Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

"virusburst" popup :/

Af Guru damp barn | 06-09-2006 13:03 | 1062 visninger | 6 svar, hop til seneste
ville lige høre om nogen kunne hjælpe med at fjerne dette program "virusburst" , jeg har kørt stort set alt hvad jeg kender af midler, men forgæves. her en log, hvis evt det skulle hjælpe _______________ Logfile of HijackThis v1.99.1 Scan saved at 13:03:37, on 07-09-2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32Ati2evxx.exe C:WINDOWSsystem32svchost.exe C:WINDOWSSystem32svchost.exe C:ProgrammerSygateSPFsmc.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe E:DKService.exe C:Programmerewidosecurity suiteewidoctrl.exe C:Programmerewidosecurity suiteewidoguard.exe C:WINDOWSSystem32svchost.exe C:WINDOWSExplorer.EXE C:ProgrammerATI TechnologiesATI.ACECLI.EXE C:ProgrammerRoxioEasy Media Creator 7Drag to DiscDrgToDsc.exe C:ProgrammerInternet Exploreriexplore.exe C:ProgrammerATI TechnologiesATI.ACEcli.exe C:ProgrammerATI TechnologiesATI.ACEcli.exe C:ProgrammerInternet Exploreriexplore.exe C:Documents and SettingsAdministratorSkrivebord ew progz and stuffdin-computer.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammerAdobeAcrobat 7.0ActiveXAcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammerSpybot - Search & DestroySDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammerJavajre1.5.0_06inssv.dll O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui O4 - HKLM..Run: [ATICCC] "C:ProgrammerATI TechnologiesATI.ACECLIStart.exe" O4 - HKLM..Run: [RoxioDragToDisc] "C:ProgrammerRoxioEasy Media Creator 7Drag to DiscDrgToDsc.exe" O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammerJavajre1.5.0_06inssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://madsenspace.spaces.msn.com[...] O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com[...] O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL O20 - Winlogon Notify: SASWinLogon - E:SASWINLO.DLL (file missing) O21 - SSODL: died - {7fa55359-7223-410f-bc82-efb3e3ded07f} - C:WINDOWSsystem32gtpbx.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe O23 - Service: Diskeeper - Executive Software International, Inc. - E:DKService.exe O23 - Service: ewido security suite control - ewido networks - C:Programmerewidosecurity suiteewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:Programmerewidosecurity suiteewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammerFælles filerInstallShieldDriver1050Intel 32IDriverT.exe O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:ProgrammerSygateSPFsmc.exe
--
:¬)
#1
Buffes
Maxi Supporter
06-09-2006 13:20

Rapporter til Admin
http://www.bleepingcomputer.com[...]
--
MSI K8N Diamond, AMD64 4000+, GF 7900gt, 2x1Gb Corsair DDR pc 3200 dual. WD 160gb sata 2, Seagate 160gb sata, Creative Audigy 2 ZS
#2
damp barn
Guru
06-09-2006 13:28

Rapporter til Admin
#1 det jo smukt :) havde ellers selv søgt, men uden held. takker.. vender tilbage med resultat--....
--
:¬)
#3
damp
Gæst
06-09-2006 14:09

Rapporter til Admin
indtil videre ser det ud til at den er væk.. alt for najs link der Buffes :O) thx again..!
--
Gæstebruger, opret dit eget login og få din egen signatur.
#4
Buffes
Maxi Supporter
06-09-2006 15:03

Rapporter til Admin
Skulle det være en anden gang :)
--
MSI K8N Diamond, AMD64 4000+, GF 7900gt, 2x1Gb Corsair DDR pc 3200 dual. WD 160gb sata 2, Seagate 160gb sata, Creative Audigy 2 ZS
#5
water
Megabruger
06-09-2006 15:07

Rapporter til Admin
Har du fået virusburst ind i forbindelse med noget "PCODEC"? Det har jeg nemlig, og jeg får nu mængder af irriterende popups hele tiden. Og så vil jeg da lige høre, om det er det samme, så jeg også kan bruge samme løsning. Vh. Thomas
--
Asus A8V Deluxe Wifi-G, Athlon64 3500+, 2x512mb DDR PC3200, Aopen 6800LE, WD 160GB Sata
#6
damp barn
Guru
06-09-2006 22:30

Rapporter til Admin
#5 ved ikke hvordan det kom indenbords, var igang med en format.c og havde lige været for langsom med at få firewall og diverse spy/virus progz på plads.. inden min pc skulle opdateres. men har du fået det skidt ind, så bare følg guiden (Automated Removal) dette kan gøres mens du er online, du skal bare lukke alt overflødigt ned og ta en kopi af guiden og print ud, så du ved hvilken rækkefølge det skal gøres.
--
:¬)

Opret svar til indlægget: "virusburst" popup :/

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning