Abnorm Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 (endret) 1. Er plaget av irriterende pop-up. Tror det ligger noe på maskinen min som forårsaker dette. (jeg vet ikke) 2. Har også fått en ekstra "meny" under adresse linjen. Den heter Toolbar888. Forsøker med "Legg til og fjern programmer" men den forvinner ikke. 3. Får også denne beskjeden innimellom: Your computer my be infected with spyware Hadde for noen dager siden problemer med Trojan Horse, men denne er nå fjernet, (denne nektet meg og komme på nett osv.) men sliter fremdeles med de overnevnte problemene. Har prøvd: Pc-cillin (ingen virus funnet) Ad-aware (finner ingenting) ErrorSafe (finner ingenting) Endret 20. mars 2006 av frecjoha Lenke til kommentar
tore_v1 Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 Prøv Spybot Search and Destroy. Søk på google etter den.. Kan hende at den finner noe.. Lenke til kommentar
Abnorm Skrevet 20. mars 2006 Forfatter Del Skrevet 20. mars 2006 Lastet ned Trend Micro Anti-Spyware etter å ha lest noen poster her på forumet. Etter at jeg kjørte en kontroll, fikk jeg opp dette. Summary of Privacy Threats: 70 item(s) classified as Tracking Cookie 187 item(s) classified as Adware 13 item(s) classified as Peer To Peer 2 item(s) classified as Browser Hijacker 31 item(s) classified as Browser Helper 7 item(s) classified as Parasite 5 item(s) classified as Trojan 1 item(s) classified as Keylogger 3 item(s) classified as Downloader 2 item(s) classified as Trackware 1 item(s) classified as Vulnerability Kan noen si meg hva dette betyr? Lenke til kommentar
tore_v1 Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 Det betyr at du har en del spyware liggende.. Kjør en eventuell fix av i alle fall de nederste seks problemene, i tillegg til adware og hijacker.. Lenke til kommentar
Abnorm Skrevet 20. mars 2006 Forfatter Del Skrevet 20. mars 2006 (endret) Prøv Spybot Search and Destroy. Søk på google etter den.. Kan hende at den finner noe.. 5780269[/snapback] Gjorde som du sa... Fikk opp en lang liste... trykket "fix" Maskinen startet på nytt og nå er i allefall den Toolbar888 borte... Vi får se videre om de andre problemene er løst også, men jeg har ikke fått noen pop-up til nå. TAKKER SÅ MYE Endret 20. mars 2006 av frecjoha Lenke til kommentar
Zepp Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 Da bør du kanskje se hva underteksten til hver enkelt advarsel informerer om. Er det installeringer som er godkjent av deg (noe de ikke bør vær, med unntak av et par av eksemplene) så prøv og slett de - Hvis programet tillater det. Hvis ikke, installer Spybot Search and Destroy, som gjør at du i alle fall kan fjerne trussler etter scanning. Tar det for gitt at du har et godkjent og godt Anti Virus program på maskinen? Lenke til kommentar
Abnorm Skrevet 20. mars 2006 Forfatter Del Skrevet 20. mars 2006 Det virker bra nå... men jeg sliter fremdeles med et lite problem! Plutselig kan jeg få denne meldingen: Og andre ganger kan hele vinduet lukke av seg selv, uten denne meldingen. Det er kanskje bedre å ta opp dette problemet i en annen post? Lenke til kommentar
berxter Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 (endret) Vel, det er overveiende sannsynlig at Spybot/Trend Antispyware ikke har tatt alt av svineri. Anbefaler: Kjør Crapcleaner (google ccleaner), både i normal og safe mode. Kjør Trend Housecall Kjør Panda Activescan, husk see report, save report Kjør Trojanscan Installer, kjør Hijackthis , legg ut loggen og Pandaloggen. Når du har såpass mye grums er det aldri nok å kjøre bare ett program. Bernt K Endret 20. mars 2006 av berxter Lenke til kommentar
Abnorm Skrevet 20. mars 2006 Forfatter Del Skrevet 20. mars 2006 (endret) Installer, kjør Hijackthis , legg ut loggen og Pandaloggen.5780617[/snapback] Denne du mener? Logfile of HijackThis v1.99.1Scan saved at 09:20:58, on 20.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\inetsrv\inetinfo.exe C:\WINDOWS\system32\LckFldService.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Raxco\PerfectDisk\PDSched.exe C:\WINDOWS\system32\wscntfy.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Analog Devices\SoundMAX\smax4.exe C:\Program Files\RedLine\Taskbar.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe C:\Program Files\Microsoft IntelliPoint\Point32.exe C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe C:\WINDOWS\System32\taskswitch.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Meaya\Popup Ad Filter\PopFilter.exe C:\Program Files\Error Safe\ers.exe C:\Program Files\redline\gameutil.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\WINZIP\winzip32.exe D:\TmpFiles\Temp\HijackThis.exe Incident Status Location Virus:Bck/Agent.BNQ Not disinfected Operating system Adware:adware/savenow Not disinfected C:\WINDOWS\SYSTEM32\ap2nqrd4.dat Adware:adware/azesearch Not disinfected C:\WINDOWS\SYSTEM32\azebar.xml Adware:adware/sahagent Not disinfected C:\WINDOWS\SYSTEM32\bqrufs5f.dat Adware:adware program Not disinfected C:\WINDOWS\SYSTEM32\ubtlbr.dll Adware:adware/dollarrevenue Not disinfected C:\WINDOWS\drsmartload95a.exe Adware:adware/cws.loadadv Not disinfected C:\WINDOWS\loadadv728.exe Spyware:application/bestoffer Not disinfected C:\WINDOWS\smdat32m.sys Adware:adware/maxifiles Not disinfected C:\PROGRAM FILES\COMMON FILES\Download Potentially unwanted tool:application/need2find Not disinfected HKEY_CURRENT_USER\SOFTWARE\NEED2FIND Adware:adware/searchexe Not disinfected Windows Registry Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@2o7[1].txt Spyware:Cookie/888 Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@888[2].txt Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@adtech[2].txt Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@advertising[1].txt Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@atdmt[2].txt Spyware:Cookie/Belnk Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@belnk[1].txt Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@bluestreak[1].txt Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@bravenet[1].txt Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@casalemedia[1].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@com[1].txt Spyware:Cookie/Hitslink Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt Spyware:Cookie/Belnk Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@doubleclick[2].txt Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@hitbox[2].txt Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@questionmarket[1].txt Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@serving-sys[2].txt Spyware:Cookie/onestat.com Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@statcounter[1].txt Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@tradedoubler[1].txt Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@xiti[1].txt Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@2o7[1].txt Spyware:Cookie/888 Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@888[2].txt Spyware:Cookie/PointRoll Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@adtech[2].txt Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@advertising[1].txt Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@atdmt[2].txt Spyware:Cookie/Belnk Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@belnk[1].txt Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@bluestreak[1].txt Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@bravenet[1].txt Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@casalemedia[1].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@com[1].txt Spyware:Cookie/Hitslink Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt Spyware:Cookie/Belnk Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@doubleclick[2].txt Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Hitbox Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@hitbox[2].txt Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\Fredrik\Cookies\fredrik@questionmarket[1].txt Spyware:Cookie/Falkag Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][1].txt Spyware:Cookie/Server.iad.Liveperson Not disinfected C:\Documents and Settings\Fredrik\Cookies\[email protected][2].txt   Endret 20. mars 2006 av frecjoha Lenke til kommentar
candrew80 Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 Til slutt bør du installere en skikkelig brannmur. Anbefaler Zonelabs' zonealarm, som du kan laste ned gratis fra www.zonelabs.com Personlig synes jeg dette er viktigere å ha enn virusprogram. Lenke til kommentar
Abnorm Skrevet 20. mars 2006 Forfatter Del Skrevet 20. mars 2006 Til slutt bør du installere en skikkelig brannmur. Anbefaler Zonelabs' zonealarm, som du kan laste ned gratis fra www.zonelabs.comPersonlig synes jeg dette er viktigere å ha enn virusprogram. 5780954[/snapback] ZoneAlarm Version 4.5 ligger inne Lenke til kommentar
berxter Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 (endret) Jøss, det var litt å ta i her... Begynn med CrapCleaner, den tar ihvertfall cookies. (Alternativt kan du bruke ATF-cleaner og Cleanup) Last ned og kjør Adaware (med VX2-plugin) i safe mode Kjør Spybot i safe mode. Installer MS Windows Defender og kjøyr, også i safe mode. Last ned og kjør CWShredder; kjør også i safe mode Se til at ingen andre programmer kjøres (med Task Manager fra ctrl-alt-del) i safe mode mens du bruker disse. Det kan hende at du finner Need2Find i "avinstaller programmer"; gjør det. Kjør Housecall og Trojanscan Legg ut en ny HJT-logg; denne gangen også med den nederste delen.... . Bernt K Endret 20. mars 2006 av berxter Lenke til kommentar
zjulik Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 Denne er i alle fall stygg: C:\Program Files\Error Safe\ers.exe http://www.symantec.com/avcenter/venc/data/errorsafe.html Som berxteren sier - rens og post ny (hel) logg. Lenke til kommentar
Zepp Skrevet 20. mars 2006 Del Skrevet 20. mars 2006 Når du har fått orden på maskinen, bør du sørge for å ha Spywareblaster installert. Et "must have". Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå