spyware ødelægger min dag
Antal indlæg: 19

Hej godtfolk
Jeg har 2 pcère, en med xp og en med W98
XP har nu fået Ad aware, som fandt 33 miner, herefter kører den fint.
Men 98èren giver mig problemer. Ekstrem langsom - åbner tilsyneladende automatisk explorer, også selvom jeg har fjernet kablet til routeren - dynger mig til med pop-ups.
Jeg har forsøgt at hente Ad aware til denne, men pc`en kan ikke magte det - den har ikke hukommelse nok, siger den.
Kan jeg f.eks. brænde en cd med Ad aware fra den gode og så forsøge at starte med den ? eller er der en bedre vej ?
Glæder mig til at høre fra jer.
foodlate

Redaktør
Antal indlæg: 4797

Hej Foodlate

Du kan godt brænde Ad-aware ned på en cd og så lægge den over på 98 maskinen.

Hvis du så også henter disse to programmer og lægger dem ind med det samme:

http://www.spywarefri.dk/vaerktoj.htm#spybot

Først spybot. Installer og opdater. Scan og afhjælp det den finder (markeret med rødt)

http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Derefter henter du hijackthis og scanner og gemmer loggen. Kopier den herind, så kigger vi på den. Du må ikke fixe noget selv.

Hijackthis er ikke større end den kan ligge på en diskette smile

Med venlig hilsen
Andersenph

 

Antal indlæg: 19

Foreløbig tak.
Det tager nok lidt tid, da jeg bestemt ikke er verdensmester i dette her.
Mvh
foodlate

Antal indlæg: 19

Hej igen
Nu er de grå hår på hastig fremmarch !
Jeg brændte Ad-aware og spybot på en cd og puttede dem i W98. Fra denne computer, stifinder, D, åbnede jeg begge og fik dem ind på skrivebordet.
Mht spybot siger maskinen at der ikke er tilstrækkelig hukommelse.
Mht. ad-aware sker der andre mystiske ting:
Jeg får en boks med flg: Anwendungsfehler
Exception EWin32Error in modul AD-Aware.exe bei 0000D80
Eine Win32-API-Funktion ist fehlgeschlagen.
Der klikkede jeg OK. Ny dialogboks:
Ad-Aware: programmet har udført en ulovlig handling…. Jeg klikkede Ok og fik en dialogboks mere:
AD-AWARE forårsagede en undtagelse eedfadeH i modul <ukendt> på adresse 0000:00000000
EAX   CS   EIP   EFLGS
EBX   SS   ESP   EBP
ECX   DS   ESI   FS
EDX   ES   EDI   GS
Byte ved CS:EIP:

Der klikkede jeg OK og får nu skiftevis at vide at programmet har udført en ulovlig handling og Runtime error 216 at 00052BD9

Efter nogen tid fik jeg dialogboksen med mulighed for at afslutte. Derefter er skrivebordet tilbage, men der kører stadig et eller andet kan jeg høre. Jeg gætter på, at det er explorer.

Hjælp
mvh
foodlate

Redaktør
Avatar
Antal indlæg: 17571

Kan du køre HijackThis og lægge en log herind [?]

Signatur

Gode råd om sikkerhed….

Redaktør
Antal indlæg: 25535

For at køre den omtalte hijacklog og lægge den herind, så skal du følge denne anvisning her punkt 1-4: http://www.spywarefri.dk/hjtanv.htm Du springer bare det med at køre en scanning med Spybot over.

Antal indlæg: 19

Hej igen
Det har godtnok været en slidsom dag. Tænk hvis jeg havde haft noget der var bedre end Norton antivirus !!
Her kommer loggen

Logfile of HijackThis v1.98.1
Scan saved at 16:32:20, on 05-08-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:/WINDOWS/SYSTEM/KERNEL32.DLL
C:/WINDOWS/SYSTEM/MSGSRV32.EXE
C:/WINDOWS/SYSTEM/MPREXE.EXE
C:/WINDOWS/SYSTEM/mmtask.tsk
C:/WINDOWS/SYSTEM/MSTASK.EXE
C:/WINDOWS/SYSTEM/MDM.EXE
C:/PROGRAMMER/FæLLES FILER/SYMANTEC SHARED/CCSETMGR.EXE
C:/PROGRAMMER/FæLLES FILER/SYMANTEC SHARED/CCEVTMGR.EXE
C:/WINDOWS/D3OR.EXE
C:/WINDOWS/ADDKM32.EXE
C:/WINDOWS/IPVX.EXE
C:/WINDOWS/SYSTEM/NTUA32.EXE
C:/WINDOWS/SYSTEM/NETCS32.EXE
C:/WINDOWS/SYSTEM/D3JD32.EXE
C:/WINDOWS/WINHT.EXE
C:/WINDOWS/SDKYN.EXE
C:/WINDOWS/SYSTEM/IECW.EXE
C:/WINDOWS/D3PN32.EXE
C:/WINDOWS/SYSTEM/JAVAWU.EXE
C:/WINDOWS/WINHW.EXE
C:/WINDOWS/APPAA32.EXE
C:/WINDOWS/IEJJ.EXE
C:/WINDOWS/SYSTEM/ATLUQ32.EXE
C:/WINDOWS/CRHB32.EXE
C:/WINDOWS/MFCCD32.EXE
C:/WINDOWS/SYSTEM/NETAN32.EXE
C:/WINDOWS/SYSTEM/APPZY32.EXE
C:/WINDOWS/NTES.EXE
C:/WINDOWS/ADDWH32.EXE
C:/WINDOWS/SYSVE32.EXE
C:/WINDOWS/SYSTEM/JAVAPB.EXE
C:/WINDOWS/SYSTEM/NTCN.EXE
C:/WINDOWS/SYSTEM/IPVE32.EXE
C:/WINDOWS/SYSTEM/WINBG.EXE
C:/WINDOWS/SYSTEM/CRFN.EXE
C:/WINDOWS/SYSTEM/MSHU.EXE
C:/WINDOWS/ATLPM.EXE
C:/WINDOWS/SYSTEM/APINT32.EXE
C:/WINDOWS/SYSTEM/SDKPV32.EXE
C:/WINDOWS/SYSTEM/IEXA.EXE
C:/WINDOWS/SYSTEM/ATLTT.EXE
C:/WINDOWS/SYSTEM/WINHZ32.EXE
C:/WINDOWS/NETIT32.EXE
C:/WINDOWS/SYSTEM/APPWR.EXE
C:/WINDOWS/SYSTEM/SDKQE32.EXE
C:/WINDOWS/SYSTEM/MSUF32.EXE
C:/WINDOWS/APIQU32.EXE
C:/WINDOWS/SYSOU32.EXE
C:/WINDOWS/SYSTEM/APPNM32.EXE
C:/WINDOWS/SYSTEM/NTZG32.EXE
C:/WINDOWS/SDKGM.EXE
C:/WINDOWS/ATLZJ.EXE
C:/WINDOWS/ATLKR.EXE
C:/WINDOWS/SYSTEM/MFCXQ32.EXE
C:/WINDOWS/SYSTEM/ATLQJ.EXE
C:/WINDOWS/SYSGD32.EXE
C:/WINDOWS/SYSTEM/IEAE32.EXE
C:/WINDOWS/MSUZ32.EXE
C:/WINDOWS/APPHQ.EXE
C:/WINDOWS/SDKYS32.EXE
C:/WINDOWS/SYSTEM/ATLYT.EXE
C:/WINDOWS/SYSTEM/MSKF.EXE
C:/WINDOWS/APPMU32.EXE
C:/WINDOWS/SYSTEM/WINGI32.EXE
C:/WINDOWS/SYSTEM/NTMX.EXE
C:/WINDOWS/SYSTEM/MFCHC.EXE
C:/WINDOWS/SYSXG32.EXE
C:/WINDOWS/SYSTEM/APPBA.EXE
C:/WINDOWS/D3DP.EXE
C:/WINDOWS/ATLMX.EXE
C:/WINDOWS/NTRL32.EXE
C:/WINDOWS/SYSTEM/SYSKQ32.EXE
C:/WINDOWS/SYSTEM/SYSGP32.EXE
C:/WINDOWS/SYSTEM/IEXA32.EXE
C:/WINDOWS/SYSTEM/ADDDY.EXE
C:/WINDOWS/SYSTEM/APISE32.EXE
C:/WINDOWS/JAVAXH32.EXE
C:/WINDOWS/SDKAB.EXE
C:/WINDOWS/IEQV.EXE
C:/WINDOWS/ATLBZ.EXE
C:/WINDOWS/IPYQ32.EXE
C:/WINDOWS/SYSTEM/MFCGF.EXE
C:/WINDOWS/SYSTEM/JAVALK32.EXE
C:/WINDOWS/SYSTEM/CRVS.EXE
C:/WINDOWS/APIDD.EXE
C:/WINDOWS/CRVC32.EXE
C:/WINDOWS/IEQE32.EXE
C:/WINDOWS/SYSTEM/APPCI32.EXE
C:/WINDOWS/SDKJJ32.EXE
C:/WINDOWS/SYSTEM/WINFG.EXE
C:/WINDOWS/CRUY.EXE
C:/WINDOWS/SYSTEM/MFCSX.EXE
C:/WINDOWS/NETRY32.EXE
C:/WINDOWS/NTTK.EXE
C:/WINDOWS/APPBA32.EXE
C:/WINDOWS/SYSTEM/IPSL32.EXE
C:/WINDOWS/SYSYT32.EXE
C:/WINDOWS/SYSMZ.EXE
C:/WINDOWS/SYSIW.EXE
C:/WINDOWS/SYSTEM/APPNR32.EXE
C:/WINDOWS/APINN.EXE
C:/WINDOWS/SYSAN.EXE
C:/WINDOWS/WINDI.EXE
C:/WINDOWS/SYSTEM/WINMD.EXE
C:/WINDOWS/EXPLORER.EXE
C:/WINDOWS/SYSTEM/SYSTRAY.EXE
C:/WINDOWS/SYSTEM/ATIPTAAA.EXE
C:/PROGRAMMER/HEWLETT-PACKARD/UDVIDET TASTATUR/HPMMKBD.EXE
C:/MOUSE/SYSTEM/EM_EXEC.EXE
C:/PROGRAMMER/HP/SMART/SMARTALERTS.EXE
C:/WINDOWS/SYSTEM/QTTASK.EXE
C:/WINDOWS/SYSTEM/USBTAPNP.EXE
C:/PROGRAMMER/FæLLES FILER/SYMANTEC SHARED/CCAPP.EXE
C:/PROGRAMMER/FæLLES FILER/EFAX/DLLCMD32.EXE
C:/JETSUITE/JETSTAT.EXE
C:/WINDOWS/SYSTEM/WMIEXE.EXE
C:/PROGRAMMER/MICROSOFT OFFICE/OFFICE/1030/MSOFFICE.EXE
C:/JETSUITE/JSFMAN.EXE
C:/WINDOWS/SYSTEM/TAPISRV.EXE
C:/WINDOWS/IEJJ.EXE
C:/WINDOWS/SYSTEM/ATLQJ.EXE
C:/WINDOWS/SKRIVEBORD/HIJACKTHIS/HIJACKTHIS.EXE

