Jeg har kørt de ovenstående prg og fortsætter senere på dagen med resten.
Jeg har nu avast installeret. Jeg har prøvet at installere norton bagefter men der er stadig noget med port 143.
Har afinstalleret norton.
Har installeret sygate - mne hvordan virker den??
Jeg kan finde den i start og tilføj/fjern programmer.
Når jeg prøver at klikke på den sker der ikke noget????
Redaktør
Antal indlæg: 25535
Du skal ført være fri for dit virus, før vi skal kigge på dit Sygate. Resist kan hjælpe dig lige så snart han har fri fra arbejdet.
Onlinescan her for at se om Blaster er væk nu: http://www.pandasoftware.com/activescan/
Og kør så den Hijackthis til kontrol, så vi kan se om den er væk.
Hej.
Så har jeg scannet med spybot, panda, m.v
her log
Logfile of HijackThis v1.97.7
Scan saved at 13:05:53, on 30-01-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/Programmer/Alwil Software/Avast4/aswUpdSv.exe
C:/WINDOWS/System32/Ati2evxx.exe
C:/Programmer/Alwil Software/Avast4/ashServ.exe
C:/Programmer/Ahead/InCD/InCDsrv.exe
C:/Programmer/Fælles filer/Microsoft Shared/VS7Debug/mdm.exe
C:/Programmer/Visual IP InSight/dk/ARMon32a.exe
C:/WINDOWS/System32/NMSSvc.exe
C:/WINDOWS/System32/winmg.exe
C:/WINDOWS/Explorer.EXE
C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
C:/Programmer/MSI/Live Update 2/LMonitor.exe
C:/Programmer/Ahead/InCD/InCD.exe
C:/Programmer/QuickTime/qttask.exe
C:/WINDOWS/SOUNDMAN.EXE
C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/Skype/Phone/Skype.exe
C:/BITWARE/NT/bwprnmon.exe
C:/Programmer/MSI/PC Alert 4/PCAlert4.exe
C:/Programmer/SpywareGuard/sgmain.exe
C:/Programmer/SpywareGuard/sgbhp.exe
C:/Programmer/Internet Explorer/IEXPLORE.EXE
C:/Programmer/Internet Explorer/IEXPLORE.EXE
C:/Programmer/Empty Temp Folders 2.8.3/emprun.exe
C:/Programmer/Internet Explorer/IEXPLORE.EXE
C:/New Folder/hijackthis/HijackThis.exe
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.google.dk/
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Tiscali Internet Explorer
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Programmer/Adobe/Acrobat 6.0/Reader/ActiveX/AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:/Programmer/SpywareGuard/dlprotect.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:/programmer/google/googletoolbar1.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:/programmer/google/googletoolbar1.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [ATIPTA] C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
O4 - HKLM/../Run: [LiveMonitor] C:/Programmer/MSI/Live Update 2/LMonitor.exe
O4 - HKLM/../Run: [PROMon.exe] PROMon.exe
O4 - HKLM/../Run: [REGSHAVE] C:/Programmer/REGSHAVE/REGSHAVE.EXE /AUTORUN
O4 - HKLM/../Run: [NeroCheck] C:/WINDOWS/System32//NeroCheck.exe
O4 - HKLM/../Run: [InCD] C:/Programmer/Ahead/InCD/InCD.exe
O4 - HKLM/../Run: [QuickTime Task] “C:/Programmer/QuickTime/qttask.exe” -atboottime
O4 - HKLM/../Run: [KernelFaultCheck] %systemroot%/system32/dumprep 0 -k
O4 - HKLM/../Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM/../Run: [Windows Management Instrumentations] winmg.exe
O4 - HKLM/../Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
O4 - HKLM/../Run: [ashMaiSv] C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
O4 - HKLM/../RunServices: [Windows Management Instrumentations] winmg.exe
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [Skype] “C:/Programmer/Skype/Phone/Skype.exe” /nosplash /minimized
O4 - Startup: SpywareGuard.lnk = C:/Programmer/SpywareGuard/sgmain.exe
O4 - Global Startup: BitWare Print Monitor.lnk = C:/BITWARE/NT/bwprnmon.exe
O4 - Global Startup: PC Alert 4.lnk = C:/Programmer/MSI/PC Alert 4/PCAlert4.exe
O8 - Extra context menu item: &Google; Search - res://C:/Programmer/Google/GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links; - res://C:/Programmer/Google/GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed; Snapshot of Page - res://C:/Programmer/Google/GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar; Pages - res://C:/Programmer/Google/GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:/Programmer/Google/GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Related (HKLM)
O9 - Extra ‘Tools’ menuitem: Show &Related; Links (HKLM)
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt3_x.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1075195152640
O16 - DPF: {41A22D90-5502-4C52-9FB7-67901FBBD515} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1103.exe
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.com/oas/ActiveX/winrep.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38003.0889930556
O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/oas/ActiveX/FileXfer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?312
Redaktør
Antal indlæg: 25535
Hej dyrbye
Jeg har fundet ud af hvorfor du har problemer med at installere et Av prg. Du har virus og derfor du har problemer.
Du skal nu til at i gang med at fixe. Først skal du slå systemgendannelse fra. Hvis du ikke ved, hvordan du gør det så kig her: http://www.spywarefri.dk/virusscannere.htm#alle
Kør en scanneing med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte en vinge ud for alle disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked. Efter fix skal du genstarte din computer.
Det er disse, som skal fixes:
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
O4 - HKLM/../Run: [QuickTime Task] “C:/Programmer/QuickTime/qttask.exe” -atboottime
O4 - HKLM/../Run: [KernelFaultCheck] %systemroot%/system32/dumprep 0 -k
O4 - HKLM/../Run: [Windows Management Instrumentations] winmg.exe
O4 - HKLM/../RunServices: [Windows Management Instrumentations] winmg.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab
Genstart i fejlsikret tilstand find og slet hvis du kan finde dem:
C:/WINDOWS/System32/winmg.exe <<<<< filen winmg.exe
Inden du skal finde og slette disse filer i fejlsikret tilstand, så følg denne vejledning:
Win2K og XP.
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.
Genstart din computer.
Du skal også lige hente og installere programmet Ad-aware. Opdater det straks efter installationen, og inden du kører en scanning med denne. Fjern alt hvad den finder. Programmet samt brugervejledning på dansk finder du her: http://www.spywarefri.dk/vaerktoj.htm#adaware
Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.
Hvordan starter man i fejlsikret tilstand???
Redaktør
Antal indlæg: 21397
Tryk f8 under opstarten så kan du få lov til at vælge fejlsikret tilstand.
Signatur
“Kræften er mit livs sværeste kamp. Jeg vil håbe, for håbet dør aldrig. Jeg vil kæmpe, for selv en svag kamp er bedre end ingen kamp.”
Nu tror jeg at jeg har gjort alt det foreskrevne bortset fra
Genstart i fejlsikret tilstand find og slet hvis du kan finde dem:
C:/WINDOWS/System32/winmg.exe <<<<< filen winmg.exe
som overgård skrev i sit sidste indlæg hvordan finder jeg det?????
Her logfil:
Logfile of HijackThis v1.97.7
Scan saved at 11:06:03, on 31-01-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/Explorer.EXE
C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
C:/Programmer/MSI/Live Update 2/LMonitor.exe
C:/Programmer/Ahead/InCD/InCD.exe
C:/WINDOWS/SOUNDMAN.EXE
C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/Skype/Phone/Skype.exe
C:/BITWARE/NT/bwprnmon.exe
C:/Programmer/MSI/PC Alert 4/PCAlert4.exe
C:/Programmer/Alwil Software/Avast4/aswUpdSv.exe
C:/WINDOWS/System32/Ati2evxx.exe
C:/Programmer/Alwil Software/Avast4/ashServ.exe
C:/Programmer/SpywareGuard/sgmain.exe
C:/Programmer/Ahead/InCD/InCDsrv.exe
C:/Programmer/Visual IP InSight/dk/ARMon32a.exe
C:/Programmer/Fælles filer/Microsoft Shared/VS7Debug/mdm.exe
C:/WINDOWS/System32/NMSSvc.exe
C:/Programmer/SpywareGuard/sgbhp.exe
C:/WINDOWS/System32/winmg.exe
C:/Programmer/Internet Explorer/IEXPLORE.EXE
C:/New Folder/hijackthis/HijackThis.exe
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.google.dk/
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Tiscali Internet Explorer
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Programmer/Adobe/Acrobat 6.0/Reader/ActiveX/AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:/Programmer/SpywareGuard/dlprotect.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:/programmer/google/googletoolbar1.dll
O3 - Toolbar: &Google; - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:/programmer/google/googletoolbar1.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [ATIPTA] C:/Programmer/ATI Technologies/ATI Control Panel/atiptaxx.exe
O4 - HKLM/../Run: [LiveMonitor] C:/Programmer/MSI/Live Update 2/LMonitor.exe
O4 - HKLM/../Run: [PROMon.exe] PROMon.exe
O4 - HKLM/../Run: [REGSHAVE] C:/Programmer/REGSHAVE/REGSHAVE.EXE /AUTORUN
O4 - HKLM/../Run: [NeroCheck] C:/WINDOWS/System32//NeroCheck.exe
O4 - HKLM/../Run: [InCD] C:/Programmer/Ahead/InCD/InCD.exe
O4 - HKLM/../Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM/../Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
O4 - HKLM/../Run: [ashMaiSv] C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
O4 - HKLM/../Run: [Windows Management Instrumentations] winmg.exe
O4 - HKLM/../RunServices: [Windows Management Instrumentations] winmg.exe
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [Skype] “C:/Programmer/Skype/Phone/Skype.exe” /nosplash /minimized
O4 - Startup: SpywareGuard.lnk = C:/Programmer/SpywareGuard/sgmain.exe
O4 - Global Startup: BitWare Print Monitor.lnk = C:/BITWARE/NT/bwprnmon.exe
O4 - Global Startup: PC Alert 4.lnk = C:/Programmer/MSI/PC Alert 4/PCAlert4.exe
O8 - Extra context menu item: &Google; Search - res://C:/Programmer/Google/GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links; - res://C:/Programmer/Google/GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed; Snapshot of Page - res://C:/Programmer/Google/GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksporter; til Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar; Pages - res://C:/Programmer/Google/GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:/Programmer/Google/GoogleToolbar1.dll/cmtrans.html
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt3_x.cab
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1075195152640
O16 - DPF: {41A22D90-5502-4C52-9FB7-67901FBBD515} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1103.exe
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.com/oas/ActiveX/winrep.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38003.0889930556
O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/oas/ActiveX/FileXfer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?312
Redaktør
Antal indlæg: 21397
quote:Nu tror jeg at jeg har gjort alt det foreskrevne bortset fra
Genstart i fejlsikret tilstand find og slet hvis du kan finde dem:
C:/WINDOWS/System32/winmg.exe <<<<< filen winmg.exe
som overgård skrev i sit sidste indlæg hvordan finder jeg det?????
Når du ved at klikke på f8 og er startet op i fejlsikret tilstand så ser du næsten computerens billede som du ellers plejer at se det, lige bortset fra at det kun er de allernødvendigste programmer som starter op.
Du skal derfor bare først klikke på C-drev-mappen, derefter Windows-mappen, så System32 mappen og så skal du bare finde winmg.exe filen og slette den. Kun den fil.
Signatur
“Kræften er mit livs sværeste kamp. Jeg vil håbe, for håbet dør aldrig. Jeg vil kæmpe, for selv en svag kamp er bedre end ingen kamp.”
Redaktør
Antal indlæg: 25535
Og vi skal se den nye log efter den fil er fjernet, så vi kan tjekke at den nu også er væk.
Skriv endelig igen hvis du er i tvivl om noget.
[?]
fejlsikret tilstand
c-drev
windows
system32
og jeg har jeg set alle filer igennem - tror jeg
men ikke fundet winmg.exe
kun noget der ligner
jeg har fundet winmgmt.exe og winmgmtr.dll
i dllcache og wbem[?][?]
Redaktør
Antal indlæg: 21397
Huskede du dette:
Inden du skal finde og slette denne fil i fejlsikret tilstand, så følg denne vejledning:
Win2K og XP.
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.
Signatur
“Kræften er mit livs sværeste kamp. Jeg vil håbe, for håbet dør aldrig. Jeg vil kæmpe, for selv en svag kamp er bedre end ingen kamp.”
Ja det huskede jeg.
Indstillingerne var sådan i forvejen.
Redaktør
Antal indlæg: 25535
winmgmt.exe og winmgmtr.dll
Det er legale filer som du ikke må slette.
Med deaktiveret systemgendannelse - ok.
XP.
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper” - ok.
fejlsikret tilstand
c-drev
windows
system32
nu har jeg gennemgået alle igen men kan ikke finde winmg.exe[?][?][?]
Administrator
Antal indlæg: 55090
Sidste forsøg, hvis du ikke finder den nu, er den der ikke.
Klik på Start=>Søg skriv winmg/a
Signatur
Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”
Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/
Nierne bomaye - You’ll never walk alone
qui potest, obligatur