min log
Antal indlæg: 9

har store problemer med at min browser bliver hijacked/ viderestillet til andre sider end min blanke startside.
har kørt scanning og her er så min log.
mvh
johnny
Logfile of HijackThis v1.97.7
Scan saved at 10:24:14, on 13-05-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/system32/rundll32.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/Dit.exe
C:/WINDOWS/mHotkey.exe
C:/WINDOWS/CNYHKey.exe
C:/Programmer/Medion Home Cinema XL II/PowerCinema/PCMService.exe
C:/WINDOWS/System32/PRISMSTA.EXE
C:/WINDOWS/System32/spool/drivers/w32x86/3/hpztsb05.exe
C:/WINDOWS/System32/hphmon04.exe
C:/Programmer/Logitech/iTouch/iTouch.exe
C:/PROGRA~1/Logitech/MOUSEW~1/SYSTEM/EM_EXEC.EXE
C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe
C:/Programmer/DIGStream/digstream.exe
C:/PROGRA~1/MYWEBS~1/bar/1.bin/mwsoemon.exe
C:/NORMAN/Nvc/BIN/ZLH.EXE
C:/PROGRA~1/GLUEIN~1/LOGO NOUN.exe
C:/Programmer/MSN Messenger/msnmsgr.exe
C:/Programmer/Adobe/Acrobat 6.0/Distillr/acrotray.exe
C:/WINDOWS/DitExp.exe
C:/Programmer/CA/SharedComponents/CA_LIC/LogWatNT.exe
C:/Programmer/Fælles filer/Microsoft Shared/VS7Debug/mdm.exe
C:/NORMAN/nvc/BIN/NPFSVICE.EXE
C:/Norman/NVC/BIN/Zanda.exe
C:/WINDOWS/System32/svchost.exe
C:/NORMAN/Nvc/BIN/NYMSE.EXE
C:/NORMAN/Nvc/BIN/NIP.EXE
C:/NORMAN/Nvc/BIN/npfmsg2.exe
C:/PROGRA~1/COMMON~1/X10/Common/x10nets.exe
C:/WINDOWS/System32/HPHipm11.exe
C:/NORMAN/nvc/BIN/nvcoas.exe
C:/NORMAN/nvc/BIN/NVCSCHED.EXE
C:/NORMAN/Nvc/BIN/nipsvc.exe
C:/NORMAN/nvc/BIN/NJEEVES.EXE
C:/NORMAN/Nvc/BIN/cclaw.exe
C:/Programmer/Internet Explorer/iexplore.exe
C:/hijack/HijackThis.exe

R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.zestyfind.com/
R0 - HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch =
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Tiscali A/S - Microsoft Internet Explorer
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page_bak = about:blank
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU/Software/Microsoft/Internet Connection Wizard,Shellnext = http://www.excid.com/antivirus/index.jsp?language=da
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O3 - Toolbar: &Search; Toolbar - {702AD576-FDDB-4d0f-9811-A43252064684} - C:/Programmer/Fælles filer/OE/toolbar.dll (file missing)
O3 - Toolbar: My &Web; Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:/Programmer/MyWebSearch/bar/1.bin/MWSBAR.DLL
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:/Programmer/Adobe/Acrobat 6.0/Acrobat/AcroIEFavClient.dll
O4 - HKLM/../Run: [Dit] Dit.exe
O4 - HKLM/../Run: [ledpointer] CNYHKey.exe
O4 - HKLM/../Run: [PCMService] “C:/Programmer/Medion Home Cinema XL II/PowerCinema/PCMService.exe”
O4 - HKLM/../Run: [NeroFilterCheck] C:/WINDOWS/system32/NeroCheck.exe
O4 - HKLM/../Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM/../Run: [HPDJ Taskbar Utility] C:/WINDOWS/System32/spool/drivers/w32x86/3/hpztsb05.exe
O4 - HKLM/../Run: [HPHmon04] C:/WINDOWS/System32/hphmon04.exe
O4 - HKLM/../Run: [HPHUPD04] “C:/Programmer/HP Photosmart 11/hphinstall/UniPatch/hphupd04.exe”
O4 - HKLM/../Run: [zBrowser Launcher] C:/Programmer/Logitech/iTouch/iTouch.exe
O4 - HKLM/../Run: [EM_EXEC] C:/PROGRA~1/Logitech/MOUSEW~1/SYSTEM/EM_EXEC.EXE
O4 - HKLM/../Run: [CloneDVDElbyDelay] “C:/Programmer/Elaborate Bytes/CloneDVD/ElbyCheck.exe” /L ElbyDelay
O4 - HKLM/../Run: [PinnacleDriverCheck] C:/WINDOWS/System32/PSDrvCheck.exe
O4 - HKLM/../Run: [CloneCDElbyCDFL] “C:/Programmer/Elaborate Bytes/CloneCD/ElbyCheck.exe” /L ElbyCDFL
O4 - HKLM/../Run: [AnyDVD] C:/Programmer/SlySoft/AnyDVD/AnyDVD.exe
O4 - HKLM/../Run: [version] C:/WINDOWS/System32/manage.exe
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - HKLM/../Run: [DIGStream] C:/Programmer/DIGStream/digstream.exe
O4 - HKLM/../Run: [MyWebSearch Email Plugin] C:/PROGRA~1/MYWEBS~1/bar/1.bin/mwsoemon.exe
O4 - HKLM/../Run: [Norman ZANDA] C:/NORMAN/Nvc/BIN/ZLH.EXE /LOAD /SPLASH
O4 - HKLM/../Run: [Axisstupid] C:/PROGRA~1/GLUEIN~1/LOGO NOUN.exe
O4 - HKCU/../Run: [ClockSync] C:/Programmer/ClockSync/Sync.exe
O4 - HKCU/../Run: [msnmsgr] “C:/Programmer/MSN Messenger/msnmsgr.exe” /background
O4 - HKCU/../Run: [MyWebSearch Email Plugin] C:/PROGRA~1/MYWEBS~1/bar/1.bin/mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:/Programmer/MyWebSearch/bar/1.bin/MWSOEMON.EXE
O4 - Startup: OpenOffice.org 1.1.0.lnk = C:/Programmer/OpenOffice.org1.1.0/program/quickstart.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:/Programmer/Adobe/Acrobat 6.0/Distillr/acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:/Programmer/Desktop Messenger/8876480/Program/LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:/Programmer/MyWebSearch/bar/1.bin/MWSOEMON.EXE
O9 - Extra button: Messenger (HKLM)
O9 - Extra ‘Tools’ menuitem: Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - http://www.imbum.com/Imbum.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2901cdb6bd246dc06f06/netzip/RdxIE601.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37907.4436458333
O16 - DPF: {B10031B2-F184-4803-9A88-D239C0641D70} (180SAInstaller Class) - http://ax.180solutions.com/Installer/180SAInstaller.cab
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstSECS.cab
O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006_cracks.cab

Redaktør
Antal indlæg: 25535

Hej 2nd2none og velkommen til Spywarefri

Der er ikke noget at sige til at du har problemer. Læse lige det hele igennem, tag evt. et print så du ikke glemmer nogle af alle de instruktioner som kommer herunder.

Download LSPfix her: http://www.cexx.org/lspfix.htm
Genstart din computer i fejlsikret tilstand. Tast f8 under genstart, og vælg fejlsikret.
Start programmet og klik på:
I know what I’m doing box.

Luk din browser.
Flyt alle disse filer inetadpt.dll
over til Remove panel til højre.
Click på Finish Button.
Gå til System32 og delete inetadpt.dll

Følg nøje instruksen for du risikere at miste din netforbindelse. Du får lige et ekstra prg. for en sikkerheds skyld, som du også lige skal downloade før du går i gang med at slette de inetadpt.dll filer. http://members.shaw.ca/techcd/WinsockXPFix.exe - lad det ligge på dit skrivebord, og brug det kun hvis du mister forbindelsen.

Gå i Kontrolpanelet – Tilføj/fjern programmer og afinstaller: MyWebSearch (my bar) se hvad der ligger der.

Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her:  http://www.spywarefri.dk/virusscannere.htm#alle

Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.

Det er disse, som skal fixes:

R0 - HKLM/Software/Microsoft/Internet Explorer/Search,CustomizeSearch =
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page_bak = about:blank
R3 - Default URLSearchHook is missing

O3 - Toolbar: &Search; Toolbar - {702AD576-FDDB-4d0f-9811-A43252064684} - C:/Programmer/Fælles filer/OE/toolbar.dll (file missing)
O3 - Toolbar: My &Web; Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:/Programmer/MyWebSearch/bar/1.bin/MWSBAR.DLL

O4 - HKLM/../Run: [version] C:/WINDOWS/System32/manage.exe
O4 - HKLM/../Run: [MyWebSearch Email Plugin] C:/PROGRA~1/MYWEBS~1/bar/1.bin/mwsoemon.exe
**O4 - HKLM/../Run: [Axisstupid] C:/PROGRA~1/GLUEIN~1/LOGO NOUN.exe >>> Jeg kender den ikke, gør du selv skal den ikke fixes, men jeg er dog sikker på det er snavs.
O4 - HKCU/../Run: [ClockSync] C:/Programmer/ClockSync/Sync.exe
O4 - HKCU/../Run: [MyWebSearch Email Plugin] C:/PROGRA~1/MYWEBS~1/bar/1.bin/mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:/Programmer/MyWebSearch/bar/1.bin/MWSOEMON.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:/Programmer/Desktop Messenger/8876480/Program/LDMConf.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:/Programmer/MyWebSearch/bar/1.bin/MWSOEMON.EXE

O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll
O10 - Unknown file in Winsock LSP: c:/windows/system32/inetadpt.dll

O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} - http://www.imbum.com/Imbum.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2901cdb6bd246dc06f06/netzip/RdxIE601.cab
O16 - DPF: {B10031B2-F184-4803-9A88-D239C0641D70} (180SAInstaller Class) - http://ax.180solutions.com/Installer/180SAInstaller.cab
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstSECS.cab
O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006_cracks.cab

—————————————————————————————————-
Dem her kan du også med fordel fixe. De forsvinder ikke, kun fra run, og her ligger de bare og sluger dine kræfter:

O4 - HKLM/../Run: [CloneCDElbyCDFL] “C:/Programmer/Elaborate Bytes/CloneCD/ElbyCheck.exe” /L ElbyCDFL
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - Global Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
—————————————————————————————————-

For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.

Genstart i fejlsikret tilstand søg og slet det med fed:
C:/PROGRA~1/MYWEBS~1/bar/1.bin/mwsoemon.exe
**C:/PROGRA~1/GLUEIN~1/LOGO NOUN.exe>> Jeg kender den ikke, gør du selv skal den ikke slettes, men jeg er dog sikker på det er snavs.
C:/Programmer/ClockSync/Sync.exe

Genstart din computer.
Du skal også lige hente og installere programmet Ad-aware hvis du da ikke har det i forvejen. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware

Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.

Så kan du vist godt få lang tid til at gå. wink

Redaktør
Antal indlæg: 25535

Lukker her.

Fortsættes her: http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=3138

2nd2none du skal IKKE oprette nye emner når du kommer med svar på en log. Klik på kommenter, så vi ikke skal ligge og fare rund mellem flere tråde.  Det er totalt uoverskueligt for os. Klik på kommenter næste gang du skal ligge et retursvar ind til os.