hjælp trojan virus ????
  Bettina
Antal indlæg: 40

Hej har problemer med trojan og andre virus…..[:(!] hvad gør jeg ?
Har lavet en logfil.

Logfile of HijackThis v1.97.7
Scan saved at 10:32:57, on 03-11-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/System32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/system32/spoolsv.exe
C:/Programmer/Alwil Software/Avast4/aswUpdSv.exe
C:/Programmer/Alwil Software/Avast4/ashServ.exe
C:/WINDOWS/System32/nvsvc32.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/ZoneLabs/vsmon.exe
C:/WINDOWS/System32/RunDll32.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
C:/WINDOWS/System32/RUNDLL32.EXE
C:/Programmer/MSN Apps/Updater/01.02.3000.1001/da/msnappau.exe
C:/programmer/powerstrip/pstrip.exe
C:/Programmer/Fælles filer/Logitech/QCDriver3/LVCOMS.EXE
C:/Programmer/Logitech/ImageStudio/LogiTray.exe
C:/Programmer/D-Tools/daemon.exe
C:/Program Files/Windows AdTools/WinRatchet.exe
C:/Programmer/Zone Labs/ZoneAlarm/zlclient.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/MSN Messenger/MsnMsgr.Exe
C:/Programmer/Logitech/ImageStudio/LowLight.exe
C:/Program Files/Windows AdTools/WinAdTools.exe
C:/HijackThis.exe

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.komogvind.dk/
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Programmer/Adobe/Acrobat 6.0/Reader/ActiveX/AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/PROGRA~1/SPYBOT~1/SDHelper.dll
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:/Programmer/MSN Apps/ST/01.02.3000.1002/en-xu/stmain.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:/Programmer/MSN Apps/MSN Toolbar/01.02.3000.1001/da/msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:/Programmer/MSN Apps/MSN Toolbar/01.02.3000.1001/da/msntb.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
O4 - HKLM/../Run: [ashMaiSv] C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
O4 - HKLM/../Run: [NvCplDaemon] RUNDLL32.EXE C:/WINDOWS/System32/NvCpl.dll,NvStartup
O4 - HKLM/../Run: [nwiz] nwiz.exe /install
O4 - HKLM/../Run: [NvMediaCenter] RUNDLL32.EXE C:/WINDOWS/System32/NvMcTray.dll,NvTaskbarInit
O4 - HKLM/../Run: [msnappau] “C:/Programmer/MSN Apps/Updater/01.02.3000.1001/da/msnappau.exe”
O4 - HKLM/../Run: [PowerStrip] c:/programmer/powerstrip/pstrip.exe
O4 - HKLM/../Run: [LVCOMS] C:/Programmer/Fælles filer/Logitech/QCDriver3/LVCOMS.EXE
O4 - HKLM/../Run: [LogitechGalleryRepair] C:/Programmer/Logitech/ImageStudio/ISStart.exe
O4 - HKLM/../Run: [LogitechImageStudioTray] C:/Programmer/Logitech/ImageStudio/LogiTray.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [Windows AdTools] C:/Program Files/Windows AdTools/WinAdTools.exe
O4 - HKLM/../Run: [Zone Labs Client] “C:/Programmer/Zone Labs/ZoneAlarm/zlclient.exe”
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [MsnMsgr] “C:/Programmer/MSN Messenger/MsnMsgr.Exe” /background
O9 - Extra button: Related (HKLM)
O9 - Extra ‘Tools’ menuitem: Show &Related; Links (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094327009030
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Administrator
Avatar
Antal indlæg: 29611

Hej Bettina og velkommen:)

Kør den her scanner:
http://www.spywareinfo.dk/download/mwav.exe
Aktiver alt i indstillinger. Scan

Hent og opdater Ad-Aware: http://www.spywarefri.dk/vaerktoj.htm#adaware
konfigurerer til optimal scanning: http://www.spywarefri.dk/adaware.manual.htm
Og kør den

Genstart, hent en nyere Hijackthis: http://danborg.org/spy/HJT/hijackthis.exe

Og send en ny log

  Bettina
Antal indlæg: 40

Hejsa smile
Tog en krig om at finde ud af..er ikke lige så hård til det er computer noget, men rigtig hård til at få virus[:(].men synes jeg har gjort som der står så nu må jeg håbe
her er den nye i alt fald
Bettina

Logfile of HijackThis v1.98.2
Scan saved at 13:02:07, on 03-11-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/System32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/spoolsv.exe
C:/WINDOWS/Explorer.EXE
C:/Programmer/Alwil Software/Avast4/aswUpdSv.exe
C:/Programmer/Alwil Software/Avast4/ashServ.exe
C:/WINDOWS/System32/nvsvc32.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/ZoneLabs/vsmon.exe
C:/WINDOWS/System32/RunDll32.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
C:/WINDOWS/System32/RUNDLL32.EXE
C:/Programmer/MSN Apps/Updater/01.02.3000.1001/da/msnappau.exe
C:/programmer/powerstrip/pstrip.exe
C:/Programmer/Fælles filer/Logitech/QCDriver3/LVCOMS.EXE
C:/Programmer/Zone Labs/ZoneAlarm/zlclient.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/Logitech/ImageStudio/LowLight.exe
C:/Documents and Settings/Administrator/Skrivebord/hijackthis.exe

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.komogvind.dk/
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Programmer/Adobe/Acrobat 6.0/Reader/ActiveX/AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/PROGRA~1/SPYBOT~1/SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:/Programmer/MSN Apps/ST/01.02.3000.1002/en-xu/stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:/Programmer/MSN Apps/MSN Toolbar/01.02.3000.1001/da/msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:/Programmer/MSN Apps/MSN Toolbar/01.02.3000.1001/da/msntb.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
O4 - HKLM/../Run: [ashMaiSv] C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
O4 - HKLM/../Run: [NvCplDaemon] RUNDLL32.EXE C:/WINDOWS/System32/NvCpl.dll,NvStartup
O4 - HKLM/../Run: [nwiz] nwiz.exe /install
O4 - HKLM/../Run: [NvMediaCenter] RUNDLL32.EXE C:/WINDOWS/System32/NvMcTray.dll,NvTaskbarInit
O4 - HKLM/../Run: [msnappau] “C:/Programmer/MSN Apps/Updater/01.02.3000.1001/da/msnappau.exe”
O4 - HKLM/../Run: [PowerStrip] c:/programmer/powerstrip/pstrip.exe
O4 - HKLM/../Run: [LVCOMS] C:/Programmer/Fælles filer/Logitech/QCDriver3/LVCOMS.EXE
O4 - HKLM/../Run: [LogitechGalleryRepair] C:/Programmer/Logitech/ImageStudio/ISStart.exe
O4 - HKLM/../Run: [LogitechImageStudioTray] C:/Programmer/Logitech/ImageStudio/LogiTray.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [Windows AdTools] C:/Program Files/Windows AdTools/WinAdTools.exe
O4 - HKLM/../Run: [Zone Labs Client] “C:/Programmer/Zone Labs/ZoneAlarm/zlclient.exe”
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [MsnMsgr] “C:/Programmer/MSN Messenger/MsnMsgr.Exe” /background
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094327009030

Administrator
Avatar
Antal indlæg: 29611

Det gik da godt nok;)

Kør en scanning med Hijackthis, så du kan se alle filer.

Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked:
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
O4 - HKLM/../Run: [Windows AdTools] C:/Program Files/Windows AdTools/WinAdTools.exe <<Hvis du ikke kender den

Genstart til fejlsikret tilstand – Tryk F8 flere gange i begyndelsen af genstarten

Åbn Stifinder, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved “Skjul beskyttede operativsystemfiler”.
Fjern flueben ved “Skjul filtypenavne for kendte filtyper”.
Sæt prik i “Vis skjulte filer og mapper”.
Slet det med Fedt
C:/Program Files/Windows AdTools/WinAdTools.exe<<Hvis den er fixet
Genstart, og send en ny log. Er du sluppet af med dine virus?

  Bettina
Antal indlæg: 40

Hejsa smile
Så er jeg her igen ..har gjort det du har sagt men da jeg kørte det i fejlsikret tilstand var der ikke nogen flueben at fjerne de steder du sagde..men de er da slettet alle dem du skrev også den med det fede smile..Tror ikke der er mere nu ,men vender stærk tilbage hvis jeg opdager noget;)
Bettina

Logfile of HijackThis v1.98.2
Scan saved at 15:59:41, on 03-11-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/System32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/Explorer.EXE
C:/WINDOWS/system32/spoolsv.exe
C:/Programmer/Alwil Software/Avast4/aswUpdSv.exe
C:/Programmer/Alwil Software/Avast4/ashServ.exe
C:/WINDOWS/System32/nvsvc32.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/ZoneLabs/vsmon.exe
C:/WINDOWS/System32/RunDll32.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
C:/WINDOWS/System32/RUNDLL32.EXE
C:/Programmer/MSN Apps/Updater/01.02.3000.1001/da/msnappau.exe
C:/programmer/powerstrip/pstrip.exe
C:/Programmer/Fælles filer/Logitech/QCDriver3/LVCOMS.EXE
C:/Programmer/Zone Labs/ZoneAlarm/zlclient.exe
C:/WINDOWS/System32/ctfmon.exe
C:/Programmer/MSN Messenger/MsnMsgr.Exe
C:/Programmer/Logitech/ImageStudio/LowLight.exe
C:/Documents and Settings/Administrator/Skrivebord/hijackthis.exe
C:/WINDOWS/System32/wuauclt.exe

R1 - HKCU/Software/Microsoft/Internet Explorer/Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = http://www.komogvind.dk/
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Programmer/Adobe/Acrobat 6.0/Reader/ActiveX/AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:/PROGRA~1/SPYBOT~1/SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:/Programmer/MSN Apps/ST/01.02.3000.1002/en-xu/stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:/Programmer/MSN Apps/MSN Toolbar/01.02.3000.1001/da/msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:/Programmer/MSN Apps/MSN Toolbar/01.02.3000.1001/da/msntb.dll
O3 - Toolbar: &Radio; - {8E718888-423F-11D2-876E-00A0C9082467} - C:/WINDOWS/System32/msdxm.ocx
O4 - HKLM/../Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM/../Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
O4 - HKLM/../Run: [ashMaiSv] C:/PROGRA~1/ALWILS~1/Avast4/ashmaisv.exe
O4 - HKLM/../Run: [NvCplDaemon] RUNDLL32.EXE C:/WINDOWS/System32/NvCpl.dll,NvStartup
O4 - HKLM/../Run: [nwiz] nwiz.exe /install
O4 - HKLM/../Run: [NvMediaCenter] RUNDLL32.EXE C:/WINDOWS/System32/NvMcTray.dll,NvTaskbarInit
O4 - HKLM/../Run: [msnappau] “C:/Programmer/MSN Apps/Updater/01.02.3000.1001/da/msnappau.exe”
O4 - HKLM/../Run: [PowerStrip] c:/programmer/powerstrip/pstrip.exe
O4 - HKLM/../Run: [LVCOMS] C:/Programmer/Fælles filer/Logitech/QCDriver3/LVCOMS.EXE
O4 - HKLM/../Run: [LogitechGalleryRepair] C:/Programmer/Logitech/ImageStudio/ISStart.exe
O4 - HKLM/../Run: [LogitechImageStudioTray] C:/Programmer/Logitech/ImageStudio/LogiTray.exe
O4 - HKLM/../Run: [DAEMON Tools-1033] “C:/Programmer/D-Tools/daemon.exe”  -lang 1033
O4 - HKLM/../Run: [Zone Labs Client] “C:/Programmer/Zone Labs/ZoneAlarm/zlclient.exe”
O4 - HKCU/../Run: [CTFMON.EXE] C:/WINDOWS/System32/ctfmon.exe
O4 - HKCU/../Run: [MsnMsgr] “C:/Programmer/MSN Messenger/MsnMsgr.Exe” /background
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094327009030

Administrator
Avatar
Antal indlæg: 29611

Du er altid velkommen;)

Nogen filer forsvinder, når de bliver fixet med Hijackthis; men vi skal være sikre på at de er væk=dobbelttjek

Dine virus og trojanere er væk? for din log er ren[:D]

For at sikre din pc fremover ville det være en god idé at bruge nogle af programmerne fra vores lille pakke som du kan se her:
http://www.spywarefri.dk/pakken.htm
Især vil jeg anbefale Spybot/og eller Ad-aware, SpywareBlaster, IE Privacy Keeper/el. EmtyTempFolder, IE-Spyad og SpywareGuard som minimum. De er alle gratis, fylder ikke meget, sløver ikke din pc og konflikter ikke med dine andre programmer

Ønsker du ikke mange små prg. så kan du i stedet købe et prg. som Spy Sweeper. Den ligger også i pakken, hvor du kan læse lidt mere. Der ligger også et link til dansk manual. Jeg kan varmt anbefale dette prg.

  Bettina
Antal indlæg: 40

Hejsa[:D]
Det vil jeg da lige prøve at kigge på.. jeg bruger zonealarm og avast er det udemærkede programmer
Tusind tusind tak for hjælpen;) [:X]
Bettina

Administrator
Avatar
Antal indlæg: 29611

Velbekomme[:D]

Ja, de to prgrammer er ok.

Jeg lukker pænt efter os, du kender adressen;)