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Page = res://C:/WINDOWS/jajob.dll/sp.html#10213
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = res://jajob.dll/index.html#10213
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = res://jajob.dll/index.html#10213
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = res://C:/WINDOWS/jajob.dll/sp.html#10213
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Search Page = res://C:/WINDOWS/jajob.dll/sp.html#10213
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Start Page = res://jajob.dll/index.html#10213
R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Window Title = Internet Explorer leveret af Tele Danmark
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/PROGRAMMER/ADOBE/ACROBAT 5.0/READER/ACTIVEX/ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:/Programmer/Norton AntiVirus/NavShExt.dll
O2 - BHO: . - {D34F08C5-4F18-477c-86CB-1A9BEECFE37B} - C:/WINDOWS/APPLICATION DATA/MSQX/MSQX32.DLL (file missing)
O2 - BHO: Class - {5AC750D9-A521-2823-588F-E44E44F0720C} - C:/WINDOWS/SYSTEM/APPVI32.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/Programmer/Spybot - Search & Destroy/SDHelper.dll (file missing)
O2 - BHO: (no name) - InprocServer32 - (no file)
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/SYSTEM/MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:/Programmer/Norton AntiVirus/NavShExt.dll
O4 - HKLM/../Run: [SystemTray] systray.exe
O4 - HKLM/../Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM/../Run: [ATIGART] c:/ati/gart/atigart.exe
O4 - HKLM/../Run: [AtiPTA] Atiptaaa.exe
O4 - HKLM/../Run: [HpMmKbd] “C:/Programmer/Hewlett-Packard/Udvidet tastatur/HpMmKbd.exe”
O4 - HKLM/../Run: [EM_EXEC] c:/mouse/system/em_exec.exe
O4 - HKLM/../Run: [SMARTAlerts] C:/Programmer/HP/SMART/SMARTAlerts.exe
O4 - HKLM/../Run: [QuickTime Task] C:/WINDOWS/SYSTEM/QTTASK.EXE
O4 - HKLM/../Run: [USBTA] c:/windows/system/usbtapnp.exe
O4 - HKLM/../Run: [TCASUTIEXE] TCAUDIAG.EXE -off
O4 - HKLM/../Run: [ccApp] “c:/Programmer/Fælles filer/Symantec Shared/ccApp.exe”
O4 - HKLM/../Run: [APPZT.EXE] C:/WINDOWS/SYSTEM/APPZT.EXE
O4 - HKLM/../RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM/../RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM/../RunServices: [Planlægningsagent] c:/windows/SYSTEM/mstask.exe
O4 - HKLM/../RunServices: [Machine Debug Manager] C:/WINDOWS/SYSTEM/MDM.EXE
O4 - HKLM/../RunServices: [McAfeeWebScanX] C:/PROGRAMMER/NETWORK ASSOCIATES/MCAFEE VIRUSSCAN/WebScanX.Exe /RUNSERVICES
O4 - HKLM/../RunServices: [ScriptBlocking] “C:/Programmer/Fælles filer/Symantec Shared/Script Blocking/SBServ.exe” -reg
O4 - HKLM/../RunServices: [ccSetMgr] “c:/Programmer/Fælles filer/Symantec Shared/ccSetMgr.exe”
O4 - HKLM/../RunServices: [ccEvtMgr] “c:/Programmer/Fælles filer/Symantec Shared/ccEvtMgr.exe”
O4 - HKLM/../RunServices: [D3OR.EXE] C:/WINDOWS/D3OR.EXE
O4 - HKLM/../RunServices: [ATLNH32.EXE] C:/WINDOWS/ATLNH32.EXE
O4 - HKLM/../RunServices: [WINGQ32.EXE] C:/WINDOWS/SYSTEM/WINGQ32.EXE
O4 - HKLM/../RunServices: [SYSAQ.EXE] C:/WINDOWS/SYSTEM/SYSAQ.EXE
O4 - HKLM/../RunServices: [NETXA.EXE] C:/WINDOWS/NETXA.EXE
O4 - HKLM/../RunServices: [NETCS32.EXE] C:/WINDOWS/SYSTEM/NETCS32.EXE
O4 - HKLM/../RunServices: [ADDKM32.EXE] C:/WINDOWS/ADDKM32.EXE
O4 - HKLM/../RunServices: [D3JD32.EXE] C:/WINDOWS/SYSTEM/D3JD32.EXE
O4 - HKLM/../RunServices: [IPVX.EXE] C:/WINDOWS/IPVX.EXE
O4 - HKLM/../RunServices: [NTUA32.EXE] C:/WINDOWS/SYSTEM/NTUA32.EXE
O4 - HKLM/../RunServices: [SDKYN.EXE] C:/WINDOWS/SDKYN.EXE
O4 - HKLM/../RunServices: [WINHT.EXE] C:/WINDOWS/WINHT.EXE
O4 - HKLM/../RunServices: [IECW.EXE] C:/WINDOWS/SYSTEM/IECW.EXE
O4 - HKLM/../RunServices: [APPAA32.EXE] C:/WINDOWS/APPAA32.EXE
O4 - HKLM/../RunServices: [D3PN32.EXE] C:/WINDOWS/D3PN32.EXE
O4 - HKLM/../RunServices: [WINHW.EXE] C:/WINDOWS/WINHW.EXE
O4 - HKLM/../RunServices: [IEJJ.EXE] C:/WINDOWS/IEJJ.EXE
O4 - HKLM/../RunServices: [JAVAWU.EXE] C:/WINDOWS/SYSTEM/JAVAWU.EXE
O4 - HKLM/../RunServices: [MFCCD32.EXE] C:/WINDOWS/MFCCD32.EXE
O4 - HKLM/../RunServices: [NETAN32.EXE] C:/WINDOWS/SYSTEM/NETAN32.EXE
O4 - HKLM/../RunServices: [ATLUQ32.EXE] C:/WINDOWS/SYSTEM/ATLUQ32.EXE
O4 - HKLM/../RunServices: [CRHB32.EXE] C:/WINDOWS/CRHB32.EXE
O4 - HKLM/../RunServices: [NTES.EXE] C:/WINDOWS/NTES.EXE
O4 - HKLM/../RunServices: [APPZY32.EXE] C:/WINDOWS/SYSTEM/APPZY32.EXE
O4 - HKLM/../RunServices: [ADDWH32.EXE] C:/WINDOWS/ADDWH32.EXE
O4 - HKLM/../RunServices: [SYSVE32.EXE] C:/WINDOWS/SYSVE32.EXE
O4 - HKLM/../RunServices: [JAVAPB.EXE] C:/WINDOWS/SYSTEM/JAVAPB.EXE
O4 - HKLM/../RunServices: [IPVE32.EXE] C:/WINDOWS/SYSTEM/IPVE32.EXE
O4 - HKLM/../RunServices: [NTCN.EXE] C:/WINDOWS/SYSTEM/NTCN.EXE
O4 - HKLM/../RunServices: [CRFN.EXE] C:/WINDOWS/SYSTEM/CRFN.EXE
O4 - HKLM/../RunServices: [ATLPM.EXE] C:/WINDOWS/ATLPM.EXE
O4 - HKLM/../RunServices: [WINBG.EXE] C:/WINDOWS/SYSTEM/WINBG.EXE
O4 - HKLM/../RunServices: [MSHU.EXE] C:/WINDOWS/SYSTEM/MSHU.EXE
O4 - HKLM/../RunServices: [APINT32.EXE] C:/WINDOWS/SYSTEM/APINT32.EXE
O4 - HKLM/../RunServices: [SDKPV32.EXE] C:/WINDOWS/SYSTEM/SDKPV32.EXE
O4 - HKLM/../RunServices: [IEXA.EXE] C:/WINDOWS/SYSTEM/IEXA.EXE
O4 - HKLM/../RunServices: [ATLTT.EXE] C:/WINDOWS/SYSTEM/ATLTT.EXE
O4 - HKLM/../RunServices: [WINHZ32.EXE] C:/WINDOWS/SYSTEM/WINHZ32.EXE
O4 - HKLM/../RunServices: [NETIT32.EXE] C:/WINDOWS/NETIT32.EXE
O4 - HKLM/../RunServices: [SDKQE32.EXE] C:/WINDOWS/SYSTEM/SDKQE32.EXE
O4 - HKLM/../RunServices: [APPWR.EXE] C:/WINDOWS/SYSTEM/APPWR.EXE
O4 - HKLM/../RunServices: [MSUF32.EXE] C:/WINDOWS/SYSTEM/MSUF32.EXE
O4 - HKLM/../RunServices: [APIQU32.EXE] C:/WINDOWS/APIQU32.EXE
O4 - HKLM/../RunServices: [SYSOU32.EXE] C:/WINDOWS/SYSOU32.EXE
O4 - HKLM/../RunServices: [SDKGM.EXE] C:/WINDOWS/SDKGM.EXE
O4 - HKLM/../RunServices: [ATLZJ.EXE] C:/WINDOWS/ATLZJ.EXE
O4 - HKLM/../RunServices: [ATLKR.EXE] C:/WINDOWS/ATLKR.EXE
O4 - HKLM/../RunServices: [NTZG32.EXE] C:/WINDOWS/SYSTEM/NTZG32.EXE
O4 - HKLM/../RunServices: [MFCXQ32.EXE] C:/WINDOWS/SYSTEM/MFCXQ32.EXE
O4 - HKLM/../RunServices: [ATLQJ.EXE] C:/WINDOWS/SYSTEM/ATLQJ.EXE
O4 - HKLM/../RunServices: [SYSGD32.EXE] C:/WINDOWS/SYSGD32.EXE
O4 - HKLM/../RunServices: [APPNM32.EXE] C:/WINDOWS/SYSTEM/APPNM32.EXE
O4 - HKLM/../RunServices: [MSUZ32.EXE] C:/WINDOWS/MSUZ32.EXE
O4 - HKLM/../RunServices: [IEAE32.EXE] C:/WINDOWS/SYSTEM/IEAE32.EXE
O4 - HKLM/../RunServices: [SDKYS32.EXE] C:/WINDOWS/SDKYS32.EXE
O4 - HKLM/../RunServices: [APPHQ.EXE] C:/WINDOWS/APPHQ.EXE
O4 - HKLM/../RunServices: [MSKF.EXE] C:/WINDOWS/SYSTEM/MSKF.EXE
O4 - HKLM/../RunServices: [ATLYT.EXE] C:/WINDOWS/SYSTEM/ATLYT.EXE
O4 - HKLM/../RunServices: [WINGI32.EXE] C:/WINDOWS/SYSTEM/WINGI32.EXE
O4 - HKLM/../RunServices: [APPMU32.EXE] C:/WINDOWS/APPMU32.EXE
O4 - HKLM/../RunServices: [SYSXG32.EXE] C:/WINDOWS/SYSXG32.EXE
O4 - HKLM/../RunServices: [NTMX.EXE] C:/WINDOWS/SYSTEM/NTMX.EXE
O4 - HKLM/../RunServices: [APPBA.EXE] C:/WINDOWS/SYSTEM/APPBA.EXE
O4 - HKLM/../RunServices: [MFCHC.EXE] C:/WINDOWS/SYSTEM/MFCHC.EXE
O4 - HKLM/../RunServices: [D3DP.EXE] C:/WINDOWS/D3DP.EXE
O4 - HKLM/../RunServices: [ATLMX.EXE] C:/WINDOWS/ATLMX.EXE
O4 - HKLM/../RunServices: [NTRL32.EXE] C:/WINDOWS/NTRL32.EXE
O4 - HKLM/../RunServices: [SYSKQ32.EXE] C:/WINDOWS/SYSTEM/SYSKQ32.EXE
O4 - HKLM/../RunServices: [SYSGP32.EXE] C:/WINDOWS/SYSTEM/SYSGP32.EXE
O4 - HKLM/../RunServices: [ADDDY.EXE] C:/WINDOWS/SYSTEM/ADDDY.EXE
O4 - HKLM/../RunServices: [IEXA32.EXE] C:/WINDOWS/SYSTEM/IEXA32.EXE
O4 - HKLM/../RunServices: [JAVAXH32.EXE] C:/WINDOWS/JAVAXH32.EXE
O4 - HKLM/../RunServices: [APISE32.EXE] C:/WINDOWS/SYSTEM/APISE32.EXE
O4 - HKLM/../RunServices: [SDKAB.EXE] C:/WINDOWS/SDKAB.EXE
O4 - HKLM/../RunServices: [IEQV.EXE] C:/WINDOWS/IEQV.EXE
O4 - HKLM/../RunServices: [ATLBZ.EXE] C:/WINDOWS/ATLBZ.EXE
O4 - HKLM/../RunServices: [IPYQ32.EXE] C:/WINDOWS/IPYQ32.EXE
O4 - HKLM/../RunServices: [JAVALK32.EXE] C:/WINDOWS/SYSTEM/JAVALK32.EXE
O4 - HKLM/../RunServices: [CRVS.EXE] C:/WINDOWS/SYSTEM/CRVS.EXE
O4 - HKLM/../RunServices: [MFCGF.EXE] C:/WINDOWS/SYSTEM/MFCGF.EXE
O4 - HKLM/../RunServices: [APIDD.EXE] C:/WINDOWS/APIDD.EXE
O4 - HKLM/../RunServices: [CRVC32.EXE] C:/WINDOWS/CRVC32.EXE
O4 - HKLM/../RunServices: [IEQE32.EXE] C:/WINDOWS/IEQE32.EXE
O4 - HKLM/../RunServices: [APPCI32.EXE] C:/WINDOWS/SYSTEM/APPCI32.EXE
O4 - HKLM/../RunServices: [CRUY.EXE] C:/WINDOWS/CRUY.EXE
O4 - HKLM/../RunServices: [NETRY32.EXE] C:/WINDOWS/NETRY32.EXE
O4 - HKLM/../RunServices: [SDKJJ32.EXE] C:/WINDOWS/SDKJJ32.EXE
O4 - HKLM/../RunServices: [WINFG.EXE] C:/WINDOWS/SYSTEM/WINFG.EXE
O4 - HKLM/../RunServices: [APPBA32.EXE] C:/WINDOWS/APPBA32.EXE
O4 - HKLM/../RunServices: [NTTK.EXE] C:/WINDOWS/NTTK.EXE
O4 - HKLM/../RunServices: [MFCSX.EXE] C:/WINDOWS/SYSTEM/MFCSX.EXE
O4 - HKLM/../RunServices: [IPSL32.EXE] C:/WINDOWS/SYSTEM/IPSL32.EXE
O4 - HKLM/../RunServices: [SYSMZ.EXE] C:/WINDOWS/SYSMZ.EXE
O4 - HKLM/../RunServices: [SYSIW.EXE] C:/WINDOWS/SYSIW.EXE
O4 - HKLM/../RunServices: [SYSYT32.EXE] C:/WINDOWS/SYSYT32.EXE
O4 - HKLM/../RunServices: [APINN.EXE] C:/WINDOWS/APINN.EXE
O4 - HKLM/../RunServices: [APPNR32.EXE] C:/WINDOWS/SYSTEM/APPNR32.EXE
O4 - HKLM/../RunServices: [SYSAN.EXE] C:/WINDOWS/SYSAN.EXE
O4 - HKLM/../RunServices: [WINMD.EXE] C:/WINDOWS/SYSTEM/WINMD.EXE
O4 - HKLM/../RunServices: [WINDI.EXE] C:/WINDOWS/WINDI.EXE
O4 - Startup: Live Menu.lnk = ?
O4 - Startup: HP LaserJet 3150 Status.lnk = C:/jetsuite/JETSTAT.EXE
O4 - Startup: Microsoft Office.lnk = C:/Programmer/Microsoft Office/Office/OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:/WINDOWS/web/related.htm
O9 - Extra ‘Tools’ menuitem: Show &Related; Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:/WINDOWS/web/related.htm
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.eb.dk/codekstra/cabs/cssweb.cab
O16 - DPF: {F9408298-9658-482C-8B02-93F09A80225F} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0104.exe

Det har desværre været komplet umuligt at opdatere fra Microsoft. Der er ikke systemresourser nok får jeg at vide. Det har heller ikke været enkelt at få highjackthis til at køre, og faktisk har jeg måttet snyde, men det kan jeg jo fortælle senere hvis nogen vil høre det. Jeg har 2 gange haft gang i Adaware, som finder Alexa, men igen er der ikke resourser til at gøre noget ved det. Den går simpelthen død på det tidspunkt - det tager også lidt over en time for at scanne med Adaware.

Håber meget loggen kan gi et praj - ellers har jeg en maskine meget billigt til salg !!!!!

mvh
foodlate

Administrator
Avatar
Antal indlæg: 54697

Hold da k..t en stak.
Her skal skrappe midler i brug.
Hent F-prot her:
http://www.avirus.dk/avirus.htm
Der er også en fin vejledning.
Scan med F-prot, genstart så normalt og kom med en ny log, for der er mere skidt i den.

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

Antal indlæg: 19

Hej
Det lyder ikke særlig rart.
Nu er jeg gennem den første omgang med Avirus. Den fandt
W32/padish.A@dial i en fil som hedder
windows/system/D2KPAX.exe
men kunne ikke fjerne denne.
Skal jeg gøre noget ved dette for jeg forsøger at producere en ny log ?
I rapporten er der ikke anført andet end denne ene.

Mvh
foodlate

Antal indlæg: 2249

Jeg kan ikke finde noget entydigt omkring D2KPAX.exe, men den lader ikke til at være stueren. Jeg anbefaler dig dermed, at slette den - eller flytte den over på en diskette, hvis nu noget af dit software skulle have behov for den. Det undre mig lidt, at den ikke finder mere, så Inden du laver en ny log, så anbefaler jeg følgende:

Hent denne scanner:
http://www.mwti.net/antivirus/free_utilities.asp - Kaspersky Antivirusscanner.
Den skal jo nok hentes fra din anden maskine og smides over via en cd - eller noget i den stil.

Genstart så i fejlsikret tilstand (tryk F8 gentagne gange inden Win98 booter) og kør så Kaspersky Antivirusscanner - aktiver det hele i opsætningen derinde, så den kan scanne alt igennem. Den skal ikke installeres, men kan køres direkte. Den skulle så gerne scanne og rense dit system for de vira den finder.

Hvis den også forhindres i at blive kørt, til trods for, at det er via fejlsikret tilstand, så smid blot en ny log og lad os se på den!

Antal indlæg: 19

Hej
Jeg synes ikke der står noget om kaspersky på den side ? Der er 7 links som kan downloades - er det disse 7 ??
mvh
foodlate

Administrator
Avatar
Antal indlæg: 54697

Ja, det er 7 steder du kan hente samme fil.
Ellers hent den her:
http://danborg.org/spy/mwav/mwav.exe

Signatur

Member of “Alliance of Security Analysis Professionals” - Alle angaben wie immer “nur mit pistole”

Græd du også over eventyret om smedens kat, da du var lille?
http://www.spywarefri.dk/medarbejderne/

Nierne bomaye - You’ll never walk alone
qui potest, obligatur

Antal indlæg: 19

Hej
Nu er jeg godt nok tæt på at give op [xx(]
Jeg kan godt starte i fjlsikret tilstand, men når jeg klikker på denne computer og derefter på åbn eller på stifinder (for at komme ind til mit d-drev) fortæller den at Explorer forårsag. en ugyld. sidefejl i modul APITT.DLL på adressen 0167.01874aed
og så følger en madde om indhold i registre og stak.

Jeg har vistnok tidl. skrevet at jeg er ret sikker på at explorer kører skjult, dvs. starter af sig selv, så snart jeg kommer i nærheden af tænd/sluk knappen. Kan det ikke være her hele miseren ligger ?

Kan jeg gøre noget ved det ? Altså andet end skrot ?

Jeg tænker evt. på af afinstallere explorer, men hvordan gør jeg lige det [?]

Håber ellers I rigtig nyder det gode vejr - jeg sveder !!:)
foodlate

Redaktør
Antal indlæg: 25535

Hej Foodlate

Måsek kan du komme i fejlsikret tilstand ved denne metode: http://abovergaard.homepage.dk/fejlsikret_tilstand.htm

Husk når du skal genstarte normalt igen, skal du ind og slå det fra, så du kan starte normalt. *S*

Det er ikke nok at afinstaller explorer i dit tilfælde. Du kan lave en systemfilsgendannelse ved at følge dette:

Gå i start - kør - skriv: sfc - Tast enter

Din Windows cd skal ligge i drevet mens du udfører denne kommando. Så vil evt. mistede eller ødelagte filer blive rep./gendannet.

Antal indlæg: 19

Hej i varmen
Nu har jeg forsøgt aovergaards metode, men jeg har ikke fanebladet boot ini ??

Til gengæld har jeg fået Adaware til at fjerne ovennævnte - fantastisk fornemmelse, absolut dagens højdepunkt - desværre har det ikke hjulpet så meget endnu.

Altså: jeg har kaspersky på en cd, jeg kan få maskinen til at starte i fejlsikret tilstand, men der er D-drevet ikke tilgængeligt, hvis jeg skal tro på Søg. Jeg kan heller ikke åbne stifinder, da får jeg en dialogboks om at explorer har forårsaget en ugyldig sidefejl.

Er det skrot eller findes der en udvej.

Mht. at putte w98 skiven i og køre den, har jeg også et problem. Da jeg købte maskinen fik jeg ikke denne med ! (Nu er jeg også blevet lidt sur på pågældende forhandler - det er jo lørdag, så han ligger sikkert på stranden!)[xx(]

Kan W98 hentes på nettet ?

Mvh
foodlate

Administrator
Avatar
Antal indlæg: 29173

Hej Foodlate

Send lige en ny logfil, for den her - APITT.DLL lyder ikke som en legal fil