nasse222 Skrevet 14. desember 2007 Del Skrevet 14. desember 2007 Hei alle! :=) Kjører MS Vista Basic o-o-b.exe ligger og kjører på maskinen min, jeg er så plaget med pop-up`s, har kjørt en haug med adaware og antispyware prog, men ingenting hjelper Jeg finner dette o-o-b.exe i WindowsDefender(levert med maskinen), under kategorien Oppstartsprogrammer. Når jeg de-aktiverer det, så går det 3 sekunder, så har det startet en ny en, så jeg tok FJERN på det. Får av og til en icon på skrivebordet som heter noe sånt som " O-O-B.c36.exe" (eller noe sånt) , men har aldri kjørt det. Noen som har hørt om dette? Takker hjertligst for svar! Mvh Nasse Lenke til kommentar
Gjest Slettet+oiasdf79 Skrevet 14. desember 2007 Del Skrevet 14. desember 2007 Last ned Hijackthis. Legg det i en mappe på skrivebordet og velg "Do A System Scan And save Log file". Loggen poster du her.. Lenke til kommentar
nasse222 Skrevet 14. desember 2007 Forfatter Del Skrevet 14. desember 2007 Sitat Last ned Hijackthis. Legg det i en mappe på skrivebordet og velg "Do A System Scan And save Log file". Loggen poster du her.. Sånn? : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:28:45, on 14.12.2007 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16575) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Users\Leif-Rune Fauskanger\Nytt Programmer\Orthos\ORTHOS.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\NOTEPAD.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Påloggingshjelp for Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [iSUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1 O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [{47E99402-866C-DD60-1A42-7A8BE145489A}] C:\Program Files\wsftp\o-o-b.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJENESTE') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETTVERKSTJENESTE') O4 - Global Startup: Ralink Wireless Utility.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-tjeneste (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe -- End of file - 7376 bytes Lenke til kommentar
nasse222 Skrevet 14. desember 2007 Forfatter Del Skrevet 14. desember 2007 Slettet denne mappen jeg, med o-o-b.exe i, jaggu er den ikke oppe igjen og går når jeg restarter..!!?? Lenke til kommentar
Gjest Slettet+9871234 Skrevet 14. desember 2007 Del Skrevet 14. desember 2007 Gå på kontrollpanel (ikke klassisk visning), og under Sikkerhet velger du "Se etter oppdateringer", også velger du "Se etter oppdateringer" øverst til venstre. Har en mistanke om at du ikke har alle nye oppdateringer. o-o-b.exe er en fil til wsftp. Hvis du vil bli kvitt det, så kan du alltids prøve å avinstallere wsftp. Det kan også være en trojaner med navn Backdoor.Win32.Bifrose.agt. Store spørsmålet er vel egentlig om du har wsftp installert Lenke til kommentar
nasse222 Skrevet 14. desember 2007 Forfatter Del Skrevet 14. desember 2007 hva er wsftp ? Lenke til kommentar
Gjest Slettet+9871234 Skrevet 14. desember 2007 Del Skrevet 14. desember 2007 Har du sjekka i legg til fjern programmer om du har wsftp? Det er et program til å koble seg på FTP-tjenere. Ble mye brukt før. Lenke til kommentar
nasse222 Skrevet 14. desember 2007 Forfatter Del Skrevet 14. desember 2007 Har du sjekka i legg til fjern programmer om du har wsftp? Det er et program til å koble seg på FTP-tjenere. Ble mye brukt før. Hadde alle oppdateringer, har ikke WSFT på listen over installerte prog! Hva svarte gjør jeg..? :s Lenke til kommentar
nasse222 Skrevet 14. desember 2007 Forfatter Del Skrevet 14. desember 2007 i filen "hosts" står det 127.0.0.1 localhost ::1 localhost Lenke til kommentar
p@ge Skrevet 14. desember 2007 Del Skrevet 14. desember 2007 dette fant jeg: http://www.bleepingcomputer.com/startups/o....exe-19037.html lykke til Lenke til kommentar
nasse222 Skrevet 14. desember 2007 Forfatter Del Skrevet 14. desember 2007 Ja, fant det samme selv. Men nå er plutselig pop-up`ene borte! Har vært innpå Windows Defender, og deaktisvert noen oppstartsprogrammer: -HP startup prog -Nero Home startup prog -Hd Audio startup prog -O-o-b.exe startup prog (slettet program og katalog) -corn once once.idhfke9 (ikke vet jeg hva dette kan være, men det var u-registrert, så jeg godkjente det ikke! ) -meow 4 frag.5t1nv (ikke vet jeg hva dette kan være, men det var u-registrert, så jeg godkjente det ikke! ) Og etter restart og gjennomgang på nytt med alle AdAware ,SpyWare prog, og antivirus scan gjennom NAV 07 og Windows Defender, så er problemet borte foreløpig! Så det er jo kanon Takker for all hjelp , og deres tid! Supert forum forresten!!!!!!!!!! Mvh Nasse Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå