karpov Skrevet 31. august 2005 Del Skrevet 31. august 2005 plutselig en dag så pcen min sånn ut:-/ når jeg går på "display properties" får jeg kun tilgang til desktop, screen saver, og settings. ting som f.eks apperence og effects mangler. det sto også at pcen var infected og jeg fikk tilbud om å laste ned no sjit for å fikse det. jeg har blitt kvitt en del av problemene, men det med display properties er der fortsatt og det irriterer meg! en annen ting er at når jeg starter pcen går alt som vanlig bortsett fra at den henger i ca 2 min mens den loader antivirus, brannmur og msn. noen som har noen tips? takker for all hjelp! Lenke til kommentar
Erlendz Skrevet 31. august 2005 Del Skrevet 31. august 2005 Formater system disken og legg inn windows på nytt. Lenke til kommentar
BigJackW Skrevet 31. august 2005 Del Skrevet 31. august 2005 Det der er ikke virus, det er spyware. Har hatt noe lignende selv. Lenke til kommentar
andersen106 Skrevet 31. august 2005 Del Skrevet 31. august 2005 Formater system disken og legg inn windows på nytt. ja legg inn windows på nytt.. høres ut som viruet er litt kranglete! du vil nok aldri bli kvitt hele HATER FOLK SOM LAGER VIRUS SKULLE PIRKA UT ØYA PÅ DEM Lenke til kommentar
Royal Skrevet 31. august 2005 Del Skrevet 31. august 2005 Du kan prøve online virus/spyware scan, det har hjulpet meg en del ganger. B.l.a denne Trendmicro Lenke til kommentar
aadnk Skrevet 31. august 2005 Del Skrevet 31. august 2005 En ting er i hvert fall sikkert - dersom programmet som infiserte deg reklamerer for en eller annen side eller tilbyr å fikse problemet mot å laste ned en fil, skal du selvsagt ikke gjøre det. Har du for øvrig oppdatert Windows? Evt. neste gang kan du jo prøve ut andre nettlesere enn Internet Explorer - da forskanser du deg i stor grad mot liknende angrep, idet de ofte er skreddesydd for IE. Lenke til kommentar
BigJackW Skrevet 31. august 2005 Del Skrevet 31. august 2005 Det er ikke noe virus. Det er spyware!!! Lenke til kommentar
karpov Skrevet 31. august 2005 Forfatter Del Skrevet 31. august 2005 samme om det er virus eller spyware! jeg vil bare bli kvitt det. ingen som har noen forslag bortsett fra formatering? onlinescan hjalp ikke. Lenke til kommentar
BigJackW Skrevet 31. august 2005 Del Skrevet 31. august 2005 Microsoft Anti Spyware. Ad-aware. Det finnes et utall med programm som du kan søke ette spyware med. Lenke til kommentar
karpov Skrevet 31. august 2005 Forfatter Del Skrevet 31. august 2005 har scanna med ad-aware og seek and destroy. Lenke til kommentar
Royal Skrevet 31. august 2005 Del Skrevet 31. august 2005 Prøv å ta full scann i sikkerhets modus Lenke til kommentar
Alastor Skrevet 31. august 2005 Del Skrevet 31. august 2005 Scan med ms antispyware, den tar ting som de andre ikke tar. Scan også med http://housecall.trendmicro.com etterpå poster du en hijackthislog. http://www.microsoft.com/downloads/details...&displaylang=en http://216.180.233.162/~merijn/files/HijackThis.exe Lenke til kommentar
karpov Skrevet 1. september 2005 Forfatter Del Skrevet 1. september 2005 Har gjort som dere sier, men ingen forbedringer. Hijack this logfile: Logfile of HijackThis v1.99.1 Scan saved at 14:13:45, on 01.09.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\System32\devldr32.exe C:\PROGRA~1\ONLINE~2\ADSL\ADSL.exe C:\WINDOWS\System32\wisptis.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\AVPersonal\AVWIN.EXE C:\Program Files\Hijack this\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.online.no/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.no/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fra Online ADSL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Popup Manager - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - C:\Program Files\Popup Manager\PopupMgr_1.0.1.5.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://www.skandiabanken.no/CertControl/5.....0/xenrlinf.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.getteron.varberg.se/activex/AxisCamControl.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{899ED4E9-9633-47F2-9CAD-A467FE2609A4}: NameServer = 130.67.15.198 193.213.112.4 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Lenke til kommentar
Zardoz Skrevet 1. september 2005 Del Skrevet 1. september 2005 (endret) zjulik (tror jeg det var) tipset meg om Webroot sin Spysweeper, mot spyware/malware/adware. Prøv trial-versjonen av denne, det hjalp meg nylig. edit: la inn link. Endret 1. september 2005 av Zardoz Lenke til kommentar
zjulik Skrevet 1. september 2005 Del Skrevet 1. september 2005 Her er mer info om SmitFraud-viruset, som simulerer en blåskjerm på skrivebordet. Les og følg instruksjonene nøye: http://www.bleepingcomputer.com/forums/How...aid-t17258.html HijackThis-loggen din ser ren ut, men viruset kan ha gjort skader som du må rette opp. Lenke til kommentar
CurSe Skrevet 1. september 2005 Del Skrevet 1. september 2005 (endret) Fikk også den bakgrunnen for noen måneder siden og ifølge Symantec sine sider så var det kun et "joke-virus" som skifter bakgrunnen din. Edit: Fant ikke den siden, men tok et søk på symantec sine sider og fant følgende: http://securityresponse.symantec.com/avcen...ktophijack.html http://www.viruslist.com/en/viruses/encycl...a?virusid=73615 Hvordan du fjerner dritten: http://www.short-media.com/forum/showthread.php?t=32218 Endret 1. september 2005 av CurSe Lenke til kommentar
karpov Skrevet 1. september 2005 Forfatter Del Skrevet 1. september 2005 takk alle sammen!! (spessielt zjulik og CurSe!!) nå er problemet løst og ting virker som de skal! igjen; tusen, tusen takk for at dere har tatt dere tid til å hjelpe meg! Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå