Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Off Topic \ Anden computer snak
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Hvad sker der? Spyware?

Af Maxi Supporter Niggaz | 10-07-2004 22:45 | 1488 visninger | 16 svar, hop til seneste
Når jeg åbner internet explorer går den først ind på denne side: http://mysearchnow.com[...] og linker så videre til HOL. Hvis jeg så ændre startadressen til HOL igen går der ikke lang tid før den begynder på det samme pis... har kørt adaware, det hjælper ikke :(
--
AMD Athlon Thunderbird 1.4GHz / Abit VA-10 /Samsung 256MB-DDR PC3200 / Seagate 80GB / Inno3D GeForce3 Ti200 64MB / NEC 2500a-black / Chenbro Hornet - 270watt / 3DMark 2001se: 6292 3D marks
#1
Jakob_buchholtz
Semi Supporter
10-07-2004 22:49

Rapporter til Admin
prøv at smid din hijackthis log herind.. det kan nok løse problemet!
--
Intel P4 3,2 Ghz 800MHz|ATI Radeon 9800 pro 128mb|Seagate 120GB 7200RPM SATA|DFI S478 865PE|512MB DDR PC400/3200 Dual King|Coolriver Vandkøling INTEL/AMD|Power Sup ATX 300W|19" UltraBrite E92f+
#2
AntiVir
Gæst
10-07-2004 22:52

Rapporter til Admin
Brug de her to programmer, som suplement til ad-aware. Det kan også anbefales at skifte til en anden browser, hehe. http://www.safer-networking.org[...] http://www.javacoolsoftware.com[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#3
Emil27
Semibruger
10-07-2004 23:10

Rapporter til Admin
du har fået det der hedder mysearchnow.com og der er ikke nogen programmer som kan fjerne den. smid din HijackThis log herind så skal jeg fortælle dig hvad du skal gøre for at komme af med den igen!
--
Try to remember the paradox of life. Everybody dies nobody makes it!
#4
Niggaz
Maxi Supporter
10-07-2004 23:21

Rapporter til Admin
Logfile of HijackThis v1.97.7 Scan saved at 11:17:39 PM, on 9/08/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C: asmusProgrammerSygate 5.5SPFsmc.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:RasmusPROGRA~1AVG6~1.0-Favgcc32.exe C: asmusProgrammerMessenger Plus! 3MsgPlus.exe C:PROGRA~1 hiscoolINTRA LIES.exe C: asmusProgrammerJavaj2re1.4.2_04injusched.exe C:ProgrammerQuickTimeqttask.exe C: asmusspilSteamSteam.exe C:RasmusProgrammerCPUCooL 9bCPUCooL.exe C:RasmusProgrammerStatBar Beta 3.0StatBar.exe C:RasmusPROGRA~1AVG6~1.0-Favgserv.exe C:RasmusProgrammerCPUCooL 9bCooLSrv.exe C:WINDOWSSystem32 vsvc32.exe C:ProgrammerMSN Messengermsnmsgr.exe C:WINDOWSSystem32svchost.exe C:ProgrammerInternet ExplorerIEXPLORE.EXE C:RasmusipHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mysearchnow.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmergooglegoogletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmergooglegoogletoolbar1.dll O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [AVG_CC] C:RasmusPROGRA~1AVG6~1.0-Favgcc32.exe /STARTUP O4 - HKLM..Run: [SmcService] C: asmusPROGRA~1SYGATE~1.5SPFsmc.exe -startgui O4 - HKLM..Run: [MessengerPlus3] "C: asmusProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [EACHLONG] C:PROGRA~1 hiscoolINTRA LIES.exe O4 - HKLM..Run: [SunJavaUpdateSched] C: asmusProgrammerJavaj2re1.4.2_04injusched.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKCU..Run: [MessengerPlus3] "C: asmusProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [Steam] C: asmusspilSteamSteam.exe -silent O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - Startup: CPUCooL.lnk = C:RasmusProgrammerCPUCooL 9bCPUCooL.exe O4 - Startup: StatBar.lnk = C:RasmusProgrammerStatBar Beta 3.0StatBar.exe O8 - Extra context menu item: &Google Search - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmtrans.html O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com[...] O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net[...] O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
--
AMD Athlon Thunderbird 1.4GHz / Abit VA-10 /Samsung 256MB-DDR PC3200 / Seagate 80GB / Inno3D GeForce3 Ti200 64MB / NEC 2500a-black / Chenbro Hornet - 270watt / 3DMark 2001se: 6292 3D marks
#5
Te Sjasker
Gæst
10-07-2004 23:22

Rapporter til Admin
hvad med www.spywarefr.dk[...] ?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#6
Te Sjasker
Gæst
10-07-2004 23:22

Rapporter til Admin
www.spywarefri.dk[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.
#7
Emil27
Semibruger
10-07-2004 23:35

Rapporter til Admin
jeg vender tilbage om cirka et kvarter med en løsning på dit problem.
--
Try to remember the paradox of life. Everybody dies nobody makes it!
#8
Niggaz
Maxi Supporter
10-07-2004 23:37

Rapporter til Admin
#7 - Mange tak
--
AMD Athlon Thunderbird 1.4GHz / Abit VA-10 /Samsung 256MB-DDR PC3200 / Seagate 80GB / Inno3D GeForce3 Ti200 64MB / NEC 2500a-black / Chenbro Hornet - 270watt / 3DMark 2001se: 6292 3D marks
#9
Emil27
Semibruger
11-07-2004 00:02

Rapporter til Admin
Start med at deaktivere systemgendannelsen og så kør følgende program som du henter via dette link: http://tntmax.com[...] Derefter fjerner du følgende linier i HJT og genstarter i fejlsikret tilstand. R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mysearchnow.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmergooglegoogletoolbar1.dll O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [EACHLONG] C:PROGRA~1 hiscoolINTRA LIES.exe O4 - HKLM..Run: [SunJavaUpdateSched] C: asmusProgrammerJavaj2re1.4.2_04 injusched.exe O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O8 - Extra context menu item: &Google Search - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://C:ProgrammerGoogleGoogleToolbar1.dll/cmtrans.html O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll Når du er i fejlsikret tilstand skal du fjerne disse: C:\PROGRA~1\hiscool\INTRA\LIES.exe (hele mappen hiscool skal væk) Det er ikke sikkert at disse mapper er tilstede men hvis de er skal de væk: C:PROGRA~1COPYHO~1 (hele mappen skal væk) C:ProgrammerHotbar (hele mappen skal væk) bagefter smider du lige loggen herind til kontrol så vi kan tjekke efter!
--
Try to remember the paradox of life. Everybody dies nobody makes it!
#10
Pølse
Monsterbruger
11-07-2004 00:24

Rapporter til Admin
Den der mysearch er pisse møghamrende iriterende. Har en mistanke om at den har sneget sig ind med messenger+
--
Visit our Desert combat clan at http://www.dk-gamerz.dk[...] !
#11
Niggaz
Maxi Supporter
11-07-2004 00:25

Rapporter til Admin
#9 - Tak for hjælpen, vil prøve det du siger i morgen, er for træt nu! =) Går i seng! G´nat Hollers! :)
--
AMD Athlon Thunderbird 1.4GHz / Abit VA-10 /Samsung 256MB-DDR PC3200 / Seagate 80GB / Inno3D GeForce3 Ti200 64MB / NEC 2500a-black / Chenbro Hornet - 270watt / 3DMark 2001se: 6292 3D marks
#12
Emil27
Semibruger
11-07-2004 00:51

Rapporter til Admin
mysearchnow.com kommer ind sammen med MSN plus. Men det er kun hvis man siger ja til at installere "sponsor programmet" man er selv ude om at få den hvis man bare klikker videre uden at læse hvad der står!
--
Try to remember the paradox of life. Everybody dies nobody makes it!
#13
Emil27
Semibruger
11-07-2004 12:36

Rapporter til Admin
O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O10 - Unknown file in Winsock LSP: c: asmusprogrammerspamfighter proproxyproxy.dll O4 - HKLM..Run: [nwiz] nwiz.exe /install R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks Du skal ikke fjerne disse alligevel. men resten er godt nok. Alt hvad der hedder spyware/malware ryger ud med det andet. Jeg vil anbefale dig at hente den nye version a spybot S&D og spywareblaster. begge programmer er enormt gode til at undgå det værste spyware. P.S. Begge programmer finder du hvis du søger efter dem i google.
--
Try to remember the paradox of life. Everybody dies nobody makes it!
#14
Jyden
Gæst
12-07-2004 23:42

Rapporter til Admin
Har lige fjernet det fra en computer, pisse irriterende, men nemt nok at fjerne, prøv med CWSredder, lille program, hvis du ellers har problemer så send en mail så kan jeg nok hjælpe dig...
--
Gæstebruger, opret dit eget login og få din egen signatur.
#15
FoxHound
Junior Supporter
13-07-2004 11:06

Rapporter til Admin
Undskyld jeg lige bruger din tråd, men jeg har altså også det der spyworm... Jeg har prøvet med spy S&D men det kan ikke fjerne det ordenligt. så jeg har prøvet med den der log, jeg vil gerne have det ordnet. Logfile of HijackThis v1.97.7 Scan saved at 11:01:46, on 13-07-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerFælles filerSymantec SharedccSetMgr.exe C:ProgrammerFælles filerSymantec SharedccEvtMgr.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32RUNDLL32.EXE C:WINDOWSSystem32sstray.exe C:ProgrammerMicrosoft HardwareKeyboard ype32.exe C:ProgrammerAheadInCDInCD.exe C:WINDOWSSystem32SVCHSST.exe C:WINDOWSSystem32msgn.exe C:ProgrammerFælles filerSymantec SharedccApp.exe C:WINDOWSSystem32ctfmon.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:WINDOWSSystem32wuamgrd32.exe C:WINDOWSSystem32winudate.exe C:WINDOWSSystem32winsys32.exe C:ProgrammerWinZipWZQKPICK.EXE C:ProgrammerNorton AntiVirus avapsvc.exe C:ProgrammerNorton AntiVirusAdvToolsNPROTECT.EXE C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32iexplore.exe C:ProgrammerFælles filerSymantec SharedCCPD-LCsymlcsvc.exe C:ProgrammerNorton AntiVirusSAVScan.exe C:WINDOWSSystem32winudate.exe C:ProgrammerInternet ExplorerIEXPLORE.EXE D:stuffHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton AntiVirusNavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton AntiVirusNavShExt.dll O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [nForce Tray Options] sstray.exe /r O4 - HKLM..Run: [IntelliType] "C:ProgrammerMicrosoft HardwareKeyboard ype32.exe" O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [InCD] C:ProgrammerAheadInCDInCD.exe O4 - HKLM..Run: [Microsoft IT Update] SVCHSST.exe O4 - HKLM..Run: [Microsoft Update32] wuamgrd32.exe O4 - HKLM..Run: [Microsoft Update] msgn.exe O4 - HKLM..Run: [ccApp] "C:ProgrammerFælles filerSymantec SharedccApp.exe" O4 - HKLM..Run: [Advanced Tools Check] C:PROGRA~1NORTON~1AdvToolsADVCHK.EXE O4 - HKLM..Run: [Microsoft Update Machine] winudate.exe O4 - HKLM..Run: [Microsoft Updater] winsys32.exe O4 - HKLM..Run: [Microsoft Kernel32] kernel32.exe O4 - HKLM..Run: [Cryptographic Service] C:WINDOWSSystem32uvoasj.exe O4 - HKLM..RunServices: [Microsoft IT Update] SVCHSST.exe O4 - HKLM..RunServices: [Microsoft Update32] wuamgrd32.exe O4 - HKLM..RunServices: [Microsoft Update] msgn.exe O4 - HKLM..RunServices: [Microsoft Update Machine] winudate.exe O4 - HKLM..RunServices: [Microsoft Updater] winsys32.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [Steam] D:spilSteamSteam.exe -silent O4 - HKCU..Run: [Microsoft IT Update] SVCHSST.exe O4 - HKCU..Run: [Microsoft Update32] wuamgrd32.exe O4 - HKCU..Run: [Microsoft Update] msgn.exe O4 - HKCU..Run: [Microsoft Update Machine] winudate.exe O4 - HKCU..Run: [Microsoft Updater] winsys32.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:ProgrammerWinZipWZQKPICK.EXE O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...]
--
Whiner!!! hold din kæft.
#16
FoxHound
Junior Supporter
13-07-2004 14:27

Rapporter til Admin
Er der ikke en der kan hjælpe mig ??
--
Whiner!!! hold din kæft.

Opret svar til indlægget: Hvad sker der? Spyware?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning