Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

W32.Concyspa G@mm virus

Af Juniorbruger Gnavpot | 15-12-2005 18:07 | 1467 visninger | 20 svar, hop til seneste
Jeg er ved at fjerne virus fra comp. Har scannet med Norton AV i safe mode. Den siger: CWINDOWSinet2004alg.exe is still infected. Unable to delete. Hvordan deleter jeg den manuelt? Jeg har været inde i mappen, men filen er ikke synlig. Kan kort og godt ikke finde den.
--
#1
Philipjes
Elitebruger
15-12-2005 18:32

Rapporter til Admin
Funktioner > Vis > Skjulte filer & mapper ?
--
Spiller for DK (landsholdet) i Moh:AA :) Spiller for zeroe| i BF2 :)
#2
Gnavpot
Gæst
15-12-2005 19:17

Rapporter til Admin
Virker ikke. Den indeholder kun 1 fil alligevel. Den hedder mm.pid. Aner ikke hvad det er
--
Gæstebruger, opret dit eget login og få din egen signatur.
#3
guanomo
Guru
15-12-2005 19:41

Rapporter til Admin
Norton har altid mange sjover foreslag og ideer til hvad der er sikker og usikkert. Lav en komplet scan med Ewido og kasperskys engangs scanner. Er der noget fjerner de 2 programmer det. Kaspersky Scanner http://www.spywareinfo.dk[...] http://www.spywarefri.dk[...]
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#4
Gnavpot
Juniorbruger
15-12-2005 22:33

Rapporter til Admin
Ser ud til at djævelskabet er væk. Nu mangler jeg bare at få kontrol over mit skrivebord. Jeg kan hverken skifte farver eller baggrund. Er der nogen som kan knække den?
--
#5
Theking2
Semi Nørd
16-12-2005 18:19

Rapporter til Admin
#4 Hent HijackThis og smid en log - HJT 1.99.1 http://www.merijn.org[...]
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#6
Gnavpot
Juniorbruger
16-12-2005 18:45

Rapporter til Admin
Her er link til log filen http://peecee.dk[...]
--
#7
Theking2
Semi Nørd
17-12-2005 22:36

Rapporter til Admin
#6 Beklager ventetiden Du har en smule som skal fjernes så lad os komme igang. Hent disse programmer som skal bruges i fejlsikret tilstand - Kaspersky Scanner http://www.spywareinfo.dk[...] - Ad-aware SE Personal Edition 1.06 http://www.download.com[...] - Spybot - Search & Destroy 1.4 http://www.softpedia.com[...] Installer og OPDATER Ad-aware og Spybot Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) Kør så en ny scanning med HJT og sæt flueben ved disse: F3 - REG:win.ini: run=C:WINDOWSinet20004winlogon.exe O4 - HKCU..Run: [WindowsUpdateNT] C:WINDOWSSystemsvwhost.exe O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com[...] Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”. Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\inet20004\ >> Slet Mappen C:\WINDOWS\System\svwhost.exe >> Slet Filen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. ----------------------- Kør en diskoprydning. (Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv). ----------------------- Installer og scan så med Kaspersky scanneren. Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services. - og prik i følgende: All local drives og Scan all files. Klik på scan. Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op ----------------------- Ad-aware SE (Husk at update) Tag et "Full System Scan" og fix alt det den finder med rød tekst ----------------------- Spybot S&D (Husk at update) Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems" ----------------------- Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#8
Gnavpot
Juniorbruger
19-12-2005 00:18

Rapporter til Admin
Hej igen Har selv været på week end tur. Tak for indsatsen so far. Jeg fandt ikke: F3 - REG:win.ini: run=C:WINDOWSinet20004winlogon.exe O4 - HKCU..Run: [WindowsUpdateNT] C:WINDOWSSystemsvwhost.exe da jeg kørte hjt. Jeg har fulgt instrukserne og log filen er sat ind nedenfor. Dog er der kommet en prompt hver gang jeg starter op. Den siger den ikke kan loade: c:windowsinet20004winlogon.exe, fjern referencen i registreringsdatabasen. Hvordan gør jeg det? Logfile of HijackThis v1.99.1 Scan saved at 00:11:33, on 19-12-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:ProgrammerNorton AntiVirus avapsvc.exe C:WINDOWSsystem32svchost.exe C:ProgrammerFælles filerSymantec SharedSecurity CenterSymWSC.exe C:WINDOWSsystem32wuauclt.exe C:ProgrammerJavajre1.5.0_04injusched.exe C:ProgrammerUSB Flash Disk UtilityUFD UtilityUFDMon.exe C:ProgrammerUSB Flash Disk UtilityUFD UtilityUSBTD.exe C:PROGRA~1NORTON~1 avapw32.exe C:ProgrammerQuickTimeqttask.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe C:ProgrammerAdobeAcrobat 6.0Distillracrotray.exe C:ProgrammerWinZipWZQKPICK.EXE D:BHO DemonBHODemon.exe C:Documents and SettingsLindaSkrivebordNy mappeHi Jack thishijackthis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.dr.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks F3 - REG:win.ini: run=C:WINDOWSinet20004winlogon.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0AcrobatActiveXAcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:ProgrammerSpybot - Search & DestroySDHelper.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:ProgrammerAdobeAcrobat 6.0AcrobatAcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton AntiVirusNavShExt.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:ProgrammerAdobeAcrobat 6.0AcrobatAcroIEFavClient.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton AntiVirusNavShExt.dll O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_04injusched.exe O4 - HKLM..Run: [UFD Monitor] C:ProgrammerUSB Flash Disk UtilityUFD UtilityUFDMon.exe O4 - HKLM..Run: [UFD Utility] C:ProgrammerUSB Flash Disk UtilityUFD UtilityUSBTD.exe O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1 avapw32.exe O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - HKCU..Run: [WindowsUpdateNT] C:WINDOWSSystemsvwhost.exe O4 - Startup: BHODemon 2.0.lnk = D:BHO DemonBHODemon.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe O4 - Global Startup: Acrobat Assistant.lnk = C:ProgrammerAdobeAcrobat 6.0Distillracrotray.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:ProgrammerWinZipWZQKPICK.EXE O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_04in pjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_04in pjpi150_04.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe O23 - Service: ewido security suite control - Unknown owner - D:Ny mappe (2)security suiteewidoctrl.exe (file missing) O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:ProgrammerNorton AntiVirus avapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FÆLLES~1SYMANT~1SCRIPT~1SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSecurity CenterSymWSC.exe
--
#9
Ezi
Gæst
19-12-2005 00:29

Rapporter til Admin
Start med at smide Norton i skraldespanden og så køb dig et ordentligt antivirusprogram.
--
Gæstebruger, opret dit eget login og få din egen signatur.
#10
Gnavpot
Juniorbruger
19-12-2005 08:59

Rapporter til Admin
Løser det mit nuværende problem?
--
#11
guanomo
Guru
19-12-2005 09:03

Rapporter til Admin
#9 vi er enige om en ting og det er at Norton ikke er det bedste (personlige faringer og erfaringer med HJT log filer) og burde udskiftes på et tidspunkt. Men nu er det her theking2s rensning så vil overlade rådene til ham. Men det løser absolut ikke Gnavpots problem. Theking2 har gang i loggen og skal nok få problemet rettet, uanset hvad det er. #10 nej ikek udelukket, vent på theking2s svar i forhold til din sidste log.
--
Når man kigger ind i evigheden, forstår man, der er vigtigere ting her i livet end dem, man bruger hele dagen på.
#12
Theking2
Semi Nørd
19-12-2005 17:04

Rapporter til Admin
#8 Hej igen Så må vi ind og fjerne nøglen i registreringsdatabasen. Genstart i fejlsikret tilstand. (Tryk F8 gentagne gange ved opstart) --------------------------------------------------- Regedit Gå i Start => Kør og skriv Regedit, tryk OK Tryk på den øverste til venstre "My Computer/Denne Computer" derefter går du i Edit og trykker på Find og der skriver du nedenstående søgeord ind og søger på dem. Hvis den finder noget så slet det markerede med blåt, for at søge videre trykker du bare på F3. Inden du starter vil jeg lige illustere hvad der er hvad, for vi er i den sårbare del i XP nu. http://peecee.dk[...] Den siger selv til når den er færdig. Søg efter: • inet20004 (Det er en mappe så den vil sikkert være blå i venstre side, altså mappe siden - hele mappen skal fjernes) • Winlogon.exe - PAS PÅ (Dette er kun enkelt filer/nøgler og den vil derfor blive blå i højre side. Du må kun fjerne dem hvis der under Data står noget med inet20004, der findes nemlig en meget vigtig fil som hedder Winlogon.exe som befinder sig i System32 mappen) • svwhost.exe - (Fil/nøgler - slet alt der bliver markeret) Luk Regedit -------------------------------------------------- Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler. (Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis. Fjern flueben ved "Skjul beskyttede operativsystemfiler". Fjern flueben ved "Skjul filtypenavne for kendte filtyper". Sæt prik i "Vis skjulte filer og mapper".) C:\WINDOWS\inet20004\ >> Slet Mappen C:\WINDOWS\System\svwhost.exe >> Slet Filen Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler. Tøm Papirkurven Genstart pc'en og smid en ny log, og skriv hvad der er lykkedes og ikke lykkedes.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#13
Gnavpot
Juniorbruger
19-12-2005 22:57

Rapporter til Admin
Theking2, du får et stort 5 tal herfra, for din tålmodighed og evne til at guide. Jeg fandt en winlogon.exe, som jeg lod være, da der ikke var nogen data txt som sagde inet20004. Der var ikke nogen inet20004 mappe, og svwhost.exe filen fandt jeg, og slettede. Jeg fandt en svwhost.dll fil i c:windowssystem mappen. Den har jeg ikke slettet. Skal jeg det? Efter genstart, har jeg stadig ikke kontrol over min baggrund på skrivebordet :( Her er vedhæftet nyeste hjt log Logfile of HijackThis v1.99.1 Scan saved at 22:49:16, on 19-12-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSExplorer.EXE C:ProgrammerJavajre1.5.0_04injusched.exe C:ProgrammerUSB Flash Disk UtilityUFD UtilityUFDMon.exe C:ProgrammerUSB Flash Disk UtilityUFD UtilityUSBTD.exe C:PROGRA~1NORTON~1 avapw32.exe C:ProgrammerQuickTimeqttask.exe C:ProgrammerMSN MessengerMsnMsgr.Exe C:ProgrammerNorton AntiVirus avapsvc.exe C:WINDOWSsystem32svchost.exe C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe C:ProgrammerAdobeAcrobat 6.0Distillracrotray.exe C:ProgrammerWinZipWZQKPICK.EXE D:BHO DemonBHODemon.exe C:ProgrammerFælles filerSymantec SharedSecurity CenterSymWSC.exe C:WINDOWSsystem32wuauclt.exe C:Documents and SettingsLindaSkrivebordNy mappeHi Jack thishijackthis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.dr.dk[...] R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 6.0AcrobatActiveXAcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:ProgrammerSpybot - Search & DestroySDHelper.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:ProgrammerAdobeAcrobat 6.0AcrobatAcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:ProgrammerNorton AntiVirusNavShExt.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:ProgrammerAdobeAcrobat 6.0AcrobatAcroIEFavClient.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:ProgrammerNorton AntiVirusNavShExt.dll O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammerJavajre1.5.0_04injusched.exe O4 - HKLM..Run: [UFD Monitor] C:ProgrammerUSB Flash Disk UtilityUFD UtilityUFDMon.exe O4 - HKLM..Run: [UFD Utility] C:ProgrammerUSB Flash Disk UtilityUFD UtilityUSBTD.exe O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1 avapw32.exe O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer O4 - HKLM..Run: [QuickTime Task] "C:ProgrammerQuickTimeqttask.exe" -atboottime O4 - HKCU..Run: [MsnMsgr] "C:ProgrammerMSN MessengerMsnMsgr.Exe" /background O4 - Startup: BHODemon 2.0.lnk = D:BHO DemonBHODemon.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:ProgrammerInterVideoCommonBinWinCinemaMgr.exe O4 - Global Startup: Acrobat Assistant.lnk = C:ProgrammerAdobeAcrobat 6.0Distillracrotray.exe O4 - Global Startup: Microsoft Office.lnk = C:ProgrammerMicrosoft OfficeOffice10OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:ProgrammerWinZipWZQKPICK.EXE O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_04in pjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_04in pjpi150_04.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk[...] O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com[...] O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com[...] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com[...] O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com[...] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com[...] O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe O23 - Service: ewido security suite control - Unknown owner - D:Ny mappe (2)security suiteewidoctrl.exe (file missing) O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:ProgrammerNorton AntiVirus avapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FÆLLES~1SYMANT~1SCRIPT~1SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:ProgrammerFælles filerSymantec SharedSecurity CenterSymWSC.exe
--
#14
Theking2
Semi Nørd
20-12-2005 18:28

Rapporter til Admin
#13 Ja svwhost.dll skal også slettes. Loggen er ren. Hvad står der på baggrunden? Bare så jeg er sikker på at jeg benytter de rigtige programmer.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#15
Gnavpot
Juniorbruger
20-12-2005 23:10

Rapporter til Admin
Hej igen Filen er slettet. Jeg har uploadet et screen print af mit skrivebord med egenskaber for skærm vinduet åbent. Den oprindelige baggrund med den sorte firkant indeholdende advarslerne om spyware er væk igen. Jeg kan ændre baggrundsfarven efter en genstart, men baggrunds temaerne er låste. Jeg kan ikke scrolle eller bruge mus på dem. Gennemse og placerings knapperne er også inaktive. Måske er det ikke så farligt, men pi... irriterende ikke at være herre over sin egen comp. Screenprint ligger på: http://peecee.dk[...]
--
#16
Theking2
Semi Nørd
21-12-2005 16:06

Rapporter til Admin
#15 Hmm... Du må prøve det her engang, og hvis det ikke virker må jeg kalde på assistance :) Download SmitRem.exe og gem det til dit skrivebord, men vent med at starte SmitRem.exe endnu. http://noahdfear.geekstogo.com[...] • Det er nødvendigt at du lukker alle programmerne inklusiv dette her, så du bliver nødt til at printe instruktionerne ud. • Dobbeltklik på smitRem.exe og vælg Start og når det er færdigt klik OK - Nu vil du have en mappe på dit skrivebord kaldet smitRem • Genstart pc'en i fejlsikret tilstand (Tryk F8 gentagne gange ved opstart) • Når pc'en er i fejlsikret tilstand så luk alle unødvendige programmer. • Åben smitRem mappen på dit skrivebord og dobbeltklik på filen RunThis.bat for at starte værktøjet. • Følg det der sker på skærmen og vent på at værktøjet samt disk cleanup gør sig færdige. • Når det hele er færdigt vil det lave en log kaldet smitfiles.txt som ligger sig på C:\ • Genstart pc'en i Normal tilstand • Smid indholdet af smitfiles.txt i dit næste indlæg
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#17
Gnavpot
Juniorbruger
22-12-2005 22:08

Rapporter til Admin
Har kørt programmet. Har stadig ingen muligheder for at Ændre på baggrunden. Når den er startet i fejlsikret tilstand, kan jeg sagtens få alle baggrunds temaerne frem, samt ændre dem efter behag. Her er loggen: smitRem © log file version 2.8 by noahdfear Microsoft Windows XP [version 5.1.2600] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ checking for ShudderLTD key ShudderLTD key not present! checking for PSGuard.com key PSGuard.com key not present! spyaxe uninstaller NOT present ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Existing Pre-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03 Copyright(C) 2002-2003 [email protected] Killing PID 800 'explorer.exe' Killing PID 800 'explorer.exe' Starting registry repairs Deleting files Remaining Post-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~ Wininet.dll ~~~ CLEAN! :)
--
#18
Theking2
Semi Nørd
23-12-2005 08:37

Rapporter til Admin
#17 Hmm.. mit sidste bud. Download http://files.peecee.dk[...] Doobeltklik på fixadt.reg og når den spørger dig om den må tilføje noget til Registry så klik Yes. Genstart pc'en og fortæl om det har virket.
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter
#19
Gnavpot
Juniorbruger
23-12-2005 22:50

Rapporter til Admin
Det virker. Det virker.Det virker.Det virker.Det virker.Det virker.Det virker.Det virker.Det virker.Det virker.Det virker.Det virker.Det virker. Mange tak for assistancen. Superforum. Nu har jeg igen kontrol over mit skrivebord.
--
#20
Theking2
Semi Nørd
23-12-2005 23:08

Rapporter til Admin
#19 Kanon, kanon, kanon!!! Hvorfor i al verden startede vi ikke bare med den ;) God Jul og Godt Nytår :-)
--
http://www.hattrick.org[...] Alliancen (570540) Hol.dk HJT Supporter

Opret svar til indlægget: W32.Concyspa G@mm virus

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning