Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Off Topic \ Anden computer snak
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Virus eller?

Af Ny på siden emaTz | 29-12-2004 18:13 | 1067 visninger | 13 svar, hop til seneste
Har 2 programmer kørende som jeg ikke hvad er, navnende på dem er : admillikeep og admilliserv nogen der ved hvordan jeg fjerner dem ? på forhånd tak
--
#1
Mr_Mo
Mega Nørd
29-12-2004 18:19

Rapporter til Admin
Ja, det er virus. Slå dem af med task manageren (Ctrl+alt+del) med end process. C:\Program Files\Admilli Service <<< Slet følgende mappe Kør Hijackthis Scan og sæt kryds ud for følgende linje: O4 - HKLM..Run: [Admilli Service] C:Program FilesAdmilli ServiceAdmilliServ.exe Og tryk derefter på fix checked. Idet du kan have flere vira på din PC, anbefaler jeg dig at poste hele din HJT log her ind. Men jeg kan ikke checke den nu. Men det kan måske nogen andre.
--
Athlon Barton 3000+ FSB400, Ati Radeon 9500@9700, 512MB RAM, 80GB HD, SB Live!
#2
Mr_Mo
Mega Nørd
29-12-2004 18:23

Rapporter til Admin
Hvis du har problemer med at slå dem af i task manageren eller slette mappen, kan du gøre dette ved at genstarte i fejlsikret tilstand (F8 under opstart).
--
Athlon Barton 3000+ FSB400, Ati Radeon 9500@9700, 512MB RAM, 80GB HD, SB Live!
#3
emaTz
Ny på siden
29-12-2004 18:38

Rapporter til Admin
hvordan kommer jeg ind i fejlsikret tilstand? Når jeg trykker f8 kan jeg vælge en af følgende boot menuer : Cd-Rom : Maxtor (min harddisk) : Floppy (diskette drev)
--
#4
Mr_Mo
Mega Nørd
29-12-2004 18:43

Rapporter til Admin
Vælg din hardisk, og fortsæt med at trykke F8 :) hvis du har engelsk XP, så hedder det safe mode.
--
Athlon Barton 3000+ FSB400, Ati Radeon 9500@9700, 512MB RAM, 80GB HD, SB Live!
#5
emaTz
Ny på siden
29-12-2004 18:56

Rapporter til Admin
Her er den så Logfile of HijackThis v1.99.0 Scan saved at 18:55:47, on 29-12-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:ProgrammerMessenger Plus! 3MsgPlus.exe C:pstrip.exe C:valvesteamsteam.exe C:ProgrammerInternet Exploreriexplore.exe C:ProgrammerMSN Messengermsnmsgr.exe C:ProgrammerAVPersonalAVGUARD.EXE C:ProgrammerAVPersonalAVWUPSRV.EXE C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32svchost.exe C:ProgrammerInternet Exploreriexplore.exe C:WINDOWSSystem32wuauclt.exe C:Documents and Settings riztaR_SkrivebordhikHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://wtrfscplmufzulx.us[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://web.udsumimvuyzorjgwqwhubdg.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://www.xplayn.com[...] R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com* R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O2 - BHO: (no name) - {BFF64E76-F89F-F441-8614-8772DEEFE65F} - C:DOCUME~1 riztaR_APPLIC~1FOURFI~1meal audio.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O4 - HKLM..Run: [Micrsoft LR Config 32] lrcfg32.exe O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_05injusched.exe O4 - HKLM..Run: [PowerStrip] c:pstrip.exe O4 - HKLM..Run: [WildTangent CDA] RUNDLL32.exe "C:ProgrammerWildTangentAppsCDAcdaEngine0400.dll",cdaEngineMain O4 - HKLM..Run: [manager jugs blue default] C:Documents and SettingsAll UsersApplication DataLinkdefymanagerjugsfork real.exe O4 - HKLM..Run: [Admilli Service] C:Program FilesAdmilli ServiceAdmilliServ.exe O4 - HKLM..RunServices: [Micrsoft LR Config 32] lrcfg32.exe O4 - HKCU..Run: [Steam] "c:valvesteamsteam.exe" -silent O4 - HKCU..Run: [SpyKiller] C:ProgrammerSpyKillerspykiller.exe /startup O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [Lies trust] C:DOCUME~1 riztaR_APPLIC~1ENCLIN~1coal eggs.exe O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - HKCU..Run: [SpySweeper] "C:ProgrammerWebrootSpy SweeperSpySweeper.exe" /0 O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com[...] O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavaj2re1.4.2_05in pjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavaj2re1.4.2_05in pjpi142_05.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] O16 - DPF: {33E54F7F-561C-49E6-929B-D7E76D3AFEB1} (Pool Control) - http://www.worldwinner.com[...] O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com[...] O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} - http://ocx1.advnt01.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {8A94C905-FF9D-43B6-8708-F0F22D22B1CB} (Wwlaunch Control) - http://www.worldwinner.com[...] O16 - DPF: {94837F90-A2CA-4A8A-9DA0-B5438EC563EA} - http://install.wildtangent.com[...] O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com[...] O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211[...] O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com[...] O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:ProgrammerAVPersonalAVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:ProgrammerAVPersonalAVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe
--
#6
emaTz
Ny på siden
29-12-2004 18:57

Rapporter til Admin
og nu er den der admilli dvs den er der ikke mere :D
--
#7
emaTz
Ny på siden
29-12-2004 23:58

Rapporter til Admin
en der gider kikke den log igennem :)?
--
#8
*Cookie
Monsterbruger
30-12-2004 00:06

Rapporter til Admin
#7 Så ikke din log tidligere på aftenen, fordi jeg sjældent kigger under dette forum - men under Sikkerhed, så sorry :o/. Er så først lige kommet online igen nu.... men skal desværre til at hoppe off-line igen om 2 sek. :o/. Lover dog at kigge på den i iøbet af i morgen, hvis ingen har hjulpet dig inden. Håber, du kan vente så længe :o)?! //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#9
*Cookie
Monsterbruger
30-12-2004 13:33

Rapporter til Admin
#5 Din log er temmelig snavset, så vi kan med fordel fixe den. Start med at deaktivere systemgendannelse. (Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.) Genstart og afinstaller MessengerPlus3, Admilli Service og Spykiller via Kontrolpanel => Tilføj eller fjern Programmer Kør så en ny scanning med HJT og sæt flueben ved disse: R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://wtrfscplmufzulx.us[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://web.udsumimvuyzorjgwqwhubdg.com[...] R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com* O2 - BHO: (no name) - {BFF64E76-F89F-F441-8614-8772DEEFE65F} - C:DOCUME~1 riztaR_APPLIC~1FOURFI~1meal audio.exe O4 - HKLM..Run: [Micrsoft LR Config 32] lrcfg32.exe O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit O4 - HKLM..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavaj2re1.4.2_05 injusched.exe O4 - HKLM..Run: [WildTangent CDA] RUNDLL32.exe "C:ProgrammerWildTangentAppsCDAcdaEngine0400.dll",cdaEngineMain O4 - HKLM..Run: [manager jugs blue default] C:Documents and SettingsAll UsersApplication DataLinkdefymanagerjugsfork real.exe O4 - HKLM..Run: [Admilli Service] C:Program FilesAdmilli ServiceAdmilliServ.exe O4 - HKLM..RunServices: [Micrsoft LR Config 32] lrcfg32.exe O4 - HKCU..Run: [SpyKiller] C:ProgrammerSpyKillerspykiller.exe /startup O4 - HKCU..Run: [MessengerPlus3] "C:ProgrammerMessenger Plus! 3MsgPlus.exe" /WinStart O4 - HKCU..Run: [Lies trust] C:DOCUME~1 riztaR_APPLIC~1ENCLIN~1coal eggs.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O8 - Extra context menu item: &Search - http://bar.mywebsearch.com[...] O16 - DPF: {33E54F7F-561C-49E6-929B-D7E76D3AFEB1} (Pool Control) - http://www.worldwinner.com[...] O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} - http://ocx1.advnt01.com[...] O16 - DPF: {8A94C905-FF9D-43B6-8708-F0F22D22B1CB} (Wwlaunch Control) - http://www.worldwinner.com[...] O16 - DPF: {94837F90-A2CA-4A8A-9DA0-B5438EC563EA} - http://install.wildtangent.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Luk programmet og genstart i fejlsikret tilstand (tryk F8 gentagne gange ved opstart). Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\Programmer\Messenger Plus! 3\ <<<< Slet mappen C:\Program Files\Admilli Service\ <<<< Slet mappen C:\Programmer\SpyKiller\ <<<< Slet mappen C:\DOCUME~1\ riztaR_APPLIC~1\FOURFI~1\ <<<< Slet mappen C:\Programmer\WildTangent\ <<<< Slet mappen C:\DOCUME~1\ riztaR_APPLIC~1\ENCLIN~1\ <<<< Slet mappen C:\Documents and Settings\All Users\Application Data\Link\ <<< Slet mappen (jeg har prøvet at gætte, hvor \ skal være. Hele ”Link” (el. lign.) mappen skal i hvert fald slettes) Jeg kan ikke se stien i din log på nedenstående. Søg efter den: >>>> lrcfg32.exe <<<< Slet filen Ændr derefter mappeindstillinger tilbage til ikke at vise skjule filer og skjulte systemfiler. Genstart normalt.Kør en ny scanning med HJT og smid loggen herind til kontrol. ----- Dit system er hullet som en si, så jeg vil kraftigt anbefale, at du får installeret en af nedenstående Service Packs samt kritiske opdateringer hurtigst muligt. SP1 DK: ftp://ftp.sdu.dk[...] SP2 DK: ftp://ftp.sdu.dk[...] Du bør også overveje at bruge en firewall, medmindre du kører med router med indbygget firewall. Jeg kan varmt anbefale denne gratis udgave af Sygate Firewall: http://download.com.com[...] //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#10
emaTz
Ny på siden
30-12-2004 21:04

Rapporter til Admin
Logfile of HijackThis v1.99.0 Scan saved at 21:01:14, on 30-12-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerSygateSPFsmc.exe C:WINDOWSExplorer.EXE C:pstrip.exe C:valvesteamsteam.exe C:ProgrammerMSN Messengermsnmsgr.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSSystem32 vsvc32.exe C:WINDOWSSystem32svchost.exe C:ProgrammerInternet Exploreriexplore.exe c:progra~1intern~1iexplore.exe C:WINDOWSSystem32wuauclt.exe C:Documents and Settings riztaR_DokumenterhikHijackThis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.qwifmhmanfgbrp.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://red.clientapps.yahoo.com[...] R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://www.xplayn.com[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll O4 - HKLM..Run: [nwiz] nwiz.exe /install O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM..Run: [PowerStrip] c:pstrip.exe O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup O4 - HKCU..Run: [Steam] "c:valvesteamsteam.exe" -silent O4 - HKCU..Run: [msnmsgr] "C:ProgrammerMSN Messengermsnmsgr.exe" /background O4 - HKCU..Run: [SpySweeper] "C:ProgrammerWebrootSpy SweeperSpySweeper.exe" /0 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavaj2re1.4.2_05in pjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavaj2re1.4.2_05in pjpi142_05.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengerMSMSGS.EXE O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com[...] O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com[...] O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211[...] O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com[...] O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:WINDOWSSystem32 vsvc32.exe O23 - Service: Sygate Personal Firewall - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe DOG har jeg et spørgsmål nu, har instelleret det der firewall opg nu kan jeg ikke komme på steam (counter-strike) ???
--
#11
emaTz
Ny på siden
30-12-2004 21:10

Rapporter til Admin
Hvordan fanden gør jeg så jeg kan komme på mIRC og STEAM igen osv
--
#12
*Cookie
Monsterbruger
31-12-2004 02:17

Rapporter til Admin
#11 Sorry, jeg ikke lige var online, da du fortvivlede. Ved ikke, om du har fundet ud af det i mellem tiden?! Du skal da bare konfigurere Sygate og tillade Steam og mIRC. Man skal da altid tilpasse firewallen til ens behov, når man installerer en. Gider du ikke bøvle med det, må du bare afinstallere den igen, hvilket jeg dog fraråder! Du har jo selv fået mærket, hvor effektiv den er ;o). //*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!
#13
*Cookie
Monsterbruger
31-12-2004 03:04

Rapporter til Admin
#10 HOV, sorry, glemte helt at checke din log :D! Har gjort det nu. Du manglede lige en ting. Kør HJT igen, sæt flueben ud for denne og klik "Fix Checked": R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.qwifmhmanfgbrp.com[...] Genstart maskinen og post en ny log herind til endelig kontrol. //*Cookie (som nok først kommer online igen, når det nye år er skudt ind :o)!)
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!

Opret svar til indlægget: Virus eller?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning