hjælp til forvirret Q *S*
  i.smile
Antal indlæg: 9

slettet

Redaktør
Avatar
Antal indlæg: 17644

Hej iSmile - din log ser ikke slem ud. Kan du fortælle lidt mere om dine virus problemer i dit næste indlæg. Hvor ligger den, hvad hedder den, hvad hedder de involverede filer ....

Det er iøvrigt ikke en god ide at have 2 antivirusprogrammer kørende samtidigt - de forstyrrer hinanden.

1. Du skal i gang med at fixe. Først deaktiver systemgendannelse (http://www.spywarefri.dk/virusscannere.htm#alle).

2. Kør HijackThis, scan og sæt et flueben ud for følgende linier - luk øvrige programvinduer - klik “Fix checked”:

O2 - BHO: (no name) - {021BB032-80A8-4FB6-B3D5-CF27B1553B95} - C:/WINDOWS/mslagent/4b_1,0,1,0_mslagent.dll (file missing)
O4 - HKLM/../Run: [TkBellExe] “C:/Programmer/Fælles filer/Real/Update_OB/realsched.exe” -osboot
O4 - HKLM/../Run: [QuickTime Task] “C:/Programmer/QuickTime/qttask.exe” -atboottime
O4 - HKLM/../Run: [SunJavaUpdateSched] C:/Programmer/Java/j2re1.4.2_04/bin/jusched.exe
O4 - HKCU/../Run: [Scan Spyware] “C:/Programmer/ScanSpyware v3.7/Scanner.exe”
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra ‘Tools’ menuitem: @btrez.dll,-4017 (HKLM)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/14962046b8916df88505/netzip/RdxIE601.cab

3. Genstart, kør HijackThis, scan og læg en frisk log herind.

Signatur

Gode råd om sikkerhed….

Redaktør
Avatar
Antal indlæg: 17644

Jeg tænkte på Norman og Avast, men jeg kan godt se nu, at det kun er e-mailscanneren du har i Avast.

Du bliver stadigvæk nødt til at være mere specifik vedr. din formodede virus. Hvilket program finder den virus, hvor er den placeret på din computer? Hvilke meddelelser får du af det program, der finder virussen.

TwainTec er normalt betragtet som Adware.

Signatur

Gode råd om sikkerhed….

Redaktør
Antal indlæg: 25535

Hej i.smile

Gå i fejlsikret tilstand.

For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.

Søg og slet det med fed:
C:/documents and settings/all user/dokumenter/setup.exe

Genstart, og kopier så lige en frisk log herind.

Redaktør
Antal indlæg: 25535

Hej i.smile

Du bør gå i tilføj/fjern prg. og afinstallere:P2P Networking

Derefter kører du en scanning med hijackthis og fixer disse:

O4 - HKLM/../Run: [P2P Networking] C:/WINDOWS/System32/P2P Networking/P2P Networking.exe /AUTOSTART

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1014_EN_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - http://www.joltid.com/p2p/p2p.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_EN_XP.cab

Gå i fejlsikret tilstand og fjern med fed:
C:/WINDOWS/System32/P2P Networking/P2P Networking.exe /AUTOSTART

Genstart.
Download, og kør denne engangscanner: http://www.mwti.net/antivirus/free_utilities.asp
Aktiver det hele i opsætningen derinde, så du får scannet alt igennem

Ny frisk log til tjek.

Administrator
Avatar
Antal indlæg: 55087

Slettes:
C:/Documents and Settings/Pia Scheel/Lokale indstillinger/Temp/ <- Tøm mappen.
C:/Programmer/Fælles filer/rndnhtat/ mappen, hvis du ikke selv har lavet den.
C:/WINDOWS/_MSRSTRT.EXE

Det skulle være det hele.
Du kan genaktivere systemgendannelse og sætte filvisning til normal.
For at holde den ren kan du kigge på vores pakke til formålet.
http://www.spywarefri.dk/pakken.htm
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

Administrator
Avatar
Antal indlæg: 55087

Åbn notesblok og kopier teksten her ind:

del C:/WINDOWS/_MSRSTRT.EXE /f

Vælg “Gem som” og gem den som slet.bat, dobbeltklik på slet.bat, så skulle den gerne forsvinde.
Ellers må du prøve fra fejlsikret tilstand.

Når(ikke hvis:)) du installerer de programmer, behøver du ikke at slette hverken Ad-aware eller Spybot, de konflikter ikke med noget, heller ikke med Norman.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

  i.smile
Antal indlæg: 9

ja jaja far *LOL* har gjort hvad du har sagt og nu køre det bare der ud ad grin

såå jeg takker og takker .. det er sq fedt med sådan nogen som jer grin

og jeg skal med glæde sende jer et bidrag grin

og jeg har installeret alt hvad du har skrevet jeg skal gøre ... er jeg så ik en dygtig pige *S*

så håber jeg at jeg ikke får mere snask på min pc *S*
mvh Pia

  i.smile
Antal indlæg: 9

men “Far” *S* jeg bliver altså ved med at ramme ind i DSO exploit når jeg køre spybot… er det ok eller hur ??

Administrator
Avatar
Antal indlæg: 55087

Det var da godt at høre.smile
Jeg takker for bidraget, det er med til at holde siden kørende.
Hvis du sørger for at holde programmerne opdaterede, burde du ikke kunne få skidtet ind.
DSO Exploit i Spybot er en bug i programmet, den skal du bare ignorere.

Jo, du er en dygtig pige.wink

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur