Gå til innhold

Jeg har fått noe uønsket på min PC!


Anbefalte innlegg

Dumme meg greide å trykke på en fæl link i en msn-vindu.

Gikk til www.emuv2.com osv.

Når jeg hadde trykket på der så ble en melding sendt til alle mine kontakter :cry:

 

Dette skjer stadig vekk nå, så jeg lukket Live Messenger.

 

Hva gjør jeg for å få bort dette svineriet? :no:

Endret av kremt
Lenke til kommentar
Videoannonse
Annonse

Du kan starte med å gå til www.eset.com og laste ned en nod32 trial :). 30 dagers antivirusprogramtest av et veldig godt program.

 

Ellers vil jeg at du skal endre emnefeltet ditt til noe mer informativt om HVA som faktisk har skjedd. For du har ikke blitt "haxxet".

Endret av Alastor
Lenke til kommentar

Loggfil......

 

Klikk for å se/fjerne innholdet nedenfor
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:36:53, on 11.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Programfiler\Java\jre1.6.0_01\bin\jusched.exe

C:\Programfiler\Messenger\msmsgs.exe

C:\Programfiler\Internet Explorer\iexplore.exe

c:\progra~1\intern~1\iexplore.exe

C:\Programfiler\Fellesfiler\Autodata Limited Shared\Service\ADCDLicSvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\msngr.exe

C:\Programfiler\Opera\Opera.exe

C:\Programfiler\MSN Messenger\usnsvc.exe

C:\Programfiler\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\WINDOWS\system32\yvstouxnsn\svchost.exe

C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.imtools.org/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://g.msn.com/0AD0002W/894076.1??PID=30...3&PG=IMSNWN

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programfiler\RivaTuner v2.0 RC 16.1\RivaTuner.exe" /S

O4 - HKLM\..\Run: [PINGINFOERRORTEST] C:\Documents and Settings\All Users\Programdata\Base Download Ping Info\Bib Bolt.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\yvstouxnsn\svchost.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Free Download Manager] C:\Programfiler\Free Download Manager\fdm.exe -autorun

O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Amok up] C:\DOCUME~1\Knut\PROGRA~1\THATWA~1\Mix Data Dart.exe

O4 - HKCU\..\Run: [svchost] C:\WINDOWS\system32\yvstouxnsn\svchost.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETTVERKSTJENESTE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwa...ash/swflash.cab

O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programfiler\Fellesfiler\Autodata Limited Shared\Service\ADCDLicSvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Windows Server Management Services (WSMSPSVC) - Unknown owner - C:\WINDOWS\msngr.exe

 

--

End of file - 4596 bytes

Lenke til kommentar

Start HJT, velg 'Do a system scan only', sett merke framfor følgende linjer og klikk 'Fix checked':

O4 - HKLM\..\Run: [PINGINFOERRORTEST] C:\Documents and Settings\All Users\Programdata\Base Download Ping Info\Bib Bolt.exe

O4 - HKLM\..\Run: [svchost] C:\WINDOWS\system32\yvstouxnsn\svchost.exe

O4 - HKCU\..\Run: [Amok up] C:\DOCUME~1\Knut\PROGRA~1\THATWA~1\Mix Data Dart.exe

O4 - HKCU\..\Run: [svchost] C:\WINDOWS\system32\yvstouxnsn\svchost.exe

O23 - Service: Windows Server Management Services (WSMSPSVC) - Unknown owner - C:\WINDOWS\msngr.exe

 

Gå til Start->Kjør

Skriv: services.msc

 

Finn og stopp følgende tjeneste, høyreklikk og velg egenskaper. Under oppstartstype velger du Deaktivert:

Windows Server Management Services (WSMSPSVC)

 

Hent Avenger og pakk det ut.

 

Start programmet, sett prikk i "Input Script Manually" og klikk på lupen.

I vinduet som kommer opp kopierer du og limer inn det som er i fet skrift under:

(De fleste vil antakelig ikke bli funnet da de er fjernet fra før)

 

Files to delete:

C:\WINDOWS\msngr.exe

 

Folders to delete:

C:\Documents and Settings\All Users\Programdata\Base Download Ping Info

C:\WINDOWS\system32\yvstouxnsn

C:\DOCUME~1\Knut\PROGRA~1\THATWA~1

 

Klikk på Trafikklyset. Restart pc'n.

Etter restart vil det komme en loggfil som forteller hva som har skjedd. Den poster du senere.

 

Last ned SAS, installer, oppdater og kjør en full (Complete) scan.

 

Etter restart poster du loggen fra SAS (preferences->statistics/logs, Avenger-loggen + ny HJT-logg.

Lenke til kommentar

Puh, da har jeg gått gjennom hele listen din.

Loggfilen til Avenger kom visst bort av en eller annen grunn.

 

SAS loggfil:

 

Klikk for å se/fjerne innholdet nedenfor
SUPERAntiSpyware Scan Log

http://www.superantispyware.com

 

Generated 07/12/2007 at 06:46 PM

 

Application Version : 3.9.1008

 

Core Rules Database Version : 3259

Trace Rules Database Version: 1270

 

Scan type : Complete Scan

Total Scan Time : 00:22:56

 

Memory items scanned : 306

Memory threats detected : 0

Registry items scanned : 4727

Registry threats detected : 1

File items scanned : 25696

File threats detected : 34

 

Adware.Lop-Gen

[Amok up] C:\DOCUME~1\KNUT\PROGRA~1\THATWA~1\MIX DATA DART.EXE

C:\DOCUME~1\KNUT\PROGRA~1\THATWA~1\MIX DATA DART.EXE

C:\DOCUMENTS AND SETTINGS\ALL USERS\PROGRAMDATA\BASE DOWNLOAD PING INFO\BIB BOLT.EXE

C:\DOCUMENTS AND SETTINGS\ALL USERS\PROGRAMDATA\BASE DOWNLOAD PING INFO\ELSETHIS.EXE

C:\DOCUMENTS AND SETTINGS\KNUT\LOKALE INNSTILLINGER\TEMP\BIS90.EXE

C:\DOCUMENTS AND SETTINGS\KNUT\LOKALE INNSTILLINGER\TEMP\BIS97.EXE

C:\DOCUMENTS AND SETTINGS\KNUT\PROGRAMDATA\THAT WAVE\ECXXGJFK.EXE

C:\DOCUMENTS AND SETTINGS\KNUT\PROGRAMDATA\THAT WAVE\MIX DATA DART.EXE

C:\DOCUMENTS AND SETTINGS\KNUT\PROGRAMDATA\THAT WAVE\RYFVORMF.EXE

C:\DOCUMENTS AND SETTINGS\KNUT\PROGRAMDATA\THAT WAVE\WIN REF LICENSE.EXE

C:\WINDOWS\Prefetch\BIB BOLT.EXE-37E736E3.pf

 

Adware.Tracking Cookie

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\knut@atdmt[2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\knut@doubleclick[1].txt

C:\Documents and Settings\Knut\Cookies\knut@cgi-bin[2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\knut@mediaplex[1].txt

C:\Documents and Settings\Knut\Cookies\knut@fastclick[2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\[email protected][2].txt

C:\Documents and Settings\Knut\Cookies\knut@advertising[1].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\knut@adtech[2].txt

C:\Documents and Settings\Knut\Cookies\knut@tradedoubler[2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\[email protected][2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

C:\Documents and Settings\Knut\Cookies\knut@partypoker[2].txt

C:\Documents and Settings\Knut\Cookies\[email protected][2].txt

C:\Documents and Settings\Knut\Cookies\knut@serving-sys[1].txt

C:\Documents and Settings\Knut\Cookies\[email protected][1].txt

 

BearShare File Sharing Client

C:\PROGRAMFILER\BEARSHARE APPLICATIONS\BEARSHARE\BEARSHARE.EXE

 

HJT loggfil:

 

Klikk for å se/fjerne innholdet nedenfor
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:52:17, on 12.07.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Programfiler\Java\jre1.6.0_01\bin\jusched.exe

C:\Programfiler\Messenger\msmsgs.exe

C:\Programfiler\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Programfiler\Fellesfiler\Autodata Limited Shared\Service\ADCDLicSvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Programfiler\Opera\Opera.exe

C:\Programfiler\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\Programfiler\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.imtools.org/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://g.msn.com/0AD0002W/894076.1??PID=30...3&PG=IMSNWN

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programfiler\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programfiler\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programfiler\RivaTuner v2.0 RC 16.1\RivaTuner.exe" /S

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programfiler\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [MsnMsgr] "C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Free Download Manager] C:\Programfiler\Free Download Manager\fdm.exe -autorun

O4 - HKCU\..\Run: [MSMSGS] "C:\Programfiler\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [sUPERAntiSpyware] C:\Programfiler\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETTVERKSTJENESTE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programfiler\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwa...ash/swflash.cab

O20 - Winlogon Notify: !SASWinLogon - C:\Programfiler\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Autodata Limited License Service - Autodata Limited - C:\Programfiler\Fellesfiler\Autodata Limited Shared\Service\ADCDLicSvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 4219 bytes

Lenke til kommentar

Du kan rydde litt:

Last ned CCleaner. Start programmet. Gå til 'Valg'->'Avansert'. Fjern avkryssingen framfor: "bare slett midlertidige filer......." Klikk på 'Renser' og deretter 'Kjør CCleaner'.

Kjør også noen runder med 'Saker' til det ikke finner flere feil.

 

Sjekk om pc'n trenger diskdefragmentering (Tilbehør->systemverktøy->diskdefragmentering)

 

Du bør nullstille gjenopprettingsmappa slik at du ikke blir infisert ved en evt. systemgjenoppretting.

Kontrollpanel->system->systemgjenoppretting .

Sett merke framfor "Slå av Systemgjenopprettingen .....",

restart pc,

fjern merket igjen for å aktivere funksjonen.

Lenke til kommentar
Dette har du visst peiling på, tusen takk skal du ha :)

 

Litt på siden, er det dumt at en av partisjonene har bare 1 % ledig plass?

9068995[/snapback]

 

Antar dette ikke er systemdisken :)

Vet ikke hvor stor denne partisjonen er, men vil tro at så lenge det bare er en 'disk' med data (dokumenter, bilder etc), så skulle ikke dette ha noe å si.

Lenke til kommentar
Dette har du visst peiling på, tusen takk skal du ha :)

 

Litt på siden, er det dumt at en av partisjonene har bare 1 % ledig plass?

9068995[/snapback]

Norbat er nesten et virus selv. pga han kan sykt med det her ! ;P :!:

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...