: \ Programfiler \ Lavasoft \ Ad-Aware 2007 \ AAWTray.exe F: \ Programfiler \ McAfee \ MŠK \ MskAgent.exe F: \ Programfiler \ SiteAdvisor \ 6172 \ SiteAdv.exe F: \ Programfiler \ Messenger \ msmsgs.exe F: \ Programfiler \ BT Yahoo! \ Help \ bin \ mpbtn.exe F: \ Programfiler \ Fellesfiler \ Teleca Shared \ Generic.exe F: \ Programfiler \ Fellesfiler \ McAfee \ HackerWatch \ HWAPI.exe F: \ progra ~ 1 \ McAfee \ MSC \ mcmscsvc.exe f: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ MNA \ mcnasvc.exe F: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe F: \ Programfiler \ Sony Ericsson \ Mobile2 \ Mobile Phone Monitor \ epmworker.exe F: \ progra ~ 1 \ McAfee \ MSC \ mcpromgr.exe f: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ mcproxy \ mcproxy.exe f: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ redirsvc \ redirsvc.exe F: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe F: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe F: \ Programfiler \ McAfee \ MPF \ MPFSrv.exe F: \ progra ~ 1 \ McAfee \ MPS \ mps.exe f: \ progra ~ 1 \ mcafee.com \ agent \ mcagent.exe F: \ Programfiler \ McAfee \ MŠK \ MskSrver.exe F: \ Programfiler \ SiteAdvisor \ 6172 \ SAService.exe F: \ WINDOWS \ system32 \ Svchost.exe F: \ Programfiler \ McAfee \ MPS \ mpsevh.exe F: \ Programfiler \ Yahoo! \ Browser \ ybrowser.exe F: \ WINDOWS \ system32 \ lxcdcoms.exe F: \ WINDOWS \ system32 \ wuauclt.exe F: \ progra ~ 1 \ Yahoo! \ Browser \ ycommon.exe F: \ Programfiler \ Yahoo! \ Browser \ ybrwicon.exe F: \ WINDOWS \ system32 \ Spool \ drivers \ W32X86 \ 3 \ lxcdPSW X. EXE F: \ Programfiler \ Trend Micro \ analyze.exe \ analyzeexe.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://home.bt.yahoo.com R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.red.clientapps.yahoo.com/c...o/bt_side.html R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://home.bt.yahoo.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Default) = http://uk.red.clientapps.yahoo.com/c...rch.yahoo.com/ R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = 127.0.0.1 R3 - URLSearchHook: BT Yahoo! Companion - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - F: \ Programfiler \ Yahoo! \ Companion \ Installerer \ cpn \ ycomp5_3_17_0. dll O2 - BHO: Yahoo! Companion BHO - (02478D38-C3F9-4efb-9B51-7695ECA05670) - F: \ Programfiler \ Yahoo! \ Companion \ Installerer \ cpn \ ycomp5_3_17_0. dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - F: \ Programfiler \ Fellesfiler \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: (no name) - (089FD14D-132B-48FC-8861-0048AE113215) - F: \ Programfiler \ SiteAdvisor \ 6172 \ SiteAdv.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - F: \ progra ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - f: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ scriptcl.dll O2 - BHO: McAfee Sprettoppstoppar - (C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53) - f: \ progra ~ 1 \ McAfee \ MPS \ mcpopup.dll O3 - Toolbar: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - F: \ WINDOWS \ system32 \ msdxm.ocx O3 - Toolbar: BT Yahoo! Companion - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - F: \ Programfiler \ Yahoo! \ Companion \ Installerer \ cpn \ ycomp5_3_17_0. dll O3 - Toolbar: McAfee SiteAdvisor - (0BF43445-2F28-4351-9252-17FE6E806AA0) - F: \ Programfiler \ SiteAdvisor \ 6172 \ SiteAdv.dll O4 - HKLM \ .. \ Run: [QuickTime Task] "F: \ Programfiler \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [C-Media Mixer] Mixer.exe / oppstart O4 - HKLM \ .. \ Run: [lxcdmon.exe] "F: \ Program Files \ Lexmark 6300 Series \ lxcdmon.exe" O4 - HKLM \ .. \ Run: [EzPrint] "F: \ Program Files \ Lexmark 6300 Series \ ezprint.exe" O4 - HKLM \ .. \ Run: [FaxCenterServer] "F: \ Programfiler \ Lexmark Faks Solutions \ fm3032.exe" / s O4 - HKLM \ .. \ Run: [MMTray] "F: \ Programfiler \ Musicmatch \ Musicmatch Jukebox \ mm_tray.exe" O4 - HKLM \ .. \ Run: [mmtask] "F: \ Programfiler \ Musicmatch \ Musicmatch Jukebox \ mmtask.exe" O4 - HKLM \ .. \ Run: [Sony Ericsson PC Suite] "F: \ Programfiler \ Sony Ericsson \ Mobile2 \ Application Launcher \ Application Launcher.exe" / startoptions O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Programfiler \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [motiv SmartBridge] F: \ progra ~ 1 \ BTYAHO ~ 1 \ Help \ SMARTB ~ 1 \ MotiveSB.exe O4 - HKLM \ .. \ Run: [AAWTray] F: \ Programfiler \ Lavasoft \ Ad-Aware 2007 \ AAWTray.exe O4 - HKLM \ .. \ Run: [MskAgentexe] F: \ Programfiler \ McAfee \ MŠK \ MskAgent.exe O4 - HKLM \ .. \ Run: [SiteAdvisor] F: \ Programfiler \ SiteAdvisor \ 6172 \ SiteAdv.exe O4 - HKLM \ .. \ Run: [LXCDCATS] rundll32 F: \ WINDOWS \ system32 \ Spool \ drivers \ W32X86 \ 3 \ LXCDtim e.dll, _RunDLLEntry @ 16 O4 - HKLM \ .. \ Run: [MBkLogOnHook] F: \ Programfiler \ McAfee \ MBK \ LogOnHook.exe O4 - HKCU \ .. \ Run: [Yahoo! Personsøker] F: \ Programfiler \ Yahoo! \ Messenger \ ypager.exe stille O4 - HKCU \ .. \ Run: [MSMSGS] "F: \ Programfiler \ Messenger \ msmsgs.exe" / background O4 - HKCU \ .. \ Run: [AdobeUpdater] F: \ Programfiler \ Fellesfiler \ Adobe \ Updater5 \ AdobeUpdater.exe O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] F: \ Programfiler \ Spybot - Search & Destroy \ TeaTimer.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] F: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] F: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] F: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] F: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Reader \ reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C: \ Reader \ AdobeCollabSync.exe O4 - Global Startup: BT Yahoo! Help.lnk = F: \ Programfiler \ BT Yahoo! \ Help \ bin \ matcli.exe O4 - Global Startup: Microsoft Office.lnk = F: \ Programfiler \ Microsoft Office \ Office10 \ Osa.exe O8 - Extra sammenheng menyelement: E & ksporter til Microsoft Excel - res: / / F: \ progra ~ 1 \ micros ~ 2 \ Office10 \ EXCEL.EXE/3000 O9 - Extra knappen: BT Yahoo! Sidefelt - (51085E3D-A958-42A2-A6BE-A6A9B0BAF276) - F: \ Programfiler \ Yahoo! \ Browser \ ysidebarIE.dll O9 - Extra "Verktøy" MENUITEM: BT & Yahoo! Sidefelt - (51085E3D-A958-42A2-A6BE-A6A9B0BAF276) - F: \ Programfiler \ Yahoo! \ Browser \ ysidebarIE.dll O9 - Extra knappen: (no name) - (DFB852A3-47F8-48C4-a200-58CAB36FD2A2) - F: \ progra ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra "Verktøy" MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-a200-58CAB36FD2A2) - F: \ progra ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra knappen: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - F: \ Programfiler \ Messenger \ MSMSGS.EXE O9 - Extra "Verktøy" MENUITEM: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - F: \ Programfiler \ Messenger \ MSMSGS.EXE O21 - SSODL: msmdev - (B71E88D1-3158-41DA-877B-AD1C15040A30) - F: \ WINDOWS \ msmdev.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - F: \ Programfiler \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - F: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ EmProxy \ emproxy.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F: \ Programfiler \ Fellesfiler \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: lxcd_device - Unknown owner - F: \ WINDOWS \ system32 \ lxcdcoms.exe O23 - Service: MBackMonitor - McAfee - F: \ Programfiler \ McAfee \ MBK \ MBackMonitor.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - F: \ Programfiler \ Fellesfiler \ McAfee \ HackerWatch \ HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ MSC \ mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - f: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ MNA \ mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ MSC \ mcpromgr.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - f: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ mcproxy \ mcproxy.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - f: \ progra ~ 1 \ FELLES ~ 1 \ McAfee \ redirsvc \ redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - F: \ Programfiler \ McAfee \ MPF \ MPFSrv.exe O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - F: \ progra ~ 1 \ McAfee \ MPS \ mps.exe O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc. - F: \ Programfiler \ McAfee \ MŠK \ MskSrver.exe O23 - Service: SiteAdvisor Service - Unknown owner - F: \ Programfiler \ SiteAdvisor \ 6172 \ SAService.exe O23 - Service: YPCService - Yahoo! Inc. - F: \ WINDOWS \ system32 \ YPCSER ~ 1.EXE -- End of file - 10590 bytes |
|
#4
| |||
| |||
| Hei. Først går du inn Spybot og slå av Tea timer slik at den ikke blokkerer eventuelle av hurtigreparasjonsfilene. Du kan slå den på igjen etter at vi er ferdig. Gjøre en HijackThis skanner og setter et merke ved siden av disse elementene: R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://softwarereferral.com/jump.php...MjI6Ojg5&lid=2 O21 - SSODL: msmdev - (B71E88D1-3158-41DA-877B-AD1C15040A30) - F: \ WINDOWS \ msmdev.dll Nå lukker alle forekomster av Internet Explorer og alle andre vinduer som er åpne, unntatt HiJackThisKlikk "Fix kontrolleres". ========================= 1. Last ned denne filen combofix.exe 2. Dobbeltklikk combofix.exe og følg instruksjonene. 3. Når du er ferdig, skal produsere en logg for deg. Post denne loggen i din neste svaret. Merk: Ikke mouseclick combofix's vinduet mens det kjører. Det kan føre til stall. I neste post kan du legge til. Combofix Logg Fresh HijackThis Logg Også at jeg vet hvordan ting er nå. |
![]() |
|
| Hugseliste |
Lignende Tråder | ||||
| Tråd | Tråd startet | Forum | Svar | Siste innlegg |
| Virus eller spyware infeksjon | jimbeis462 | Virus, spionprogrammer og sikkerhet | 27 | 27 nov 2008 13:46 |
| Noen råd trenger anti-spyware og brannmur. | Macmac508 | Virus, spionprogrammer og sikkerhet | 1 | 28 juli 2008 07:50 |
| Som Anti-Virus bruker du? | slipend | Virus, spionprogrammer og sikkerhet | 34 | 6 januar 2008 11:19 |
| Anti spyware ware som en. | ken979 | Virus, spionprogrammer og sikkerhet | 3 | 20 august 2007 06:50 |
| Ny laptop anti virus | mcbee | Virus, spionprogrammer og sikkerhet | 10 | 25 juli 2007 03:59 |
| Thread Tools | |
| |