Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Generel software
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Firewalls lukker ned efter 2 sekunder

Af Gæst Creed | 02-04-2004 12:45 | 1193 visninger | 10 svar, hop til seneste
Har et stort problem. Hver eneste firewall jeg har prøvet på min computer, lukker simpelthen ned efter få sekunder. Dette er jo et mindre stort sikkerheds problem, derfor vil jeg gerne hurtigst muligt have hjælp. Jeg har prøvet følgende firewalls: Norton Norman Outpost ZoneAlarm Og listen fortsætter i det uendelige... Nogle ideer?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#1
flarsson
Elite Supporter
02-04-2004 12:47

Rapporter til Admin
Der findes et par virus og orme, der kan gøre det - check din PC for den slags utøj.
--
signatur
#2
Hunden
Amatør
02-04-2004 12:56

Rapporter til Admin
#0 Du kan tjekke din computer gratis her: http://housecall.antivirus.com[...]
--
"No one has ever done this before - Thats why its going to work"
#3
Creed
Gæst
02-04-2004 20:22

Rapporter til Admin
Den virusscanner du linker til der virkede ikke her. Prøvede Virus112´s istedet. Den fandt intet... Andre bud?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
Armageddon
Junior Nørd
02-04-2004 20:27

Rapporter til Admin
Du har med stor sandsynlighed orme på computeren og visse Agobot/Gaobot varianter kan ligeledes forhindre online virusscannere i at fungere. Den bedste måde er at få fat på HijackThis og smide loggen herind så vi kan analysere den. Du får så besked om hvad du skal gøre.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#5
Creed
Gæst
02-04-2004 20:41

Rapporter til Admin
Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSSystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSExplorer.EXE C:WINDOWSSOUNDMAN.EXE C:WINDOWSSystem32CTHELPER.EXE C:programmerpowerstrippstrip.exe C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE C:ProgrammerMicrosoft HardwareKeyboard ype32.exe C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe C:WINDOWSSystem32ctfmon.exe C:steamsteam.exe C:MHproProgrammerFreeRAM XP Pro 1.40.exe C:WINDOWSSystem32CTsvcCDA.exe C:WINDOWSSystem32sndloader.exe C:WINDOWSSystem32MsPMSPSv.exe C:Winampwinamp.exe C:ProgrammerInternet Exploreriexplore.exe C:WINDOWSSystem32msiexec.exe C:ProgrammerMSN Messengermsnmsgr.exe C:ProgrammerTGTSoftStyleXPStyleXP.exe C:PROGRA~1WINZIPwinzip32.exe C:Documents and SettingsMorten HemmingsenLokale indstillingerTempHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx O2 - BHO: Zero Popup - {2EF37A01-884F-11d5-AC99-B112050ECB4F} - C:PROGRA~1EROPO~1HTMLEdit.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Norton AntivirusNavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Norton AntivirusNavShExt.dll O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM..Run: [Sound Loader] sndloader.exe O4 - HKLM..Run: [WinampAgent] "C:WinampWinampa.exe" O4 - HKLM..Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE O4 - HKLM..Run: [Jet Detection] C:ProgrammerCreativeSBLivePROGRAMADGJDet.exe O4 - HKLM..Run: [CTStartup] C:ProgrammerCreativeSplash ScreenCTEaxSpl.EXE /run O4 - HKLM..Run: [CTRegRun] C:WINDOWSCTRegRun.EXE O4 - HKLM..Run: [DAEMON Tools-1033] "C:ProgrammerD-Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [VGAUtil] C:WINDOWSSystem32G-VGA.exe O4 - HKLM..Run: [NAV CfgWiz] C:NORTON~2Cfgwiz.exe /R O4 - HKLM..Run: [ccApp] C:ProgrammerFælles filerSymantec SharedccApp.exe O4 - HKLM..Run: [ccRegVfy] C:ProgrammerFælles filerSymantec SharedccRegVfy.exe O4 - HKLM..Run: [Advanced Tools Check] C:NORTON~2AdvToolsADVCHK.EXE O4 - HKLM..Run: [PowerStrip] c:programmerpowerstrippstrip.exe O4 - HKLM..Run: [EM_EXEC] C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE O4 - HKLM..Run: [IntelliType] "C:ProgrammerMicrosoft HardwareKeyboard ype32.exe" O4 - HKLM..Run: [ATIPTA] C:ProgrammerATI TechnologiesATI Control Panelatiptaxx.exe O4 - HKLM..RunServices: [Sound Loader] sndloader.exe O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [Steam] "c:steamsteam.exe" -silent O4 - HKCU..Run: [PeerGuardian] C:PeerGuardian pr14PeerGuardian_1.99b_pr14.exe O4 - HKCU..Run: [STYLEXP] C:ProgrammerTGTSoftStyleXPStyleXP.exe -Hide O4 - HKCU..Run: [FreeRAM XP] "C:MHproProgrammerFreeRAM XP Pro 1.40.exe" -win O4 - Startup: QuickTV.lnk = C:ProgrammerTVFM TunerQuickTV.exe O4 - Startup: ubisoft register.lnk = C:ProgrammerUbi SoftRegisterschedule.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:ProgrammerLogitechDesktop Messenger8876480ProgramLDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOfficeOSA9.EXE O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O12 - Plugin for .spop: C:ProgrammerInternet ExplorerPluginsNPDocBox.dll O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com[...] O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net[...] O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com[...] O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com[...] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com[...] Værsgo
--
Gæstebruger, opret dit eget login og få din egen signatur.
#6
Armageddon
Junior Nørd
02-04-2004 20:56

Rapporter til Admin
Ja, du har en Agobot orm ombord. Hvis du har WinXP så deaktiver systemgendannelse. Boot op i fejlsikret tilstand. Sørg for at ændre mappeindstillingerne så du kan se skjulte filer og systemmapper. Find denne fil og slet den: C:WINDOWS\System32\sndloader.exe Gå derefter i regedit og slet disse nøgler: O4 - HKLM..Run: [Sound Loader] sndloader.exe O4 - HKLM..RunServices: [Sound Loader] sndloader.exe Genstart normalt, men uden netforbindelse. Tjek at din firewall starter op. Når dette er gjort kan du etablere netforbindelse. Få opdateret systemet med Service pack og kritiske opdateringer. Hvis det er WinXP du har så aktiver systemgendannelse igen.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]
#7
Creed
Gæst
02-04-2004 21:38

Rapporter til Admin
Hvor er regedit? og hvordan kommer jeg ind i fejlsikret tilstand?
--
Gæstebruger, opret dit eget login og få din egen signatur.
#8
Xp3rt
Ultra Supporter
02-04-2004 21:43

Rapporter til Admin
#7 skriv regedit i kør... Tryk F8 når du starter, og vælg fejlsikret tilstand...
--
BUHUUUUUUUUUUUUUUUUUU... Pusherstreet er blevet besat Hmmm besat? Heksedoktor. Hvor kan jeg få fat i en heksedoktor? Kender du en heksedoktor??? Mail: [email protected]
#9
Creed
Gæst
02-04-2004 22:53

Rapporter til Admin
Så duer skidtet! Tak for hjælpen :)
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
Armageddon
Junior Nørd
02-04-2004 22:58

Rapporter til Admin
#9 Det var så lidt :) Det lykkes jo at hjælpe nogen i ny og næ.
--
/Armageddon - [email protected] http://www.mdegn.dk[...]

Opret svar til indlægget: Firewalls lukker ned efter 2 sekunder

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning