FrozenFish Skrevet 3. august 2007 Del Skrevet 3. august 2007 Jeg fikk Smitfraud-C på maskinen i dag og ville fjerne den. Etter litt frem og tilbake fikk jeg den bort og tenkte å søke etter annet sjit på maskinen. Dermed installerte jeg flere spyware removals som foretok søk. Ingen fant noe. Men det som har skjedd er at nå, når jeg klikker på en link på en webside eller i en e-mail, så får jeg ca. 50% av gangene meldingen: "Problem loading page". Jeg har avinstallert de fleste spywareprogrammer nå og sitter igjen med NOD32 antivirus, Spybot S&D samt Spyware Blaster. Kan det være noen av disse som forårsaker dette? Det er jo veldig irriterende å stadig måtte "Refreshe" sider for å se dem! Lenke til kommentar
Gjest medlem-105082 Skrevet 3. august 2007 Del Skrevet 3. august 2007 Hei. Kan du legge ut en Hijackthis logg? Loggen kommer opp automatisk når Hijackthis er ferdig. Slik at man ser om det er noe spyware/virus som ligger igjen. Så tar vi det derfra Lenke til kommentar
FrozenFish Skrevet 3. august 2007 Forfatter Del Skrevet 3. august 2007 Her er logg. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:09:26, on 03.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programfiler\Bonjour\mDNSResponder.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\Programfiler\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Programfiler\Analog Devices\Core\smax4pnp.exe C:\Programfiler\Analog Devices\SoundMAX\Smax4.exe C:\Programfiler\Eset\nod32kui.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programfiler\MSN Messenger\MsnMsgr.Exe C:\Programfiler\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe C:\Programfiler\MSN Messenger\usnsvc.exe C:\Programfiler\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\msiexec.exe F:\Games\Steam\Steam.exe F:\Programmer\Sikkerhet\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koblinger O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programfiler\Siber Systems\AI RoboForm\roboform.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programfiler\Fellesfiler\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programfiler\Siber Systems\AI RoboForm\roboform.dll O4 - HKLM\..\Run: [soundMAXPnP] "C:\Programfiler\Analog Devices\Core\smax4pnp.exe" O4 - HKLM\..\Run: [soundMAX] "C:\Programfiler\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [AsusStartupHelp] C:\Programfiler\ASUS\AASP\1.00.16\AsRunHelp.exe O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install O4 - HKLM\..\Run: [nod32kui] "C:\Programfiler\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programfiler\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [RoboForm] "C:\Programfiler\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" O4 - HKCU\..\Run: [steam] "F:\Games\Steam\Steam.exe" -silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETTVERKSTJENESTE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Customize Menu - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: Fill Forms - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: RoboForm Toolbar - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O8 - Extra context menu item: Save Forms - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programfiler\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programfiler\Messenger\msmsgs.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programfiler\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programfiler\Fellesfiler\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programfiler\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 5976 bytes Lenke til kommentar
FrozenFish Skrevet 3. august 2007 Forfatter Del Skrevet 3. august 2007 Sjekket loggen opp mot hijackthis.de og den ser fin ut. Jeg merker meg at rundll.exe er borte. Den sto 2 ganger i loggen før i kveld og oppført som "ukjent" på HJT.de. Så det ser ut som om maskinen er "rein" igjen, men jeg lurer på om det er sikkerhetsprogrammer som skaper trøbbelet.... Lenke til kommentar
Gjest medlem-105082 Skrevet 3. august 2007 Del Skrevet 3. august 2007 Har du prøvd å deaktivere Spywar Blaster eventuelt avinstallere det, for å se om det fungerer da? Er ikke sikkert spyware blaster foresaker problemet, men bare for å skjekke. Lenke til kommentar
FrozenFish Skrevet 3. august 2007 Forfatter Del Skrevet 3. august 2007 Jeg skal prøve det samt se om det kan være ett eller annet tilleggsprogram som trøbler. Men må ta det i morgen :-) Takk for at du tok deg tid til å hjelpe, NightBlade Lenke til kommentar
Gjest medlem-105082 Skrevet 3. august 2007 Del Skrevet 3. august 2007 Ingen årsak. Gi tilbakemelding i morgen da Lenke til kommentar
FrozenFish Skrevet 4. august 2007 Forfatter Del Skrevet 4. august 2007 Jeg har avinstallert Spyware Blaster nå, men problemet er der fortsatt. Jeg har også opplevd et par bluescreens der maskinen automatisk har restartet seg. Jeg sjekker temp. på cpu og den ligger mellom 38 og 40 grader. Kan det være nå at WinXP IKKE takler CPU'en min (Quad core) så godt? Kanskje jeg burde vurdere oppgradering til Vista allerede nå.... Lenke til kommentar
Gjest medlem-105082 Skrevet 4. august 2007 Del Skrevet 4. august 2007 Får du noe feilmelding ved blåskjerm? Noe tall eller tekst eller noe? Så hvis du klarer å lese hva som står (er som oftest masse tall og bokstaver), så kan man jo finne ut hva problemet er. Du kan også legge dette problemet under "hardware->maskinen fungere ikke", da det er en del som kan dette en del bedre enn meg hvertfall. Kan jo være problemer med komponentene i maskinen din. Leste tråden din hvor maskinen slo seg av etter 30 sek, som du fikk fikset, men kanskje noe annet kan være galt også? Lenke til kommentar
FrozenFish Skrevet 4. august 2007 Forfatter Del Skrevet 4. august 2007 Får du noe feilmelding ved blåskjerm? Noe tall eller tekst eller noe? Så hvis du klarer å lese hva som står (er som oftest masse tall og bokstaver), så kan man jo finne ut hva problemet er. Du kan også legge dette problemet under "hardware->maskinen fungere ikke", da det er en del som kan dette en del bedre enn meg hvertfall. Kan jo være problemer med komponentene i maskinen din. Leste tråden din hvor maskinen slo seg av etter 30 sek, som du fikk fikset, men kanskje noe annet kan være galt også? 9205903[/snapback] Ja, det kan fort være ett eller annet som ikke er helt sånn som det skal være i hardware. Jeg skal "forske" litt rundt og muligens foreta reinstall av XP. Blåskjermen kom så fort at jeg rakk ikke lese noe, men det kom en feilmelding etter restart fra windows. Men den sa bare at "noe" hadde gått galt, men ikke hva Nå avinstallerte jeg NVidia Firewall samt noen nettverkprogrammer som fulgte med der. Jeg gjorde det fordi uTorrent og andre torrent programmer crashet. Det KAN være at maskinen min, eller skjermkortet, VIL ha disse programmene fra NVidia..... Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå